WATS Wallet logoWATS Wallet
Teknik8 dk okuma

Özel Anahtar, Açık Anahtar ve Adres: Her Biri Aslında Ne Yapar

Biri ana sırdır, biri imzaları doğrular, biri yalnızca para alır. İşte özel anahtarların, açık anahtarların ve adreslerin aslında ne yaptığı, türetmenin neden yalnızca tek yönde işlediği, tam olarak neyi paylaşmanın güvenli olduğu — ve WATS'te özel anahtarın neden cihazınızda üretildiği ve asla WATS tarafından tutulmadığı.

Özel anahtar, tek işi işlemleri imzalamak olan gizli bir 256 bitlik sayıdır ve bir blok zincirinde imzalayabilmek sahipliğin ta kendisidir; açık anahtar ondan türetilir ve herkesin, sırrı hiç görmeden bu imzaları doğrulamasını sağlar; adres ise açık anahtardan türetilen ve insanların size ödeme yapabilmesi için var olan kısa, herkese açık bir tanımlayıcıdır. Türetme yalnızca tek yönde işler — özel anahtar → açık anahtar → adres — dolayısıyla kimse bir adresten geriye gidip onu kontrol eden özel anahtara ulaşamaz. Pratik kural doğrudan bu matematikten çıkar: adresinizi ve açık anahtarınızı yayımlamak güvenlidir, özel anahtarınızı ve seed phrase'inizi ise hiçbir gerekçeyle, hiç kimseyle paylaşmak güvenli değildir. WATS'te özel anahtar cihazınızda üretilir ve orada kalır — WATS dört ürününün tamamında tamamen saklama yetkisi olmayan (non-custodial) bir yapıdadır ve asla bir anahtar tutmaz — ve WATS NFC Metal Card hiçbir özel anahtar saklamaz; WATS uygulamalarının içinde yaşayan anahtarlar için dokunarak kimlik doğrular.

Üç isim, tek bir matematik zinciri

Cüzdanlar bu üç nesneyi tek bir arayüzde birbirine karıştırır; kelimelerin birbirinin yerine kullanılmasının nedeni de budur. Oysa kullanılmamalılar. Her biri aynı tek yönlü matematik zincirinin farklı bir noktasında durur ve her birinin güvenlik profili tamamen farklıdır: biri ana sırdır, biri herkese açık bir doğrulama aracıdır, biri de bir posta kutusu etiketidir. Hangisinin hangisi olduğunu bilmek, güvenle paylaşmakla her şeyi kaybetmek arasındaki farktır.

Özel anahtar aslında ne yapar?

Özel anahtar devasa bir rastgele sayıdır — Bitcoin ve Ethereum'da 256 bit; yaklaşık 2^256 olasılıktan, yani 78 basamaklı bir sayıya karşılık gelen bir uzaydan çekilir, bu yüzden bir anahtarı tahmin etmek gerçekçi bir saldırı değildir. Tek işi imzalamaktır: belirli tek bir işleme yetki veren kriptografik bir kanıt üretmek. Bir blok zincirinde imzalayabilmek sahipliğin ta kendisidir. Anahtarın arkasında bir hesap, bir şifre sıfırlama, bir kurtarma masası yoktur — o sayıyı bilen kişi, anında ve geri döndürülemez biçimde paraya hükmeder.

Açık anahtar ne işe yarar?

Açık anahtar, özel anahtardan eliptik eğri matematiğiyle hesaplanır — Bitcoin ve Ethereum'da secp256k1 eğrisi, Solana'da Ed25519. İşi doğrulamaktır. Tek cümlede asimetrik kriptografi budur: özel anahtar imzaları üretir, ona karşılık gelen açık anahtar ise ağdaki herkesin, sırrı hiç görmeden bu imzaları kontrol etmesini sağlar. Bir blok zincirini mümkün kılan şey işte bu tek asimetridir — binlerce yabancı, bir ödemeye yetki verdiğinizi doğrulayabilirken bir sonrakini taklit etmelerine yarayacak hiçbir şey öğrenmez.

Adres, açık anahtarla aynı şey midir?

Hayır — çoğu zincirde adres, açık anahtarın bir parmak izidir; anahtar hash'lenip sonuç daha kısa ve sağlama toplamlı bir biçime kodlanarak üretilir. Ethereum'da adres, açık anahtarın Keccak-256 hash'inin son 20 baytıdır; Bitcoin'de anahtar hash'lenip kodlanır ve legacy ile SegWit adres türlerinde açık anahtarın tamamı yalnızca bir adresten ilk kez harcama yaptığınızda ortaya çıkar (Taproot adresleri ise bunun yerine ayarlanmış (tweaked) bir açık anahtarı doğrudan zincir üzerine yerleştirir).

