محفظة MPC في الكريبتو: مفهومها وآلية عملها

أهم ما تحتاج إلى معرفته

  • محفظة MPC توزع صلاحية توقيع المعاملات على أجزاء مفتاح منفصلة، مما يقلل من نقطة الفشل الواحدة ولا يتطلب تجميع المفتاح الخاص الكامل في مكان واحد لتوقيع المعاملات.
  • تقنية MPC محايدة ولا تحدد ما إذا كانت المحفظة وصائية أم غير وصائية؛ فنموذج الحفظ الفعلي يعتمد على من يتحكم في أجزاء المفتاح وكيفية الاسترداد.
  • قبل تمويل محفظة MPC، يجب على المستخدمين فهم مسار الاسترداد بوضوح، بما في ذلك كيفية استبدال الأجزاء المفقودة وما إذا كان المزود يمكنه حظر الوصول أو الاسترداد.

مقدمة عن محفظة MPC

محفظة MPC هي نوع من محافظ الكريبتو التي توزع التحكم في توقيع المعاملات عبر أجزاء مفتاح منفصلة، مما يضمن عدم امتلاك أي جهاز أو طرف واحد للسر الكامل للتوقيع. يشير اختصار MPC إلى “الحوسبة متعددة الأطراف” (multi-party computation)، وهي طريقة تشفير تسمح لأطراف متعددة بإنشاء توقيع صالح معًا دون أن يكشف أي طرف عن مدخلاته السرية.

تكتسب هذه التقنية أهميتها من حقيقة أن محافظ العملات الرقمية التقليدية تعاني من نقطة ضعف جوهرية: سر واحد يتحكم في كل شيء. ففقدان الهاتف، أو انكشاف العبارة الأولية (seed phrase)، أو الإصابة ببرامج ضارة، يمكن أن يؤدي إلى استنزاف المحفظة بالكامل. صُممت تقنية MPC لتقليل نقطة الفشل الواحدة هذه عن طريق توزيع صلاحية التوقيع، ولكنها تقدم في المقابل بعض المفاضلات الخاصة بها فيما يتعلق بالاسترداد، والاعتماد على المزود، ونموذج الحفظ، وهي أمور نادراً ما يسمع عنها المبتدئون مقدمًا.

يستعرض هذا الدليل كيفية توقيع محافظ MPC للمعاملات، ونموذج الحفظ الفعلي الذي ينطبق على محفظتك، وما يجب التحقق منه قبل تمويلها.

نقاط رئيسية

  • تستخدم محفظة MPC الحوسبة متعددة الأطراف لتوقيع معاملات العملات المشفرة باستخدام أجزاء مفتاح منفصلة، بحيث لا يمتلك أي جهاز أو طرف واحد المفتاح الخاص الكامل.
  • تقلل هذه المحافظ من الاعتماد على عبارة أولية واحدة، أو مفتاح خاص واحد، أو جهاز واحد.
  • لا يزال الاسترداد، والوصول إلى المزود، وهجمات التصيد الاحتيالي (phishing)، والموافقات الخاطئة، قادرة على تعريض الأموال للخطر.

ما هي محفظة MPC؟

تتحكم محفظة MPC في العملات المشفرة دون تخزين مفتاح خاص كامل في مكان واحد. في هذه المحافظ، تُسمى المدخلات السرية لعملية الحوسبة متعددة الأطراف (MPC) “أجزاء المفتاح” (key shares). قد يحتفظ جهاز المستخدم بجزء واحد، وقد يحتفظ مزود المحفظة بجزء آخر، وقد تحتفظ خدمة النسخ الاحتياطي أو الاسترداد بجزء ثالث. لا يمكن توقيع المعاملة إلا عندما يشارك عدد كافٍ من الأجزاء المعتمدة.

تحدد ثلاثة أمور هذا النموذج:

  • تتلقى البلوك تشين توقيع معاملة صالحًا، تمامًا كما هو الحال مع أي محفظة أخرى.
  • لا يوجد المفتاح الخاص الكامل مخزنًا على هاتف واحد، أو جهاز كمبيوتر محمول، أو إضافة متصفح.
  • لا تزال سلامة المحفظة تعتمد على من يتحكم في الأجزاء وكيف يبدو مسار الاسترداد.

