Kripto cüzdan açmak birkaç dakika sürer; cüzdanı güvenli kullanmak ise doğru saklama modelini ve yedekleme planını seçmeyi gerektirir. En önemli karar uygulamanın rengi değil, özel anahtarı kimin kontrol edeceğidir.
Borsadaki saklamada anahtarı platform yönetir. Kişisel cüzdanda kontrol kullanıcıya geçer; platform riski azalırken seed phrase kaybı, sahte uygulama, yanlış ağ ve hatalı işlem riski kullanıcıya yüklenir. İki modelden biri herkese otomatik olarak daha iyi değildir.
Kripto Cüzdan Nedir?
Kripto cüzdan coinleri telefonun veya cihazın içine koymaz. Varlıklar blokzincirdeki adreslerde kayıtlıdır. Cüzdan, bu adreslerde işlem yapmayı sağlayan anahtarları üretir ve yönetir.
- Genel adres: Varlık almak için paylaşılabilen adres.
- Özel anahtar: İşlem imzalama yetkisi verir. Açıklanırsa varlıklar taşınabilir.
- Seed phrase / kurtarma ifadesi: Genellikle 12 veya 24 kelimelik ana yedek. Uyumlu bir cüzdanda bütün ilgili anahtarları yeniden üretebilir.
Seed phrase cihaz şifresi değildir. Telefon şifresi değiştirilebilir; seed phrase’i bilen kişi başka bir cihazdan cüzdanı geri yükleyebilir. Hiçbir destek görevlisine verilmemelidir.
Saklama mı, Kişisel Cüzdan mı?
| Model | Anahtarı kim yönetir? | Temel avantaj | Temel risk |
|---|---|---|---|
| Borsa / saklama hizmeti | Platform | Şifre kurtarma ve kolay işlem | İflas, çekim durdurma, hesap kısıtı |
| Yazılım cüzdanı | Kullanıcı | Hızlı dApp ve çoklu ağ erişimi | Zararlı yazılım, phishing, yanlış onay |
| Donanım cüzdanı | Kullanıcı, fiziksel cihazda | Anahtarın çevrimdışı tutulması | Yedek kaybı, tedarik zinciri, fiziksel risk |
FTX çöküşü, varlığı borsada tutmanın karşı taraf riskini gösterdi. Buna karşılık kişisel cüzdan da hata geri alma masası sunmaz. Yanlış adrese gönderilen varlık veya açıklanan seed phrase çoğunlukla geri döndürülemez.
Sıcak ve Soğuk Cüzdan Farkı
Sıcak cüzdan, internete bağlı telefon, tarayıcı veya masaüstü yazılımıdır. MetaMask, Trust Wallet ve Phantom bu gruba girer. Sık işlem ve dApp kullanımı kolaydır; bağlı cihazın güvenliğine bağımlıdır.
Donanım cüzdanı, özel anahtarı internete bağlı bilgisayardan ayırmayı amaçlayan fiziksel imzalayıcıdır. İşlem telefon veya bilgisayarda hazırlanır, cihaz ekranında kontrol edilir ve cihaz içinde imzalanır. Donanım cüzdanı phishing’i sihirli biçimde durdurmaz: cihaz ekranındaki yanlış adres veya sözleşme onaylanırsa işlem yine geçerli olabilir.
“Soğuk” kelimesi her donanım ürününün aynı güvenlik tasarımına sahip olduğu anlamına gelmez. Açık kaynak durumu, güvenli eleman kullanımı, güncelleme geçmişi, yedek modeli ve üretici bağımlılığı ayrı ayrı incelenmelidir.
Kripto Cüzdan Nasıl Açılır?
1. Kullanılacak Ağı Belirleyin
Bitcoin, Ethereum, Solana ve diğer ağlar aynı adres yapısını kullanmaz. Önce hangi varlığın hangi ağda tutulacağını belirleyin. “USDT” gibi aynı isimli token farklı ağlarda bulunabilir; gönderici ve alıcı tarafında ağın eşleşmesi gerekir.
