Borsalar, self-hosted bir cüzdanın size ait olduğunu kanıtlamanızı istiyor, çünkü kara para aklamayı önleme kapsamındaki "Travel Rule" yasaları, bir transferin karşı tarafında kimin olduğunu bilmelerini zorunlu kılıyor. AB'de Regulation (EU) 2023/1113, 30 Aralık 2024'ten beri uygulanıyor ve self-hosted bir adrese yapılan 1.000 EUR ve üzeri transferlerde borsa, müşterisinin o adresin sahibi olup olmadığını ya da o adresi kontrol edip etmediğini değerlendirmek zorunda (Ekim 2026 itibarıyla). Sahipliği genellikle küçük bir "Satoshi testi" transferiyle ya da düz metin bir mesajı imzalayarak kanıtlarsınız; talebi yalnızca borsanın kendi uygulaması veya sitesi içinden başlatın ve kurtarma ifadenizi asla paylaşmayın.
Borsam neden cüzdanımı doğrulamamı istiyor?
Çünkü kripto borsaları Travel Rule'a uymak zorunda; bu, banka havalelerinde olduğu gibi, bir transfere gönderen ve alıcı bilgilerinin eşlik etmesini şart koşan bir kara para aklamayı önleme standardı.
Hosted cüzdan, başka bir borsadaki bir hesaptır. Self-hosted (ya da unhosted) cüzdan ise özel anahtarı sizin yönettiğiniz bir yazılım veya donanımdır; Birleşik Krallık düzenlemeleri de unhosted cüzdanı hemen hemen aynı şekilde tanımlar. İki borsa birbiriyle veri alışverişi yapabilir, ancak self-hosted bir adresin karşısında bir borsa yoktur; bu yüzden borsanız sizden bilgi ister ve bazı yargı bölgelerinde adresin size ait olduğunu da kontrol eder.
Böyle bir talep almak normaldir ve sizden herhangi bir şekilde şüphelenildiği anlamına gelmez. Bazı borsalar, yasa bir eşik belirlese bile, her yeni self-hosted adresi politika gereği doğrular.
Kurallar aslında ne gerektiriyor?
Ülkeye göre değişir: AB 1.000 EUR'dan itibaren sahiplik değerlendirmesi ister, İsviçre sahiplik kanıtı ister, Birleşik Krallık ise risk temellidir.
| Yargı bölgesi | Kural ve kaynak | Tarih | Self-hosted cüzdanlar |
|---|---|---|---|
| AB | Regulation (EU) 2023/1113, Madde 14(5) ve 16(2); EBA Guidelines EBA/GL/2024/11 | 30 Aralık 2024'ten itibaren uygulanıyor | 1.000 EUR'dan itibaren borsa, adresin müşterisine ait olup olmadığını ya da müşterisi tarafından kontrol edilip edilmediğini değerlendirmelidir. Bunun altında da gönderen ve alıcı bilgilerini toplamaya devam eder. |
| İsviçre | FINMA Guidance 02/2019, "Payments on the blockchain" | 26 Ağustos 2019 | Harici cüzdanlara yalnızca kurumun kendi müşterisine aitlerse izin verilir ve sahiplik uygun teknik yollarla kanıtlanmalıdır. Rehberde bir tutar eşiği belirtilmemiştir. |
| Birleşik Krallık | Money Laundering Regulations 2017, Bölüm 7A (SI 2022/860), regulation 64G | 1 Eylül 2023'ten beri yürürlükte | Risk temelli: işletme, unhosted bir cüzdan transferi hakkında bilgi isteyebilir ve istenen bilgi alınmazsa kriptoyu kullanıma sunmamalıdır. Bu bir bilgi toplama işlemidir, zorunlu bir sahiplik kanıtı değildir. |
| Singapur | MAS Notice PSN02, paragraflar 6.27 ve 13.3 ila 13.11 | Değişiklik 30 Haziran 2025'te yayımlandı (1 Temmuz 2025'te yürürlüğe girdi) | Bildirim, unhosted cüzdanlardan söz etmez ve bir sahiplik kanıtı öngörmez. Düzenlenmiş bir finansal kuruluş dışındaki herhangi bir kurumla yapılan transferler için gelişmiş risk azaltımı (paragraf 6.27) ve her transferde gönderen ile alıcı bilgilerini gerektirir; gönderenin kimliği doğrulanır ve S$1.500 üzerinde daha fazla bilgi eklenir (paragraflar 13.4 ila 13.6). |
AB'de 1.000 EUR eşiği, EBA kılavuzuna göre ücretlerden bağımsız olarak transfer talimatının verildiği veya transferin alındığı andaki euro değerine göre ölçülür. Kurallar ülkeye göre farklılık gösterir ve zamanla değişir. Bu hukuki tavsiye değildir; size neyin uygulandığını borsanızın yardım sayfası söyler.
