Soğuk cüzdan, kripto varlıkların kullanılmasını sağlayan özel anahtarları internet bağlantısından uzak tutmayı amaçlayan cüzdan veya saklama yöntemidir. İngilizcede cold wallet veya cold storage olarak adlandırılır.

Donanım cüzdanları, çevrimdışı bilgisayarlar ve bazı kâğıt tabanlı saklama yöntemleri soğuk cüzdan kategorisinde değerlendirilebilir. Bu sistemlerde temel amaç, özel anahtarların internete bağlı telefon ve bilgisayarlarda doğrudan bulunmasını önlemektir.

Soğuk cüzdanlar çevrim içi saldırılara karşı önemli bir koruma sağlayabilir. Ancak cihazın kaybedilmesi, kurtarma kelimelerinin çalınması, yanlış adrese transfer yapılması veya sahte cihaz kullanılması gibi riskleri tamamen ortadan kaldırmaz.

Bitcoin’in resmî güvenlik rehberi, çevrimdışı cüzdan kullanımını yüksek tutarlı birikimler için güçlü bir güvenlik yöntemi olarak tanımlar. Bununla birlikte cüzdan yedeğinin fiziksel hasar, kayıp ve hırsızlığa karşı ayrıca korunması gerekir.

Soğuk Cüzdan Ne Demek?

Soğuk cüzdan, kripto varlık işlemlerini imzalamak için kullanılan özel anahtarların internetten izole edilmiş bir ortamda oluşturulduğu ve saklandığı sistemdir.

Kripto paraların fiziksel olarak cihazın içerisinde tutulduğu düşüncesi doğru değildir. Bitcoin ve diğer kripto varlıkların sahiplik kayıtları ilgili blockchain ağı üzerinde bulunur. Cüzdan ise kullanıcının bu varlıklar üzerinde işlem yapmasını sağlayan anahtarları yönetir.

Soğuk cüzdanın temel işlevleri şunlardır:

  • Özel anahtarları çevrim dışı ortamda oluşturmak

  • Anahtarların internete bağlı cihaza aktarılmasını önlemek

  • İşlemleri güvenli ortamda imzalamak

  • Kullanıcının varlıkların kontrolünü kendisinde tutmasını sağlamak

  • Cüzdanın kurtarılabilmesi için yedek oluşturmak

Bir soğuk cüzdanın güvenliği yalnızca cihazın teknik özelliklerine bağlı değildir. Kullanıcının kurtarma kelimelerini nasıl sakladığı, işlem adreslerini nasıl kontrol ettiği ve cihazı nereden aldığı da güvenliği doğrudan etkiler.

Kripto Paralar Soğuk Cüzdanda mı Saklanır?

Kripto paralar doğrudan telefon, bilgisayar, USB bellek veya donanım cüzdanı içerisinde saklanmaz. Varlıkların bakiyeleri ve işlem kayıtları blockchain üzerinde bulunur.

Cüzdanda saklanan temel bilgi, kullanıcıya ilgili varlıkları harcama yetkisi veren özel anahtarlardır.

Bu nedenle donanım cüzdanının kaybolması, kripto varlıkların blockchain üzerinden silindiği anlamına gelmez. Kullanıcının geçerli cüzdan yedeği bulunuyorsa anahtarlar uyumlu başka bir cüzdanda yeniden oluşturulabilir.

Bitcoin geliştirici dokümantasyonunda cüzdanlar, özel ve açık anahtarlardan yararlanarak işlem oluşturup imzalayan sistemler şeklinde açıklanır. Çevrimdışı cüzdanlar ise imza işlemini internete bağlanmayan ayrı bir ortamda gerçekleştirir.

Özel Anahtar Nedir?

Özel anahtar, kripto varlıkların başka bir adrese gönderilmesine izin veren gizli kriptografik bilgidir.

Özel anahtara erişen kişi, ilgili cüzdandaki varlıkları transfer edebilir. Bu nedenle özel anahtar:

  • Başka kişilerle paylaşılmamalı

  • İnternet sitelerine girilmemeli

  • Mesajlaşma uygulamalarından gönderilmemeli

  • E-posta veya bulut depolamada saklanmamalı

  • Fotoğrafı çekilmemeli

  • Bilinmeyen yazılımlara aktarılmamalıdır

Özel anahtar kaybedildiğinde ve kullanılabilir bir cüzdan yedeği bulunmadığında varlıklara erişim kalıcı olarak kaybedilebilir.

Açık Anahtar ve Cüzdan Adresi Nedir?

Açık anahtar, özel anahtardan matematiksel yöntemlerle türetilen ve cüzdan adreslerinin oluşturulmasında kullanılan bilgidir.

Cüzdan adresi, kullanıcıların kripto varlık almak için başkalarıyla paylaşabildiği karakter dizisidir.

Banka hesap numarasına benzetilse de kripto para adreslerinin çalışma yapısı farklıdır. Cüzdan adresinin paylaşılması genellikle varlıkların harcanmasına izin vermez. Harcama yetkisi özel anahtara bağlıdır.

Bununla birlikte adres paylaşımı kullanıcının işlem geçmişinin blockchain üzerinde incelenmesine imkân verebilir. Bu nedenle gizlilik açısından aynı adresin sürekli kullanılmasının sakıncaları olabilir.

Kurtarma Kelimeleri Nedir?

Kurtarma kelimeleri; seed phrase, recovery phrase, mnemonic phrase veya cüzdan yedeği olarak da adlandırılan kelime dizisidir.

Bu kelimeler, hiyerarşik ve belirlenimci cüzdanlarda özel anahtarların yeniden oluşturulabilmesini sağlayan ana yedeği temsil eder. Cüzdan cihazı kaybolduğunda, bozulduğunda veya sıfırlandığında varlıklara yeniden erişmek için kullanılabilir.

