151 / 691DURESS

Duress Wallet

محفظة منفصلة لسيناريو الإكراه وحدود حمايتها

تتيح Duress Wallet الوصول إلى محفظة أخرى عند الإكراه؛ وتعتمد فائدتها على التنفيذ المحدد والاستعادة وما يعرفه الطرف الآخر مسبقًا.

Duress Wallet هي محفظة تُعدّ للحالة التي يُجبر فيها المالك على كشف الوصول إلى أمواله. قد تُفتح برمز PIN خاص أو تكون محفظة منفصلة ذات passphrase مختلفة. إنها ترتيب للوصول والمعلومات، وليست قاعدة من قواعد إجماع Bitcoin ولا ضمانًا لانتهاء الإكراه.

يمكن للجهاز بعد إدخال PIN خاص أن يفتح مجموعة مفاتيح أخرى، بينما تظل المحفظة المعتادة غير متاحة من ذلك الوضع. مخرجات هذه المحفظة حقيقية وإنفاقها دفعة حقيقية؛ ووصفها بالطُعم يعبّر فقط عن الدور المقصود. لا يحدد اسم Duress Wallet وحده طريقة الاشتقاق أو القوائم المتاحة أو الآثار الجانبية. لذا يجب قبل تقييم الحماية التمييز بين حالة الجهاز والمفاتيح المتاحة فيه ومعرفة الشخص الذي يفرض الوصول. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

في BIP39 تدخل كلمات النسخة الاحتياطية وpassphrase في اشتقاق seed. تنتج كل passphrase بعد التطبيع seed صالحًا؛ لذلك قد يفتح الخطأ الكتابي محفظة مختلفة، وفارغة عادة، بدلًا من إظهار خطأ كلمة مرور. أما PIN فعادة ما يفتح قفل الجهاز، لكنه لا يحدد بذاته الاشتقاق القياسي في BIP39. تتطلب Trezor لاستعادة الوصول passphrase الأصلية المطابقة تمامًا والنسخة الاحتياطية الصحيحة. ولا تعني إمكانية إنشاء محفظة أخرى أن الجهاز المحدد يوفر Duress PIN، أو أنه يمكن ببساطة تغيير passphrase الإضافية لمحفظة مستخدمة بالفعل. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]

تميّز وثائق COLDCARD بين خيار Duress Wallet الذي لا يحذف seed الرئيسي وخيار Wipe → Wallet الذي يحذف seed ثم يفتح المحفظة المختارة. وتذكر ثلاثة خيارات BIP85 وخيار Legacy Wallet الأقدم. تستخدم خيارات BIP85 فهارس 1001–1003 مع seed من 24 كلمة، وفهارس 2001–2003 مع 12 كلمة؛ ويستخدم Legacy المسار m/2147431408h/0h/0h. هذه تفاصيل هذا التنفيذ وليست معيارًا عالميًا لكل المحافظ. لذلك لا يضمن الاسم نفسه في جهاز آخر أو برنامج ثابت أقدم المسار نفسه أو عدد الكلمات نفسه أو السلوك نفسه. [COLDCARD — PINs and Trick PINs]

يشتق BIP85 إنتروبيا التطبيق من مفتاح جذر BIP32 عبر مسار جميع مراحله hardened وخطوة HMAC إضافية. يفترض ألا تكشف معرفة الابن المشتق وحده الجذر الأب؛ لكن اختراق الجذر يتيح إعادة إنشاء الأبناء المشتقين. لذا ليست العناوين المنفصلة دليلًا على استقلال النسخ الاحتياطية أو انفصال المخاطر. يجب تحديد ما إذا كانت Duress Wallet المعينة قابلة للاستعادة من الجذر الرئيسي، أو تحتاج passphrase أخرى، أو تملك seed مستقلًا بالفعل. وحتى النسخة الاحتياطية المشتركة لا تغني عن معرفة الوضع والمسار والفهرس الصحيح. [BIP 85 — Deterministic Entropy From BIP32 Keychains]

