Soğuk cüzdan, kripto varlıkların kullanılmasını sağlayan özel anahtarları internet bağlantısından uzak tutmayı amaçlayan cüzdan veya saklama yöntemidir. İngilizcede cold wallet veya cold storage olarak adlandırılır.
Donanım cüzdanları, çevrimdışı bilgisayarlar ve bazı kâğıt tabanlı saklama yöntemleri soğuk cüzdan kategorisinde değerlendirilebilir. Bu sistemlerde temel amaç, özel anahtarların internete bağlı telefon ve bilgisayarlarda doğrudan bulunmasını önlemektir.
Soğuk cüzdanlar çevrim içi saldırılara karşı önemli bir koruma sağlayabilir. Ancak cihazın kaybedilmesi, kurtarma kelimelerinin çalınması, yanlış adrese transfer yapılması veya sahte cihaz kullanılması gibi riskleri tamamen ortadan kaldırmaz.
Bitcoin’in resmî güvenlik rehberi, çevrimdışı cüzdan kullanımını yüksek tutarlı birikimler için güçlü bir güvenlik yöntemi olarak tanımlar. Bununla birlikte cüzdan yedeğinin fiziksel hasar, kayıp ve hırsızlığa karşı ayrıca korunması gerekir.
Soğuk Cüzdan Ne Demek?
Soğuk cüzdan, kripto varlık işlemlerini imzalamak için kullanılan özel anahtarların internetten izole edilmiş bir ortamda oluşturulduğu ve saklandığı sistemdir.
Kripto paraların fiziksel olarak cihazın içerisinde tutulduğu düşüncesi doğru değildir. Bitcoin ve diğer kripto varlıkların sahiplik kayıtları ilgili blockchain ağı üzerinde bulunur. Cüzdan ise kullanıcının bu varlıklar üzerinde işlem yapmasını sağlayan anahtarları yönetir.
Soğuk cüzdanın temel işlevleri şunlardır:
Özel anahtarları çevrim dışı ortamda oluşturmak
Anahtarların internete bağlı cihaza aktarılmasını önlemek
İşlemleri güvenli ortamda imzalamak
Kullanıcının varlıkların kontrolünü kendisinde tutmasını sağlamak
Cüzdanın kurtarılabilmesi için yedek oluşturmak
Bir soğuk cüzdanın güvenliği yalnızca cihazın teknik özelliklerine bağlı değildir. Kullanıcının kurtarma kelimelerini nasıl sakladığı, işlem adreslerini nasıl kontrol ettiği ve cihazı nereden aldığı da güvenliği doğrudan etkiler.
Kripto Paralar Soğuk Cüzdanda mı Saklanır?
Kripto paralar doğrudan telefon, bilgisayar, USB bellek veya donanım cüzdanı içerisinde saklanmaz. Varlıkların bakiyeleri ve işlem kayıtları blockchain üzerinde bulunur.
Cüzdanda saklanan temel bilgi, kullanıcıya ilgili varlıkları harcama yetkisi veren özel anahtarlardır.
Bu nedenle donanım cüzdanının kaybolması, kripto varlıkların blockchain üzerinden silindiği anlamına gelmez. Kullanıcının geçerli cüzdan yedeği bulunuyorsa anahtarlar uyumlu başka bir cüzdanda yeniden oluşturulabilir.
Bitcoin geliştirici dokümantasyonunda cüzdanlar, özel ve açık anahtarlardan yararlanarak işlem oluşturup imzalayan sistemler şeklinde açıklanır. Çevrimdışı cüzdanlar ise imza işlemini internete bağlanmayan ayrı bir ortamda gerçekleştirir.
Özel Anahtar Nedir?
Özel anahtar, kripto varlıkların başka bir adrese gönderilmesine izin veren gizli kriptografik bilgidir.
Özel anahtara erişen kişi, ilgili cüzdandaki varlıkları transfer edebilir. Bu nedenle özel anahtar:
Başka kişilerle paylaşılmamalı
İnternet sitelerine girilmemeli
Mesajlaşma uygulamalarından gönderilmemeli
E-posta veya bulut depolamada saklanmamalı
Fotoğrafı çekilmemeli
Bilinmeyen yazılımlara aktarılmamalıdır
Özel anahtar kaybedildiğinde ve kullanılabilir bir cüzdan yedeği bulunmadığında varlıklara erişim kalıcı olarak kaybedilebilir.
Açık Anahtar ve Cüzdan Adresi Nedir?
Açık anahtar, özel anahtardan matematiksel yöntemlerle türetilen ve cüzdan adreslerinin oluşturulmasında kullanılan bilgidir.
Cüzdan adresi, kullanıcıların kripto varlık almak için başkalarıyla paylaşabildiği karakter dizisidir.
Banka hesap numarasına benzetilse de kripto para adreslerinin çalışma yapısı farklıdır. Cüzdan adresinin paylaşılması genellikle varlıkların harcanmasına izin vermez. Harcama yetkisi özel anahtara bağlıdır.
Bununla birlikte adres paylaşımı kullanıcının işlem geçmişinin blockchain üzerinde incelenmesine imkân verebilir. Bu nedenle gizlilik açısından aynı adresin sürekli kullanılmasının sakıncaları olabilir.
Kurtarma Kelimeleri Nedir?
Kurtarma kelimeleri; seed phrase, recovery phrase, mnemonic phrase veya cüzdan yedeği olarak da adlandırılan kelime dizisidir.
