פתרונות גיבוי וירושה לביטקוין בהחזקה עצמית
הצילו! אבד/נגנב לי הסיד!
סקירה מעשית של פתרונות גיבוי וירושה לביטקוין בהחזקה עצמית - פיצול סיד, Passphrase, Multisig, טרנזקציות חתומות מראש ו-Timelock Recovery

ביטקוין בהחזקה עצמית זו אחריות. אם הסיד של ה-24 מילים (או פתרונות דומים) הלך לאיבוד - הביטקוין נעול לנצח. אם הוא נגנב, יהיה קשה מאוד למצוא את הגנב ולהחזיר את הכסף.
אלה שתי בעיות הפוכות:
הרבה יותר ביטקוין הלך לאיבוד מאשר נגנב! אנשים כל כך חוששים מגניבה, שהם מפצלים ומערבבים את המילים, מוסיפים סיסמא מורכבת, ואחרי כמה שנים שוכחים איפה שמו את הפתקים ומה הייתה הסיסמא.

הבחור שכח את הסיסמא לארנק במשך 11 שנים, והצליח לשחזר אותה באמצעות כלי AI שסרקו את כל הקבצים במחשב שלו וניסו טקסטים דומים. הארנק הכיל 5 ביטקוין (בשווי 400 אלף דולר בעת כתיבת הציוץ).
לכל פתרון יש יתרונות וחסרונות, וכל משתמש צריך להתאים את הפתרון לצרכיו. במאמר נסקור פתרונות עבור אנשים פרטיים. עבור חברות ותאגידים, יש מגוון עצום של פתרונות, ותעשיה שלמה של אבטחת מידע צמחה עבורם (שילוב חתימות דיגיטליות של חברי דירקטוריון, שירותי צד ג׳ עם ניהול משתמשים עם הרשאות שונות על כמות הביטקוין שנשלח ולאן, וכו׳).
במאמר נסקור פתרונות לסכומי ביטקוין גבוהים שאין כוונה לגעת בהם בטווח של שנה ומעלה, כך שאם איבדתם גישה לחלק מהמידע ששמרתם, עדיין תוכלו לחלץ את הביטקוין תוך גג שנה באמצעות פיסות המידע האחרות.
אם אתם משתמשים בביטקוין ברמה היומיומית, תמיד אפשר להחזיק כמה ארנקים! אפילו לא צריך לקנות כמה ארנקי חומרה - אפשר לאפס את אותו ארנק חומרה ולהזין בו סיד חדש (או Passphrase אחר). סכומים קטנים אפשר לשמור גם בארנק בסמארטפון, או בטלפון ישן שאתם שומרים במגירה, ולשמור עותק של הסיד אצל חבר/קרוב-משפחה.
| שם הפתרון | רמת מורכבות למשחזר | יתרונות | חסרונות |
|---|---|---|---|
| פיצול הסיד | קל |
|
|
| הוספת Passphrase | בינוני |
|
|
| Multisig | קשה |
|
|
| SLIP 39 | בינוני |
|
|
| טרנזקציה חתומה מראש עם נעילת זמן אבסולוטית, שמעבירה את הביטקוין מארנק ראשי לארנק חירום משני | קל |
|
|
| Timelock Recovery שמעביר את הביטקוין מארנק ראשי לארנק חירום משני | קל |
|
|
| ארנקי Script (כמו Liana) | קשה |
|
|
פיצול סיד
נניח שהסיד שלכם הוא:
- 1. usage
- 2. chest
- 3. essay
- 4. patch
- 5. clean
- 6. prison
- 7. pulp
- 8. mother
- 9. develop
- 10. supreme
- 11. peace
- 12. sand
- 13. lecture
- 14. dad
- 15. cheese
- 16. buddy
- 17. feel
- 18. alone
- 19. public
- 20. panda
- 21. duty
- 22. kingdom
- 23. gift
- 24. dream
