Zelcore

Kripto Cüzdanı Güvenlik Rehberi

Tehdit modelleri, kurtarma ifadeleri, donanım cüzdanları, imzalama hijyeni ve kurtarma ifadesinden sonra gelen MPC ile akıllı hesap tasarımları.

Burası, Zelcore'un öz saklama cüzdanını güvende tutmak üzerine yayımladığı her şeyin merkezidir. Aşağıdaki rehber katmanları saldırganların gerçekte kullandığı sırayla ele alır ve her biri için ayrıntılı makaleye bağlantı verir. Ardından güvenlik makalelerinin tam dizini gelir.

Kripto cüzdan güvenliği, tehditten başlayarak anlatıldı

Neredeyse her büyük kripto kaybının kökeninde birkaç hata vardır: bir kameranın ya da bulut senkronizasyonunun erişebileceği bir yerde saklanan kurtarma ifadesi, fazla hızlı onaylanan bir işlem, panodaki kötü amaçlı yazılımın değiştirdiği bir adres, kurtarma kelimelerini isteyen bir “destek temsilcisi”. Cüzdan güvenliği, bu kapıları size karşı gerçekte kullanıldıkları sırayla kapatma pratiğidir.

Bu sayfa bir haritadır. Güvenli bir öz saklama kurulumunun katmanlarını, kurtarma ifadesinden donanım cüzdanlarına ve yeni akıllı hesap ile MPC modellerine kadar adım adım ele alır ve her biri için ayrıntılı rehbere bağlantı verir. Bir kez baştan sona okuyun, ardından bunu gerçekten uygulayacağınız eşiklere dönüştürmek için kişisel saklama planını kullanın.

Bir üründen değil, bir tehdit modelinden başlayın

Tehdit modeli olmayan güvenlik tavsiyesi, yalnızca bir yapılacaklar listesidir. Önemli sorular basittir: Ne kadar değeri koruyorsunuz, bunu gerçekçi olarak kim ister ve bir telefon çalındıktan ya da bir dizüstü bilgisayar ele geçirildikten sonraki gün ne yapardınız? Telefonunda birkaç yüz dolar tutan biriyle masaüstünde tüm birikimini tutan birinin farklı kurulumlara ihtiyacı vardır; ikisine aynı şekilde yaklaşmak birinde emeği boşa harcar, diğerini ise açıkta bırakır.

Saldırı yüzeyinizi tanıyın

Oltalama siteleri, yapıştırdığınız adresi değiştiren pano korsanları, uygulama mağazalarındaki sahte cüzdan uygulamaları, telefon numaranızı ele geçiren SIM değiştirme saldırıları ve geçmişinize birbirine benzeyen adresler yerleştiren adres zehirleme. Öz saklama kullanıcılarını gerçekten vuran saldırılar bunlardır ve çoğu, varlıklarınızı sakladığınız yeri değil, gönderim yaptığınız anı hedef alır. Saldırı Yüzeyiniz her birini ele veren işaretleriyle birlikte sıralar.

Durumunuza uygun modeli oluşturun

Profile dayalı bir yaklaşım sizin için uygun yapıyı seçer: hangi bakiyenin sıcak cüzdanda duracağını, bir donanım cüzdanının ne zaman kendini amorti edeceğini ve bir parola ifadesinin (passphrase), bir geçiş anahtarının (passkey) ya da çok taraflı bir kurulumun hayatınıza uyup uymadığını. 2026 Cüzdan Tehdit Modelinizi Oluşturmak size bu seçiciyi ve sekiz maddelik bir kontrol listesini sunar.

Bir borsanın gerçekte neyi tuttuğunu anlayın

Borsadaki bakiye bir borç senedidir. Coinler borsanın cüzdanlarında durur ve onlar üzerindeki hakkınız, şirketin ödeme gücü ve dürüstlüğü kadar sağlamdır. “Anahtarlar Sizin Değilse, Coinler de Sizin Değildir” bu farkı gerçek çöküşler üzerinden açıklar; öz saklamanın var olma nedeni de budur.

