مقالات
آموزش نگهداری امن Seed Phrase و جلوگیری از سرقت رمزدارایی
عبارت بازیابی یکی از مهمترین بخشهای امنیت کیف پولهای رمزدارایی است. هر فردی که از یک کیف پول غیرامانی استفاده میکند، هنگام ساخت کیف پول با مجموعهای از کلمات انگلیسی روبهرو میشود که معمولاً شامل ۱۲، ۱۸ یا ۲۴ کلمه است. این کلمات با عنوان عبارت بازیابی، Seed Phrase یا Recovery Phrase شناخته میشوند و امکان بازیابی کیف پول و دسترسی دوباره به داراییها را فراهم میکنند.اهمیت عبارت بازیابی فقط زمانی مشخص نمیشود که تلفن همراه یا کیف پول سختافزاری از دسترس خارج شده باشد. این عبارت در واقع کلید اصلی کنترل کیف پول است و هر فردی که به آن دسترسی پیدا کند، میتواند کیف پول را روی دستگاه دیگری بازیابی و داراییهای موجود در آن را منتقل کند. به همین دلیل، عبارت بازیابی نباید مانند یک رمز عبور معمولی نگهداری شود.در این مقاله بررسی میکنیم عبارت بازیابی چیست، چگونه ساخته میشود، چه تفاوتی با کلید خصوصی و رمز عبور دارد، چگونه باید از آن محافظت کرد و در صورت افشای Seed Phrase چه اقداماتی باید انجام داد.
عبارت بازیابی مجموعهای از کلمات مشخص است که هنگام ایجاد یک کیف پول غیرامانی تولید میشود. این کلمات نمایشی خوانا از اطلاعات رمزنگاریشدهای هستند که کیف پول برای تولید کلیدهای خصوصی و آدرسهای مختلف از آن استفاده میکند.
بهجای آنکه کاربر مجبور باشد یک رشته طولانی، پیچیده و غیرقابلحفظ را یادداشت کند، کیف پول اطلاعات موردنیاز را به مجموعهای از کلمات قابلخواندن تبدیل میکند. ترتیب این کلمات اهمیت کامل دارد و تغییر جای حتی دو کلمه میتواند به ایجاد کیف پولی متفاوت یا نامعتبر منجر شود.
عبارت بازیابی را میتوان نسخه اصلی دسترسی به کیف پول در نظر گرفت. اگر دستگاه کاربر خراب، گم یا سرقت شود، امکان نصب یک کیف پول سازگار روی دستگاه دیگر و واردکردن این کلمات وجود دارد. پس از واردکردن صحیح عبارت، آدرسها، کلیدهای خصوصی و کنترل داراییهای مرتبط دوباره در اختیار کاربر قرار میگیرند.
ساختار | مجموعهای از کلمات مشخص و مرتب |
زمان تولید | هنگام ساخت کیف پول |
وظیفه اصلی | بازیابی دسترسی به کیف پول |
وابستگی به دستگاه | ندارد |
امکان تغییر | معمولاً امکان تغییر مستقیم ندارد |
سطح محرمانگی | بسیار بالا |
اشتراکگذاری | تحت هیچ شرایطی توصیه نمیشود |
هنگام ایجاد یک کیف پول جدید، نرمافزار یا دستگاه کیف پول ابتدا دادهای تصادفی تولید میکند. این داده از طریق یک فرایند رمزنگاری به مجموعهای از کلمات تبدیل میشود. بسیاری از کیف پولها برای این کار از استاندارد BIP-39 استفاده میکنند.در استاندارد BIP-39 فهرستی شامل ۲۰۴۸ کلمه انگلیسی وجود دارد. عبارت بازیابی از میان همین کلمات ساخته میشود، اما انتخاب کلمات نباید بهصورت دستی انجام شود. انتخاب انسانی معمولاً قابلپیشبینی است و میتواند امنیت کیف پول را کاهش دهد.کیف پول معتبر از یک مولد تصادفی امن برای ساخت عبارت استفاده میکند. در کیف پول سختافزاری، این فرایند معمولاً داخل خود دستگاه انجام میشود. عبارت تولیدشده نباید از طریق اینترنت، ایمیل یا پیامرسان برای کاربر ارسال شود.