Kullanılan cüzdan standardına göre yedek:

  • 12 kelime

  • 18 kelime

  • 20 kelime

  • 24 kelime

  • Birden fazla parçaya ayrılmış kelime grupları

şeklinde olabilir.

BIP39, rastgele oluşturulan verinin insanlar tarafından yazılabilen bir kelime dizisine dönüştürülmesini sağlayan yaygın cüzdan yedekleme standartlarından biridir. Bazı cüzdanlar ise SLIP39 gibi farklı veya çok parçalı yedekleme yöntemlerini destekleyebilir.

Kurtarma kelimelerine erişen kişi çoğu durumda cüzdanı başka bir cihazda yeniden oluşturabilir. Bu nedenle kelime dizisi cihazın kendisinden daha kritik olabilir.

Soğuk Cüzdan Nasıl Çalışır?

Soğuk cüzdanın çalışma mantığı, özel anahtar ile internete bağlı cihazın birbirinden ayrılmasına dayanır.

Genel işlem süreci şu şekildedir:

  1. Özel anahtar çevrimdışı ortamda oluşturulur.

  2. Özel anahtardan açık anahtar ve cüzdan adresleri türetilir.

  3. Cüzdan adresi internete bağlı uygulamada görüntülenebilir.

  4. Kripto varlık bu adrese gönderilir.

  5. Varlık harcanmak istendiğinde imzalanmamış işlem hazırlanır.

  6. İşlem soğuk cüzdana aktarılır.

  7. Kullanıcı işlem ayrıntılarını cihaz ekranından kontrol eder.

  8. İşlem özel anahtarla imzalanır.

  9. İmzalanmış işlem internete bağlı cihaz üzerinden blockchain ağına gönderilir.

Bu yöntemde özel anahtarın internete bağlı cihaza aktarılmaması amaçlanır.

Bitcoin’in geliştirici rehberinde çevrimdışı imzalama sistemleri, internete bağlı izleme cüzdanı ile yalnızca imza atan çevrimdışı cüzdanın birlikte çalışması şeklinde açıklanır. İmzalanmamış işlem çevrimdışı cihaza aktarılır, imzalandıktan sonra tekrar çevrim içi cihaza gönderilerek ağa yayımlanır.

Soğuk Cüzdan Türleri Nelerdir?

Soğuk cüzdan tek bir cihaz türünü ifade etmez. Özel anahtarın çevrim dışı tutulduğu farklı yöntemler bulunur.

Donanım Cüzdanı

Donanım cüzdanı, özel anahtarları izole edilmiş bir donanım ortamında oluşturmak ve işlemleri imzalamak amacıyla tasarlanmış fiziksel cihazdır.

Cihaz, işlem yapılacağı zaman bilgisayara veya telefona bağlanabilir. Bu bağlantı sırasında özel anahtarın cihazın güvenli ortamından çıkmaması amaçlanır.

Donanım cüzdanları genellikle şu özellikleri sunabilir:

  • Özel anahtarların cihaz içinde oluşturulması

  • PIN koduyla cihaz erişiminin korunması

  • İşlem ayrıntılarının cihaz ekranında gösterilmesi

  • İşlemin fiziksel düğmeyle onaylanması

  • Kurtarma kelimeleriyle yedekleme

  • Birden fazla kripto varlık desteği

  • Üretici tarafından imzalanmış yazılım güncellemeleri

Bitcoin geliştirici rehberi, donanım cüzdanlarının işlem ayrıntılarını kendi ekranlarında göstererek kullanıcının alıcı adresini ve tutarı kontrol etmesine imkân verebildiğini belirtir.

Tamamen Çevrimdışı Bilgisayar

İnternete hiç bağlanmayan veya ağ bağlantıları kalıcı olarak devre dışı bırakılan bilgisayar, çevrimdışı imzalama cihazı olarak kullanılabilir.

Bu yöntemde:

  • Özel anahtar çevrimdışı bilgisayarda oluşturulur.

  • Açık anahtar internete bağlı izleme cüzdanına aktarılır.

  • İmzalanmamış işlemler taşınabilir ortamla çevrimdışı bilgisayara gönderilir.

  • İşlem çevrimdışı cihazda imzalanır.

  • İmzalanmış veri çevrim içi cihaza aktarılır.

Bu yöntem teknik bilgi gerektirir. USB bellek gibi veri taşıma araçları zararlı yazılım taşıyabileceği için ek güvenlik önlemleri alınmalıdır.

Hava Boşluklu Cüzdan

Hava boşluklu veya air-gapped cüzdan, internete, Bluetooth bağlantısına veya kablolu veri aktarımına bağlanmadan çalışmak üzere tasarlanan sistemdir.

İşlem verileri:

  • QR kod

  • Kamera

  • Hafıza kartı

  • Tek yönlü veri aktarımı

gibi yöntemlerle taşınabilir.

Air-gapped ifadesi cihazın bütün saldırılara karşı tamamen güvenli olduğu anlamına gelmez. Cihaz yazılımı, işlem doğrulama ekranı, hafıza kartı ve kurtarma yedeği üzerinden farklı riskler oluşabilir.

Kâğıt Cüzdan

Kâğıt cüzdan, özel anahtarın veya cüzdan yedeğinin fiziksel bir kâğıda yazılması ya da basılması yöntemidir.

