← العودة إلى المدونة

VEYRNOX · المدونة · تم التحديث 1 سبتمبر 2026 · 14 دقيقة للقراءة · بواسطة Al Jobson, المؤسس

كيفية تخزين العملات المشفرة بأمان في عام 2026

التخزين الآمن في عام 2026 هو نظام: المفاتيح على الأقدام، الاسترداد المقطع، ونسخة احتياطية يمكنك استعادة من.
التخزين الآمن في عام 2026 هو نظام: المفاتيح على الأقدام، الاسترداد المقطع، ونسخة احتياطية يمكنك استعادة من.

مليارات الدولارات تُسرق كل عام، والخسائر تحولت من مخترقي المحفظة الأمامية إلى حامل المحفظة الفردي. ويُعزى التحليل إلى ما يقرب من 2.2 بليون دولار من الأموال المسروقة في عام 2024، مع نمو فئة الرواتب الشخصية بشكل أسرع من أي نوع آخر[1]سجل مركز التحقيقات الفدرالي للشكاوى المتعلقة بجرائم الإنترنت 9.3 بليون دولار من الخسائر المتعلقة بالاحتيال المتصل بالعملة في تقريره لعام 2024، وذلك من 5.6 بليون دولار في العام السابق[2]كل حادث تقريباً يتشارك سبب جذوره مفاتيح خاصة مخزنة بشكل غير آمن أو سلمت لشخص لا يجب أن يحصل عليها

هذا الدليل يغطي كل طريقة رئيسية للتخزين، المخاطر الحقيقية لكل منها، وما للبحث عنه في محفظة تحميك فعلا. وتصدر كل مطالبة. حيث يظهر عدد، اتبع الحاشية.

ابدأ بنموذج تهديد وليس منتج

أكبر خطأ يقوم به متهمون ذاتيون جدد هو شراء محفظة معدات قبل أن يعرفوا ما يدافعون عنه جهاز واحد هو إجابة جيدة على مجموعة صغيرة من التهديدات ورد ضعيف على الآخرين. والمجموعة الصحيحة البالغة 500 دولار ليست هي المجموعة الصحيحة البالغة 000 50 دولار، كما أنها ليست صحيحة بمبلغ 5 ملايين دولار. التفكير في ثلاث فئات:

استخدمي ما يلي كإطار بداية وليس وصفة طبية التكيف مع الولاية القضائية، والتعرض للتهديد، والراحة التقنية.

الفرقة الموسيقيةالتهديد الأوليتركيبة معقولة
أقل من 000 1 دولار (محفظة التعلم)أخطاء في التصوير والأخطاء الذاتيةمحفظة محمولة أو برمجيات، رصيد صغير، استخدامه لتعلم النظافة الصحية للموافقة[6].
000 1 دولار - 000 50 دولارهجمات مصارف المجارير عن بُعد، الخمورمحفظة معدنية أو محفظة متحركة مدعمة بالمعدات (الأمن إنكلاف/سترونغ بوكس)، دعم بذور معدنية، جهاز توقيع مكرس.
000 50 دولار - 000 500 دولارالحرق المستهدف والسرقة المنزلية والخسائر غير المتعمدةمحفظة البرمجيات ذات الصلصة، أو 2 من 3 متعددة الأشكال؛ أو الدعم المعدني المفصل جغرافيا؛ ومسار الميراث الموثق.
000 500 دولارAll of the above, plus coercion and legal riskMultisig (2-of-3 or 3-of-5), collaborative custody optional, jurisdictional diversity of key, professional inheritance plan.

المخزن الثالث

(التبادلات)(بنس)، (كراكن) أمسك مفاتيحك مريح، لكنك تثق بهم بأموالك (الخط يمتد من انهيار (ميت غوكس عام 2014 تقريباً 850 ألف بي سي مفقود أو مسروق[7]من خلال إفلاس (إف تي إكس) 2022 الذي تجمد 8 بلايين دولار من أرصدة العملاء[8]إلى أيلول/سبتمبر 2025 إستغلال الممشى الساخن الذي استنزف حوالي 1.5 بليون دولار في حادث واحد[9]الإختراقات و تجميد الحسابات مخاطر دائمة "ليست مفاتيحك، وليس عملاتك" موجودة لسبب ما

