WATS Wallet logoWATS Wallet
Rehber9 dk okuma

Kripto Cüzdan Güvenliği: Fonlarınızı Korumak İçin 12 En İyi Uygulama

Çevrimdışı tohum yedeklemelerinden onayları iptal etmeye kadar, tek bir sihirli çözüm yerine katmanlı savunmaya dayanan, on iki kripto cüzdan güvenliği alışkanlığından oluşan pratik, abartısız bir kontrol listesi.

Kripto cüzdan güvenliği dürüst tek bir fikre dayanır: hiçbir tekil ayar sizi güvende kılmaz, bu yüzden birkaç bağımsız savunmayı üst üste yığarsınız ve her birinin yalnızca bir diğeri başarısız olduğunda tutması gerektiğini kabul edersiniz. Öz saklamada banka sizsiniz — hatalı bir işlemi veya sızdırılmış bir tohum cümlesini geri alacak bir dolandırıcılık departmanı yoktur. İyi haber şu ki, fonları gerçekten koruyan uygulamalar basit, ücretsiz ve herkesin erişimindedir. Aşağıda bunlardan on iki tanesi, temellerden dışa doğru gruplandırılmış olarak ve yalnızca on dakikanız varsa önce ne yapmanız gerektiğine dair kısa bir liste yer alıyor.

Anahtarları ve tohum cümlesini koruyun

Geri kalan her şey buna kıyasla ikincildir. Tohum cümleniz sıfırlayabileceğiniz bir parola değildir — o, sizin cüzdanınızdır. Ona kim sahipse, herhangi bir cihazda, sonsuza dek fonları kontrol eder. Neyi temsil ettiği konusunda kafanız karışıksa, başka bir şey yapmadan önce tohum cümlesinin ne olduğuna dair açıklayıcı yazımız beş dakikaya değer.

1. Yalnızca resmi kaynaklardan indirin

İnsanların her şeyini kaybetmesinin en yaygın yolu, ikna edici bir sahteyi yüklemektir. Cüzdan uygulamalarını ve uzantılarını resmi web sitesinden, gerçek App Store veya Google Play listesinden ya da doğrulanmış Chrome Web Store sayfasından edinin — asla incelemediğiniz bir e-postadaki, reklamdaki, DM'deki veya arama sonucundaki bir bağlantıdan değil. Gerçek siteyi yer imlerine ekleyin ve yer imini kullanın. Sahte bir cüzdan piksel düzeyinde kusursuz görünebilir ve tek bir nedenle vardır: tohum cümlenizi girdiğiniz an onu ele geçirmek.

2. Tohum cümlesini çevrimdışı tutun — metal bir yedeklemeyi düşünün

Kurtarma cümleniz internete asla bağlanmayan bir şeyde yaşamalıdır. Kağıda yazın veya daha iyisi, yangın ve sele dayanan bir metal plakaya kazıyın. Onu asla bir ekran görüntüsü, telefonunuzdaki bir not, bir bulut belgesi veya kendinize bir e-posta olarak saklamayın — dijital olan her şey senkronize edilebilir, ihlal edilebilir veya kötü amaçlı yazılım tarafından okunabilir. Dayanıklı fiziksel yedeklemelerin ardındaki mantığı merak ediyorsanız, NFC ve metal kart güvenliği üzerine yazımız asla kaybetmeyi göze alamayacağınız kelimeler için çeliğin kağıttan neden üstün olduğunu ele alıyor.

3. Büyük varlıklar için bir donanım anahtarı veya ikinci faktör kullanın

Önemli bakiyeler için, tek bir cihazdaki tek bir sır, tek bir başarısızlık noktasıdır. Bir saldırganın uzaktan erişemeyeceği bir faktör ekleyin. Özel bir donanım imzalayıcısı, anahtarlarınızı tamamen internetten uzak tutar; fiziksel bir dokunarak-kimlik-doğrulama cihazı, her eyleme "sahip olduğunuz bir şey" kontrolü ekler. WATS NFC Metal Card ikincisinin bir örneğidir — kesin olmak gerekirse, özel anahtarlarınızı saklamaz ve soğuk depolama değildir. Erişimi doğrular: bir eylem yalnızca kartı fiziksel olarak telefonunuza dokundurduğunuzda ilerler, böylece cihazınızı uzaktan ele geçirmiş biri bile kart elinde olmadan işlemi tamamlayamaz.

Ayırın, doğrulayın ve sınırlandırın

Anahtarlar güvende olduğunda, bir sonraki katman, tek bir hatanın size ne kadara mal olabileceğini sınırlandırmakla ilgilidir.