Bu kelimeler, hiyerarşik ve belirlenimci cüzdanlarda özel anahtarların yeniden oluşturulabilmesini sağlayan ana yedeği temsil eder. Cüzdan cihazı kaybolduğunda, bozulduğunda veya sıfırlandığında varlıklara yeniden erişmek için kullanılabilir.
Kullanılan cüzdan standardına göre yedek:
12 kelime
18 kelime
20 kelime
24 kelime
Birden fazla parçaya ayrılmış kelime grupları
şeklinde olabilir.
BIP39, rastgele oluşturulan verinin insanlar tarafından yazılabilen bir kelime dizisine dönüştürülmesini sağlayan yaygın cüzdan yedekleme standartlarından biridir. Bazı cüzdanlar ise SLIP39 gibi farklı veya çok parçalı yedekleme yöntemlerini destekleyebilir.
Kurtarma kelimelerine erişen kişi çoğu durumda cüzdanı başka bir cihazda yeniden oluşturabilir. Bu nedenle kelime dizisi cihazın kendisinden daha kritik olabilir.
Soğuk Cüzdan Nasıl Çalışır?
Soğuk cüzdanın çalışma mantığı, özel anahtar ile internete bağlı cihazın birbirinden ayrılmasına dayanır.
Genel işlem süreci şu şekildedir:
Özel anahtar çevrimdışı ortamda oluşturulur.
Özel anahtardan açık anahtar ve cüzdan adresleri türetilir.
Cüzdan adresi internete bağlı uygulamada görüntülenebilir.
Kripto varlık bu adrese gönderilir.
Varlık harcanmak istendiğinde imzalanmamış işlem hazırlanır.
İşlem soğuk cüzdana aktarılır.
Kullanıcı işlem ayrıntılarını cihaz ekranından kontrol eder.
İşlem özel anahtarla imzalanır.
İmzalanmış işlem internete bağlı cihaz üzerinden blockchain ağına gönderilir.
Bu yöntemde özel anahtarın internete bağlı cihaza aktarılmaması amaçlanır.
Bitcoin’in geliştirici rehberinde çevrimdışı imzalama sistemleri, internete bağlı izleme cüzdanı ile yalnızca imza atan çevrimdışı cüzdanın birlikte çalışması şeklinde açıklanır. İmzalanmamış işlem çevrimdışı cihaza aktarılır, imzalandıktan sonra tekrar çevrim içi cihaza gönderilerek ağa yayımlanır.
Soğuk Cüzdan Türleri Nelerdir?
Soğuk cüzdan tek bir cihaz türünü ifade etmez. Özel anahtarın çevrim dışı tutulduğu farklı yöntemler bulunur.
Donanım Cüzdanı
Donanım cüzdanı, özel anahtarları izole edilmiş bir donanım ortamında oluşturmak ve işlemleri imzalamak amacıyla tasarlanmış fiziksel cihazdır.
Cihaz, işlem yapılacağı zaman bilgisayara veya telefona bağlanabilir. Bu bağlantı sırasında özel anahtarın cihazın güvenli ortamından çıkmaması amaçlanır.
Donanım cüzdanları genellikle şu özellikleri sunabilir:
Özel anahtarların cihaz içinde oluşturulması
PIN koduyla cihaz erişiminin korunması
İşlem ayrıntılarının cihaz ekranında gösterilmesi
İşlemin fiziksel düğmeyle onaylanması
Kurtarma kelimeleriyle yedekleme
Birden fazla kripto varlık desteği
Üretici tarafından imzalanmış yazılım güncellemeleri
Bitcoin geliştirici rehberi, donanım cüzdanlarının işlem ayrıntılarını kendi ekranlarında göstererek kullanıcının alıcı adresini ve tutarı kontrol etmesine imkân verebildiğini belirtir.
Tamamen Çevrimdışı Bilgisayar
İnternete hiç bağlanmayan veya ağ bağlantıları kalıcı olarak devre dışı bırakılan bilgisayar, çevrimdışı imzalama cihazı olarak kullanılabilir.
Bu yöntemde:
Özel anahtar çevrimdışı bilgisayarda oluşturulur.
Açık anahtar internete bağlı izleme cüzdanına aktarılır.
İmzalanmamış işlemler taşınabilir ortamla çevrimdışı bilgisayara gönderilir.
İşlem çevrimdışı cihazda imzalanır.
İmzalanmış veri çevrim içi cihaza aktarılır.
Bu yöntem teknik bilgi gerektirir. USB bellek gibi veri taşıma araçları zararlı yazılım taşıyabileceği için ek güvenlik önlemleri alınmalıdır.
Hava Boşluklu Cüzdan
Hava boşluklu veya air-gapped cüzdan, internete, Bluetooth bağlantısına veya kablolu veri aktarımına bağlanmadan çalışmak üzere tasarlanan sistemdir.
İşlem verileri:
QR kod
Kamera
Hafıza kartı
Tek yönlü veri aktarımı
gibi yöntemlerle taşınabilir.
Air-gapped ifadesi cihazın bütün saldırılara karşı tamamen güvenli olduğu anlamına gelmez. Cihaz yazılımı, işlem doğrulama ekranı, hafıza kartı ve kurtarma yedeği üzerinden farklı riskler oluşabilir.
Kâğıt Cüzdan
Kâğıt cüzdan, özel anahtarın veya cüzdan yedeğinin fiziksel bir kâğıda yazılması ya da basılması yöntemidir.