۱ | تولید داده تصادفی امن |
۲ | پردازش داده براساس استاندارد کیف پول |
۳ | تبدیل داده به کلمات قابلخواندن |
۴ | نمایش عبارت به کاربر |
۵ | تأیید ترتیب کلمات توسط کاربر |
۶ | ایجاد کلیدها و آدرسهای کیف پول |
عبارت بازیابی، کلید خصوصی و رمز عبور کیف پول مفاهیم یکسانی نیستند. عبارت بازیابی معمولاً امکان تولید و بازیابی تمام کلیدهای خصوصی مرتبط با کیف پول را فراهم میکند. کلید خصوصی به یک آدرس یا حساب مشخص مربوط است و برای امضای تراکنشها استفاده میشود.رمز عبور یا PIN کیف پول معمولاً فقط از دسترسی محلی به برنامه یا دستگاه محافظت میکند. اگر شخصی رمز برنامه را در اختیار داشته باشد اما به دستگاه یا عبارت بازیابی دسترسی نداشته باشد، معمولاً نمیتواند کیف پول را روی دستگاه دیگری بازیابی کند.در مقابل، شخصی که عبارت بازیابی را در اختیار دارد، ممکن است حتی بدون اطلاع از رمز عبور فعلی، کیف پول را روی دستگاه دیگری بازیابی کند. بنابراین Seed Phrase از رمز ورود برنامه اهمیت بیشتری دارد.
مورد | کاربرد | محدوده دسترسی |
عبارت بازیابی | بازیابی کامل کیف پول | تمام حسابهای وابسته |
کلید خصوصی | کنترل یک حساب یا آدرس | دارایی مرتبط با همان کلید |
رمز عبور برنامه | محافظت از برنامه روی دستگاه | دسترسی محلی |
PIN کیف پول سختافزاری | بازکردن دستگاه | دستگاه فیزیکی |
کد دوعاملی | تأیید ورود به خدمات متمرکز | حساب کاربری مشخص |
در کیف پولهای غیرامانی، مسئولیت نگهداری از اطلاعات دسترسی بر عهده خود کاربر است. شرکت سازنده کیف پول معمولاً نسخهای از عبارت بازیابی را نگه نمیدارد و نمیتواند در صورت فراموشی یا گمشدن آن، عبارت جدیدی برای همان کیف پول صادر کند.این ساختار باعث میشود کاربر کنترل مستقیمی بر رمزداراییهای خود داشته باشد؛ اما همزمان مسئولیت امنیت را نیز افزایش میدهد. اگر عبارت بازیابی گم شود و دستگاه اصلی نیز از دسترس خارج شود، ممکن است بازیابی داراییها امکانپذیر نباشد.از طرف دیگر، اگر فرد ناشناسی به عبارت دسترسی پیدا کند، میتواند کیف پول را بدون اجازه مالک بازیابی کند. انتقال انجامشده روی شبکههای بلاکچینی نیز معمولاً برگشتپذیر نیست.
روش مناسب نگهداری Seed Phrase باید در برابر دسترسی اینترنتی، سرقت، آتشسوزی، رطوبت، گمشدن و آسیب فیزیکی مقاومت مناسبی داشته باشد. برای بسیاری از کاربران، یادداشت عبارت روی کاغذ و قراردادن آن در مکانی امن، سادهترین روش آفلاین محسوب میشود.
کاغذ باید خوانا، بدون خطخوردگی و دور از رطوبت و حرارت نگهداری شود. استفاده از مداد یا جوهر نامناسب ممکن است باعث محوشدن کلمات در طول زمان شود. همچنین نباید روی نسخه کاغذی توضیحی نوشته شود که بهوضوح نشان دهد این کلمات متعلق به یک کیف پول رمزدارایی هستند.
برای حفاظت بیشتر، میتوان از صفحات فلزی مقاوم در برابر آتش و آب استفاده کرد. این ابزارها برای ثبت کلمات یا حروف ابتدایی هر کلمه طراحی شدهاند. بااینحال، خود صفحه فلزی نیز باید در محلی امن قرار بگیرد.
