Seed phrase yedeği yalnızca okunabilir, gizli, eksiksiz kaldığında ve doğru kişi tarafından bulunabildiğinde işe yarar: kağıt ucuzdur ancak kırılgandır, metal felaketlere daha iyi dayanır, şifrelenmiş dijital kopyalar ise kurtarma seçenekleri eklerken parola, kötü amaçlı yazılım ve hesap riskleri yaratır.
Öne çıkanlar
- Eksiksiz bir 12 veya 24 kelimelik liste genellikle tüm wallet'ı açığa çıkarabilecek tek hata noktasıdır.
- Kağıt oluşturması kolaydır, damgalanmış metal ise genellikle yangına, suya ve zamana daha iyi dayanır.
- Şifrelenmiş USB ve bulut yedekleri yedeklilik sağlayabilir, ancak şifreleme kötü amaçlı yazılım, parola veya hesap kurtarma risklerini ortadan kaldırmaz.
- Bir yedekleme planı doğrulamayı, miras bırakmayı, konum değişikliklerini ve sahibinin erişilemez hale gelme olasılığını kapsamalıdır.
Seed phrase neden alışılmadık derecede kırılgandır?
Kurtarma ifadesi veya mnemonic olarak da adlandırılan seed phrase, uyumlu wallet yazılımının bir wallet'ın private key'lerini yeniden oluşturabileceği bir kelime listesidir. Bu private key'ler işlemleri yetkilendirir. Eksiksiz ifadeyi ele geçiren herkes çoğu zaman wallet'ı başka bir cihazda geri yükleyebilir ve sahibinin izni olmadan varlıklarını taşıyabilir.
Bu durum rahatsız edici bir uyumsuzluk yaratır. Bir wallet güçlü kriptografi kullanabilir, buna rağmen kurtarılması el yazısına, kağıda, mürekkebe, hafızaya ve bir saklama yerine bağlı olabilir. Matematik onlarca yıl dayanabilirken fiziksel yedek sızdıran bir boru nedeniyle yok olabilir, taşınma sırasında atılabilir, bir ziyaretçi tarafından fotoğraflanabilir veya sahibi öldükten sonra unutulabilir.
Bu nedenle standart bir 12 veya 24 kelimelik liste tek hata noktasıdır. Okunabilir tek kopyayı kaybetmek, cihaz arızasından sonra wallet'ı kurtarılamaz hale getirebilir. Eksiksiz bir kopyanın açığa çıkması, bir hırsıza kontrolü ele geçirmek için gereken her şeyi verebilir. Daha fazla aynı kopya oluşturmak erişilebilirliği artırır, ancak sırrın sızabileceği yerlerin sayısını da artırır.
Herkes için en iyi olan tek bir saklama ortamı yoktur. Pratik soru, hangi malzeme, konum, erişim kontrolü ve talimat kombinasyonunun, kullanımı fazla karmaşık hale getirmeden gerçekçi tehditlerinizi ele aldığıdır. Kurtarma kelimelerinin fonları neden kontrol ettiğine dair bağlam için self-custody wallet'ların ve private key'lerin nasıl çalıştığına bakın.
Seed phrase yedekleri gerçekte nasıl başarısız olur?
İlk risk çevresel hasardır. Ev yangınları kağıdı yok edebilir ve düşük erime noktasına sahip bazı malzemeleri deforme edebilir. Yangın söndürme suyu, seller, nem, küf ve kimyasal kirlenme mürekkebi silebilir veya kelimeleri okunamaz hale getirebilir. Bir kasanın içindeki yedek bile otomatik olarak korunmuş sayılmaz, çünkü kasaların yangın dayanım dereceleri farklıdır ve su ya da nem alabilirler.
