WATS Wallet logoWATS Wallet
Rehber8 dk okuma

Sıcak Cüzdan Kullanırken Kripto Anahtarlarınızın Kontrolünü Nasıl Elinizde Tutarsınız

Bir sıcak cüzdan da self-custody olabilir — yeter ki anahtarlar sizde kalsın. İşte anahtar sahipliği çevrimiçi ortamda gerçekte nasıl işler ve bunu koruyan alışkanlıklar ile donanım.

Bir sıcak cüzdan kullanırken kripto anahtarlarınızın kontrolünü elinizde tutmak için üç şey yapın: custodial olmayan bir sıcak cüzdan seçin (özel anahtarları bir şirketin değil, sizin tuttuğunuz bir cüzdan), kurtarma yöntemini koruyun (genellikle çevrimdışı saklanan bir seed phrase) ve bir donanım faktörü ekleyin ki kimse yalnızca şifrenizle fonları hareket ettiremesin. Sıcak cüzdan, basitçe internete bağlı bir cüzdandır — bu, anahtarların kime ait olduğu hakkında hiçbir şey söylemez. Tuzak, "çevrimiçi cüzdan" ifadesinin "anahtarlarınızı başka biri tutuyor" anlamına geldiğini varsaymaktır. Bu yalnızca cüzdan custodial ise geçerlidir.

Asıl mesele saklama (custody) modelidir. Bir borsa uygulaması teknik olarak bir sıcak cüzdandır, ama onun anahtarlarını siz tutmazsınız — borsa tutar. WATS Hot Wallet, MetaMask, Phantom veya Trust Wallet gibi bir custodial olmayan cüzdan ise anahtarları size verir. Aşağıda "anahtarlarınızı elinizde tutmanın" tam olarak ne anlama geldiğini, custodial ve custodial olmayan sıcak cüzdanların nasıl farklılaştığını, kontrolü elinizde tutmanın altı adımını ve her gün çevrimiçi işlem yaparken bile anahtarlarınızı sizin kılan donanım faktörlerini — MPC ve dual custody gibi daha yeni modeller dahil — açıklıyoruz.

"Anahtarlarınızı elinizde tutmak" gerçekte ne demek

Kriptoda, özel anahtarı kim kontrol ediyorsa fonları da o kontrol eder. "Anahtarların senin değilse, coinlerin de senin değil" bir slogan değildir — blok zincirlerinin nasıl çalıştığının birebir tanımıdır. İşlemleri imzalayan şey anahtardır; zincirdeki adres ondan türetilir. Başka biri sizin adresiniz için geçerli bir imza üretebiliyorsa, varlıklarınızı harcayabilir, nokta.

Bir seed phrase (genellikle 12 veya 24 kelime), ana anahtarın insan tarafından okunabilir bir yedeğidir. Bu kelimelerden hareketle cüzdanınız, yönettiği her özel anahtarı ve adresi yeniden üretebilir. İşte bu yüzden seed phrase en değerli varlıktır: ona sahip olan herkes cüzdanınıza sahip olur, ve onu yedeği olmadan kaybetmek fonların sonsuza dek gitmesi ve arayabileceğiniz bir destek hattının olmaması anlamına gelir.

"Anahtarlarınızı elinizde tutmak" bu nedenle iki şeyden biri anlamına gelir. Klasik modelde, seed phrase'i yalnızca siz tutarsınız ve hiçbir üçüncü taraf sizin adınıza imza atamaz. Daha yeni modellerde, ham tek seed'in yerini bölünmüş veya paylaşılmış bir şey alır — MPC anahtar parçaları veya dual custody — böylece hiçbir tek taraf (bir saklayıcı dahil) fonları tek başına hareket ettiremez. Her ikisi de kontrolü elinizde tutmak sayılır. Sayılmayan şey, varlıklarınızı sizin için anahtarları tutan ve bir şifreyle giriş yapmanıza izin veren bir şirkete teslim etmektir. Bu custody'dir ve temelden farklı bir güven modelidir.

