WATS Wallet logoWATS Wallet
Rehber9 dk okuma

Seed Phrase (Kurtarma İfadesi) Nedir? Nasıl Saklanır ve Korunur

Seed phrase, bir cüzdandaki her özel anahtarı yeniden üreten 12 ya da 24 kelimelik bir BIP-39 yedeğidir; dolayısıyla onu elinde tutan kişi paraya hükmeder. WATS tamamen saklama yetkisi olmayan (non-custodial) bir yapıdadır, yani o ifade yalnızca size aittir. İşte onu nasıl saklayacağınız, nasıl koruyacağınız ve onunla nasıl kurtarma yapacağınız.

Seed phrase, bir cüzdandaki her özel anahtarı ve adresi matematiksel olarak yeniden üreten 12 ya da 24 kelimelik bir BIP-39 yedeğidir; dolayısıyla o kelimeleri okuyabilen kişi paraya hükmeder. Bütün iş onu çevrimdışı, dayanıklı ve yedekli tutmaktır: elle yazın, kopyaları birbirinden ayrı iki fiziksel yerde tutun ve onu asla bir web sitesine, bir bulut notuna ya da bir destek sohbetine yazmayın. İfade bütün bir anahtar ağacı türettiği için tek bir yedek, cüzdanın desteklediği her zincirdeki hesaplarınızı kapsar — WATS'te bunlar Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON'dur. WATS tamamen saklama yetkisi olmayan (non-custodial) bir yapıdadır; yani ifade yalnızca size aittir ve WATS asla bir anahtar ya da o kelimelerin bir kopyasını tutmaz. WATS NFC Metal Card, ifadenin yaşadığı yer değildir — WATS uygulamalarının içinde kalan anahtarlar için dokunarak kimlik doğrular ve hiçbir özel anahtar saklamaz.

Seed phrase (kurtarma ifadesi olarak da bilinir), bir kripto cüzdanının ana yedeği olarak işlev gören, sade İngilizce 12 ya da 24 kelimeden oluşan bir listedir. Cüzdan bu kelimelerden, oluşturduğu her özel anahtarı ve adresi yeniden üretebilir. Bu da demek oluyor ki seed phrase'i elinde tutan kişi paraya hükmeder, nokta. Onu korumak, kendi kendine saklamada (self-custody) en önemli görevdir: çevrimdışı saklayın, dayanıklı bir malzeme üzerinde yedek kopyalar tutun ve onu asla bir web sitesine yazmayın, kimseyle paylaşmayın ya da internetle temas etmesine izin vermeyin.

Seed phrase aslında nedir

Saklama yetkisi olmayan (non-custodial) bir cüzdan oluşturduğunuzda, uygulama arka planda büyük bir rastgele sayı üretir. O sayı, sizin gerçek ana sırrınızdır. 128 ya da 256 bitlik ham bir sayıyı elle okuyup kopyalamak hataya açık olurdu; bu yüzden BIP-39 adlı bir standart bunu insanların gerçekten yazabileceği bir şeye çevirir: 2.048 seçenekten oluşan sabit bir listeden alınan bir kelime dizisi.

Her kelime, o listede belirli bir konuma karşılık gelir ve ifade, altta yatan rastgeleliğin üzerine bir sağlama (checksum) kodlar. Bir cüzdanın, bir kelimeyi yanlış yazdığınız ya da yanlış sıraya koyduğunuz bir ifadeyi sessizce bir yabancının boş cüzdanını açmak yerine reddedebilmesinin nedeni işte bu sağlama toplamıdır. Bu bir güvence değil, bir akıl sağlığı kontrolüdür: yanlış ama geçerli bir kombinasyon yine de gerçek ve farklı bir cüzdan türetir. 12 kelimelik bir ifade 128 bit entropi taşır, 24 kelimelik bir ifade ise 256 bit. Her ikisi de herhangi bir bilgisayarın kaba kuvvetle tahmin edebileceğinin çok ötesindedir; bu yüzden daha uzun ifade pratikte anlamlı ölçüde daha güvenli değildir. Sıra mutlak biçimde önemlidir: aynı kelimeler farklı bir dizilimde tamamen farklı bir cüzdan üretir.

