لا تنفق المال على شراء محفظة أجهزة! كيف تُنشئ محفظة باردة للعملات المشفرة تظل غير متصلة بالإنترنت باستخدام هاتفين؟

#Ledger

دليل كامل: استخدم هاتفًا قديمًا للاحتفاظ بالمفتاح الخاص، ووقّع المعاملات دون اتصال بالإنترنت عبر رمز QR، لتحتفظ بالبيتكوين والإيثيريوم وغيرها من الأصول المشفرة دون الاعتماد كليًا على منصات التداول. لا تُوصِل المفتاح الخاص بالإنترنت أبدًا.


مقدمة: احتفظ بالمفتاح الخاص وعالج المعاملات باستخدام هاتفين منفصلين


إذا احتُفظ بالعملات المشفرة في منصة تداول لفترة طويلة، فعادةً لا يتحكم المستخدمون مباشرةً في مفاتيحهم الخاصة. وفي حال تعرضت المنصة لهجوم إلكتروني أو مشكلات تشغيلية أو قيود قانونية أو حادثة تتعلق بأمان الحساب، فقد تتأثر عمليات السحب.


لذلك، يشيع في عالم العملات المشفرة القول:


إذا لم تكن مفاتيحك بحوزتك، فليست عملاتك.


يكمن جوهر المحفظة الباردة في الاحتفاظ بالمفتاح الخاص على جهاز غير متصل بالإنترنت. يشرح هذا المقال طريقة منخفضة التكلفة: إنشاء نظام توقيع دون اتصال باستخدام هاتفي Android.



  • الهاتف A: المحفظة الباردة

    ثبّت AirGap Vault لتوليد العبارة الاستذكارّية والاحتفاظ بالمفتاح الخاص وتوقيع المعاملات. بعد الإعداد الأولي، أبقه غير متصل بالإنترنت بشكل دائم.


  • الهاتف B: المحفظة المتصلة بالإنترنت

    ثبّت AirGap Wallet لعرض الرصيد وإنشاء المعاملات وبثّ المعاملات الموقّعة.


لا يرسل الهاتفان المفتاح الخاص عبر Wi-Fi أو Bluetooth أو USB، بل ينقلان بيانات المعاملات العامة باستخدام رموز QR. ينشئ الهاتف B المعاملة، ويوقّعها الهاتف A دون اتصال، ثم يبثّها الهاتف B إلى سلسلة الكتل.


المحفظة الباردة ليست آمنة بشكل مطلق. فقد يؤدي تسرّب العبارة الاستذكارّية أو تثبيت برنامج مُعدّل أو توقيع معاملة ضارة عن طريق الخطأ أو تعطل النسخة الاحتياطية إلى خسارة الأصول.


أولاً: جهّز هاتفين والبرامج اللازمة


الهاتف A: المحفظة الباردة غير المتصلة بالإنترنت بشكل دائم


اختر هاتف Android بكاميرا وشاشة وبطارية سليمة، وتجنب الأجهزة مجهولة المصدر أو التي تم عمل Root لها أو إلغاء قفل Bootloader فيها أو تثبيت برامج مشبوهة عليها.


قبل إنشاء المحفظة:



  1. أكمل تحديثات النظام الرسمية اللازمة.


  2. أعِد الهاتف إلى إعدادات المصنع وامسح البيانات الموجودة عليه.


  3. عيّن كلمة مرور قوية وتأكد من عمل تشفير وحدة التخزين بشكل سليم.


  4. أخرج بطاقة SIM أو احذف eSIM.


  5. أوقف Wi-Fi وBluetooth وNFC وبيانات الهاتف المحمول.


  6. فعّل وضع الطيران، ولا توصل الهاتف A بالإنترنت بعد ذلك.


باستخدام جهاز موثوق آخر متصل بالإنترنت، نزّل ملف تثبيت Android من صفحة إصدارات AirGap Vault الرسمية على GitHub، وتحقق من الإصدار أو التوقيع الرقمي أو قيمة التجزئة متى أمكن.