Hangi doğrulama yöntemleriyle karşılaşacağım?
En yaygınları Satoshi testi, imzalı mesaj ve görsel kanıttır; AB borsalarının listelenen yöntemlerden en az birini kullanması ve biri yeterince güvenilir olmadığında bunları birleştirmesi öngörülür.
EBA kılavuzunun 83. paragrafı şunları sayar: adresin gösterildiği gözetimli veya gözetimsiz doğrulama, borsanın belirlediği önceden tanımlı bir tutarın gönderilmesi, o adresin anahtarıyla belirli bir mesajın dijital olarak imzalanması ve diğer uygun teknik yollar. 85. paragraf, biri yeterince güvenilir olmadığında yöntemlerin birleştirilmesini söyler.
| Yöntem | Ne yaparsınız | Fon hareket eder mi? | Dikkat edilecekler |
|---|---|---|---|
| Satoshi testi | Borsanın yatırma adresine tam olarak belirtilen küçük bir tutarı gönderirsiniz | Evet | Ağ ücretini siz ödersiniz; yanlış ağ veya tutarda doğrulama başarısız olur |
| İmzalı mesaj | Borsanın verdiği bir metni, çoğunlukla WalletConnect üzerinden imzalarsınız | Hayır | Cüzdan imzalamayı desteklemelidir; imzaladığınız metni okuyun |
| Görsel kanıt | Cüzdanın adresi gösterdiği bir ekran görüntüsü veya video paylaşırsınız | Hayır | 21 Analytics'e göre elle incelenir ve üzerinde oynama yapılabilir |
| AOPP | Bir portal üzerinden otomatik imzalı mesaj akışı | Hayır | Cüzdan desteği değişir |
| Öz beyan | Adresin size ait olduğunu belirten bir kutuyu işaretlersiniz | Hayır | Bazı doğrulama sağlayıcıları sunar (örneğin Notabene); EBA'nın listelediği yöntemler arasında yoktur |
Cüzdanınız destekliyorsa ve ağ ücreti ödemek istemiyorsanız imzalı mesajı, desteklemiyorsa Satoshi testini kullanın. İmzalama standartları zincire göre değişir: Notabene'nin dokümantasyonu EVM zincirlerinde EIP-191'i, Solana'da ed25519'u belirtir. Ekran görüntüleri EBA'nın "adresi gösterme" yöntemiyle yalnızca gevşek biçimde eşleşir; bu yüzden borsa ek olarak ikinci bir yöntem de isteyebilir.
Satoshi testi nasıl çalışır?
Satoshi testi, doğruladığınız cüzdandan borsaya yapılan küçük bir transferdir; o adresi kontrol ettiğinizi gösterir.
- Giriş yaptığınız borsa hesabınızda para çekme veya yatırma işlemini başlatın ve self-hosted cüzdan seçeneğini seçin.
- Borsanın gösterdiği ağı, tam tutarı, yatırma adresini (varsa memo veya etiketle birlikte) ve son tarihi not edin.
- Doğruladığınız adresten tam olarak bunu gönderin ve istenirse işlem kimliğini yapıştırın.