المخزن البارد (محفظات المستودعات).Ledger, Trezor, Coldcard, Keystone and similar devices keep key offline inside a card that can sign transactions but cannot be persuaded to export the key[10]- قوة ضد الهجمات النائية، ولكن دعم البذور لا يزال 12-24 كلمة على الورق - سرقة الورقة، سرقة الأموال. محفظات البرمجيات الصلبة أيضاً لا تستطيع حمايتك من الإكراه الجسدي من جهاز كمبيوتر مضيف مدمر يظهر كذبة على شاشة الشاشة والبائعون أنفسهم أهداف: كشف ليدجر عن خرق لقاعدة بيانات تموز/يوليه 2020 سرب حوالي مليون عنوان بريد إلكتروني وحوالي 000 272 سجل عملاء مفصل بما في ذلك عناوين البريد وأرقام الهاتف[11]البيانات لا تزال تُسلح في حملات التخدير والإصابة الجسدية ضد زبائن ليدجر اليوم[12].

محفظات متحركة ذاتية الدفعتمسك المفاتيح على جهازك وتتباين نوعية الأمن تباينا شديدا. معظم المحافظ المتحركة تخزن البذور في السهول أو مع التشفير الضعيف وتظهر لك العبارة البذرية أثناء التجهيز[6]محفظة متحركة مبنية جيداً، على النقيض من ذلك، يمكن أن تدفع مفاتيح خاصة إلى عنصر آمن مدعم بأجهزة الهاتف[13]أو (أندرويد) القوي[14]حيث لا تظهر أبدا في الذاكرة التطبيقية. هذا أقرب بكثير إلى البرد من إلى الساخنة.

نظرة أقرب إلى محفظات المعدات

والنموذج نفسه للتوقيع على المعدات - وهو عنصر مؤمن معتمد لا يصدّر المفتاح أبدا - متاح الآن داخل هاتف حديث.
والنموذج نفسه للتوقيع على المعدات - وهو عنصر مؤمن معتمد لا يصدّر المفتاح أبدا - متاح الآن داخل هاتف حديث.

Ledger (Nano S Plus, Nano X, Stax, Flex)

أجهزة ليدجر تزوّد متحكم مصغر للأغراض العامة مع عنصر مؤمّن من طراز EAL5+ يحمل البذور[15]المقايضة هي أن البرمجيات المؤمنة ليست مصدر مفتوح هذا لم يكن خلافا لسنوات حتى أيار/مايو 2023 عندما أعلن ليدجرشركة ليدجر- الخدمة الاختيارية التي تشفير وتقطع بذورك إلى ثلاثة أطراف ثالثة[16]الخلاف لم يكن الخدمة نفسها ولكن تأكيد ليدجر أن بنية البرمجيات الصلبة كانت قادرة على تصدير بذرة مشفرة عندما أذن بها المستخدم[17].

Trezor (Model One, Model T, Safe 3, Safe 5)

أجهزة (تريزور) القديمة تستخدم متحكمين مصغرين في الأغراض العامة بدون عنصر مأمون مما يعني أن هجمات الاستخراج المادي كانت مجدية إذا كان المهاجم قد تمكن من الوصول لفترة طويلة[18]:: أضاف العنصر الآمن 3 والآمن 5 عنصراً آمناً (أوبتيغا ستيت ميم) مع الحفاظ على البرمجيات الجاهزة تماماً[19]- بالنسبة لنموذج التهديد الذي يهيمن عليه المهاجمون عن بعد، فإن هذا موقف معقول.

Coldcard (Mk4, Q)

البطاقة الملوّثة هي جهاز (بيتكوين) فقط يُبنى حول نموذج للتوقيع مجهز بالهواء: مكوك للمعاملات عن طريق البطاقات المجهرية أو رموز التردد الرباعي، والجهاز مصمم ليكون قابلاً للاستخدام دون أن يخترق حاسوباً[20]- PSBT, duress PINs, and passphrases are first-class features, and firmware is open-source and reproducibly built.

Keystone (3 Pro)

(كيستون) يأخذ نموذجاً مماثلاً للتوقيع على (كيو-كود-كودي) على (كولدكار) يدعم سطحاً أوسع نطاقاً متعدد السلاسل، ويوفر برمجيات مفتوحة المصدر[21]الشاشة الكبيرة تساعد في الدفاع الوحيد الذي لا يُقدر بثاً كافياً من الموافقة على الإصدار: في الواقع قراءة الصفقة على عرض موثوق به قبل أن توقع عليها.

أي جهاز تختاره تحقق من خلال مشاريع مراجعة حسابات المجتمع وينشر نظام " فاليت سكورتي " استعراضات مبنية من جديد للتحقق مما إذا كان الرمز الذي تحمله يطابق الرمز الذي نشره البائع[22]:: نشر تقارير مراجعة الحسابات العامة لكثير من بائعي المحفظة - مقروءة إلى إدارة الدعم الميداني الفعلية وليس موجز التسويق[23].