صفحة التنزيل الرسمية:


https://github.com/airgap-it/airgap-vault/releases


انقل ملف التثبيت إلى الهاتف A باستخدام بطاقة SD أو وحدة تخزين USB، وثبّته دون اتصال بالإنترنت. بعد التثبيت، لا تثبّت تطبيقات أخرى غير ضرورية.


الهاتف B: هاتف المعاملات المتصل بالإنترنت


ثبّت AirGap Wallet على الهاتف B المتصل بالإنترنت بشكل اعتيادي. فهو يحتفظ ببيانات الحساب العامة فقط، ولا يخزّن المفتاح الخاص للهاتف A. وتشمل استخداماته الرئيسية:



  • عرض الرصيد وسجل المعاملات


  • عرض عنوان الاستلام


  • إنشاء معاملة غير موقّعة


  • امسح التوقيع الذي أعاده الهاتف A


  • بثّ المعاملة الموقّعة إلى سلسلة الكتل


الموقع الرسمي:


https://airgap.it/


ثانياً: إنشاء المحفظة والاحتفاظ بنسخة احتياطية من العبارة الاستذكارّية


1. أنشئ محفظة جديدة تماماً على الهاتف A


افتح AirGap Vault، واختر إنشاء محفظة جديدة، واتبع تعليمات التطبيق لإكمال توليد العشوائية والتهيئة.


يرجى الانتباه:



  • يجب إنشاء العبارة الاستذكارّية بينما يكون الهاتف A غير متصل بالإنترنت تماماً.


  • لا تستورد عبارة استذكارّية سبق استخدامها على هاتف متصل بالإنترنت أو كمبيوتر أو محفظة ساخنة أخرى.


  • إذا كان الإصدار يتيح خيار عبارة استذكارّية من 24 كلمة وفق BIP39، فاختره حسب احتياجاتك.


  • إذا فعّلت عبارة المرور BIP39 Passphrase، فاحفظها بشكل منفصل عن العبارة الاستذكارّية.


قد تكون العبارة الاستذكارّية القديمة قد تسرّبت بالفعل، وإعادة إدخالها في جهاز غير متصل بالإنترنت لا تزيل المخاطر القائمة.


2. أنشئ نسخة احتياطية مادية


دوّن العبارة الاستذكارّية كاملة على ورق أو لوحة نسخ احتياطي معدنية، مع الاحتفاظ بجميع الكلمات وترتيبها الصحيح.


لا تفعل ما يلي:



  • التقط صورة أو لقطة شاشة


  • احفظها على الهاتف أو الكمبيوتر أو في السحابة


  • أرسلها عبر البريد الإلكتروني أو تطبيقات المراسلة


  • تُطلع أي شخص على العبارة الاستذكارّية


ينبغي أن تراعي النسخة الاحتياطية مخاطر الحريق والفيضانات والسرقة والفقدان. إذا استخدمت عبارة المرور BIP39 Passphrase، فيجب الاحتفاظ بنسخة احتياطية منها بشكل منفصل؛ فقد يؤدي فقدان عبارة المرور مع بقاء العبارة الاستذكارّية وحدها إلى تعذّر استعادة المحفظة الأصلية.


3. أنشئ حساباً للقراءة فقط على الهاتف B


في AirGap Vault على الهاتف A، اختر مزامنة بيانات الحساب أو تصديرها، ثم اعرض رمز QR.


استخدم AirGap Wallet على الهاتف B لمسح البيانات العامة للحساب واستيرادها.


بعد إتمام الإعداد، يمكن للهاتف B عرض الرصيد وإظهار عناوين الاستلام وإنشاء المعاملات، لكنه لا يملك المفتاح الخاص، وبالتالي لا يستطيع إرسال الأصول بمفرده.