Custodial ve custodial olmayan sıcak cüzdan

Bir sıcak cüzdan, anahtarları internete bağlı bir cihazda bulunan herhangi bir cüzdandır — bir tarayıcı uzantısı, bir telefon uygulaması veya bir web cüzdanı. Amaç hız ve kolaylıktır: bir dApp'e bağlanabilir, saniyeler içinde takas yapabilir veya gönderebilirsiniz. Soğuk saklamaya kıyasla dezavantaj, daha geniş bir saldırı yüzeyidir; çünkü imzalama anahtarı çevrimiçi bir ortama temas eder.

Kritik ayrım custody'dir ve bu, sıcak cüzdan kategorisinin tamamını kesip geçer:

 Custodial sıcak cüzdanCustodial olmayan sıcak cüzdan
Anahtarları kim tutarŞirket / borsaSiz (veya MPC anahtar parçaları)
Kurtarma yöntemiŞifre sıfırlama, destek talebi, KYCSeed phrase, anahtar parçaları veya donanım faktörü
Dondurulabilir veya engellenebilir misinizEvet — erişimi saklayıcı kontrol ederHayır — imzalama sizin elinizde
Hacklenirse kim suçlanırSaklayıcının güvenliğiCihazınız ve alışkanlıklarınız
ÖrneklerBorsa uygulaması / web girişiWATS, MetaMask, Phantom, Trust Wallet

Bir borsa uygulaması, custodial sıcak cüzdanın en net örneğidir. İnternete bağlıdır ve kripto göndermenize izin verir, dolayısıyla bir cüzdan gibi davranır — ama anahtarları borsa tutar, hesabı dondurabilir ve buna zorlanabilir. Kuruma güvenirsiniz. Bu bazı insanlar için geçerli bir tercihtir, ama anahtarlarınızı elinizde tutmak değildir.

Bir custodial olmayan sıcak cüzdan anahtarları sizin cihazınıza koyar. MetaMask, EVM zincirlerinde ve dApp imzalamasında referans örnektir; Phantom, Solana'da öncüdür ve artık başlıca EVM zincirlerini de kapsar; Trust Wallet geniş kapsamlı ve mobil odaklıdır; Rabby ise işlem öncesi risk kontrolleri ekler. WATS Hot Wallet, EVM, Solana ve TON genelinde takas ve köprüleme yapan tarayıcı tabanlı bir web cüzdanıdır ve her işlemi — takas, transfer, staking — her zincirin yerel gasını ayrı ayrı yönetmek yerine tek bir ücret token'ı olan ATS üzerinden ücretlendirir. Bunların hepsinde imzalamayı siz kontrol edersiniz. Kimse sizi donduramaz ve kimse fonlarınızı sizin için de kurtaramaz. İşte bu simetri — tam kontrol, tam sorumluluk — anahtarlarınızı elinizde tutmak için kabul ettiğiniz anlaşmadır.

Dual custody ve MPC hakkında net bir söz

Daha yeni bir model — MPC — korumak için tek bir ham seed'i tek başınıza tutmanızı istemeden sizi kontrolde tutar; onu klasik self-custody'den ayırmak için bunlar hakkında net olmakta fayda var; WATS'in kendi yaklaşımı ise tamamen self-custody'dir.

MPC (çok taraflı hesaplama), anahtarı farklı yerlerde tutulan parçalara böler, böylece tam bir özel anahtar hiçbir zaman tek bir yerde bulunmaz. Zengo, iyi bilinen bir anahtarsız/MPC mobil cüzdandır: çalınacak bir seed phrase yoktur ve imzalama, parçalar arasında iş birliği gerektirir. Kontrolü elinizde tutarsınız çünkü tek bir parça fonları hareket ettirmeye yetmez.