النقطة الأخيرة هي أول مفاضلة تستحق الفهم. فتقنية MPC لا تعني “عدم الثقة”. اعتمادًا على من يتحكم في الأجزاء ومسار الاسترداد، يمكن أن تكون محفظة MPC ذاتية الحفظ (self-custodial)، أو خاضعة للحفظ (custodial)، أو في مكان ما بينهما. المعمارية محايدة؛ والتطبيق هو الذي يحدد المخاطر.

لماذا توجد محافظ MPC؟

تُشكل العبارات الأولية (seed phrases) والمفاتيح الخاصة التقليدية نقطة فشل واحدة وهشة. فسر واحد يتحكم بكل ما يرتبط بالمحفظة، مما يعني أن السرقة، أو فقدان الجهاز، أو الحريق، أو البرمجيات الخبيثة، أو حتى لقطة شاشة غير مقصودة، قد تؤدي إلى خسارة كاملة دون أي سبيل للاسترداد.

يُحدث هذا النموذج مشكلات مختلفة حسب المستخدم. فقد يفقد المستخدم العادي هاتفه وعبارة الاسترداد الخاصة به في نفس الوقت. وقد تحتاج الشركات إلى موافقة عدة موظفين على أي حركة أموال. وقد يرغب تطبيق مالي تقني في ضم المستخدمين دون مطالبتهم بتدوين 12 أو 24 كلمة قبل إرسال معاملة واحدة.

تُعالج محافظ MPC نقاط الفشل هذه من خلال توزيع مسؤولية التوقيع عبر أجزاء (shares). واعتمادًا على طريقة التنفيذ، يمكنها دعم ما يلي:

  • إعداد بدون عبارة أولية للمحافظ الاستهلاكية، حيث يُصادق المستخدمون باستخدام جهاز أو مفتاح مرور بدلاً من العبارة.
  • ضوابط التوقيع المشترك للاستخدام التجاري أو الخزانة، حيث يجب على أطراف متعددة الموافقة على حركة الأموال.
  • عمليات الاسترداد بعد فقدان الجهاز، دون الاعتماد على عبارة أولية احتياطية.
  • سياسات تتطلب أكثر من موافقة واحدة قبل توقيع المعاملة.
  • بنية تحتية للمحفظة لا يحتفظ فيها أي مشغل واحد بالسر الكامل للتوقيع.

تضيف هذه الراحة مفاضلة: لا يزال يتعين على المستخدم فهم النظام الكامن وراءها. فعبارة “لا توجد عبارة أولية” يمكن أن تعني تصميم استرداد أقوى، أو قد تعني اعتمادًا أكبر على المزود.

يجب على المستخدمين الذين يقارنون خيارات محافظ العملات المشفرة الأوسع فصل نوع المحفظة، ونموذج الحفظ، وطريقة الاسترداد قبل تمويل أي حساب.

سواء تم تسويق المحفظة لضم المستخدمين إلى Web3 بدون عبارة أولية أو للحفظ المؤسسي، فإن نفس الأسئلة الثلاثة تحدد مدى أمانها حقًا: من يمكنه التوقيع، ومن يمكنه الاسترداد، ومن يمكنه إيقاف الوصول؟

كيف يعمل توقيع MPC دون الحاجة لإعادة تجميع المفتاح الخاص

يعمل توقيع MPC من خلال إشراك حصص مفاتيح منفصلة في عملية حساب التوقيع، ثم إنتاج توقيع واحد صالح للبلوكتشين. لا يتم تجميع سر التوقيع عمدًا كمفتاح خاص كامل واحد أثناء الاستخدام العادي.

تستخدم بعض أنظمة الشركات مخططات التوقيع العتبية، حيث يجب أن تتعاون حصص مفاتيح بحد أدنى معين قبل إتمام التوقيع. ينتج هذا الحساب خارج السلسلة توقيعًا واحدًا على السلسلة، حتى لو لم يحتفظ أي مشارك بسر التوقيع الكامل.

إذا كنت جديدًا على كيفية التصريح بمعاملات العملات المشفرة بشكل عام، فإن هذا الدليل حول المفتاح العام يشرح نموذج التوقيع الأساسي الذي تعتمد عليه تقنية MPC.