Kâğıt internete bağlı olmadığı için çevrim içi saldırılardan uzak tutulabilir. Ancak kâğıt cüzdanların önemli riskleri vardır:

  • Su ve yangın hasarı

  • Mürekkebin silinmesi

  • Kâğıdın kaybolması

  • Başka bir kişi tarafından görülmesi

  • Güvensiz yazıcı kullanılması

  • Anahtarın çevrim içi cihazda oluşturulması

  • Varlık harcanırken anahtarın yanlış yazılıma aktarılması

  • Para üstü adreslerinin hatalı yönetilmesi

Bu nedenlerle kâğıt cüzdanlar özellikle teknik bilgisi sınırlı kullanıcılar için hata riski yüksek bir yöntem olabilir.

Fiziksel Metal Yedek

Metal yedek, kurtarma kelimelerinin veya gerekli kurtarma bilgilerinin yangına, suya ve fiziksel aşınmaya daha dayanıklı bir metal yüzeye kaydedilmesidir.

Metal yedek ayrı bir kripto cüzdan değildir. Donanım veya yazılım cüzdanının kurtarma bilgisini fiziksel olarak korumaya yarar.

Metal yedek görünür veya kolay erişilebilir bir yerde bırakılırsa hırsızlık riskini ortadan kaldırmaz.

Soğuk Cüzdan ile Sıcak Cüzdan Arasındaki Fark Nedir?

Sıcak cüzdan, özel anahtarları internete bağlı telefon, bilgisayar veya tarayıcı ortamında yöneten cüzdandır.

Soğuk cüzdan ise özel anahtarları internetten uzak tutmayı amaçlar.

ÖzellikSoğuk cüzdanSıcak cüzdanİnternet bağlantısıÖzel anahtar çevrim dışı tutulurİnternete bağlı cihazda çalışırKullanım kolaylığıİşlem için ek adımlar gerekebilirGünlük işlemler daha hızlıdırÇevrim içi saldırı riskiGörece daha düşüktürGörece daha yüksektirFiziksel cihaz ihtiyacıYönteme göre gerekebilirGenellikle telefon veya bilgisayar yeterlidirSık işlem yapmaDaha az pratiktirDaha pratiktirUzun süreli saklamaDaha uygun olabilirKüçük ve sık kullanılan tutarlara uygun olabilirTemel riskYedek kaybı ve fiziksel güvenlikZararlı yazılım ve çevrim içi saldırıMaliyetDonanım satın alma maliyeti olabilirBirçok yazılım ücretsizdir

Sıcak ve soğuk cüzdanlar birbirinin alternatifi olmak zorunda değildir. Kullanıcılar uzun süre saklanacak varlıkları soğuk cüzdanda, günlük işlemlerde kullanılacak daha küçük tutarları sıcak cüzdanda tutabilir.

Soğuk Cüzdan ile Kripto Para Borsası Arasındaki Fark Nedir?

Kripto para platformunda tutulan varlıkların özel anahtarları çoğunlukla kullanıcı tarafından doğrudan yönetilmez. Saklama işlemi platform veya platformun çalıştığı saklama hizmeti tarafından gerçekleştirilebilir.

Kişisel soğuk cüzdanda ise özel anahtarların kontrolü kullanıcıya aittir.

ÖzellikSoğuk cüzdanKripto para platformuÖzel anahtar kontrolüKullanıcıdaGenellikle platformdaİşlem kolaylığıTransfer gerekebilirAlım satım daha hızlı olabilirPlatform riskiDaha düşüktürBulunurKullanıcı hatası riskiDaha yüksektirBazı işlemlerde destek alınabilirHesap kurtarmaCüzdan yedeğine bağlıdırPlatform doğrulamasıyla mümkün olabilirPara çekme kısıtlamasıBlockchain koşullarına bağlıdırPlatform sınırları uygulanabilirSaklama sorumluluğuKullanıcıya aittirPlatformla paylaşılır

Soğuk cüzdan kullanmak, platformun iflası veya para çekme işlemlerini durdurması gibi saklama risklerini azaltabilir. Buna karşılık özel anahtar ve yedek güvenliğinin tamamı kullanıcıya geçer.

Soğuk Cüzdan Nasıl Kurulur?

Kurulum adımları kullanılan cüzdana göre değişebilir. Donanım cüzdanı için genel süreç şu şekildedir:

1. Güvenilir Cihaz Satın Alın

Cihaz mümkünse üreticinin resmî mağazasından veya doğrulanmış yetkili satıcıdan alınmalıdır.

İkinci el, önceden açılmış veya kaynağı bilinmeyen cihazlar şu riskleri taşıyabilir:

  • Önceden oluşturulmuş kurtarma kelimeleri

  • Değiştirilmiş donanım

  • Sahte cihaz

  • Zararlı yazılım

  • Ambalajın taklit edilmesi

Kutunun kapalı görünmesi tek başına cihazın güvenli olduğunu kanıtlamaz. Kurulum sırasında cihazın orijinallik ve yazılım doğrulama adımları uygulanmalıdır.

2. Resmî Uygulamayı Kullanın

Cüzdan yönetim uygulaması yalnızca üreticinin resmî internet sitesi veya doğrulanmış uygulama mağazası üzerinden indirilmelidir.

Arama motoru reklamları, sosyal medya bağlantıları ve mesajlaşma uygulamalarından gönderilen indirme adresleri sahte olabilir.

3. Yeni Cüzdan Oluşturun

Cihaz ilk kez kurulduğunda yeni bir cüzdan oluşturulmalıdır.

Paketin içerisinde önceden yazılmış kurtarma kelimeleri bulunuyorsa cihaz kullanılmamalıdır. Güvenli bir donanım cüzdanında kurtarma kelimeleri kurulum sırasında cihaz tarafından oluşturulmalıdır.