Kâğıt internete bağlı olmadığı için çevrim içi saldırılardan uzak tutulabilir. Ancak kâğıt cüzdanların önemli riskleri vardır:
Su ve yangın hasarı
Mürekkebin silinmesi
Kâğıdın kaybolması
Başka bir kişi tarafından görülmesi
Güvensiz yazıcı kullanılması
Anahtarın çevrim içi cihazda oluşturulması
Varlık harcanırken anahtarın yanlış yazılıma aktarılması
Para üstü adreslerinin hatalı yönetilmesi
Bu nedenlerle kâğıt cüzdanlar özellikle teknik bilgisi sınırlı kullanıcılar için hata riski yüksek bir yöntem olabilir.
Fiziksel Metal Yedek
Metal yedek, kurtarma kelimelerinin veya gerekli kurtarma bilgilerinin yangına, suya ve fiziksel aşınmaya daha dayanıklı bir metal yüzeye kaydedilmesidir.
Metal yedek ayrı bir kripto cüzdan değildir. Donanım veya yazılım cüzdanının kurtarma bilgisini fiziksel olarak korumaya yarar.
Metal yedek görünür veya kolay erişilebilir bir yerde bırakılırsa hırsızlık riskini ortadan kaldırmaz.
Soğuk Cüzdan ile Sıcak Cüzdan Arasındaki Fark Nedir?
Sıcak cüzdan, özel anahtarları internete bağlı telefon, bilgisayar veya tarayıcı ortamında yöneten cüzdandır.
Soğuk cüzdan ise özel anahtarları internetten uzak tutmayı amaçlar.
ÖzellikSoğuk cüzdanSıcak cüzdanİnternet bağlantısıÖzel anahtar çevrim dışı tutulurİnternete bağlı cihazda çalışırKullanım kolaylığıİşlem için ek adımlar gerekebilirGünlük işlemler daha hızlıdırÇevrim içi saldırı riskiGörece daha düşüktürGörece daha yüksektirFiziksel cihaz ihtiyacıYönteme göre gerekebilirGenellikle telefon veya bilgisayar yeterlidirSık işlem yapmaDaha az pratiktirDaha pratiktirUzun süreli saklamaDaha uygun olabilirKüçük ve sık kullanılan tutarlara uygun olabilirTemel riskYedek kaybı ve fiziksel güvenlikZararlı yazılım ve çevrim içi saldırıMaliyetDonanım satın alma maliyeti olabilirBirçok yazılım ücretsizdir
Sıcak ve soğuk cüzdanlar birbirinin alternatifi olmak zorunda değildir. Kullanıcılar uzun süre saklanacak varlıkları soğuk cüzdanda, günlük işlemlerde kullanılacak daha küçük tutarları sıcak cüzdanda tutabilir.
Soğuk Cüzdan ile Kripto Para Borsası Arasındaki Fark Nedir?
Kripto para platformunda tutulan varlıkların özel anahtarları çoğunlukla kullanıcı tarafından doğrudan yönetilmez. Saklama işlemi platform veya platformun çalıştığı saklama hizmeti tarafından gerçekleştirilebilir.
Kişisel soğuk cüzdanda ise özel anahtarların kontrolü kullanıcıya aittir.
ÖzellikSoğuk cüzdanKripto para platformuÖzel anahtar kontrolüKullanıcıdaGenellikle platformdaİşlem kolaylığıTransfer gerekebilirAlım satım daha hızlı olabilirPlatform riskiDaha düşüktürBulunurKullanıcı hatası riskiDaha yüksektirBazı işlemlerde destek alınabilirHesap kurtarmaCüzdan yedeğine bağlıdırPlatform doğrulamasıyla mümkün olabilirPara çekme kısıtlamasıBlockchain koşullarına bağlıdırPlatform sınırları uygulanabilirSaklama sorumluluğuKullanıcıya aittirPlatformla paylaşılır
Soğuk cüzdan kullanmak, platformun iflası veya para çekme işlemlerini durdurması gibi saklama risklerini azaltabilir. Buna karşılık özel anahtar ve yedek güvenliğinin tamamı kullanıcıya geçer.
Soğuk Cüzdan Nasıl Kurulur?
Kurulum adımları kullanılan cüzdana göre değişebilir. Donanım cüzdanı için genel süreç şu şekildedir:
1. Güvenilir Cihaz Satın Alın
Cihaz mümkünse üreticinin resmî mağazasından veya doğrulanmış yetkili satıcıdan alınmalıdır.
İkinci el, önceden açılmış veya kaynağı bilinmeyen cihazlar şu riskleri taşıyabilir:
Önceden oluşturulmuş kurtarma kelimeleri
Değiştirilmiş donanım
Sahte cihaz
Zararlı yazılım
Ambalajın taklit edilmesi
Kutunun kapalı görünmesi tek başına cihazın güvenli olduğunu kanıtlamaz. Kurulum sırasında cihazın orijinallik ve yazılım doğrulama adımları uygulanmalıdır.
2. Resmî Uygulamayı Kullanın
Cüzdan yönetim uygulaması yalnızca üreticinin resmî internet sitesi veya doğrulanmış uygulama mağazası üzerinden indirilmelidir.
Arama motoru reklamları, sosyal medya bağlantıları ve mesajlaşma uygulamalarından gönderilen indirme adresleri sahte olabilir.
3. Yeni Cüzdan Oluşturun
Cihaz ilk kez kurulduğunda yeni bir cüzdan oluşturulmalıdır.
Paketin içerisinde önceden yazılmış kurtarma kelimeleri bulunuyorsa cihaz kullanılmamalıdır. Güvenli bir donanım cüzdanında kurtarma kelimeleri kurulum sırasında cihaz tarafından oluşturulmalıdır.
