
Çoğu kripto kaybı dahi bir bilgisayar korsanının saldırısıyla başlamaz. Her şey aceleye getirilmiş tek bir tıklamayla, zayıf bir kurulumla veya zararsız görünen tek bir alışkanlıkla başlar. Cihazları, geçiş anahtarlarını, şifreleri, yedeklemeleri, kimlik avını, onayları ve soğuk depolamayı kapsayan pratik bir güvenlik kurulumuyla kripto walllet'inizi nasıl koruyacağınızı öğrenin.
Özetle
Bugün sadece beş şey yapacaksanız, şunları yapın:
Telefonunuzu ve bilgisayarınızı güncelleyin.
Gerçekten anladığınız bir walllet kurulumu kullanın.
Günlük walllet'inizi uzun vadeli varlıklarınızdan ayrı tutun.
Eski jeton onaylarını inceleyin ve iptal edin.
Kurtarma işlemini ciddi bir iş olarak görün; bu ister bir kurtarma ifadesini saklamak ister walllet.com arkasındaki geçiş anahtarını ve hesap senkronizasyonunu güvenli hale getirmek anlamına gelsin.
90 saniyelik kullanışlı bir kurulum şuna benzer:
Ekran kilidini, biyometrik verileri ve cihaz şifrelemeyi açın.
Hâlâ şifre kullanılan her yerde uzun ve benzersiz bir şifre kullanın.
Mümkünse SMS yerine geçiş anahtarlarını veya güçlü çok faktörlü kimlik doğrulamayı (MFA) tercih edin.
Kurtarma ifadelerini asla Notlar'da, e-postada, ekran görüntülerinde veya bulut belgelerinde saklamayın.
Önemli siteleri yer işaretlerine ekleyin; DM'lerdeki, reklamlardaki veya rastgele arama sonuçlarındaki bağlantılara güvenmeyi bırakın.
Günlük walllet'inizde yalnızca aktif olarak kullandığınız fonları tutun.
Onayları ayda bir kez denetleyin.
Kripto walllet güvenliği genelde garip uç noktalarda ele alınır. Bir yanda korku vardır: hackerlar, boşaltıcılar, kötü amaçlı yazılımlar, sahte airdrop'lar, tamamen batış. Diğer yanda ise aşırı güven: "Face ID kullanıyorum, güvendeyim" veya "Yıllardır kriptodayım, bu işleri bilirim."
Gerçek güvenlik daha sakin bir yerdedir.
Genellikle sihirli bir özellikle ilgili değildir. Önemli olan walllet kurulumunuzun gerçek hayatla uyuşup uyuşmadığıdır. Her şey için tek bir walllet mi kullanıyorsunuz? İşlemleri çok mu hızlı onaylıyorsunuz? Telefonunuz güvenli mi? Cihazınız bu gece kaybolsa erişimi geri yükleyebilir misiniz? Bir akıllı sözleşmenin jetonlarınızı taşımasına hâlâ izin veren eski bir onayı fark eder miydiniz?
İlgili: Bir kripto walllet'i hacklenebilir mi?
Buradaki asıl konu bu. Paranoya değil. Şov yapmak değil. Sadece kırılması zor, bakımı kolay ve gerçekten kullanmaya devam edeceğiniz kadar gerçekçi bir walllet kurulumu.
Kripto walllet güvenliğinin asıl amacı
İnsanlar "walllet'inizi koruyun" dediklerinde genellikle "hacklenmeyin" demek isterler. Bu çok dar bir bakış açısıdır. Güvenli bir walllet kurulumu aynı anda üç şeyi birden yapar:
Erişimi korur: Yabancılar walllet'inizi açamamalı, sıfırlayamamalı veya sizi tehlikeli bir şeyi onaylamanız için kandıramamalıdır.
Kurtarmayı korur: Sırf bir telefon bozuldu, bir dizüstü bilgisayar kayboldu veya bir kağıt parçası kayboldu diye fonlarınızı kaybetmemelisiniz.