İkinci risk yetkisiz keşiftir. Meraklı bir aile üyesi, önemini anlamadan bir ifadeyi fotoğraflayabilir. Bir yüklenici, misafir, ev arkadaşı, ev sahibi, çalışan veya hırsız bunu hemen tanıyabilir. Bir banka parolasının aksine, çalınan bir seed phrase genellikle aynı wallet korunarak sıfırlanamaz. Hırsızlığın zamanında fark edildiği varsayılırsa, saldırgan harekete geçmeden önce sahibin yeni bir wallet oluşturması ve varlıkları aktarması gerekir.
İnsan hatası da aynı derecede ciddidir. Yaygın hatalar arasında yanlış yazılmış kelimeler, yanlış sıra, silik izler, eksik sayfalar, belirsiz el yazısı ve belgelenmemiş bir BIP39 passphrase bulunur. İnsanlar ayrıca yedekleri o kadar iyi saklar ki daha sonra bulamazlar. Ölüm veya ehliyetsizlik sonrasında mirasçılar bir wallet cihazı bulabilir, ancak kurtarma bilgilerini asla bulamayabilir. Bu da son derece gerçek olan kimse bulamıyor hata modunu yaratır.
Dijital kopyalar farklı bir tehdit dizisi getirir. Kötü amaçlı yazılım panoyu okuyabilir, tuş vuruşlarını yakalayabilir, ekran görüntülerini tarayabilir veya dosyaları çalabilir. Bulut hesapları ele geçirilebilir, kilitlenebilir, silinebilir veya hesap kurtarma prosedürleri yoluyla devralınabilir. Şifreleme yalnızca doğru uygulandığında ve parolası hem gizli hem de kurtarılabilir kaldığında yardımcı olur.
Plan yapmaya değer hata modları
- Bir yangın evi, wallet cihazını ve orada saklanan her yedeği yok eder.
- Bir telefon seed phrase fotoğrafını otomatik olarak bulut depolamaya yükler.
- Şifrelenmiş bir dosya sağlam kalır, ancak kimse parolasını veya formatını hatırlamaz.
- Bir aile üyesi etiketsiz bir kağıdı veya metal plakayı çöp sanır.
- Bir hırsız eksiksiz bir ifadeyi bulur ve sahibi fark etmeden wallet'ı geri yükler.
- Sahip, kullanılabilir kurtarma talimatları bırakmadan ehliyetsiz hale gelir.
Kağıt, metal ve dijital yedekleme yöntemlerinin karşılaştırması
Kağıt ucuzdur, kolay bulunur ve elektrik ya da özel yazılım olmadan okunabilir. Özel olarak, dengeli bir ortamda saklandığında ve düzenli aralıklarla kontrol edildiğinde işe yarayabilir. Zayıf yönleri fizikseldir: kağıt yanar, yırtılır, solar, su çeker, küflenir ve yanlışlıkla atılabilir. Laminasyon sıradan nem hasarını azaltabilir, ancak kağıdı yanmaz hale getirmez ve kötü uygulanırsa nemi içeride hapsedebilir.
Damgalanmış veya kazınmış metal genellikle yangına, suya, böceklere ve uzun süreli saklamaya karşı daha iyi dayanıklılık sağlar. Damgalama içe çökük karakterler oluştururken, kazıma karakterleri oluşturmak için malzemeyi kaldırır. İşaretler çok sığsa, metal bulunduğu ortamda korozyona uğrarsa, ısı onu deforme ederse veya seçilen biçim karakterleri belirsiz bırakırsa her ikisi de başarısız olabilir. Dayanıklı bir plaka, kelime listesini tanıyan biri için dikkat çekicidir, bu yüzden fiziksel sağlamlık gizlilikle aynı şey değildir.
Şifrelenmiş bir USB sürücü korumalı bir dijital kopya saklayabilir ve farklı konumlara çoğaltılması kolay olabilir. Ancak flash bellek bozulması, denetleyici hasarı, kayıp parolalar, uyumsuz yazılım, kötü amaçlı yazılım veya yanlışlıkla biçimlendirme nedeniyle de başarısız olabilir. Bir USB sürücü, onlarca yıl dokunulmadan durabilecek bir arşiv nesnesi gibi görülmemelidir. Düzenli test, desteklenen ortamlara taşıma ve nasıl şifresinin çözüleceğini açıklayan talimatlar gerektirir.
