Kurtarma ifadesi: Bu nedir? Ve gerçekten cüzdanınızı koruyor mu?
Bilmeniz gereken en önemli şeyler
- Kurtarma ifadesinin güvenliği tamamen kullanıcının onu saklama ve işleme biçimine bağlıdır, şifrelemenin gücüne değil.
- Kurtarma ifadesi, cüzdanınızı ve dijital varlıklarınızı tamamen kurtarmanın tek anahtarıdır; ne parola ne de e-posta bunu sağlayabilir.
- Kurtarma ifadesinin güvenli bir şekilde saklanması, hırsızlığa ve kayba karşı koruma ile basit bir miras planına sahip çevrimdışı yedeklemeler (kağıt veya metal gibi) arasında bir denge gerektirir ve bu en güvenli yöntemdir.
giriş
Kurtarma kelimesi (seed phrase), genellikle 12 veya 24 kelimeden oluşan ve size kendi sakladığınız kripto para cüzdanınıza tam erişim sağlayan bir kurtarma sözcükleri kümesidir . Cihazınız çökerse, çalınırsa veya çalışmayı durdurursa, cüzdanınızı kurtarmanın tek yolu bu kelime öbeğidir. Ne işlem platformu şifreniz ne de e-posta adresiniz bunu yapamaz. Sadece kurtarma kelimesi anahtardır.

Bu durum temel bir soruyu gündeme getiriyor: Eğer cüzdan sadece 24 kelimeyle yönetiliyorsa, gerçekten güvenli mi? Kısa cevap prensipte evet, ancak pratikte hayır; çünkü bu tamamen bu kelimelerin nasıl saklandığına ve işlendiğine bağlıdır.
Bu terim, cüzdan türüne bağlı olarak farklı isimlerle bilinir; örneğin: kurtarma ifadesi, anımsatıcı ifade veya gizli kurtarma ifadesi. Farklı isimlere rağmen, işlevi aynı kalır: bu kelimelere sahip olan kişi tüm cüzdana sahip olur.
Anahtar noktaları
- Birincil ifade, birçok kendi kendine saklanan kripto para cüzdanı için ana kurtarma yedeklemesidir.
- Tek bir ifadeyle birden fazla cüzdan anahtarı ve hesap yeniden oluşturulabilir.Adresler Vali.
- Eğer bu ifade kaybolursa veya açığa çıkarsa, genellikle hasarı geri çevirebilecek bir destek birimi bulunmaz.
Başlangıç cümlesi nedir?
Birincil ifade, cüzdanın anahtar gizli bilgisinin okunabilir bir yedek kopyasıdır ve 12, 18 veya 24 kelimeden oluşan sabit bir dizide yazılmıştır. Bu ifade, kripto para biriminin kendisini değil, cüzdanın bu kripto para birimlerinin zincir üzerinde kaydedildiği konumlara yeniden erişmesini sağlayan gizli materyali saklar.
İlk açıklama sadece bir giriş ekranı, bir makbuz, bir cüzdan adresi veya bir müşteri destek kodu değildir. Bu, özel ve hassas kontrol verileridir ve cüzdan kurulumu sırasında ekranda göründüğü andan itibaren bu şekilde ele alınmalıdır.
Günlük hayatta nasıl kullanılabileceğine dair pratik bir örnek vermek gerekirse: Yeni bir cüzdan oluştururken, uygulama başlangıçta bir ifade oluşturur ve bunu yazmanızı ister. Telefonunuz bir yıl sonra kaybolursa, cüzdan uygulamasını yeni bir telefona indirip, aynı kelimeleri aynı sırayla girmeniz yeterlidir; cüzdanınız, bakiyeleriniz ve işlem geçmişiniz tamamen geri yüklenir. Başka hiçbir şeye gerek yoktur.
Kripto paralar kendi ağlarında kayıtlı kalır. İlk bildirim, cüzdana imzalama anahtarlarını yeniden oluşturmak için gereken bilgileri sağlar ve bu nedenle, bu kelimeleri kontrol eden herkes bu anahtarlarla ilişkili fonları transfer edebilir. Bu alanda yeniyseniz, cüzdanları daha derinlemesine anlamadan önce kripto paraların nasıl çalıştığına dair bir kılavuz faydalı bir başlangıç noktasıdır.
Arama kelime öbeği gerçekten güvenli mi?
Binlerce dolar içeren dijital bir cüzdanı kontrol eden 24 kelimelik bir ifade, zayıf ve güvensiz bir kilit gibi görünebilir. Ancak gerçek şu ki, güvenliği doğası gereği güçlüdür; kullanıcı davranışı nedeniyle savunmasız hale gelir.
2048 kelimeden oluşan bir listeden türetilen BIP-39 ifadesi, kaba kuvvetle tahmin saldırılarını tamamen etkisiz hale getiren devasa bir arama alanı oluşturur. Büyük ölçekte rastgele kombinasyonlar denemeye çalışan bir saldırgan, düzgün bir şekilde oluşturulmuş bir ifadeyi çözmek için şu anda mevcut olmayan bilgi işlem kaynaklarına ihtiyaç duyacaktır. Bu nedenle, güvenlik açığı şifreleme sisteminin kendisinde değil, başka bir yerdedir.