يُسمّى هذا النوع من الحسابات محفظة للمشاهدة فقط (Watch-Only Wallet)، أي محفظة للقراءة فقط. قد تتضمن البيانات المتزامنة المفتاح العام الممتد. ورغم أنه لا يمكن استخدامه مباشرةً لإنفاق الأصول، فقد يكشف العناوين ونشاط المعاملات، لذا لا تنشره دون داعٍ.


ثالثاً: الاستلام — تحقق من العنوان أولاً، ثم حوّل الأصول



  1. افتح AirGap Wallet على الهاتف B، واختر سلسلة الكتل والأصل الذي تريد استخدامه.


  2. اضغط على «استلام» لعرض العنوان أو رمز QR.


  3. تحقق باستخدام الهاتف A أو بطريقة موثوقة أخرى من أن العنوان يعود فعلاً إلى المحفظة الباردة المنشأة حديثاً.


  4. حوّل مبلغاً صغيراً تجريبياً أولاً من منصة تداول أو محفظة أخرى.


  5. تأكد من اكتمال المعاملة على سلسلة الكتل، ثم زد المبلغ تدريجياً.


ليس من الضروري تشغيل الهاتف A أو توصيله بالإنترنت لاستلام الأموال، لأن الأصول وسجل المعاملات موجودان على سلسلة الكتل؛ وتقتصر وظيفة الهاتف A على حفظ المفتاح الخاص اللازم للإنفاق مستقبلاً.


إذا أُصيب الهاتف B ببرمجية ضارة، فقد يُستبدل عنوان الاستلام المعروض؛ لذا تحقق من العنوان بشكل مستقل قبل تحويل مبالغ كبيرة.


رابعاً: التوقيع دون اتصال — لا توصل الهاتف A بالإنترنت


عند إرسال الأصول، اتبع الخطوات التالية:


1. ينشئ الهاتف B معاملة غير موقّعة


أدخل في AirGap Wallet:



  • عنوان الاستلام


  • مبلغ التحويل


  • رسوم الشبكة


  • سلسلة الكتل والرمز المستخدمان


بعد التأكد، ينشئ الهاتف B معاملة غير موقّعة ويعرضها على شكل رمز QR.


2. يتحقق الهاتف A من المعاملة ويوقّعها



  1. افتح AirGap Vault على الهاتف A.


  2. امسح رمز QR للمعاملة المعروض على الهاتف B.


  3. تحقق من عنوان الاستلام والمبلغ والرسوم.


  4. تتطلب معاملات Bitcoin أيضاً الانتباه إلى مخرجات الباقي.


  5. على Ethereum وBNB Chain وغيرها من شبكات العقود الذكية، تحقق أيضاً من عنوان العقد ونوع المعاملة وتفاصيل الصلاحيات.


  6. بعد التأكد من صحة التفاصيل، وقّع المعاملة على الهاتف A.


إذا لم يتمكن الهاتف A من عرض تفاصيل المعاملة بوضوح، فلا توقّعها عشوائياً.


3. يبثّ الهاتف B المعاملة


بعد أن يوقّع الهاتف A المعاملة، سيعرض رمز QR للمعاملة الموقّعة.



  1. امسح رمز QR للتوقيع باستخدام الهاتف B.


  2. تحقق مجدداً من تفاصيل المعاملة.


  3. يبثّ الهاتف B المعاملة إلى سلسلة الكتل.


  4. انتظر تأكيد سلسلة الكتل.


الخطوات الكاملة كالتالي:


ينشئ الهاتف B المعاملة ← يمسح الهاتف A الرمز ويتحقق منها ← يوقّع الهاتف A المعاملة دون اتصال ← يمسح الهاتف B التوقيع ← يبثّ الهاتف B المعاملة.


خلال العملية بأكملها، لا يحتاج الهاتف A إلى الاتصال بالإنترنت، ولا يغادر المفتاح الخاص الهاتف A.


خامساً: أمور يجب الانتباه إليها عند دعم ETH وBNB وUSDT


يدعم AirGap Wallet بعض سلاسل الكتل والرموز، بما فيها Bitcoin وEthereum وBNB Chain، كما يمكن استخدامه مع محافظ متوافقة مثل MetaMask أو Rabby لإدارة بعض الأصول على شبكات EVM.