Cüzdanınız bu tek ifadeden bir bütün anahtar ve adres ağacı türetir (buna "hiyerarşik deterministik" ya da HD cüzdan modeli denir). Tek bir ifadenin aynı anda birçok zincirdeki birçok hesabı yedekleyebilmesinin nedeni budur — WATS'te tek bir ifade, Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON üzerindeki hesaplarınızın arkasında durur. Anahtarların, adreslerin ve uygulamaların birbirine nasıl uyduğuna dair daha geniş tabloyu görmek isterseniz, kripto cüzdanın ne olduğuna dair açıklayıcı yazımız bunu adım adım anlatır ve kripto cüzdanı nasıl kurulur yazısı ise ifadenizin ilk kez üretildiği anı ele alır.

Seed phrase neden mülkiyetle eşdeğerdir

Kriptoda anahtarların kontrolü, varlıkların kontrolüdür. Arayacağınız bir banka, şifre sıfırlama e-postası ya da bir transferi geri çekebilecek bir dolandırıcılık departmanı yoktur. Seed phrase'iniz o anahtarları yeniden ürettiğinden, çok gerçek bir anlamda ifade sizin paranızdır. Saklama yetkisi olmayan bir cüzdan derken insanların kastettiği şeyin özü budur: sırrı yalnızca siz, başka hiç kimse değil, elinde tutarsınız.

Bu iki yönlü çalışır ve burada dürüstlük önemli. Olumlu tarafı gerçek bir egemenliktir: hiçbir şirket hesabınızı dondurabilir, işlemlerinizi sansürleyebilir ya da bir iflasta paranızı kaybedebilir. Olumsuz tarafı ise sorumluluğun tamamen size ait olmasıdır. Birisi ifadenizi kopyalarsa, telefonunuza hiç dokunmadan dünyanın herhangi bir yerinden cüzdanınızı boşaltabilir. Tek kopyanızı kaybeder ve cihaza erişiminizi de yitirirseniz, para kalıcı olarak gitmiştir. Geri al düğmesi yoktur. Bu ödünleşimi anlamak, pervasız hissetmekle kontrol sahibi hissetmek arasındaki farktır.

Genel kural: seed phrase'inize bir hamiline yazılı kıymetli evrak gibi davranın. Elinde bulundurmak, sahip olmaktır. O kelimeleri okuyabilen herkes her şeyi alabilir.

Onu güvenli bir şekilde nasıl saklayacaksınız

İyi bir saklama üç özelliğe dayanır: çevrimdışı, dayanıklı ve yedekli olmalıdır. Çevrimdışı, kelimelerin internete bağlı bir cihazın okuyabileceği bir dosya, fotoğraf ya da mesaj olarak asla var olmaması demektir. Dayanıklı, yedeğin yangına, suya ve zamana dayanması demektir. Yedekli ise tek bir kazanın (bir ev yangını, bir sel, kayıp bir cüzdan) tüm kopyaları aynı anda yok edememesi demektir.

Kâğıt mı, metal mi

Kâğıt başlamak için sorun değildir ve hiçbir maliyeti yoktur, ama yanar, solar ve dağılır. Bir çekmecedeki katlanmış bir not, hiç yoktan iyidir ve bir ekran görüntüsünden çok daha iyidir. Gerçekten önemsediğiniz miktarlar için bir metal yedek (damgalanmış ya da kazınmış paslanmaz çelik bir plaka) standart yükseltmedir, çünkü kâğıdı yok edecek ev yangınlarına ve sellere dayanır. Birçok kişi kolaylık için bir kâğıt kopya ve uzun vadeli çıpa olarak bir metal kopya tutar. Şunu belirtelim: damgalanmış bir yedek plaka, WATS NFC Metal Card'dan tamamen farklı bir nesne kategorisidir — plaka kelimeleri barındırır, WATS kartı ise hiçbir anahtar ya da kelime barındırmaz ve kimlik doğrulamak için vardır.