Daha önce internete bağlı bir yazılım cüzdanında kullanılan kurtarma kelimelerini donanım cüzdanına aktarmak, anahtarların geçmişte ele geçirilmiş olma riskini ortadan kaldırmaz. Donanım cüzdanına geçerken cihaz üzerinde yeni anahtarlar oluşturup varlıkları yeni adreslere transfer etmek daha güvenli bir yöntem olabilir.

4. PIN Kodu Belirleyin

PIN kodu, fiziksel cihazı ele geçiren kişinin cüzdanı kolayca kullanmasını önlemeye yardımcı olur.

PIN:

  • Kolay tahmin edilmemeli

  • Doğum tarihi olmamalı

  • Art arda gelen rakamlardan oluşmamalı

  • Başka hesaplarda kullanılan şifreyle aynı olmamalıdır

PIN kodu ile kurtarma kelimeleri aynı şey değildir. PIN yalnızca cihaz erişimini korurken kurtarma kelimeleri cüzdanın başka bir cihazda yeniden oluşturulmasını sağlayabilir.

5. Kurtarma Kelimelerini Fiziksel Olarak Kaydedin

Cihazın oluşturduğu kelimeler doğru sırayla fiziksel bir yüzeye yazılmalıdır.

Kurtarma kelimeleri:

  • Telefonla fotoğraflanmamalı

  • Ekran görüntüsü alınmamalı

  • Bilgisayar dosyasına yazılmamalı

  • E-postayla gönderilmemeli

  • Bulut depolamaya yüklenmemeli

  • Parola yöneticisine kaydedilmemeli

  • İnternet sitesine girilmemelidir

Cüzdan üreticilerinin güvenlik rehberleri de yedeğin dijital kopyasının oluşturulmamasını ve yangın, su, kayıp ve hırsızlığa karşı korunmasını önerir.

6. Kelimeleri Doğrulayın

Kurulum sırasında cihaz, yazılan kelimelerin doğru ve doğru sırada olduğunu doğrulamak için kullanıcıdan bazı kelimeleri tekrar seçmesini isteyebilir.

Bu kontrol tamamlanmadan cüzdana yüksek tutarlı transfer yapılmamalıdır.

7. Cüzdan Adresini Cihaz Ekranından Kontrol Edin

Bilgisayar veya telefon ekranındaki adres zararlı yazılım tarafından değiştirilebilir.

Bu nedenle varlık gönderilmeden önce cüzdan adresi mümkünse donanım cihazının kendi ekranında doğrulanmalıdır. Trezor’un güvenlik belgeleri, alıcı adresinin cihaz ekranında kontrol edilmesini özellikle tavsiye eder.

8. Küçük Bir Deneme Transferi Yapın

İlk transferde küçük miktar gönderilerek:

  • Adresin doğru olduğu

  • Blockchain ağının doğru seçildiği

  • Cüzdanın varlığı desteklediği

  • Bakiyenin doğru görüntülendiği

kontrol edilebilir.

Deneme transferi başarıyla tamamlandıktan sonra daha yüksek tutarlı işlem yapılabilir.

Soğuk Cüzdana Kripto Para Nasıl Gönderilir?

Soğuk cüzdana kripto para göndermek için cüzdanın alım adresi kullanılır.

Genel işlem adımları şöyledir:

  1. Soğuk cüzdanın resmî uygulaması açılır.

  2. Gönderilecek kripto varlığın hesabı seçilir.

  3. Alım veya “receive” bölümü açılır.

  4. Adres cihaz ekranında doğrulanır.

  5. Adres kopyalanır.

  6. Kripto para platformunun çekim ekranına girilir.

  7. Aynı kripto varlık ve blockchain ağı seçilir.

  8. Adres ve transfer miktarı girilir.

  9. Ücret ve net gönderim miktarı kontrol edilir.

  10. İşlem güvenlik doğrulamalarıyla onaylanır.

Gönderen platform ile soğuk cüzdanda seçilen ağ aynı olmalıdır.

Örneğin USDC farklı blockchain ağlarında bulunabilir. Ethereum ağındaki USDC adresine başka bir ağ üzerinden yapılan transfer, varlığın görüntülenmemesine veya kaybedilmesine neden olabilir.

Soğuk Cüzdandan Kripto Para Nasıl Gönderilir?

Soğuk cüzdandan varlık göndermek için işlem cüzdan uygulamasında hazırlanır ve cihaz üzerinden imzalanır.

Genel süreç şöyledir:

  1. Gönderilecek kripto varlık seçilir.

  2. Alıcının cüzdan adresi girilir.

  3. Gönderilecek miktar belirlenir.

  4. Blockchain ağ ücreti kontrol edilir.

  5. İşlem cihaz ekranında görüntülenir.

  6. Alıcı adresi ve tutar karşılaştırılır.

  7. İşlem fiziksel olarak onaylanır.

  8. İmzalanan işlem blockchain ağına yayımlanır.

Bilgisayar ekranındaki bilgilerle cihaz ekranındaki bilgiler farklıysa işlem onaylanmamalıdır.

Donanım cüzdanının en önemli avantajlarından biri, işlemin son hâlinin cihaz ekranından kontrol edilebilmesidir. Böylece bilgisayardaki zararlı yazılım adresi değiştirse bile farklılık fark edilebilir.

Soğuk Cüzdan İnternete Bağlanır mı?

Soğuk cüzdan kavramı, özel anahtarların internet bağlantısından uzak tutulmasına dayanır.

Bazı donanım cüzdanları işlem sırasında USB, Bluetooth veya NFC üzerinden internete bağlı telefona ya da bilgisayara bağlanabilir. Buna rağmen özel anahtarların cihaz dışına çıkmaması ve işlemin cihaz içerisinde imzalanması amaçlanır.