حصص المفتاح، العتبات، والتوقيع الموزع

حصص المفتاح هي أجزاء منفصلة من صلاحية التوقيع. على سبيل المثال، قد يتطلب تصميم “2 من 3” توقيع أي حصتين معتمدتين، مثل هاتف المستخدم بالإضافة إلى حصة مزود الخدمة، أو حصة المستخدم بالإضافة إلى حصة احتياطية.

يبدو سير عمل المعاملة النموذجي كالتالي:

  1. يبدأ المستخدم معاملة في تطبيق المحفظة.
  2. تتحقق المحفظة من عنوان الوجهة، والمبلغ، والشبكة، وأي قواعد سياسة.
  3. تقوم حصص المفتاح المطلوبة بتشغيل عملية حساب التوقيع معًا.
  4. النتيجة هي توقيع تشفيري صالح واحد.
  5. يتم بث المعاملة الموقعة إلى البلوكتشين.

يمكن لتوليد المفاتيح الموزع إنشاء حصص دون تجميع مفتاح خاص كامل واحد في مكان واحد أولاً. يمكن لتدوير الحصص استبدال حصة مخترقة أو مفقودة، ولكن فقط عندما يدعم تصميم المحفظة ذلك بشكل صريح. لا تدعم جميع محافظ MPC هذه الميزة، وهذا التمييز مهم عندما تسوء الأمور.

مسار التوقيع هو سير عمل عتبي. تشارك حصة المستخدم، وحصة مزود الخدمة أو الخادم الآمن، وحصة استرداد اختيارية في عملية تنتج توقيعًا قياسيًا واحدًا، دون أن يرى أي مشارك السر الكامل.

ما تراه البلوكتشين

ترى البلوكتشين معاملة موقعة عادية، وليس سياسة MPC خارج السلسلة التي تقف وراءها. يمكن للمراقب التحقق من أن التوقيع صالح لعنوان المحفظة، لكن السلسلة لا تكشف ما إذا كان التوقيع قد جاء من عبارة استرداد واحدة، أو محفظة أجهزة، أو حصص MPC.

يختلف هذا عن العديد من إعدادات multisig (التوقيع المتعدد)، حيث قد تكون الموافقات المتعددة مرئية في المعاملة أو العقد الذكي. تحافظ MPC على عملية الموافقة خارج السلسلة، مما يمكن أن يساعد في الخصوصية والتوافقية عبر الشبكات المختلفة.

يعمل استلام الأموال بنفس طريقة أي محفظة أخرى. تولد محفظة MPC عنوان Bitcoin قياسيًا، أو عنوان Ethereum، أو أي شبكة أخرى تدعمها. يجب على المستخدمين الذين يقارنون خيارات محافظ Bitcoin التحقق من دعم السلسلة وتصميم الاسترداد أولاً، وليس فقط ما إذا كانت المحفظة تستخدم MPC.

محافظ MPC مقابل المحافظ متعددة التوقيع (Multisig)، عبارات الاسترداد، محافظ الأجهزة، والمحافظ الذكية

تُعالج محافظ MPC مشكلة مختلفة عن تلك التي تحلها المحافظ متعددة التوقيع (Multisig)، ومحافظ الأجهزة، وعبارات الاسترداد، ومحافظ العقود الذكية. فبينما تُغير محافظ MPC طريقة مشاركة صلاحية التوقيع، تُركز النماذج الأخرى على مكان تخزين المفاتيح، أو كيفية إتمام الموافقات، أو القواعد التي يمكن للمحفظة فرضها.

تتضح المقارنة بشكل أفضل عند النظر إلى المفاضلة الرئيسية التي يقدمها كل نموذج:

نموذج المحفظة المفاضلة الرئيسية التي يجب فهمها
محفظة بعبارة استرداد واحدة عبارة استرداد بسيطة، لكن كشفها يمكن أن يمنح السيطرة الكاملة على المحفظة.
Multisig (متعددة التوقيع) موافقة مشتركة قوية، لكن الإعداد والرسوم ودعم السلسلة وتنسيق الاسترداد قد يكون أكثر صعوبة.
محفظة الأجهزة تبقى المفاتيح الخاصة معزولة، لكن يجب على المستخدم تأمين الجهاز وعبارة النسخ الاحتياطي.
محفظة العقود الذكية قواعد قابلة للبرمجة واسترداد مرن، لكن مخاطر العقد ودعم الشبكة أمران مهمان.
محفظة MPC تحكم توقيع مجزأ، لكن يجب فهم عملية الاسترداد والاعتماد على المزود.
محفظة التبادل المركزية (Custodial) استرداد سهل لتسجيل الدخول، لكن المنصة تتحكم في عمليات السحب وقواعد الحساب.

