Tohum ifadeleri ve kendi kendine saklama: anahtarlarınızı kaybetmeden elinizde tutmak
Kendi kendine saklama, kimsenin coinlerinizi donduramayacağı ve kimsenin onları sizin için kurtaramayacağı anlamına gelir. Bu ders bir tohum ifadesinin aslında ne olduğunu, yangına ve unutkanlığa dayanacak şekilde nasıl yedekleneceğini ve kendi kendine saklamanın sizin için bir borsadan daha güvenli olup olmadığını belirleyen tercihleri ele alır.

Ne öğreneceksiniz
- Tohum ifadesi, bir ana anahtarın insan tarafından okunabilir kodlamasıdır. Ondan türetilen her cüzdan, uyumlu herhangi bir yazılımda yalnızca bu kelimelerle kurtarılabilir.
- "İfade birbirine zıt iki tehdide dayanmak zorundadır: kayıp (yangın, su, nerede olduğunu unutmak) ve hırsızlık (fotoğraflar, bulut yedekleri, onu okuyan herhangi biri). Tek bir yerdeki kâğıt ilkinde, bir ekran görüntüsü ikincisinde başarısız olur."
- Donanım cüzdanı anahtarı bilgisayarınızın dışında tutar. Kötü niyetli bir işlemi imzalamanıza karşı koruma sağlamaz; bunu son ders ele alır.
Cüzdanlar dersi, özel anahtarı elinde tutan kişinin coinleri kontrol ettiğini ve tohum ifadesinin bir cüzdanın üreteceği her anahtarın yedeği olduğunu ortaya koymuştu. Bu ders pratik sonuçlarla ilgilidir: bu kelimeleri, siz her zaman kurtarabilecek ama başka hiç kimse asla ulaşamayacak şekilde nasıl saklayacağınız.
Kelimeler nedir
Tohum ifadesi — 2.048 kelimelik sabit bir listeden 12 ya da 24 kelime — bir insanın hatasız kopyalayabileceği biçimde yazılmış 128 ya da 256 bitlik rastgele bir sayıdır. Cüzdan onu standart bir türetme yoluyla bir ana anahtara, oradan da kullanacağınız her hesaba ve adrese dönüştürür. Standart ortaktır; bu nedenle bir cüzdan uygulamasında üretilen ifade, başka herhangi birinde aynı hesapları kurtarır.
Üç sonuç:
- İfade, cüzdanın kendisidir. Uygulama, cihaz ve parola birer kolaylıktır. Kelimelere sahip olan herkes her şeye sahiptir; cihaz gittikten sonra kelimelere sahip olmayan hiç kimsenin, siz dahil, hiçbir şeyi yoktur.
- Kelimelere normal kullanımda asla ihtiyaç duyulmaz. Bir cüzdan onları tam olarak bir kez ister — kurulumda ya da geri yüklemede. Başka herhangi bir zamanda onları isteyen her web sitesi, uygulama, "destek görevlisi" ya da açılır pencere onları çalıyordur.
- Parola ifadesi ("25. kelime"), aynı ifadeden tamamen farklı bir hesap kümesi üreten isteğe bağlı ek bir sırdır. Birinin kelimeleri bulmasına karşı koruma sağlar; bedeli, kaybedilmemesi gereken bir şeyin daha olmasıdır.
İki tehdit
Bir yedeğin, birbirine zıt başarısızlık biçimlerine aynı anda dayanması gerekir.

Kayıp. Kâğıt yanar, solar ve bir taşınmada çöpe gider. Tek bir yerdeki tek bir kopyanın on yıl sonra var olmama olasılığı gerçektir. Hafıza daha kötüdür: insanlar kelimeleri unutur, yerlerini karıştırır ya da ölür.
Hırsızlık. Dijital olan her şey kopyalanır. Bir fotoğraf, bir yıl sonra oltalanacak bir bulut hesabına eşitlenir. Parola yöneticisindeki bir not, parola yöneticisinin ihlaliyle açığa çıkar. Bir metin dosyası, özellikle on iki kelimelik kalıpları arayan kötü amaçlı yazılım tarafından okunur.
Bundan çıkan kurallar:
- Asla dijital değil. Fotoğraf yok, ekran görüntüsü yok, bulut notu yok, kendinize e-posta yok, yazılmış dosya yok. İfade yalnızca fiziksel nesneler üzerinde var olmalıdır.
- Asla tek kopya değil. Ayrı konumlarda iki ya da üç fiziksel kopya; böylece tek bir yangın, sel ya da hırsızlık hepsini birden götüremez.