Güvenlik açığı neredeyse her zaman kullanıcıdadır. İlk parola kurulum sırasında yakalanabilir, bulutla senkronize olan bir not alma uygulamasında saklanabilir veya kimlik avı bağlantısına tıkladıktan sonra sahte bir kurtarma sayfasına girilebilir . Ayrıca koruduğunuz cihazın yanındaki bir çekmecede de saklanabilir. Bu hataların hiçbiri şifrelemeyi kırmakla ilgili değildir, aksine parolayı yetkisiz bir kişiye ifşa etmekle ilgilidir.
İşte ne matematiğin ne de şifrelemenin sizi koruyamayacağı bazı şeyler:
- Evin içinde, herkesin görebileceği bir yere saklanan, bir kağıt parçasına yazılmış bir cümle.
- Bulut fotoğraf kütüphanesine kaydedilmiş bir ekran görüntüsü.
- Ele geçirilen cihazdaki bir cüzdan uygulamasına ilk bildirim gösterildi.
- Cihazın gerçekten kaybolması yerine, kimlik avı mesajı tarafından tetiklenen bir kurtarma süreci.
- Unutulmuş bir parola veya ilk kelimeleriyle birlikte kaydedilmiş ancak ondan ayrı tutulması gereken bir parola.
Donanım cüzdanları, imzalama anahtarlarını internete bağlı cihazlardan uzak tutarak ve normal kullanım sırasında ilk ifadeyi asla açığa çıkarmayarak bu riskin büyük bir kısmını azaltır . Bununla birlikte, ifadenin yedek bir kopyası yine de bir yerlerde kağıt veya metal üzerinde mevcuttur ve bu kopya, diğer herhangi bir fiziksel kayıtla aynı riskleri taşır.
Genel olarak, birincil verinin güvenliği, onu işlerken güvenli uygulamalara ne kadar iyi uyduğunuza doğrudan bağlıdır. Kamuoyuna yansıyan veri ihlali vakalarının çoğunda, güvenlik açığı şifrelemenin kendisinde değil, birincil verinin tehlikeye atılmasında veya ifşa edilmesinde olmuştur.
Kurtarma ifadeleri cüzdan anahtarlarını ve adreslerini nasıl oluşturur?
Kurtarma ifadeleri, cüzdan tarafından üretilen rastgeleliği kurtarma kelimelerine dönüştürerek ve ardından bu kelimeleri kullanarak cüzdanın ihtiyaç duyduğu anahtarları ve adresleri türeterek cüzdana erişim sağlar. Birçok cüzdanda, bunu BIP-39 izler ; bu, hatırlama kelimelerini tanımlar ve bu kelimeleri ikili bir tohuma dönüştürür. Bu süreci anlamak, bu ifadelerin neden bu kadar güçlü olduğunu ve kaybedilmelerinin neden geri döndürülemez olduğunu açıklamaya yardımcı olur.
Tipik iş akışı sürekli bir zincir gibi çalışır. Cüzdan rastgele bir dize oluşturur, ardından bunu önceden tanımlanmış bir listedeki kelimelerle ilişkilendirerek dizeyi bir anahtar tohumuna dönüştürür. Daha sonra, birden fazla anahtar elde etmek için deterministik hiyerarşik cüzdan (HD cüzdan) yapısını kullanır. BIP-32, tek bir tohumun bir anahtar ağacı oluşturmasına olanak tanıyan deterministik hiyerarşik cüzdan modelini tanımlar. Tüm bunlar, herhangi bir hesap girişi yerine anahtarların sahiplik kanıtı olarak hizmet ettiği blok zinciri altyapısında çalışır.
Bu zincirdeki her parçanın belirli bir işlevi vardır:
- Hatırlatma sözcükleri, yedekleme dosyasının insanlar tarafından yazılabilir olmasını sağlar.
- Ana tohum, kelimelerden türetilen kriptografik materyaldir.
- Özel anahtarlar işlemleri imzalar.
- Açık anahtarlar adres oluşturmaya ve imzaları doğrulamaya yardımcı olur.
- Cüzdan adresleri para alır ve serbestçe paylaşılabilir.
Bu yapı, kendi kendini saklayan cüzdanların her adresi ayrı ayrı yedeklemek yerine tek bir ekstreyi korumanızı gerektirmesinin nedenidir. Bir Bitcoin cüzdanı, aynı yedeklemeden düzinelerce alıcı adresi türetebilir. Bir Ethereum cüzdanı, tokenlar, merkeziyetsiz finans (DeFi) uygulamaları ve NFT platformlarında kullanılan hesapları aynı ekstreden türetebilir .
