
Kelimesiz (seedless) cüzdanlar, geleneksel kripto cüzdanlarının en korkutucu kısmını (12 veya 24 kelimeyi yazıp sonsuza kadar koruma zorunluluğunu) ortadan kaldırdığı için kulağa büyük bir kolaylık gibi geliyor. Bu gerçekten de önemli bir gelişme. Ancak kelimesiz olması, sıfır risk anlamına gelmez. Sadece cüzdanın erişim, imzalama ve kurtarma işlemleri için farklı bir model kullandığını gösterir.
Asıl soru şudur: Hangi risk ortadan kalktı ve yerine hangi risk geldi?
Kelimesiz cüzdanlar, bir kurtarma kelime grubunu (seed phrase) saklama ve koruma ihtiyacını ortadan kaldırdığı için birçok kullanıcı için daha güvenli olabilir. Yine de risksiz değildirler. Güvenlikleri; geçiş anahtarları (passkeys), MPC, sosyal kurtarma veya akıllı hesaplar gibi kelime grubunun yerini neyin aldığına ve kurtarma, imzalama ile sağlayıcı bağımlılığı süreçlerinin nasıl yönetildiğine bağlıdır.
Özetle
Kelimesiz demek risksiz demek değildir. Sadece cüzdanın farklı bir kurtarma ve imzalama modeli kullandığı anlamına gelir.
En büyük kelimesiz cüzdan riskleri; kurtarma hatası, cihaz kaybı, sağlayıcı bağımlılığı, gizli saklama (custody) ve zararlı işlem onaylarıdır.
Geçiş anahtarları (passkeys) giriş güvenliğini artırabilir ancak sizi kötü amaçlı dApp'lerden otomatik olarak korumaz.
Güvenli bir kelimesiz cüzdan; kimlerin imza atabileceğini, kimlerin kurtarma yapabileceğini ve telefonunuz kaybolduğunda ne olacağını açıkça açıklamalıdır.
Küçük adımlarla başlayın, cüzdanı test edin ve ancak kurtarma ile imzalama akışını tamamen anladıktan sonra daha fazla fon aktarın.
Kelimesiz cüzdan, kullanıcının geleneksel bir kurtarma kelime grubunu yönetmesini gerektirmeyen bir kripto cüzdanıdır. Sizi 12 veya 24 kelimeyi yazmak zorunda bırakmak yerine; geçiş anahtarları, MPC, sosyal kurtarma, akıllı hesap mantığı, cihaz tabanlı kimlik bilgileri, donanım kartları veya bunların bir kombinasyonunu kullanabilir.
Bu durum, kullanıcının gördüğü eski kurtarma kelime grubunun yerini başka bir erişim ve kurtarma modelinin aldığı anlamına gelir. İki farklı cüzdan da kurtarma kelimelerini ortadan kaldırabilir ancak telefonunuzu kaybettiğinizde, cihaz değiştirdiğinizde, bir dApp'e bağlandığınızda veya erişimi kurtarmanız gerektiğinde çok farklı davranabilir. Daha geniş bir kategori genel bakışı istiyorsanız, walllet.com'un en iyi kelimesiz cüzdanlar kılavuzu, bu makaleyi bir cüzdan sıralamasına dönüştürmeden ana modelleri açıklamaktadır.
Kurtarma kelimelerinin yerini ne alıyor?
Çoğu kelimesiz cüzdan, kurtarma kelimelerinin yerine şu beş modelden birini koyar:
Model | Nasıl çalışır? | En önemli avantajı | En önemli riski |
Geçiş anahtarı (passkey) cüzdanı | Cihaz destekli geçiş anahtarlarını ve yerel kimlik doğrulamayı kullanır | Alışılmış kullanıcı deneyimi ve oltalama (phishing) korumalı giriş | Kurtarma işlemi, senkronize edilmiş veya cihaza bağlı kuruluma bağlıdır |
MPC cüzdanı | İmzalama yetkisini birden fazla anahtar payına (key shares) böler | Tek bir açık noktada duran tek bir tam şifre yoktur | Kurtarma işlemi, sağlayıcıya veya pay (share) tasarımına bağlı olabilir |
Sosyal kurtarma cüzdanı | Güvenilir koruyucular (guardians) erişimi geri yüklemeye yardımcı olur | Sonsuza kadar korunması gereken tek bir kelime grubu yoktur | Koruyuculara ulaşılamayabilir veya hesapları ele geçirilebilir |
Donanım tabanlı kelimesiz cüzdan | Yazılı kelimeler yerine kartları veya cihazları kullanır | Kurtarma kelimeleri olmadan fiziksel yedekleme sağlar | Cihazın veya kartın kaybolması zayıf nokta haline gelebilir |
Akıllı hesap (smart account) cüzdanı | Programlanabilir cüzdan mantığını kullanır | Esnek kurtarma, toplu işlemler ve gas ücreti özellikleri sunar | Akıllı sözleşme tasarımına güvenilmesi gerekir |
En güvenli kelimesiz cüzdan, olası hata senaryolarını gerçekten anlayabildiğiniz cüzdandır.