2. Cüzdanın Resmî Kaynağını Doğrulayın
Arama reklamındaki ilk bağlantıya tıklamak yerine projenin resmî alan adını elle kontrol edin. Mobil uygulamaya resmî sitedeki mağaza bağlantısından gidin. Geliştirici adı, indirme adresi ve sertifika bilgisi aynı görünmelidir.
Donanım cihazında üreticinin paket ve cihaz doğrulama adımlarını uygulayın. Kutudan önceden yazılmış seed phrase çıkarsa cihazı kullanmayın; ifade kurulum sırasında cihaz tarafından üretilmelidir.
3. Yeni Cüzdan Oluşturun
“Yeni cüzdan oluştur” seçeneği yeni anahtar üretir. “Mevcut cüzdanı içe aktar” ise eski seed phrase’i kullanır. Donanım cüzdanında çevrimdışı üretilen ifadeyi telefon veya tarayıcı cüzdanına yazarak içe aktarmak, çevrimdışı yedek avantajını ortadan kaldırabilir.
4. Seed Phrase’i Çevrimdışı Yedekleyin
Kelimeleri doğru sırayla, okunaklı biçimde kaydedin. Ekran görüntüsü, e-posta, bulut notu ve mesaj uygulaması çevrimiçi saldırı yüzeyi yaratır. Fiziksel yedeğin yangın, su, hırsızlık ve yetkisiz erişim riskine karşı nerede tutulacağı ayrıca planlanmalıdır.
Tek kopya kaybolabilir; çok fazla kopya da çalınma ihtimalini artırır. Evrensel bir kopya sayısı yoktur. Yedeklerin nerede olduğunu yalnız gerekli kişilerin bilmesi ve miras planının düşünülmesi gerekir.
5. Adresi Cihaz Üzerinde Kontrol Edin
Bilgisayarda görünen alıcı adresini donanım cihazının güvenilir ekranındaki adresle karşılaştırın. Zararlı yazılım panodaki adresi değiştirebilir. İlk ve son dört karaktere bakmak yerine adresin tamamını mümkün olduğunca kontrol edin.
6. Küçük Bir Test Gönderin
Önce küçük tutar gönderin. İşlem onaylandıktan sonra aynı adres ve ağ bilgilerini yeniden doğrulayarak kalan tutarı değerlendirin. Test işlemi adres hatasını azaltır; akıllı sözleşme veya platform riskini ortadan kaldırmaz.
Cüzdan Seçerken Hangi Kriterlere Bakılır?
Ürün sıralaması yerine kullanım ihtiyacını karşılaştırmak daha dayanıklıdır:
| Kriter | Sorulacak soru |
|---|---|
| Ağ desteği | Gerçekten kullanılacak ağlar destekleniyor mu? |
| Anahtar modeli | Seed phrase, MPC veya kart yedeği nasıl çalışıyor? |
| Kod şeffaflığı | Uygulama ve firmware ne ölçüde incelenebilir? |
| İşlem doğrulama | Adres ve sözleşme ayrıntısı güvenilir ekranda görülüyor mu? |
| Güncelleme | Güvenlik açıkları ne hızla kapatılıyor? |
| Kurtarma | Telefon/cihaz kaybında hangi adımlar ve bağımlılıklar var? |
| dApp izinleri | Token harcama yetkileri görülebiliyor ve kaldırılabiliyor mu? |
MetaMask, EVM tabanlı uygulamalarda yaygın bir yazılım cüzdanıdır. Phantom Solana ağıyla başlayan çoklu ağ yaklaşımı sunar. Trust Wallet çok sayıda ağı tek mobil arayüzde toplar. Ledger ve Trezor donanım imzalayıcı kategorisindedir. Bu isimlerin yaygın olması, her kullanıcı ve her ağ için otomatik seçim oldukları anlamına gelmez.