Kurtarma yolu ve saldırı yolu, zıt yönlerde aynı gücü kullanır. Sahip, şifreyi kullanarak erişimi geri kazanır. Şifreyi çalan herkes aynı şekilde erişimi geri kazanmaya çalışabilir. Tek bir yedekleme, birden fazla şifreyi yeniden oluşturabilir; bu nedenle kayıp, çalınmış veya dikkatsizce saklanmış bir şifre, cüzdanın şimdiye kadar oluşturduğu her adresi etkileyebilir.
Kurtarma ifadesi (başlangıç ifadesi) ile özel anahtar, parola, parola cümlesi ve cüzdan adresi arasındaki fark
Kurtarma ifadesi, dijital varlıklarınız üzerindeki kontrol piramidinin en tepesinde yer alır. Tek bir özel anahtardan çok daha geniş kapsamlı ve cüzdan şifrenizden veya adresinizden çok daha hassastır. Bu terimleri karıştırmak gerçek hatalara yol açar: yanlış bilgi paylaşmak, yanlış yedekleme yapmak veya şifrenin cüzdanı kurtarabileceğini varsaymak (oysa kurtaramaz).
Temel ayrım erişim ve kontrol arasındadır. Cüzdan şifresi genellikle uygulamayı yalnızca belirli bir cihazda açar. Öte yandan, kurtarma ifadesi cüzdanı herhangi bir cihazda, herhangi bir yerde tamamen yeniden oluşturabilir. Ancak cüzdan adresi, herkesin görebileceği ve size para göndermek için kullanabileceği herkese açık bir bilgidir.
| Terim | Bunu ne kontrol ediyor? |
|---|---|
| Tohum ifadesi | Cüzdanın türetilmiş anahtarlarını yeniden oluşturabilen ana yedekleme dosyası. |
| Özel anahtar | Tek bir hesap, adres veya kullanıcı adı çifti için harcamaları kontrol edin. |
| Cüzdan şifresi | Ürün tasarımına bağlı olarak cüzdan uygulamasına veya cihaza yerel erişim. |
| Parola | İsteğe bağlı ek bir gizli bilgi, aynı kelimelerden türetilen cüzdanı değiştirir. |
| Genel anahtar | İmzaları doğrulamak veya adresleri türetmek için kullanılan gizli olmayan bir kriptografik değer. |
| Cüzdan adresi | Başka kişilerin para göndermek için kullanabileceği herkese açık makbuz bilgileri. |
Paylaşım kuralı açık ve nettir: adresler paylaşılabilir, ancak kurtarma ifadeleri ve özel anahtarlar asla paylaşılmamalıdır. Cüzdan şifresi de korunmayı hak eder, ancak genellikle kurtarma ifadesinin yerini almaz ve kayıp bir cihaza erişimi geri yükleyemez.
Parola, bazen "25. kelime" olarak da adlandırılır ve kurtarma ifadesinin üzerine eklenen isteğe bağlı bir katmandır. BIP-39 standardında, parola aynı kelimelerden türetilen kurtarma anahtarını değiştirir, bu nedenle tek bir yazım hatası bile boş görünen farklı bir cüzdanın açılmasına neden olabilir. Bu, ayrı bir kayıt tutmadan etkinleştiren kullanıcılar için yaygın bir karışıklık kaynağıdır.
Tarayıcı cüzdanları bu ayrımları bulanıklaştırır ve gözden kaçırmayı kolaylaştırır. MetaMask gibi bir tarayıcı cüzdanında, uygulama şifresi mevcut cihazınızdaki uzantının kilidini açar. Kurtarma ifadesi, cihaz silinirse, kaybolursa veya kurulum silinirse tam kurtarmayı kontrol eder. Kayıp bir uygulama şifresi kurtarılabilir, ancak kayıp bir kurtarma ifadesi genellikle kurtarılamaz.
12, 18 veya 24 kelime: Cümlenin uzunluğuna bağlı olarak aslında ne değişiyor?
Kurtarma ifadesinin uzunluğu, yedeklemenin içerdiği entropi (rastgelelik) miktarını etkiler, ancak çoğu kullanıcı için güvenlik, kelime sayısından ziyade ifadenin nasıl saklandığı ve kullanıldığına bağlıdır. 24 kelimelik bir ifade, kimlik avı sitesine girildiğinde anında başarısız olur.