Daha önce internete bağlı bir yazılım cüzdanında kullanılan kurtarma kelimelerini donanım cüzdanına aktarmak, anahtarların geçmişte ele geçirilmiş olma riskini ortadan kaldırmaz. Donanım cüzdanına geçerken cihaz üzerinde yeni anahtarlar oluşturup varlıkları yeni adreslere transfer etmek daha güvenli bir yöntem olabilir.
4. PIN Kodu Belirleyin
PIN kodu, fiziksel cihazı ele geçiren kişinin cüzdanı kolayca kullanmasını önlemeye yardımcı olur.
PIN:
Kolay tahmin edilmemeli
Doğum tarihi olmamalı
Art arda gelen rakamlardan oluşmamalı
Başka hesaplarda kullanılan şifreyle aynı olmamalıdır
PIN kodu ile kurtarma kelimeleri aynı şey değildir. PIN yalnızca cihaz erişimini korurken kurtarma kelimeleri cüzdanın başka bir cihazda yeniden oluşturulmasını sağlayabilir.
5. Kurtarma Kelimelerini Fiziksel Olarak Kaydedin
Cihazın oluşturduğu kelimeler doğru sırayla fiziksel bir yüzeye yazılmalıdır.
Kurtarma kelimeleri:
Telefonla fotoğraflanmamalı
Ekran görüntüsü alınmamalı
Bilgisayar dosyasına yazılmamalı
E-postayla gönderilmemeli
Bulut depolamaya yüklenmemeli
Parola yöneticisine kaydedilmemeli
İnternet sitesine girilmemelidir
Cüzdan üreticilerinin güvenlik rehberleri de yedeğin dijital kopyasının oluşturulmamasını ve yangın, su, kayıp ve hırsızlığa karşı korunmasını önerir.
6. Kelimeleri Doğrulayın
Kurulum sırasında cihaz, yazılan kelimelerin doğru ve doğru sırada olduğunu doğrulamak için kullanıcıdan bazı kelimeleri tekrar seçmesini isteyebilir.
Bu kontrol tamamlanmadan cüzdana yüksek tutarlı transfer yapılmamalıdır.
7. Cüzdan Adresini Cihaz Ekranından Kontrol Edin
Bilgisayar veya telefon ekranındaki adres zararlı yazılım tarafından değiştirilebilir.
Bu nedenle varlık gönderilmeden önce cüzdan adresi mümkünse donanım cihazının kendi ekranında doğrulanmalıdır. Trezor’un güvenlik belgeleri, alıcı adresinin cihaz ekranında kontrol edilmesini özellikle tavsiye eder.
8. Küçük Bir Deneme Transferi Yapın
İlk transferde küçük miktar gönderilerek:
Adresin doğru olduğu
Blockchain ağının doğru seçildiği
Cüzdanın varlığı desteklediği
Bakiyenin doğru görüntülendiği
kontrol edilebilir.
Deneme transferi başarıyla tamamlandıktan sonra daha yüksek tutarlı işlem yapılabilir.
Soğuk Cüzdana Kripto Para Nasıl Gönderilir?
Soğuk cüzdana kripto para göndermek için cüzdanın alım adresi kullanılır.
Genel işlem adımları şöyledir:
Soğuk cüzdanın resmî uygulaması açılır.
Gönderilecek kripto varlığın hesabı seçilir.
Alım veya “receive” bölümü açılır.
Adres cihaz ekranında doğrulanır.
Adres kopyalanır.
Kripto para platformunun çekim ekranına girilir.
Aynı kripto varlık ve blockchain ağı seçilir.
Adres ve transfer miktarı girilir.
Ücret ve net gönderim miktarı kontrol edilir.
İşlem güvenlik doğrulamalarıyla onaylanır.
Gönderen platform ile soğuk cüzdanda seçilen ağ aynı olmalıdır.
Örneğin USDC farklı blockchain ağlarında bulunabilir. Ethereum ağındaki USDC adresine başka bir ağ üzerinden yapılan transfer, varlığın görüntülenmemesine veya kaybedilmesine neden olabilir.
Soğuk Cüzdandan Kripto Para Nasıl Gönderilir?
Soğuk cüzdandan varlık göndermek için işlem cüzdan uygulamasında hazırlanır ve cihaz üzerinden imzalanır.
Genel süreç şöyledir:
Gönderilecek kripto varlık seçilir.
Alıcının cüzdan adresi girilir.
Gönderilecek miktar belirlenir.
Blockchain ağ ücreti kontrol edilir.
İşlem cihaz ekranında görüntülenir.
Alıcı adresi ve tutar karşılaştırılır.
İşlem fiziksel olarak onaylanır.
İmzalanan işlem blockchain ağına yayımlanır.
Bilgisayar ekranındaki bilgilerle cihaz ekranındaki bilgiler farklıysa işlem onaylanmamalıdır.
Donanım cüzdanının en önemli avantajlarından biri, işlemin son hâlinin cihaz ekranından kontrol edilebilmesidir. Böylece bilgisayardaki zararlı yazılım adresi değiştirse bile farklılık fark edilebilir.
Soğuk Cüzdan İnternete Bağlanır mı?
Soğuk cüzdan kavramı, özel anahtarların internet bağlantısından uzak tutulmasına dayanır.
Bazı donanım cüzdanları işlem sırasında USB, Bluetooth veya NFC üzerinden internete bağlı telefona ya da bilgisayara bağlanabilir. Buna rağmen özel anahtarların cihaz dışına çıkmaması ve işlemin cihaz içerisinde imzalanması amaçlanır.