  • Elle, iki kez yazın ve doğrulayın. Cüzdana para yatırmadan önce kopyanızı cüzdandakiyle kelime kelime karşılaştırın.
  • En az iki fiziksel konum kullanın. Örneğin bir kopya evde, bir kopya bir kiralık kasada ya da güvendiğiniz bir akrabanın kasasında. Yedeklilik, tek bir "mükemmel" saklanma noktasını her zaman yener.
  • Bir parola (BIP-39 "25. kelime") yalnızca anlıyorsanız kullanın. Kelimelerinizi bulan bir saldırganın yine de geçemeyeceği bir katman ekler, ama onu unutursanız paranız kurtarılamaz hale gelir. Güçlü ve affetmez.
  • Onu göze çarpmayacak şekilde tutun. Yedeği "kripto seed" diye etiketlemeyin ya da cüzdan uygulamanızın adını yazan bir notun yanında saklamayın.

Yedeklemelerin yanı sıra cihaz hijyenini, oltalama (phishing) savunmasını ve işlem güvenliğini de kapsayan daha kapsamlı bir kontrol listesi için kripto cüzdan güvenliği için en iyi uygulamalar rehberimize bakın.

Asla yapmamanız gerekenler

Çalınan seed phrase'lerin çoğu, hacker'ların matematiği kırmasıyla ele geçirilmez. Çoğunlukla farkında olmadan, sahibinin kendisi tarafından teslim edilir. Aşağıdaki liste, her bir maddenin insanların her şeyini kaybetmesinin gerçek ve yaygın bir yolu olması nedeniyle var.

Bunu asla yapmayınNeden tehlikeli
Ekran görüntüsünü ya da fotoğrafını almakFotoğraflar otomatik olarak buluta senkronize olur ve o hesabı ya da telefonunuzu ele geçiren herkes için bir hedef haline gelir.
Onu bulut notlarında, e-postada ya da bir parola yöneticisi notunda saklamakHerhangi bir çevrimiçi konum ele geçirilebilir, mahkeme celbine konu olabilir ya da kazara paylaşılabilir. İfade çevrimdışı kalmalıdır.
Onu herhangi bir web sitesine ya da açılır pencereye yazmakMeşru cüzdanlar sizden asla bir web sayfasında seed phrase'inizi girmenizi istemez. Bu, bir numaralı boşaltma (drainer) taktiğidir.
Onu "destek" ekibiyle ya da herhangi biriyle paylaşmakGerçek hiçbir destek ekibi, borsa ya da cüzdan — WATS kesinlikle dahil — sizden asla seed phrase'inizi istemez. İsteyen herkes bir saldırgandır.
Onu yalnızca tek bir cihazda tutmakYedeği olmayan kayıp, çalınmış ya da bozulmuş bir telefon, kalıcı kayıp demektir.

Tek bir cümleyi içselleştirin ve seed phrase hırsızlıklarının büyük çoğunluğundan kaçınmış olun: kurtarma ifadeniz yalnızca kurulum ya da kurtarma sırasında kendi cüzdan uygulamanıza girilir, başka hiçbir yere, asla.

Bir cüzdanı kurtarma nasıl çalışır

Seed phrase'in bu kadar güçlü olmasının diğer yüzü, gerçek kurtarmanın ne kadar kolay olduğudur. İfadeniz her anahtarı deterministik olarak yeniden ürettiğinden, eski telefona, uygulamanın eski sürümüne, hatta aynı marka cüzdana bile ihtiyacınız yoktur. İhtiyacınız olan kelimeler, doğru sıra ve aynı türetme yollarını kullanan bir cüzdandır.

  1. Yeni cihaza uyumlu bir BIP-39 cüzdanı kurun.
  2. "Yeni oluştur" yerine "İçe aktar" ya da "Cüzdanı geri yükle" seçeneğini seçin.
  3. 12 ya da 24 kelimenizi sırayla girin. Sağlama toplamı yazım hatalarının çoğunu yakalar.
  4. Bir parola kullandıysanız, onu da tam olarak girin. Büyük/küçük harfe duyarlıdır.
  5. Cüzdan, zincirleri taradıktan sonra hesaplarınızı yeniden oluşturur ve bakiyelerinizi gösterir.