BIP-39 spesifikasyonu , 12 ila 24 kelime arasında değişen anımsatıcı ifade boyutlarını destekler ; 12, 15, 18, 21 ve 24 kelimelik ifadeler farklı entropi ve sağlama toplamı uzunluklarıyla ilişkilendirilmiştir. Birçok donanım cüzdanı varsayılan olarak 24 kelime kullanırken, çoğu mobil ve tarayıcı cüzdanı 12 kelime kullanır.
| Cümle türü | Anlamanız gerekenler |
|---|---|
| BIP-39, 12 kelimeden oluşan bir ifadedir. | Yazılım portföylerinde yaygın olarak kullanılır ve doğru şekilde oluşturulduğunda geniş çapta desteklenir. |
| BIP-39, 18 kelimeden oluşan bir ifadedir. | Standartlara göre geçerlidir, ancak tüketici cüzdanlarının varsayılan ayarlarında daha az yaygındır. |
| BIP-39, 24 kelimeden oluşan bir ifadedir. | Fiziksel cüzdan ortamlarında yaygındır ve doğru şekilde yapılandırıldığında kaba kuvvet saldırılarına karşı daha dayanıklıdır. |
| 20 kelimelik yedekleme | Genellikle SLIP-39 veya satıcıya özgü paylaşım sistemlerine atıfta bulunur, normal BIP-39'a değil. |
Bazı 20 kelimelik yedeklemeler, kurtarma işlemini birden fazla bölüme ayıran Shamir tarzı bir yedekleme formatı olan SLIP-39'a aittir . Bu, tek bir BIP-39 ifadesinden farklı bir modeldir, bu nedenle kullanıcılar her cüzdanın bunu kurtarabileceğini varsaymamalıdır.
Bitcoin kurtarma ifadeleri için gerçek tehdit nadiren birinin kelimeleri sırayla tahmin etmesidir. En yaygın başarısızlıklar cihaz hackleme, sahte kurtarma girişimleri, kayıp kağıt kopyalar, parola hataları veya kurtarma sonrası yanlış cüzdan ayarlarıdır. Ledger Nano X gibi fiziksel cüzdanlar, kurulum sırasında ifadeleri doğrudan cihazda oluşturarak kelimeleri internete bağlı herhangi bir ekrandan uzak tutar. Yedekleme kuralı üründen bağımsız olarak aynıdır: ifadeyi güvenilir cüzdan yazılımında veya donanımında oluşturun, ardından çevrimdışı tutun.
Kurtarma ifadesi saklama yöntemleri: kağıt, metal, parçalı, bulut ve miras alma
Bir kurtarma anahtar kelime öbeğini saklamak, iki büyük tehdit arasında denge kurmayı gerektirir: hırsızlık ve kayıp. Ev yangınına dayanabilen ancak mirasçılar tarafından bulunamayan bir kurulum yetersizdir. Benzer şekilde, kolayca erişilebilen ancak onu koruyan cihazın yanında saklanan bir kurulum büyük bir güvenlik açığıdır. İyi bir depolama, her iki tehdidi de etkili bir şekilde ele almalıdır.
Basit bir miras planı ve kanıtlanmış kurtarma yöntemine sahip sağlam, çevrimdışı bir yedekleme, genellikle baskı altında kimsenin yeniden bir araya getiremeyeceği karmaşık, çoklu konumlu bir bölümlemeden daha güvenlidir. Uzun vadeli varlıklar için, soğuk donanım cüzdanı çevrimdışı imzaları yönetir, ancak fiziksel varlığın fiziksel yedeğinin yerini almaz.
| Depolama seçeneği | Ana arıza modu |
|---|---|
| Yedek kağıt kopyası | Yangın, su, mürekkebin solması, kazara atılması veya kolay tespit edilmesi. |
| Metal levha veya metal halkalar | Hırsızlık, yetersiz yalıtım, korozyon veya saha kayıtlarının kaybolması. |
| eve güvenli | Hırsızlık, yangına dayanıklılık sınırları veya aile üyelerinin plandan haberdar olmaması. |
| Kasa kiralama hizmeti | Varış gecikmeleri, yasal sorunlar veya tek bir güvenlik noktası. |
| Bölünmüş kelimeler | Kafa karışıklığı, kısmi hırsızlık ve kendi kendini kurtarma girişiminin başarısızlığı. |
| Şifre yöneticisi veya bulut dosyası | Çevrimiçi bilgisayar korsanlığı, hesap kilitleme veya senkronizasyon ifşası. |
| Shamir'in katkıları | Katılım kaybı, eşik değerlerinde karışıklık veya cüzdan uyumluluğu sorunları. |
Kağıt ucuz ve hazırlanması kolaydır, ancak son derece kırılgandır. Metal daha dayanıklıdır ve kazınmış veya damgalanmış paneller, kağıdı tahrip edecek yangın ve su hasarına karşı dayanıklıdır. Bununla birlikte, her ikisi de depolama yerleri konusunda sıkı bir gizlilik gerektirir.
Bir ifadeyi birden fazla yere bölmek, her şeyin tek bir yerde ifşa edilme riskini azaltır, ancak sahibinin baskı altında onu yeniden bir araya getirememe riskini artırır. Elle oluşturulan kelime bölmeleri özellikle savunmasızdır. Shamir tarzı sistemler daha düzenlidir, ancak uyumlu kurtarma araçları ve dikkatli son işlem yönetimi gerektirir.