Kurtarma ifadesi: her şeyin kökü

Zelcore dahil modern bir cüzdan, 12 ya da 24 kelimelik bir BIP-39 kurtarma ifadesidir. Her zincirin her özel anahtarı ondan türetilir; dolayısıyla ifadeye sahip olan her şeye sahiptir ve onu kaybetmek her şeyi kaybetmek demektir. Bu tek konuyu doğru yapmak, işin büyük kısmını halletmek demektir.

Kelimelerin neyi kodladığını, türetmenin nasıl çalıştığını ve bir kurtarma ifadesinin neyi kurtarıp neyi kurtarmadığını, bu sitedeki en önemli makale olan Kurtarma İfadeleri Açıklandı yazısında öğrenin.

Artılarını ve eksilerini anladıktan sonra BIP-39 parola ifadesiyle gizli ikinci bir cüzdan ekleyin. 25. Kelime, bunun yedeğin fiziksel olarak çalınmasını neden boşa çıkardığını ve unutulmasının neden kalıcı olduğunu açıklar.

Tek kurtarma ifadesi, 80+ zincir. Çoklu Zincir Saklama Sorunu, BIP-32 ve BIP-44 yollarının tek bir ifadenin Bitcoin, Ethereum, Solana ve Zelcore'un desteklediği diğer her şeydeki hesapları yedeklemesini nasıl sağladığını gösterir.

Yedeği doğru yapın: iki kopya, ayrı yerler, ciddi varlıklar için metal; asla fotoğraf yok, asla ikiye bölmek yok. Yedekleme ve kurtarma anlatımı Zelcore'daki adımları tam olarak gösterir.

Donanım cüzdanları: neye karşı koruma sağlarlar

Bir donanım cüzdanı, özel anahtarları güvenli bir öğe (secure element) içinde tutar ve her işlemi cihaz üzerinde onaylamanızı ister. Ele geçirilmiş bir bilgisayar size sahte bir ekran gösterebilir, ancak fiziksel onayınız olmadan imza atamaz. Kaybetmeyi göze alamayacağından fazlasını tutan herkes için bu gerçek ve büyük bir iyileştirmedir; yine de her şeyi durduran bir kalkan değildir.

Dürüst tehdit modeli

Güvenli öğe, ana bilgisayardaki kötü amaçlı yazılıma ve uzaktan anahtar hırsızlığına karşı koruma sağlar. Kötü bir işlemi kendinizin onaylamasına, özensizce yazılmış bir kurtarma ifadesine veya ikinci el alınmış bir cihaza yönelik tedarik zinciri saldırısına karşı koruma sağlamaz. Donanım Cüzdanları: Gerçekte Neye Karşı Koruma Sağlarlar bu sınırı net biçimde çizer; Donanım Cüzdanları Neden Önemlidir ise yeni başlayanlara yönelik sürümüdür.

Zelcore ile birlikte kullanmak

Zelcore masaüstü cüzdanı Ledger ve Trezor cihazlarıyla eşleşir; donanım eşleştirmesi yalnızca masaüstüne özgü bir özelliktir ve mobil uygulamada veya tarayıcı eklentisinde bulunmaz. Bir Donanım Cüzdanını Zelcore ile Eşleştirmek adım adım rehberdir.

İmzalama, onaylar ve gönderim anı

İlgi saklamaya yönelir, ancak paranın çoğu gönderim anında kaybedilir. Bir sözleşmenin bakiyenizi sonsuza kadar harcamasına izin veren token onayları, normal bir adresi programlanabilir bir adrese dönüştüren yetki devri yükseltmeleri ve yetki verdiğiniz her şeyi boşaltan “yardımcı” sözleşmeler, sahte adres dolandırıcılığının modern sürümleridir. Sizi koruyan alışkanlık her yerde aynıdır: imzaladığınız şeyi okuyun, sizin başlatmadığınız şeyi reddedin ve artık kullanmadığınız onayları iptal edin.