דרך אחת לפצל אותו היא לשני פתקים:
- 1. usage
- 2. chest
- 3. essay
- 4. patch
- 5. clean
- 6. prison
- 7. pulp
- 8. mother
- 9. develop
- 10. supreme
- 11. peace
- 12. sand
- 13. lecture
- 14. dad
- 15. cheese
- 16. buddy
- 17. feel
- 18. alone
- 19. public
- 20. panda
- 21. duty
- 22. kingdom
- 23. gift
- 24. dream
שימו לב שהמילים נרשמו עם המספר שלהן, כדי שמי שמוצא את המילים יידע להזין אותן בארנק החומרה לפי הסדר הנכון! כשמפצלים את המילים לשני פתקים, חשוב לשמור שני עותקים של כל פתק, במקומות גאוגרפיים שונים! אם איבדתם 12 מילים מהסיד בגלל רעידת-אדמה/טיל-בליסטי, לא ניתן לשחזר את הביטקוין רק עם 12 המילים הנותרות.
דרך נוספת היא לפצל את המילים לשלושה פתקים, ככה שבכל פתק חסרות 8 מילים. מספיק למצוא שני פתקים כדי לשחזר את כל 24 המילים (אפשר להתעלם מהעובדה שיש חפיפות):
- 1. usage
- 2. chest
- 3. essay
- 4. patch
- 5. clean
- 6. prison
- 7. pulp
- 8. mother
- 9. develop
- 10. supreme
- 11. peace
- 12. sand
- 13. lecture
- 14. dad
- 15. cheese
- 16. buddy
- 1. usage
- 2. chest
- 3. essay
- 4. patch
- 5. clean
- 6. prison
- 7. pulp
- 8. mother
- 17. feel
- 18. alone
- 19. public
- 20. panda
- 21. duty
- 22. kingdom
- 23. gift
- 24. dream
- 9. develop
- 10. supreme
- 11. peace
- 12. sand
- 13. lecture
- 14. dad
- 15. cheese
- 16. buddy
- 17. feel
- 18. alone
- 19. public
- 20. panda
- 21. duty
- 22. kingdom
- 23. gift
- 24. dream
כאן מספיק לשמור את הפתקים בשלושה מקומות גאוגרפיים. שני מקומות גאוגרפיים שישרדו את האסון, יספיקו כדי לשחזר את כל 24 המילים.
הוספת Passphrase
ה-Passphrase הוא כמו ״המילה ה-25״ של הסיד - סיסמא נוספת שהמשתמש יכול להוסיף, וכדי לגשת לביטקוין צריך לדעת גם אותה. בחלק מארנקי החומרה, מזינים אותה פיזית בתוך הארנק, ובחלק מהארנקים בתוכנת המחשב או אפליקציית הסמארטפון.
אם הסיסמא הזו היא קלה מדי (סיסמא כמו ״batman״ או תאריך יום הולדת), גנב שמצא את ה-24 מילים יוכל להפעיל מחשב שינסה הרבה סיסמאות, וימצא אותה תוך שעות/ימים בודדים.
אם הסיסמא הזו קשה וכתבתם אותה, אתם חוזרים ליתרונות ולחסרונות של ״פיצול הסיד״ - צריך לרשום אותה בכמה מקומות גאוגרפיים שונים למקרה של אסון.
אם הסיסמא הזו קשה ואתם לא רוצים לכתוב אותה ומפחדים לשכוח אותה, או אם אתם לא רוצים לספר אותה לקרובי המשפחה שלכם (כי הם עלולים לשכוח/לאבד או לא יידעו לתפעל ארנק שדורש גם סיסמא) - מומלץ לבדוק את הפתרון של ״טרנזקציה חתומה מראש עם נעילת זמן אבסולוטית״ או ״Timelock Recovery״ בהמשך המאמר.
ארנק Multisig/SLIP-39