Bulut depolama ve parola yöneticileri özünde kötü değildir, ancak tehdidi fiziksel kayıptan hesap güvenliğinin ihlal edilmesine, senkronizasyon sorunlarına ve mirasçıların erişim sağlamasına kaydırırlar. Alternatifin arızalı bir cihaz nedeniyle cüzdanı kaybetmek olduğu küçük aktif bakiyeler için bu yöntemler kabul edilebilir olabilir. Bununla birlikte, uzun vadeli varlıklar için çevrimdışı depolama genellikle en güvenli seçenektir.
Belirli bir depolama yöntemine karar vermeden önce şu temel kontrolleri yapın:
- Yedekleme sistemi yangına, suya ve cihaz arızasına dayanabilir mi?
- Bir saldırgan bunu fazla çaba harcamadan bulabilir veya fotoğraflayabilir mi?
- Sahibi hafızasına güvenmeden onu geri alabilir mi?
- Güvenilir bir mirasçı, bu ifadeyi bugün ifşa etmeden talimatları bulabilir mi?
- Kurulumun karmaşıklığı, sorunu çözmek yerine erişimi kaybetme olasılığını artırıyor mu?
Miras, saklama planında ayrı bir madde olarak ele alınmayı hak ediyor. Ölümden sonra kimsenin bulamayacağı kadar derine gizlenmiş bir ifade, hırsızlığa karşı koruma sağlarken, aynı zamanda fonların kalıcı olarak geri alınamaz hale gelmesini de sağlıyor.
Tohumlama öbeğiyle uğraşırken nelerden kaçınmalısınız?
Dijital varlıklarınızı kaybetmemek için, cüzdanınızın kurtarma kelime öbeğini kullanırken kaçınmanız gereken yaygın hataları bilmek çok önemlidir. En etkili kurtarma kelime öbeği saldırıları tahmine dayanmaz; kullanıcıları kelimelerini güvenli olmayan yerlere girmeye kandırırlar. Sahte cüzdan senkronizasyon sayfaları, destek taklitçileri ve kötü amaçlı airdrop bağlantıları, temelde tek bir prensibe dayanır: kullanıcının bunu kendisinin yapmasını sağlamak.
En fazla kayba yol açan güvensiz uygulamalar şunlardır:
- Cüzdanın senkronize edilmesi veya doğrulanması gerektiğini iddia eden bir web sitesine kelimeler girilmesi.
- İlk mesajı müşteri destek görevlisi olduğunu iddia eden birine gönderin.
- İlk cümlenin ekran görüntüsünü buluttaki bir fotoğraf yedeklemesine kaydedin.
- Doğruluklarını teyit etmek için kelimeleri bir arama motoruna veya yapay zeka sohbetine yapıştırın.
- Para içeren bir cüzdan için çevrimiçi bir asal kelime üreteci kullanmak.
- Koruma altına aldığınız cihazın yanına yazılı açıklamayı saklayın.
Bağlantılı cüzdanlar, soğuk Web3 cüzdanlarının kaçındığı saldırı riskini artırır. Tarayıcı tabanlı veya mobil bir cüzdan, soğuk cüzdan cihazına kıyasla kimlik avı sayfalarına, kötü amaçlı tarayıcı açılır pencerelerine, pano ele geçirme yazılımlarına ve sahte destek senaryolarına karşı daha savunmasızdır.
Haziran 2025'te FBI, kötü amaçlı airdrop bağlantılarının, kripto varlıklarını çalmak amacıyla, emanetçi olmayan cüzdan kullanıcılarını giriş veya güvenlik bilgilerini (ilk ifadeler de dahil olmak üzere) vermeye kandırabileceği konusunda uyarıda bulundu.
En güvenilir yöntem, planlı bir kurtarma bağlamı dışında ilk şifrenizi girmeniz istendiğinde durup dikkatlice düşünmektir. Bu uyarı bir bağlantıya tıkladıktan sonra, doğrudan mesaj aldıktan sonra, bir reklamdan sonra, bir arama sonucundan sonra, bir airdrop aldıktan sonra veya destek sohbeti aracılığıyla geliyorsa, uymamanız için özel bir nedeniniz yoksa bunu potansiyel bir dolandırıcılık olarak değerlendirin. Meşru cüzdan uygulamaları hiçbir zaman senkronizasyon, güncelleme veya doğrulama için ilk şifrenizi istemez.
Yeni riskler yaratmadan portföyünüzü nasıl test edip kurtarabilirsiniz?
Acil bir durum meydana gelmeden önce cüzdan kurtarma sürecinizi test etmek, kendi kendini kurtarma kullanıcılarının atabileceği en önemli adımlardan biridir, ancak çoğu kişi bunu göz ardı eder. Amaç basittir: kelimelerinizin, sıralarının, parolanızın ve cüzdan türünüzün, gerçekten ihtiyaç duymadan önce beklenen adresleri kurtarabileceğinden emin olmak.
Test, yeni riskler oluşturmadığı takdirde başarılı olacaktır. Güvenilmeyen bir uygulamaya, sahte bir cüzdan web sitesine veya arama reklamlarından indirilen bir tarayıcı uzantısına kurtarma kelimeleri girmek, işe yarar hiçbir şey kurtarılmadan kelime öbeğini tehlikeye atacaktır. Resmi cüzdan yazılımını, donanım cüzdanı için güvenilir donanım yazılımını veya testten sonra silmeyi planladığınız bir yedekleme cihazını kullanın.