فالأداة لا تصلح إلا للسلاسل التي يمكن أن تؤمنها فعلا - أي الدعم المتعدد القنوات والنموذج الأمني يجب أن يسافرا معا.
فالأداة لا تصلح إلا للسلاسل التي يمكن أن تؤمنها فعلا - أي الدعم المتعدد القنوات والنموذج الأمني يجب أن يسافرا معا.

Multisig: remove the single point of failure

محفظة متعددة المهام تتطلبM of Nتوقيعات لنقل الأموال تركيبة من 2 إلى 3 يعني وجود ثلاثة مفاتيح وأي اثنين يمكن أن توقع؛ فقدان أي واحد يمكن البقاء عليه وسرقة أي واحد يحصل على أي شيء المهاجم. On Bitcoin this is a native protocol feature (P2WSH, Taproot script paths). على Ethereum التنفيذ المعياري هو آمن، عقد ذكي الذي ضم عشرات البلايين في التلفزيون L[24].

ثلاثة نُهج شائعة الاستخدام:

ويدخل نظام " Multisig " أساليب الفشل الخاصة به: الدعم المعقد (المجندون، وليس البذور فقط)، والارتقاء بالبرمجيات المنسَّقة، والخطر الحقيقي للتداخل الرئيسي (جميع المفاتيح الثلاثة في نفس المنزل، أو الثلاثة الذين استعيدوا من نفس المولد على نفس الحاسوب المحمول، يهزمون النقطة).

Shamir Secret Sharing and single-seed alternatives

شارة (شامير) السرية تقسم سراً إلىNحصص من هذا القبيلMإعادة بناء السر وأقل منMلا شيء[28]SatoshiLabs standardised a percentspecific variant as SLIP-39 in 2017[29]الذي ينفذه (تريزور) محلياً هذا يجعلك تدعم محفظة واحدة مثل ثلاثة حصص في ثلاثة مواقع، أي اثنين منها يمكن أن يعيد.

(شامير) مفيد حقاً عندما تريد تجنب التعقيد التشغيلي للمجموعة المتعددة ولكن لا تزال تزيل نقطة عدم وجود بذرة واحدة على قطعة معدنية واحدة إنه ليس بديلاً عن التعددية ضد بيئة التوقيع المهينة: إذا تم إدخال بذورك المعاد بناؤها في شاشات إعادة البناء، فجميع الأسهم مسروقة بشكل فعال في آن واحد. ويقتضي نظام " تعدد الزوجات " من المهاجم أن يتنازل عن بيئات التوقيع المستقلة M.

دعم المعادن البذور: طبقة مملة تنقذ الناس

الورق يحترق الحب يتلاشى مخبأ الطباعة ووسيلة الدعم الصحيحة لبذور الـ 12 أو الـ 24 هي الفولاذ اللاصق أو التيتانيوم الذي ينجو من حرائق المنازل العادية. حرائق سكنية نموذجية تحترق عند درجة حرارة 600-900 درجة مئوية، أقل بكثير من الفولاذ اللاصق[30]The two mosttested product families are Cryptosteel and Billfodl[31]مشروع (جيمسون لوب) المستقل لفحص الإجهاد يضع عشرات من منتجات المساندة المعدنية من خلال الحريق والتآكل واختبارات السحق[32].

قاعدتان بغض النظر عن المنتج: لا تلتقط البذور في أي مرحلة من مراحل الدعم (الأرض الفوتوغرافية في السحب الاحتياطية التي نسيتها)[33]وتخزن الدعم في موقعين منفصلين جغرافيا على الأقل.

الدعم الشخصي الذي استعادته من أكثر من موقع واحد هو ما يحول البذور المعدنية من تاليسمان إلى سيطرة
الدعم الشخصي الذي استعادته من أكثر من موقع واحد هو ما يحول البذور المعدنية من تاليسمان إلى سيطرة

الكلمة 25: BIP39

BIP39 يُعرّفُ a ترخيص مرور اختياري - أحياناً يُسمّى الكلمة 25 - الذي يَتجمّعُ بذرّةِ لإستخراج محفظة مختلفة تماماً[34]شخص ما الذي يسرق بذورك الـ 24 لا يزال لا يمكنه الدخول إلى محفظة محمية بالمرور دون أن يعرف أيضاً الفارق شخص يُجبرك على إظهار محفظة الطين التي لا تُحصى على المحفظة

ونقطة المرور قوية، وهي أيضاً أكثر الأسباب شيوعاً للخسائر المفجعة ذاتياً بين المستخدمين المتطورين. إذا نسيته، أو كتبه مع تيبو، أو استخدام شخصية التي تجعل بشكل مختلف على جهاز استعادة الخاص بك، المحفظة ذهبت. استرداد الاختبارمن قبلالتمويل، على جهاز جديد، من التخزين البارد لممر المرور - ليس من الذاكرة.

