[{"data":1,"prerenderedAt":32},["ShallowReactive",2],{"blog-content-tr-how-to-store-nfts-safely-self-custody-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":19},"how-to-store-nfts-safely-self-custody-wallet","NFT'ler Self-Custody Bir Cüzdanda Nasıl Güvenle Saklanır (EVM, Solana ve TON)","Bir NFT, cüzdanınızdaki bir dosya değil, adresinizi işaret eden bir kontrat kaydıdır. EVM, Solana ve TON genelinde bir NFT'yi güvenle tutmanın yolu: ayrılmış adresler, seed ve cihaz hijyeni, approval denetimleri ve imza disiplini.","NFT sahipliği EVM, Solana ve TON üzerinde nasıl işler ve bir koleksiyonu güvende tutmanın dört adımı: ayrı cüzdanlar, seed hijyeni, approval denetimi, imza disiplini.","\u003Ch2>Bir NFT Tuttuğunuzda Aslında Neye Sahipsiniz\u003C\u002Fh2>\u003Cp>Bir NFT, bir akıllı kontrattaki ya da programdaki, belirli bir token ID'sinin tek bir adrese ait olduğunu söyleyen bir satırdır. Cüzdanınız ne token'ı ne de çoğunlukla görselin kendisini saklar — görsel genellikle bir metadata URI'sinin arkasında IPFS, Arweave veya bir web sunucusunda durur. Cüzdanın sakladığı şey, kontratın işaret ettiği adresi kontrol eden özel anahtardır.\u003C\u002Fp>\u003Cp>Bu ayrım her şeyi belirler: bir dosyayı silerek NFT'nizi kaybedemezsiniz ve hiçbir görsel yedeği sahipliği geri getirmez. Bu rehber iki başarısızlık senaryosunu hedefliyor — anahtarınızın çalınması ve transfer hakkını bir başkasına devreden bir imza — gerçi kaybedilmiş bir seed ya da yanlış adrese yapılan bir transfer de sahipliği aynı kesinlikle bitirir.\u003C\u002Fp>\u003Ch2>NFT Saklama EVM, Solana ve TON'da Nasıl Farklılaşır\u003C\u002Fh2>\u003Cp>Sahiplik kaydı ağdan ağa değişir ve elinizde ne olduğunu denetlerken bu fark önem kazanır. EVM'de bir ERC-721 kontratı her token ID'sini bir sahip adresine eşler; bunun üzerinde iki izin katmanı vardır: token başına bir approval ve tek bir operatöre o kontrattaki tüm token'larınızı — sonradan aldıklarınız dahil — devreden toplu \u003Cem>approve-for-all\u003C\u002Fem> bayrağı. ERC-1155 ise token ID'si ile hesabı bir bakiyeye eşler, dolayısıyla koleksiyon geneli approve-for-all onun tek izin mekanizmasıdır.\u003C\u002Fp>\u003Cp>Solana'da bir NFT tipik olarak arzı bir olan ve cüzdanınızın sahip olduğu bir token hesabında tutulan bir token'dır; izin ise o hesap üzerindeki bir \u003Cstrong>delegate\u003C\u002Fstrong>'tir. 2026 itibarıyla bu resmin yalnızca bir parçası: sıkıştırılmış (compressed) NFT'ler bir Merkle ağacında yaprak olarak yaşar ve Metaplex Core varlıkları tek bir hesaptır, dolayısıyla ikisi de bu şekilde delege edilmez. TON'da her NFT, bir koleksiyon kontratının altında, sahip alanı bulunan kendi küçük kontratıdır. Bu üçü genelinde her şeyi tek hamlede iptal eden bir düğme yoktur.