مقالههای پیشنهادی

عبارت بازیابی (Seed Phrase) چیست؟ – نوایندکس
دسترسی به داراییهای دیجیتال برخلاف سیستمهای بانکی سنتی وابسته به یک نهاد مرکزی یا شعبه فیزیکی نیست بلکه تمام مالکیت شما در رشتهای از اطلاعات رمزنگاری شده خلاصه میشود. عبارت بازیابی یا همان Seed Phrase مجموعهای از کلمات تصادفی (معمولاً ۱۲ تا ۲۴ کلمه) است که به عنوان کلید اصلی برای دسترسی بازیابی و مدیریت داراییهای موجود در کیف پولهای غیرحضانتی عمل میکند. این کلمات بر اساس استانداردهای خاصی تولید میشوند تا برای انسان قابل خواندن و یادداشتبرداری باشند اما در پسزمینه به کدهای باینری پیچیدهای تبدیل میشوند که امنیت شبکه را تضمین میکنند.

ساختار فنی عبارت بازیابی یا Seed Phrase دقیقاً چیست؟
اگر بخواهیم دقیقتر بررسی کنیم عبارت بازیابی که با نامهای دیگری همچون عبارت یادآور (Mnemonic Phrase) یا عبارت پشتیبان (Backup Seed) نیز شناخته میشود خروجی یک پروتکل استاندارد است. این پروتکل رشتههای طولانی و غیرقابل حفظ کردن اعداد و حروف (کلیدهای خصوصی) را به کلمات معنادار انگلیسی تبدیل میکند. هدف اصلی این تبدیل کاهش خطای انسانی در هنگام یادداشتبرداری است. نوشتن یک رشته ۶۴ کاراکتری هگزادسیمال (مانند کلید خصوصی بیتکوین) روی کاغذ احتمال خطای بسیار بالایی دارد؛ چرا که اشتباه در یک حرف کوچک یا بزرگ میتواند دسترسی به دارایی را غیرممکن کند. اما نوشتن کلماتی مانند Airport یا Design بسیار سادهتر و دقیقتر انجام میشود.
این کلمات از یک فهرست مشخص ۲۰۴۸ کلمهای انتخاب میشوند. این فهرست استاندارد به گونهای طراحی شده که چهار حرف اول هر کلمه منحصربهفرد است و میتوان کل کلمه را با داشتن همان چهار حرف ابتدایی شناسایی کرد. این ویژگی باعث میشود که حتی اگر دستخط شما ناخوانا باشد یا بخشی از کلمه مخدوش شود امکان بازیابی آن وجود داشته باشد. زمانی که یک کیف پول ارز دیجیتال جدید ایجاد میکنید نرمافزار به صورت خودکار این کلمات را تولید کرده و از شما میخواهد آنها را یادداشت کنید.
استاندارد BIP39 و الگوریتم تولید کلمات
اغلب کیف پولهای مدرن از استانداردی به نام BIP39 استفاده میکنند. این استاندارد که در سال ۲۰۱۳ برای بهبود شبکه بیتکوین پیشنهاد شد فرآیند تولید سید فریز را نظاممند کرد. در این فرآیند ابتدا کیف پول یک عدد تصادفی با طول ۱۲۸ تا ۲۵۶ بیت تولید میکند. سپس با استفاده از تابع هش SHA256 یک چکسام (Checksum) به انتهای آن اضافه میشود تا از صحت دادهها اطمینان حاصل شود.
برای مثال اگر آنتروپی یا همان داده تصادفی اولیه ۱۲۸ بیت باشد ۴ بیت چکسام به آن اضافه شده و مجموعاً ۱۳۲ بیت حاصل میشود. این ۱۳۲ بیت به ۱۲ بخش ۱۱ بیتی تقسیم میشود. هر کدام از این بخشهای ۱۱ بیتی معادل یک عدد است که به یکی از ۲۰۴۸ کلمه موجود در فهرست استاندارد اشاره میکند. نتیجه نهایی همان ۱۲ کلمهای است که شما روی صفحه نمایش میبینید. اگر داده اولیه ۲۵۶ بیت باشد نتیجه نهایی ۲۴ کلمه خواهد بود. این فرآیند ریاضی تضمین میکند که کلمات تولید شده کاملاً تصادفی بوده و ارتباط ریاضی دقیقی با کلیدهای خصوصی کیف پول دارند.
تفاوت کلید خصوصی و عبارت بازیابی چیست؟
یکی از سوءتفاهمهای رایج در میان کاربران یکسان دانستن کلید خصوصی (Private Key) و عبارت بازیابی (Seed Phrase) است. اگرچه هر دو برای دسترسی به دارایی استفاده میشوند اما کارکرد و سطح دسترسی آنها متفاوت است. برای درک بهتر این موضوع و سایر مفاهیم مشابه مطالعه دقیق اصطلاحات ارز دیجیتال ضروری است.