EIP-7702, sıradan bir Ethereum adresinin yerinde akıllı sözleşme kodu çalıştırmasını sağlar. Kullanışlıdır ve yepyeni bir oltalama yüzeyidir. Bir yetki devri isteğini görmeden önce neye benzediğini öğrenin.

Zelcore'un tarayıcı eklentisi, her isteği onaylamadan önce ağı, tutarı ve sözleşmeyi gösterir. İşiniz bittiğinde sitelerle bağlantıyı kesin ve bağlı siteleri düzenli olarak gözden geçirin.

Sahte token'ların ve sınırsız onayların yaygın olduğu Tron ve diğer zincirlerde, Tron'u Güvenle Kullanmak uygulamalı örnektir.

Kurtarma ifadesinin ötesi: MPC, geçiş anahtarları ve akıllı hesaplar

Kurtarma ifadesi öz saklamayı mümkün kıldı, ama aynı zamanda her şeyi tek bir yıkıcı hata noktasında topladı. Yeni nesil tasarımlar bu riski dağıtır: çok taraflı hesaplama (MPC) anahtarı hiçbir zaman bütün hâlde var olmayacak şekilde böler, geçiş anahtarları parolaların yerine cihaza bağlı kriptografiyi koyar ve akıllı hesaplar cüzdanın kendisini kurtarma kuralları olan programlanabilir bir sözleşmeye dönüştürür. Bunlar gerçek bir ilerlemedir ve gerçek yeni hata biçimleri getirir. Kurtarma İfadesinin Ötesi bu alanın tamamının haritasıdır.

MPC ve eşik imzalama

Eşik imza şemaları ve Shamir paylaştırması, hiçbir taraf anahtarın tamamını tutmadan üç paydan ikisinin imza atmasını sağlar. Hangi payı kimin tuttuğu ve biri kaybolduğunda ne olacağı, tasarımın ta kendisidir. MPC Cüzdanları Açıklandı, TSS ile Shamir'i karşılaştırır ve yaygın 2/3 düzenlerini ele alır.

Geçiş anahtarları: harika bir faktör, tehlikeli bir tek anahtar

Geçiş anahtarları oltalamayı ve parolaları ezip geçer. Ancak tek kripto anahtarınız olarak kullanılan tek bir geçiş anahtarı, platform sağlayıcınızın kullandığı bulut senkronizasyonu ve hesap kurtarma modelini neyse onu devralır. Kripto İçin Geçiş Anahtarları, bunların yapının neresinde yer alması gerektiğini açıklar.

Akıllı hesaplar ve sosyal kurtarma

Hesap soyutlama (ERC-4337), cüzdanı kuralları olan bir sözleşmeye dönüştürür: harcama limitleri, koruyucular, zaman kilitli kurtarma. Akıllı Hesap Gerçekte Ne Yapar ile başlayın; altyapıyı merak ediyorsanız ardından ERC-4337 mimarisine geçin. Kurtarma tasarımları için Sosyal Kurtarma Cüzdanları Karşılaştırması ve Akıllı Cüzdan Seçimi Safe, Argent ve Coinbase Smart Wallet'ı karşılaştırır; Akıllı Hesap Tuzakları ise başta zincirler arası adres kayması olmak üzere operasyonel tuzakları sıralar.

Cihaz ve hesap hijyeni

Cüzdan, ancak üzerinde çalıştığı cihaz kadar güvenlidir. Temel adımlar gösterişsizdir ama işe yarar: tam disk şifreleme (BitLocker, FileVault), on iki ya da daha fazla karakterden oluşan benzersiz bir parola, işletim sistemi güncellemelerinin vakit kaybetmeden yüklenmesi ve root'lanmış ya da jailbreak yapılmış bir telefonda cüzdan bulundurmamak. Cüzdan yazılımını yalnızca resmi siteden veya uygulama mağazasındaki resmi sayfasından yükleyin; asla bir mesajdaki bağlantıdan yüklemeyin.