WATS Hot Wallet ise tamamen custodial değildir (non-custodial): özel anahtarları ve seed phrase'i yalnızca siz tutarsınız ve WATS hiçbir zaman bir anahtar tutmaz. Anahtarı bölen bir "WATS anahtarı" ya da paylaşımlı bir imzalama modeli yoktur — bu, klasik tek anahtarlı self-custody'dir ve tek imzalayan sizsiniz. Ek bir donanım katmanı isteyenler için WATS'in güvenlik hikayesi ayrı bir cihazda yatar: WATS NFC Metal Card, WATS mobil uygulamasında tek bir cihazla eşleşen ve bir işlemi doğrulamak için dokunduğunuz bir dokun-doğrula ikinci faktörüdür — özel anahtar saklamaz ve yalnızca eşleştiği telefonla çalışır. Böylece kontrolü hiçbir zaman bir saklayıcıya teslim etmezsiniz ve anahtarlar baştan sona sizde kalır.

Anahtarlarınızı elinizde tutmanın adımları

İşte pratik kontrol listesi. Custodial olmayan bir sıcak cüzdanı ilk kez kurarken bunu sırasıyla izleyin ve varlıklarınız büyüdükçe 5 ve 6. adımları yeniden gözden geçirin.

1) Custodial olmayan bir sıcak cüzdan seçin

Fon yüklemeden önce cüzdanın custodial olmadığını doğrulayın. İpucu: kurulum sırasında size bir seed phrase gösterir (veya MPC anahtar parçaları / ortak imzalama modeli kurar), yalnızca bir e-posta ve şifreyle hesap oluşturmanızı istemek yerine. Kurtarma "şifrenizi sıfırlayın" ise, custodial'dır. Cüzdanı zincirlerinize ve alışkanlıklarınıza göre eşleştirin — yoğun EVM dApp kullanımı için MetaMask veya Rabby, Solana için Phantom, ya da EVM, Solana ve TON'u tek yerde ve tek token'lı ücretlerle istiyorsanız WATS Hot Wallet.

2) Seed phrase'i çevrimdışı kaydedin ve saklayın

Cüzdan seed phrase'inizi gösterdiğinde, onu kağıda yazın veya metale kazıyın. Asla fotoğrafını çekmeyin, notlara, bulut depolamaya, e-postaya veya bir şifre yöneticisine yapıştırmayın ve asla herhangi bir web sitesine yazmayın. Yedeği özel bir yerde saklayın ve ideal olarak, bir yangın veya hırsızlığın onu silememesi için ikinci bir kopyayı ayrı bir yerde tutun. (Seed'i olmayan bir MPC cüzdan seçtiyseniz, bunun yerine o uygulamanın kendine özgü yedekleme akışını izleyin.)

3) Kurtarabildiğinizi doğrulayın

İçeri anlamlı miktarda fon aktarmadan önce kurtarmayı test edin. Cüzdanı kaldırın veya yedek bir cihaz kullanın, ardından yazdığınız seed'den geri yükleyin ve aynı adresin göründüğünü doğrulayın. Bu, kelimeleri doğru kopyaladığınızı ve süreci anladığınızı kanıtlar, böylece bir acil durum sırasında bir yazım hatasını keşfetmezsiniz.

4) Bir donanım veya biyometrik faktör ekleyin

Çalınan bir şifrenin veya kilidi açık bir dizüstü bilgisayarın oyunu bitirmemesi için ikinci bir faktör ekleyin. WATS Mobile App gibi bir mobil cüzdanda biyometrik kilit açmayı (Face ID / parmak izi) etkinleştirin. Yüksek değerli işlemler için bir donanım imzalayıcı eşleştirin ya da WATS NFC Metal Card gibi bir dokun-imzala eşlik cihazı kullanın — bir işlemi doğrulamak için dokunduğunuz fiziksel bir kart; anahtarlarınızı saklamaz ama onayı için fiziksel varlığınızı gerektirir.