4. Bir sıcak harcama cüzdanını soğuk bir tasarruf cüzdanından ayırın

Tasarruflarınızı, gün boyu dApp'lere bağlandığınız cüzdanla aynı yerde tutmayın. Aktif olarak harcayıp işlem yaptığınız mütevazı miktar için bir sıcak cüzdan, uzun vadeli varlıklar için ise — çevrimdışı, nadiren dokunulan — bir soğuk cüzdan kullanın. Günlük cüzdanınız bir gün boşaltılırsa, kayıp tüm yığınınız yerine cep harçlığıyla sınırlı kalır. İkisi arasındaki ödünleşim sizin için yeniyse, sıcak cüzdan ile soğuk cüzdan hangisine ne zaman başvuracağınızı ayrıntılarıyla anlatıyor. WATS Hot Wallet bu harcama rolü için tasarlanmıştır ve saklamasızdır: kendi anahtarlarınızı ve tohum cümlenizi yalnızca siz tutarsınız — WATS asla bir anahtarı elinde tutmaz.

5. Tam adresi doğrulayın — pano kötü amaçlı yazılımına dikkat edin

Pano ele geçirme kötü amaçlı yazılımı, kopyalanmış bir cüzdan adresini sessizce gözler ve siz yapıştırmadan önce onu saldırganınkiyle değiştirir. Dolandırıcıların kasıtlı olarak eşleştirdiği yalnızca ilk ve son birkaç karakteri değil, her zaman tüm hedef adresi kontrol edin. Daha da iyisi, tekrarlanan alıcılar için QR kodları veya kaydedilmiş bir adres defteri kullanın. Birkaç saniyelik kontrol, başarılı bir gönderim ile bir yabancıya geri alınamaz bir gönderim arasındaki farktır.

6. Önce küçük bir test işlemi gönderin

Yeni bir adrese — veya ilk kez kendi soğuk cüzdanınıza — büyük bir miktar taşırken, gerisini göndermeden önce küçücük bir test miktarı gönderin ve ulaştığını doğrulayın. Biraz gas ve bir dakikalık sabra mal olur ve riskler önemsizken yanlış bir adresi, yanlış bir ağı veya bir yazım hatasını yakalar. Zincir üzeri transferlerin geri alma düğmesi yoktur, bu yüzden bu alışkanlık en pahalı türdeki hataya karşı ucuz bir sigortadır.

7. Token onaylarını düzenli olarak gözden geçirin ve iptal edin

Bir DeFi uygulaması kullanmak genellikle, sözleşmesinin cüzdanınızdan bir token harcamasına izin veren bir onay imzalamak anlamına gelir — çoğu zaman süresiz olarak aktif kalan sınırsız bir miktar. Her kalıcı onay, açık bir kapıdır: o sözleşme daha sonra istismar edilirse, onaylanan token'ı size tekrar sormadan çekebilir. Periyodik olarak saygın bir onay denetleyicisi kullanın, artık kullanmadığınız her şeyi iptal edin ve sınırsız yerine sınırlı izinler ayarlamayı tercih edin. Onayları temizlemek, var olan en yüksek değerli ama en az uygulanan güvenlik alışkanlıklarından biridir.

Dolandırıcılıklara ve kendi cihazlarınıza karşı savunun

Blok zincirinin kendisi nadiren zayıf noktadır. Siz ve tarayıcınız zayıf noktasınız. Bu katman, insan ve yazılım saldırı yüzeyiyle ilgilidir.

8. Oltalama ve onay-boşaltma dolandırıcılıklarını tanıyın

Modern kripto hırsızlığı, koddan çok sosyal mühendisliğe dayanır. Bir oltalama sitesi, tohum cümlenizi toplamak için gerçek bir projeyi taklit eder; bir onay-boşaltıcı, aslında kapsamlı harcama izinleri veren rutin bir işlem gibi gösterdiği kötü amaçlı bir "airdrop'unuzu talep edin" veya "cüzdanınızı doğrulayın" düğmesi kılığına girer. Aciliyeti, sürpriz hediyeleri, size ilk DM atan "destek" görevlilerini ve tohum cümlenizi isteyen her talebi otomatik kırmızı bayrak olarak görün. Temel kural basittir: neyi imzaladığınızı okuyun ve bir istem, yapmaya çalıştığınız şeyle eşleşmeyen izinler isterse, reddedin.

9. Özel bir cihaz veya tarayıcı profili kullanın

Bölümlendirin. Kripto için ayrı bir tarayıcı profili — veya ideal olarak ayrı bir cihaz — tutun; alakasız uzantılardan, rastgele indirmelerden ve gündelik gezinmeden arınmış olsun. Tarayıcı uzantıları güçlü ve bazen kötü amaçlı olabilir ve temiz bir profil, imzalamanıza müdahale edebilecek şeyleri çarpıcı biçimde azaltır. Cüzdanınıza dokunan hareketli parça ne kadar azsa, bir saldırganın giriş yolu da o kadar azdır.