Zelcore iki cihaz düzeyinde katman ekler: yerel olarak işlenen ve asla bir sunucuya gönderilmeyen biyometrik kilit açma (Windows Hello, Face ID, Touch ID, Android parmak izi) ve yüksek değerli işlemler için tek bir sunucu yerine merkeziyetsiz bir ağ üzerinde doğrulanan bir PIN kontrolü olan isteğe bağlı merkeziyetsiz iki faktörlü kimlik doğrulama (d2FA). Her ikisi de masaüstü ve mobil sayfalarında anlatılır.

Zelcore, Cure53 tarafından güvenlik denetiminden geçmiştir ve tam sızma testi raporu herkese açıktır.

Günlük kullanım için bir sıcak cüzdan, nadiren dokunduğunuz varlıklar için ayrı bir soğuk kurulum bulundurun. Kişisel Saklama Planınız eşikleri belirler.

Dosyaları oradan oraya kopyalamak yerine cihazlar arasında aynı kurtarma ifadesiyle senkronize edin. Zelcore'u Cihazlarınız Arasında Senkronize Etmek nasıl yapılacağını gösterir.

Bir şeyler ters gittiğinde hız önemlidir. NFT Boşaltma Saldırısından Sonra kurtarma kılavuzudur ve büyük kısmı boşaltılmış her cüzdan için geçerlidir.

Bu hafta bitirebileceğiniz bir güvenlik kontrol listesi

Kurtarma ifadesi yedeğinizi bulun ve her kelimenin okunaklı olduğundan emin olun. Yalnızca bir kopyanız varsa ikinci bir kopya oluşturun.

Yedeğe güvenmeden önce yedek bir cihazda veya temiz bir kurulumda bir kez test amaçlı geri yükleme yapın.

Zelcore'da biyometrik kilit açmayı ve daha büyük bakiyeler için d2FA'yı etkinleştirin.

Rahatça kaybedebileceğinizden fazlasını tutuyorsanız, üreticiden bir donanım cüzdanı satın alın ve masaüstü uygulamasıyla eşleştirin.

Kullandığınız her EVM zincirindeki eski token onaylarını gözden geçirin ve iptal edin.

Kullandığınız siteleri yer imlerine ekleyin ve mesajlardaki veya arama reklamlarındaki cüzdan bağlantılarını asla takip etmeyin.

Tek sayfalık bir saklama planı yazın: neyin nerede durduğunu ve siz yapamazsanız onu kimin kurtarabileceğini.

Cüzdan güvenliği soruları ve yanıtları

Tüm cüzdan güvenliği makaleleri

Düz illüstrasyon: yanında boş kum saati bulunan, yeterli bakiyesi olmayan bir token kutusu ve yanında yarıya kadar dolu kum saati bulunan, korumalı ve yeterli bakiyesi olan bir kutu

Ergo Depolama Kirası Açıklaması: Hareketsiz Token Kutuları Nasıl Sahiplenilir?

Ergo'da dört yıl boyunca hareket ettirilmeyen bir kutu herkes tarafından sahiplenilebilir. Depolama kirasının nasıl işlediğini, Flux rezervine ne olduğunu ve token'larınızı nasıl koruyacağınızı öğrenin.

6 dk okuma
2026 cüzdan tehdit modelinin oluşturulması

2026 Cüzdan Tehdit Modelinizi Oluşturun

2026 için kişisel bir kripto cüzdanı tehdit modeli oluşturun: profile dayalı bir araç seti seçici ve ezber yerine yedekliliği esas alan 8 maddelik bir kontrol listesi.