يقلل كل نموذج محفظة من نمط فشل مختلف. فمحفظة الأجهزة الباردة تقلل من التعرض للبرامج الضارة لأن المفتاح الخاص لا يلامس جهازًا متصلًا بالإنترنت أبدًا. وتقلل محفظة Multisig من مخاطر الموافقة من شخص واحد. بينما تقلل محفظة MPC من فشل السر الواحد. وتضيف المحفظة الذكية إمكانيات استرداد وتحكم في الإنفاق قابلة للبرمجة.

إليك قائمة بأفضل المحافظ الباردة، إذا كنت تفكر في نقل أموالك إلى إحداها.

تُظهر محافظ المتصفح ما يحدث على الطرف الآخر من طيف الراحة. فمحفظة MetaMask الإضافية مألوفة للاستخدام مع التطبيقات اللامركزية (dApp) على غرار Ethereum، لكن عبارة الاسترداد، أو إضافة مزيفة، أو موافقة خاطئة يمكن أن تظل نقطة ضعف. ولا تزال منتجات الأجهزة تلعب دورًا إلى جانب محافظ MPC: حيث تُظهر Ledger Nano X كيف يختلف التوقيع على الجهاز عن الاسترداد بتقسيم الحصص، وتساعد في تحديد أي المفاضلات أكثر أهمية لمستخدم معين.

هل محفظة MPC وصائية أم غير وصائية؟

يمكن أن تكون محفظة MPC وصائية أو غير وصائية، لأن تقنية MPC تصف بنية التوقيع نفسها، وليس الجهة التي تملك السيطرة القانونية أو العملية على أموالك. لتحديد ما إذا كانت المحفظة وصائية أم لا، يجب النظر إلى من يملك صلاحية الموافقة على التحويلات، ومن يمكنه حظر الوصول، ومن يستطيع استبدال حصة مفقودة، وما إذا كان المستخدم قادرًا على استعادة سيطرة التوقيع والمغادرة.

هنا تكمن المشكلة في أن تصنيفات “وصائية” و”غير وصائية” قد تكون مضللة. فبينما تمنح المحفظة غير الوصائية المستخدم السيطرة الكاملة على صلاحية التوقيع، قد يعتمد إعداد MPC مع ذلك على حصة يمتلكها المزود، أو تسجيل الدخول إلى الحساب، أو نسخة احتياطية سحابية، أو خدمة استرداد. لذا، فإن وصف محفظة بأنها “ذاتية الوصاية” بينما يحتفظ المزود بحصة أساسية هو في أفضل الأحوال حقيقة جزئية.

الحصص التي يمتلكها المستخدم

يدعم نموذج الحصص التي يمتلكها المستخدم الوصاية الذاتية الحقيقية، حيث يمكن للمستخدم الموافقة على المعاملات واستعادة أمواله دون أن تتمكن أي شركة من نقلها أو حظرها بشكل أحادي. قد تستخدم المحفظة برامج أو نسخًا احتياطية سحابية أو موقعًا مشاركًا في عملية التوقيع، لكن الأهم هو ألا يتمكن المزود من التصرف بالأموال بمفرده.

التصميمات القوية التي يتحكم فيها المستخدم تجيب على هذه الأسئلة بوضوح:

  • هل يمكن للمزود نقل الأموال دون موافقة المستخدم؟
  • هل يمكن للمستخدم استعادة أمواله إذا توقف المزود عن العمل؟
  • هل يمكن تصدير الحصص أو تدويرها أو ترحيلها إلى محفظة أخرى؟
  • هل يمكن أن يمنع تقييد الحساب التوقيع أو الاسترداد؟

يجب على المستخدمين الذين يقارنون خيارات الوصاية الذاتية البدء بخيارات المحافظ ذاتية الوصاية، ثم تضييق نطاق البحث بناءً على عبارة الاسترداد، أو تقنية MPC، أو المحافظ المادية، أو تصميم المحفظة الذكية، وذلك وفقًا لمستوى تحملهم للمخاطر.