Tamamen air-gapped cihazlarda ise işlem verisi QR kod veya hafıza kartı gibi yöntemlerle aktarılabilir.
Dolayısıyla bir cihazın kabloyla bilgisayara bağlanması tek başına onun sıcak cüzdan olduğu anlamına gelmez. Değerlendirilmesi gereken temel konu, özel anahtarın nerede oluşturulduğu ve imza sırasında cihazdan çıkıp çıkmadığıdır.
Soğuk Cüzdan Kaybolursa Ne Olur?
Cihaz kaybolduğunda veya bozulduğunda kripto varlıklar otomatik olarak kaybolmaz.
Geçerli kurtarma kelimeleri bulunuyorsa cüzdan uyumlu başka bir cihazda veya yazılımda yeniden oluşturulabilir.
Ancak şu koşullarda varlıklara erişim kaybedilebilir:
Kurtarma kelimeleri bulunamıyorsa
Kelimelerin sırası yanlışsa
Bazı kelimeler okunamıyorsa
Kullanılan ek passphrase unutulduysa
Yedeklenen cüzdan ile kullanılan adresler farklıysa
Standart dışı cüzdanın kurtarma yöntemi bilinmiyorsa
Cüzdan yedeği, cihazın kaybolması veya sıfırlanması durumunda anahtarların yeniden oluşturulmasını sağlar. Bu nedenle yedeğin korunması, cihazın korunmasından daha önemli olabilir.
Soğuk Cüzdan Çalınırsa Ne Olur?
Cihazı çalan kişi PIN kodunu bilmiyorsa varlıklara hemen erişemeyebilir. Ancak cihazın güvenlik yapısına ve saldırganın teknik imkânlarına göre fiziksel saldırı riski bulunabilir.
Cihazın çalındığı düşünülüyorsa şu adımlar uygulanabilir:
Güvenilir yeni bir cüzdan oluşturulur.
Yeni ve daha önce kullanılmamış kurtarma kelimeleri üretilir.
Eski cüzdan, yedek kelimelerle güvenli cihazda açılır.
Varlıklar yeni cüzdan adreslerine transfer edilir.
Eski adresler kullanılmaz.
Kurtarma kelimelerinin de ele geçirilmiş olabileceğinden şüpheleniliyorsa işlem mümkün olduğunca hızlı ve güvenli şekilde yapılmalıdır.
Passphrase Nedir?
Passphrase, bazı cüzdanlarda kurtarma kelimelerine eklenen isteğe bağlı gizli bilgi veya parola katmanıdır.
Aynı kurtarma kelimeleri farklı passphrase değerleriyle kullanıldığında farklı cüzdanlar oluşturulabilir.
Passphrase güvenliği artırabilir ancak önemli bir risk de meydana getirir. Kullanıcı passphrase’i yanlış yazarsa veya unutursa doğru kurtarma kelimelerine sahip olsa bile ilgili cüzdana erişemez.
Passphrase için merkezi bir sıfırlama veya kurtarma hizmeti bulunmaz. Trezor’un belgeleri de passphrase’in unutulması hâlinde cüzdanın doğru yedekle dahi kurtarılamayabileceğini belirtir.
Passphrase kullanacak kişinin:
Sistemin nasıl çalıştığını anlaması
Yazım ve karakter farklılıklarına dikkat etmesi
Kurtarma planı oluşturması
Passphrase’i kurtarma kelimeleriyle aynı yerde saklamaması
önemlidir.
PIN ile Passphrase Arasındaki Fark Nedir?
PIN kodu ve passphrase farklı güvenlik unsurlarıdır.
ÖzellikPINPassphraseTemel işlevFiziksel cihaz erişimini korurFarklı cüzdan oluşturur veya ek anahtar görevi görürCihaza bağlılıkGenellikle belirli cihaza bağlıdırKurtarma kelimeleriyle birlikte cüzdana bağlıdırUnutulursaCihaz sıfırlanıp yedekten kurulabilirİlgili cüzdan kalıcı olarak erişilemez olabilirBaşkası öğrenirseCihaza da erişmesi gerekebilirKurtarma kelimeleriyle birlikte varlıklara erişebilirDeğiştirmeCihaz üzerinden değiştirilebilirDeğiştirmek yeni bir cüzdan oluşturabilir
PIN, kurtarma kelimelerinin yerini tutmaz. Passphrase de cüzdan yedeğinin alternatifi değildir.
Soğuk Cüzdanda Hangi Kripto Paralar Saklanabilir?
Desteklenen kripto varlıklar kullanılan cihazın donanımına, yazılımına ve cüzdan uygulamasına göre değişir.
Bir donanım cüzdanı:
Bitcoin
Ethereum
Stablecoinler
Altcoinler
Blockchain tabanlı tokenlar
Bazı NFT türleri
için destek sunabilir.
Ancak aynı isimdeki token farklı blockchain ağlarında bulunabilir. Cihazın yalnızca tokenı değil, kullanılan ağı da desteklemesi gerekir.
Cüzdan satın alınmadan önce:
Desteklenen coinler
Desteklenen blockchain ağları
İlgili token standardı
Kullanılacak üçüncü taraf uygulamalar
Stake ve DeFi desteği
Güncelleme durumu
kontrol edilmelidir.
Soğuk Cüzdanda Stablecoin Saklanır mı?
USDT ve USDC gibi stablecoinler desteklenen blockchain ağı üzerinden soğuk cüzdanda yönetilebilir.
