Cüzdan adres defteri, cüzdan yazılımınızın içinde veya ayrı bir not dosyasında tuttuğunuz, gönderim yaptığınız ve ödeme aldığınız adreslerden oluşan etiketli listedir. Zincir üstü etiketler ise blok gezginleri veya adlandırma servisleri tarafından eklenen herkese açık etiketlerdir. Yerel etiketler sizi kendi yazım hatalarınızdan ve adres zehirleme amaçlı benzer adreslerden korur; zincir üstü etiketler ise yabancıların sizi tanımasına yardımcı olur. Adres defterini gerçek bir muhasebe defteri gibi ele almak, amaç, zincir ve karşı taraf için adlandırma kuralları kullanmak, çoğu kripto kullanıcısının hiç yapmadığı en ucuz tek yükseltmedir.
Öne çıkanlar
- Bir donanım cüzdanı özel anahtarlarınızı korur, ancak imzalamak üzere olduğunuz adresin gerçekten göndermek istediğiniz adres olup olmadığını size söyleyemez.
- Yerel etiketler cüzdan uygulamanızda veya bir not dosyasında bulunur ve yalnızca siz görürsünüz; ENS, ARB veya Farcaster gibi zincir üstü etiketler herkese açıktır ve herkes tarafından görülebilir.
- Cüzdan amacı, zincir ve cüzdanın açıldığı tarihi içeren tutarlı bir adlandırma kuralı, denetimleri, vergileri ve olay müdahalesini dramatik biçimde hızlandırır.
- Token onayları, varlıklardan ayrı olarak kendi takvimlerine göre etiketlenmeli ve gözden geçirilmelidir, çünkü uzun ömürlü bir onay cüzdanınızı boşaltmaya yönelik açık bir davettir.
Cüzdan adres defteri gerçekte nedir?
Adres defteri, insan tarafından okunabilir adlarla eşleştirilmiş blockchain adreslerinin basit bir listesidir. Çoğu cüzdan uygulamasında bulunur. MetaMask, Rabby, Trust Wallet, Phantom ve Ledger Live masaüstü uygulamasının tamamı bir kişiler özelliğiyle gelir. Blowfish ve Revoke.cash gibi bağımsız araçlar, hâlihazırda kullandığınız cüzdanın üzerine onaylara odaklanan bir görünüm ekler.
Adres defterinin iki yarısı vardır ve çoğu yeni başlayan bunları karıştırır. İlk yarı yerel etiketlerdir, kendi cüzdanınızda veya parola yöneticinizde sakladığınız adlar ve notlardır. Bunları başka hiç kimse göremez. İkinci yarı zincir üstü etiketlerdir, Etherscan gibi blok gezginleri, Arkham Intelligence veya Nansen gibi analiz şirketleri ya da ENS (.eth), ARB (.arb) ve Farcaster profilleri gibi adlandırma servisleri tarafından bir adrese eklenen herkese açık etiketlerdir. Birisi vitalik.eth adının bilinen bir adrese çözümlendiğini gördüğünde, bu zincir üstü etiketin iş başında olduğu anlamına gelir.
İki yarı da önemlidir, ancak farklı nedenlerle. Yerel etiketler, kendinizi beş haneli bir tutarı zehirlenmiş benzer bir adrese göndermekten alıkoyma yoludur. Zincir üstü etiketler ise sizden fon alan bir yabancının adresin beyan ettiğiniz kimlikle eşleşip eşleşmediğini makul biçimde kontrol edebilmesini sağlar. İkisinden yalnızca birini kurarsanız, korumanın yarısını kaçırmış olursunuz.
Neden yalnızca donanım cüzdanı yeterli değildir?
Ledger, Trezor, GridPlus veya Keystone gibi bir donanım cüzdanı, özel anahtarlarınızı güvenli bir öğenin içinde korur. Bu gerçekten önemlidir: dizüstü bilgisayarınızdaki kötü amaçlı yazılımların fiziksel onayınız olmadan fonları hareket ettiremeyeceği anlamına gelir. Ancak, en başta hangi adresi onaylayacağınıza karar vermenize yardımcı olmaz.