Kelimesiz cüzdanlar, kelime gruplu cüzdanlardan daha mı güvenlidir?
Kelimesiz cüzdanlar, kurtarma kelimesi hatalarına karşı daha güvenli olabilir. Kullanıcının kelimeleri yanlış yere yazması, ekran görüntüsünü alması, bulut notlarında saklaması, sahte bir web sitesine yazması veya tek yedeği kaybetmesi riskini azaltırlar.
Bu önemlidir çünkü eski model, normal insanlardan birer güvenlik mühendisi gibi davranmalarını bekler. Kurtarma kelime grubu güçlüdür, taşınabilirdir ve hatayı affetmez. Onu ele geçiren herkes genellikle cüzdanı kontrol edebilir.
Ancak kelimesiz cüzdanlar farklı bir sorumluluk getirir. Tek bir kelime grubunu korumak yerine; kurtarma sürecini, cihaz güvenliğini, sağlayıcı bağımlılığını ve imzalama netliğini anlamanız gerekir. Bu kısımlar belirsizse, kullanımı kolay bir kelimesiz cüzdan bile riskli olabilir.

Geçiş anahtarı modelini daha derinlemesine anlamak istiyorsanız, walllet.com'un geçiş anahtarı cüzdanı nedir konulu bu makalesi harika bir sonraki okuma olacaktır.
Kelimesiz cüzdanlar hangi riskleri ortadan kaldırır?
İyi bir kelimesiz cüzdan, kurtarma kelimeleriyle ilgili en can sıkıcı risklerden bazılarını ortadan kaldırır.
12 veya 24 kelimeyi kusursuz şekilde saklama baskısını yok eder. Çekmecede saklanan kağıtlar, metal plaka endişesi, fotoğraf galerisindeki görseller veya taşınırken yaşanan panikler geride kalır. Ayrıca kelime grubu bazlı oltalama (phishing) riskini de azaltır. Cüzdan sizden hiçbir zaman bir kurtarma kelimesi yazmanızı istemiyorsa, sahte bir destek görevlisinin veya sahte web sitesinin çalabileceği bariz bir veri bulunmaz.
Geçiş anahtarları bu korumayı daha da güçlendirebilir. FIDO Alliance, geçiş anahtarlarının açık anahtarlı şifreleme kullandığını ve insanların cihazlarını kilidini açmak için kullandıkları yöntemlerle (biyometri, PIN veya desen gibi) açılabileceğini belirtmektedir. Bu, girişi geleneksel şifre ve oltalama saldırılarına karşı daha dirençli hale getirir.
Ancak bu korumanın da sınırları vardır. Geçiş anahtarları kimlik doğrulamaya yardımcı olabilir. Yine de size her işlemi sihirli bir şekilde açıklayamaz veya sizi kötü niyetli bir sözleşmeyi onaylamaktan kurtaramaz.
Kelimesiz cüzdanların gerçek riskleri nelerdir?
Kurtarma riski
Kurtarma süreci, kelimesiz cüzdan güvenliğinin merkezidir.
Telefonunuz kaybolur, çalınır, hasar görür, sıfırlanır veya değiştirilirse, cüzdanın erişimi geri yüklemek için net bir yolu olmalıdır. Bu kurtarma yolu; senkronize edilmiş geçiş anahtarlarını, cihaza bağlı kimlik bilgilerini, MPC paylarını, koruyucuları veya akıllı hesap mantığını içerebilir.