الحصص التي يمتلكها المزود

تُسهّل الحصص التي يحتفظ بها المزود عملية الإعداد والاسترداد، لكنها في المقابل تُضيف نقطة ثقة إضافية. فإذا كانت شركة ما تحتفظ بحصة أساسية، فقد يعتمد المستخدم على هذه الشركة لضمان توفر الاسترداد، وإجراء فحوصات الاحتيال، وتحديد حالة الحساب، وتطبيق السياسات. وبذلك، تصبح هذه الشركة نقطة فشل واحدة، وإن كانت مختلفة عن نقطة الفشل التي تمثلها عبارة الاسترداد.

قد يكون هذا النموذج مناسبًا في بعض الحالات. فالإعداد الوصائي يعمل بشكل جيد للأرصدة الصغيرة، أو التداول النشط، أو للمستخدمين الذين يحتاجون إلى دعم العملاء لاستعادة الوصول. يندرج هذا النموذج ضمن قائمة المحافظ الوصائية المركزية، حيث يكون الخطر الرئيسي المعترف به هو سيطرة الطرف المقابل.

الاسترداد الهجين

يقع الاسترداد الهجين بين الوصاية الذاتية الخالصة والوصاية الكاملة. في هذا النموذج، يتحكم المستخدم في حصة واحدة، بينما يتحكم المزود في حصة أخرى، وتتضمن طريقة النسخ الاحتياطي استخدام مفاتيح المرور، أو التخزين السحابي، أو الاسترداد الاجتماعي، أو التحقق من الهوية. وكل قناة من قنوات النسخ الاحتياطي هذه تمثل نقطة ضعف محتملة بحد ذاتها.

يجب أن تكون تسمية “غير وصائية” مدعومة بتفاصيل محددة، وليس مجرد عبارات تسويقية. فإذا كان المزود قادرًا على حظر الاسترداد، أو رفض التوقيع المشترك، أو إغلاق حساب بطريقة تحبس الأموال، فإن المحفظة تعتمد على المزود، حتى لو لم يحتفظ أي طرف بمفرده بالمفتاح الخاص الكامل.

الاسترداد، فقدان الجهاز، والاعتماد على المزود

استرداد محفظة MPC هو العملية التي تتيح استعادة القدرة على التوقيع بعد فقدان جهاز أو مفتاح مرور أو حساب أو جزء من المفتاح. يمكن أن يكون هذا الاسترداد أسهل من استعادة العبارة الأولية (seed phrase)، ولكن فقط عندما توثق المحفظة بوضوح ما يجب أن يظل متاحًا وكيف تبدو خطة الاسترجاع في حال حدوث مشكلة.

يُعد فقدان الجهاز اختبارًا يوميًا شائعًا. إذا فُقد الهاتف الذي يحمل جزءًا من المفتاح، فقد تقوم المحفظة بإنشاء جزء جديد بعد التحقق من الحساب، أو موافقة السحابة، أو مشاركة الجزء الاحتياطي، أو أي فحص استرداد آخر. إذا فشل مسار الاسترداد المطلوب، يمكن أن تكون النتيجة دائمة بنفس قدر فقدان العبارة الأولية.

قبل استخدام محفظة لا تعتمد على العبارة الأولية، تأكد من مسار الاسترداد بعبارات واضحة ومفهومة:

  • ماذا يحدث إذا فُقد الهاتف أو تم مسح بياناته؟
  • ماذا يحدث إذا تعرض البريد الإلكتروني أو مفتاح المرور أو الحساب السحابي للاختراق؟
  • من يحتفظ بالجزء الاحتياطي، وتحت أي ظروف يمكن استخدامه؟
  • هل يمكن استبدال جزء مفقود دون مساعدة المزود؟
  • هل يمكن ترحيل الأموال إلى محفظة أو تطبيق آخر؟
  • ماذا يحدث إذا أوقف المزود المنتج؟

يُعد الاعتماد على المزود (Provider lock-in) خطرًا أقل وضوحًا. يمكن للمحفظة أن تزيل عبء تدوين عبارة، لكنها قد تستبدله بالاعتماد على نظام تسجيل دخول، أو خادم تطبيق، أو سياسة استرداد، أو تنسيق مفتاح خاص لا يعمل إلا ضمن منتج واحد. هذا يمثل نوعًا مختلفًا من نقطة الفشل الواحدة، وقد لا يصبح واضحًا إلا عند حدوث مشكلة.