Gerçek bir hata biçimini düşünün. 2024'te bir trader, bir blok gezginindeki kendi işlem geçmişinden bir adres kopyaladı ve büyük bir stablecoin transferi göndermek için MetaMask içine yapıştırdı. Bu geçmiş sayfasında varsayılan olarak en üstte gösterilen en son işlem, trader'ın önceki gönderimi değildi. Bu bir vanity-address scam idi: saldırgan, trader'ın gerçek hedef adresinin ilk ve son birkaç karakteriyle eşleşen bir adresten çok küçük bir miktar göndermişti, böylece trader bir dahaki kopyala-yapıştır yaptığında yanlış adresi almasını umuyordu. Öyle de oldu. Trader'ın donanım cüzdanı işlemi memnuniyetle imzaladı, çünkü adres kriptografik olarak geçerliydi.
Benzer kayıplara ilişkin raporlar birkaç yüz dolardan yüz bin doların oldukça üzerine kadar uzanmıştır. Zincir üstü güvenlik şirketi Scam Sniffer'ın 2025 tarihli bir tahmini, yalnızca adres zehirlemeden kaynaklanan yıllık kaybı tüm zincirlerde on milyonlarca doların üst seviyelerine koydu. Kesin rakamı belirlemek imkansızdır, çünkü mağdurların çoğu hiç bildirimde bulunmaz, ancak örüntü tutarlıdır: bir anlık dikkatsizlik, imzasız bir görsel kontrol ve bir yabancıya geri döndürülemez bir transfer.
İki savunma bunu yakalayabilirdi. Birincisi, karşı tarafın gerçek adresindeki yerel bir etiket, MetaMask'in imzalanacak adresin yanında alıcının adını göstermesini sağlar, ham bir karakter dizisini tanınabilir bir karşı tarafa dönüştürürdü. İkincisi, ENS adı gibi bir zincir üstü etikete karşı doğrulama yapmak, benzer adresin hiçbir şeye çözümlenmediğini, gerçek karşı tarafın ise counterparty.eth adresine çözümlendiğini gösterirdi. Bunlardan herhangi biri tek başına yeterlidir. İkisi birlikte çifte güvenlik sağlar.
Yerel etiketler ve on-chain etiketler: kim neyi görebilir
Yerel etiketler cüzdan yazılımınızda, tarayıcı eklentinizde veya 1Password ya da Bitwarden gibi bir parola yöneticisinde saklanır. Yalnızca siz ve bunları saklayan cihaza ya da kasaya erişimi olan kişiler tarafından görülebilir. Cihazı kaybederseniz ve yedeğiniz yoksa, adresler ve fonlar sonsuza kadar on-chain kalmaya devam etse bile etiketler kaybolur.
On-chain etiketler bambaşka şeylerdir. Bir ENS adı, insan tarafından okunabilir bir metni bir adrese eşleyen bir smart contract kaydıdır ve bunu korumak için yıllık ücret gerekir. ARB adları ve Farcaster profilleri de kendi zincirlerinde benzer şekilde çalışır. Explorer etiketleri ise hiç on-chain değildir; Etherscan, BscScan, Solscan, Arbiscan ve Etherscan ailesinin geri kalanı tarafından eklenen notlardır, ekip tarafından manuel inceleme veya topluluk incelemesinden sonra belirlenir.
Pratik fark iki durumda ortaya çıkar. Birincisi, fon aldığınızda ve gönderen kişi doğru kişiye ödeme yaptığını doğrulamak istediğinde, yalnızca on-chain etiketleriniz onun tarafından görülebilir. İkincisi, bir hack veya airdrop talebi gibi bir olayı önceliklendirip incelerken, zengin Etherscan etiketleri eklenmiş bir adres, boş bir hex dizisinden çok daha hızlı hikâye anlatır.
İnce bir tuzak var: on-chain adlar devredilebilir. Çözümleme anında yourname.eth kimin mülkiyetindeyse, gönderen kişinin ulaştığı kişi odur. ENS'i bir kimlik değil, bir işaretçi olarak ele alın ve büyük tutarlar göndermeden önce her zaman alttaki adresi çapraz kontrol edin.