7 dk okuma
Safe, Argent ve Coinbase sosyal kurtarma cüzdanlarının karşılaştırmasını gösteren kare görsel

Sosyal Kurtarma Cüzdanları: Safe, Argent ve Coinbase Karşılaştırması

Safe, Argent ve Coinbase Smart Wallet, seed phrase gerektirmeyen kurtarma sunar; ancak koruyucu modelleri, zaman kilitleri ve güven varsayımları belirgin biçimde farklıdır.

7 dk okuma
Kripto İçin Geçiş Anahtarları: Bir Faktör Olarak Harika, Tek Anahtar Olarak Tehlikeli

Kripto İçin Geçiş Anahtarları: Bir Faktör Olarak Harika, Tek Anahtar Olarak Tehlikeli

Geçiş anahtarları kimlik avını ve parolaları etkisiz kılar; ancak tek kripto anahtarınız olarak kullandığınız tek bir geçiş anahtarı, bulut eşitlemeli kurtarmanın riskini de beraberinde getirir. Onu anahtar olarak değil, bir faktör olarak kullanın.

7 dk okuma
TSS, Shamir ve 2-of-3 yöntemlerini açıklayan MPC cüzdanları

MPC cüzdanları: TSS, Shamir ve 2-of-3 açıklaması

MPC cüzdanlarında imzalama süreci bölünür; özel anahtar hiçbir zaman bütün hâlde bulunmaz. TSS ile Shamir arasındaki farklar, 2-of-3 pay düzenleri ve kimin neyi tuttuğu: gerçek güvenlik mi, yoksa güvenin başka yere taşınması mı?

9 dk okuma
Kurtarma İfadesinin Ötesinde: Modern Öz Saklama Rehberi

Kurtarma İfadesinin Ötesinde: MPC, Passkey’ler, Akıllı Hesaplar ve Sosyal Kurtarma

Kurtarma ifadesi, her şeyi tek bir hata noktasında toplar. Onun yerini alan veya onu destekleyen tasarımları, MPC ve eşik imzalamayı, passkey’leri, akıllı hesapları ve sosyal kurtarmayı; her birinin ödünleşimlerini ve nasıl seçim yapacağınızı ele alan bir rehber.

9 dk okuma
Akıllı Hesaplarda Dikkat Edilmesi Gerekenler: Kurtarma, Zincirler Arası Adres Kayması ve İmza Şemaları

Akıllı Hesaplarda Dikkat Edilmesi Gerekenler: Kurtarma, Zincirler Arası Adres Kayması ve İmza Şemaları

2026’da akıllı hesapların işleyişindeki tuzaklar: zincirler arası adres kayması, işlemleri kapalı durumda başarısız kılan kurtarma modelleri, donanım cüzdanlarıyla uyum sağlamayan imza şemaları ve bir kontrol listesi.

9 dk okuma
Akıllı Cüzdan Seçimi: Coinbase Smart Wallet, Safe, Argent ve Diğerleri

Akıllı Cüzdan Seçimi: Coinbase Smart Wallet, Safe, Argent ve Diğerleri

Coinbase Smart Wallet, Safe, Argent ve diğer seçeneklerin kurtarma modelleri, zincir desteği ve Zelcore ile birlikte kullanımına dair pratik ve görüş içeren bir karşılaştırma.

8 dk okuma
EIP-7702: EOA’yı Yerinde Yükseltme ve Yarattığı Yeni Kimlik Avı Riski

EIP-7702: EOA’nızı Yerinde Yükseltme ve Yarattığı Yeni Kimlik Avı Riski

EIP-7702, normal bir EOA’nın aynı adreste geçici olarak akıllı sözleşme kodu çalıştırmasını sağlar. Yararlıdır; ancak tek imzayla gerçekleşen yeni bir kimlik avı türü de ortaya çıkarmıştır.