التخطيط للإرث هو مراقبة أمنية، وليس باحث قانوني

محفظة لا يمكن لأحد أن يتعافى بعد موتك متطابقة وظيفياً مع محفظة ينزفها مهاجم فتخطيط الإرث يكتسي أهمية أكبر من التمويل التقليدي لأنه لا توجد مؤسسة تدعو إلى إجراء عملية تجريبية يمكن أن تجبر مفتاحا خاصا.

النُهُج تَتراوح في التطوّرِ: مظروف مختوم مَع تعليماتِ إعادةِ مَن قِبل محامي ومُراجعة في a وصية؛ Casa أَو مُنتَجاتُ الميراثِ الغير مُشْتَرَكَةِ، الذي يَستعملُ المُتَعَدّدَة تعاونيّة للإفْراج عن الموتِ بدون وريثِ يَحْتْع a يَحْع a يَة a مفتاح حيّ اليوم[35]خدمة رجل ميت أو (شامير) يقسم بين المحامي و عضو العائلة و صندوق ودائع مأمون يحمل رسالة أمنية

أياً كان ما تختاره، الإختبار هو نفسه، أيمكن لأحد أفراد العائلة غير التقنيين أن يستعيد الأموال في الواقع باستخدام الوثائق التي أعددتها، دون أن تشرح؟ إذا لم يستطيعوا الخطة ليست خطة

والانتعاش المشترك - وهو عتبة من الأطراف الموثوقة، وليس وريثا واحدا بذرة واحدة - هو ما يجعل خطة الإرث تنجو من ظرف واحد مفقود.
والانتعاش المشترك - وهو عتبة من الأطراف الموثوقة، وليس وريثا واحدا بذرة واحدة - هو ما يجعل خطة الإرث تنجو من ظرف واحد مفقود.

إلى أين تخزن المفاتيح والدعم الماديين

الخزنات المنزلية مريحة ولكن مرئية؛ وصناديق الودائع الآمنة مؤمنة ولكنها مقيّدة. كلاهما شرعي ما هو غير مشروع هو إما استخدام وحدها. النمط المفيد هو محفظة معدات واحدة في موقع الاستخدام اليومي، دعم البذور في خزانة منزلية محترقة، ونسخة احتياطية مزدوجة في صندوق ودائع مصرفي أو خزانة أحد أفراد العائلة في مدينة مختلفة. 2 - اعتبارات كثيرا ما تُغفل: لا يُؤمن المصرف على صناديق إيداع آمنة في معظم الولايات القضائية للمحتويات[36]وتختلف الولايات القضائية بشأن ما إذا كان يمكن إرغام المحتويات على إنتاجها في إطار الإجراءات القانونية.

الهجمات التي تستمر في ضرب التخزين الجيد

حتى محفظة معدات و بذور معدنية والهجمات التي تنجح في معظم الأحيان في الفترة من ٢٠٢٥ إلى ٢٠٢٦ ليست عمليات التشفير التي تقوم بها القوات - بل هي:

(عقود تدريب)

تزورين موقعاً متشابهاً أنت توقع صفقة تبدو كموافقه على مبلغ صغير لكن في الحقيقة غير محدودالمجموعأو توقيع تصاريح تسمح للمهاجم أن يمسح توازنك بالكامل لاحقاً، أحياناً ساعات أو أيام[37]- تتبع التحليلات خسائر الموافقة والتلف في مئات الملايين سنويا، مع حفنة من مشغلي الصرف الصحي في الخدمة (إنفيرنو، أنجيل، بينك، م.[38]الدفاع: استخدام المحفظة أو جهاز المعدات التي تحاكي وتحلل الصفقة على عرض موثوق به قبل التوقيع، وتلغي بشكل دوري الموافقة على البيع عن طريقالإلغاء(ج)[39].