Gerçekten sürdürebileceğiniz bir adlandırma kuralı
Bir kuralın amacı, tehlike anında sıfırdan etiket uydurmak zorunda kalmamanızdır. Bir format seçin, bir kez yazın ve her yeni cüzdan oluşturduğunuzda veya yeni bir karşı tarafı dahil ettiğinizde uygulayın. İşte birkaç yıllık çoklu cüzdan kullanımı boyunca iyi eskimiş bir yöntem.
Dört parçalı cüzdan etiketi
- Amaç. Bu cüzdan ne yapmak için var? Örnekler: cold-storage, trading, airdrops, degen-ll, ll-business, treasury.
- Zincir. Öncelikli olarak hangi ağ için? Örnekler: eth, arb, sol, base, bsc, polygon. Zincire göre ayırıyorsanız, chain ID'yi kaydetmeniz gereken yer de burasıdır.
- Açılış tarihi. ISO formatını, YYYY-MM, kullanın ki etiketler kronolojik sıralansın. Örnekler: 2024-03, 2025-01.
- Serbest biçimli son ek. Aynı türdeki bir cüzdanı diğerinden ayıran herhangi bir şey. Örnekler: v1, v2, adresin son dört karakteri veya akılda kalıcı bir takma ad.
Bir araya getirdiğinizde, gerçekçi bir adres defteri kaydı şöyle görünür: cold-storage / eth / 2024-03 / a3F2. Eğik çizgiler klasör hiyerarşilerini değil, alanları ayırır; çoğu adres defteri düz listedir ve eğik çizgiler ekranda temiz okunur.
Karşı taraf etiketleri
- Merkezi borsalar: CEX / binance / main-spot, CEX / coinbase / prime. Para yatırma adresinden fazlasını asla saklamayın; borsalar alt hesapları ve alt para yatırma adreslerini sık sık değiştirir, bu yüzden CEX / binance / binance-account-17 gibi bir etiket kötü şekilde eskir.
- DEX yönlendiricileri ve köprüler: DEX / uniswap-v3-router, bridge / across, bridge / stargate. Bu adresler herkese açıktır ve iyi bilinir, bu nedenle bunları taklit eden bir saldırganın benzer görünen bir adres oluşturması gerekir, etiket de bunu açık hale getirir.
- Lending ve staking protokolleri: defi / aave-v3-eth, defi / lido-stETH, lsd / eeth. Bunları Google sonucundan değil, protokolün kendi belgelerindeki contract adresiyle eşleştirin.
- Arkadaşlar, aile, karşı taraflar, OTC masaları: person / alex-trader, otc / wintermute-hot, vendor / payroll-2025-Q1. İlk seferde her zaman karşı tarafın doğrulanmış ENS'i veya ikincil bir kanaldan alınan onayla eşleştirin.
Gelen bilinmeyen adresler
Bilinmeyen bir adres size fon gönderdiğinde, adres defteriniz en azından olay başına tam olarak bir kayıt büyümelidir. Zincire bağlı olarak adresi Etherscan, Arbiscan, BscScan veya Solscan üzerinde açın. Etiketler sütununa bakın. Adres bilinen bir borsa, mixer, bridge veya drainer olarak etiketlenmişse bunu kaydedin. Etiketlenmemişse unknown / first-seen-2025-04-12 / tx-0xabc... olarak kaydedin ve devam edin. Zamanla, bilinmeyen kayıtlar cüzdanlarınıza kimin dokunduğuna dair faydalı bir denetim izi haline gelir.
Daha yüksek çözünürlüklü bir görüntü için adresi Arkham Intelligence, Nansen veya benzer bir analiz aracına yapıştırın. Bu hizmetler adresleri aynı sahibe göre kümelemek için ciddi mühendislik çalışması yapar; bu da bilinmeyen göndericinin gerçek bir kişi mi, bir hizmet mi yoksa bir dolandırıcılık operasyonu mu olduğunu anlamada faydalıdır.