Tamamen air-gapped cihazlarda ise işlem verisi QR kod veya hafıza kartı gibi yöntemlerle aktarılabilir.

Dolayısıyla bir cihazın kabloyla bilgisayara bağlanması tek başına onun sıcak cüzdan olduğu anlamına gelmez. Değerlendirilmesi gereken temel konu, özel anahtarın nerede oluşturulduğu ve imza sırasında cihazdan çıkıp çıkmadığıdır.

Soğuk Cüzdan Kaybolursa Ne Olur?

Cihaz kaybolduğunda veya bozulduğunda kripto varlıklar otomatik olarak kaybolmaz.

Geçerli kurtarma kelimeleri bulunuyorsa cüzdan uyumlu başka bir cihazda veya yazılımda yeniden oluşturulabilir.

Ancak şu koşullarda varlıklara erişim kaybedilebilir:

  • Kurtarma kelimeleri bulunamıyorsa

  • Kelimelerin sırası yanlışsa

  • Bazı kelimeler okunamıyorsa

  • Kullanılan ek passphrase unutulduysa

  • Yedeklenen cüzdan ile kullanılan adresler farklıysa

  • Standart dışı cüzdanın kurtarma yöntemi bilinmiyorsa

Cüzdan yedeği, cihazın kaybolması veya sıfırlanması durumunda anahtarların yeniden oluşturulmasını sağlar. Bu nedenle yedeğin korunması, cihazın korunmasından daha önemli olabilir.

Soğuk Cüzdan Çalınırsa Ne Olur?

Cihazı çalan kişi PIN kodunu bilmiyorsa varlıklara hemen erişemeyebilir. Ancak cihazın güvenlik yapısına ve saldırganın teknik imkânlarına göre fiziksel saldırı riski bulunabilir.

Cihazın çalındığı düşünülüyorsa şu adımlar uygulanabilir:

  1. Güvenilir yeni bir cüzdan oluşturulur.

  2. Yeni ve daha önce kullanılmamış kurtarma kelimeleri üretilir.

  3. Eski cüzdan, yedek kelimelerle güvenli cihazda açılır.

  4. Varlıklar yeni cüzdan adreslerine transfer edilir.

  5. Eski adresler kullanılmaz.

Kurtarma kelimelerinin de ele geçirilmiş olabileceğinden şüpheleniliyorsa işlem mümkün olduğunca hızlı ve güvenli şekilde yapılmalıdır.

Passphrase Nedir?

Passphrase, bazı cüzdanlarda kurtarma kelimelerine eklenen isteğe bağlı gizli bilgi veya parola katmanıdır.

Aynı kurtarma kelimeleri farklı passphrase değerleriyle kullanıldığında farklı cüzdanlar oluşturulabilir.

Passphrase güvenliği artırabilir ancak önemli bir risk de meydana getirir. Kullanıcı passphrase’i yanlış yazarsa veya unutursa doğru kurtarma kelimelerine sahip olsa bile ilgili cüzdana erişemez.

Passphrase için merkezi bir sıfırlama veya kurtarma hizmeti bulunmaz. Trezor’un belgeleri de passphrase’in unutulması hâlinde cüzdanın doğru yedekle dahi kurtarılamayabileceğini belirtir.

Passphrase kullanacak kişinin:

  • Sistemin nasıl çalıştığını anlaması

  • Yazım ve karakter farklılıklarına dikkat etmesi

  • Kurtarma planı oluşturması

  • Passphrase’i kurtarma kelimeleriyle aynı yerde saklamaması

önemlidir.

PIN ile Passphrase Arasındaki Fark Nedir?

PIN kodu ve passphrase farklı güvenlik unsurlarıdır.

ÖzellikPINPassphraseTemel işlevFiziksel cihaz erişimini korurFarklı cüzdan oluşturur veya ek anahtar görevi görürCihaza bağlılıkGenellikle belirli cihaza bağlıdırKurtarma kelimeleriyle birlikte cüzdana bağlıdırUnutulursaCihaz sıfırlanıp yedekten kurulabilirİlgili cüzdan kalıcı olarak erişilemez olabilirBaşkası öğrenirseCihaza da erişmesi gerekebilirKurtarma kelimeleriyle birlikte varlıklara erişebilirDeğiştirmeCihaz üzerinden değiştirilebilirDeğiştirmek yeni bir cüzdan oluşturabilir

PIN, kurtarma kelimelerinin yerini tutmaz. Passphrase de cüzdan yedeğinin alternatifi değildir.

Soğuk Cüzdanda Hangi Kripto Paralar Saklanabilir?

Desteklenen kripto varlıklar kullanılan cihazın donanımına, yazılımına ve cüzdan uygulamasına göre değişir.

Bir donanım cüzdanı:

  • Bitcoin

  • Ethereum

  • Stablecoinler

  • Altcoinler

  • Blockchain tabanlı tokenlar

  • Bazı NFT türleri

için destek sunabilir.

Ancak aynı isimdeki token farklı blockchain ağlarında bulunabilir. Cihazın yalnızca tokenı değil, kullanılan ağı da desteklemesi gerekir.

Cüzdan satın alınmadan önce:

  • Desteklenen coinler

  • Desteklenen blockchain ağları

  • İlgili token standardı

  • Kullanılacak üçüncü taraf uygulamalar

  • Stake ve DeFi desteği

  • Güncelleme durumu

kontrol edilmelidir.

Soğuk Cüzdanda Stablecoin Saklanır mı?

USDT ve USDC gibi stablecoinler desteklenen blockchain ağı üzerinden soğuk cüzdanda yönetilebilir.