التسمم عن طريق العنوان

المهاجم يرسل صفقات لا قيمة لها أو غبار من عنوان فانيتي الذي الشخصيات الأولى والأخيرة تطابق أحد متلقيك تاريخ محفظتك الآن يحتوي على عنوان "فاميليار" لم تخلقه عندما تنسخ من التاريخ لإرسالك القادم، ترسل إلى المهاجم بدلا من ذلك. وقد أبلغ كل من بطيط العجلات والتحليل عن خسائر فردية كبيرة في هذا الهجوم، بما في ذلك حادث واحد بلغ 68 مليون دولار في أيار/مايو 2024[40]الدفاع: لا ينسخ أبدا عناوين من تاريخ المحفظة؛ والتحقق من العنوان الكامل، ليس فقط الشخصيات الأربعة الأولى والأخيرة؛ واستخدام مداخل كتاب عناوين مصحوبة عمدا.

سلسلة الإمداد

يمكن اعتراض محفظة معدات مطلوبة من سوق طرف ثالث، وفتحها، وإعادتها إلى صندوق الشحن بجهاز معدل أو بذرة سابقة التجهيز داخل العبوة[41]قام كاسبرسكي بتوثيق عملية مزيفة واسعة الانتشار في عام 2023 جاءت فيها أجهزة مزورة بذور محملة مسبقاً تسمح للمهاجمين بتصريف أي أموال مودعة لهم[42]الدفاع: الشراء المباشر من البائع، والتحقق من التغليف الضارب، وخلق البذور دائما على الجهاز بنفسك - لا تقبل أبدا بذرة تأتي معه.

تحديثات الحد الأدنى من الحد الأدنى والبروزر

وكان استخدام أدوات تطوير الجدار العازل ناقلاً متكرراً للبرمجيات غير السليمة. وفي أيلول/سبتمبر 2025، دفع حساب متعهد مُعرَّض للخطر نسخاً خبيثة من حزمة النفثالينات المستخدمة على نطاق واسع، بما في ذلكchalkوdebug; حمولة حمولة كانت مصارف مبردة تعيد تسويق المعاملات الخارجية في سياقات بروزر[43]عالج كل محفظة برامجية على البرمجيات العامة الغرض على أنها يمكن أن تتعرض للخطر، واستخدام جهاز توقيع مكرس لأي شيء لا تستطيع أن تخسره.

تاريخ قصير لأمن المحفظة

يساعد على رؤية القوس الأدوات التي لدينا الآن تم اختراعها جميعا استجابة لفئة محددة من الخسارة.

الجدول الزمني لأمن المحفظة للفترة 2009-2026 Chronologicalmarks from the Bitcoin genesis block in 2009 through Shamir-sharded mobile self-custody in 2026. 2009 2012 2015 2018 2021 2023 2025 2026 2009لبنة جينات البتروين 2013BIP39 mnemonic seed spec 2014الكنز الأول - أول محفظة HW 2016سفن Ledger Nano S 2017SLIP-39 Shamir spec 2018Casa collaborative multisig 2020خرق لدجر الزبائن 2022آخر خرق لسرقة البذور 2023Ledger Recover controversy 2024خسارة قدرها 68 مليون دولار 2025Npm chalk/debug percent-drainer 2026الاحتجاز المتنقل بلا بذور
وقد تقدمت أمن الجدار بالرد على الهجمات، وليس بالتوقع منها. النقاط المرجعية في أسفل هذه المادة[44].

أساليب التخزين المرتعشة بأمانة

لا شيء أفضل في كل شيء وتحتاج المقارنة العادلة إلى أربعة محاور: الأمن، والقابلية للاسترداد، والقابلية للاستعمال، والتكلفة.

المنهجية الأمن استرداد الموجودات القابلية للاستخدام التكلفة
الحضانةمنخفض (خطر المحاسب)عالية (إعادة البريد الإلكتروني)عاليةمنخفض
محفظة البرمجيات/المنظفاتمنخفض (أعلى سطح للهجوم)متوسطة (بذور على الورق)عاليةمجانا
محفظة متنقلة مع سيكور إنكلاف/سترونغ بوكسمتوسطةيعتمد على التصميم الاحتياطيعالية جدامجانا
محفظة واحدة من المعدات + بذور الورقمتوسطة (هشة البذور)متوسطةمتوسطة٦٠ دولار - ٣٠٠ دولار
محفظة البرمجيات الصلبة + البذور المعدنية + مرفوراتعاليةمتوسطة (خطر التجاوزات)متوسطة الأجل٠٥١-٠٠٥ دولار
Shamir (SLIP-39)عاليةحصص عالية (ممتاز)متوسطة٢٠٠ دولار - ٦٠٠ دولار
متعدّدة من أصل 3عالية جداعالية (أي 2 من 3 مفاتيح)منخفض٣٠٠ دولار - ٠٠٠ ١ دولار
(Casa / Unchained)عالية جدامرتفع جدا (الانتعاش من مستوى الاقتصاد)متوسطة250 دولارا - 300 جنيه
(Coldcard / Keystone)عالية جدامتوسطةمنخفض150-400 دولار

ما الذي يجعل "كريبتو" آمناً؟

التقطيع عبر كل فئة تخزين، التخزين الآمن يصل إلى أربعة أشياء.