Ne var ki her zincir hash'lemez. Bir Solana adresi, basitçe base58 ile kodlanmış haliyle ed25519 açık anahtarının ta kendisidir; bir TON adresi ise hesabın başlangıç durumunun bir hash'ini kodlar ve bu durum, yalnızca anahtarın kendisine değil, açık anahtara bağlanır. Dolayısıyla her zaman geçerli olan kural hash'lemeyle değil, yönle ilgilidir: adres açık anahtardan türetilir ve hiçbir zincir bu zinciri geriye doğru işletip özel anahtara ulaşmanıza izin vermez. Üç nesne şöyle sıralanır:

NesneNedirİşiPaylaşmak güvenli mi?
Özel anahtar256 bitlik gizli bir sayıİşlemleri imzalarAsla — paylaşmak, parayı teslim etmektir
Açık anahtarÖzel anahtardan türetilirİmzaları doğrularEvet — amacı zaten budur
AdresAçık anahtardan türetilir — Ethereum ve Bitcoin'de onun bir hash'i, Solana'da anahtarın kendisiPara alır, geçmişi etiketlerEvet — bir gizlilik ödünleşimiyle

Neden kimse adresinizden geriye doğru gidemez?

Çünkü türetme tek yönlü fonksiyonlardan geçer. Adresin bir hash olduğu yerlerde — Ethereum, Bitcoin — onu tekrar bir açık anahtara çevirmek, bir hash ön görüntüsü (preimage) bulmak anlamına gelirdi; adresin Solana'daki gibi doğrudan açık anahtarın kendisi olduğu yerlerde ise bu ilk adım hiçbir engel oluşturmaz. Her iki durumda da sizi asıl koruyan duvar aynıdır: bir açık anahtardan özel anahtarı geri elde etmek, eliptik eğri ayrık logaritma problemini çözmek demektir. 2026 itibarıyla bilinen hiçbir teknik bunu, bu anahtar boyutlarında makul bir sürede yapamıyor. Büyük ölçekli kuantum bilgisayarlar eninde sonunda bu adımı tehdit edebilir — Bitcoin'in legacy ve SegWit adres türlerinin açık anahtarı ilk harcamaya kadar gizli tutmasının sessiz bir savunma değeri taşımasının bir nedeni de budur — ama bu tehdit bugün için teorik kalmaya devam ediyor.

Bir imza aslında neyi kanıtlar?

Bir imza tam olarak iki şeyi kanıtlar: imzalayanın, belirli bir açık anahtara karşılık gelen özel anahtara sahip olduğunu ve tam olarak bu mesajı onayladığını — bu alıcıyı, bu tutarı, bu nonce'u. İşlemin tek bir baytını değiştirin, imza artık doğrulanmaz. İmza anahtarın kendisini açığa çıkarmaz; sırrı hiç sızdırmadan sonsuza kadar imzalayabilirsiniz. Ethereum bundan zarif biçimde yararlanır: düğümler açık anahtarı doğrudan imzanın kendisinden geri elde eder ve onun hash'inin gönderen adrese denk düştüğünü kontrol eder — imza kendi kimliğini yanında taşır.

Meşru hiçbir sürecin anahtarınıza ihtiyaç duymamasının nedeni de budur. Doğrulama, ağın yalnızca herkese açık bilgileri kullanarak sizin imzanızla yaptığı bir şeydir. Anahtarı ya da arkasındaki ifadeyi isteyen herhangi bir site, özel mesaj ya da "destek görevlisi" hiçbir şey doğrulamıyordur — topluyordur.

Seed phrase bu tabloda nerede durur?

Özel anahtarın bir üst katmanında seed bulunur. Bir seed phrase — o 12 ya da 24 kelime — modern bir cüzdanın hesaplar ve zincirler boyunca kullanacağı her özel anahtarı deterministik olarak türettiği ana entropiyi kodlar. HD cüzdan tasarımı budur: yukarıda tek bir sır, aşağıda sınırsız anahtar çifti, hepsi uyumlu herhangi bir cüzdanda yeniden üretilebilir — türetme yolunun tamamı HD cüzdanın ne olduğu yazısında ele alınıyor. Pratik sonuç tek satıra sığar: seed'i koruyun, her anahtar korunur; seed'i sızdırın, her anahtar sızar.

Neyi paylaşmak güvenlidir — neyi asla değildir

Paylaşım kuralları doğrudan matematikten çıkar:

  • Adres — paylaşmak güvenlidir; insanlar size böyle ödeme yapar. Bedeli güvenlik değil gizliliktir: herkese açık bir zincirde bir adresin bütün geçmişini herkes izleyebilir.
  • Açık anahtar — paylaşmak güvenlidir; amacı zaten doğrulamaktır. Taklit etmeye yarayacak hiçbir şeyi açığa çıkarmaz.
  • Özel anahtar ya da seed phrase — asla, hiç kimseyle, hiçbir gerekçeyle. Meşru hiçbir cüzdan, destek görevlisi ya da airdrop bunu istemez. Bir seed'i bir web sitesine girmek bir risk değildir — kaybın kendisidir, sadece tarihi henüz konmamıştır.