Ancak stablecoin saklanırken şu noktalar değerlendirilmelidir:

  • Tokenın bulunduğu blockchain ağı

  • Resmî sözleşme adresi

  • Transfer için gereken ağ ücreti

  • İhraççı riski

  • Depeg riski

  • Adres engelleme ihtimali

  • Cüzdanın ilgili tokenı desteklemesi

Stablecoinin soğuk cüzdanda tutulması platform riskini azaltabilir. Ancak ihraççı, rezerv veya hedef fiyattan uzaklaşma risklerini ortadan kaldırmaz.

Soğuk Cüzdanda Staking Yapılır mı?

Bazı donanım cüzdanları desteklenen Proof of Stake ağlarında doğrudan delegasyon veya staking işlemi yapılmasına imkân verebilir.

Bu durumda özel anahtarlar cihazda kalırken staking işlemi cihaz üzerinden imzalanabilir.

Ancak staking sırasında:

  • Doğrulayıcı riski

  • Slashing riski

  • Kilit ve unbonding süresi

  • Akıllı sözleşme riski

  • Liquid staking tokenı riski

  • Üçüncü taraf uygulama riski

oluşabilir.

Kripto varlığın soğuk cüzdanda bulunması staking protokolünün ekonomik veya teknik risklerini ortadan kaldırmaz.

Soğuk Cüzdan Ücretli mi?

Donanım cüzdanı satın almak için cihaz bedeli ödenir. Kâğıt veya çevrimdışı bilgisayar yöntemlerinde ayrı cihaz maliyeti bulunmayabilir ancak güvenli kurulum için donanım ve zaman maliyeti oluşabilir.

Soğuk cüzdana varlık gönderirken veya cüzdandan transfer yaparken blockchain ağ ücreti ödenebilir.

Cüzdan üreticisi tarafından ayrıca şu hizmetler sunulabilir:

  • Varlık takası

  • Kartla kripto para alımı

  • Staking

  • Kurtarma veya yedekleme hizmeti

  • Üçüncü taraf uygulama entegrasyonu

Bu hizmetler ek komisyon içerebilir.

Kripto varlık cüzdanda yalnızca tutulduğu sürece blockchain ağı tarafından düzenli saklama ücreti alınmaz. Ancak kullanılan üçüncü taraf hizmetlerin farklı ücret politikaları olabilir.

Soğuk Cüzdan Güvenli mi?

Soğuk cüzdan, özel anahtarları internetten uzak tuttuğu için çevrim içi saldırı riskini azaltabilir. Ancak hiçbir cüzdan tamamen risksiz değildir.

Soğuk cüzdanın güvenliği şu unsurlara bağlıdır:

  • Cihazın güvenilirliği

  • Yazılımın orijinalliği

  • Kurtarma kelimelerinin korunması

  • PIN ve passphrase kullanımı

  • İşlem adreslerinin doğrulanması

  • Fiziksel saklama koşulları

  • Kullanıcının dolandırıcılıklara karşı dikkatli olması

  • Akıllı sözleşme izinleri

  • Güncellemelerin güvenilir kaynaktan yapılması

Kullanıcı kurtarma kelimelerini sahte bir internet sitesine girerse en güvenli donanım cihazı bile varlıkların çalınmasını önleyemez.

Soğuk Cüzdanın Avantajları Nelerdir?

Soğuk cüzdanların başlıca avantajları şunlardır:

  • Özel anahtarların internete bağlı cihazdan uzak tutulması

  • Platform saklama riskinin azaltılması

  • Varlıkların kontrolünün kullanıcıya geçmesi

  • İşlemlerin cihaz ekranından doğrulanabilmesi

  • Uzun süreli saklama için uygun yapı sunması

  • Anahtarların kurtarma kelimeleriyle yedeklenebilmesi

  • Bazı modellerde birden fazla blockchain desteği

  • İnternete bağlı cihaz ele geçirilse bile ek güvenlik katmanı sağlaması

Bu avantajların etkili olabilmesi için cihazın doğru kurulması ve yedeğin güvenli saklanması gerekir.

Soğuk Cüzdanın Dezavantajları Nelerdir?

Soğuk cüzdanların başlıca dezavantajları şunlardır:

  • Donanım satın alma maliyeti

  • Kurulum ve kullanımda teknik bilgi ihtiyacı

  • Kurtarma kelimelerini koruma sorumluluğu

  • Cihazın kaybolma veya bozulma riski

  • Günlük işlemlerde daha fazla adım gerektirmesi

  • Yanlış transferlerin geri alınamaması

  • Sahte veya değiştirilmiş cihaz riski

  • Yazılım güncelleme ihtiyacı

  • Miras ve acil durum planlamasının zor olması

  • Passphrase unutulduğunda erişimin kaybedilebilmesi

Kişisel saklama özgürlük sağlarken bütün güvenlik sorumluluğunu da kullanıcıya yükler.

Soğuk Cüzdan Riskleri Nelerdir?

Kurtarma Kelimelerinin Çalınması

Kurtarma kelimelerine erişen kişi cüzdanı başka cihazda açabilir ve varlıkları transfer edebilir.

Kurtarma Kelimelerinin Kaybolması

Cihaz bozulduğunda veya kaybolduğunda kullanılabilir yedek bulunmuyorsa varlıklara erişim kalıcı olarak kaybedilebilir.

Sahte Cihaz Riski

Sahte veya önceden değiştirilmiş cihazlar anahtarları saldırgana iletebilir veya önceden bilinen kelimeler oluşturabilir.

Kimlik Avı Riski

Sahte uygulamalar ve internet siteleri kullanıcıdan kurtarma kelimelerini isteyebilir.

Cüzdan üreticisi veya müşteri hizmetleri çalışanı olduğunu söyleyen hiçbir kişiyle kurtarma kelimeleri paylaşılmamalıdır.