Risk sadece telefonunuzu kaybetmek değildir. Risk, sonrasında ne olacağını bilmemektir.
Bir kelimesiz cüzdanı ciddi şekilde kullanmadan önce kendinize şunu sorun: Teknik dokümanları üç kez okumadan kurtarma sürecini basitçe açıklayabiliyor muyum?
Cihaz ve bulut hesabı riski
Bazı kelimesiz cüzdanlar cihazınıza veya geçiş anahtarı sağlayıcınıza bağlı kimlik bilgilerine dayanır. Bu durum, özellikle yeni bir telefona geçerken cüzdanın kullanımını çok daha kolaylaştırır.
Ancak bu aynı zamanda cihaz kilidinizin, Apple, Google, Samsung veya diğer hesap ortamlarınızın cüzdan güvenlik sınırınızın bir parçası haline gelmesi anlamına gelir.
iPhone kullanıcıları için kurtarma sorusu genellikle iCloud Anahtar Zinciri ve senkronize edilmiş geçiş anahtarları ile kesişir. walllet.com'un iCloud Anahtar Zinciri ve kripto geçiş anahtarları kılavuzu burada oldukça yararlıdır; çünkü Face ID veya Touch ID'nin erişimi yerel olarak açmaya nasıl yardımcı olduğunu, ancak kurtarma sürecini anlama ihtiyacını ortadan kaldırmadığını açıklar.
Sağlayıcıya bağımlılık (Vendor lock-in)
Klasik bir kurtarma kelimeli cüzdan genellikle taşınabilirdir. Bir cüzdan uygulaması kaybolursa, kelimelerinizi uyumlu başka bir cüzdana aktarabilirsiniz.
Kelimesiz cüzdanlarda durum değişebilir. Bazıları taşınabilirdir, bazıları kısmen taşınabilir, bazıları ise büyük ölçüde sağlayıcı altyapısına, kurtarma hizmetlerine veya akıllı sözleşme tasarımına bağlıdır.
Sorulması gereken soru nettir: Bu cüzdan uygulaması yarın çalışmayı durdurursa, fonlarıma nasıl ulaşırım?
Cevap belirsizse, gözü kapalı güveniyorsunuz demektir.
Gizli saklama (custody) riski
Bir cüzdan kendisini kolay, kelimesiz veya kurtarma dostu olarak adlandırırken, arka planda sağlayıcıya çok fazla kontrol veriyor olabilir.
Kişisel saklama (self-custody) testi basittir: Sağlayıcı, onayınız olmadan fonlarınızı taşıyabilir mi?
Cevap evet ise, tam bir kişisel saklama durumundan söz edilemez. Hayır ise, bir sonraki soru, cüzdanın sağlayıcıya tek taraflı kontrol vermeden kurtarmayı nasıl sağladığıdır.
Bu, makaledeki en önemli ayrımlardan biridir. Kelimesiz (seedless) olmakla custodial (emanetçi) olmak aynı şey değildir. Bir kelimesiz cüzdan kişisel saklamalı (self-custodial) olabilir, ancak bu yalnızca mimarinin imzalama kontrolünü kullanıcıda tutmasıyla mümkündür.
Zararlı işlem onayları
Kelimesiz cüzdanlar sizi tehlikeli işlemler imzalamaktan otomatik olarak korumaz.
Kötü niyetli bir dApp, sizi token erişimi vermeye, zararlı bir onayı imzalamaya veya anlamadığınız bir işlemi onaylamaya ikna edebiliyorsa kurtarma kelimelerinize ihtiyaç duymaz.
Bu nedenle imzalama netliği çok önemlidir. İyi bir cüzdan onay ekranlarını okunabilir kılmalıdır. Hangi varlığın dahil olduğunu, hangi iznin istendiğini, hangi sözleşmenin talepte bulunduğunu ve işlemin olağan dışı görünüp görünmediğini görebilmelisiniz.
Kriptoda, kafa karıştırıcı bir onay ekranı başlı başına bir güvenlik riskidir.
Akıllı sözleşme riski
Bazı kelimesiz cüzdanlar; daha iyi kurtarma, toplu işlemler, özel imzalama mantığı ve daha kolay gas ücreti yönetimi sağlamak için akıllı hesapları veya hesap soyutlamayı (account abstraction) kullanır.