Şifrelenmiş bir bulut kopyası yerel bir felaketten sağ çıkabilir ve başka bir konumdan erişilebilir kalabilir. Ancak hesap güvenliğine, hizmetin sürekliliğine, şifreleme uygulamalarına, kurtarma kimlik bilgilerine ve dosyanın şifresini çözmek için kullanılan cihaza bağlıdır. Düz bir fotoğraf, ekran görüntüsü, not, e-posta veya şifrelenmemiş belge yüklemek özellikle risklidir, çünkü kopyalar senkronizasyon, yedeklemeler, küçük resimler ve hesap erişim günlükleri yoluyla yayılabilir.
Bir ev yangınında ne olur
- Sıradan kağıt, muhafazası etkili yangın koruması sağlamadığı sürece büyük olasılıkla yok olur.
- Metal damgalanmış bilgileri koruyabilir, ancak performans malzemeye, kalınlığa, ısıya, enkaza ve yangın söndürme sonrasındaki korozyona bağlıdır.
- Aynı binada saklanan bir USB sürücü, kasası sağlam görünse bile eriyebilir veya iç hasar görebilir.
- Doğru şekilde şifrelenmiş uzak bir kopya bina kaybından sağ çıkabilir, ancak yalnızca hesap ve şifre çözme kimlik bilgileri kurtarılabilir durumda kalırsa.
Hiçbir ortam her sorunu çözmez. Kağıt basittir ama fiziksel olarak zayıftır. Metal dayanıklıdır ama onu bulan herkes tarafından yine de okunabilir. Dijital depolama coğrafi yedeklilik sağlayabilir, fakat yazılım ve kimlik bilgisi bağımlılıkları ekler. Mantıklı bir tasarım, çoğu zaman birden fazla ortam veya konum kullanır, yeter ki her ek kopyanın açık bir amacı olsun ve yönetilmeyen bir maruziyet yaratmasın.
Okunabilir bir yedek nasıl oluşturulur ve doğrulanır
Yedeği kameraların, sesli asistanların, paylaşılan yazıcıların ve güvenilmeyen cihazların bulunmadığı özel bir ortamda oluşturun. Wallet'ın gösterdiği kelime sırasını aynen izleyin. Yaygın bir seed phrase standardı olan BIP39, sabit bir listeden kelimeler kullanır, ancak bu kısmi veya yanlış yazılmış bir kaydın güvenli ya da kolayca düzeltilebilir olduğu anlamına gelmez. Tüm kelimeleri net biçimde kaydedin ve sıralarını koruyun.
Kelimeleri numaralandırmak sıra hatalarını önleyebilir. Benzer harfleri ayırt edin, okunaklılığı azaltıyorsa el yazısı kullanmaktan kaçının ve seçilen ortama uygun malzemeler kullanın. Damgalanmış metalde, kalıcı bir işaret oluşturmadan önce her karakteri doğrulayın. Bazı saklama biçimleri, bu önekler benzersiz olduğu için her İngilizce BIP39 kelimesinin yalnızca ilk dört harfini kaydeder, ancak tam kelimeler yeni başlayanlar için daha kolay yorumlanır ve standartlar konusundaki karışıklığı azaltabilir.
Doğrulama önemlidir, çünkü hiç kontrol edilmemiş bir yedek yalnızca bir varsayımdır. Tamamlanan kaydı saklamadan önce wallet'ın kurtarma ekranıyla karşılaştırın. Bazı wallet'lar seçili kelimeleri soran yerleşik bir yedek kontrolü sunar. Ayrı ve güvenilir bir cihazda tam kurtarma testi daha güçlü kanıt sağlayabilir, ancak cihaz, yazılım veya ortam ele geçirilmişse bu da maruziyet yaratır.