Fiziksel Hasar

Yangın, su, nem, aşırı sıcaklık veya cihazın kırılması donanıma ve kâğıt yedeklere zarar verebilir.

Yanlış Adres Riski

Kripto transferleri çoğunlukla geri alınamaz. Yanlış adrese gönderilen varlıkları geri getirecek merkezi bir kurum bulunmayabilir.

Yanlış Ağ Riski

Tokenın uyumsuz blockchain ağı üzerinden gönderilmesi erişim ve kurtarma sorunlarına neden olabilir.

Zararlı Yazılım Riski

Bilgisayardaki zararlı yazılım, kopyalanan cüzdan adresini değiştirebilir. Adres cihaz ekranından kontrol edilmezse varlık saldırgana gönderilebilir.

Akıllı Sözleşme Riski

Donanım cüzdanıyla zararlı bir akıllı sözleşme işlemi imzalanabilir. Özel anahtarın cihazdan çıkmaması, kullanıcı tarafından verilen zararlı işlem iznini geçersiz hâle getirmez.

Fiziksel Saldırı Riski

Cihazın ve yedeğin bulunduğu yerin bilinmesi hırsızlık, tehdit veya zorla işlem yaptırma riskini artırabilir.

Miras Riski

Kullanıcının vefatı veya sağlık sorunu yaşaması durumunda yakınları cüzdanın varlığından ve kurtarma yönteminden haberdar değilse varlıklara erişilemeyebilir.

Kurtarma Kelimeleri Nasıl Saklanmalı?

Kurtarma kelimeleri için tek bir herkese uygun saklama yöntemi bulunmaz. Kullanıcının hırsızlık, yangın, sel, kayıp ve yetkisiz erişim risklerini birlikte değerlendirmesi gerekir.

Genel güvenlik ilkeleri şunlardır:

  • Yedek çevrimdışı tutulmalı

  • Kelimeler doğru sırayla kaydedilmeli

  • Yazı okunaklı olmalı

  • Su ve yangın riski değerlendirilerek saklanmalı

  • Kolay bulunabilecek yerlere bırakılmamalı

  • Cüzdan cihazıyla aynı çantada taşınmamalı

  • Dijital kopya oluşturulmamalı

  • Yedeğin varlığını gereksiz kişilere söylememeli

  • Düzenli aralıklarla fiziksel durumu kontrol edilmeli

  • Miras veya acil durum planı oluşturulmalıdır

Birden fazla kopya kayıp riskini azaltabilir ancak çalınabilecek kopya sayısını da artırır. Kopyaların nerede ve nasıl saklanacağı dikkatle planlanmalıdır.

Kurtarma Kelimeleri Bölünerek Saklanır mı?

Kelimelerin yarısını bir yerde, diğer yarısını başka yerde saklamak ilk bakışta güvenli görünebilir. Ancak bu yöntem bazı sorunlara yol açabilir:

  • Parçalardan biri kaybolabilir.

  • Kelimelerin sırası karışabilir.

  • Mirasçılar sistemi anlayamayabilir.

  • Yedeğin bir bölümü kullanılamaz hâle gelebilir.

  • Düşük sayıda kelimeye sahip parçalar saldırgan için ipucu oluşturabilir.

Yedek parçalama yapılacaksa rastgele kişisel yöntemler yerine bu amaçla tasarlanan standart çok parçalı yedek veya multisig çözümleri araştırılmalıdır.

Multisig Soğuk Cüzdan Nedir?

Multisig, bir işlemin gerçekleştirilebilmesi için birden fazla özel anahtardan belirli sayıda imza gerektiren cüzdan yapısıdır.

Örneğin 2/3 multisig sisteminde üç ayrı anahtar oluşturulur ve işlem için bunlardan en az ikisinin imzası gerekir.

Anahtarlar:

  • Farklı donanım cüzdanlarında

  • Farklı fiziksel konumlarda

  • Farklı kişilerde

  • Farklı üreticilerin cihazlarında

saklanabilir.

Multisig tek bir cihazın veya yedeğin ele geçirilmesi riskini azaltabilir. Ancak kurulum, yedekleme ve kurtarma sürecini daha karmaşık hâle getirir. Yanlış yapılandırma varlıklara erişimin kaybedilmesine neden olabilir.

Soğuk Cüzdan Alırken Nelere Dikkat Edilmeli?

Donanım cüzdanı seçerken şu özellikler incelenebilir:

  • Üreticinin geçmişi ve güvenilirliği

  • Cihazın doğrudan güvenilir kaynaktan alınabilmesi

  • Açık kaynak kod ve doğrulanabilir yazılım imkânı

  • Güvenli donanım bileşenleri

  • Cihaz ekranının bulunması

  • Fiziksel işlem onayı

  • PIN ve passphrase desteği

  • Desteklenen kripto varlıklar

  • Desteklenen blockchain ağları

  • Yedekleme standardı

  • Multisig uyumluluğu

  • Yazılım güncelleme politikası

  • Mobil ve masaüstü uyumluluğu

  • Üçüncü taraf cüzdan desteği

  • Kullanım kolaylığı

  • Fiyat ve garanti koşulları

Yalnızca cihaz fiyatına veya desteklediği coin sayısına göre seçim yapılmamalıdır.

İkinci El Soğuk Cüzdan Alınır mı?

İkinci el donanım cüzdanı kullanmak tedarik zinciri ve cihaz değişikliği risklerini artırabilir.

Cihaz:

  • Önceden açılmış olabilir.

  • Donanımı değiştirilmiş olabilir.

  • Sahte yazılım yüklenmiş olabilir.

  • Önceden belirlenmiş kurtarma kelimeleriyle gönderilebilir.