\u003C\u002Fp>\u003Ch2>Adım 1: Yüksek Değerli NFT'ler İçin Ayrı Bir Cüzdan Kullanın\u003C\u002Fh2>\u003Cp>Bir koleksiyoncu için en ucuz güvenlik yükseltmesi adres ayrımıdır: mint eden, teklif veren ve yeni sitelere bağlanan bir adres, yalnızca tamamlanmış parçaları alan ikinci bir adres. Bunu gerçekten ayrı bir cüzdan yapın — kendi seed ifadesiyle, kendi cihazında, tercihen bir donanım cüzdanı ya da çevrimdışı imzalayıcı; hâlihazırda kullandığınız seed'den türetilmiş ikinci bir hesap değil. Tek bir seed'den gelen hesaplar aynı sırrın üzerine yapıştırılmış etiketlerdir ve o seed ya da cihaz ele geçtiği anda hep birlikte düşerler.\u003C\u002Fp>\u003Cp>O kasa adresi asla bir pazar yerine bağlanmamalı, bir listeleme imzalamamalı veya bir operatör approval'ı vermemelidir. Koruma adresin kendisinden değil, bu disiplinden gelir: maruziyet imzalamayla başlar, çünkü bağlanmak zincir üzerinde hiçbir yetki vermez. EVM zincirlerinde, 2026 itibarıyla, kasa anahtarıyla imzalanan bir EIP-7702 yetkilendirmesi o hesabı, önceden hiçbir approval olmadan varlıkları taşıyabilen bir koda yönlendirebilir — dolayısıyla hesap hiç imzalamıyorsa, kötü niyetli bir imza talebinin üzerinde çalışacağı hiçbir şey olmaz.\u003C\u002Fp>\u003Ch2>Adım 2: Seed İfadesini ve Cihazı Koruyun\u003C\u002Fh2>\u003Cp>Bir seed ifadesi, türettiği her anahtarı yeniden oluşturur; dolayısıyla onu okuyabilen her şey koleksiyonunuzun sahibidir. Kâğıda ya da metale yazın, çevrimdışı tutun, asla fotoğraflamayın ve bir tarayıcıya veya bulut nota yapıştırmayın. Meşru cüzdanlar bunu yalnızca bir cüzdanı geri yüklerken ister — asla bir şeyi \"doğrulamak\", \"senkronize etmek\" ya da \"talep etmek\" için değil.\u003C\u002Fp>\u003Cp>Cihaz da en az o kadar önemli: ekran kaydı yapan bir zararlı yazılım ya da aşırı izinli bir eklenti, seed'i hiç kâğıda yazılmamış bir cüzdanı da boşaltabilir. \u003Cstrong>Pano (clipboard) ele geçirici\u003C\u002Fstrong> ise farklı bir risktir: anahtarı ifşa etmek yerine transfer sırasında hedef adresi değiştirir. Sistemi güncel tutun, eklentileri sınırlı kurun ve kasa cihazını, mint bağlantılarını açtığınız makineden uzak tutun; \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">kripto cüzdan güvenliği en iyi uygulamaları\u003C\u002Fa> rehberimiz NFT'ler için de aynen geçerlidir.\u003C\u002Fp>\u003Ch2>Adım 3: Approval'ları, Delegasyonları ve Pazar Yeri Listelemelerini Denetleyin\u003C\u002Fh2>\u003Cp>Hack olarak duyurulan pek çok NFT kaybı aslında yetkilendirilmiş transfer çıkar: aylar önce verilmiş bir izin, sonradan ele geçirilmiş bir anahtar veya kontrat ve hâlâ yürürlükte olan bir yetki. Approval'lar kendiliğinden sona ermez.\u003C\u002Fp>\u003Cp>Onları düzenli aralıklarla denetleyin. EVM'de artık kullanmadığınız \u003Cstrong>approve-for-all\u003C\u002Fstrong> yetkilerini iptal edin; mekanizması \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">token approval'larının nasıl iptal edileceği\u003C\u002Fa> anlatımımızda. Solana'da NFT token hesaplarınızdaki eski \u003Cstrong>delegate\u003C\u002Fstrong>'leri temizleyin, ardından sıkıştırılmış NFT'leri ve Core varlıklarını ayrıca kontrol edin, çünkü onlar orada hiç görünmez. TON'da her item kontratının hâlâ sizin adresinizi sahip olarak listelediğini doğrulayın — gerçi 2026 itibarıyla listelenmiş bir item, meşru biçimde onun yerine pazar yerinin satış kontratını gösterir.