Bir seed phrase'i yalnızca yedeği doğruladığını iddia ettiği için asla bir web sitesine, destek sohbetine, forma, tarayıcı uzantısına veya uygulamaya yazmayın. Wallet destek personelinin phrase'e ihtiyacı yoktur. Sahte kurtarma hizmetleri, phishing sayfaları ve taklit destek hesapları bunu düzenli olarak ister. İlgili uyarı işaretleri için crypto wallet phishing kurtarma phrase'lerini nasıl çalar bölümüne bakın.
Pratik bir doğrulama kontrol listesi
- Kelime sayısını, yazımı, sıralamayı ve wallet standardını doğrulayın.
- Yazının veya damgalamanın normal ışık altında okunabilir olduğunu kontrol edin.
- Gerekli kurtarma bağlamını, phrase'in yanına ek sırlar koymadan kaydedin.
- Kurtarma testi için yalnızca güvenilir wallet yazılımı ve çevrimdışı bir ortam kullanın.
- Testten sonra geçici fotoğraf, not, pano girdisi veya dosya kalmadığını doğrulayın.
Passphrase'ler, Shamir yedekleri ve multisig farklı araçlardır
BIP39 passphrase, farklı bir wallet türetmek için seed phrase ile birleştirilen isteğe bağlı metindir. Genellikle 25. kelime olarak adlandırılır, ancak bir kelimeden daha uzun olabilir ve 12 kelimelik bir seed de bunu kullanabilir. Her passphrase geçerli bir wallet üretir, bu yüzden yanlış olanı girmek hata göstermek yerine boş bir wallet açabilir. Bu özellik, çalınan bir seed phrase'in yol açacağı zararı yalnızca passphrase güçlüyse, ayrı tutuluyorsa ve kurtarılabiliyorsa sınırlayabilir.
Passphrase aynı zamanda erişimi kaybetmenin başka bir yolunu yaratır. Mirasçılar seed phrase'i bulur ama passphrase'i bulamazsa amaçlanan wallet'ı geri yükleyemezler. İkisini birlikte saklamak ayrıştırma avantajının büyük kısmını ortadan kaldırır. Yalnızca hafızaya güvenmek tehlikelidir, çünkü hastalık, stres, zaman ve ölüm bir zamanlar unutulmaz görünen bilgileri silebilir. Bu katmanı kullanmadan önce wallet kurtarma sırasında bir BIP39 passphrase neleri değiştirir bölümünü okuyun.
Shamir backup, bir secret sharing biçimidir. Kurtarma bilgisini paylara böler ve sırrı yeniden oluşturmak için seçilen sayıda pay gerektirmek gibi bir eşik belirler. Bu durumda kayıp veya çalınmış tek bir pay tek başına yetersiz olabilir. Uyumluluk önemli bir sınırlamadır: uygulamalar ve standartlar farklılık gösterir ve gelecekteki bir wallet belirli bir cihaz tarafından üretilen payları geri yüklemeyebilir. Pay konumları, etiketler ve kurtarma talimatları da dikkatli yönetim gerektirir.
Multisig, multi-signature ifadesinin kısaltmasıdır ve işlemleri yetkilendirmek için birden fazla bağımsız anahtar gerektiren bir wallet politikasıdır. Paylardan tek bir temel sırrı yeniden oluşturan Shamir backup'ın aksine, multisig ayrı anahtarları korur ve normal wallet kullanımı sırasında imzalama eşiğini uygular. Tek bir cihaza veya seed phrase'e bağımlılığı azaltabilir, ancak kurulum, işlem, yedekleme, koordinasyon ve miras karmaşıklığı ekler. Tekil anahtarlar sağlam kalsa bile politikayı yeniden oluşturmak için wallet yapılandırma verileri de gerekebilir.
Karmaşıklık ne zaman riske dönüşür
- Bir passphrase unutulursa veya seed phrase'in yanında saklanırsa işe yaramaz.
- Kurtarma yazılımı, eşik veya pay konumları yanlış anlaşılırsa Shamir payları başarısız olabilir.
