Anahtarsız Cüzdanlar Güvenli mi? Gerçek Risklerin Açıklaması

Anahtarsız Cüzdanlar Güvenli mi? Gerçek Risklerin Açıklaması

|

|

Yazan

Yazan

walllet ekibi

walllet ekibi

Anahtarsız Cüzdanlar Güvenli mi? Gerçek Riskleri Keşfedin

Kelimesiz (seedless) cüzdanlar, geleneksel kripto cüzdanlarının en korkutucu kısmını (12 veya 24 kelimeyi yazıp sonsuza kadar koruma zorunluluğunu) ortadan kaldırdığı için kulağa büyük bir kolaylık gibi geliyor. Bu gerçekten de önemli bir gelişme. Ancak kelimesiz olması, sıfır risk anlamına gelmez. Sadece cüzdanın erişim, imzalama ve kurtarma işlemleri için farklı bir model kullandığını gösterir.

Asıl soru şudur: Hangi risk ortadan kalktı ve yerine hangi risk geldi?

Kelimesiz cüzdanlar, bir kurtarma kelime grubunu (seed phrase) saklama ve koruma ihtiyacını ortadan kaldırdığı için birçok kullanıcı için daha güvenli olabilir. Yine de risksiz değildirler. Güvenlikleri; geçiş anahtarları (passkeys), MPC, sosyal kurtarma veya akıllı hesaplar gibi kelime grubunun yerini neyin aldığına ve kurtarma, imzalama ile sağlayıcı bağımlılığı süreçlerinin nasıl yönetildiğine bağlıdır.

Özetle

  • Kelimesiz demek risksiz demek değildir. Sadece cüzdanın farklı bir kurtarma ve imzalama modeli kullandığı anlamına gelir.

  • En büyük kelimesiz cüzdan riskleri; kurtarma hatası, cihaz kaybı, sağlayıcı bağımlılığı, gizli saklama (custody) ve zararlı işlem onaylarıdır.

  • Geçiş anahtarları (passkeys) giriş güvenliğini artırabilir ancak sizi kötü amaçlı dApp'lerden otomatik olarak korumaz.

  • Güvenli bir kelimesiz cüzdan; kimlerin imza atabileceğini, kimlerin kurtarma yapabileceğini ve telefonunuz kaybolduğunda ne olacağını açıkça açıklamalıdır.

  • Küçük adımlarla başlayın, cüzdanı test edin ve ancak kurtarma ile imzalama akışını tamamen anladıktan sonra daha fazla fon aktarın.

Kelimesiz cüzdan, kullanıcının geleneksel bir kurtarma kelime grubunu yönetmesini gerektirmeyen bir kripto cüzdanıdır. Sizi 12 veya 24 kelimeyi yazmak zorunda bırakmak yerine; geçiş anahtarları, MPC, sosyal kurtarma, akıllı hesap mantığı, cihaz tabanlı kimlik bilgileri, donanım kartları veya bunların bir kombinasyonunu kullanabilir.

Bu durum, kullanıcının gördüğü eski kurtarma kelime grubunun yerini başka bir erişim ve kurtarma modelinin aldığı anlamına gelir. İki farklı cüzdan da kurtarma kelimelerini ortadan kaldırabilir ancak telefonunuzu kaybettiğinizde, cihaz değiştirdiğinizde, bir dApp'e bağlandığınızda veya erişimi kurtarmanız gerektiğinde çok farklı davranabilir. Daha geniş bir kategori genel bakışı istiyorsanız, walllet.com'un en iyi kelimesiz cüzdanlar kılavuzu, bu makaleyi bir cüzdan sıralamasına dönüştürmeden ana modelleri açıklamaktadır.

Kurtarma kelimelerinin yerini ne alıyor?

Çoğu kelimesiz cüzdan, kurtarma kelimelerinin yerine şu beş modelden birini koyar:

Model

Nasıl çalışır?