"Anahtarlarınız değilse, coinleriniz de değil" sözünün harfi harfine anlamı da budur. Bir borsada imzayı borsanın anahtarları atar — FTX'in müşterilerinin 2022'de öğrendiği gibi, elinizde kripto değil bir vaat vardır. Saklama yetkisi olmayan bir cüzdanda imzayı sizin anahtarınız atar; dolayısıyla varlık, bir blok zincirinin tanıdığı tek anlamda sizindir.

WATS bu tabloda nerede

Yukarıdaki her şey bir sınırı tarif ediyor ve bir cüzdanın dürüstlüğü, o sınırın hangi tarafında durduğuyla ölçülür. WATS dört ürününün tamamında kendi kendine saklama tarafında durur — Chrome uzantısı, mobil uygulama, Hot Wallet ve NFC Metal Card. Özel anahtar cihazınızda üretilir, sizde kalır ve WATS asla bir anahtar tutmaz. Sızabilecek, WATS tarafında bir kopya ve talep edebileceğiniz, WATS tarafında bir kurtarma yoktur; yukarıdaki paylaşım kurallarının isteğe bağlı bir tavsiye olmamasının nedeni tam olarak budur.

İki ayrıntıyı açıkça söylemekte fayda var, çünkü ikisi de anahtarlarla ilgili her yazıda sık rastlanan karışıklık noktalarıdır:

  • WATS NFC Metal Card özel anahtar saklamaz. Dokunarak kimlik doğrulayan bir yardımcıdır; soğuk saklamadan çok fiziksel bir güvenlik anahtarına yakındır: her kart benzersiz bir kimlik taşır, tam olarak tek bir cihazla eşleşir ve IP68 sertifikalı, MIL-STD-810 standardına göre test edilmiş askeri sınıf bir metal gövde içinde, ISO/IEC 14443 üzerinden AES-128 kullanan bir NTAG 216 çipiyle çalışır. Anahtarlar WATS uygulamalarının içinde kalır, kart ise dokunanın siz olduğunuzu kanıtlar. Ayrıntılar NFC kart sayfasında.
  • WATS; Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON'u kapsar. Tek seed, tek türetme ağacı, sekizinde de anahtarlar. Bitcoin bu yazı boyunca geçiyor, çünkü secp256k1 ve hash tabanlı adresler, anahtarların adrese nasıl dönüştüğünü anlatmak için en net örneklerdir; WATS Bitcoin'i yerel olarak desteklemez.

Sekiz zinciri kapsamanın ücretler açısından pratik bir sonucu var. Normalde bu ağların her biri, imzanız yayına bile verilmeden önce elinizde kendi yerel gaz tokenının bulunmasını ister. WATS, ağ ücretlerinin her zincirin yerel gaz tokenı yerine tek bir tokenla, ATS ile ödenmesine izin verir; bunun için EVM zincirlerinde ERC-4337 hesap soyutlaması ve tek bir ATS bakiyesinin zincirler arası hareket etmesi için LayerZero OFT kullanılır. Bu bir indirim değildir — ağın ne kadar aldığını değil, hangi tokenın ödediğini değiştirir — ve toplanan ATS, 100M'lik arzdan 30M'lik tabana doğru yakılır. WATS, ERC-4337 + OFT tek token ücretlerini, yerel gaz yerine tahsil edilecek biçimde, bu yakımla birleştiren ilk ve tek cüzdandır.

Özetle

Özel anahtar imzalar, açık anahtar doğrular, adres para alır — ve türetme yalnızca tek yönde işlediği için son ikisini yayımlamak güvenlidir, ilkini ise asla. Bir imza, anahtara sahip olunduğunu ve tam olarak tek bir işlemin onaylandığını kanıtlar, fazlasını değil; seed phrase ise onun bir üst katmanında durup cüzdanın türeteceği her özel anahtarı yeniden üretir. Bu ilişkileri netleştirin, "doğrulamak için anahtarınızı gönderin" saldırılarının çoğu üzerinizde işlemez olur, çünkü bir imzayı doğrulamanın hiçbir zaman sırrı gerektirmediğini zaten biliyorsunuzdur. Bu modelin yalnızca kendi disiplininizle değil, cüzdan tarafından da uygulanmasını istiyorsanız WATS'i indirme sayfasından kurun: özel anahtar cihazınızda üretilir, WATS onu asla tutmaz, tek bir kurtarma ifadesi desteklenen sekiz zincirin tamamını kapsar ve NFC Metal Card saklamak yerine kimlik doğrular.

