WATS Wallet logoWATS Wallet
Teknik7 dk okuma

HD Cüzdan Nedir? Tek Bir Seed Phrase Nasıl Birçok Adresi Kontrol Eder

HD (hiyerarşik deterministik) cüzdan, kullanacağınız her adresi tek bir seed phrase'den türetir. İşte BIP-39, BIP-32 ve BIP-44'ün gerçekte nasıl çalıştığı, bir türetme yolunun (derivation path) ve bir xpub'ın gerçekte ne yaptığı ve aynı seed'in iki farklı cüzdanda neden farklı adresler gösterebildiği.

HD (hiyerarşik deterministik) cüzdan, kullanacağı her özel anahtarı ve adresi tek bir ana sırdan türeten cüzdandır; böylece tek bir 12 ya da 24 kelimelik seed phrase, desteklenen her zincirdeki her hesabı yedekler. BIP-39 bu kelimeleri bir ana seed'e çevirir, BIP-32 ondan yeniden üretilebilir bir çocuk anahtar ağacı büyütür ve BIP-44 türetme yolunu standartlaştırır — bir anahtarın hangi amaca, hangi zincire, hangi hesaba ve hangi adres sırasına ait olduğunu söyleyen m/44'/60'/0'/0/0 gibi koordinatlar. Seed artı yol her zaman aynı anahtarı ürettiği için, uyumlu herhangi bir cüzdan tüm ağacı yalnızca kelimelerden yeniden kurabilir; aynı seed'in, varsayılan yolları farklı olan iki cüzdanda farklı adresler göstermesinin nedeni de budur. WATS tümüyle non-custodial bir HD cüzdandır: tek bir seed, tek bir EVM dalını paylaşan Ethereum, Arbitrum, Optimism, Base, Polygon ve BNB Chain'i, ayrıca kendi dallarında duran Solana ve TON'u kapsar ve WATS asla bir anahtar tutmaz.

Tek yedek, çok hesap

Erken dönem kripto cüzdanları rastgele özel anahtarlardan oluşan gevşek bir torba tutardı — dosyayı kaybedersen coinleri kaybederdin ve her yeni adres yeni bir yedek demekti. Modern cüzdanlar bunu aldatıcı derecede basit bir fikirle çözdü: ihtiyaç duyacağınız her anahtarı tek bir ana sırdan, deterministik olarak üretmek. Bu, HD cüzdandır — hiyerarşik deterministik — ve kâğıda yazılmış tek bir seed phrase'in, yıllar sonra, onları hiç görmemiş bir yazılımda birden çok blok zincirindeki düzinelerce hesabı geri getirebilmesinin nedeni budur.

Kelimelerden ana seed'e: BIP-39

Seed phrase'in kendisi BIP-39 adlı bir standarttan gelir. Cüzdan rastgele entropi çeker, bunu sabit bir kelime listesine eşler ve size yerleşik sağlama toplamına sahip 12 ya da 24 kelime verir. Bir anahtar-genişletme fonksiyonundan geçirilen bu kelimeler, büyük bir ikili ana seed olur. İki özellik önemlidir: kelimeler anahtarların kendisi değildir — onların tarifidir — ve süreç tek yönlü ve yeniden üretilebilirdir. Aynı kelimeleri verilen herhangi bir BIP-39 cüzdanı, sonsuza dek aynı ana seed'i hesaplar. Cümleyi eksiksiz bir yedek yapan budur; onu korumanın self-custody'nin temel alışkanlığı olmasının nedeni de — WATS seed phrase rehberinde ele alındığı gibi.

Gözden kaçması kolay bir ayrıntı: BIP-39, bazen 25. kelime denen isteğe bağlı bir parolayı (passphrase) da destekler. Bu parola anahtar-genişletme adımına karıştırılır; dolayısıyla aynı 12 kelime artı farklı bir parola, bambaşka bir ana seed ve dolayısıyla bambaşka bir hesap kümesi üretir. Mevcut bir cüzdanın üzerindeki bir şifre değildir — bütünüyle başka bir cüzdanı seçer ve onu kaybetmek, kelimeleri kaybetmek kadar kesin biçimde o fonları kaybettirir.

Türetme ağacı: BIP-32

O ana seed'den BIP-32, bir anahtar ağacının nasıl büyütüleceğini tanımlar. Ana anahtar deterministik olarak çocuk anahtarlar türetir, çocuklar torunları türetir ve her dal kökten yeniden üretilebilir. Tek bir sırrın sınırsız yapıya hizmet etmesini sağlayan hiyerarşidir: biriktirme ve harcama için ayrı hesaplar, her ödeme için taze bir alım adresi, kendi dallarında koca zincirler — hepsi aynı 12 ya da 24 kelimeden geri getirilebilir ve yedeklenecek yeni hiçbir şey yoktur, asla.