Henüz bir cüzdan seçmemiş kullanıcılar için, arama sonuçlarında ilk çıkan herhangi bir uygulamayı indirmektense, başlangıç seviyesindeki kullanıcılar için uygun kripto para cüzdanları daha iyi bir başlangıç noktasıdır.
Kurtarma kelimelerini girmeden önce
Herhangi bir geri yükleme işlemine başlamadan önce, uygulamanın kaynağını, cihazı ve geri yükleme nedenini doğrulayın. Planlanan test, temiz ve güvenli bir cihazda gerçekleştirilmelidir. Bir mesaj, açılır pencere veya destek talebiyle tetiklenen geri yükleme işlemi, güvenliği onaylanana kadar risklidir.
Herhangi bir kelime girmeden önce lütfen bu kontrol listesini takip edin:
- Uygulamayı yalnızca resmi cüzdan web sitesinden veya uygulama mağazası listesinden indirin.
- Reklamlardan, doğrudan mesajlardan, airdroplardan veya yorum bölümlerinden gelen bağlantılara tıklamaktan kaçının.
- Mümkünse, özellikle yüksek bakiyeler için, silinmiş (biçimlendirilmiş) bir yedekleme cihazı kullanın.
- Orijinal kurulum sırasında parola kullanılıp kullanılmadığını kontrol edin.
- Bu ifadeyi kameralardan, ekran kaydından ve ekran paylaşımından uzak tutun.
بالنسبة لعمليات الاستعادة الخاصة بـ Bitcoin، تختلف إعدادات المحفظة في نوع العنوان ومسار الاشتقاق (derivation path)، وقد تبدو المحفظة المستعادة غير مألوفة إذا اختلفت هذه الإعدادات عن الأصلية. يمكنك معرفة Plus عن عنوان محفظة العملات المشفرة وكيفية إنشائه.
Cüzdanı açtıktan sonra
Başarılı bir açılış her zaman her şeyin mükemmel olduğu anlamına gelmez. Herhangi bir para transferi yapmadan önce, bilinen ilk alıcı adresini veya hesap adresini kayıtlarınızla karşılaştırın. Cüzdan, parayı hatasız bir şekilde kurtarabilir, ancak parola, türetme yolu veya ağ orijinalinden farklı yapılandırılmışsa yine de yanlış hesabı gösterebilir.
Bazı cüzdanlar, belirli bir ağ veya varlık manuel olarak eklenene kadar sembolleri gizler. Bu, fonların kayıp olduğu anlamına gelmez. Ek araçlara başvurmadan önce doğru zinciri, hesap dizinini ve içe aktarılan hesap geçmişini doğrulayın.
Kurtarılan cüzdan değerli paralar içeriyorsa, önce test amacıyla küçük bir miktar transfer edin. Bu test, imzalama anahtarlarının çalıştığını ve hedef adresin doğru olduğunu doğrular; yanlış bir kurulum nedeniyle tüm bakiyenin tehlikeye atılmasını önler.
Kurtarma ifadesi kaybolursa, açığa çıkarsa veya yanlış yazılırsa ne yaparsınız?
Kurtarma ifadesi, parola sıfırlama işlemiyle aynı şekilde sıfırlanamaz. Yanıt tamamen hangi hatanın meydana geldiğine ve cüzdana hala erişilip erişilemediğine bağlıdır.
Doğru yöntem, sorunun niteliğine bağlıdır:
- Bir ifade eksik ve cüzdan hala açık: Cihazınız çökmeden önce hemen düzgün bir yedekleme yapın veya paranızı yeni bir cüzdana aktarın.
- Bir ifade eksik ve cüzdana erişilemiyor: Başka bir geçerli yedekleme olmadan kurtarma işlemi muhtemelen mümkün olmayacaktır.
- Net bir açıklama: Yeni gizli bilgiler kullanarak yeni bir cüzdan oluşturun ve temiz bir cihazdan anında para transferi yapın.
- Şüpheli ifşa: Bakiyenin değeri varsa, bunu teyit edilmiş bir ifşa vakası olarak değerlendirin.
- İfade yanlış yazılmış: Cüzdanın gösterdiği yazım hatalarını, kelime sırasını, kelime listesi dilini ve varsa sağlama toplamı uyarılarını kontrol edin.
- Kurtarılan cüzdan boş: Parola kullanılıp kullanılmadığını, türetme yolunun aynı olup olmadığını ve doğru ağın seçilip seçilmediğini kontrol edin.
Cüzdanınız hala açıksa, sıfırlama seçeneğini aramayı atlayın ve doğrudan güvenli bir hedef cüzdan oluşturmaya geçin. Yeni adresi önce küçük bir miktarla test edin, ardından risklerin aciliyetine göre geri kalanını transfer edin.