Sıkça sorulan sorular

Adresimi ya da açık anahtarımı bilen biri kriptomu çalabilir mi?

Hayır — ikisi de paylaşılmak üzere tasarlanmıştır. Bir adres, insanların yalnızca size para göndermesine ve o adresin zincir üzerindeki geçmişini görüntülemesine izin verir; bir açık anahtar ise yalnızca imzalarınızı doğrulamalarına. Özel anahtarı bunlardan herhangi birinden türetmek, eliptik eğri kriptografisini kırmak anlamına gelirdi ki bu 2026 itibarıyla mümkün değil. Bir adresi paylaşmanın gerçek bedeli gizliliktir, çünkü hareketlerini herkes izleyebilir.

WATS hiçbir zaman özel anahtarımı tutar mı?

Hayır. WATS dört ürününün tamamında tamamen saklama yetkisi olmayan (non-custodial) bir yapıdadır — Chrome uzantısı, mobil uygulama, Hot Wallet ve NFC Metal Card. Özel anahtar cihazınızda üretilir ve orada kalır; WATS asla bir anahtar ya da seed phrase'inizin bir kopyasını tutmaz. Bu aynı zamanda WATS tarafında bir kurtarma olmadığı anlamına gelir: WATS'teki hiç kimse sizin adınıza imza atamaz ve WATS'teki hiç kimse kaybolmuş bir ifadeyi geri getiremez. Aksini iddia eden ya da sizden özel anahtarınızı veya kurtarma ifadenizi isteyen herkes paranızı çalmaya çalışıyordur.

Özel anahtarımı kaybedersem ne olur?

Tek kopyanız oysa, o anahtarın kontrol ettiği paraya kalıcı olarak erişilemez — hiçbir şirket, madenci ya da geliştirici erişimi geri getiremez, çünkü bir blok zincirinde sahiplik, kelimenin tam anlamıyla imzalayabilme yetisidir. Pratikte cüzdanların çoğu sizi, cüzdandaki her özel anahtarı deterministik olarak yeniden üreten seed phrase üzerinden korur. WATS'te o tek ifade, desteklenen sekiz zincirin tamamındaki hesaplarınızın arkasında durur; dolayısıyla ifade sağlam kaldığı sürece kaybolmuş ya da bozulmuş bir cihaz kurtarılabilir. İfade de gittiyse yapılabilecek bir şey yoktur, çünkü WATS saklama yetkisi olmayan (non-custodial) bir yapıdadır ve hiçbir zaman bir anahtar tutmamıştır.

WATS NFC Metal Card özel anahtarımı saklar mı?

Hayır. WATS NFC Metal Card hiçbir özel anahtar saklamaz. Dokunarak kimlik doğrulayan bir yardımcıdır; soğuk saklama cihazından çok fiziksel bir güvenlik anahtarına yakındır: her kartın benzersiz bir kimliği vardır, tam olarak tek bir cihazla eşleşir ve IP68 sertifikalı, MIL-STD-810 standardına göre test edilmiş askeri sınıf bir metal gövde içinde, ISO/IEC 14443 üzerinden AES-128 kullanan bir NTAG 216 çipi kullanır. Özel anahtarlar WATS uygulamalarının içinde kalır ve kartın işi, dokunanın siz olduğunuzu kanıtlamaktır.

Seed phrase, özel anahtarla aynı şey midir?

Hayır. Seed phrase bir üst katmandaki ana sırdır: bir HD cüzdanın hesaplar ve zincirler boyunca kullanacağı her özel anahtarı deterministik olarak türettiği entropiyi kodlayan 12 ya da 24 kelime. Tek bir özel anahtar tek bir anahtar çiftini kontrol eder; seed ise hepsini yeniden üretir. Seed phrase'in kriptodaki en hassas nesne olmasının nedeni budur — onu elinde tutan, aşağıdaki her anahtarı elinde tutar.

Her blok zinciri için ayrı bir özel anahtara ihtiyacım var mı?

Farklı eğri aileleri için farklı anahtar çiftleri tutarsınız, ama hepsini tek bir seed türetir. WATS'te tek bir kurtarma ifadesi, EVM anahtar çiftinizi — Ethereum, Arbitrum, Optimism, Base, Polygon ve BNB Chain arasında paylaşılan tek bir adresi — türetir; ayrıca farklı imza şemaları kullanan Solana ve TON için ayrı anahtarlar üretir. Yani korunacak sekiz değil, tek bir yedek vardır. WATS ayrıca ağ ücretlerinin her zincirin yerel gaz tokenı yerine ATS ile ödenmesine izin verir; böylece tek bir ifade ve tek bir ücret tokenı bütün grubu kapsar. WATS Bitcoin'i yerel olarak desteklemez.