كيف تحمي أموالك الرقمية: قائمة الأمان التي أستعملها بنفسي
قائمة أمان عملية للعملات الرقمية: العبارة السرية، المحافظ الباردة، المواقع المزيفة، صلاحيات العقود، والعادة اللي بتحميك من أغلب حالات السرقة.
الأمان مش شعور، هو عادات يومية
أنا أمير، وعلى مدار 9 سنين شفت ناس خسروا مدخرات كاملة مش لأن السوق تحرك ضدهم، بل لأنهم انسرقوا. الفرق بين هالناس والناس اللي محتفظين بأموالهم بسلام مش الحظ، هو مجموعة عادات بسيطة بس محسومة. هاي القائمة هي بالضبط اللي بطبقها أنا شخصياً.
العبارة السرية: القاعدة الذهبية الأولى
العبارة السرية (Seed Phrase) هي المفتاح الأصلي لمحفظتك. أي شخص يحصل عليها يملك كل شي فيها، فوراً وبدون رجعة.
- لا تكتبها أبداً بأي ملف رقمي: لا بالإيميل، لا بالملاحظات على الموبايل، لا بصورة سكرين شوت.
- اكتبها على ورق أو معدن، واحتفظ فيها بمكان آمن فعلياً، مش بالدرج الأول.
- لا تُدخلها أبداً بأي موقع إلكتروني أو تطبيق، مهما بدا رسمياً. المحافظ الشرعية ما بتطلبها إلا مرة وحدة، عند إعداد أو استعادة المحفظة على جهازك أنت.
المحفظة الباردة (Hardware Wallet)
لو عندك مبلغ يستاهل الحماية الجدية، جهاز محفظة باردة هو أفضل استثمار أمني ممكن تعمله. الجهاز بيخلي مفتاحك الخاص بعيد تماماً عن أي جهاز متصل بالإنترنت، يعني حتى لو انفتح جهاز الكمبيوتر فيك بفيروس، مفتاحك الخاص ما بيتعرض.
قاعدة بسيطة: اشتري الجهاز من الموقع الرسمي للشركة مباشرة، مش من أي بائع طرف ثالث، ومش مستعمل.
المواقع والتطبيقات المزيفة
نسخ طبق الأصل من مواقع تبادل معروفة أو محافظ مشهورة منتشرة بشكل كبير. علامات تساعدك تكتشفها:
- تحقق من الرابط حرف بحرف، مش بس من الشكل العام للموقع.
- حمّل التطبيقات فقط من المتاجر الرسمية، وتحقق من اسم المطور المطابق للشركة الحقيقية.
- لو رابط وصلك عبر رسالة أو إعلان، لا تضغط عليه مباشرة، ادخل للموقع من محرك بحث أو من رابط محفوظ عندك مسبقاً.
صلاحيات العقود الذكية ومراجعتها
لما تستخدم منصة DeFi، غالباً بتوافق على صلاحية للعقد الذكي تسمح له يتعامل مع رصيدك. المشكلة إنه كتير من الناس بيوافقوا وينسوا، وبيصير عندهم عشرات الصلاحيات المفتوحة لمنصات ما استخدموها من مدة طويلة.
من وقت لآخر، افحص الصلاحيات المفتوحة على محفظتك وألغِ أي صلاحية لمنصة ما عاد تستخدمها. هاي خطوة بسيطة بس بتقفل باب كامل من المخاطر.
فحص التطبيقات والإضافات المثبتة عندك
من وقت لآخر، راجع الإضافات المثبتة على متصفحك والتطبيقات المثبتة على جوالك اللي عندها صلاحية وصول لمحفظتك. إضافة قديمة نسيتها، أو تطبيق حملته لمرة وحدة وما عاد تستخدمه، ممكن يصير نقطة ضعف لو تعرضت الشركة المطورة نفسها لاختراق لاحقاً. القاعدة العامة: قلل عدد الأدوات اللي عندها وصول مباشر لمحفظتك لأقل عدد ممكن.
التحقق بخطوتين (2FA)
فعّل التحقق بخطوتين على كل حساب متعلق بأموالك، بس تجنب استخدام الرسائل النصية القصيرة كطريقة تحقق وحيدة إذا قدرت، لأن فيه هجمات معروفة تستهدف رقم الهاتف نفسه لسرقة الحساب. استخدم تطبيق تحقق مخصص بدلاً من ذلك كل ما أمكن.
الهندسة الاجتماعية: الخطر اللي ما بيحتاج اختراق تقني
معظم حالات السرقة الكبيرة ما صارت بسبب اختراق تقني معقد، صارت لأن حدا أقنع الضحية تعطيه المعلومات بنفسها. حدا يتصل يدّعي إنه دعم فني، حدا يرسل رسالة تخوفك إنه حسابك مهدد وازم تتحرك فوراً، حدا يعرض عليك فرصة "حصرية" بضغط وقت مصطنع.
القاعدة الذهبية: أي جهة شرعية ما رح تطلب منك عبارتك السرية أبداً، وأي إلحاح غير طبيعي على السرعة هو علامة تحذير بحد ذاتها.
عادة التحويل التجريبي
قبل ما ترسل أي مبلغ كبير لعنوان جديد، أرسل مبلغ صغير جداً أولاً كتجربة، وتأكد إنه وصل بشكل صحيح. هاي العادة بسيطة جداً بس بتحميك من أخطاء كتابة العنوان أو استخدام شبكة غلط، وهذي أخطاء لا رجعة فيها بمعظم الحالات.
الفرق بين من يحمي أمواله ومن يخسرها نادراً ما يكون معرفة تقنية عميقة، هو غالباً مجرد الالتزام بعادات بسيطة بشكل متكرر.
ماذا تفعل بعد وقوع الاختراق
- انقل فوراً أي أصول متبقية إلى محفظة جديدة بعبارة سرية مختلفة تماماً.
- ألغِ كل الصلاحيات المفتوحة على المحفظة القديمة.
- غيّر كلمات السر على أي حساب مرتبط، خصوصاً الإيميل المستخدم للتسجيل.
- وثّق كل شي (روابط، معاملات، أوقات) قد تحتاجه لاحقاً للإبلاغ أو للتحقيق.
خلاصة
الأمان بعالم العملات الرقمية مسؤوليتك الكاملة، ما في جهة تقدر تسترجع لك أموالك إذا ضاعت. لكن الخبر الجيد إن معظم حالات السرقة تحدث بسبب إهمال بسيط ومتكرر، مش بسبب هجمات معقدة يصعب تفاديها. التزم بهالقائمة، وراجعها كل فترة، وهذا وحده رح يحميك من الأغلبية الساحقة من المخاطر.
هذا المحتوى لأغراض تعليمية وتوعوية فقط وليس نصيحة استثمارية. الأسواق فيها مخاطر، وقرارك مسؤوليتك.