عبارت بازیابی به عنوان یک شاهکلید (Master Key) عمل میکند. این عبارت مادر توانایی تولید بینهایت کلید خصوصی و آدرس عمومی را برای ارزهای دیجیتال مختلف دارد. به عبارت دیگر شما با داشتن یک سید فریز میتوانید همزمان به آدرسهای بیتکوین اتریوم لایتکوین و سایر ارزهای خود دسترسی داشته باشید. این ویژگی که با استاندارد BIP44 معرفی شد نیاز به نگهداری صدها کلید خصوصی مختلف را از بین برده است.
در مقابل کلید خصوصی یک رشته منحصربهفرد از اعداد و حروف است که صرفاً مربوط به یک آدرس خاص در یک بلاکچین خاص میشود. برای مثال کلید خصوصی آدرس بیتکوین شما با کلید خصوصی آدرس اتریوم شما متفاوت است. اگر کسی کلید خصوصی شما را داشته باشد تنها میتواند داراییهای موجود در همان آدرس خاص را تخلیه کند؛ اما اگر کسی به سید فریز شما دسترسی پیدا کند میتواند تمام داراییهای شما در تمام بلاکچینهای متصل به آن کیف پول را سرقت کند. بنابراین عبارت بازیابی سطح امنیتی و حساسیتی بسیار بالاتری نسبت به یک تک کلید خصوصی دارد.
تفاوت عبارت بازیابی با رمز عبور کیف پول
تفاوت بنیادین دیگر تمایز میان رمز عبور (Password/PIN) و عبارت بازیابی است. رمز عبور پینکد یا اثر انگشتی که برای ورود به اپلیکیشن کیف پول روی گوشی موبایل وارد میکنید صرفاً یک لایه امنیتی محلی است. این رمز فقط اجازه دسترسی به نرمافزار روی همان دستگاه خاص را صادر میکند. اگر تلفن همراه شما گم شود آن رمز عبور یا اثر انگشت هیچ ارزشی برای بازیابی داراییها در یک دستگاه جدید نخواهد داشت. در سمت مقابل Seed Phrase ابزاری است که مستقل از دستگاه عمل میکند و تنها راه بازگرداندن حساب در شرایط اضطراری است.
امنیت عبارت بازیابی در مقابل حملات هکری
آیا ممکن است یک هکر بتواند عبارت بازیابی شما را حدس بزند؟ از نظر ریاضی و آماری این احتمال تقریباً صفر است. همانطور که اشاره شد کلمات از یک مخزن ۲۰۴۸ تایی انتخاب میشوند. برای یک عبارت ۱۲ کلمهای تعداد ترکیبات ممکن برابر با ۲۰۴۸ به توان ۱۲ است که عدد نجومی ۲ به توان ۱۳۲ را تشکیل میدهد (با کسر بیتهای چکسام امنیت مؤثر ۱۲۸ بیت است).
این سطح از امنیت (۱۲۸ بیت) دقیقاً مشابه امنیت کلیدهای خصوصی بیتکوین است. حتی قدرتمندترین ابررایانههای فعلی نیز میلیونها سال زمان نیاز دارند تا بتوانند با روش آزمون و خطا (Brute-force) یک عبارت بازیابی فعال را پیدا کنند. بنابراین تهدید اصلی نه در شکستن رمزنگاری بلکه در خطاهای انسانی و حملات مهندسی اجتماعی (Phishing) نهفته است.
هکرها به جای تلاش برای حدس زدن کلمات سعی میکنند شما را فریب دهند تا خودتان کلمات را در اختیارشان قرار دهید. این کار معمولاً از طریق طراحی وبسایتهای جعلی ایمیلهای دروغین پشتیبانی کیف پول یا بدافزارهایی که شبیه به کیف پولهای معتبر هستند انجام میشود. کاربران ناآگاه ممکن است در جستجوی یک کیف پول نرم افزاری و دانلود آن وارد سایتهای مشابه ولی جعلی شوند و با وارد کردن کلمات خود داراییشان را دودستی تقدیم سارقان کنند.
تفاوت عبارت ۱۲ کلمهای و ۲۴ کلمهای چیست؟
کیف پولهای مختلف ممکن است عبارتهای بازیابی با طول متفاوت تولید کنند. استاندارد BIP39 اجازه میدهد طول این عبارت ۱۲، ۱۵، ۱۸، ۲۱ یا ۲۴ کلمه باشد. رایجترین آنها عبارات ۱۲ و ۲۴ کلمهای هستند.