1 - العزلة الرئيسية.المفاتيح الخاصة لا يجب أن تترك الحدود الأمنية للجهاز الذي يولدها لا مزامنة سحابية لمفاتيح مبسطة، لا نسخ جانبية للخواديم، لا تصدير للوحة. سفينة هواتف حديثة مزودة بمخازن مفاتيح مدعمة بالمعدات - تأمين إنسلف على نظام iOS[13]سترونغ بوكس على أندرويد[14]- الذي يُوفّرُ نفس ضمان العزلةِ كعنصرِ محفظةِ معداتِ مفصّلةِ آمنةِ، وكُلّ عمليةِ توقيعِ يَتطلّبُ a إستدلال بيولوجي أَو PIN لفتة.

2 - عدم التعرض لعبارة البذور.عبارة البذور هي المفتاح الرئيسي لكل شيء أيّ محفظة تعرضها على الشاشة تخلق ناقلاً خبيثاً: المهاجمون يبنون شاشات شبيهة بإستعادة كلّ محفظة شهيرة، وبذور الحصاد من مستعملين لا يستطيعون أن يفرقوها. إزالة سطح البذور من المحفظة UI يزيل السطح الذي يمكن للمهاجم أن يحد منه.

3- التحقق من المعاملات.وينبغي أن تتطلب كل معاملة خارجية موافقة صريحة على عرض موثوق به. وهذا هو الدفاع الكامل ضد الموافقة على عقود التلف والمصرف. المحفظة التي تظهر فقط "التأكيد" بدون تزيين ما يتم التوقيع عليه تطلب من المستعمل أن يثق[39].

4 - الدعم بدون نقاط فشل واحدة.إذا مات هاتفك تحتاج للتعافي إن الدعم الوحيد - قطعة واحدة من الورق، وملف غيوم واحد - هو نقطة فشل واحدة. Shamir Secret Sharing splits recovery across multiple independent shares; only a threshold number reconstruct the key, and no single share is useful alone[28].

القيمة الدفترية المسروقة حسب النوع المستهدف، 2020-2024 رسم بياني مجمّع يبين ثلاث فئات هي: التبادل، والمحفظة الشخصية - على مدى خمس سنوات من عام 2020 إلى عام 2024، باستخدام بيانات " شايناليسيس كريبتو " عن الجريمة. 4.0B 3.0B 2.0B 1.0B صفر 2020 2021 2022 2023 2024 مخترقو البورصة DeFi exploits سرقة المشاة الشخصية
التوزيع التقريبي للقيمة المسروقة، 2020-2024، المستقاة من النشرات السنوية لتقرير جرائم شيناليس كريبتو[1]السرقة الشخصية هي الآن أسرع فئة نموا.

النظافة الصحية التشغيلية لا تكلف شيئا

كيف يقترب فيرنوكس من التخزين الآمن

فيرنوكس) محفظة بكاء ذاتيّة) (لأيوس (أندرويد) مصممة حول المبدأ بأن أخطر سمة لمحفظة التبريد هي عبارة البذور نفسها بدلاً من أن تظهر 12 كلمة وتأمل أنك لا تُصاب بالهذيان (فيرنوكس) على اللوحات بـ 8 أرقام تحت غطاء السيارة، المفاتيح متولدة في جهاز الأمان[13]مشفوعة بـ(أرجون2يد) الفائز بمسابقة كلمة المرور، ومنافسة الذاكرة ومقاومة (جي بي يو)[45]و يمكن إسترجاعها عن طريق الدعم الذي يقطعه (شامير) عبر جهازك و حسابك الخاص بـ (آيكلود) أو (جوجل درايف) (فيرنوكس) لا يملك أي شظية

إضافة إلى السلامة )٥,٩٩ دولار/شهر( تضيف مقاومة الإكراه - وهي شبكة PIN الإكراه التي تفتح محفظة مزخرفة ذات أرصدة معقولة - محفظات مخبأة، ومستودع أمني، ومحللة للحوافظ. ويشمل المستوى الحر المحفظة الكاملة التي تُرسل، وتستقبل، وتفتت أحيائي، وتوقيع مفاعلين، وشركة RASP (الحماية الذاتية للتطبيقات غير المتكررة) التي تمنع التوقيع على الأجهزة المنكوبة أو المهددة بالسجون.