En önemli avantajı

En önemli riski

Geçiş anahtarı (passkey) cüzdanı

Cihaz destekli geçiş anahtarlarını ve yerel kimlik doğrulamayı kullanır

Alışılmış kullanıcı deneyimi ve oltalama (phishing) korumalı giriş

Kurtarma işlemi, senkronize edilmiş veya cihaza bağlı kuruluma bağlıdır

MPC cüzdanı

İmzalama yetkisini birden fazla anahtar payına (key shares) böler

Tek bir açık noktada duran tek bir tam şifre yoktur

Kurtarma işlemi, sağlayıcıya veya pay (share) tasarımına bağlı olabilir

Sosyal kurtarma cüzdanı

Güvenilir koruyucular (guardians) erişimi geri yüklemeye yardımcı olur

Sonsuza kadar korunması gereken tek bir kelime grubu yoktur

Koruyuculara ulaşılamayabilir veya hesapları ele geçirilebilir

Donanım tabanlı kelimesiz cüzdan

Yazılı kelimeler yerine kartları veya cihazları kullanır

Kurtarma kelimeleri olmadan fiziksel yedekleme sağlar

Cihazın veya kartın kaybolması zayıf nokta haline gelebilir

Akıllı hesap (smart account) cüzdanı

Programlanabilir cüzdan mantığını kullanır

Esnek kurtarma, toplu işlemler ve gas ücreti özellikleri sunar

Akıllı sözleşme tasarımına güvenilmesi gerekir

En güvenli kelimesiz cüzdan, olası hata senaryolarını gerçekten anlayabildiğiniz cüzdandır.

Kelimesiz cüzdanlar, kelime gruplu cüzdanlardan daha mı güvenlidir?

Kelimesiz cüzdanlar, kurtarma kelimesi hatalarına karşı daha güvenli olabilir. Kullanıcının kelimeleri yanlış yere yazması, ekran görüntüsünü alması, bulut notlarında saklaması, sahte bir web sitesine yazması veya tek yedeği kaybetmesi riskini azaltırlar.

Bu önemlidir çünkü eski model, normal insanlardan birer güvenlik mühendisi gibi davranmalarını bekler. Kurtarma kelime grubu güçlüdür, taşınabilirdir ve hatayı affetmez. Onu ele geçiren herkes genellikle cüzdanı kontrol edebilir.

Ancak kelimesiz cüzdanlar farklı bir sorumluluk getirir. Tek bir kelime grubunu korumak yerine; kurtarma sürecini, cihaz güvenliğini, sağlayıcı bağımlılığını ve imzalama netliğini anlamanız gerekir. Bu kısımlar belirsizse, kullanımı kolay bir kelimesiz cüzdan bile riskli olabilir.

How to check if a seedless wallet is safe before using it

Geçiş anahtarı modelini daha derinlemesine anlamak istiyorsanız, walllet.com'un geçiş anahtarı cüzdanı nedir konulu bu makalesi harika bir sonraki okuma olacaktır.

Kelimesiz cüzdanlar hangi riskleri ortadan kaldırır?

İyi bir kelimesiz cüzdan, kurtarma kelimeleriyle ilgili en can sıkıcı risklerden bazılarını ortadan kaldırır.

12 veya 24 kelimeyi kusursuz şekilde saklama baskısını yok eder. Çekmecede saklanan kağıtlar, metal plaka endişesi, fotoğraf galerisindeki görseller veya taşınırken yaşanan panikler geride kalır. Ayrıca kelime grubu bazlı oltalama (phishing) riskini de azaltır. Cüzdan sizden hiçbir zaman bir kurtarma kelimesi yazmanızı istemiyorsa, sahte bir destek görevlisinin veya sahte web sitesinin çalabileceği bariz bir veri bulunmaz.

Geçiş anahtarları bu korumayı daha da güçlendirebilir. FIDO Alliance, geçiş anahtarlarının açık anahtarlı şifreleme kullandığını ve insanların cihazlarını kilidini açmak için kullandıkları yöntemlerle (biyometri, PIN veya desen gibi) açılabileceğini belirtmektedir. Bu, girişi geleneksel şifre ve oltalama saldırılarına karşı daha dirençli hale getirir.