הרעיון דומה מאוד לפיצול הסיד ל-3 פתקים כשמספיק 2 פתקים כדי לשחזר את הסיד המלא.
ארנקי SLIP-39 (נכון לכתיבת מילים אלו, רק ארנקי טרזור תומכים בפורמט) מאפשרים לייצר ארנק של ״X סידים מתוך Y״, לדוגמא ״3 מתוך 5״. כל סיד יהיה במקרה הזה 20 מילים שאפשר לשמור בפתק נפרד במיקום גאוגרפי נפרד. במקרה הצורך, ניגשים ל-3 מתוך 5 המחבואות ומזינים בארנק את 20 המילים בכל פתק (60 סה״כ).
בארנקי Multisig לא צריך להזין את הסידים באותו ארנק פיזי, אפשר גם בארנקים נפרדים (שימושי בעיקר עבור חברות ותאגידים, כשהביטקוין נשלט ע״י מספר משתתפים). כל ארנק חותם בתורו על הפעולה (למשל ״שליחת X ביטקוין לכתובת Y״), ומעביר לארנק הבא ״טרנזקציה חתומה חלקית״ (Partially Signed Bitcoin Transaction). כשהארנק האחרון מוסיף את החתימה שלו, מקבלים טרנזקציה שאפשר כבר לשדר לרשת הביטקוין. פתרון Multisig דורש לשמור גם Descriptorים - מידע שהוא פחות ״סודי״ מהסידים עצמם, אבל מאפשר לארנקים למצוא בבלוקצ׳יין את הכתובות ששייכות להם. חשוב מאוד לשמור מספר גיבויים שלהם! לצורך העניין, אפשר לשמור אותם באימייל וב-Google Drive.
אם היורשים הפוטנציאליים שלכם הם לא אנשים מאוד טכניים, מומלץ להשתמש גם בפתרון של ״טרנזקציה חתומה מראש עם נעילת זמן אבסולוטית״ או ״Timelock Recovery״ בהמשך המאמר.
טרנזקציה חתומה מראש עם נעילת זמן אבסולוטית
ביטקוין מאפשר לחתום על טרנזקציות עם נעילת זמן לתאריך עתידי.
אפשר לחשוב על זה כמו על צ׳ק חתום מראש למוטב בלבד לכתובת מסוימת, על סך כמות ביטקוין ספציפית, עם תאריך עתידי ספציפי.
הטרנזקציה מקודדת כאוסף של תווי Hex (מספרים ואותיות A-F), וכדי לשדר אותה אפשר לעשות copy-paste לאחד משלל אתרים כמו mempool.space/push (נפתח בחלון חדש).
איך טרנזקציה כזו יכולה לעזור לנו כפתרון גיבוי?
נניח שמרנו את הביטקוין בארנק עם Passphrase מסובך שרק אנחנו יודעים, וזוכרים בראש.
את ה-Seed של ה-24 מילים נשמור במספר מקומות גאוגרפיים.
אם התאריך היום הוא ה-27 ביוני 2026, נחתום על טרנזקציה שמעבירה את הביטקוין מהארנק עם ה-Passphrase לארנק בלי ה-Passphrase, עם התאריך ה-27 ביוני 2027, ונשמור אותה ביחד עם כל עותק של הסיד (ואפשר לשמור את הטרנזקציה החתומה מראש גם באימייל וב-Google-Drive).
נשים תזכורת חודשית לבדוק שאנחנו עדיין זוכרים את הסיסמא. רוב הסיכויים שנמשיך לזכור את הסיסמא - אבל אם שכחנו אותה, או אם קרה לנו משהו והיורשים שלנו צריכים גישה לביטקוין, צריך רק לשמור על הסיד טוב טוב מפני גניבה עד לתאריך ה-27 ביוני 2027, ואז לשדר את הטרנזקציה (copy-paste מהעותק באימייל), ולגשת מיידית לביטקוין עם הסיד גם בלי ה-Passphrase.