5) Büyük varlıkları soğuk saklamada tutun

Sıcak cüzdan harcama parası içindir, birikim için değil. Varlıklarınızın büyük kısmını soğuk saklamada tutun — Ledger gibi bir donanım cüzdanı ya da Tangem gibi anahtar saklayan bir NFC soğuk kartı — ve sıcak cüzdanda yalnızca aktif olarak alıp sattığınız veya harcadığınız miktarı bırakın. Sıcak cihaz herhangi bir zamanda ele geçirilirse, kayıplarınız sıcak bakiyeyle sınırlı kalır.

6) İzinleri geri çekin ve oltalamadan kaçının

Sıcak cüzdan kayıplarının çoğu, kırılan anahtarlardan değil, imzalamadan gelir. Artık kullanmadığınız token izinlerini periyodik olarak gözden geçirip geri çekin ki eski bir izin daha sonra bir token'ı boşaltamasın. Gerçek dApp URL'lerini yer imlerine ekleyin, "destek" DM'lerini görmezden gelin ve her imza isteğini okuyun — bir işlem geniş kapsamlı erişim veriyor gibi görünüyorsa reddedin.

Bir sıcak cüzdanı güçlendiren donanım faktörleri

Donanım yalnızca tamamen soğuğa geçmek anlamına gelmez. Birkaç cihaz, bir sıcak cüzdanı kolaylığından ödün vermeden güçlendirir ve farklı şekillerde çalışırlar — bu yüzden hangisinin ne yaptığını bilmek işe yarar.

  • Donanım cüzdanları (Ledger ve benzerleri): özel anahtar cihazda bulunur ve çevrimiçi bilgisayarınıza asla temas etmez. Onu MetaMask gibi bir sıcak cüzdanla eşleştirirsiniz ve her işlemi cihaz üzerinde fiziksel olarak onaylarsınız. Bu, büyük bakiyeler için en güçlü faktördür.
  • NFC soğuk kartları (Tangem, Arculus): bunlar anahtarları kartta saklar ve çevrimdışı imzalar — kart biçiminde soğuk saklamadır, Tangem söz konusu olduğunda seed'sizdir. İmzalamak için dokunun; anahtar kartı asla terk etmez.
  • Dokun-doğrula eşlik cihazları (WATS NFC Metal Card): farklı bir kategori. WATS NFC Metal Card özel anahtarları saklamaz ve bir soğuk cüzdan değildir — dayanıklı bir çelik eşlik cihazıdır (IP68 su geçirmez, MIL-STD-810 sertifikalı, AES-128, NTAG 216) ve bir işlemi doğrulamak için dokunarak mobil cüzdanınıza fiziksel-varlık faktörü ekler. Anahtar güvenliğinizi tamamlar; anahtar saklamanızın yerini almaz.
  • Biyometri: bir mobil cüzdandaki Face ID veya parmak izi, o cihazdaki imzalama anahtarına erişimi denetler. Bir seed yedeğinin yerini tutmaz, ama kilidi açık telefonunuz kapılırsa gelişigüzel erişimi durdurur.

Bu ayrım önemlidir çünkü bir karta fazla güvenmek kolaydır. Anahtar saklayan bir soğuk kart (Tangem), anahtarlarınızı gerçekten çevrimdışı tutuyordur. Bir dokun-doğrula eşlik cihazı (WATS kartı) ise, anahtarları başka bir yerde bulunan bir sıcak cüzdanın üzerine katmanlanmış bir varlık kontrolüdür. İkisi de faydalıdır; aynı şey değildirler ve birini diğeriymiş gibi ele almamalısınız.