(فيرنوكس) يخزن المفاتيح في قبو مشفرة من (أرجون2يد) على جهازك لا سحابة لا فائدة
(فيرنوكس) يخزن المفاتيح في قبو مشفرة من (أرجون2يد) على جهازك لا سحابة لا فائدة

محفظات فيرنوكس ضد البذور

كل شيء فوق يفترض محفظة مع عبارة بذور يجب أن تحميها (فيرنوكس) محفظة ذاتية متنقلة بدون عبارة بذرة مرئية من المستعمل المفاتيح متولدة داخل جهاز الأمن الداخلي (سترونج بوكس على أندرويد) مقسمة عبر شارة (شامير) السرية عبر الجهاز وسحابتك[46]- لا توجد أي مدخلات نصية فرزية لإعادة المهاجم إلى الفيش، ولا بذور ورقية لفقدانها في حريق، ولا أي شظية تحملها فيرنوكس. الاسترداد يستخدم حسابك السحابي الحالي والجهاز الفيزيائي نفس ضمانة المتهم الذاتي - لا يوجد طرف مضاد يحمل مفاتيحك - مع أكبر سطح هجوم في البعوض الاستهلاكي تم إزالتها بالتصميم.

التخزين ليس شراء، بل هو ممارسة. إخترْ طبقةَ الأمنِ التي تُطابقُ فرقتَكَ الحافظةَ اليوم، يَكْتبُ إجراءَ الاستردادِ لذا a فرد عائلة غير تقني يُمْكِنُ أَنْ يَتْبعَه، الناس الذين يفقدون الأموال في هذه الصناعة نادراً ما يفكرون في التخزين لفترة طويلة هم الذين فكروا في الأمر منذ خمس سنوات ولم يتدربوا أبداً

حمولة فيرنوكس - مجانا على iOS

ذات الصلة: How Seed Phrase Phishing Works· الهجوم الـ 5 العاهرات لمَ لا ينقذك (هاردر وايتس)