Davranışı korur: Birçok walllet kaybı kullanıcının kendi onayıyla gerçekleşir. walllet "kırılmamıştır". Kullanıcı sadece yanlış bir şeyi onaylamış, yanlış bir siteye güvenmiş veya yanlış yerde çok fazla para tutmuştur. Büyük kaynaklardaki güncel walllet güvenliği kılavuzları da sürekli olarak aynı katmanlara odaklanır: güçlü kimlik doğrulama, güvenli kurtarma, cihaz hijyeni, kimlik avı savunması, yazılım güncellemeleri ve günlük fonlar ile uzun vadeli birikimlerin ayrılması.
Kurulumunuz bu üçünden yalnızca birini çözüyorsa gerçekten güvenli değildir. Sadece eksiktir.
Güvenlik Katmanı | Ne Yapmalı | Neden Önemli | Ne Sıklıkta |
|---|---|---|---|
Cihaz Güvenliği | Telefonunuzu ve bilgisayarınızı güncelleyin, ekran kilidini, biyometrik verileri ve cihaz şifrelemeyi etkinleştirin | Zayıf bir cihaz, iyi bir walllet kurulumunu bile bozabilir | Sürekli, her ay kontrol edin |
Kimlik Doğrulama | Gereken yerlerde uzun ve benzersiz şifreler kullanın, SMS yerine geçiş anahtarlarını veya güçlü MFA'yı tercih edin | Hesabın ele geçirilmesine ve zayıf giriş alışkanlıklarına karşı erişimi korur | Bir kez ayarlayın, üç ayda bir gözden geçirin |
Kurtarma Kurulumu | Kurtarma ifadelerini yalnızca çevrimdışı saklayın veya walllet'inizin arkasındaki geçiş anahtarı senkronizasyonunu ve hesap ekosistemini güvenceye alın | Kurtarma hatası, ortada bir saldırgan olmasa bile sizi sistemin dışında bırakabilir | Birkaç ayda bir gözden geçirin |
walllet Ayrımı | Günlük walllet'inizi daha yüksek riskli işlemlerden ve uzun vadeli birikimlerden ayrı tutun | Bir walllet tehlikeye girerse etkin etki alanını daraltır | Bir kez ayarlayın, bakiyeler değiştikçe gözden geçirin |
Kimlik Avı Savunması | Yer işaretlerini kullanın; DM'lerden, reklamlardan ve rastgele arama sonuçlarından gelen bağlantılardan kaçının; alan adlarını dikkatlice doğrulayın | Birçok kayıp sahte sitelerle ve aceleyle yapılan tıklamalarla başlar | Her etkileşimde |
Onay Davranışı | Neyi onayladığınızı okuyun, adresleri iki kez kontrol edin ve baskı altında hızlı kararlar almaktan kaçının | Birçok walllet kaybı, kullanıcının onayladığı işlemler nedeniyle gerçekleşir | Her işlemde |
Jeton Onayları | Kullanılmayan veya şüpheli jeton onaylarını inceleyin ve iptal edin | Eski onaylar aktif kalabilir ve daha sonra fonlarınızı riske atabilir | Her ay |
Yazılım Hijyeni | Şüpheli uygulamaları kaldırın, rastgele uzantılardan kaçının ve kırılmış (crack'li) yazılımlar veya APK'lar yüklemeyin | Kötü amaçlı yazılımlar ve güvenli olmayan araçlar walllet işlemlerini tehlikeye atabilir | Sürekli |
Depolama Stratejisi | Günlük walllet'inizde yalnızca aktif kullanımdaki fonları tutun ve uzun vadeli varlıklar için daha soğuk depolama kullanın | En kolay erişilen walllet en büyük walllet olmadığında güvenlik artar | Her ay gözden geçirin |
Hesap Ekosistemi Güvenliği | walllet'iniz senkronize edilmiş geçiş anahtarlarına veya bulut yedeklemeli kurtarmaya bağlıysa Apple ID veya Google hesabınızı güvenceye alın | Zayıf bir hesap ekosistemi, zayıf bir kurtarma yolu yaratır | Üç ayda bir gözden geçirin |
90 saniyelik kripto walllet güvenliği kurulumu
Mevcut kurulumunuz karmaşıksa buradan başlayın.
Önce cihazı kilitleyin
walllet'iniz bir cihazda yaşar. Cihaz güvenliği zayıfsa walllet'in güvenliği de zayıf olur.