\u003C\u002Fp>\u003Cp>Sonra eski listelemeleri iptal edin: 2026 itibarıyla çoğu EVM listelemesi son kullanma tarihi olan \u003Cstrong>zincir dışı emirlerdir\u003C\u002Fstrong> ve unutulmuş bir tanesi; süresi dolana, siz iptal edene ya da dayandığı approval'ı geri çekene kadar imzaladığınız fiyattan doldurulabilir kalır. Süresi dolmayan ve zincir üstü emirler ise hiç sona ermez.\u003C\u002Fp>\u003Ch2>Adım 4: Onaylamadan Önce Her İmzayı Okuyun\u003C\u002Fh2>\u003Cp>Son savunma hattı imza ekranıdır ve orada iki talep kesin bir duruşu hak eder: listelemeyi hiç düşünmediğiniz bir koleksiyon üzerindeki \u003Cstrong>operatör approval'ı\u003C\u002Fstrong> — çünkü bir \"ücretsiz mint\" sayfasının mevcut NFT'leriniz üzerinde izin istemesinin hiçbir gerekçesi yoktur — ve gassız listeleme için kullanılan bir \u003Cstrong>zincir dışı emir imzası\u003C\u002Fstrong>, ki bu bir parçanızı hiç okumadığınız bir fiyattan devredebilir.\u003C\u002Fp>\u003Cp>Cüzdanınız sade bir özet yerine okunamayan hex gösteriyorsa, bunu bir ret gerekçesi sayın. \u003Ca href=\"\u002Fblog\u002Fwhat-is-blind-signing\">kör imzalamanın ne olduğu\u003C\u002Fa> üzerine açıklayıcı yazımız, şeffaf olmayan yüklerin yüksek değerli hırsızlıklarda neden tekrar eden bir etken olduğunu anlatıyor.\u003C\u002Fp>\u003Ch2>İnsanların NFT'lerini Kaybetmesinin Yaygın Yolları (ve Her Birinden Nasıl Kaçınılır)\u003C\u002Fh2>\u003Cp>Sahte mint siteleri \u003Cstrong>approve-for-all\u003C\u002Fstrong> ister ve imzaladığınız tek bir approval, saldırganın sonrasında tüm koleksiyonu taşımasına imkân verir. Çözümlenmiş bir imza ekranı bunu önler; yüksek değerli parçaları ayrı bir adreste tutmak ise kaybı imzayı atan adresle sınırlar.\u003C\u002Fp>\u003Cp>Kaynağı bilinmeyen airdrop NFT'leri sahipleri bir talep sitesine çeker: birini almak zararsızdır, onun için imza atmak değildir.\u003C\u002Fp>\u003Cp>NFT desteklemeyen bir borsa yatırma adresi bir token'ı kalıcı olarak mahsur bırakabilir, bu yüzden önce hedefi doğrulayın.\u003C\u002Fp>\u003Ch2>WATS ile EVM, Solana ve TON Genelinde Tek Bir Ücret Token'ı\u003C\u002Fh2>\u003Cp>Koleksiyoncular nadiren tek bir ağda kalır ve üç ağda ücret ödemek üç ayrı native bakiyeyi dolu tutmak demektir. \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> bunun yerine tek bir token koyar. Her işlem — transferler, swap'ler, staking — zincirin native gas'i yerine tek bir token olan ATS ile ücretlendirilir: EVM'de bir ERC-4337 paymaster üzerinden, Solana ve TON'da eşdeğer bir fee-payer üzerinden. Bu, ücretin hangi token cinsinden hesaplandığını değiştirir, ağın talep ettiği maliyeti değil.\u003C\u002Fp>\u003Cp>ATS bir LayerZero OFT olduğundan tek bir bakiye her üç zincirde de çalışır ve toplanan ATS 100.000.000'dan 30.000.000'luk bir tabana doğru yakılır. Ürün non-custodial kalır: anahtarlarınızı siz tutarsınız ve WATS hiçbir zaman bir anahtar tutmaz. WATS, ERC-4337 ile OFT tek token ücretlerini — native gas yerine tahsil edilen — bu yakım mekanizmasıyla birleştiren ilk ve tek cüzdandır.