10. Yazılımı güncel tutun

Cüzdan uygulamanızı, tarayıcınızı, uzantılarınızı ve işletim sisteminizi vakit kaybetmeden güncelleyin. Güvenlik yamaları, gerçek güvenlik açıkları bulunduğu için vardır ve güncel olmayan yazılım çalıştırmak, bunları kullanmaya niyetli herkes için bilinen delikleri açık bırakır. Mümkün olan yerlerde otomatik güncellemeleri etkinleştirin, ama yalnızca güvendiğiniz bir kaynaktan yüklediğiniz yazılım için — birinci uygulamaya bakın. Güncellemek sıkıcıdır, işte tam da bu yüzden saldırganlar onu atlamanıza güvenir.

Kapıyı kilitleyin — ve fiziksel dünya için plan yapın

Son katman, telefonunuz, bedeniniz ve sizden sonra hayatta kalan insanlarla ilgilidir.

11. Biyometrik veya uygulama kilidini etkinleştirin

Cüzdanınız için ekran kilidini açın, böylece kaybolmuş veya ödünç alınmış bir telefon birine anında erişim vermesin. WATS mobil uygulamasındaki Face ID veya parmak izi kilidi, bir telefon şifresiyle birleştiğinde, cihaza fiziksel sahip olmanın fonlarınızı harcamak için yeterli olmadığı anlamına gelir. Etkinleştirilmesi en basit faktördür ve hepsinin en sıradan tehdidine karşı savunur — bir masada kilitsiz bırakılmış bir telefon.

12. Fiziksel güvenliği ve mirası düşünün

İnsanların unuttuğu iki tehdit zorlama ve yokluktur. Varlıklarınızı ilan etmeyin ve metal yedeklemeleri ön kapının yanındaki bariz bir kasa yerine ihtiyatlı bir şekilde saklayın. Aynı derecede önemlisi, etrafta olmadığınız gün için plan yapın: kimsenin bulamayacağı bir tohum cümlesine sahip bir öz saklama cüzdanı, sonsuza dek kaybolmuş fonlardır. Güvenilir bir kişinin erişimi nasıl kurtarabileceğini — güvenli ve özel bir şekilde — belgeleyin, böylece kriptonuz sırla birlikte ölmesin. Bu gösterişsizdir, ama bir miras ile defterdeki kalıcı bir boşluk arasındaki farktır.

Katmanlı savunma, dürüstçe

Hiçbir kurulum yüzde yüz güvenli değildir ve size aksini söyleyen herkes bir şey satıyordur. Bu uygulamaları üst üste yığmanın amacı, bağımsız olmalarıdır: oltalama farkındalığı bir uygulama kilidinin kapsayamadığını kapsar, bir metal yedekleme güçlü bir parolanın kapsayamadığını kapsar ve fiziksel bir dokunarak-kimlik-doğrulama faktörü temiz bir tarayıcının kapsayamadığını kapsar. Güvenlik, bir kez çevirdiğiniz bir anahtar değildir — her biri fonlarınıza giden farklı bir yolu kesen bir dizi alışkanlıktır. On ikisinin de kusursuz olmasına ihtiyacınız yok; herhangi bir tekil başarısızlığın atlatılabilir olduğu yeterince örtüşen katmana ihtiyacınız var.

TehditBirincil savunma
Sahte veya truva atlı cüzdan uygulamasıYalnızca resmi kaynaklardan indirin
Tohum cümlesi sızıntısı veya kaybıÇevrimdışı / metal yedekleme, asla dijital değil
Uzaktan cihaz ele geçirmeDonanım anahtarı veya NFC dokunarak-kimlik-doğrulama
Oltalama ve onay boşaltıcılarİmzaladığınızı okuyun; onayları iptal edin
Pano adres değişimiTam adresi doğrulayın; test işlemi
Kayıp veya çalınmış telefonBiyometrik / uygulama kilidi artı şifre

Yalnızca üç şey yapacaksanız

Tam kontrol listesi size fazla geliyorsa, buradan başlayın — bu üçü gerçek dünyadaki kayıpların çoğunu kapsar:

  1. Tohum cümlenizi çevrimdışı yedekleyin ve onu asla hiçbir yere yazmayın. Bu tek alışkanlık, en feci ve en yaygın kaybı önler.
  2. Harcama fonlarını tasarruflardan ayırın. Günlük parayı bir sıcak cüzdanda, gerisini soğuk depolamada tutun, böylece kötü bir tıklama her şeyi alıp götüremesin.
  3. İmzalamadan önce her işlemi okuyun ve eski onayları iptal edin. Çoğu boşaltma, kırılan kodlar değil, sizin verdiğiniz onaylardır.

Kalan dokuzunu zamanla ekleyin. Benimsediğiniz her biri, fonlarınızı kaybetmenin başka bir yolunu ortadan kaldırır ve hiçbiri uzmanlık gerektirmez — yalnızca dikkat.