BIP-32 ayrıca sertleştirilmiş (hardened) türetmeyi sertleştirilmemiş olandan ayırır. Sertleştirilmiş adımlar — yolda kesme işaretiyle işaretlenenler — üst düzeyin özel anahtarını gerektirir ve bir dalın etrafına duvar örer: sertleştirilmemiş türetmede, sızmış bir çocuk özel anahtarı artı üst genişletilmiş public anahtar, üst özel anahtarı yeniden kurmaya yeter; sertleştirme bu kestirmeyi ortadan kaldırır, böylece bir saldırgan ağaçta yukarı tırmanamaz. Standart bir yolun hesap düzeylerinin sertleştirilmiş, yalnızca son iki düzeyin sertleştirilmemiş olmasının nedeni budur.

Türetme yolları: adresin adresi

Bir türetme yolu — gelişmiş ayarlarda görmüş olabileceğiniz m/44'/60'/0'/0/0 gibi şifreli dize — o ağaçta yol tarifinden ibarettir: hangi amaç, hangi coin, hangi hesap, hangi sıra. BIP-44 düzeni standartlaştırdı ve ortak bir kayıt defteri (bugün SLIP-44 olarak sürdürülüyor) coin numaralarını atıyor; böylece bir Ethereum dalı ile bir Solana dalı asla çakışmaz. Bir sonucu insanları şaşırtır: her EVM zinciri 60 numaralı coin tipini yeniden kullanır, yani Ethereum, Arbitrum, Optimism, Base, Polygon ve BNB Chain aslında ayrı dallar değildir — aynı anahtarı türetir ve aynı adresi gösterirler; tek bir adresin her ağda farklı bakiyeler tutmasının nedeni budur. Farklı ekosistemler kaputun altında farklı imza şemaları da kullanır — Ethereum ve diğer EVM zincirleri secp256k1 eğrisinde imzalarken Solana ve TON ed25519 kullanır — ama ilke hepsinde geçerlidir: seed artı yol eşittir anahtar, her seferinde.

Bir xpub neyi açığa çıkarır

Ağacın bir numarası daha vardır: genişletilmiş public anahtarlar. Bir xpub, yazılımın bir dalın tüm public adreslerini türetmesine izin verir — ama özel anahtarların hiçbirini değil. Bu, yalnızca-izleme portföy görünümlerini ve çevrimdışı bir cihaz adına üretilen alım adreslerini mümkün kılar. Buradaki çekince güvenlik değil gizliliktir: xpub'ınızı elinde tutan herkes o daldaki her adresi görebilir ve birbirine bağlayabilir. Onu, o hesabın eksiksiz bir ekstresini paylaşır gibi paylaşın; çünkü işlevsel olarak öyledir.

Bilmekte fayda var: bu bir secp256k1 özelliğidir. Solana ve TON gibi ed25519 zincirlerinde türetme her düzeyde sertleştirilmiştir; dolayısıyla dışarı verilecek yalnızca-public bir dal yoktur — oralarda yalnızca-izleme araçları genişletilmiş bir public anahtardan değil, doğrudan adreslerin kendisinden çalışır.

Aynı seed, farklı adresler?

Klasik bir destek gizemi: seed'inizi başka bir cüzdana aktarırsınız ve bakiye boş görünür. Neredeyse her zaman hiçbir şey kaybolmamıştır — ikinci cüzdan aynı ağaçta farklı bir yol yürüyordur ya da varsayılan olarak farklı bir zincir için türetiyordur. Fonlar her zaman oldukları yerde, ilk cüzdanın kullandığı dalda durur. "Evrensel" yedekler hakkındaki dürüst çekince de budur: seed standardı ortaktır ama yol gelenekleri cüzdanlar arasında değişir; bu yüzden geri yükleme, seed'i oluşturan cüzdan ailesinde — ya da yaygın yolları sizin için tarayan bir cüzdanda — en pürüzsüz çalışır. Bir şeyin eksik olduğuna karar vermeden önce türetme yolu ayarını ve zincir seçicisini kontrol edin, beklediğiniz adresi bir blok gezgininde doğrulayın.

Anahtarlar aslında nerede duruyor

Her şey seed'den türediği için güvenlik açısından önemli olan tek soru, seed'in ve ondan türeyen anahtarların nerede saklandığı — ve onlara kimin erişebildiğidir. Non-custodial bir cüzdanda cevap sizin cihazınızdır, başka hiçbir yer değil. Bu ayrım donanım için de doğru mercektir: örneğin WATS NFC Metal Kart özel anahtarları saklamaz. Benzersiz bir kart kimliği taşır ve NFC üzerinden dokunarak, WATS uygulamalarında duran anahtarlar için kimlik doğrulaması yapar; tam olarak tek bir cihazla eşleşir — soğuk saklama kasasından çok fiziksel bir güvenlik anahtarına yakındır. Araçlarınızdan hangisinin bir anahtar tuttuğunu, hangisinin yalnızca kullanımına izin verdiğini bilmek, net bir kurtarma planı ile tahmin arasındaki farktır.

