Kripto Cüzdan Türleri: Sıcak ve Soğuk Cüzdan Farkı

Kripto Cüzdan Türleri: Sıcak ve Soğuk Cüzdan Farkı

Kripto cüzdanlar, aslında coinleri depolamaz. Bu yanlış anlaşılma, pek çok güvenlik hatasının kaynağında yatar. Cüzdanlar bir anahtar deposudur: özel anahtarınızı (private key) güvenli biçimde saklayan ve işlem imzalamanızı sağlayan araçlardır. Coinler her zaman blokzincir üzerinde durur; cüzdan yalnızca onlara erişim yetkisini elinde tutar. Bu ayrımı kavramak, hangi cüzdanın hangi amaçla kullanılacağını doğru seçmek için şart.

Sıcak Cüzdanlar: Pratiklik ve Risk Bir Arada

İnternete bağlı her cüzdan “sıcak cüzdan” kategorisine girer. Metamask (tarayıcı eklentisi), Trust Wallet (mobil), Phantom (Solana ekosistemi) bunların en bilinenleri. Kurulumu ve kullanımı kolay; DeFi protokolleri, NFT platformları ve borsalarla entegrasyon için neredeyse zorunlu. Ama internete bağlı olmak, saldırı yüzeyini sürekli açık tutmak demektir. Kötü amaçlı web siteleri, zararlı sözleşmeler ve phishing linkleri özel anahtarı çalmak için sıcak cüzdanları hedef alır. Küçük miktarlar ve aktif kullanım için makul bir tercih; büyük miktarlar için yetersiz.

Soğuk Cüzdanlar: Çevrimdışı Güvenlik

Özel anahtarın hiçbir zaman internete bağlı bir cihaza çıkmadığı çözümlere soğuk cüzdan denir. İki ana biçimi var:

  • Donanım cüzdanı (hardware wallet): Ledger Nano X, Trezor Model T, Coldcard bunların önde gelenleri. Özel anahtar, USB benzeri fiziksel bir cihazın içindeki güvenli çipte tutulur. İşlem imzalanırken bile anahtar cihazı terk etmez; bilgisayara yalnızca imzalanmış işlem gönderilir. Fiyat aralığı 60-200 dolar civarı.
  • Kağıt cüzdan (paper wallet): Özel ve genel anahtarın basılı kağıda yazılması veya QR kod olarak saklanması. Ücretsiz, ama pratik değil; kağıt yanar, ıslanır, kaybolur. Günümüzde büyük ölçüde donanım cüzdanlarıyla ikame edildi.

2022’deki FTX iflasında borsada coin tutan kullanıcılar paralarına ulaşamadı. Donanım cüzdan kullanıcıları bu krizden etkilenmedi — “not your keys, not your coins” ilkesinin somut göstergesiydi bu.

Multisig: Birden Fazla İmza Şartı

Multisignature (çok imzalı) yapılarda bir işlemin onaylanması için birden fazla özel anahtar gerekir. Örneğin 2-of-3 kurguda üç anahtardan ikisi imzaladığında işlem geçerli sayılır. Kurumsal saklama çözümleri ve yüksek miktarlı bireysel kullanım için tercih edilir. Gnosis Safe, bu modelin en yaygın kullanılan uygulamalarından biri. Karmaşıklığı arttığı için dikkatli kurulum gerektiriyor; ama doğru yapılandırıldığında tek nokta hatası riskini ortadan kaldırıyor.

Borsa Cüzdanı: Kolaylık Tuzağı

Binance, Coinbase veya Kraken’daki hesabınız teknik olarak bir cüzdan değildir. Borsanın cüzdanında sakladığı coinlerin özel anahtarı borsaya aittir, size değil. Bu sistemle giriş-çıkış yapmak kolay; ama borsa hacklenirse, iflas ederse ya da hesabınız dondurulursa coinlerinize ulaşamazsınız. Kısa vadeli alım-satım için makul, orta-uzun vadeli saklama için riskli bir tercih.

Hangi Kullanım Durumunda Hangi Cüzdan?

Pratikte çoğu deneyimli kullanıcı katmanlı bir yaklaşım benimser: günlük işlemler ve DeFi için küçük bakiye tutan bir sıcak cüzdan (Metamask veya Trust Wallet), ana birikimler için donanım cüzdanı. Giriş noktası olarak borsa kullanılır, ama coin oraya fazla süre bırakılmaz. Bu ayrım kulağa karmaşık gelse de tek bir hesabın her şeyi karşıladığı duruma kıyasla çok daha az risk barındırıyor.

Seed Phrase: Her Şeyin Temeli

Hangi cüzdanı kullanırsanız kullanın, kurulum sırasında size verilen 12 veya 24 kelimelik seed phrase (kurtarma ifadesi) tüm güvenliğin merkezinde. Bu ifadeyi dijital ortamda (telefon, bilgisayar, bulut) saklamak risk. Bir kağıda elle yazıp birden fazla fiziksel konumda muhafaza etmek standart öneri. Seed phrase’i bilen herkes cüzdanı tamamen ele geçirebilir; seed phrase kaybolursa cüzdana erişim de gider. Bu basit kuralı görmezden gelen kullanıcılar, yazılım ya da donanım cüzdanı fark etmeksizin ciddi kayıplar yaşıyor.

Benzer Yazılar