بالنسبة للأموال ذات القيمة، اختبر عملية الاسترداد قبل وصول الرصيد الكامل. قم بإعداد المحفظة، وتأكيد عنوان الاستلام، ومر بخطوات النسخ الاحتياطي، ثم انقل فقط مبلغًا يتناسب مع ثقتك في تصميم الاسترداد.

ما الذي لا تحميك منه محافظ MPC؟

على الرغم من أن محافظ MPC تقلل من مخاطر اختراق المفتاح الفردي، إلا أنها لا تتحقق من كل وجهة، أو تصلح الموافقات الخاطئة، أو تعكس المعاملات، أو تجعل كل رمز آمنًا للاحتفاظ به. إن طريقة التوقيع هي مجرد طبقة واحدة من أمان المحفظة، وليست الحل الأمني الشامل.

المخاطر هل تساعد MPC؟
الموافقات الخبيثة لتطبيقات dApp جزئيًا فقط. قد تحمي MPC حصص المفاتيح، لكن الموافقة الصالحة يمكن أن تظل خطيرة.
تسميم العنوان (Address poisoning) لا. لا يزال يتعين على المستخدم التحقق من الوجهة قبل التوقيع.
التحويلات على الشبكة الخاطئة لا. لا تجعل MPC عنوان محفظة USDT صالحًا على كل شبكة.
تطبيقات أو إضافات المحافظ المزيفة جزئيًا فقط. يمكن للتطبيق المزيف خداع المستخدمين قبل بدء عملية التوقيع.
تجميد جهة إصدار الرمز لا. يمكن أن يكون لعقود الرموز وجهات الإصدار ضوابط خارج المحفظة.
التصيد الاحتيالي (Phishing) جزئيًا فقط. لا يزال من الممكن استهداف حسابات الاسترداد ومفاتيح المرور ومطالبات الموافقة.
انقطاع خدمة المزود لا. قد يصبح جزء المزود المطلوب أو خادم الاسترداد غير متاح.
اختراق البريد الإلكتروني للاسترداد أو حساب مفتاح المرور جزئيًا فقط. يمكن أن تصبح قناة الاسترداد هي نقطة الضعف.

تحمي MPC المفتاح السري للتوقيع، وليس كل إجراء يوافق عليه المستخدم. لا تزال المحفظة الساخنة المتصلة بتطبيقات dApp تواجه مطالبات عبر الإنترنت، وروابط ضارة، وواجهات مزيفة. لهذا السبب، تتطلب محافظ الكريبتو الساخنة عادات مختلفة عن التخزين البارد، بغض النظر عن كيفية تنظيم التوقيع.

تضيف العملات المستقرة (Stablecoins) اعتبارًا منفصلاً. إرسال USDT على الشبكة الخاطئة أو إلى العنوان الخاطئ ليست مشكلة يمكن لـ MPC منعها. يجب على المستخدمين الذين ينقلون العملات المستقرة بانتظام مراجعة خيارات محفظة USDT وتأكيد الشبكة الدقيقة قبل التوقيع على أي معاملة.

مخاطر التنفيذ حقيقية أيضًا. كشف ثغرة أمنية في عام 2023، أطلق عليها اسم BitForge، ونشرتها Fireblocks، أظهر أن أخطاء بروتوكول MPC وتنفيذه يمكن أن تؤثر على مزودي المحافظ الرئيسيين حتى عندما يكون المفهوم العام سليمًا. كون البنية النظرية قوية لا يعني أن كل منتج مبني عليها خالٍ من العيوب القابلة للاستغلال.

مجالات استخدام محافظ MPC اليوم

تُستخدم محافظ MPC بشكل فعال حيث يسعى المستخدمون أو المؤسسات إلى تقليل مخاطر فشل عبارة الاسترداد (seed phrase)، أو يرغبون في التحكم المشترك بالتوقيع، أو يبحثون عن عملية إعداد أسهل دون الحاجة إلى وضع مفتاح خاص كامل في مكان واحد. يظهر هذا الهيكل المعماري نفسه في محافظ المستهلكين، والمحافظ المرتبطة بالبورصات، وحزم تطوير البرامج (SDKs) للمحافظ المدمجة، ومنتجات الحفظ المؤسسي.