Ancak bu korumanın da sınırları vardır. Geçiş anahtarları kimlik doğrulamaya yardımcı olabilir. Yine de size her işlemi sihirli bir şekilde açıklayamaz veya sizi kötü niyetli bir sözleşmeyi onaylamaktan kurtaramaz.

Kelimesiz cüzdanların gerçek riskleri nelerdir?

Kurtarma riski

Kurtarma süreci, kelimesiz cüzdan güvenliğinin merkezidir.

Telefonunuz kaybolur, çalınır, hasar görür, sıfırlanır veya değiştirilirse, cüzdanın erişimi geri yüklemek için net bir yolu olmalıdır. Bu kurtarma yolu; senkronize edilmiş geçiş anahtarlarını, cihaza bağlı kimlik bilgilerini, MPC paylarını, koruyucuları veya akıllı hesap mantığını içerebilir.

Risk sadece telefonunuzu kaybetmek değildir. Risk, sonrasında ne olacağını bilmemektir.

Bir kelimesiz cüzdanı ciddi şekilde kullanmadan önce kendinize şunu sorun: Teknik dokümanları üç kez okumadan kurtarma sürecini basitçe açıklayabiliyor muyum?

Cihaz ve bulut hesabı riski

Bazı kelimesiz cüzdanlar cihazınıza veya geçiş anahtarı sağlayıcınıza bağlı kimlik bilgilerine dayanır. Bu durum, özellikle yeni bir telefona geçerken cüzdanın kullanımını çok daha kolaylaştırır.

Ancak bu aynı zamanda cihaz kilidinizin, Apple, Google, Samsung veya diğer hesap ortamlarınızın cüzdan güvenlik sınırınızın bir parçası haline gelmesi anlamına gelir.

iPhone kullanıcıları için kurtarma sorusu genellikle iCloud Anahtar Zinciri ve senkronize edilmiş geçiş anahtarları ile kesişir. walllet.com'un iCloud Anahtar Zinciri ve kripto geçiş anahtarları kılavuzu burada oldukça yararlıdır; çünkü Face ID veya Touch ID'nin erişimi yerel olarak açmaya nasıl yardımcı olduğunu, ancak kurtarma sürecini anlama ihtiyacını ortadan kaldırmadığını açıklar.

Sağlayıcıya bağımlılık (Vendor lock-in)

Klasik bir kurtarma kelimeli cüzdan genellikle taşınabilirdir. Bir cüzdan uygulaması kaybolursa, kelimelerinizi uyumlu başka bir cüzdana aktarabilirsiniz.

Kelimesiz cüzdanlarda durum değişebilir. Bazıları taşınabilirdir, bazıları kısmen taşınabilir, bazıları ise büyük ölçüde sağlayıcı altyapısına, kurtarma hizmetlerine veya akıllı sözleşme tasarımına bağlıdır.

Sorulması gereken soru nettir: Bu cüzdan uygulaması yarın çalışmayı durdurursa, fonlarıma nasıl ulaşırım?

Cevap belirsizse, gözü kapalı güveniyorsunuz demektir.

Gizli saklama (custody) riski

Bir cüzdan kendisini kolay, kelimesiz veya kurtarma dostu olarak adlandırırken, arka planda sağlayıcıya çok fazla kontrol veriyor olabilir.

Kişisel saklama (self-custody) testi basittir: Sağlayıcı, onayınız olmadan fonlarınızı taşıyabilir mi?

Cevap evet ise, tam bir kişisel saklama durumundan söz edilemez. Hayır ise, bir sonraki soru, cüzdanın sağlayıcıya tek taraflı kontrol vermeden kurtarmayı nasıl sağladığıdır.

Bu, makaledeki en önemli ayrımlardan biridir. Kelimesiz (seedless) olmakla custodial (emanetçi) olmak aynı şey değildir. Bir kelimesiz cüzdan kişisel saklamalı (self-custodial) olabilir, ancak bu yalnızca mimarinin imzalama kontrolünü kullanıcıda tutmasıyla mümkündür.