Yatırma adresini yalnızca hesabınızın içinden kopyalayın, asla bir e-postadan veya sohbetten almayın ve ağı tam olarak eşleştirin; yanlış ağdan göndermek fonların takılı kalmasına yol açabilir. 21 Analytics'e göre test tutarları genellikle 1 EUR veya USD civarındadır, daha büyük tutarlar sahte bir talebin işareti olabilir ve ağ ücretleri genellikle iade edilmez. Test tutarının kendisinin iade edilip edilmediği ya da hesabınıza yatırılıp yatırılmadığı borsaya göre değişir.
Bir AB borsası ikna olduktan sonra adresi kaydedebilir ("whitelist") ve tekrar eden kontrolleri atlayabilir, ancak risk veya sahiplik değişirse yeniden kontrol edebilir (EBA kılavuzu, 86. paragraf). Test ayrıca kimliğinizi borsanın kayıtlarında o adresle ilişkilendirir ve herkes bir adresin herkese açık geçmişini okuyabilir.
Cüzdanımı doğrulamak için mesaj imzalamak güvenli mi?
Düz ve okunabilir bir mesajı imzalamak genellikle güvenlidir, çünkü fon hareket ettirmeden anahtar kontrolünü kanıtlar; ancak her imza talebi düz bir mesaj değildir.
Binance.US'in yardım merkezi (Temmuz 2026), zincir dışı imzalamanın blok zincirinde hiçbir şeyi değiştirmediğini, yine de dolandırıcıların bunu kötüye kullandığını söylüyor. Okunamayan ham veriyi imzaladığı için eth_sign'ı en riskli yöntem olarak niteler; okuyamadığınız veriyi imzalamak bilinen bir tuzaktır. Yapılandırılmış tipli veri de bir token Permit'i veya onayı olabilir; bu, başka bir işlem gerekmeden birinin token'larınızı harcamasına izin verebilir; bkz. Permit imzaları nasıl çalışır.
Kural şu: yalnızca insan tarafından okunabilir, borsanın adını ve adresinizi belirten, çoğunlukla zaman damgası veya nonce içeren bir metni, borsanın kendi sitesinden veya uygulamasından başlattığınız bir akışta imzalayın. Cüzdan bir harcama onayı, bir token tutarı veya bir işlem gösteriyorsa reddedin. Bir kimlik avı sitesi, bir işlemi mesaj gibi göstermeye çalışabilir.
Gerçek bir doğrulama talebini kimlik avından nasıl ayırt ederim?
Gerçek talep, giriş yaptığınız borsa hesabınızın içinde, sizin başlattığınız bir transferle bağlantılı olarak görünür; kimlik avı talebi ise bağlantı veya mesajla gelir ve aciliyet yaratır.
- Hiçbir meşru borsa, düzenleyici kurum veya cüzdan kurtarma ifadenizi ya da özel anahtarınızı istemez.
- Satoshi testi, hesabınızda gösterilen bir yatırma adresine gönderilecek küçük bir tutar ister; asla "kilidi açmak için fon gönderin" demez ve asla bir DM'den gelen adrese gönderilmez.
- "Cüzdan 24 saat içinde dondurulacak" gibi tehditler bir uyarı işaretidir.
- Mesaj metni okunabilir olmalı ve borsanın gerçek alan adını belirtmelidir.
- E-postadaki, SMS'teki, Telegram'daki veya X'teki "cüzdanınızı doğrulayın" bağlantılarına tıklamayın. Borsayı kendiniz açın.
Sık görülen bir kalıp, kurtarma ifadesi isteyen veya kötü amaçlı bir imza talep eden bir drainer sitesine götüren sahte bir "Travel Rule" e-postasıdır. Daha fazlası için kripto kimlik avını nasıl fark edersiniz yazısına bakın.
Cüzdan doğrulaması gizlilik ve vergiler için ne anlama gelir?
Doğrulanmış kimliğinizi borsanın kayıtlarında bir adresle ilişkilendirir ve vergi raporlamasından ayrıdır.