Bilmeye değer bir ayrıntı: geri yüklenen bir cüzdan doğru zincirleri ama tanımadığınız bir adresi gösteriyorsa, ifade neredeyse kesinlikle sorunsuzdur ve iki uygulama arasında yalnızca türetme yolu farklıdır. Cüzdanların çoğu, içe aktarma sırasında bir yol seçmenize ya da eklemenize izin verir.

Faydalı bir güvenlik alışkanlığı: bir yedeğe gerçek parayla güvenmeden önce, taze ve boş bir cüzdana kurtarma denemesi yapın. Kelimeler doğru boş cüzdanı geri yüklüyorsa, kopyanızın doğru ve eksiksiz olduğunu bilirsiniz. Eksik bir kelimeyi bir acil durum sırasında değil, bir prova sırasında keşfetmek çok daha iyidir.

Dikkat edilmesi gereken seed phrase dolandırıcılıkları

Saldırganlar ifadenin ödül olduğunu bilir; bu yüzden kripto dolandırıcılıklarının çoğu aslında onu ifşa etmenizi ya da girmenizi sağlamaya yönelik girişimlerdir. Yöntemler değişir, amaç asla.

  • Sahte destek. Herkese açık bir kanalda bir soru sorarsınız ve bir "destek görevlisi" size özelden yazar, bir "senkronizasyon" ya da "doğrulama" adımında size eşlik eder ve ifadenizi ister. Gerçek destek asla özelden ilk mesajı atmaz ve asla kelimelerinize ihtiyaç duymaz.
  • Boşaltıcı (drainer) web siteleri. Bir arama reklamı ya da benzer görünümlü bir alan adı, gerçek bir cüzdan sitesini taklit eder ve seed phrase'inizi isteyen ya da kötü amaçlı bir işlemi imzalamanızı isteyen bir "cüzdanınızı doğrulayın" kutusu gösterir. Gerçek siteleri yer imine ekleyin ve URL'yi harf harf kontrol edin.
  • Sahte cüzdan uygulamaları. Bir uygulama mağazasındaki sahte bir uygulama ya da şüpheli bir APK, ya girdiğiniz ifadeyi çalar ya da anahtarlarını saldırganın zaten kontrol ettiği bir cüzdan üretir. Yalnızca WATS indirme sayfası gibi resmi bağlantılardan kurun.
  • "Bedava kripto" ya da airdrop tuzakları. Bir site bir ödül vaat eder ama önce ifadenizi içe aktararak "bağlanıp doğrulamanızı" ister. Bir cüzdanı bir dApp'e bağlamak asla seed phrase'inizi gerektirmez, yalnızca okuyup reddedebileceğiniz bir imza gerektirir.
  • Önceden yüklenmiş yedek kartlar. İçinde bir seed phrase'in zaten basılı olduğu bir kart ya da cihazla size gönderilen herhangi bir üründen şüphelenin. Satıcının bir kopyası olabilir.

WATS bu tabloda nerede

WATS, dört ürününün tamamında tamamen saklama yetkisi olmayan (non-custodial) bir yapıdadır: Chrome uzantısı, mobil uygulama, Hot Wallet ve NFC Metal Card. Anahtarları siz tutarsınız, ifadeyi siz tutarsınız. WATS sizin adınıza asla bir anahtar tutmaz; bu da sızabilecek, WATS tarafında duran bir kelime kopyası olmadığı ve talep edebileceğiniz, WATS tarafında bir kurtarma bulunmadığı anlamına gelir. Kendi kendine saklamanın amacı budur ve yukarıdaki yedekleme disiplininin isteğe bağlı olmamasının nedeni de budur.