Orijinal cüzdan parola kullanıyorsa, doğru kurtarma için hem kurtarma kelimeleri hem de tam parola gereklidir. Yanlış bir parola hata oluşturmaz; sadece boş görünen farklı bir cüzdan açar. Kurtarma notlarında parolanın olup olmadığı belirtilmeli, ancak kelimelerle birlikte saklanmamalıdır.
Kuluçka süreci, destek modelini tamamen değiştirir. Kuluçka platformlarındaki kullanıcılar hesap kurtarma seçeneklerine, kimlik doğrulamasına ve platform desteğine sahip olabilirler, ancak platformun anahtarları kullanıcı yerine kontrol ettiğini de kabul ederler.
Bitcoin'in geri alınmasını anlamak: Çoklu zincir cüzdanları ve türetme yolları
"Bitcoin geri ödemesi" ifadesi kendi başına ayrı bir standart anlamına gelmez; cüzdanlar arasındaki farklar, yazılımın hesapları nasıl oluşturduğu, seçtiğiniz adres biçimi ve geri ödeme sonrasında bakiyeleri nasıl görüntülediğinizde yatmaktadır. İfade tamamen geçerli olabilir, ancak ayarlar farklıysa, alışılmadık görünen bir cüzdan açabilirsiniz.
Çoklu zincir cüzdanları, aynı yedeklemeden Bitcoin, Ethereum, Solana ve diğer ağlar için hesaplar oluşturabilir . Ancak bu, ayrı olarak içe aktarılan her özel anahtarın, donanım politikasının veya eklenen hesabın otomatik olarak orijinal bildirime dahil edildiği anlamına gelmez. Ethereum ve DeFi uygulamalarını araştıran kullanıcılar için, tek bir yedeklemeye güvenmeden önce hangi hesapların bildirime dahil edildiğini ve hangilerinin ayrı olarak içe aktarıldığını doğrulamak çok önemlidir.
Kurtarma işlemi sonuçsuz göründüğünde, ifadede bir hata olduğunu varsaymadan önce şu adımları izleyin:
- Lütfen önce hangi cüzdanı kullandığınızdan emin olun.
- Parola özelliğinin etkinleştirilmiş olup olmadığını kontrol edin.
- Beklenen hesap endeksini veya adres türünü deneyin.
- Doğru tabloyu ekleyin veya kodu manuel olarak görüntüleyin.
- Ana türetme yolunun dışında, ayrı olarak içe aktarılan özel anahtarları arayın.
Tek bir birincil ifadeye alternatifler: Çoklu imza, MPC, SLIP-39 ve merkezi depolama
Tek bir birincil anahtara alternatif her yöntem, bir güvenlik açığını başka bir güvenlik açığıyla değiştirir. Çoklu imza (Multisig), tek bir ele geçirilmiş anahtara karşı dayanıklılık sağlar ancak imzalayanların konumlarının net kayıtlarını ve düzenli kurtarma testlerini gerektirir. MPC, görünür birincil anahtarı kullanıcı deneyiminden kaldırabilir ancak sağlayıcının kurtarma politikasına bağımlılık sunar. SLIP-39, kurtarmayı eşik kotalarına dağıtır ancak uyumluluk gereksinimleri ekler ve eşik konusunda belirsizlik riski taşır. Merkezi depolama, birincil anahtar yönetimini tamamen ortadan kaldırır ancak platform arızası ve hesap erişimi riskini kaydırır.
Önemli olan soru, kullanıcının hangi tür arızayı önlemeye çalıştığıdır: hırsızlık, ev yangını, parola unutma, tek bir cihazı kaybetme, erişim kaybı veya platform çökmesi.
| örnek | Neler değişiyor? |
|---|---|
| çoklu imza | Para transferi için birden fazla anahtar veya cihaz gerektiğinden, tek bir gizli bilgiye olan bağımlılık azalır. |
| MPC Cüzdanı | İmza kontrolü, tek bir ifade olarak gösterilmek yerine, yazılım veya hizmet tasarımına dağıtılır. |
| SLIP-39 hisseleri | Yedekleme geri yükleme işlemi, uyumluluk riskleri ve kota yönetimi dikkate alınarak eşik kotalarına bölünmüştür. |
| Merkezi Depolama | Bu, kullanıcının ilk aşamadaki yönetim yükünü ortadan kaldırır, ancak platform ve hesap risklerini de beraberinde getirir. |
Çoklu imza, yüksek bakiyeler için iyi sonuç verir ancak imzalayanların konumlarının belgelenmesini, kurtarma akışlarının test edilmesini ve bir imzalayanın kullanılamaz hale gelmesi durumunda ne yapılacağına dair net bir plan gerektirir. Biçim haritasının kaybolması, ilk ekstrenin kaybolmasıyla aynı etkiye sahip olabilir.