Özet

Bir sıcak cüzdan kullanırken anahtarlarınızı kesinlikle elinizde tutabilirsiniz — "sıcak" kelimesi bağlantıyı tanımlar, saklamayı (custody) değil. Custodial olmayan bir cüzdan seçin, seed'i çevrimdışı yedekleyin (ve geri yükleyebildiğinizi doğrulayın), bir donanım veya biyometrik faktör ekleyin, net varlığınızın büyük kısmını soğuk saklamada tutun ve izinler ile oltalama konusunda disiplinli kalın. Tek bir ham seed'i tek başınıza taşımak istemiyorsanız, Zengo gibi MPC cüzdanları anahtarı parçalara bölerek kontrolü herhangi bir tek saklayıcının elinden uzak tutar. WATS Hot Wallet ise tamamen custodial değildir: özel anahtarlarınızı ve seed'inizi yalnızca siz tutarsınız ve WATS hiçbir zaman bir anahtar tutmaz — dilerseniz WATS NFC Metal Card'ın dokun-doğrula faktörüyle fiziksel bir güvenlik katmanı ekleyebilirsiniz. Gerçekte ne kadar sorumluluk taşımak istediğinize uyan modeli seçin, sıcak cüzdanınız gerçek anlamda sizin kalsın. Altta yatan kavramlar hakkında daha fazlası için custodial olmayan cüzdan nedir ve sıcak cüzdan ve soğuk cüzdan karşılaştırması yazılarına bakın.

Sıkça sorulan sorular

Bir sıcak cüzdan, custodial cüzdanla aynı şey midir?

Hayır. "Sıcak" yalnızca cüzdanın internete bağlı olduğu anlamına gelir; anahtarları kimin tuttuğu hakkında hiçbir şey söylemez. Bir sıcak cüzdan custodial olmayan (MetaMask, Phantom veya WATS Hot Wallet gibi anahtarları sizin tuttuğunuz) ya da custodial (çoğu borsa uygulaması gibi anahtarları bir şirketin tuttuğu) olabilir. Anahtarlarınızı gerçekten elinizde tutup tutmadığınıza bağlantı değil, saklama (custody) modeli karar verir.

Bir seed phrase'i ezberlemeden veya saklamadan anahtarlarımın kontrolünü elimde tutabilir miyim?

Evet, MPC modeli aracılığıyla. Zengo gibi MPC cüzdanları anahtarı parçalara böler, böylece saklanacak tek bir ham seed olmaz ve imzalama parçalar arasında iş birliği gerektirir; tek bir parça fonları hareket ettirmeye yetmediği için kontrolü herhangi bir tek saklayıcının elinden uzak tutarsınız. WATS Hot Wallet'ın ise bunlardan farklı çalıştığını unutmayın: o tamamen custodial değildir ve klasik tek anahtarlı self-custody kullanır; yani özel anahtarları ve seed'i yalnızca siz tutarsınız, WATS hiçbir zaman bir anahtar tutmaz.

WATS NFC Metal Card özel anahtarlarımı saklar mı?

Hayır. WATS NFC Metal Card, bir soğuk cüzdan değil, bir dokun-doğrula eşlik cihazıdır — özel anahtarları saklamaz. Mobil cüzdanınızda bir işlemi onaylarken fiziksel-varlık faktörü eklemek için ona dokunursunuz. Anahtarları gerçekten saklayan ve çevrimdışı imzalayan bir kart istiyorsanız, bu Tangem gibi bir soğuk NFC kartıdır ve farklı bir cihaz kategorisidir.

Bir sıcak cüzdanda ne kadar kripto tutmalıyım?

Yalnızca aktif olarak harcadığınız, alıp sattığınız veya dApp'ler ve gas için ihtiyaç duyduğunuz miktarı — birikim hesabınız gibi değil, cebinizdeki nakit gibi ele alın. Varlıklarınızın büyük kısmını bir donanım cüzdanı (Ledger) ya da anahtar saklayan bir NFC soğuk kartı (Tangem) gibi soğuk saklamada tutun. Böylece sıcak cihaz herhangi bir zamanda ele geçirilirse, kayıplarınız çevrimiçi tuttuğunuz küçük bakiyeyle sınırlı kalır.