Zararlı işlem onayları

Kelimesiz cüzdanlar sizi tehlikeli işlemler imzalamaktan otomatik olarak korumaz.

Kötü niyetli bir dApp, sizi token erişimi vermeye, zararlı bir onayı imzalamaya veya anlamadığınız bir işlemi onaylamaya ikna edebiliyorsa kurtarma kelimelerinize ihtiyaç duymaz.

Bu nedenle imzalama netliği çok önemlidir. İyi bir cüzdan onay ekranlarını okunabilir kılmalıdır. Hangi varlığın dahil olduğunu, hangi iznin istendiğini, hangi sözleşmenin talepte bulunduğunu ve işlemin olağan dışı görünüp görünmediğini görebilmelisiniz.

Kriptoda, kafa karıştırıcı bir onay ekranı başlı başına bir güvenlik riskidir.

Akıllı sözleşme riski

Bazı kelimesiz cüzdanlar; daha iyi kurtarma, toplu işlemler, özel imzalama mantığı ve daha kolay gas ücreti yönetimi sağlamak için akıllı hesapları veya hesap soyutlamayı (account abstraction) kullanır.

ERC-4337 belgeleri; özel imza şemaları, paymaster'lar, toplu çağrılar, modüler akıllı hesaplar ve önceden ETH ödemeden cüzdan oluşturma gibi hesap soyutlama özelliklerini açıklamaktadır.

Bu çok güçlü bir özelliktir ancak sistem riskini ortadan kaldırmaz. Akıllı hesaplar nihayetinde yazılımdır. Sözleşme hataları, güncelleme mantığı, zayıf modüller veya kötü kurtarma tasarımı gerçek açıklar yaratabilir.

Aşırı güven riski

En sinsi risk psikolojik olanıdır.

Bir cüzdan çok kolay hissettirdiğinde, kullanıcılar cüzdanın otomatik olarak güvenli olduğunu varsayabilir. Kurtarma kontrollerini atlarlar. Bilmedikleri dApp'lere bağlanırlar. Çok erken aşamada çok fazla para aktarırlar. Kurulum modern ve sorunsuz hissettirdiği için her işlemi onaylarlar.

Kolaylık iyidir. Aşırı güven ise tehlikelidir.

Kelimesiz cüzdan ile kelime gruplu cüzdan karşılaştırması

Soru

Kelime gruplu cüzdan

Kelimesiz cüzdan

Neyi korursunuz?

12 veya 24 kelimelik bir kurtarma kelime grubunu

Cihaz, geçiş anahtarı, paylar, koruyucular, akıllı hesap veya kurtarma politikasını

En büyük kullanıcı hatası

Kelime grubunu kaybetmek veya ifşa etmek

Kurtarma sürecini anlamamak

Taşınabilirlik

Genelde yaygın standartlarla uyumluysa yüksektir

Cüzdan tasarımına bağlıdır

Yeni başlayan deneyimi

Genellikle stresli

Genelde daha kolay

Ana risk profili

Tek bir güçlü gizli bilgi

Tarıma bağlı birkaç farklı risk

Kelime gruplu cüzdanlar basit ve serttir. Tek bir gizli bilgi her şeyi kontrol eder.

Kelimesiz bir cüzdan daha bağışlayıcı olabilir ancak bu yalnızca kurtarma modeli net olduğunda geçerlidir. Kullanıcı; telefon kaybı, başarısız cihaz taşıma veya sağlayıcı kesintisi sonrasında ne olacağını tahmin etmek zorunda kalmamalıdır.

Geçiş anahtarı tabanlı model ile MPC modeli arasındaki daha derin bir karşılaştırma için walllet.com'un walllet.com ile ZenGo karşılaştırması makalesine göz atın.

Kelimesiz cüzdan kullanırken telefonunuzu kaybederseniz ne olur?

Bu genellikle akla gelen ilk gerçek endişedir ve öyle de olmalıdır.

  • Cüzdan senkronize edilmiş geçiş anahtarları kullanıyorsa, aynı geçiş anahtarı sağlayıcısı aracılığıyla yeni bir cihazda erişimi yeniden kazanabilirsiniz. Bu kolaylık sağlar ancak o sağlayıcı hesabının güvenliğini daha da kritik hale getirir.