Özetle

Kripto cüzdan güvenliği, tek bir ürün veya ayar değil, katmanlı bir savunmadır. Tohum cümlenizi çevrimdışı koruyun, sıcak harcama fonlarını soğuk tasarruflardan ayırın, önemli her şey için fiziksel ya da ikinci bir faktör ekleyin, her adresi ve onayı doğrulayın ve zinciri değil sizi hedef alan oltalamaya karşı tetikte kalın. WATS bu katmanların birkaçını destekler — uzantı, mobil uygulama ve Hot Wallet dahil her üründe saklamasız anahtarlar, mobilde biyometrik kilit açma ve fiziksel bir faktör olarak bir NFC dokunarak-kimlik-doğrulama kartı — ama hiçbir araç alışkanlıkların yerini tutmaz. Hiçbir şeyin yüzde yüz güvenli olmadığı konusunda kendinize karşı dürüst olun, herhangi bir tekil hatanın atlatılabileceği yeterince örtüşen savunma kurun ve sahiplerin ezici çoğunluğundan daha güvende olacaksınız.

Sıkça sorulan sorular

En önemli tek kripto cüzdan güvenliği uygulaması nedir?

Tohum cümlenizi çevrimdışı korumak, geri kalan her şeyin üzerine oturduğu temeldir. O kelimeleri okuyan herkes cüzdanınızı yeniden oluşturabilir ve onu herhangi bir cihazda boşaltabilir; hiçbir parola, biyometri veya destek ekibi bu kaybı geri alamaz. Cümleyi kağıda yazın veya metale kazıyın, özel ve yangına dayanıklı bir yerde saklayın ve onu asla bir web sitesine, uygulamaya, mesaja veya fotoğrafa yazmayın. Yalnızca tohum güvendeyse, neredeyse her türlü diğer hatadan kurtulabilirsiniz.

Bir sıcak cüzdanı kripto için kullanmak güvenli mi?

Bir sıcak cüzdan internete bağlıdır, bu yüzden çevrimdışı depolamadan daha fazla günlük risk taşır, ancak böyle davranırsanız gerçekten kullandığınız harcama parası için son derece güvenlidir. İçinde mütevazı bakiyeler tutun, onu uzun vadeli tasarruflarınızdan ayırın ve bir uygulama kilidi ile bir donanım ikinci faktörüyle koruyun. Hata, sıcak cüzdan kullanmak değildir — tüm net servetinizi tek bir yerde tutmaktır. Miktarı, ihtiyacınız olan kolaylığa göre ayarlayın.

Kripto cüzdanları nasıl hack'lenir veya boşaltılır?

Çoğu kayıp, blok zincirinin kendisinin sofistike hack'leri değil, sosyal mühendislik ve kötü amaçlı onaylardır. Yaygın yollar şunlardır: tohum cümlenizi ele geçiren oltalama siteleri, bir sözleşmeye token'larınızı hareket ettirme izni veren bir işlemi imzaladığınız onay-boşaltma dolandırıcılıkları, resmi olmayan kaynaklardan indirilen sahte uygulamalar ve yapıştırılan bir adresi saldırganınkiyle değiştiren pano kötü amaçlı yazılımı. Kaynakları doğrulamak, imzaladığınızı okumak ve eski onayları iptal etmek bunların neredeyse tamamına karşı savunur.

Token onayları nedir ve neden onları iptal etmeliyim?

Bir DeFi uygulaması kullandığınızda, genellikle akıllı sözleşmesine cüzdanınızdan belirli bir token'ı harcama izni verirsiniz; çoğu zaman süresiz olarak aktif kalan sınırsız bir miktar için. O sözleşme daha sonra istismar edilirse veya en baştan kötü amaçlıysa, kalıcı onay, sizden başka bir işlem gerektirmeden fonlarınızı hareket ettirmesine izin verir. Onaylarınızı bir iptal aracıyla gözden geçirmek ve artık ihtiyaç duymadıklarınızı iptal etmek, kullanılmadan önce o açık kapıları kapatır.

WATS özel anahtarlarım için soğuk depolama sağlıyor mu?

Hayır. WATS NFC Metal Card bir dokunarak-kimlik-doğrulama eşlikçisidir, soğuk anahtar depolama değil — özel anahtarlarınızı tutmaz. Fiziksel bir faktör ekler: bir eylem yalnızca kart telefonunuza dokundurulduğunda ilerler, böylece karta sahip olmayan uzaktaki bir saldırgan onu tamamlayamaz. Öz saklama için, WATS her üründe saklamasızdır — uzantı, mobil uygulama ve Hot Wallet dahil — yani kendi anahtarlarınızı ve tohum cümlenizi yalnızca siz tutarsınız ve WATS asla bir anahtarı elinde tutmaz.