חתימה על טרנזקציה בארנק טרזור - עם נעילת זמן אבסולוטית על התאריך 1.1.2027. מומלץ לשים עמלות גבוהות במיוחד על טרנזקציה כזו, כדי שלא נצטרך להמתין הרבה זמן עד שתכנס לבלוקצ׳יין, ולא נצטרך להאיץ אותה (נפתח בחלון חדש) במקרה חירום (פעולה טכנית קצת מסובכת).
החסרון הגדול בפתרון הזה הוא שלקראת תאריך היעד 27.06.2027 אנחנו נכנסים לבעיה: ה-Passphrase שלנו תיכף יאבד את המשמעות שלו - גנב שימצא את הסיד והטרנזקציה החתומה מראש (ששמורים יחד), יוכל אחרי תאריך היעד לשדר את הטרנזקציה ומיד לשלוף את הביטקוין באמצעות הסיד ללא ה-Passphrase. לכן צריך לשים תזכורת (למשל לתחילת יוני 2027), לבצע שליחת ביטקוין כלשהי: לשלוח כמות מזערית של ביטקוין לארנק אחר (בטלפון, או סתם כתובת אקראית), או אפילו לכתובת חדשה באותו ארנק. פעולה זו משנה את הסכום בארנק ומבטלת את ה-״צ׳ק החתום מראש״. לאחר-מכן יש לחתום על טרנזקציה חדשה - הפעם לתאריך 27.06.2028 וחוזר חלילה.
כמו כן, צריך לזכור שהוספת ביטקוין לארנק לא נכללת ב-״צ׳ק החתום מראש״. כדי להמנע מבלבול, אם קניתם ביטקוין נוסף יש לשים בארנק נפרד. אם לא בא לכם לייצר סידים נוספים (ואז לגבות אותם), אפשר לעשות אחד מהשניים:
פתרון Timelock Recovery
הפתרון מאוד דומה ל-״טרנזקציה חתומה מראש״.
אפשר לחשוב עליו כמו על צ׳ק חתום מראש למוטב בלבד לכתובת מסוימת, על סך כמות ביטקוין ספציפית, עם אזהרה בטאבו של X ימים לפני שההעברה מתבצעת.
בפועל הוא מורכב משתי טרנזקציות חתומות מראש שמעבירות את הביטקוין מהארנק הראשי (לדוגמא ארנק עם Passphrase) לארנק החירום המשני (לדוגמא ארנק עם אותו סיד בלי ה-Passphrase):
שתי הטרנזקציות מקודדות כאוסף של תווי Hex (מספרים ואותיות A-F), ונהוג לשמור אותן בקובץ JSON. כדי לשדר את הטרנזקציות אפשר להעלות את קובץ ה-JSON באתר ritrek.com/send (נפתח בחלון חדש).
(גילוי נאות: כותב המאמר פיתח את האתר והאפליקציה של RITREK.com)
אפשר גם לפתוח את קובץ ה-JSON בכתבן (notepad), להעתיק ולהדביק את הטרנזקציה הראשונה באתר mempool.space/tx/push (נפתח בחלון חדש), לחכות 90 יום, ואז להעתיק ולהדביק את הטרנזקציה השניה באותו אתר.
חשוב לציין שלמרות שהפעולות הנ״ל נשמעות כמו ״חוזה חכם״, הן נתמכות בכל ארנקי החומרה הנפוצים, גם כאלה שאינם תומכי Script. נעילות זמן בביטקוין, בטרנזקציות חתומות מראש, לא דורשות Script או ארנק מתוחכם (בניגוד למטבעות קריפטו אחרים).
איך Timelock Recovery יכול לעזור לנו כפתרון גיבוי?
נניח שמרנו את הביטקוין בארנק עם Passphrase מסובך שרק אנחנו יודעים, וזוכרים בראש.
את ה-Seed של ה-24 מילים נשמור במספר מקומות גאוגרפיים.
נחתום על זוג טרנזקציות Timelock Recovery שמעבירות את הביטקוין מהארנק עם ה-Passphrase לארנק בלי ה-Passphrase, עם הפרש זמן של 90 יום, ונשלח את ה-JSON באימייל לעצמנו ולקרובי משפחה.
נשים תזכורת חודשית לבדוק שאנחנו עדיין זוכרים את הסיסמא. רוב הסיכויים שנמשיך לזכור את הסיסמא - אבל אם שכחנו אותה, או אם קרה לנו משהו והיורשים שלנו צריכים גישה לביטקוין, צריך לשדר את הטרנזקציות, ולשמור על הסיד טוב טוב מפני גניבה במשך אותם 90 יום. בסוף ה-90 יום יהיה אפשר לגשת לביטקוין עם הסיד בלי ה-Passphrase.
בדומה לפתרון של ״טרנזקציה חתומה מראש״, צריך לזכור שהוספת ביטקוין לארנק לא נכללת ב-״צ׳ק החתום מראש״. אם לא בא לכם לייצר סידים נוספים (ואז לגבות אותם), אפשר לעשות אחד מהשניים:
בניגוד ל-״טרנזקציה חתומה מראש עם נעילת זמן אבסולוטית״, אין לנו תאריך יעד שלקראתו חייבים לבצע פעולה.
מה שכן צריך לחשוש ממנו (קצת) זה האקר שפרץ לנו לאימייל ומנסה, מסיבה מוזרה, לשדר את הטרנזקציות: בטרנזקציה הראשונה יעברו 600 סטושים מהארנק הראשי (עם Passphrase) לארנק החירום (בלי Passphrase). בטרנזקציה השניה (כעבור 90 יום) יעבור שאר הסכום.
מה עלינו לעשות? אפשרות אחת היא לשים תזכורת חודשית לבדוק את ארנק החירום פעם בחודש - לפתוח את ארנק החירום (בלי ה-Passphrase) ולבדוק אם נכנסו אליו 600 סטושים (אפליקציות ארנק מאפשרות גם לראות את הסכום בארנק במצב Watch-Only, גם בלי לחבר אותו פיזית בכל פעם).
אם ראינו בחודש האחרון שהתווספו לארנק 600 סטושים, נשארו לנו חודשיים לפתוח את הארנק עם ה-Passphrase ולהזיז את הביטקוין למקום חדש. זה יכול להיות אפילו שליחת סכום קטן לכתובת חדשה באותו ארנק - כל הוצאה קטנה של ביטקוין תמנע מהטרנזקציה השניה מלהתקבל ע״י רשת הביטקוין.
אפשרות פשוטה יותר, היא ליצור את הטרנזקציות החתומות מראש, לגבות אותן, ולעשות להן Monitoring, באמצעות אפליקציית RITREK לאנדרואיד (נפתח בחלון חדש). האפליקציה עולה רק 200 שח בשנה, מאפשרת ליצור ולשדר את הטרנזקציות בלחיצת כפתור, מאפשרת Dead-Man-Switch שמשדר את הטרנזקציות אוטומטית אם לא פתחנו את האפליקציה במשך מספר מוגדר של חודשים, ותשלח לנו אימייל ו-push-notification אם הטרנזקציות דלפו ושודרו מאחד הגיבויים שלנו.
הדגמה של אפליקציית RITREK באמצעות ארנק Trezor
לינק ל-Tutorial באנגלית (נפתח בחלון חדש)
נפתח את אפליקציית Trezor Suite בטלפון, שתציג לנו את הסכום בארנק ללא ה-Passphrase, ונלחץ על התפריט בפינה הימנית עליונה:

נלחץ על Open passphrase:

ונבחר איך להזין את הסיסמא - או באפליקציה בטלפון, או (בארנקים חדשים) בתוך ארנק החומרה עצמו:



וכעת פתחנו את הארנק עם ה-Passphrase והסכום המשמעותי של כ-1 מיליון סטושים:

נראה בתפריט שאנחנו יכולים לראות את שני הארנקים, עם ה-Passphrase ובלי ה-Passphrase (שנקרא Standard Wallet). אנחנו רוצים ליצור Timelock Recovery שכתובת היעד שלו היא ה-Standard Wallet, אז נחזור אליו ונלחץ על כפתור ה-Receive כדי לקבל כתובת חדשה:

נרשום את הכתובת החדשה גם על דף, כדי שנוכל לוודא אותה בהמשך:



נפתח את אפליקציית RITREK ונלחץ על כפתור ה-״+״ כדי ליצור Timelock Recovery חדש, ונבחר Trezor:


נבחר Account (אם לא השתמשתם במנגנון ה-Accounts בטרזור - זה יהיה 1). לאחר-מכן נאשר גישה באפליקציית Trezor Suite לראות את פרטי הארנק:


נמלא את כתובת היעד שלנו (של ה-Standard Wallet), ונלחץ על Step 1: Sign Initiate Transaction כדי לאשר את הטרנזקציה הראשונה. מומלץ לתת לטרנזקציות Fee מאוד גבוה (כמו ברירת המחדל שהאפליקציה תציע). אם נצטרך לשדר את הטרנזקציות בעתיד, אנחנו לא רוצים להמתין הרבה זמן כדי שהטרנזקציות ייכנסו לבלוקצ׳יין, ולא רוצים לסבך את היורשים הפוטנציאליים שלנו עם הצורך להאיץ טרנזקציות.