- Dayanıklı. Kâğıt asgari düzeydir; damgalanmış ya da kazınmış metal, kâğıdın dayanamadığına dayanır. Metal yedek plakaları ucuzdur ve kaybetmekten rahatsız olacağınız her şey için standarttır.
- Eksiksiz ve doğrulanmış. Tüm kelimeleri sırasıyla yazın ve ardından çalıştığını kanıtlamak için yedekten bir cüzdanı gerçekten bir kez geri yükleyin. Hiç test edilmemiş bir yedek, bir umuttur.
Bölme ve paylaşma
İfadenin tamamını üç yerde tutmak hırsızlık yüzeyini üçe katlar. İki yaklaşım bunu sınırlar:
- Parola ifadesi ayrımı. 24 kelimeyi bir dizi yerde, parola ifadesini başka bir dizi yerde saklayın. İkisi de tek başına fonları kurtaramaz.
- Eşik şemaları. Bazı cüzdanlar bir sırrı, örneğin, herhangi üçü onu kurtaran beş paya bölmeyi destekler (Shamir yedeği). Daha sağlamdır; ayrıca daha karmaşıktır ve yalnızca daha büyük varlıklar için zahmete değer.
Kendi şemanızı icat etmeyin — kelimelerin yarısını iki yerin her birine yazmak, bir yarıya sahip olan herkesin çözülebilir bir bulmacaya sahip olması demektir. Standart olanları kullanın.
Donanım cüzdanları
Donanım cüzdanı, anahtarı güvenli bir çip içinde üreten ve saklayan, işlemleri anahtar cihazdan hiç çıkmadan imzalayan küçük bir cihazdır. Bilgisayarınız işlemi hazırlar, cihaz neyi imzalamak üzere olduğunu gösterir, siz cihaz üzerinde onaylarsınız ve geriye yalnızca imza döner.
Neye karşı korur: bilgisayarınızdaki kötü amaçlı yazılımın anahtarınızı okumasına. Kendi kendine saklanan fonların çalınmasının en yaygın yolu budur ve donanım cüzdanı bu yolu tamamen kapatır.
Neye karşı korumaz: sizin kötü bir işlemi onaylamanıza. Kötü niyetli bir site sahip olduğunuz her şeyin transferini imzalamanızı isterse ve siz cihazda onayla tuşuna basarsanız, cihaz tam olarak bunu yapar. Onaylar dersi bu boşlukla ilgilidir.
Doğrudan üreticiden satın alın. İkinci el ya da bir pazar yeri satıcısından alınan cihaz, kutusunda önceden üretilmiş bir ifadeyle gelebilir — bu da satıcının da ona sahip olduğu anlamına gelir.
Kendi kendine saklama mı, borsa mı?
İkisi de herkes için doğru değildir. Sizin için hangi başarısızlığın daha olası olduğu konusunda dürüst olun.
| Kendi kendine saklama | Borsa saklaması | |
|---|---|---|
| Fonlarınızı kim dondurabilir ya da kaybedebilir | Yalnızca siz | Borsa (iflas, saldırı, hesap kilidi) |
| Unutursanız kim kurtarabilir | Hiç kimse | Borsa, kimlik doğrulaması yoluyla |
| Ana tehdit | İfadeyi kaybetmek; kötü niyetli bir işlemi imzalamak | Borsanın çökmesi; e-posta/telefonunuz üzerinden hesabın ele geçirilmesi |
| Çaba | Kurulum, yedekler, her imzada dikkat | Parola, 2FA |
Çoğu insan için makul bir düzen: uzun vadeli varlıklar donanım cüzdanı ve metal yedekle kendi kendine saklamada; işlem için güçlü 2FA'ya sahip saygın bir borsada çalışma bakiyesi. Sonraki ders o borsa hesabını ele geçirilmesi zor hâle getirmeyi ele alır.
BitcoinBTCİndekslediğimiz 50 spot piyasa genelindeBunun pratikte anlamı
- İfadeyi metale, iki kez, iki ayrı yerde yazın ve geri yüklemeyi bir kez test edin.
- Kelimeler bir cüzdanın ömründe tam olarak bir kez girilir. Onlara yönelik diğer her talep hırsızlıktır.
- Donanım cüzdanı anahtarı korur. Sizi imzaladığınız şeyden korumaz.
Bu parkurda sırada
Çoğu insan bir borsada bir miktar fon tutar ve borsa hesapları sürekli saldırı altındadır — genellikle bunlara bağlı e-posta ve telefon numarası üzerinden. Sonraki ders bu yolların nasıl kapatılacağını gösterir.
Bu yazıdaki varlıklar
Buradaki her rakam, Coinmico tarafından indekslediğimiz borsalar ve zincirler genelinde ölçülmüştür. Metodolojimize bakın.