WATS bunu nasıl kullanıyor

HD tasarımı, gerçek bir çok zincirli cüzdanı mümkün kılan şeydir ve WATS ona sonuna kadar yaslanır: tek yedek, tek kimlik; EVM, Solana ve TON hesapları doğru dallarında türetilir — Ethereum, Solana ve TON'u tek cüzdanda yönetmek yazısında anlatılan deneyim. WATS uçtan uca non-custodial'dir: seed ve ondan türetilen her anahtar yalnızca sizin tarafınızda var olur ve WATS asla bir anahtar tutmaz. Ücret katmanı da buna uyacak şekilde birleştirilmiştir: her eylem — transferler, takaslar, staking — her zincirin yerel gas'i yerine tek bir tokenle, ATS ile ücretlendirilir; EVM'de bir ERC-4337 paymaster, Solana ve TON'da eşdeğer bir ücret ödeyici/aktarıcı aracılığıyla. Bu bir indirim değildir; ağın aldığı ücreti değil, o ücreti hangi tokenin ödediğini değiştirir. ATS bir LayerZero OFT'sidir, yani tek bakiye üç ekosistemi de kapsar ve toplanan ATS 100M arzdan 30M tabana doğru yakılır — mekanik ATS ücret sayfasında.

Bütün bunların pratik hâli kısadır. WATS'ı bir kez kurun — Chrome Uzantısı, Mobil Uygulama ya da ikisi birden — seed phrase'i çevrimdışı olarak yazın; o andan itibaren WATS'ın sizin için Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON üzerinde türettiği her hesap, ilk gün aldığınız yedekle zaten kapsanmış olur. HD cüzdanların bütün vaadi budur ve gerçekte koruduğunuz şeyin uygulama değil o on iki kelime olduğunu bilmenizin nedeni de budur.

Sıkça sorulan sorular

Tek bir seed phrase gerçekten tüm zincirlerimi ve hesaplarımı yedekleyebilir mi?

Evet — HD tasarımın amacı budur. Seed, blok zinciri başına ve hesap başına ayrı dalları olan bir anahtar ağacını deterministik olarak üretir; dolayısıyla bir cüzdanın sizin için oluşturduğu her adres aynı 12 ya da 24 kelimeden geri getirilebilir. Madalyonun öbür yüzü risk yoğunlaşmasıdır: cümleyi elinde tutan herkes ağacın tamamını yeniden kurabilir, bu yüzden seed en güçlü korumanızı hak eder.

WATS bir HD cüzdan mı ve tek bir seed hangi zincirleri kapsıyor?

WATS tümüyle non-custodial bir HD cüzdandır: tek bir BIP-39 seed phrase'i, Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON üzerindeki hesaplarınızı türetir; yani tek bir yedek hepsini kapsar. Altı EVM zinciri tek bir türetme dalını — dolayısıyla tek bir adresi — paylaşır; Solana ve TON ise farklı bir imza şeması kullandıkları için kendi dallarında durur. Seed ve ondan türetilen her anahtar cihazınızda kalır — WATS asla bir anahtar tutmaz. WATS NFC Metal Kart da anahtar saklamaz; WATS uygulamalarında duran anahtarlar için dokunarak kimlik doğrular ve tam olarak tek bir cihazla eşleşir.

Seed'im farklı bir cüzdanda neden farklı adresler gösteriyor?

Fonlarınız taşındığı için değil, ikinci cüzdan varsayılan olarak farklı bir yol boyunca ya da farklı zincirler için türettiği için. Anahtarı seed artı türetme yolu belirler; cüzdanlar seed standardında (BIP-39) anlaşır ama yol geleneklerinde ayrışır. Varlıklarınız, ilk cüzdanın türettiği adreslerde durur — o cüzdanda ya da yaygın yolları tarayan birinde geri yüklemek onları yeniden görünür kılar.

Bir xpub paylaşmak tehlikeli mi?

Size fon kaybettiremez — genişletilmiş bir public anahtar yalnızca adres türetir, asla özel anahtar değil; dolayısıyla en fazla yalnızca-izleme görünümleri sağlar. Bedeli gizliliktir: elinde tutan kişi o daldaki her adresi sayabilir ve etkinliğinizi birbirine bağlayabilir. Bir xpub'ı, o hesabın canlı ve eksiksiz bir ekstresi gibi görün ve yalnızca bu bilgiye güvenebileceğiniz servislerle paylaşın.

BIP-39 parolası (passphrase) aslında ne yapar?

Kelimelerinizi ana seed'e çeviren adıma karıştırılır; dolayısıyla eklenmesi ya da değiştirilmesi bütünüyle farklı bir anahtar ağacı üretir. Yani mevcut bir cüzdanı koruyan bir şifre değildir — aynı 12 kelimenin parolalı ve parolasız hâli iki ayrı cüzdandır ve unutulmuş bir parola, unutulmuş kelimeler kadar geri getirilemezdir. Yalnızca onu cümlenin kendisi kadar özenle saklayacaksanız kullanın.