  • Orijinal ürün olmayabilir.

İkinci el cihaz kullanılacaksa bile cihaz tamamen sıfırlanmalı, resmî yazılım doğrulaması yapılmalı ve yeni kurtarma kelimeleri cihaz üzerinde oluşturulmalıdır. Buna rağmen fiziksel olarak değiştirilmiş donanımı tespit etmek kolay olmayabilir.

Bu nedenle kaynağı belirsiz cihazlardan kaçınılması daha güvenli bir yaklaşım olabilir.

Soğuk Cüzdan Güncellenmeli mi?

Donanım cüzdanlarının yazılımları güvenlik açıklarının kapatılması, yeni ağların desteklenmesi veya mevcut özelliklerin iyileştirilmesi için güncellenebilir.

Güncelleme öncesinde:

  • Kurtarma yedeğinin erişilebilir ve doğru olduğu kontrol edilmeli

  • Güncelleme yalnızca resmî uygulamadan yapılmalı

  • Sahte e-posta bağlantıları kullanılmamalı

  • Cihaz modeliyle uyumlu yazılım seçilmeli

  • İşlem sırasında bağlantı kesilmemeli

  • Üreticinin resmî açıklamaları okunmalıdır

Güncelleme yapmak için hiçbir zaman kurtarma kelimelerinin internet sitesine girilmesi gerekmemelidir.

Soğuk Cüzdan Hacklenebilir mi?

Soğuk cüzdanlar çevrim içi saldırı yüzeyini azaltır ancak tamamen hacklenemez değildir.

Saldırganlar şu yöntemleri kullanabilir:

  • Sahte cüzdan uygulaması

  • Kurtarma kelimelerini isteyen kimlik avı sitesi

  • Değiştirilmiş cihaz

  • Zararlı yazılım

  • Adres değiştiren pano virüsü

  • Sahte yazılım güncellemesi

  • Fiziksel cihaz saldırısı

  • Zararlı akıllı sözleşme

  • Sosyal mühendislik

  • Kullanıcıyı yanlış işlemi imzalamaya ikna etme

Çoğu saldırıda cihazın şifrelemesini kırmak yerine kullanıcıyı kurtarma kelimelerini paylaşmaya veya zararlı işlemi onaylamaya yönlendirmek daha kolay olabilir.

Soğuk Cüzdan Kullanmak Gerekli mi?

Soğuk cüzdanın gerekli olup olmadığı tutulan kripto varlık miktarına, işlem sıklığına, teknik bilgiye ve kullanıcının risk tercihine göre değişir.

Soğuk cüzdan şu kullanıcılar için değerlendirilebilir:

  • Kripto varlıklarını uzun süre saklayanlar

  • Platform riskini azaltmak isteyenler

  • Yüksek tutarlı varlık yönetenler

  • Özel anahtar kontrolünü elinde tutmak isteyenler

  • Günlük olarak sık işlem yapmayanlar

Buna karşılık kurtarma kelimelerini güvenli şekilde saklayamayacak veya transfer işlemlerinde sık hata yapabilecek kişiler için kişisel saklama farklı riskler oluşturabilir.

Soğuk cüzdan satın almak tek başına güvenliği sağlamaz. Kullanıcının cüzdanın nasıl çalıştığını öğrenmesi ve kurtarma planı hazırlaması gerekir.

Soğuk Cüzdan Kullanırken Yapılan Hatalar Nelerdir?

Yaygın kullanıcı hataları şunlardır:

  • Kurtarma kelimelerinin fotoğrafını çekmek

  • Kelimeleri bulut depolamaya yüklemek

  • İkinci el cihaz kullanmak

  • Önceden yazılmış kurtarma kelimelerini kabul etmek

  • Adresi yalnızca bilgisayar ekranından kontrol etmek

  • Yanlış blockchain ağı seçmek

  • Büyük tutarı deneme yapmadan göndermek

  • PIN ile kurtarma kelimelerini aynı şey sanmak

  • Passphrase’i unutmak

  • Sahte müşteri hizmetlerine güvenmek

  • Kurtarma kelimelerini internet sitesine girmek

  • Cihaz ve yedeği aynı yerde saklamak

  • Miras veya acil durum planı oluşturmamak

  • Anlamadan akıllı sözleşme işlemi imzalamak

Sonuç

Soğuk cüzdan, kripto varlıkların kullanılmasını sağlayan özel anahtarları internet bağlantısından uzak tutmayı amaçlayan saklama yöntemidir.

Donanım cüzdanı, çevrimdışı bilgisayar, air-gapped cihaz ve fiziksel yedek gibi farklı soğuk saklama yöntemleri bulunur. Bu yöntemler çevrim içi saldırı riskini azaltabilir ancak kullanıcı hatası, fiziksel kayıp, yanlış transfer ve kurtarma kelimelerinin çalınması gibi riskleri ortadan kaldırmaz.

Kripto varlıklar fiziksel olarak cüzdan cihazının içerisinde saklanmaz. Cihaz özel anahtarları yönetir ve işlemleri imzalar. Bu nedenle cihaz kaybolsa bile doğru kurtarma yedeğiyle cüzdan yeniden oluşturulabilir.

Soğuk cüzdan kullanılmadan önce cihaz güvenilir kaynaktan alınmalı, yeni kurtarma kelimeleri cihaz üzerinde oluşturulmalı ve kelimeler çevrimdışı ortamda korunmalıdır. İlk transferin küçük tutarla yapılması ve her işlemde adresin cihaz ekranından doğrulanması riski azaltabilir.

Not: Bu içerik yalnızca genel bilgilendirme amacı taşımaktadır. Yatırım danışmanlığı veya kişiye özel yatırım tavsiyesi değildir.