Travel Rule transfer verilerini düzenler. Vergi raporlaması farklı bir rejimdir: AB'nin, OECD'nin CARF çerçevesine dayanan ve 1 Ocak 2026'dan itibaren uygulanan DAC8 direktifi ve ABD'de, broker'ların dijital varlık satışlarını ve takaslarını bildirdiği Form 1099-DA (IRS'ye göre 2025 işlemleri için brüt hasılat). Bkz. Form 1099-DA ve self-custody cüzdanlar. Bu, vergi tavsiyesi değildir.
WATS Wallet'ta bu süreç nasıl işliyor?
Bir borsa, WATS Wallet adresini genellikle self-hosted cüzdan olarak ele alır, çünkü WATS Wallet non-custodial'dır: kendi anahtarlarınızı ve kurtarma ifadenizi Chrome eklentisinde veya iOS/Android uygulamasında siz oluşturursunuz ve siz tutarsınız, WATS ise hiçbir zaman anahtar tutmaz. Dolayısıyla bu adrese yapılan bir para çekme işlemi yukarıdaki kontrolleri tetikleyebilir.
WATS Wallet'tan yapılan bir Satoshi testi, borsanın belirttiği varlığın ve tutarın, belirttiği ağda sıradan bir gönderimidir. EVM ağlarında ücret, bir ERC-4337 paymaster aracılığıyla BSC'deki tek bir ATS bakiyesinden ATS ile ödenir; dolayısıyla orada native gas coin'i değil ATS bulundurmanız gerekir; Solana'da SOL, TON'da GRAM (eski adıyla Toncoin) ödenir. ATS ücreti canlı ağ maliyetini izler ve indirim değildir. WATS Wallet native Bitcoin'i desteklemez, dolayısıyla bir BTC testi onunla yapılamaz. WATS NFC Metal Kart kullanıyorsanız kartı telefonunuza dokundurmak gönderimi mobil uygulamada onaylar; kart hiçbir anahtar tutmaz.
Bir borsa tamamlayamayacağınız bir yöntem istiyorsa, sunduğu başka bir yöntemi kullanın veya destek ekibine sorun. Kurtarma ifadenizi asla kimseye vermeyin.
Sıkça sorulan sorular
Travel Rule 1.000 EUR altındaki para çekmeler için geçerli mi?
AB'de Regulation (EU) 2023/1113 kapsamındaki sahiplik veya kontrol değerlendirmesi, transfer anındaki değeriyle 1.000 EUR ve üzeri transferlere bağlıdır. Bunun altında da borsa gönderen ve alıcı bilgilerinizi toplamaya devam eder ve kendi risk politikası gereği yine de doğrulama yapabilir. AB dışında kurallar farklıdır: Birleşik Krallık'taki regulation 64G risk temellidir ve FINMA Guidance 02/2019 bir eşik belirtmez. Borsanızın yardım sayfasına bakın; bu hukuki tavsiye değildir.
Her para çekme işleminde cüzdanımı doğrulamam gerekiyor mu?
Genellikle hayır. EBA kılavuzunun 86. paragrafına göre bir AB borsası, bir adresin size ait olduğuna ikna olduktan sonra onu kaydedebilir (whitelist) ve tekrar eden kontrolleri atlayabilir. Risk veya sahiplik değişirse yeniden doğrulayabilir ve yeni bir adres normalde yeni bir kontrol demektir. Uygulama borsaya göre değişir.
Cüzdanım mesaj imzalayamıyorsa ne olur?
Borsanın sunduğu başka bir yöntemi kullanın. Birçok borsa Satoshi testi, yani o adresten yapılan küçük bir gönderim sunar ve bazıları ekran görüntüsü veya video gibi görsel kanıtı ya da yöntemlerin bir birleşimini kabul eder. EBA kılavuzu, borsaların yöntemleri cüzdanın teknik yeteneklerine göre seçmesine ve biri yeterince güvenilir olmadığında birleştirmesine izin verir. Kanıt olarak asla kurtarma ifadesi veya özel anahtar teslim etmeyin; hiçbir meşru borsa bunu istemez.