Düzgün bir ekran kilidi açın. İşletim sistemini güncelleyin. Güvenmediğiniz eski uygulamaları kaldırın. Rastgele APK'lar, tarayıcı uzantıları veya crack'li yazılımlar yüklemeyi bırakın. Apple açıkça yazılımları güncel tutmanın cihaz güvenliği için yapabileceğiniz en önemli şeylerden biri olduğunu söylüyor. Android'in kendi güvenlik belgelerinde de aylık cihaz güncellemelerinin kullanıcıları güvende tutmak için önemli bir araç olduğu belirtiliyor.
Ardından kimlik doğrulamayı düzeltin
Hâlâ şifre kullandığınız her yerde şifrenizi uzun ve benzersiz yapın. Şifre yöneticisi kullanın, MFA'yı etkinleştirin ve kendiniz oluşturmanız gerekiyorsa en az 15 karakterlik bir şifre hedefleyin.
Bakiyelerinizi ayırın
Tüm kripto varlığınızı tek bir walllet'te tutmayın. Çoğu insan için en mantıklı kurulum basittir:
günlük kullanım için tek bir walllet
daha yüksek riskli zincir üstü işlemler için tek bir walllet
uzun vadeli birikimler için daha soğuk ve erişilmesi zor tek bir yer
Bu temel ayrım, birçok süslü güvenlik teorisinden çok daha önemlidir.
Eski onayları inceleyin
DeFi, NFT araçları veya rastgele zincir üstü uygulamalar kullanıyorsanız, onaylar siz onları unuttuktan çok sonra bile aktif kalabilir. Etherscan'in jeton onayı denetleyicisi tam olarak bu nedenle vardır: kullanıcıların onayları incelemesine ve iptal etmesine olanak tanır, hatta risk altındaki değeri bile gösterir.
Kurtarmayı basit ve güvenilir hale getirin
walllet'iniz bir kurtarma ifadesi kullanıyorsa bunu çevrimdışı ve doğru bir şekilde saklayın. walllet'iniz geçiş anahtarları veya senkronize kurtarma kullanıyorsa, alttaki cihazı ve hesap ekosistemini de aynı ciddiyetle koruyun. Güvenlik, dramatik olmayı bıraktığında gerçekten işe yaramaya başlar.
Kripto walllet güvenliğini katmanlar halinde oluşturun
walllet koruması hakkında düşünmenin en iyi yolu "Hangi walllet en güvenlisi?" değil, "Zayıf noktalarım nerede?" sorusudur.
1. Katman: İş için doğru walllet'i seçin
Birçok insan her şeyi yapan tek bir mükemmel walllet arar. Bu içgüdü sorun yaratır.
Sıcak walllet kolaylık ve işlem içindir. Soğuk walllet ise mesafe ve depolama içindir. Daha yüksek riskli bir "işlem walllet'i" ise deneyler, mint işlemleri, bilinmeyen dApp'ler ve garip olabilecek her şey içindir.
İlgili: Sıcak walllet ve Soğuk walllet Karşılaştırması: Hangisini, Ne Zaman Kullanmalısınız?
Bu işler farklıdır, bu nedenle araçlar da farklı olmalıdır.
Sık sık fon taşıyor, takas yapıyor, uygulamalara bağlanıyor veya varlık yönetiyorsanız, pratikte güvenli kalacak kadar kullanışlı bir günlük walllet'e ihtiyacınız vardır. Bir walllet hantal, kafa karıştırıcı veya kurtarması zorsa kullanıcılar kötü kısayollar üretmeye başlar.
walllet.com tam da bu noktada devreye giriyor. walllet.com, tüm güvenlik kararlarınızın yerini alacak sihirli bir çözüm olarak değil; donanım düzeyinde güvenlik, geçiş anahtarı tabanlı erişim, kurtarma ifadesiz kurtarma ve senkronizasyon sunan, saklama dışı (non-custodial) akıllı bir walllet olarak konumlandırılmıştır. Bu da onu özellikle "kurtarma ifadesi paniği olmadan günlük bireysel saklama" işi için çok uygun kılar.
2. Katman: walllet'ten önce cihazı güvenceye alın
Kripto kullanıcılarının hafife aldığı kısım burasıdır. Güvenliği ihlal edilmiş bir telefon, iyi bir walllet kurulumunu bile yok edebilir. Ele geçirilmiş bir dizüstü bilgisayar kopyala-yapıştır işlemlerinizi bozabilir, verileri yakalayabilir veya sizi sahte bir arayüzden işlem onaylamanız için kandırabilir. Bu şunları yapmanız gerektiği anlamına gelir:
İşletim sistemini güncel tutun
Sonra değil. Hatırladığınızda değil. Mümkün olan en kısa sürede.