لكن لا يمكن استخدام الشبكات المختلفة بالتبادل:



  • إن USDT على شبكة Ethereum الرئيسية هو رمز ERC-20، ويتطلب عادةً ETH لدفع رسوم الغاز (Gas Fee).


  • تتطلب الرموز على BNB Smart Chain عملة BNB لدفع رسوم الشبكة.


  • قد تستخدم الرموز التي تحمل الاسم نفسه على شبكات مختلفة عقوداً وتنسيقات معاملات مختلفة.


  • تشابه تنسيقات العناوين لا يعني إمكانية استخدام الأصول مباشرةً عبر الشبكات.


قبل تحويل USDT أو USDC أو أي رمز آخر، تحقق مما يلي:



  1. شبكة سلسلة الكتل المستخدمة.


  2. عنوان العقد الصحيح للرمز.


  3. ما إذا كان AirGap والمحفظة المتوافقة يدعمان هذا الأصل.


  4. ما إذا كان لديك ما يكفي من الرمز الأصلي لدفع الرسوم.


  5. ما إذا كان التوقيع دون اتصال وإرسال المعاملة ممكنين بشكل سليم.


يُنصح بالبدء باختبار مبلغ صغير من أصول رئيسية مثل BTC وETH، ثم الانتقال إلى الشبكات والرموز الأخرى.


سادساً: الأعطال والفقدان والاستعادة


تعطل الهاتف A


لا يعني تعطل الهاتف A اختفاء الأصول. تظل الأصول وسجلات المعاملات موجودة على سلسلة الكتل، ويمكنك استعادة التحكم بها في محفظة جديدة متوافقة، ما دامت العبارة الاستذكارّية وعبارة المرور BIP39 وإعدادات الحساب اللازمة محفوظة بالكامل.


قبل إيداع أصول كبيرة، اختبر العملية أولاً في بيئة موثوقة وغير متصلة بالإنترنت:



  1. استعد المحفظة باستخدام العبارة الاستذكارّية.


  2. إذا كنت تستخدم عبارة مرور Passphrase، فأدخل العبارة الصحيحة.


  3. تأكد من تطابق العناوين المستعادة مع العناوين الأصلية.


  4. تأكد من ظهور رصيد الأصول وسجل المعاملات بشكل سليم.


فقدان الهاتف A أو الاشتباه بتسرّب بياناته


إذا فقدت الهاتف، وكانت العبارة الاستذكارّية آمنة ولم يتسرّب المفتاح الخاص، فيمكنك استعادة المحفظة باستخدام النسخة الاحتياطية على جهاز جديد.


إذا شككت في تسرّب بيانات الهاتف أو العبارة الاستذكارّية أو عبارة المرور، فينبغي فوراً:



  1. أنشئ عبارة استذكارّية جديدة.


  2. احصل على عنوان جديد من محفظة آمنة جديدة.


  3. انقل أصول المحفظة القديمة إلى العنوان الجديد.


  4. توقف عن استخدام العبارة الاستذكارّية القديمة.


تغيير رمز قفل الهاتف وحده لا يعالج مشكلة تسرّب المفتاح الخاص.


سابعاً: يجب فصل الاحتياطيات طويلة الأجل عن DeFi


لا يُنصح باستخدام العبارة الاستذكارّية نفسها للأصول المحفوظة على المدى الطويل ولعمليات DeFi اليومية.


يمكن تقسيم الأصول بين محفظتين:



  • محفظة الاحتياطي طويل الأجل: استخدمها فقط لاستلام الأموال بشكل اعتيادي وإجراء التحويلات الضرورية، ولا تربطها بتطبيقات DApp مجهولة أو بعقود عالية المخاطر.


  • محفظة عمليات DeFi: استخدم عبارة استذكارّية مختلفة تماماً، وخصصها لتبديل الرموز والتخزين وتعدين السيولة والتفاعل مع العقود الذكية.


