المفاتيح والتشفير: العام، الخاص، والعبارة الاسترجاعية

هذا الدرس هو الفرق بين أن تملك عملاتك فعلاً وأن تظن أنك تملكها. اقرأه مرتين إن لزم.

إذا كان هناك درس واحد في هذا المسار كلّه يستحق أن تتوقّف عنده، فهو هذا. أغلب من خسر عملاته لم يخسرها بسبب السوق، خسرها بسبب سوء فهم لهذا الدرس.

التشفير غير المتماثل: قفل يفتحه غير من أغلقه

التشفير القديم كان بمفتاح واحد: نفس المفتاح يقفل ويفتح. المشكلة الواضحة أنك تحتاج أن توصله للطرف الآخر بأمان — وهذه نفسها المشكلة التي تحاول حلّها.

التشفير غير المتماثل حلّها بمفتاحين مرتبطين رياضياً: مفتاح عام تنشره للجميع، ومفتاح خاص لا يعرفه سواك. ما يُقفل بأحدهما لا يُفتح إلا بالآخر — واستنتاج الخاص من العام غير ممكن عملياً.

المفتاح العامالمفتاح الخاص
انشره في كل مكان بلا خوفلا تُرِه لأي مخلوق — ولا حتى «الدعم الفني»
منه يُشتقّ عنوان الاستقبالبه تُوقّع المعاملات فتُنفق
فقدانه لا يضرّفقدانه = فقدان المال نهائياً
تسريبه لا يضرّتسريبه = سرقة فورية غالباً

التوقيع الرقمي: كيف تثبت أنك أنت؟

حين ترسل معاملة، أنت لا ترسل مفتاحك الخاص — هذا سيكون انتحاراً. بدلاً من ذلك يستخدمه جهازك محلياً لإنتاج توقيع رياضي خاص بهذه المعاملة تحديداً.

  1. تُنشئ المعاملة

    مثلاً: «أرسل 0.1 من عنواني إلى عنوان فلان».

  2. يوقّعها جهازك بالمفتاح الخاص

    المفتاح لا يغادر جهازك في أي لحظة.

  3. تُبثّ المعاملة + التوقيع

    إلى كل الشبكة، بلا أي بيانات سرّية.

  4. تتحقّق الشبكة بالمفتاح العام

    يستطيع الجميع التأكد أن التوقيع صحيح — ولا يستطيع أحد تزويره أو إعادة استعماله لمعاملة أخرى.

العبارة الاسترجاعية: ١٢ كلمة تساوي كل شيء

إدارة مفاتيح خاصة يدوياً كابوس. لذلك تولّد المحافظ الحديثة بذرة واحدة تُعرض لك كـ ١٢ أو ٢٤ كلمة إنجليزية، وتُشتقّ منها آلاف المفاتيح والعناوين بشكل حتمي (معيار BIP-39).

النتيجة العملية: لو ضاع جوالك، تشتري جهازاً جديداً وتُدخل نفس الكلمات فتعود كل محفظتك. وهذه بالضبط هي نقطة القوة والخطر في آن واحد.

قواعد عملية — بلا فلسفة

  1. اكتب العبارة على ورق أو معدن. لا صورة في الجوال، لا ملاحظة في التطبيق، لا رسالة لنفسك في واتساب.
  2. لا ترفعها على أي خدمة سحابية إطلاقاً — لا درايف، لا آي كلاود، لا مدير كلمات مرور.
  3. خزّنها في مكانين ماديين منفصلين. الحريق والسرقة والغرق أشياء تحدث فعلاً.
  4. لا تُدخلها في أي موقع. المحفظة الحقيقية تطلبها مرة واحدة عند الاستعادة، وليس كل يوم.
  5. جرّب الاستعادة على جهاز فارغ قبل أن تضع مبلغاً كبيراً. نصف الناس يكتشف أنه أخطأ في نسخ الكلمات بعد فوات الأوان.
  6. لا تخبر أحداً بحجم ما تملك. الهندسة الاجتماعية تبدأ من معلومة صغيرة.

أين يقع SHA-256 من كل هذا؟

SHA-256 دالة هاش معيارية موثّقة لدى NIST في المعيار FIPS 180-4. البيتكوين يستخدمها في التعدين وفي اشتقاق العناوين. لاحظ التفريق المهم: الهاش ليس تشفيراً. التشفير قابل للفكّ بالمفتاح الصحيح، أما الهاش فطريق باتجاه واحد لا رجعة فيه.

التشفير غير المتماثلAsymmetric Cryptographyنظام بمفتاحين مرتبطين: عام للنشر وخاص للتوقيع.
العنوانAddressصيغة مختصرة مشتقّة من المفتاح العام تُستخدم للاستقبال.
محفظة هرمية حتميةHD Walletمحفظة تشتقّ كل مفاتيحها من بذرة واحدة (BIP-32/39/44).
الهندسة الاجتماعيةSocial Engineeringخداع الإنسان بدل اختراق النظام — وهي الطريقة الأكثر نجاحاً فعلياً.

المصادر

كل ما ورد أعلاه مبنيّ على هذه المراجع. المصدر الأوّلي والجهة الرسمية يتقدّمان دائماً على التحليل الثانوي.

  1. NIST جهة رسمية FIPS 180-4 — Secure Hash Standard (SHS) csrc.nist.gov/pubs/fips/180-4/upd1/final
  2. ethereum.org مصدر أوّلي Ethereum Wallets — Keys, Addresses & Security ethereum.org/wallets/
  3. Bitcoin Improvement Proposals مصدر أوّلي BIP-39 — Mnemonic code for generating deterministic keys github.com/bitcoin/bips/blob/master/bip-0039.mediawiki