נוודא את כתובת היעד, הכמות (600 סטושים) וכתובת היעד של הטרנזקציה הראשונה, בארנק החומרה:



נלחץ על Step 2: Sign Recovery Transaction ונוודא בארנק החומרה את הפרטים שוב, הפעם בסכום הגדול (מיליון סטושים וקצת):



וה-Timelock Recovery שלנו עלה לגיבוי בהצלחה!


כעת ניתן לשדר את ה-Recovery Plan בלחיצה על Initiate Recovery Plan, לייצא את הטרנזקציות כקובץ JSON ולשלוח ליורשים פוטנציאלים באימייל, להוסיף לעצמנו תיעוד לעתיד וכו׳.
משתמשי ארנקים אחרים שאינם Trezor או Ledger, יכולים להשתמש באפשרויות ה-Timelock Recovery בתוכנות הארנק Electrum ו-Specter Desktop. תוכנות אלו ייצאו לכם קובץ JSON (עפ״י סטנדרט BIP-128), שניתן להעלות באפליקציה.
ארנקי Script
ביטקוין הוא כסף שניתן לתכנות, עם תנאים מורכבים להוצאת הכסף. נהוג להגיד על ביטקוין שהוא לא תומך ב-״חוזים חכמים״ אבל זה לא ממש נכון: ביטקוין תומך בתכנות מתוחכם, אבל עם מגבלות שלא קיימות במספר מטבעות קריפטו שיצאו אחריו (הסרת המגבלות במטבעות האחרים יצרה מספר פעמים תקלות איומות שגרמו לאובדן של מיליארדים).
אחד הדברים שארנקי Script, כמו ארנק Liana, כן מאפשרים, אלה ארנקים שניתן להוציא מהם ביטקוין על פי תנאים כמו:
ארנק כזה הוא סוג של Multisig מתוחכם, שבחלק מהצירופים ניתן להשתמש רק אחרי תקופת השהייה מרגע כניסת הביטקוין לארנק, או החל מתאריך מסויים.
הארנקים הללו דורשים לשמור Descriptorים שמאפשרים לתוכנת הארנק למצוא את כל הכתובות של הארנק והטרנזקציות ההיסטוריות שקשורות אליו. ארנקים כאלה שימושיים עבור חברות ותאגידים, שרוצים אישור של מספר חברי דירקטוריון כדי להזיז מטבעות, אבל לא רוצים לנעול את כל הביטקוין לנצח אם אחד החברים עשה פאשלה. הם שימושיים גם עבור אנשים שמבצעים שליחה בארנק הביטקוין הגדול שלהם (למשל לבורסת מסחר) לפחות פעם בשנה - כל פעולה כזו ״מאתחלת את הטיימר היחסי״ של הסיד המשני.
מאמרים נוספים שיעניינו אותך

בלוקצ׳יין – המדריך המלא למתחילים
מה זה בלוקצ׳יין, איך הוא עובד, ולמה זה רלוונטי אליך - הכל בשפה פשוטה

הונאות קריפטו: המדריך המקיף להגנה על הכסף שלך
מה שצריך לדעת על סוגי ההונאות הנפוצות, איך הן עובדות, ואיך להישאר בטוחים בעולם הקריפטו

פיקוח ורגולציה על זירות קריפטו בישראל ובעולם
סקירה של סוגי הרישוי המרכזיים בעולם הקריפטו וההשלכות המעשיות עבור לקוחות שמעוניינים להפקיד כספים שמקורם בנכסים דיגיטליים לבנקים בישראל.