  • Cüzdan cihaza bağlı bir geçiş anahtarı kullanıyorsa, erişim otomatik olarak yeni telefona taşınmayabilir. Bu, bulut bağımlılığını azaltabilir ancak cüzdanın başka bir kurtarma yoluna ihtiyacı olduğu anlamına gelir.

  • Cüzdan MPC kullanıyorsa, kurtarma işlemi erişimin birden fazla paydan (share) yeniden oluşturulmasını içerebilir. Önemli olan, bu payları kimin kontrol ettiği ve siz olmadan birinin erişimi yeniden kurup kuramayacağıdır.

  • Cüzdan sosyal kurtarma kullanıyorsa, güvenilen koruyucular erişimi geri yüklemeye yardımcı olabilir. Ancak bu, koruyucuların dikkatle seçilmesi ve kolayca baskı altına alınamayacak, kaybolmayacak veya ele geçirilemeyecek kişiler olması durumunda işe yarar.

Gerçek cevap şudur: Telefon kaybındaki güvenlik,

Sıkça Sorulan Sorular

Okuyucuların en çok sorduğu soruların yanıtları

Anahtarsız cüzdanlar güvenli mi?

Kelimelerle yedeklenmeyen bir cüzdanın en büyük riski nedir?

Geçiş anahtarı cüzdanı ile tohumsuz cüzdan aynı şey mi?

Kelimeler olmadan oluşturulan bir cüzdan yine de kişisel kontrollü olabilir mi?

Anahtarsız (seedless) cüzdanlar işlem ücretlerini (gas fee) ortadan kaldırır mı?

Yüksek miktarda bakiye aktarmadan önce walllet.com'u nasıl test edebilirim?

Yeni başlayanlar anahtarsız cüzdan kullanmalı mı?

Sıkça Sorulan Sorular

Okuyucuların en çok sorduğu soruların yanıtları

Anahtarsız cüzdanlar güvenli mi?

Kelimelerle yedeklenmeyen bir cüzdanın en büyük riski nedir?

Geçiş anahtarı cüzdanı ile tohumsuz cüzdan aynı şey mi?

Kelimeler olmadan oluşturulan bir cüzdan yine de kişisel kontrollü olabilir mi?

Anahtarsız (seedless) cüzdanlar işlem ücretlerini (gas fee) ortadan kaldırır mı?

Yüksek miktarda bakiye aktarmadan önce walllet.com'u nasıl test edebilirim?

Yeni başlayanlar anahtarsız cüzdan kullanmalı mı?

Sıkça Sorulan Sorular

Okuyucuların en çok sorduğu soruların yanıtları

Anahtarsız cüzdanlar güvenli mi?

Kelimelerle yedeklenmeyen bir cüzdanın en büyük riski nedir?

Geçiş anahtarı cüzdanı ile tohumsuz cüzdan aynı şey mi?

Kelimeler olmadan oluşturulan bir cüzdan yine de kişisel kontrollü olabilir mi?

Anahtarsız (seedless) cüzdanlar işlem ücretlerini (gas fee) ortadan kaldırır mı?

Yüksek miktarda bakiye aktarmadan önce walllet.com'u nasıl test edebilirim?

Yeni başlayanlar anahtarsız cüzdan kullanmalı mı?

Arka Plan Şekli

Mükemmel

lll

kbb

deneyim

walllet'inizi saniyeler içinde
oluşturun.

Yüz tanıma veya parmak iziyle (Geçiş Anahtarı) korunur.

Arka Plan Şekli
Arka Plan Şekli

Saniyeler içinde
walllet'inizi oluşturun.

Yüz tanıma veya parmak iziyle (Geçiş Anahtarı) korunur.

Mükemmel deneyim

Arka Plan Şekli
Arka Plan Şekli

Saniyeler içinde
walllet'inizi oluşturun.

Yüz tanıma veya parmak iziyle (Geçiş Anahtarı) korunur.

Mükemmel deneyim