Kripto Varlıklarınızı Korumak: Donanım Cüzdanı (Hardware Wallet) Güvenliği
Private Key (Özel Anahtar) Neden Bilgisayarınıza Dokunmamalı?
Kripto para dünyasındaki altın kural şudur: "Not your keys, not your coins." (Anahtarların sende değilse, coinler de senin değildir). Paranızı borsalarda tuttuğunuzda borsa hacklenirse veya iflas ederse (Örn: FTX vakası) tüm paranızı kaybedersiniz. Güvenli liman, kendi cüzdanınızı kullanmaktır ancak yazılım cüzdanları (Metamask, TrustWallet) bilgisayara bulaşan bir Truva atı (Trojan) ile kolayca boşaltılabilir.
Soğuk Cüzdan (Cold Wallet) Nasıl Çalışır?
Ledger veya Trezor gibi donanım cüzdanları internete asla doğrudan bağlanmazlar. Cihazın içinde, banka/kredi kartlarının üzerindeki çipe benzeyen Secure Element (Güvenli Eleman) adı verilen askeri sınıf bir şifreleme çipi bulunur. Sizin 12 veya 24 kelimelik gizli kurtarma cümleniz (Seed Phrase / Private Key) bu çipin içine yazılır ve tasarım gereği bu çipten dışarıya okunması (Extract) donanımsal olarak imkansızdır.
İşlem Onaylama (Signing) Süreci
Bilgisayarınızdaki (Metamask) bir transfer işlemi oluşturur ama bu işlemin "imzalanması" gerekir.
İmzalanmamış veri USB veya Bluetooth üzerinden donanım cüzdanına gönderilir.
Donanım cüzdanının minik ekranında "Şu adrese şu kadar ETH gönderilsin mi?" yazar. Cihazın üzerindeki fiziksel tuşlara basarak onay verirsiniz.
Cihazın içindeki çip işlemi özel anahtarla şifreleyerek imzalar ve sadece İmzalanmış İşlemi (Signed Transaction) bilgisayara geri yollar. Özel anahtarınız asla bilgisayarın RAM'ine çıkmamış olur.
Donanım cüzdanınızı ikinci el (Sahibinden vb.) almak veya cihazı kurarken ekrana çıkan 24 kelimeyi telefonun kamerasıyla fotoğraflamak yapılabilecek en ölümcül hatalardır!
Donanım cüzdanları (Ledger/Trezor) özel anahtarı bilgisayarın RAM'ine hiç çıkarmadığı için virüs bulaşsa bile paranızı tam güvenlikte tutar.
Cevap yazmak için giriş yapmalısınız.
Giriş Yap