Onayları etiketlemek başlı başına bir iştir
Token onayları token varlıklarıyla aynı şey değildir ve aynı etiketi paylaşmamalıdır. Bir onay, bir kez imzaladığınız ve başka bir contract'ın cüzdanınızdan belirli bir token'ın belirli bir miktarını taşımasına izin veren bir smart contract iznidir. Siz iptal edene veya harcayıcı izin miktarına kadar transferFrom çağırana kadar on-chain olarak kalır. Çoğu DeFi etkileşimi sessizce sınırsız onay ister, bu da bir protokolle etkileşime girdikten sonra o protokolün gelecekte herhangi bir noktada ilgili token'ı cüzdanınızdan boşaltabileceği anlamına gelir.
Revoke.cash sitesi ve Blowfish, Etherscan ve Rabby içindeki yerleşik araçlar, adresinize bağlı tüm aktif onayları listeler. Makul bir tempo, aktif cüzdanlar için onayları aylık gözden geçirmek, daha sonra istismar edildiği işaretlenen bir protokolle etkileşime girmiş herhangi bir cüzdan için hemen kontrol etmek ve cold-storage cüzdanlar için en az üç ayda bir incelemektir.
Her onayı cüzdanın kendisi için kullandığınız aynı gösterimle etiketleyin. Örnekler: approval / uniswap-v3-router / USDC / unlimited / granted-2024-08-12. Sondaki tarih önemlidir, çünkü birçok eski DeFi protokolü dahil bazı protokoller sınırsız onayı kalıcı olarak yorumlar ve daha önce güvenilen bir protokolde uzun süre unutulmuş bir onay, suç forumlarında satılan drainer kitleri için en yaygın vektörlerden biridir.
Araç seti, sade ve basit
Bu listedeki her araca ihtiyacınız yok. Her satırdan birini seçin ve ona bağlı kalın.
Adres defteri olan cüzdan yazılımı
- MetaMask, eklentide ve mobil uygulamada Contacts sekmesi altında bir adres defteriyle gelir. Aynı MetaMask profiline giriş yaptıysanız kurulumlar arasında senkronize olur, bu da dizüstü bilgisayarınızda eklenen bir etiketin telefonunuzda görüneceği anlamına gelir. Senkronizasyonu yedek değil, kolaylık olarak görün, çünkü çıkış yapmak veya yeniden kurmak sürüme bağlı olarak yerel durumu kaybettirebilir.
- Rabby aynı ekip tarafından geliştirilmiştir ve masaüstü kullanımı için yaygın olarak tercih edilir, çünkü işlem onayı sırasında tanınan karşı tarafları satır içinde gösterir. Bu, adres zehirleme girişimlerini yakalamak için en kullanışlı tek UX unsurudur.
- Phantom ve Trust Wallet ikisi de adres defterlerine sahiptir ve sırasıyla Solana ve multi-chain için makul varsayılan seçeneklerdir.
On-chain etiketleme için block explorer'lar
- Etherscan ve kardeş siteleri (Arbiscan, BscScan, Polygonscan, Optimistic Etherscan, Basescan, Snowtrace), EVM zincirleri için kanonik etiket kaynağıdır.
- Solscan ve SolanaFM, Solana'yı kapsar.
- Arkham Intelligence ve Nansen bunun üzerine daha derin kümeleme ve varlık atıflandırması ekler, bu da bir adresi gerçekte kimin kontrol ettiğini anlamak için faydalıdır.
Onay inceleyicileri
- Revoke.cash en bilinen front-end'dir ve varsayılan seçenek olmaya devam eder.
- Blowfish, Pocket Universe ve Rabby yerleşik onay sekmesi de onayları gösterir ve bilinen kötü amaçlı harcayıcıları işaretler.
- Etherscan'in adres görünümündeki More menüsünün altında bulunan Token Approvals sayfası, ham on-chain doğruluk kaynağıdır ve herhangi bir front-end listesine karşı kontrol edilmeye değerdir.
Kayıt yedeği
- 1Password, Bitwarden veya Dashlane gibi bir parola yöneticisi, kanonik adres defterini tutmak için pratik yerdir. Cüzdan uygulamaları kullanışlıdır ama dayanıklı değildir; yeniden kurulumlar, tarayıcı sıfırlamaları ve sürüm geçişleri, donanım arızalarından daha fazla yerel etiketi yok etmiştir.