- عبارت ۱۲ کلمهای: معمولاً توسط کیف پولهای نرمافزاری مانند تراست ولت (Trust Wallet) یا متامسک تولید میشود. این عبارت دارای ۱۲۸ بیت آنتروپی است که امنیت کافی برای مقابله با تمام حملات شناخته شده فعلی را فراهم میکند.
- عبارت ۲۴ کلمهای: بیشتر در کیف پولهای سختافزاری مانند لجر (Ledger) یا کیف پولهایی مانند کوینومی استفاده میشود. این عبارت از ۲۵۶ بیت آنتروپی ساخته شده است.
اگرچه از نظر تئوری عبارت ۲۴ کلمهای امنیت ریاضی بالاتری دارد اما در عمل عبارت ۱۲ کلمهای نیز غیرقابل نفوذ محسوب میشود. نکته مهم این است که شما میتوانید عبارت ۲۴ کلمهای تولید شده در یک کیف پول را در کیف پول دیگری که از استاندارد BIP39 پشتیبانی میکند وارد کنید حتی اگر آن کیف پول به طور پیشفرض کلمات ۱۲ تایی تولید کند.
چطور میتوان عبارت بازیابی را به صورت امن یادداشت کرد؟
بزرگترین دشمن امنیت داراییهای دیجیتال اتصال به اینترنت است. هر دادهای که در فضای آنلاین یا دستگاههای متصل به شبکه ذخیره شود پتانسیل هک شدن را دارد. بنابراین اولین و مهمترین قانون این است: عبارت بازیابی را هرگز در محیط آنلاین ذخیره نکنید. اسکرینشات گرفتن با موبایل نوشتن در نوت تلگرام ذخیره در فضای ابری (Cloud) یا حتی تایپ کردن در یک فایل متنی در کامپیوتر همگی روشهای پرخطری هستند که باید از آنها اجتناب کرد.
۱. پشتیبانگیری کاغذی (Paper Wallet)
سادهترین و رایجترین روش نوشتن کلمات روی کاغذ با مداد است. استفاده از مداد به جای خودکار توصیه میشود زیرا جوهر خودکار ممکن است در طول زمان پخش یا محو شود اما گرافیت مداد ماندگاری بیشتری دارد. همچنین بهتر است از کاغذهای بدون اسید یا کاغذهای آرشیوی استفاده کنید تا در گذر زمان زرد و پوسیده نشوند. کاغذ حاوی کلمات باید در محلی دور از رطوبت نور مستقیم و حرارت نگهداری شود.
۲. پشتیبانگیری فلزی (Metal Backup)
کاغذ در برابر آتش آب و پارگی آسیبپذیر است. برای رفع این مشکل بسیاری از سرمایهگذاران حرفهای از صفحات فلزی (معمولاً استیل ضد زنگ یا تیتانیوم) استفاده میکنند. در این روش کلمات یا حروف ابتدایی آنها روی فلز حکاکی یا پانچ میشوند. این روش مقاومت فوقالعادهای در برابر حوادث طبیعی دارد و برای کسانی که سرمایه قابل توجهی دارند قویاً توصیه میشود.
۳. عبارت بازیابی دو عاملی (Passphrase)
برخی کیف پولها امکان افزودن یک کلمه سیزدهم یا Passphrase را به کاربر میدهند. این کلمه توسط خود کاربر تعیین میشود (برخلاف ۱۲ کلمه اول که تصادفی هستند) و به عنوان یک لایه امنیتی اضافه عمل میکند. در این حالت برای دسترسی به کیف پول هم به سید فریز نیاز دارید (چیزی که دارید) و هم به Passphrase (چیزی که میدانید). حتی اگر دزد به ۱۲ کلمه شما دسترسی پیدا کند بدون دانستن کلمه سیزدهم نمیتواند به داراییهای اصلی دسترسی داشته باشد. البته فراموش کردن این کلمه به معنای از دست رفتن کل سرمایه است.
آیا با داشتن کلمات بازیابی میتوان به کیف پول دیگران دسترسی داشت؟
اگر عبارت بازیابی کیف پول شما به دست فرد دیگری بیفتد او میتواند: بدون نیاز به رمز عبور گوشی اثر انگشت یا حتی داشتن دستگاه فیزیکی شما یک نسخه دقیق (Clone) از کیف پولتان را روی دستگاه خود ایجاد کند. بلاکچین هیچ تفاوتی بین شما (مالک اصلی) و سارق قائل نمیشود؛ هر کسی که کلیدها را در اختیار دارد مالک دارایی است.