ERC-4337 belgeleri; özel imza şemaları, paymaster'lar, toplu çağrılar, modüler akıllı hesaplar ve önceden ETH ödemeden cüzdan oluşturma gibi hesap soyutlama özelliklerini açıklamaktadır.
Bu çok güçlü bir özelliktir ancak sistem riskini ortadan kaldırmaz. Akıllı hesaplar nihayetinde yazılımdır. Sözleşme hataları, güncelleme mantığı, zayıf modüller veya kötü kurtarma tasarımı gerçek açıklar yaratabilir.
Aşırı güven riski
En sinsi risk psikolojik olanıdır.
Bir cüzdan çok kolay hissettirdiğinde, kullanıcılar cüzdanın otomatik olarak güvenli olduğunu varsayabilir. Kurtarma kontrollerini atlarlar. Bilmedikleri dApp'lere bağlanırlar. Çok erken aşamada çok fazla para aktarırlar. Kurulum modern ve sorunsuz hissettirdiği için her işlemi onaylarlar.
Kolaylık iyidir. Aşırı güven ise tehlikelidir.
Kelimesiz cüzdan ile kelime gruplu cüzdan karşılaştırması
Soru | Kelime gruplu cüzdan | Kelimesiz cüzdan |
Neyi korursunuz? | 12 veya 24 kelimelik bir kurtarma kelime grubunu | Cihaz, geçiş anahtarı, paylar, koruyucular, akıllı hesap veya kurtarma politikasını |
En büyük kullanıcı hatası | Kelime grubunu kaybetmek veya ifşa etmek | Kurtarma sürecini anlamamak |
Taşınabilirlik | Genelde yaygın standartlarla uyumluysa yüksektir | Cüzdan tasarımına bağlıdır |
Yeni başlayan deneyimi | Genellikle stresli | Genelde daha kolay |
Ana risk profili | Tek bir güçlü gizli bilgi | Tarıma bağlı birkaç farklı risk |
Kelime gruplu cüzdanlar basit ve serttir. Tek bir gizli bilgi her şeyi kontrol eder.
Kelimesiz bir cüzdan daha bağışlayıcı olabilir ancak bu yalnızca kurtarma modeli net olduğunda geçerlidir. Kullanıcı; telefon kaybı, başarısız cihaz taşıma veya sağlayıcı kesintisi sonrasında ne olacağını tahmin etmek zorunda kalmamalıdır.
Geçiş anahtarı tabanlı model ile MPC modeli arasındaki daha derin bir karşılaştırma için walllet.com'un walllet.com ile ZenGo karşılaştırması makalesine göz atın.
Kelimesiz cüzdan kullanırken telefonunuzu kaybederseniz ne olur?
Bu genellikle akla gelen ilk gerçek endişedir ve öyle de olmalıdır.
Cüzdan senkronize edilmiş geçiş anahtarları kullanıyorsa, aynı geçiş anahtarı sağlayıcısı aracılığıyla yeni bir cihazda erişimi yeniden kazanabilirsiniz. Bu kolaylık sağlar ancak o sağlayıcı hesabının güvenliğini daha da kritik hale getirir.
Cüzdan cihaza bağlı bir geçiş anahtarı kullanıyorsa, erişim otomatik olarak yeni telefona taşınmayabilir. Bu, bulut bağımlılığını azaltabilir ancak cüzdanın başka bir kurtarma yoluna ihtiyacı olduğu anlamına gelir.
Cüzdan MPC kullanıyorsa, kurtarma işlemi erişimin birden fazla paydan (share) yeniden oluşturulmasını içerebilir. Önemli olan, bu payları kimin kontrol ettiği ve siz olmadan birinin erişimi yeniden kurup kuramayacağıdır.
Cüzdan sosyal kurtarma kullanıyorsa, güvenilen koruyucular erişimi geri yüklemeye yardımcı olabilir. Ancak bu, koruyucuların dikkatle seçilmesi ve kolayca baskı altına alınamayacak, kaybolmayacak veya ele geçirilemeyecek kişiler olması durumunda işe yarar.
Gerçek cevap şudur: Telefon kaybındaki güvenlik,