يصف BIP39 إمكانية الإنكار المعقول لمحفظة إضافية بفضل صلاحية passphrase المختلفة. هذه خاصية للاشتقاق وليست دليلًا على عدم وجود أموال أخرى. قد تغير سجلات الشراء والعناوين المعروفة والمفاتيح العامة المحفوظة أو الوصول السابق إلى التطبيق توقعات الطرف الآخر. وتحذر COLDCARD صراحة في وصف SSSP من أن من يعرف PIN الرئيسي يستطيع الحصول على XPUB ومعرفة الرصيد؛ لذا قد لا يبدو عرض محفظة أخرى لاحقًا مقنعًا. ومع ذلك، لا يثبت الارتباط على السلسلة وحده هوية المالك تلقائيًا. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]

بحسب الإعداد قد يغير Trick PIN المحفظة المفتوحة فقط، أو يحذف seed، أو يعطل الجهاز نهائيًا. ويجب عدم الخلط بين هذه الآثار. لا يؤدي حذف النسخة المحلية من المفاتيح إلى إزالة المخرجات من blockchain أو حذف النسخ الاحتياطية الأخرى؛ ومع بيانات الاستعادة الكاملة قد تظل الأموال قابلة للإنفاق من مكان آخر. وبدونها قد يفقد المالك نفسه الوصول. كذلك لا تمنح الاستجابة التدميرية تحكمًا متوقعًا في سلوك المهاجم. لذلك فإن وصف الوظيفة ليس توصية بتفعيلها في موقف خطر. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

ينبغي أن تسجل خطة الاستعادة العلاقة بين المحفظة الرئيسية والمنفصلة، والنسخة الاحتياطية المطلوبة، وpassphrase عند وجودها، ومعلمات التنفيذ. ليس PIN الجهاز بديلًا لهذه البيانات، ولا تستعيد نسخة الكلمات المعتادة وحدها passphrase منسية في BIP39. ينبغي التحقق من التصميم ببيانات اختبار منفصلة وعناوين استقبال معروفة وفحص الوضع الصحيح قبل إعادة التشغيل وبعدها؛ ولا ينبغي تجربة الخيارات التدميرية على النسخة الوحيدة من محفظة حقيقية. فتح محفظة ما بنجاح دليل أضعف من مطابقة العناوين المتوقعة. [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]

يجب عند التقييم الفصل بين سرقة جهاز مطفأ واختراق نسخة احتياطية والإكراه المباشر لشخص. ففي كل سيناريو تختلف قدرات الخصم ومعلوماته. قد تغير Duress Wallet نطاق الوصول المكشوف حاليًا، لكنها لا تضمن إخفاء الأموال الأخرى أو السلامة الشخصية. ينبغي لخطة الأمن مراعاة الأشخاص المعالين وإمكانية الاستعادة وعواقب الخطأ، ومراجعتها دوريًا. يثبت اختبار الجهاز سلوكه، ولا يثبت استجابة بشرية متوقعة في موقف الإكراه؛ ولا يمكن استنتاج مبلغ آمن عالميًا للطُعم منه. [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]

للحصول على صورة أوضح، اقرأ هذا المدخل مع BIP85, BIP39 passphrase, Hardware Wallet, الحفظ الذاتي, Secure Element, Seed Phrase.

DOC · 001COLDCARD — PINs and Trick PINsتوثيق ↗DOC · 002BIP 39 — Mnemonic code for generating deterministic keysمواصفة ↗DOC · 003Trezor — What is a passphrase?توثيق ↗DOC · 004BIP 85 — Deterministic Entropy From BIP32 Keychainsمواصفة ↗DOC · 005COLDCARD — Single Signer Spending Policyتوثيق ↗DOC · 006EFF — Your Security Planمصدر أولي ↗
المصادر أولًا · ليست نصيحة استثمارية