به همین دلیل است که هرگز نباید این کلمات را با کسی به اشتراک بگذارید. کلاهبرداران اغلب در پوشش پشتیبانی کیف پول ادمین گروههای تلگرامی یا سایتهای ایردراپ جعلی از کاربران میخواهند برای حل مشکل یا دریافت جایزه ۱۲ کلمه خود را وارد کنند. به خاطر داشته باشید: هیچ نهاد معتبر صرافی یا پشتیبانی کیف پولی هرگز از شما درخواست عبارت بازیابی نخواهد کرد. درخواست این کلمات مساوی با تلاش برای سرقت است.
اگر عبارت بازیابی ۱۲ کلمهای را گم کردیم چه کنیم؟
این یکی از تلخترین سناریوهای ممکن در دنیای کریپتو است. اگر عبارت بازیابی خود را گم کنید وضعیت شما به دو حالت بستگی دارد:
هنوز به کیف پول دسترسی دارید: اگر هنوز اپلیکیشن کیف پول روی گوشی شما نصب است و رمز ورود (PIN) آن را میدانید جای امیدواری هست. فوراً وارد بخش تنظیمات امنیتی کیف پول شوید (معمولاً در بخش Security یا Show Recovery Phrase) و کلمات را مشاهده و یادداشت کنید. سپس برای اطمینان بیشتر بهتر است یک کیف پول جدید بسازید و تمام داراییها را به آن منتقل کنید.
دسترسی به کیف پول را از دست دادهاید: اگر اپلیکیشن پاک شده گوشی گم شده یا رمز ورود را فراموش کردهاید و همزمان کاغذ یادداشت کلمات را هم ندارید متاسفانه هیچ راهی برای بازیابی وجود ندارد. تکنولوژی بلاکچین، بیرحم است و هیچ دکمه فراموشی رمز عبور یا پشتیبانی مرکزی برای بازگرداندن اکانت وجود ندارد. داراییهای شما برای همیشه در شبکه قفل خواهند شد.

این واقعیت نشان میدهد که چرا شرکت در دورههای آموزشی معتبر مانند آموزش ارز دیجیتال در تهران برای درک عمیق مفاهیم امنیتی پیش از سرمایهگذاری سنگین ضروری است.
عبارت بازیابی یا Seed Phrase مرز واقعی بین مالکیت کامل دارایی و از دست رفتن غیرقابلبازگشت آن است. در ساختار غیرمتمرکز، نقش بانک و متولی کاملاً بر عهده خود کاربر قرار میگیرد و مسئولیت حفاظت از خزانه داراییها همان ۱۲ کلمه حساس، قابل واگذاری به هیچ نهاد دیگری نیست. شناخت دقیق استاندارد BIP39، تمایز آن با کلید خصوصی و تسلط بر روشهای نگهداری امن، بهویژه شیوههای آفلاین و فیزیکی، جزو حداقل دانشی است که هر فرد فعال در بازار کریپتو باید داشته باشد.
سوالات متداول
1-عبارت بازیابی یا Seed Phrase دقیقاً چیست؟
سید فریز یک رشته ۱۲ تا ۲۴ کلمهای تصادفی است که به عنوان کلید اصلی برای دسترسی و بازیابی داراییهای دیجیتال در کیف پولهای کریپتو عمل میکند.
2-آیا عبارت بازیابی همان کلید خصوصی است؟
خیر. عبارت بازیابی یک شاهکلید مادر است که میتواند بینهایت کلید خصوصی برای ارزهای مختلف تولید کند در حالی که کلید خصوصی فقط مربوط به یک آدرس خاص است.
3-تفاوت عبارت ۱۲ کلمهای و ۲۴ کلمهای چیست؟
تفاوت اصلی در طول آنتروپی و سطح امنیت نظری است. عبارت ۲۴ کلمهای (۲۵۶ بیت) امنیت بالاتری نسبت به ۱۲ کلمهای (۱۲۸ بیت) دارد اما هر دو عملاً غیرقابل هک هستند.
4-چرا نباید عبارت بازیابی را در گوشی ذخیره کرد؟
زیرا گوشیهای هوشمند همیشه به اینترنت متصل هستند و در معرض بدافزارها هک و جاسوسی قرار دارند. ذخیره آنلاین کلمات ریسک سرقت را به شدت افزایش میدهد.
5-آیا با داشتن کلمات بازیابی میتوان به کیف پول دیگران دسترسی داشت؟
بله. هر کسی که این کلمات را داشته باشد کنترل کامل داراییها را در اختیار دارد و میتواند موجودی کیف پول را خالی کند.
با تکمیل فرم زیر، میتوانید نسبت به کسب اطلاعات بیشتر و پیشثبتنام در دوره اقدام نمایید. همکاران ما در کمتر از 24 ساعت با شما تماس خواهند گرفت.