Gerçek bir kilit ekranı kullanın
Güçlü bir şifre önemlidir. Biyometrik veriler kolaylık açısından harikadır ancak temel cihaz disiplininin yerini almamalı, düzgün bir cihaz kilidinin üzerinde yer almalıdır.
Yazılım konusunda seçici olun
walllet ile ilgili araçları rastgele arama sonuçlarından, Telegram mesajlarından veya paylaşılan bağlantılardan yüklemeyin. Resmi uygulama mağazalarını, resmi siteleri ve yer imlerine eklenmiş adresleri kullanın.
Tarayıcı uzantılarına şüpheyle yaklaşın
Her ekstra uzantı, başka bir olası hata noktası demektir. Özellikle paraya dokunan cihazlarda tarayıcı ortamını temiz tutun.
3. Katman: Biyometrik verilerin ne işe yarayıp ne işe yaramadığını anlayın
İnsanlar sık sık "walllet'im parmak izi veya Face ID kullanıyor, yani güvendeyim" derler.
Bu cümle çok şey gizler.
Biyometrik veriler tek başına bir güvenlik felsefesi değildir. Sadece yerel bir kilit açma yöntemidir. Önemli olan arkalarında ne olduğudur.
Modern geçiş anahtarı sistemlerinde güçlü olan kısım parmak izinin kendisi değildir. Cihazda saklanan ve uygulamaya veya web sitesine bağlı olan kriptografik kimlik bilgisidir. Geçiş anahtarları tasarımları gereği kimlik avına karşı dayanıklıdır, hesaba ve hizmete bağlıdır ve biyometrik veriler, PIN veya desen gibi kullanıcının cihazda zaten kullandığı yerel yöntemle açılır. FIDO ayrıca biyometrik bilgilerin cihazda kaldığını ve uzak sunucuya gönderilmediğini belirtir.
Bu ayrım walllet.com için önemlidir.
walllet.com ile güvenlik hikayesi "yalnızca biyometrik veriler" değildir. Daha çok "cihaz güvenliğinizle yerel olarak açılan, geçiş anahtarı destekli kimlik doğrulama ve anahtar yönetimi" şeklindedir. Bu, parmak izi açma kapama düğmesine sihirli bir şeymiş gibi davranmaktan çok daha iyidir. Ancak yine de güvenli bir cihaza, güvenli Apple veya Google hesabı hijyenine ve mantıklı walllet davranışlarına bağlıdır.
4. Katman: Kurtarma, insanların ertelediği ve sonra pişman olduğu kısımdır
Bir walllet, telefonunuzu kaybettiğiniz güne kadar son derece güvenli görünebilir. Bu yüzden kurtarma yan bir görev değildir. Tüm kurulumun merkezidir.
walllet'iniz bir kurtarma ifadesi kullanıyorsa
O zaman kurtarma ifadeniz en değerli şeyinizdir. Şuralara koymayın:
Notlar
E-posta taslakları
Bulut belgeleri
Ekran görüntüleri
Sohbet uygulamaları
Bitcoin.org'dan ve büyük walllet güvenliği makalelerinden alınan kılavuzlar hâlâ aynı şeyi basit bir dille söylüyor: kurtarma materyallerini çevrimdışı tutun, güvenli konumlar kullanın ve çevrimiçi depolamayı varsayılan olarak güvenli kabul etmeyin. Düzgün bir kurtarma ifadesi kurulumu genellikle dayanıklı bir çevrimdışı depolama, en az bir yedek ve kopyalar arasında fiziksel ayrım anlamına gelir.
walllet'iniz geçiş anahtarları ve senkronize kurtarma kullanıyorsa
O zaman kurtarma göreviniz değişir ancak yok olmaz.
walllet.com'un kendi sitesinde ve kurulum kılavuzlarında mesaj açıktır: geçiş anahtarı ve arkasındaki Apple veya Google ekosistemi önemlidir. Ürün, kullanıcının Apple veya Google ortamı aracılığıyla kurtarma ifadesiz kurtarma ve senkronizasyonu tanımlar. iOS/Android kurulum kılavuzları da kullanıcıları geçiş anahtarını silmemeleri ve anahtar zinciri (keychain) veya şifre yöneticisi senkronizasyonunu düzgün şekilde yapılandırmaları konusunda uyarır.