- Anahtarlar sağlam kalsa bile wallet yapılandırması ve türetme ayrıntıları kalmazsa multisig başarısız olabilir.
- Herhangi bir düzen, yalnızca onu oluşturan kişi anlıyorsa kurtarılamaz hale gelebilir.
Başka bir kişinin uygulayabileceği bir yedek planı oluşturun
Bir tehdit modeliyle başlayın, yani gerçekten hazırlık yaptığınız olayların kısa bir listesiyle. Yangın, sel, hırsızlık, hane içi erişim, seyahat, cihaz arızası, hafıza kaybı, ehliyetsizlik ve ölümü göz önünde bulundurun. Ortak bir evde yaşayan kiracının riskleri, birden fazla güvenli konuma kontrollü erişimi olan birinden farklıdır. Risk altındaki miktar da önemlidir, çünkü karmaşıklık ve bakım orantılı olmalıdır.
Temel bir plan, anında doğrulama için açıkça yazılmış bir kağıt yedeği, ayrı saklanan daha dayanıklı bir metal kopyayla eşleştirebilir. Dijital bir kopya tesis dışı dayanıklılık ekleyebilir, ancak yalnızca şifreleme, parolalar, cihaz güvenliği ve hesap kurtarma anlaşılıyorsa. Her wallet cihazını, phrase'i, passphrase'i ve talimatı tek bir çantada, kasada, binada veya bulut hesabında tutmaktan kaçının.
Miras, bugün gizlilik ile daha sonra erişim arasında bir yol gerektirir. Güvenilir kişilerin bir kurtarma planının var olduğunu, talimatların nerede bulunabileceğini ve hangi olayların erişime izin verdiğini bilmesi gerekebilir. Her sırrı hemen bilmeleri şart değildir. Yasal belgeler, güvenli saklama düzenlemeleri ve profesyonel miras planlama danışmanlığı yardımcı olabilir, ancak crypto kurtarma ayrıntıları yerel hukuk ve vergi sonuçları açısından gözden geçirilmelidir.
Taşındıktan, wallet değiştirdikten, cihazları yeniledikten, ilişkiler değiştikten veya miras planını değiştirdikten sonra planı yeniden gözden geçirin. Fiziksel kayıtların okunaklı kaldığını, dijital ortamın hâlâ çalıştığını, yazılımın erişilebilir olduğunu ve güvenilir kişilerin rollerini anladığını düzenli olarak kontrol edin. Phrase'i sıradan kontroller için tekrar tekrar açığa çıkarmayın. Kabı ve süreci mümkün olan en az gizli bilgi maruziyetiyle doğrulayın.
Planınızın yanıtlaması gereken sorular
- Ev ve wallet cihazı birlikte yok olursa ne sağ kalır?
- Bulunan tek bir kopyanın anında wallet'ın ele geçirilmesine dönüşmesini ne engeller?
- Ehliyetsizlik veya ölüm sonrasında talimatları kim bulabilir?
- Bu kişi doğru wallet'ı, passphrase sürecini ve kurtarma yazılımını belirleyebilir mi?
- Hasarlı ortam, kullanımdan kaldırılmış yazılım veya değişen iletişim bilgileri nasıl ele alınacak?
- Yedek en son ne zaman çevrimiçi bir cihaza maruz bırakılmadan doğrulandı?
Zippfeed ile cüzdan güvenliği haberlerini eleştirel okuyun
Kimlik avı taktikleri, kötü amaçlı yazılımlar, kurtarma araçları ve saklama uygulamaları geliştikçe cüzdan tehditleri de değişir. Yararlı uyarıları promosyon amaçlı gürültüden manuel olarak ayırmak zordur. Zippfeed, cüzdan güvenliği başlıklarını bullish, neutral veya bearish duygu puanlaması ve önem derecelendirmesiyle düzenler. Böylece yedekleme planınızı değiştirmeden önce altta yatan kanıtları kontrol etmeye devam ederken önemli gelişmeleri fark etmenize yardımcı olur.