Ürünlerin fiyatı, desteklediği ağlar ve özellikleri sık değiştiği için satın alma anında resmî ürün sayfası kontrol edilmelidir. Eski bir “en iyi cüzdan” tablosundaki coin sayısı güvenlik ölçütü değildir.
Cüzdan Güvenliğinde En Kritik Hatalar
Seed phrase’i destek görevlisine vermek: Meşru destek ekibi kurtarma ifadesi istemez. İsteyen kişi cüzdanı boşaltabilir.
Sahte uygulama kurmak: Logo ve yorum sayısı taklit edilebilir. Alan adı ve geliştirici doğrulanmalıdır.
Yanlış ağa göndermek: Aynı token adı farklı ağlarda bulunabilir. Ağ ve adres uyumluluğu her iki tarafta kontrol edilmelidir.
Sınırsız token izni vermek: Bir dApp’e verilen harcama yetkisi daha sonra kötüye kullanılabilir. Gereksiz izinler güvenilir zincir gezgini veya izin yönetim aracıyla kaldırılmalıdır.
Okumadan imzalamak: “Sign” düğmesi her zaman giriş doğrulaması değildir. Token transferi, NFT listeleme veya geniş sözleşme yetkisi içerebilir.
Yedeği hiç test etmemek: Yanlış sırada yazılmış kelimeler ancak cihaz kaybolduğunda fark edilirse geç kalınmış olur. Üreticinin güvenli kurtarma kontrolü kullanılmalıdır; seed phrase rastgele bir internet sitesine yazılmamalıdır.
Katmanlı Saklama Ne Demek?
Günlük dApp kullanımıyla uzun vadeli saklamayı aynı adreste toplamak, tek imzayla bütün varlığı riske atabilir. Katmanlı modelde amaç belirli marka veya yüzde önermek değil, görevleri ayırmaktır:
- işlem için gereken bakiye saklama platformunda veya ayrı bir sıcak cüzdanda;
- dApp izinleri ayrı bir adres grubunda;
- uzun süre hareket etmeyecek varlıklar daha sınırlı erişimli bir düzende;
- yedek ve miras planı günlük cihazdan bağımsız yerde tutulabilir.
Dağıtımın oranı kişinin işlem sıklığına, teknik deneyimine ve kayıp halinde karşılayabileceği tutara bağlıdır.
Sık Sorulan Sorular
Seed phrase kaybolursa ne olur?
Cüzdan hâlâ açıksa varlıklar yeni ve doğru yedeklenmiş adrese taşınabilir. Hem cihaza erişim hem seed phrase kaybedilirse merkezi bir şifre sıfırlama mekanizması genellikle yoktur.
Donanım cüzdanı bozulursa coinler kaybolur mu?
Coinler cihazda değil blokzincirdedir. Uyumlu ve güvenli bir cihazda doğru yedekle erişim geri yüklenebilir. Yedeği ele geçiren kişi de aynı erişimi elde edebilir.
Cüzdan açmak ücretli mi?
Birçok yazılım cüzdanını indirmek ücretsizdir. Ağ üzerinde varlık gönderme, takas veya sözleşmeyle etkileşim gas/ağ ücreti doğurabilir. Donanım cüzdanı fiziksel ürün olduğu için ayrıca satın alınır.
Borsadan cüzdana gönderirken hangi ağ seçilir?
Alıcı cüzdanın desteklediği ağ ile borsadaki çekim ağı aynı olmalıdır. Token adı tek başına yeterli değildir. Emin olunmayan durumda resmî belgeler kontrol edilmeli ve küçük test yapılmalıdır.
Bitcoin’in nasıl çalıştığı ve satın alma yöntemleri için Bitcoin rehberine bakabilirsiniz. Saklama platformlarını yetki, maliyet ve çekim koşullarıyla karşılaştırmak için kripto borsası karşılaştırma rehberini kullanabilirsiniz.