Dolayısıyla, walllet.com kullanıyorsanız kurtarma listeniz şuna dönüşür:
Geçiş anahtarı senkronizasyonunuzun arkasındaki Apple ID veya Google hesabını güvenceye alın
Bu hesap zayıfsa, kurtarma yolunuz da zayıftır.
Cihaz ekosisteminizi sağlıklı tutun
Bu; ekran kilidi, hesap güvenliği ve güncellenmiş işletim sistemi demektir.
Telefon değiştirdiğinizde ne olacağını bilin
"Sonra öğrenirim" diye beklemeyin. Acil bir durum size bunu pahalı bir yolla öğretmeden önce bilginizi test edin.
5. Katman: Çoğu walllet boşaltma olayı davranışsaldır
Pek çok kullanıcı kripto hırsızlığını hâlâ monitörlerle dolu karanlık bir odadan bir kasayı zorlayan biri olarak hayal ediyor. Pratikte ise zararın büyük bir kısmı kullanıcı davranışlarından kaynaklanıyor: sahte siteler, panik anındaki tıklamalar, taklitçilik, kötü niyetli onaylar ve dikkatsiz kopyala-yapıştır alışkanlıkları.
FTC'nin kripto dolandırıcılığı kılavuzu hâlâ modern walllet hataları için bir senaryo gibi okunuyor: şirketi veya kişiyi aratın, yanına "inceleme", "dolandırıcılık" veya "şikayet" gibi kelimeler ekleyin. Birisi aciliyet oluşturduğunda, güvenilir bir markayı taklit ettiğinde veya paranızı "korumak" için kripto göndermenizi söylediğinde şüphelenin. Bu, işlem alışkanlıklarınızın en az walllet markanız kadar önemli olduğu anlamına gelir.
İlk temasta yavaşlayın
Yeni bir dApp, mint işlemi, bot veya destek hesabı hızlıca işlem yapmanızı istiyorsa, bu durup düşünmek için yeterli bir nedendir.
Önemli adresler için yer imlerini kullanın
Reklamları değil. DM'leri değil. "İlk sonuç doğru görünüyordu" algısını değil.
Neyi imzaladığınızı okuyun
Bir walllet okunabilir bir özet gösteriyorsa, bunu gerçekten okuyun. Bir şeyler belirsiz geliyorsa durun.
Adresleri iki kez kontrol edin
Özellikle daha büyük miktarlar gönderirken. Küçük bir test işlemi, kalıcı bir hatadan genellikle daha ucuzdur.
Kurtarma bilgilerini isteyen "destek" ekibine asla güvenmeyin
Meşru bir walllet asla kurtarma ifadenizi istemez. Ve eğer bireysel saklama sunan bir ürün kurtarma ifadeleri yerine geçiş anahtarlarına dayanıyorsa, kimsenin gizli bir çözüm yolu da sormaması gerekir. Destek süreci tiyatroya dönüştüğü an oradan uzaklaşın. Kripto walllet'leri için mevcut güvenlik kılavuzları bunu tekrarlayıp duruyor çünkü bu dolandırıcılık yöntemi hâlâ işe yarıyor.
6. Katman: Jeton onayları walllet güvenliğinin bir parçasıdır
Burası normalde dikkatli olan birçok kullanıcının tembellik ettiği yerdir. Bir dApp kullanırsınız. Harcamayı onaylarsınız. İşlem biter. Hayat devam eder. Ancak izin aktif kalabilir.
Bu nedenle jeton onayları düzenli bir denetimi hak eder. Etherscan, jeton onay sayfasını açıkça herhangi bir dApp için onayları incelemek ve iptal etmek için bir yer olarak tanımlar. Ayrıca "risk altındaki" miktarın, onaylanan sözleşmenin hacklenmesi durumunda neyin savunmasız kalacağını yansıttığını belirtir. İyi bir alışkanlık şudur:
Onayları her ay gözden geçirin
Paranoyak olduğunuz için değil, hafıza zayıf olduğu için.