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Bir NFT aslında nerede saklanır — cüzdanımda mı, blok zincirinde mi?","Sahiplik blok zincirinde saklanır; bir token'ı adresinize eşleyen, akıllı kontrat ya da programdaki bir kayıt olarak. Görselin kendisi genellikle zincir dışında IPFS, Arweave veya bir web sunucusunda durur ve bir metadata URI'si ile referans verilir. Cüzdanınız yalnızca sahip adresi kontrol eden özel anahtarı saklar.",{"q":14,"a":15},"Birisi özel anahtarım olmadan NFT'mi çalabilir mi?","Evet, daha önce bir transfer izni verdiyseniz. EVM'de bir operatör approval'ı ya da Solana'da bir token hesabı delegate'i, başka bir tarafın anahtarınıza hiç dokunmadan NFT'yi taşımasına imkân verir. Unutulmuş bir pazar yeri listelemesi ise farklı bir sorundur: rızanız dışında bir transfer değil, zaten imzaladığınız fiyattan herkesin tamamlayabileceği bir satış. Eski izinleri iptal etmek ve eski listelemeleri kaldırmak her iki yolu da kapatır.",{"q":17,"a":18},"Bir NFT'yi ikinci bir cüzdana taşımak eski approval'ları kaldırır mı?","NFT'yi eski adreste verilmiş approval'ların erişiminden çıkarır, çünkü izinler onları veren adrese bağlıdır. Eski yetkilerin kendisi siz iptal edene kadar aktif kalır, dolayısıyla orada kalan ya da sonradan oraya gelen her şey için hâlâ geçerlidirler.",[20,23,26,29],{"title":21,"body":22},"Yüksek değerli NFT'ler için ayrı bir cüzdan kullanın","Yalnızca tamamlanmış parçaları alan, kendi seed ifadesi kendi cihazında bulunan ayrı bir kasa cüzdanı tutun — tercihen bir donanım cüzdanı ya da çevrimdışı imzalayıcı, hâlihazırda kullandığınız seed'den türetilmiş başka bir hesap değil — ve onu asla bağlamayın, ondan bir listeleme imzalamayın veya approval vermeyin.",{"title":24,"body":25},"Seed ifadesini ve cihazı koruyun","Seed ifadesini kâğıt ya da metal üzerinde çevrimdışı saklayın; asla bir fotoğrafta, bulut notta veya tarayıcı alanında tutmayın. Cihazı güncel ve gereksiz eklentilerden arınmış tutun, çünkü ekran kaydeden zararlı yazılımlar ve aşırı izinli eklentiler, seed'i hiç yazıya dökülmemiş bir cüzdanı da tehlikeye atabilir.",{"title":27,"body":28},"Approval'ları, delegasyonları ve pazar yeri listelemelerini denetleyin","EVM approve-for-all yetkilerini, Solana token hesabı delegate'lerini, sıkıştırılmış NFT'leri ve Metaplex Core varlıklarını, bir de TON item sahipliğini ayrı ayrı gözden geçirin; sonra artık kullanmadığınız her izni iptal edin ve doldurulmasını istemediğiniz her listelemeyi kaldırın.",{"title":30,"body":31},"Onaylamadan önce her imzayı okuyun","Listelemeyi hiç düşünmediğiniz bir koleksiyon üzerinde operatör izni isteyen her talepte ve gassız listelemelerde kullanılan zincir dışı emir imzalarında durun. Cüzdan sade bir özet yerine okunamayan bir yük gösteriyorsa reddedin.",1786059305697]