3 dk okuma
ERC-4337 Mimarisi: EntryPoint, Bundler’lar ve Zahmetsiz Paymaster’lar

ERC-4337 Mimarisi: EntryPoint, Bundler’lar ve Zahmetsiz Paymaster’lar

ERC-4337’ün altı rolünü, UserOperation yapısını, EntryPoint v0.6 ile v0.7 arasındaki farkları, paymaster’ları ve herkese açık alt-mempool’u sade bir dille anlatıyoruz.

8 dk okuma
EOA’lar neden miadını doldurdu: Akıllı hesap aslında ne yapar?

EOA’lar neden miadını doldurdu: Akıllı hesap aslında ne yapar?

BundleBear verilerine göre 1.07B UserOps ve 56.7M akıllı hesap bulunuyor. EOA’nın yapısal sınırları ve akıllı hesabın bunun yerine ne yaptığı şöyle açıklanıyor.

7 dk okuma
Kişisel Varlık Saklama Planınız — Karar Çerçevesi

Kişisel Varlık Saklama Planınız — Karar Çerçevesi

Varlıklarınızı nerede tutacağınıza karar vermek için adım adım bir çerçeve: sıcak ve soğuk saklama eşikleri, parola veya çoklu imza katmanının ne zaman anlamlı olduğu, miras planlaması ve somut dağılım örnekleri.

7 dk okuma
Kimlik avı, pano ele geçiricileri, sahte uygulamalar ve SIM takası saldırılarını anlatan görsel

Saldırı Yüzeyiniz: Kimlik Avı, Pano Ele Geçiricileri, Sahte Uygulamalar ve SIM Takası

Öz saklama kullananları hedef alan başlıca saldırıların pratik bir kataloğu: adres zehirleme, pano kötü amaçlı yazılımları, sahte cüzdan uygulamaları ve SIM takası. Her biri için somut önlemler içerir.

8 dk okuma
25. Kelime: Parola İkinci Bir Koruma Katmanı Nasıl Ekler?

25. Kelime: Parola İkinci Bir Koruma Katmanı Nasıl Ekler?

BIP-39 parolalarının tamamen ayrı, gizli bir cüzdanı nasıl oluşturduğunu, fiziksel kurtarma ifadesi hırsızlığına karşı neden en güçlü savunma olduğunu, ciddi hata senaryolarını ve bu riske gerçekten ne zaman değeceğini öğrenin.

7 dk okuma
Donanım cüzdanını gösteren kare görsel

Donanım Cüzdanları: Aslında Nelere Karşı Korur, Nelere Karşı Koruyamaz?

Tehdit modeline net bir bakış: Güvenli öğenin nelere karşı koruma sağladığı, nelere karşı sağlamadığı ve temelsiz bir güven duygusuna dayanmayan öz saklama alışkanlıklarının nasıl oluşturulacağı.

7 dk okuma
Tek kurtarma ifadesi ve birçok defter temasını anlatan görsel

Çok Zincirli Saklama Sorunu — Tek Kurtarma İfadesi, Birçok Defter

Tek bir BIP-32/44 kurtarma ifadesi Zelcore’da Bitcoin, Ethereum, Solana ve 80’den fazla zincirdeki hesapların kilidini nasıl açıyor? Adres yeniden kullanımı, zincire özgü meta veriler ve tek arıza noktanızı korumanın pratik sonuçlarını öğrenin.

7 dk okuma
“Anahtarlar Sizde Değilse, Coinler de Sizin Değildir” — Bir Borsa Aslında Ne Tutar?

“Anahtarlar Sizde Değilse, Coinler de Sizin Değildir” — Bir Borsa Aslında Ne Tutar?

Borsadaki alacak bakiyesi ile zincir üstündeki gerçek sahiplik arasındaki farkı açıklıyor; “gözetimli” yapının pratikte ne anlama geldiğini FTX ve Mt. Gox’un yaşadığı somut çöküşlerle gösteriyor.

5 dk okuma