Buradaki hiçbir şeyin yanlış anlaşılmaması için açıkça söylenmeye değer iki WATS ayrıntısı var:

  • WATS NFC Metal Card, seed phrase'inizi ya da özel anahtarlarınızı saklamaz. Bu, genel olarak metal kartlarda yaygın bir karışıklık noktasıdır. WATS kartı, dokunarak kimlik doğrulayan bir yardımcıdır; soğuk saklama kasasından çok fiziksel bir güvenlik anahtarına yakındır: anahtarlar WATS uygulamalarında kalır, kart ise dokunanın siz olduğunuzu kanıtlar. Her kart benzersiz bir kimlik taşır ve tam olarak tek bir cihazla eşleşir; ISO/IEC 14443 üzerinden AES-128 kullanan bir NTAG 216 çipi, IP68 sertifikalı ve MIL-STD-810 standardına göre test edilmiş askeri sınıf bir metal gövde içinde çalışır. Seed phrase yedeğiniz hâlâ ayrı bir şeydir; onu yazıp çevrimdışı saklarsınız. Daha fazlasını NFC kart sayfasında okuyabilirsiniz.
  • WATS Hot Wallet, tıpkı mobil uygulama ve Chrome uzantısı gibi saklama yetkisi olmayan (non-custodial) bir üründür. Anahtarlar cihazınızda üretilir ve size ait kalır; WATS asla bir anahtar tutmaz. Dolayısıyla aynı tek-ifadeli yedekleme disiplini, diğer tüm WATS ürünlerinde olduğu gibi Hot Wallet için de aynen geçerlidir.

Çok zincirli bir cüzdanda tek bir ifadenin daha da önemli olmasının pratik bir nedeni de var. Tek bir WATS yedeği sekiz zincirdeki hesapların arkasında durduğu için, normalde dokunduğunuz her ağda elinizde yerel bir gaz tokenı bulundurmanız gerekirdi — Ethereum ve katman 2'lerinde ETH, ayrıca Polygon, BNB Chain, Solana ve TON'un yerel tokenları. WATS, ağ ücretlerinin bunun yerine ATS ile ödenmesine izin verir; bunun için EVM zincirlerinde ERC-4337 hesap soyutlaması ve zincirler arası hareket için LayerZero OFT kullanılır. Bu bir indirim değildir — ücreti hangi tokenın ödediğini değiştirir, altındaki maliyeti değil — ama bütün bu grup için yedeklenecek tek bir ifade ve elde tutulacak tek bir token anlamına gelir.

Yani bir WATS cüzdanı için koruma planı tam olarak bu makaledekidir: ifadeyi uygulamada üretin, çevrimdışı olarak yazın, iki yerde dayanıklı bir malzeme üzerinde yedekleyin, kendi cüzdanınız dışında hiçbir yere asla girmeyin ve onu isteyen herkesin bir saldırgan olduğunu varsayın.

Özetle

Seed phrase, cüzdanınızın insan tarafından okunabilir ana anahtarıdır; sahip olduğunuz her anahtarı ve adresi yeniden oluşturabilen 12 ya da 24 kelimelik bir yedektir. Mülkiyetle eşdeğer olduğu için tüm oyun, onu çevrimdışı, dayanıklı ve yedekli tutmaktan ve bir ekran görüntüsüne, buluta, bir web sitesine ya da başka bir kişiye asla temas etmesine izin vermemekten ibarettir. Kelimelere ve sıraya sahip olduğunuzda kurtarma basittir ve hırsızlıkların çoğu hack'lemeden değil, insanların ifadeyi ifşa etmeye kandırılmasından gelir. Sahte desteği, boşaltıcı siteleri ve sahte uygulamaları fark etmeyi öğrenin; o zaman kendi kendine saklamanın en zor kısmında ustalaşmış olursunuz. Kendi kendine saklamaya şimdi başlıyorsanız, somut bir başlangıç yolu şudur: WATS'i indirme sayfasından kurun, herhangi bir para yatırmadan önce ürettiği ifadeyi yazın ve iki WATS ayrıntısını aklınızda tutun: her WATS ürünü saklama yetkisi olmayan (non-custodial) bir yapıdadır ve NFC Metal Card anahtarlarınızı saklamak yerine kimlik doğrular.