- Çevrimdışı bir şey istiyorsanız, şifreli bir USB üzerindeki düz metin dosyası veya elektronik tablo işe yarar. Format, cüzdan uygulaması her değiştiğinde onu güncelleme disiplininden daha az önemlidir.
Hepsini bir araya getirmek: örnek bir adres defteri
Aşağıdaki yapı bir başlangıç noktasıdır. Crypto kullanım biçiminize uymayan her şeyi çıkarın, uyan her şeyi ekleyin.
Kontrol ettiğiniz cüzdanlar
- cold-storage / eth / 2024-03 / a3F2 = 0xA3F2... (hardware wallet, birincil uzun vadeli tutma)
- trading / eth / 2025-01 / v1 = 0x71B1... (aktif alım satım için hot wallet)
- airdrops / base / 2025-02 / v1 = 0x9C44... (Sybil dirençli airdrop farming için ayrı cüzdan)
- business / arb / 2024-09 / treasury = 0x4DDE... (yalnızca bir eşiğin üzerinde çalışır; tek bir müşteriden ödemeler alır)
Gönderim yaptığınız karşı taraflar
- CEX / coinbase / main-spot = etiketin eklendiği gün para yatırma sayfasından doğrulandı
- CEX / kraken / funding = etiketin eklendiği gün para yatırma sayfasından doğrulandı
- DEX / uniswap-v3-router / eth = app.uniswap.org adresindeki resmi dokümanlardan
- bridge / across / eth-to-arb = across.to adresindeki resmi dokümanlardan
- defi / aave-v3 / eth = Aave pool contract adresi, protokolün yayımladığı adresle eşleştirilmiş
- person / alex-trader = ENS ve ikinci bir kanal üzerinden doğrulandı; test olarak ilk gönderimi 50 $ altında yapın
Bilinmeyen gelen adresler
- unknown / 2025-04-12 / dust = explorer etiketi olmayan bir adresten küçük bir gönderim; olası bir poisoning girişimi olarak kaydedildi ve yok sayıldı
- unknown / 2025-03-30 / atm-bangkok = Arkham clustering aracılığıyla bilinen bir ATM operatörüne ait olduğu belirlendi
Aktif approvals
- approval / uniswap-v3-router / USDC / unlimited / 2025-02-14
- approval / lido / stETH / unlimited / 2024-11-05
- approval / across-bridge / USDC / 50 / 2025-03-19 (bir bridge için daha düşük allowance, süresinin dolması planlandı)
Adres defteri hijyenini akıllı şekilde nasıl sürdürürsünüz?
Address-poisoning, approval drainers ve yanlış zincire gönderimler ortadan kalkmayacak. Yeni exploit kitlerinin hızı, vanity-address üretiminin ucuzluğu ve crypto işlemlerinin geri döndürülemezliği birlikte tehdit modelinin asimetrik olduğu anlamına gelir: savunucunun her seferinde kusursuz olması gerekir, saldırganın ise yalnızca tek bir hataya ihtiyacı vardır. Etiketleme gösterişli değildir, ancak gas harcamadan veya üçüncü taraflara güvenmeden ölçeklenebilen az sayıdaki savunmadan biridir. Adres defterini yaşayan bir belge olarak ele alın, approvals kontrollerini yaptığınız aynı hafta gözden geçirin ve cüzdan uygulamanızdan daha uzun ömürlü bir yerde yedekleyin. Crypto haber siteleri zaman akışını en son hack haberleriyle doldurur, ancak fonları gerçekten ait oldukları yerde tutan şey etiketlemenin sıkıcı günlük disiplinidir. Zippfeed, cüzdan güvenliği ve on-chain etiketleme haberlerini sentiment scoring ile öne çıkarır, böylece bir sonraki address-poisoning kampanyası dalgasını erken fark edebilir ve dust gelen kutunuza düşmeden önce etiketlerinizi güncelleyebilirsiniz.