Donanım cüzdanı ortamları, parola, yedekleme formatları ve kota sistemlerini ele alma biçimleri bakımından farklılık gösterir. Trezor Safe 5, standart BIP-39'un yanı sıra SLIP-39 Shamir yedekleme sistemini de seçenek olarak sunmaktadır; bu nedenle, bir kurulum seçmeden önce her iki modeli de anlamak önemlidir.
Cüzdan yedeklemesini nasıl kurmayı tercih edersiniz?
Cüzdanınız için doğru yedekleme kurulumunu seçmek, bakiyenizin boyutu, fonlarınıza ne sıklıkla eriştiğiniz ve hazırlık yaptığınız en gerçekçi arıza senaryosu da dahil olmak üzere çeşitli önemli faktörlere bağlıdır. Küçük, dolaşımdaki bakiyeler için, sıcak cüzdan veya güvenilir bir saklama platformu uygun olabilir. Uzun vadeli kendi kendine saklama genellikle çevrimdışı bir yedekleme ve en az bir kanıtlanmış kurtarma işlemi gerektirir.
İlk cüzdan için, kullanıcı dostu yazılım kurulum hatalarını en aza indirir. Daha uzun vadeli yatırımlar için, ilk ekstrenin doğru girilmiş olması koşuluyla, metal yedeklemeli fiziksel (donanım) bir cüzdan, donanım arızası ve kağıt bozulması riskini azaltır.
Karmaşıklık, baskı altında kurtarmayı engeller. Bu nedenle, iki konumlu bir yedekleme, basit bir miras notu ve kanıtlanmış bir kurtarma süreci, bellek veya biçimlendirme gerektiren çok konumlu bir bölümlemeden çok daha iyi sonuç verecektir. Kayba giden yol, kurtarma yolundan daha kolay tahmin edilebiliyorsa, kurulumun basitleştirilmesi gerekir.
Saklama hizmetlerini ve merkezi borsaları (CEX'leri) amaçlarına uygun şekilde kullanın. Aktif alım satım ve itibari para birimlerine erişim için uygundurlar, ancak ilk işlem riskini tamamen ortadan kaldırmak yerine platforma, hesaba ve para çekme risklerine aktarırlar.
Son kurulum üç temel soruyu yanıtlamalıdır: başlangıç ifadesi nerede bulunur, kimler erişebilir ve sahibi kullanılamaz hale gelirse ne olur. Bu yanıtların herhangi biri yalnızca belleğe bağlıysa, plan eksik kabul edilir.
Sık sorulan sorular
Kurtarma ifadesi özel anahtarla aynı mı?
Hayır. Kurtarma ifadesi birden fazla özel anahtarı yeniden oluşturabilirken, özel anahtar tek bir hesabı, cüzdan adresini veya anahtar çiftini kontrol eder. Kurtarma ifadesi hiyerarşide özel anahtarlardan daha üst sırada yer alır.
Kurtarma cümlemimi tahmin edebilecek var mı?
Düzgün oluşturulmuş bir ifade için, tahmine dayalı yaklaşım gerçek bir tehdit oluşturmaz. 2,048 kelimelik bir listeden 12 kelimelik BIP-39 ifadesinin olası kombinasyon sayısı trilyonlara ulaşır. Hırsızlık, kimlik avı, ekran görüntüsü alma, buluta maruz kalma ve kurtarma hataları, başarısız olmasının çok daha yaygın yollarıdır.
Kurtarma cümlesini değiştirebilir miyim?
Mevcut bir kurtarma ifadesini değiştiremezsiniz. Değiştirmek için, yeni güvenlik özelliklerine sahip yeni bir cüzdan oluşturun, yeni adresi doğrulayın ve ardından parayı bu adrese aktarın. Eski ifade daha sonra boş bir cüzdanı kontrol edecektir.
Çevrimiçi kurtarma ifadesi oluşturucu güvenli mi?
Hayır. Çevrimiçi jeneratörler, içinde para bulunan cüzdanlar için kullanılmamalıdır. Kelimeler sunucu tarafında kaydedilmiş, düşük rastgelelik kullanılarak oluşturulmuş veya ele geçirilmiş bir cihazda oluşturulmuş olabilir.
Yirmi beşinci kelime nedir?
25. kelime, kurtarma kelimelerinin üstüne eklenen isteğe bağlı bir BIP-39 parola cümlesidir. Standart BIP-39 listesindeki bir kelime değildir ve büyük/küçük harf farklılığı da dahil olmak üzere en ufak bir uyumsuzluk, hata döndürmek yerine boş görünen farklı bir cüzdanın açılmasına neden olur.
Kurtarma ifadesini bir parola yöneticisinde saklamak güvenli midir?
Bu, güvenlik ve tehdit modeline bağlıdır. Şifre yöneticileri ekran görüntülerinden ve düz metin dosyalarından daha iyidir, ancak çevrimiçi hesaplar ele geçirilebilir veya kilitlenebilir. Çevrimdışı depolama, özellikle uzun vadeli varlıklar için varsayılan olarak en güvenli seçenektir.
Yoruma kapalı.