الجملة أولاً: عبارة الاسترداد ليست مفتاحاً يفتح المحفظة، بل هي المحفظة نفسها. أدخلها في أي برنامج محفظة متوافق فتظهر الأصول هناك؛ دون هاتفك ودون بريدك ودون أي تحقق — لأن «الملكية» على السلسلة تعني «القدرة على التوقيع».
ما هي فعلاً
عند إنشاء المحفظة يُولَّد رقم عشوائي يحدد مفتاحك الخاص، والمفتاح يحدد عنوانك. وعبارة الاسترداد ترميز لذلك الرقم بقائمة كلمات ثابتة ليسهل نسخها بخط اليد.
أي أن تلك الكلمات والمفتاح الخاص كتابتان لشيء واحد. والترتيب جزء من المحتوى: الكلمات نفسها بترتيب آخر محفظة مختلفة تماماً.
وهذا الترميز قاعدة معلنة اسمها BIP39، لا اجتهاد منصة بعينها. ففي قاموس مصطلحات أكاديمية Binance (راجعناه في أيلول/سبتمبر 2026، والصفحة تحمل تاريخ تحديث آب/أغسطس 2026) رقمان يختصران الأمر: القائمة 2,048 كلمة، وتركيب من اثنتي عشرة كلمة يعادل قوة 128 بت. أي أن التخمين غير وارد عملياً، فلا يتسرب هذا السر إلا من طريق واحد: أن تسلّمه بنفسك.

أربعة فروق عن كلمة المرور
| كلمة مرور الحساب | عبارة الاسترداد | |
|---|---|---|
| إن نسيتها | تُستَرد | لا سبيل |
| إن حصل عليها غيرك | يبقى التحقق الثنائي | تُنقل الأصول فوراً |
| من يعيد ضبطها | المنصة | لا أحد |
| إلى من تلجأ | الدعم الرسمي | لا أحد |
العمود الأيسر كله «لا أحد»، وليس ذلك قصوراً في الخدمة بل تصميم النظام: لا وسيط، فلا علاج يقدّمه وسيط. راجع أنواع المحافظ.
أسلوب الاحتيال يكاد يكون واحداً
هدف المحتال محدد: أن تكتب تلك الكلمات. والأغلفة كثيرة والجوهر واحد.
من الصيغ الشائعة: المحفظة تحتاج «تحققاً» أو «مزامنة»، أصولك مجمّدة وتحتاج «فك تجميد»، توزيع مجاني يستلزم «إثبات ملكية العنوان»، أو دعم يعرض «مساعدتك على الاسترداد». وأدهى منها: أداة تبدو رسمية تطلب في إحدى خطواتها استيراد العبارة.
ولنا قاعدة لا نساوم عليها: لم توجد هذه الكلمات إلا على الورق، ولم تدخل أي حقل إدخال قط عدا مرة التحقق الأولى عند الإنشاء. تبدو متشددة، لكنها تُصفّر فئة كاملة من المخاطر. راجع قائمة كشف الاحتيال.
كيف تحفظ عبارة الاسترداد بأمان
مبدآن: لا اتصال بالشبكة، ولا مكان واحد.
لا اتصال — لا تصوير ولا تخزين سحابي ولا إرسال إلى نفسك ولا تدوين في المفكرة ولا كتابة على الحاسوب. والكتابة بخط اليد على ورق أبسط الطرق وأمتنها.
لا مكان واحد — الورق يحترق ويبتل ويُرمى. فاحتفظ بنسختين في موضعين ماديين مختلفين؛ ونسختان في الدرج نفسه نسخة واحدة.
ونقطة تُغفل: لا تكتب على الورقة أنها عبارة استرداد لمحفظة كذا. فمن يراها يكون قد أخذ المفتاح والدليل معاً.
أخطاء الحفظ التي تكتشفها متأخراً
خطر العبارة الاحتياطية لا يأتي كله من السرقة؛ فجزء كبير منه أنك تحفظها بطريقة تبدو سليمة، ولا تكتشف خللها إلا يوم تحتاجها فعلاً — وذلك أسوأ وقت للاكتشاف.
كلمة واحدة خاطئة تكفي
تُكتب الكلمات بسرعة فيسقط حرف، أو تُخلط كلمتان متشابهتان في البداية، أو يُخطئ الترتيب. والعبارة لا تعمل «جزئياً»: إما أن تسترد المحفظة كاملة أو لا تسترد شيئاً.
ولذلك أهم إجراء وقائي بسيط: بعد الكتابة، تحقق من الكلمات مقابل الشاشة مرة ثانية، مع الانتباه إلى الترتيب. والدقائق التي تنفقها هنا تساوي كل ما في المحفظة.
مكان واحد يعني نقطة فشل واحدة
الورقة الوحيدة تضيع، والحريق والماء يتلفان، والدرج يُنسى محتواه عند الانتقال. ومن حفظها في مكان واحد فقط، جعل بقاء ماله رهناً بسلامة شيء واحد.
والحل ليس نسخها في كل مكان — فكل نسخة موضع تسريب محتمل — بل نسختان في موضعين منفصلين فعلاً، لا يتعرضان للحادث نفسه.
وأشهر خطأ: التقاطها بالكاميرا
تصوير العبارة يبدو أسرع طريقة، وهو أخطرها. فالصورة تُرفع تلقائياً إلى النسخ الاحتياطي السحابي، وتُفهرس أحياناً بتقنيات قراءة النصوص، وتبقى في المعرض بعد أن تنساها. وحساب سحابي واحد مخترق يكفي.
وينطبق الأمر على حفظها في مدير كلمات المرور، أو إرسالها إلى نفسك في محادثة أو بريد. كلها تحوّل سرّاً غير متصل إلى سرّ متصل بالإنترنت.
ومن لن يفتح الدرج بعدك
مسألة نادراً ما تُذكر: إن حدث لك مكروه، فلا أحد يستطيع الوصول إلى تلك الأصول. لا بنك يُخطَر، ولا مسار قانوني يفتح الدرج نيابةً عنك.
ولا يعني ذلك إخبار أحد بالكلمات الآن — بل أن تعرف أن الحفظ الذاتي يحمل هذه النتيجة، وأن تتخذ قرارك وأنت مدرك لها.
متى تُستخدم فعلاً
في حالة واحدة: استعادة محفظة قائمة على جهاز جديد. أما الاستخدام اليومي — قراءة الرصيد وإرسال تحويل والتوقيع — فلا يستلزم إدخالها.
فالقاعدة تختصر إلى جملة: ما لم تكن أنت من بدأ استعادة محفظة، فلا يحق لأحد أن يسألك عنها.
وكلمة أخيرة صريحة: إن لم تكن واثقاً من قدرتك على حفظ هذه الكلمات طويلاً، فلا تستعجل نقل مبالغ كبيرة إلى محفظة تحفظها بنفسك. لحساب المنصة مشكلاته، لكنك على الأقل تستعيد كلمة المرور إن نسيتها.