Sıkça sorulan sorular

12 kelimelik bir seed phrase, 24 kelimelik biri kadar güvenli midir?

Pratik açıdan, evet. 12 kelimelik bir ifade 128 bit entropi içerir; bu zaten herhangi bir bilgisayarın kaba kuvvetle aşabileceğinin çok ötesindedir. 24 kelimelik bir ifade 256 bite sahiptir; bu kâğıt üzerinde daha güçlüdür ama tahmin etmeye karşı gerçek dünyada bir avantaj sunmaz. Her ikisi için de daha büyük risk fizikseldir: tek kopyanızı kaybetmek ya da başka birinin onu okumasına izin vermek.

Seed phrase'imi kaybedersem ne olur?

Seed phrase'inizi kaybederseniz ve hâlâ oturum açılmış bir cihaza erişiminiz varsa, ifadeyi hemen yazın ve paranızı tam olarak yedekleyebileceğiniz yeni bir cüzdana taşıyın. İfadeyi kaybeder ve cihaza erişimi de yitirirseniz, para kalıcı olarak kurtarılamaz hale gelir, çünkü hiçbir şirket ya da destek ekibi anahtarlarınızı yeniden üretemez. İki konumda yedekli, dayanıklı yedeklerin gerekli olmasının nedeni budur.

WATS ya da herhangi bir cüzdan benim için seed phrase'imi kurtarabilir mi?

Hayır. WATS tamamen saklama yetkisi olmayan (non-custodial) bir yapıdadır; bu da WATS'in asla bir anahtar tutmadığı ve seed phrase'inizi asla görmediği ya da saklamadığı anlamına gelir, dolayısıyla WATS'teki hiç kimse onu sizin için kurtaramaz. Aynısı, gerçek her kendi kendine saklama cüzdanı için de geçerlidir. İfadenizi geri yükleyebileceğini iddia eden ya da destek için onu paylaşmanızı isteyen herkes paranızı çalmaya çalışıyordur. İfadenizi gireceğiniz tek yer, kurulum ya da kurtarma sırasında kendi cüzdan uygulamanızdır.

WATS NFC Metal Card seed phrase'imi saklar mı?

Hayır. WATS NFC Metal Card, dokunarak kimlik doğrulayan bir yardımcıdır, anahtar deposu değildir. Özel anahtarları ya da seed phrase'inizi barındırmaz ve soğuk saklama kasası değildir; fiziksel bir güvenlik anahtarına daha yakındır: tam olarak tek bir cihazla eşleşen benzersiz bir kart kimliği taşır ve dokunduğunuzda erişimi doğrular. Anahtarlar WATS uygulamalarında kalır ve seed phrase'iniz hâlâ ayrı bir yedektir; onu kendiniz yazıp çevrimdışı saklarsınız.

Her zincir için ayrı bir seed phrase'e ihtiyacım var mı?

Hayır. Tek bir WATS cüzdanı, tek bir kurtarma ifadesinden Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON üzerindeki hesapları türetir; yani korunacak tam olarak tek bir yedek vardır. WATS ayrıca her zincirin yerel gaz tokenını elde tutmak yerine ağ ücretlerini ATS ile ödemenize izin verir; böylece tek bir ifade ve tek bir ücret tokenı bütün bu grubu kapsar.

Seed phrase'imi bir parola yöneticisinde ya da bulut notunda saklamak güvenli mi?

Önerilmez. Parola yöneticileri ve bulut notları çevrimiçidir; bu da ele geçirilebilecekleri, sızdırılabilecekleri ya da kazara paylaşılabilecekleri anlamına gelir ve bir kez bile ifşa olan bir seed phrase, paranın tamamen kaybı demektir. En güvenli yaklaşım, iki ayrı fiziksel konumda tutulan kâğıt üzerinde ya da daha iyisi damgalanmış metal üzerinde çevrimdışı saklamadır. Kelimeleri internete bağlı herhangi bir cihazdan tamamen uzak tutun.