Ancak stablecoin saklanırken şu noktalar değerlendirilmelidir:
Tokenın bulunduğu blockchain ağı
Resmî sözleşme adresi
Transfer için gereken ağ ücreti
İhraççı riski
Depeg riski
Adres engelleme ihtimali
Cüzdanın ilgili tokenı desteklemesi
Stablecoinin soğuk cüzdanda tutulması platform riskini azaltabilir. Ancak ihraççı, rezerv veya hedef fiyattan uzaklaşma risklerini ortadan kaldırmaz.
Soğuk Cüzdanda Staking Yapılır mı?
Bazı donanım cüzdanları desteklenen Proof of Stake ağlarında doğrudan delegasyon veya staking işlemi yapılmasına imkân verebilir.
Bu durumda özel anahtarlar cihazda kalırken staking işlemi cihaz üzerinden imzalanabilir.
Ancak staking sırasında:
Doğrulayıcı riski
Slashing riski
Kilit ve unbonding süresi
Akıllı sözleşme riski
Liquid staking tokenı riski
Üçüncü taraf uygulama riski
oluşabilir.
Kripto varlığın soğuk cüzdanda bulunması staking protokolünün ekonomik veya teknik risklerini ortadan kaldırmaz.
Soğuk Cüzdan Ücretli mi?
Donanım cüzdanı satın almak için cihaz bedeli ödenir. Kâğıt veya çevrimdışı bilgisayar yöntemlerinde ayrı cihaz maliyeti bulunmayabilir ancak güvenli kurulum için donanım ve zaman maliyeti oluşabilir.
Soğuk cüzdana varlık gönderirken veya cüzdandan transfer yaparken blockchain ağ ücreti ödenebilir.
Cüzdan üreticisi tarafından ayrıca şu hizmetler sunulabilir:
Varlık takası
Kartla kripto para alımı
Staking
Kurtarma veya yedekleme hizmeti
Üçüncü taraf uygulama entegrasyonu
Bu hizmetler ek komisyon içerebilir.
Kripto varlık cüzdanda yalnızca tutulduğu sürece blockchain ağı tarafından düzenli saklama ücreti alınmaz. Ancak kullanılan üçüncü taraf hizmetlerin farklı ücret politikaları olabilir.
Soğuk Cüzdan Güvenli mi?
Soğuk cüzdan, özel anahtarları internetten uzak tuttuğu için çevrim içi saldırı riskini azaltabilir. Ancak hiçbir cüzdan tamamen risksiz değildir.
Soğuk cüzdanın güvenliği şu unsurlara bağlıdır:
Cihazın güvenilirliği
Yazılımın orijinalliği
Kurtarma kelimelerinin korunması
PIN ve passphrase kullanımı
İşlem adreslerinin doğrulanması
Fiziksel saklama koşulları
Kullanıcının dolandırıcılıklara karşı dikkatli olması
Akıllı sözleşme izinleri
Güncellemelerin güvenilir kaynaktan yapılması
Kullanıcı kurtarma kelimelerini sahte bir internet sitesine girerse en güvenli donanım cihazı bile varlıkların çalınmasını önleyemez.
Soğuk Cüzdanın Avantajları Nelerdir?
Soğuk cüzdanların başlıca avantajları şunlardır:
Özel anahtarların internete bağlı cihazdan uzak tutulması
Platform saklama riskinin azaltılması
Varlıkların kontrolünün kullanıcıya geçmesi
İşlemlerin cihaz ekranından doğrulanabilmesi
Uzun süreli saklama için uygun yapı sunması
Anahtarların kurtarma kelimeleriyle yedeklenebilmesi
Bazı modellerde birden fazla blockchain desteği
İnternete bağlı cihaz ele geçirilse bile ek güvenlik katmanı sağlaması
Bu avantajların etkili olabilmesi için cihazın doğru kurulması ve yedeğin güvenli saklanması gerekir.
Soğuk Cüzdanın Dezavantajları Nelerdir?
Soğuk cüzdanların başlıca dezavantajları şunlardır:
Donanım satın alma maliyeti
Kurulum ve kullanımda teknik bilgi ihtiyacı
Kurtarma kelimelerini koruma sorumluluğu
Cihazın kaybolma veya bozulma riski
Günlük işlemlerde daha fazla adım gerektirmesi
Yanlış transferlerin geri alınamaması
Sahte veya değiştirilmiş cihaz riski
Yazılım güncelleme ihtiyacı
Miras ve acil durum planlamasının zor olması
Passphrase unutulduğunda erişimin kaybedilebilmesi
Kişisel saklama özgürlük sağlarken bütün güvenlik sorumluluğunu da kullanıcıya yükler.
Soğuk Cüzdan Riskleri Nelerdir?
Kurtarma Kelimelerinin Çalınması
Kurtarma kelimelerine erişen kişi cüzdanı başka cihazda açabilir ve varlıkları transfer edebilir.
Kurtarma Kelimelerinin Kaybolması
Cihaz bozulduğunda veya kaybolduğunda kullanılabilir yedek bulunmuyorsa varlıklara erişim kalıcı olarak kaybedilebilir.
Sahte Cihaz Riski
Sahte veya önceden değiştirilmiş cihazlar anahtarları saldırgana iletebilir veya önceden bilinen kelimeler oluşturabilir.
Kimlik Avı Riski
Sahte uygulamalar ve internet siteleri kullanıcıdan kurtarma kelimelerini isteyebilir.
Cüzdan üreticisi veya müşteri hizmetleri çalışanı olduğunu söyleyen hiçbir kişiyle kurtarma kelimeleri paylaşılmamalıdır.