یادداشت عبارت بهصورت آفلاین
بررسی دقیق املای تمام کلمات
ثبت کلمات با ترتیب صحیح
نگهداری در گاوصندوق یا محل فیزیکی امن
استفاده از نسخه فلزی مقاوم
بررسی دورهای سلامت نسخه پشتیبان
جدا نگهداشتن عبارت از دستگاه کیف پول
محدودکردن اطلاع افراد دیگر از محل نگهداری

ثبت دیجیتالی عبارت بازیابی یکی از رایجترین اشتباهات امنیتی است. عکسگرفتن از کلمات با تلفن همراه میتواند باعث ذخیره تصویر در گالری، فضای ابری یا نسخه پشتیبان خودکار شود. در این حالت، نفوذ به حساب ابری یا دستگاه میتواند عبارت را در اختیار مهاجم قرار دهد. ذخیره Seed Phrase در ایمیل، پیامرسان، فایل Word، یادداشت تلفن همراه یا فضای ابری نیز خطر مشابهی دارد. حتی اگر فایل با نامی نامرتبط ذخیره شود، بدافزارها میتوانند فایلها و تصاویر دستگاه را برای یافتن کلمات مرتبط با کیف پول بررسی کنند. واردکردن عبارت در وبسایتها نیز بسیار خطرناک است. عبارت بازیابی فقط باید هنگام بازیابی کیف پول در برنامه یا دستگاه معتبر و در شرایط ضروری وارد شود.
روش ناامن | خطر اصلی |
🟠 اسکرینشات | همگامسازی خودکار با فضای ابری |
🟠 ایمیل | نفوذ به حساب ایمیل |
🟠 پیامرسان | دسترسی به تاریخچه پیامها |
🟠 فایل رایانه | بدافزار و سرقت اطلاعات |
🟠 چاپگر عمومی | باقیماندن اطلاعات در حافظه چاپگر |
🟠 وبسایت بازیابی | فیشینگ و سرقت مستقیم |
🟠 ارسال برای پشتیبانی | جعل هویت پشتیبانی |
نگهداری فقط یک نسخه میتواند خطرناک باشد؛ زیرا آتشسوزی، رطوبت، جابهجایی یا گمشدن آن ممکن است دسترسی به کیف پول را از بین ببرد. تهیه نسخه دوم میتواند امنیت بازیابی را افزایش دهد، بهشرط آنکه هر دو نسخه در یک محل قرار نداشته باشند.از سوی دیگر، افزایش تعداد نسخهها سطح حمله را بیشتر میکند. اگر عبارت در چند خانه، دفتر کار یا محل عمومی نگهداری شود، احتمال دسترسی فرد غیرمجاز افزایش مییابد. بنابراین تعداد نسخهها باید محدود و محل هر نسخه کاملاً کنترلشده باشد.تقسیم ساده عبارت نیز همیشه روش مطمئنی نیست. برای مثال، نگهداری شش کلمه اول در یک محل و شش کلمه دوم در محل دیگر ممکن است فرایند بازیابی را پیچیده کند. استفاده از روشهای تخصصی مانند پشتیبانگیری چندبخشی فقط برای افرادی مناسب است که سازوکار آن را دقیقاً درک میکنند.
برخی کیف پولها علاوه بر عبارت بازیابی، امکان تعریف یک عبارت عبور اضافی را ارائه میکنند. این قابلیت گاهی با عنوان «کلمه بیستوپنجم» شناخته میشود، اما Passphrase میتواند شامل یک کلمه یا ترکیبی طولانیتر از حروف و اعداد باشد. هر Passphrase در کنار Seed Phrase میتواند کیف پول متفاوتی ایجاد کند. اگر کاربر عبارت بازیابی صحیح را وارد کند اما Passphrase متفاوتی بنویسد، ممکن است کیف پولی کاملاً جداگانه نمایش داده شود. این قابلیت امنیت را افزایش میدهد، اما خطر فراموشی را نیز بیشتر میکند. اگر Passphrase گم شود، داشتن عبارت بازیابی بهتنهایی برای دسترسی به کیف پول محافظتشده کافی نخواهد بود. استفاده از این قابلیت برای کاربران تازهکار باید با شناخت کامل انجام شود.

