يعتمد أمان محفظة العملات المشفرة على العبارة الأولية - وهي سلسلة من الكلمات التي تعمل كمفتاح رئيسي للوصول إلى الأصول الرقمية واستعادتها. العبارات الأولية شائعة الاستخدام هي 12 و24 كلمة، وسوف تخبرك TechBullion بالاختلافات لأغراض أمنية.
توفر البذرة المكونة من 12 كلمة 128 بت من الإنتروبيا وهي المعيار للعديد من محافظ العملات المشفرة. يؤدي هذا المستوى من الإنتروبيا إلى عدد فلكي من التركيبات المحتملة، مما يجعلها شديدة المقاومة للهجمات باستخدام التكنولوجيا الحديثة. توفر العبارات الأولية المكونة من 24 كلمة 256 بت من الإنتروبيا، مما يضاعف الأمان النظري.
ومع ذلك، فإن الزيادة العملية في الأمان من استخدام عبارة من 24 كلمة مقارنةً بعبارة من 12 كلمة ليست كبيرة كما يُفترض. تبلغ الأمان الفعّال للتشفير بالمنحنى البيضاوي (secp256k1) 128 بت. وهذا يعني أنه بغض النظر عن طول العبارة الأصلية، لا يمكن للمهاجم تقليل عدد الخطوات اللازمة لحساب المفتاح الخاص من المفتاح العام إلى ما دون هذا الحد.
هل 12 كلمة كافية؟
يدافع آدم باك، وهو عالم تشفير معروف والرئيس التنفيذي لشركة Blockstream، عن كفاية عبارة البذور المكوّنة من 12 كلمة، مشيرًا إلى أنها توفر أمانًا مناسبًا لمعظم المستخدمين. كان الانتقال إلى عبارات من 24 كلمة في بعض المحافظ الأجهزة مثل Trezor مدفوعًا بشكل أساسي بمتطلبات محددة للتنفيذ، وليس بضرورة ملحّة لتحسين الأمان.
غالبًا ما تكمن المشكلة الأمنية الحقيقية ليس في طول العبارة الأصلية، بل في كيفية تخزين المستخدمين لها وحمايتها. العبارات المكوّنة من 12 و24 كلمة عرضة لهجمات التصيّد والسرقة المادية وأخطاء المستخدم عند التخزين. إن العبارة المكوّنة من 12 كلمة والتي تم حفظها بشكل موثوق أكثر فعالية بكثير من عبارة من 24 كلمة تم استخدامها بإهمال.
من منظور تجربة المستخدم، تتمتع العبارات المكوّنة من 12 كلمة بمزايا واضحة. فمن الأسهل تدوينها وتذكرها وإدخالها، ما يقلل احتمال حدوث أخطاء أثناء استعادة المحفظة. قد تكون هذه البساطة حاسمة في المواقف التي يحتاج فيها المستخدمون إلى الوصول بسرعة إلى أموالهم.
على الرغم من أن العبارات المكوّنة من 24 كلمة توفر بالفعل مستوى أعلى من الأمان نظريًا، فإن الفوائد العملية في سياق المعايير التشفيرية الحالية محدودة. قد تؤدي التعقيدات الإضافية التي تضيفها حتى إلى زيادة أخطاء المستخدمين، مما قد يعرّض الأمان للخطر.
يمكن تبرير استخدام عبارات من 24 كلمة كتدبير احتياطي إضافي للحسابات المؤسسية أو الكبيرة. ومع ذلك، فإن العبارة الأولية المحمية بشكل صحيح المكوّنة من 12 كلمة توفر حماية أكثر من كافية ضد التهديدات المحتملة للمستخدم العادي.
أين يمكن أن تكون 24 كلمة أفضل؟
يقدم وي داي، وهو عالم تشفير معروف ومبتكر b-money، نظرة تفصيلية على تداعيات طول العبارات الأولية على الأمان. ويؤكد أنه بينما تكون العبارة الأولية المكوّنة من 12 كلمة (128 بت من العشوائية/الإنتروبيا) كافية نظريًا لأمان المستخدم الفردي عند التجزئة بمفتاح بطول 256 بت، فإن الوضع يتغير جذريًا في بيئة متعددة المستخدمين.
يذكر داي أن هذا البناء يمكنه دعم ما يصل إلى 2^64 مفاتيح دون مخاطر حدوث تصادمات، ويصبح هذا القيد مهمًا في عمليات النشر الواقعية حيث ينشئ ملايين المستخدمين محافظ. توضح فهمه أهمية النظر في حدود أمان محددة ونماذج أمان أكثر شمولًا تتجاوز سيناريوهات المستخدم الفردي.
مع تطور منظومة التشفير تتطور أيضًا تدابير الأمان المحيطة بها. يقدّم بعض موردي المحافظ الآن إعدادات إنتروبيا قابلة للتخصيص، مما يسمح للمستخدمين بالاختيار بين 12 أو 18 أو 24 كلمة وفقًا لتفضيلاتهم الشخصية في مجال الأمان وتقييم المخاطر. تتوفر أيضًا خيارات مثل Shamir Secret Sharing على بعض المحافظ الأجهزة، باستخدام 20 أو 33 كلمة.
في النهاية، يجب أن يستند الاختيار بين العبارة الأصلية المكوّنة من 12 و24 كلمة إلى الاحتياجات المحددة للمستخدم ومستوى الراحة التقنية وملف المخاطر. على الرغم من أن العبارة الأطول قد تمنح إحساسًا نفسيًا بزيادة الأمان، يجب على المستخدمين أن يتذكروا أن العامل الأكثر أهمية لحماية أصولهم الرقمية هو التعامل معها وحفظ العبارة الأصلية بعناية، بغض النظر عن طولها.
سواء اخترت 12 أو 18 أو 20 أو 24 أو 33 كلمة، يجب على المستخدمين إعطاء الأولوية لطرق تخزين آمنة مثل النسخ الاحتياطي دون اتصال بالإنترنت والمحافظ الأجهزة لضمان أمان أصولهم الرقمية في بيئة رقمية معقدة.