Fiziksel Hasar
Yangın, su, nem, aşırı sıcaklık veya cihazın kırılması donanıma ve kâğıt yedeklere zarar verebilir.
Yanlış Adres Riski
Kripto transferleri çoğunlukla geri alınamaz. Yanlış adrese gönderilen varlıkları geri getirecek merkezi bir kurum bulunmayabilir.
Yanlış Ağ Riski
Tokenın uyumsuz blockchain ağı üzerinden gönderilmesi erişim ve kurtarma sorunlarına neden olabilir.
Zararlı Yazılım Riski
Bilgisayardaki zararlı yazılım, kopyalanan cüzdan adresini değiştirebilir. Adres cihaz ekranından kontrol edilmezse varlık saldırgana gönderilebilir.
Akıllı Sözleşme Riski
Donanım cüzdanıyla zararlı bir akıllı sözleşme işlemi imzalanabilir. Özel anahtarın cihazdan çıkmaması, kullanıcı tarafından verilen zararlı işlem iznini geçersiz hâle getirmez.
Fiziksel Saldırı Riski
Cihazın ve yedeğin bulunduğu yerin bilinmesi hırsızlık, tehdit veya zorla işlem yaptırma riskini artırabilir.
Miras Riski
Kullanıcının vefatı veya sağlık sorunu yaşaması durumunda yakınları cüzdanın varlığından ve kurtarma yönteminden haberdar değilse varlıklara erişilemeyebilir.
Kurtarma Kelimeleri Nasıl Saklanmalı?
Kurtarma kelimeleri için tek bir herkese uygun saklama yöntemi bulunmaz. Kullanıcının hırsızlık, yangın, sel, kayıp ve yetkisiz erişim risklerini birlikte değerlendirmesi gerekir.
Genel güvenlik ilkeleri şunlardır:
Yedek çevrimdışı tutulmalı
Kelimeler doğru sırayla kaydedilmeli
Yazı okunaklı olmalı
Su ve yangın riski değerlendirilerek saklanmalı
Kolay bulunabilecek yerlere bırakılmamalı
Cüzdan cihazıyla aynı çantada taşınmamalı
Dijital kopya oluşturulmamalı
Yedeğin varlığını gereksiz kişilere söylememeli
Düzenli aralıklarla fiziksel durumu kontrol edilmeli
Miras veya acil durum planı oluşturulmalıdır
Birden fazla kopya kayıp riskini azaltabilir ancak çalınabilecek kopya sayısını da artırır. Kopyaların nerede ve nasıl saklanacağı dikkatle planlanmalıdır.
Kurtarma Kelimeleri Bölünerek Saklanır mı?
Kelimelerin yarısını bir yerde, diğer yarısını başka yerde saklamak ilk bakışta güvenli görünebilir. Ancak bu yöntem bazı sorunlara yol açabilir:
Parçalardan biri kaybolabilir.
Kelimelerin sırası karışabilir.
Mirasçılar sistemi anlayamayabilir.
Yedeğin bir bölümü kullanılamaz hâle gelebilir.
Düşük sayıda kelimeye sahip parçalar saldırgan için ipucu oluşturabilir.
Yedek parçalama yapılacaksa rastgele kişisel yöntemler yerine bu amaçla tasarlanan standart çok parçalı yedek veya multisig çözümleri araştırılmalıdır.
Multisig Soğuk Cüzdan Nedir?
Multisig, bir işlemin gerçekleştirilebilmesi için birden fazla özel anahtardan belirli sayıda imza gerektiren cüzdan yapısıdır.
Örneğin 2/3 multisig sisteminde üç ayrı anahtar oluşturulur ve işlem için bunlardan en az ikisinin imzası gerekir.
Anahtarlar:
Farklı donanım cüzdanlarında
Farklı fiziksel konumlarda
Farklı kişilerde
Farklı üreticilerin cihazlarında
saklanabilir.
Multisig tek bir cihazın veya yedeğin ele geçirilmesi riskini azaltabilir. Ancak kurulum, yedekleme ve kurtarma sürecini daha karmaşık hâle getirir. Yanlış yapılandırma varlıklara erişimin kaybedilmesine neden olabilir.
Soğuk Cüzdan Alırken Nelere Dikkat Edilmeli?
Donanım cüzdanı seçerken şu özellikler incelenebilir:
Üreticinin geçmişi ve güvenilirliği
Cihazın doğrudan güvenilir kaynaktan alınabilmesi
Açık kaynak kod ve doğrulanabilir yazılım imkânı
Güvenli donanım bileşenleri
Cihaz ekranının bulunması
Fiziksel işlem onayı
PIN ve passphrase desteği
Desteklenen kripto varlıklar
Desteklenen blockchain ağları
Yedekleme standardı
Multisig uyumluluğu
Yazılım güncelleme politikası
Mobil ve masaüstü uyumluluğu
Üçüncü taraf cüzdan desteği
Kullanım kolaylığı
Fiyat ve garanti koşulları
Yalnızca cihaz fiyatına veya desteklediği coin sayısına göre seçim yapılmamalıdır.
İkinci El Soğuk Cüzdan Alınır mı?
İkinci el donanım cüzdanı kullanmak tedarik zinciri ve cihaz değişikliği risklerini artırabilir.
Cihaz:
Önceden açılmış olabilir.
Donanımı değiştirilmiş olabilir.
Sahte yazılım yüklenmiş olabilir.
Önceden belirlenmiş kurtarma kelimeleriyle gönderilebilir.