ویژگی | Seed Phrase | Passphrase |
تولید | معمولاً توسط کیف پول | انتخاب توسط کاربر |
بازیابی پایه | ضروری | فقط در صورت فعالسازی |
امکان تغییر | برای همان کیف پول خیر | با تغییر آن، کیف پول دیگری ایجاد میشود |
خطر فراموشی | ازدسترفتن دسترسی | ازدسترفتن دسترسی به حساب محافظتشده |
محل نگهداری | کاملاً آفلاین | جدا از عبارت بازیابی |
یکی از رایجترین روشها، ساخت وبسایت یا برنامه جعلی است. مهاجم صفحهای مشابه سایت رسمی کیف پول طراحی میکند و از کاربر میخواهد برای رفع مشکل، همگامسازی، ارتقای امنیت یا دریافت توکن، عبارت بازیابی خود را وارد کند.روش دیگر، جعل هویت پشتیبانی است. کلاهبردار در شبکههای اجتماعی به پیام کاربر پاسخ میدهد و خود را مدیر یا کارشناس معرفی میکند. سپس لینک جعلی ارسال میکند یا مستقیماً Seed Phrase را درخواست میکند.نرمافزارهای جعلی، افزونههای مرورگر، بدافزارهای ضبط صفحه و ابزارهای دسترسی از راه دور نیز میتوانند برای سرقت اطلاعات استفاده شوند. اصل مهم این است که پشتیبانی معتبر برای رفع مشکل به عبارت بازیابی یا کلید خصوصی نیاز ندارد.
🔵 درخواست مستقیم عبارت بازیابی
🔵 وعده بازیابی سریع دارایی در ازای Seed Phrase
🔵 ایجاد اضطراب و تعیین مهلت کوتاه
🔵 ارسال لینک ناشناس برای اتصال کیف پول
🔵 درخواست نصب نرمافزار کنترل از راه دور
🔵 پیام خصوصی از حسابی شبیه پشتیبانی
🔵 وعده جایزه یا ایردراپ غیرمنتظره
🔵 درخواست امضای تراکنش نامفهوم
بازیابی کیف پول باید در محیطی امن و با استفاده از نرمافزار یا دستگاه معتبر انجام شود. پیش از واردکردن عبارت، نام توسعهدهنده، نشانی رسمی، منبع دانلود و اصالت برنامه باید بررسی شود. در کیف پول سختافزاری، بهتر است عبارت مستقیماً روی خود دستگاه وارد شود. واردکردن Seed Phrase کیف پول سختافزاری در رایانه یا تلفن همراه میتواند مزیت امنیت آفلاین آن را کاهش دهد. همچنین باید از حضور دوربین مداربسته، اشتراک صفحه، ضبط صفحه و افراد دیگر در محیط جلوگیری شود. پس از بازیابی نیز بهتر است آدرسهای کیف پول با نسخه قبلی مقایسه شوند تا از صحت عبارت و Passphrase اطمینان حاصل شود.
1 - استفاده از دستگاه مطمئن
2 - دانلود کیف پول از منبع رسمی
3 - قطع ابزارهای ضبط و اشتراک صفحه
4 - بررسی نبود دوربین یا افراد دیگر
5 - واردکردن کلمات با ترتیب صحیح
6 - استفاده از Passphrase صحیح در صورت فعالبودن
7 - بررسی آدرسهای ایجادشده
8 - انجام انتقال آزمایشی با مقدار محدود
9 - پاکنکردن نسخه پشتیبان پس از بازیابی
10 - بررسی مجوزهای فعال کیف پول
عبارت بازیابی افشاشده دیگر امن محسوب نمیشود. حذف تصویر، پاککردن پیام یا تغییر رمز برنامه نمیتواند امنیت همان Seed Phrase را دوباره برقرار کند. فردی که عبارت را مشاهده یا ذخیره کرده باشد، ممکن است در هر زمان کیف پول را بازیابی کند.اقدام اصلی، ساخت یک کیف پول کاملاً جدید با عبارت بازیابی تازه و انتقال داراییها به آدرسهای جدید است. عبارت جدید باید روی دستگاه امن تولید شود و ارتباطی با عبارت قبلی نداشته باشد.اگر مهاجم هنوز داراییها را منتقل نکرده است، کاربر باید براساس میزان خطر و هزینه شبکه، داراییها را با سرعت و دقت انتقال دهد. انتقال توکنها بدون درنظرگرفتن کارمزد شبکه ممکن است باعث باقیماندن بخشی از دارایی در کیف پول آلوده شود.