محافظ التجزئة بدون عبارة استرداد

تستخدم محافظ التجزئة بدون عبارة استرداد تقنية MPC لجعل عملية إنشاء المحفظة تبدو وكأنها إعداد حساب تطبيق عادي. يمكن للمستخدم المصادقة باستخدام جهاز، أو مفتاح مرور (passkey)، أو حساب سحابي، أو عبر تدفق استعادة الحساب، بدلاً من تدوين عبارة استرداد أثناء الإعداد.

يقلل هذا من حاجز الدخول للمبتدئين، لكنه ينقل مسألة الأمان من تخزين العبارة إلى التحكم في الموافقات واستعادة الحساب. قد تكون محفظة Web3 سهلة البدء، ومع ذلك يمكن أن تعرض المستخدمين لموافقات dApp محفوفة بالمخاطر، وأخطاء الشبكة، وثغرات استعادة الحساب التي كانت محفظة عبارة الاسترداد ستتعامل معها بشكل مختلف.

البنية التحتية لمحافظ البورصات والتقنيات المالية (Fintech)

تستخدم منتجات البورصات والتقنيات المالية غالبًا تقنية MPC خلف الواجهة، بحيث لا يتفاعل المستخدمون أبدًا مع أجزاء المفتاح (key shares) بشكل مباشر. يجب على المستخدم الذي ينظر في محفظة مرتبطة بتبادل، بما في ذلك Binance Wallet، التحقق مما إذا كانت الأموال محتفظ بها في حساب تبادل، أو خدمة محفظة مُدارة، أو إعداد توقيع Web3 منفصل بقواعد حفظ مختلفة.

إذا كنت تفكر في استخدام Binance Wallet، فيمكنك العثور على الكثير من إجاباتك في مراجعة محفظة Binance هذه.

قد تبدو هذه المحافظ بسيطة، لكنها لا تزال تحمل افتراضات تتعلق بالحفظ والحساب والاسترداد تختلف عن المحفظة غير الاحتجازية المستقلة. كلما كانت الواجهة أبسط، زادت أهمية قراءة وثائق الحفظ والاسترداد الخاصة بالمنتج.

الخزانة والحفظ المؤسسي

تستخدم الإعدادات المؤسسية تقنية MPC لأنه لا ينبغي لأي موظف واحد، أو جهاز كمبيوتر محمول، أو جهاز مادي أن يكون قادرًا على تحريك أموال الخزانة بمفرده. يمكن أن تتطلب السياسات موافقات متعددة، وأدوار توقيع منفصلة، وفحوصات تشغيلية قبل إتمام أي معاملة.

تضيف حالات الاستخدام القائمة على Ethereum تعقيدًا هنا، لأن dApps، وموافقات الرموز، والعقود الذكية تُدخل قرارات توقيع تتجاوز مجرد الإرسال البسيط. يجب على المستخدمين الذين يقارنون خيارات محافظ Ethereum أن ينظروا إلى ما هو أبعد من اسم الشبكة وأن يتحققوا تحديدًا من كيفية عرض الموافقات ومراجعتها.

كيفية تقييم محفظة MPC قبل استخدامها

يبدأ تقييم محفظة MPC بفهم نموذج الاسترداد والحفظ، وليس بمجرد الادعاء بأنها لا تتطلب عبارة استرداد (seed phrase). يجب على المبتدئ معرفة ما يحدث في حالات الإرسال العادي، وفقدان الهاتف، وقفل الحساب، وانقطاع خدمة المزود، وذلك قبل إيداع أي مبلغ ذي قيمة.

قبل تمويل المحفظة، استخدم وثائق إعدادها ومواد الدعم الخاصة بها للإجابة على هذه الأسئلة الأساسية:

السؤال المطروح أهمية التحقق منه
من يحتفظ بكل جزء؟ يوضح ما إذا كانت المحفظة ذاتية الحفظ، أو مركزية الحفظ، أو هجينة.
كيف تعمل عملية الاسترداد؟ يكشف ما إذا كان فقدان الجهاز قابلاً للاسترداد دون اختصارات غير آمنة.
هل تم تدقيق التنفيذ؟ تعتمد أمان MPC على جودة البروتوكول والتعليمات البرمجية.
ما هي سلاسل الكتل المدعومة؟ قد تختلف شبكات Bitcoin و Ethereum و Solana وشبكات العملات المستقرة.
كيف تظهر أذونات التطبيقات اللامركزية (dapp)؟ توجيهات واضحة تقلل من الموافقات الخاطئة والتوقيع الأعمى.
هل يمكن تصدير الأصول أو ترحيلها؟ يزداد خطر الاحتكار عندما يعمل الاسترداد فقط ضمن مزود واحد.
ماذا يحدث أثناء الانقطاع؟ يمكن أن يعيق جزء المزود المطلوب عملية التوقيع أثناء فترة التوقف.
ما هي الرسوم المطبقة؟ تفرض بعض خدمات المحافظ رسومًا على الشبكة، أو التبديل، أو الاسترداد، أو الخدمة.
ما هو الدعم المتاح؟ تعتمد عملية الاسترداد والاستجابة للحوادث على دعم يمكن الوصول إليه.

قد تدفعك هذه القائمة المرجعية إلى الابتعاد عن محافظ MPC تمامًا. قد يكون من الأفضل للمبتدئين استخدام محافظ العملات المشفرة سهلة الاستخدام للأرصدة التجريبية الصغيرة، أو محفظة الأجهزة للتخزين طويل الأجل. أما للتعلم بقيم منخفضة، فقد يكون دليل المبتدئين لتداول العملات المشفرة عبر منصة تداول مركزية (custodial exchange) خيارًا أفضل. يمكنهم أيضًا الرجوع إلى دليل تداول العملات المشفرة لفهم المفهوم والخطوات.

الأسئلة الشائعة

ماذا تعني محفظة MPC؟

محفظة MPC هي محفظة عملات مشفرة تستخدم الحوسبة متعددة الأطراف لتقسيم صلاحية التوقيع عبر أجزاء مفتاح منفصلة. يجب أن يشارك عدد كافٍ من هذه الأجزاء لتوقيع المعاملة، ولكن المفتاح الخاص الكامل لا يُعاد بناؤه عمدًا في مكان واحد أثناء الاستخدام العادي.

هل محفظة MPC أكثر أمانًا من محفظة عبارة الاسترداد؟

يمكن أن تكون محفظة MPC أكثر أمانًا ضد فقدان عبارة الاسترداد أو اختراق جهاز واحد، لكنها ليست بالضرورة أكثر أمانًا تلقائيًا لكل مستخدم. تعتمد المقارنة الحقيقية على تصميم الاسترداد، والاعتماد على المزود، والتعرض للبرامج الضارة، وموافقات dApp، وما إذا كان بإمكان المستخدم ترحيل الأموال في حال تغيرت الخدمة.

هل محفظة MPC غير احتجازية؟

يمكن أن تكون محفظة MPC غير احتجازية أو احتجازية أو هجينة. تكون غير احتجازية فقط عندما يحتفظ المستخدم بالتحكم العملي في التوقيع والاسترداد، بحيث لا يستطيع أي مزود نقل الأموال أو حظرها بشكل دائم بمفرده.

ماذا يحدث إذا فُقد جزء من مفتاح MPC؟

تعتمد النتيجة على العتبة وتصميم الاسترداد. قد يقوم إعداد 2 من 3 بتدوير أو استبدال الجزء المفقود إذا بقي جزءان صالحان. قد يترك الإعداد سيئ التوثيق المستخدم معتمدًا بالكامل على استرداد المزود، دون أي خيار احتياطي مستقل.

ما الفرق بين MPC والتوقيع المتعدد (Multisig)؟

تجمع MPC بين مشاركة أجزاء المفتاح خارج السلسلة وترسل توقيعًا قياسيًا واحدًا إلى البلوك تشين. يتطلب التوقيع المتعدد (Multisig) مفاتيح متعددة أو موافقات عقود، وقد تكون هذه الموافقات مرئية أو تُعالج مباشرة على السلسلة اعتمادًا على الشبكة والتنفيذ.

هل لا تزال محفظة MPC تمتلك عنوان محفظة؟

نعم. تستخدم محفظة MPC عناوين المحافظ العادية للشبكات المدعومة. تغير MPC طريقة توقيع المعاملات، وليس الحاجة إلى عنوان محفظة قياسي عند استلام الأموال.

التعليقات مغلقة.