المصادر

  1. تحليل "2025 تقرير جريمة" و2024 تحديث منتصف العامسلاسل.com/blog/2025-crypto-crime-report-introduction/·منتصف عام 2024
  2. FBI Internet Crime Complaint Center (IC3), 2024 Cryptocurrency Fraud Report and 2023 report.التقرير 2024·تقرير 2023
  3. (راندل مونرو)، (إكسيد 538)، (الأمن)Xkcd.com/538
  4. (جيمسون لوب)، "إكتشفوا هجمات (بيتكوين) الجسدية"github.com/jlopp/physical-bitcoin-attacks
  5. (بحوث تحليلية عن (بيتكوين) المفقودة التي استشهد بها (فورتونالثروة(com/2020/06/18/lost-20-percent-supply-chainalysis/
  6. "ميتا ماسك" "أبقى بأمان في "ويب3الدعم.metamask.io/privacy-and-security/staying-safe-in-web3/
  7. رويترز، "سيد جوكس يَبْدأُ بتسديد a عقد بعد الإنهيارِ."reuters.com/technology/mt-gox-bitcoin-repayments-begin-2024-07-05/
  8. رويترز، إفلاس إف تي إكس، ملفات المحكمة تظهر مفقودة 8B.reuters.com/technology/ftxs-collapse-shakes-crypto-2022-11
  9. Bybit, official incident update on the February 2025 hot-wallet exploit.الإعلانــات:: تحليل التحليل.سلاسل.com/blog/bybit-hack-february-2025/
  10. (ليدجر دونجون)، "مخطط أمني ليدر"(دونجون)
  11. ليدجر، "إصلاح إختراق بيانات التجارة الإلكترونية في تموز/يوليه 2020"دفتر دفتر الأستاذ/الزيارة - 420
  12. "الفيرج"، "تسرّب بيانات محفظة محفظة "ليدرجر"theverge.com/2020/12/23/22197586/ledger-hardware-wallet-customer-data-leaked
  13. "أمن منصة التفاح، "إخبار أمنيالدعم.apple.com/guide/security/secure-enclave
  14. أطباء تطوير الكويكبات "مفتاح "سترونج بوكسالمصدر: الكويكب.com/docs/security/features/keystore
  15. Ledger, Nano Secure Element datasheet references.دفتر دفتر الأستاذ/الأكاديمية/الأمن/المأوى الآمن
  16. ليدجر، "أدخل مسترد ليدجر"دفتر الأستاذ/المدونات/المقدمة
  17. CoinDesk, "Ledger's seed-recovery service sparks backlash."Coindesk.com/business/2023/05/16/ledger-hardware-wallets-new-recovery-service-sparks-backlash-from-crypto-community/
  18. مختبرات الأمن الكراكين "قطع البذور من "تريزر 1blog.kraken.com - Trezor extraction attack
  19. (تريزور)، "السلامة 3 تفاصيل أمنية"trezor.io/trezor-safe-3
  20. (كوينكيت)، (كولدكار ميكو4)البطاقة الباردة/الdocs/mk4
  21. (كيستون)، (كيستون 3)github.com/KeystoneHQ/keystone3-firmware
  22. استعراضات بناء الجدارمحفظة المحفظة
  23. مسار منشورات بيتس وتقارير مراجعة الحسابات.github.com/trailofbits/publications
  24. Safe (Gnosis Safe), documentation and TVL.docs.safe.global
  25. (كاسا)، "كيف يعمل (كاسا) المتعدد الأشكال"المفاتيح(أ)/المفاتيح ذاتية الدفع
  26. غير مقيد، "حضانة متعاونة".unchained.com/vault
  27. (نانشوك)nunchuk.ioسبارو واليتsparrowwallet.com/docs
  28. (أدي شامير)، "كيف نتشارك سرّاً"، رسائل "إم سي"، 1979.dl.acm.org/doi/10.1145/359168.359176
  29. SatoshiLabs, "SLIP-0039: Shamir's Secret-Sharing for Mnemonic Codes."github.com/satoshilabs/slips/blob/master/slip-0039.md
  30. NFPA إحصاءات فقدان الحرائق.nfpa.org - journal· Stainless steel type 304 datasheet (AK Steel).AK Steel 304 datasheet
  31. Cryptosteel Capsule.أجهزة التبريد- مشروع قانون.الخصوصية
  32. (جيمسون لوب) "إختبار إجهاد مخزن بذور "بيتكوينjlopp.github.io/metal-bitcoin-storage-reviews
  33. آخر بيس، "ملاحظة الحادثة الأمنية الأخيرة" (القرار 2022 الكشف).blog.lastpass.com/posts/2022/12/notice of-recent-security-incident
  34. Bitcoin Improvement Proposal 39.github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
  35. كاسا، "التخطيط للإرث لبيتكوين".المفاتيح
  36. الاستثمار الأجنبي المباشر، "هل محتويات صندوق إيداع آمن مؤمن عليه؟"fdic.gov/resources/consumers/consumer-news/2020-09.html
  37. مختبرات "أونيسواب"، "Permit2"blog.uniswap.org/permit2-and-universal-router
  38. شايناليسيس، "مصارف المياه 2023 مستردة".سلاسل.com/blog/wallet-drainers-2023
  39. (ريفوك) ، (كاش) ، لماذا يجب أن تلغي الموافقةالإلغاء.(ج)/التعلم/الموافقة/ما هي الموافقة
  40. CoinDesk, "$68M lost to WBTC address-poisoning phishing scam."Coindesk.com/tech/2024/05/06/68m-worth-of-wbtc-lost-to-an-elaborate-phishing-scam-analysis-suggests/
  41. ببطيء، "كتيب الحرس الحرجي المظلم"github.com/slowmist/Blockchain-dark-forest- selfguard-handbook
  42. (كاسبرسكي سكوريليس) "دراسة كاز: مزورة (تريزور) محفظة واحدةAnnex.com/fake-trezor-hardware-crypto-wallet/109195
  43. Aikido Security, "npm debug and chalk packages compromised" (Sep 2025).aikido.dev/blog/npm-debug-and-chalk-packages-compromised
  44. Timeline sourced inline: Bitcoin genesis (bitcoin.org), BIP39 [s34], Trezor One 2014 (SatoshiLabs), Ledger Nano S 2016, SLIP-39 [s29], Casa launch [s25], Ledger 2020 breach [s11], LastPass 2022 [s33], Ledger Recover [s16]s17
  45. Password Hashing Competition, Argon2 announcement (winner, 2015) and RFC 9106.ترجمة :·مضيق البيانات.
  46. استعراض أمني فيرنوكسveyrnox.com/features

بشأن صاحب البلاغ