ساخت کیف پول جدید روی دستگاه امن | فوری |
ثبت آفلاین عبارت بازیابی جدید | فوری |
انتقال رمزداراییهای اصلی | بسیار بالا |
انتقال توکنهای دیگر | بالا |
خروج دارایی از استیکینگ و دیفای | بالا |
لغو مجوز قراردادهای مشکوک | بالا |
بررسی تاریخچه تراکنشها | متوسط |
کنارگذاشتن کامل کیف پول قبلی | ضروری |
اگر کیف پول همچنان روی دستگاه باز است، اما عبارت بازیابی آن پیدا نمیشود، بهتر است این وضعیت نادیده گرفته نشود. خرابی یا ازدسترفتن همان دستگاه میتواند دسترسی به دارایی را برای همیشه مختل کند.
راه مناسب، ایجاد کیف پول جدید، ثبت امن Seed Phrase جدید و انتقال داراییها به آن است. پیش از انتقال کامل میتوان مقدار محدودی را بهصورت آزمایشی ارسال کرد و پس از اطمینان از دسترسی صحیح، باقی دارایی را انتقال داد.
در این شرایط نباید برنامه کیف پول حذف، دستگاه بازنشانی یا تنظیمات آن تغییر داده شود؛ زیرا ممکن است دسترسی فعال فعلی نیز از بین برود.
برنامه فعلی را حذف نکنید.
دستگاه را بازنشانی نکنید.
یک کیف پول جدید ایجاد کنید.
عبارت جدید را آفلاین ثبت کنید.
بازیابی عبارت جدید را آزمایش کنید.
مقدار کمی رمزدارایی انتقال دهید.
آدرس و شبکه را بررسی کنید.
باقی داراییها را منتقل کنید.
عبارت بازیابی تاریخ انقضا ندارد. تا زمانی که کلیدها و ساختار رمزنگاری مرتبط معتبر باشند، عبارت میتواند برای بازیابی کیف پول استفاده شود. تغییر تلفن همراه، رایانه یا شرکت سازنده دستگاه لزوماً باعث بیاعتبارشدن آن نمیشود. عبارت بازیابی نیز مانند رمز حساب بانکی از سوی یک شرکت مرکزی مسدود نمیشود. اگر عبارت افشا شده باشد، راهکار اصلی تغییر رمز آن نیست؛ بلکه باید داراییها به کیف پولی با Seed Phrase جدید منتقل شوند. سازگاری میان کیف پولها ممکن است متفاوت باشد. استاندارد تولید، مسیرهای مشتقسازی، شبکه موردنظر و Passphrase میتوانند بر نمایش آدرسها تأثیر بگذارند. بنابراین بهتر است بازیابی ابتدا با کیف پول اصلی یا یک نرمافزار معتبر و سازگار انجام شود.