يحدّ ذلك من تأثير منح الصلاحيات لمحفظة واحدة أو تسرّب مفتاحها الخاص على الأصول طويلة الأجل.


لكن فصل المحافظ لا يلغي المخاطر المرتبطة بجهة إصدار الرمز أو العقد الذكي أو شبكة سلسلة الكتل أو سعر الأصل نفسه.


ثامناً: قائمة تحقق قبل إيداع أصول كبيرة



  • ☐ أُعيد الهاتف A إلى إعدادات المصنع وأُكملت إعدادات الأمان.


  • ☐ مصدر AirGap Vault رسمي وموثوق.


  • ☐ أُوقفت وظائف الشبكة في الهاتف A، ولن يُوصل بالإنترنت مجدداً.


  • ☐ أُنشئت العبارة الاستذكارّية في بيئة غير متصلة بالإنترنت.


  • ☐ أُنشئت نسخ احتياطية مادية للعبارة الاستذكارّية وعبارة المرور.


  • ☐ اختُبرت إمكانية استعادة العنوان الأصلي باستخدام العبارة الاستذكارّية.


  • ☐ لا يحتفظ الهاتف B إلا ببيانات الحساب العامة، ولا يخزّن المفتاح الخاص.


  • ☐ جرى التحقق من عنوان الاستلام بشكل مستقل.


  • ☐ أُجري اختبار استلام بمبلغ صغير.


  • ☐ أُجري اختبار توقيع دون اتصال وإرسال لمبلغ صغير.


  • ☐ تم التحقق من إعدادات سلسلة الكتل والرمز والرسوم.


  • ☐ تم التخطيط لكيفية التعامل مع تعطل الهاتف أو فقدانه أو تسرّب المفتاح الخاص.


بعد إتمام الاختبار، زد تدريجياً قيمة الأصول في المحفظة الباردة.


الخلاصة: جوهر المحفظة الباردة هو التحكم بالمفتاح الخاص


يمكن إنشاء محفظة باردة باستخدام هاتفين بتكلفة منخفضة نسبياً، مع إبقاء المفتاح الخاص دون اتصال وتوقيع المعاملات عبر رموز QR:



  • الهاتف A غير متصل بالإنترنت بشكل دائم، ويحتفظ بالمفتاح الخاص ويوقّع المعاملات.


  • يتولى الهاتف B عرض الرصيد وإنشاء المعاملات وبثّها.


  • تحقق من العنوان قبل استلام الأموال.


  • تحقق من تفاصيل المعاملة كاملة قبل الإرسال.


  • يجب الاحتفاظ بنسخ احتياطية موثوقة للعبارة الاستذكارّية وعبارة المرور Passphrase.


  • استخدم محافظاً مختلفة للاحتياطي طويل الأجل وعمليات DeFi.


لا تضمن هذه الطريقة الأمان المطلق، وقد لا تناسب الجميع. إذا كانت قيمة الأصول كبيرة جداً، فقارن أيضاً بين محافظ الأجهزة المخصصة والتوقيع المتعدد وخدمات الحفظ الاحترافية.


الأهم هو إدراك أن الشبكة يمكنها نقل المعاملات، من دون أن تضطر إلى امتلاك المفتاح الخاص الذي يتحكم في الأصول.



المراجع الرسمية


الموقع الرسمي لـ AirGap

https://airgap.it/


دليل إعداد هاتفي AirGap

https://support.airgap.it/guides/step-by-step-guide/


إعدادات الأمان لمحفظة Android الباردة غير المتصلة

https://support.airgap.it/airgap-vault/setup/secure-cold-wallet-airgap-android/


طريقة تحديث AirGap دون اتصال بالإنترنت

https://support.airgap.it/guides/airgap-vault-offline-update-android/


المحافظ والشبكات التي يدعمها AirGap

https://airgap.it/supported-wallet/


الشيفرة المصدرية والإصدارات الرسمية لـ AirGap Vault

https://github.com/airgap-it/airgap-vault