Orijinal ürün olmayabilir.
İkinci el cihaz kullanılacaksa bile cihaz tamamen sıfırlanmalı, resmî yazılım doğrulaması yapılmalı ve yeni kurtarma kelimeleri cihaz üzerinde oluşturulmalıdır. Buna rağmen fiziksel olarak değiştirilmiş donanımı tespit etmek kolay olmayabilir.
Bu nedenle kaynağı belirsiz cihazlardan kaçınılması daha güvenli bir yaklaşım olabilir.
Soğuk Cüzdan Güncellenmeli mi?
Donanım cüzdanlarının yazılımları güvenlik açıklarının kapatılması, yeni ağların desteklenmesi veya mevcut özelliklerin iyileştirilmesi için güncellenebilir.
Güncelleme öncesinde:
Kurtarma yedeğinin erişilebilir ve doğru olduğu kontrol edilmeli
Güncelleme yalnızca resmî uygulamadan yapılmalı
Sahte e-posta bağlantıları kullanılmamalı
Cihaz modeliyle uyumlu yazılım seçilmeli
İşlem sırasında bağlantı kesilmemeli
Üreticinin resmî açıklamaları okunmalıdır
Güncelleme yapmak için hiçbir zaman kurtarma kelimelerinin internet sitesine girilmesi gerekmemelidir.
Soğuk Cüzdan Hacklenebilir mi?
Soğuk cüzdanlar çevrim içi saldırı yüzeyini azaltır ancak tamamen hacklenemez değildir.
Saldırganlar şu yöntemleri kullanabilir:
Sahte cüzdan uygulaması
Kurtarma kelimelerini isteyen kimlik avı sitesi
Değiştirilmiş cihaz
Zararlı yazılım
Adres değiştiren pano virüsü
Sahte yazılım güncellemesi
Fiziksel cihaz saldırısı
Zararlı akıllı sözleşme
Sosyal mühendislik
Kullanıcıyı yanlış işlemi imzalamaya ikna etme
Çoğu saldırıda cihazın şifrelemesini kırmak yerine kullanıcıyı kurtarma kelimelerini paylaşmaya veya zararlı işlemi onaylamaya yönlendirmek daha kolay olabilir.
Soğuk Cüzdan Kullanmak Gerekli mi?
Soğuk cüzdanın gerekli olup olmadığı tutulan kripto varlık miktarına, işlem sıklığına, teknik bilgiye ve kullanıcının risk tercihine göre değişir.
Soğuk cüzdan şu kullanıcılar için değerlendirilebilir:
Kripto varlıklarını uzun süre saklayanlar
Platform riskini azaltmak isteyenler
Yüksek tutarlı varlık yönetenler
Özel anahtar kontrolünü elinde tutmak isteyenler
Günlük olarak sık işlem yapmayanlar
Buna karşılık kurtarma kelimelerini güvenli şekilde saklayamayacak veya transfer işlemlerinde sık hata yapabilecek kişiler için kişisel saklama farklı riskler oluşturabilir.
Soğuk cüzdan satın almak tek başına güvenliği sağlamaz. Kullanıcının cüzdanın nasıl çalıştığını öğrenmesi ve kurtarma planı hazırlaması gerekir.
Soğuk Cüzdan Kullanırken Yapılan Hatalar Nelerdir?
Yaygın kullanıcı hataları şunlardır:
Kurtarma kelimelerinin fotoğrafını çekmek
Kelimeleri bulut depolamaya yüklemek
İkinci el cihaz kullanmak
Önceden yazılmış kurtarma kelimelerini kabul etmek
Adresi yalnızca bilgisayar ekranından kontrol etmek
Yanlış blockchain ağı seçmek
Büyük tutarı deneme yapmadan göndermek
PIN ile kurtarma kelimelerini aynı şey sanmak
Passphrase’i unutmak
Sahte müşteri hizmetlerine güvenmek
Kurtarma kelimelerini internet sitesine girmek
Cihaz ve yedeği aynı yerde saklamak
Miras veya acil durum planı oluşturmamak
Anlamadan akıllı sözleşme işlemi imzalamak
Sonuç
Soğuk cüzdan, kripto varlıkların kullanılmasını sağlayan özel anahtarları internet bağlantısından uzak tutmayı amaçlayan saklama yöntemidir.
Donanım cüzdanı, çevrimdışı bilgisayar, air-gapped cihaz ve fiziksel yedek gibi farklı soğuk saklama yöntemleri bulunur. Bu yöntemler çevrim içi saldırı riskini azaltabilir ancak kullanıcı hatası, fiziksel kayıp, yanlış transfer ve kurtarma kelimelerinin çalınması gibi riskleri ortadan kaldırmaz.
Kripto varlıklar fiziksel olarak cüzdan cihazının içerisinde saklanmaz. Cihaz özel anahtarları yönetir ve işlemleri imzalar. Bu nedenle cihaz kaybolsa bile doğru kurtarma yedeğiyle cüzdan yeniden oluşturulabilir.
Soğuk cüzdan kullanılmadan önce cihaz güvenilir kaynaktan alınmalı, yeni kurtarma kelimeleri cihaz üzerinde oluşturulmalı ve kelimeler çevrimdışı ortamda korunmalıdır. İlk transferin küçük tutarla yapılması ve her işlemde adresin cihaz ekranından doğrulanması riski azaltabilir.
Not: Bu içerik yalnızca genel bilgilendirme amacı taşımaktadır. Yatırım danışmanlığı veya kişiye özel yatırım tavsiyesi değildir.