آیا Seed Phrase منقضی میشود؟ | خیر |
آیا میتوان آن را مسدود کرد؟ | خیر |
آیا میتوان کلمات را تغییر داد؟ | برای همان کیف پول خیر |
آیا با حذف برنامه از بین میرود؟ | خیر |
آیا روی دستگاه دیگری قابلبازیابی است؟ | در صورت سازگاری، بله |
راهکار Seed Phrase افشاشده چیست؟ | انتقال به کیف پول جدید |
در کیف پولهای غیرامانی، شرکت سازنده معمولاً عبارت بازیابی کاربر را در اختیار ندارد. این ویژگی بخشی از ساختار مالکیت مستقیم دارایی است. بنابراین پشتیبانی نمیتواند Seed Phrase گمشده را مشاهده، تغییر یا دوباره صادر کند. افرادی که ادعا میکنند با دریافت چند کلمه، فایل کیف پول یا پرداخت هزینه میتوانند عبارت گمشده را بازیابی کنند، ممکن است کلاهبردار باشند. ارائه بخشی از عبارت نیز خطرناک است؛ زیرا میتواند فضای جستوجوی مهاجم را کاهش دهد. پشتیبانی معتبر ممکن است درباره نصب برنامه، مسیر بازیابی یا مشکلات فنی راهنمایی ارائه کند، اما نباید کلمات بازیابی، کلید خصوصی یا Passphrase را درخواست کند.
📍 آدرس عمومی کیف پول | معمولاً قابلارائه |
📍 شناسه تراکنش | قابلارائه |
📍 تصویر خطا بدون اطلاعات حساس | قابلارائه |
📍 مدل دستگاه و نسخه برنامه | قابلارائه |
📍 عبارت بازیابی | هرگز ارسال نشود |
📍 کلید خصوصی | هرگز ارسال نشود |
📍 Passphrase | هرگز ارسال نشود |
📍 دسترسی از راه دور | پذیرفته نشود |
نگهداری امن عبارت بازیابی باید شرایط اضطراری را نیز پوشش دهد. اگر فقط مالک کیف پول از محل و روش دسترسی اطلاع داشته باشد، در صورت فوت یا ناتوانی او ممکن است اعضای خانواده نتوانند داراییها را بازیابی کنند. در مقابل، قراردادن مستقیم عبارت در وصیتنامه یا اسناد قابلمشاهده نیز میتواند خطر افشا ایجاد کند. برنامه انتقال دارایی باید میان امنیت، محرمانگی و دسترسی قانونی تعادل برقرار کند. افراد دارای دارایی قابلتوجه میتوانند با مشورت حقوقی و امنیتی، دستورالعملی روشن برای شناسایی کیف پول، یافتن نسخه پشتیبان و استفاده صحیح از آن تهیه کنند. این دستورالعمل نباید تمام اطلاعات حساس را در یک محل قرار دهد.

📍 محل نسخه پشتیبان | مشخص اما محرمانه |
📍 دستورالعمل بازیابی | ساده و قابلفهم |
📍 اطلاعات حقوقی | هماهنگ با قوانین محل اقامت |
📍 فرد مورداعتماد | انتخاب محدود و آگاهانه |
📍 Passphrase | نگهداری جداگانه و برنامهریزیشده |
📍 آزمایش برنامه | بدون افشای اطلاعات اصلی |
عبارت بازیابی مهمترین ابزار دسترسی و بازیابی کیف پول غیرامانی است. این عبارت فقط یک رمز عبور ساده نیست؛ بلکه میتواند امکان تولید کلیدهای خصوصی و کنترل تمام حسابهای وابسته به کیف پول را فراهم کند. به همین دلیل، افشای حتی یکباره آن باید یک تهدید جدی تلقی شود. Seed Phrase باید بهصورت آفلاین، خوانا و در محلی مقاوم و کنترلشده نگهداری شود. ذخیره در تلفن همراه، ایمیل، پیامرسان، فضای ابری یا رایانه متصل به اینترنت میتواند امنیت کیف پول را کاهش دهد. هیچ پشتیبانی معتبر، صرافی یا کارشناس فنی برای بررسی تراکنش به عبارت بازیابی نیاز ندارد. اگر عبارت افشا شده باشد، تغییر رمز برنامه یا حذف فایل کافی نیست. باید کیف پول جدیدی با عبارت کاملاً تازه ساخته و داراییها به آن منتقل شوند. اگر عبارت گم شده اما کیف پول هنوز در دسترس است، انتقال دارایی پیش از خرابی یا ازدسترفتن دستگاه ضروری خواهد بود.