Fiyatlar yükleniyor…

Akıllı Cüzdanlarda Hesap Kurtarma: EOA'lara Karşı Riskler

Sosyal kurtarma cüzdanları seed phrase'i kaldırmayı vadeder. Ancak koruyucular hesabınızı boşaltabilir, platformlar yok olabilir ve oturum anahtarları çalınabilir.

Akıllı Cüzdanlarda Hesap Kurtarma: EOA'lara Karşı Riskler

Akıllı cüzdan hesap kurtarma gerçekte hangi sorunu çözüyor?

Daha önce 12 kelimelik bir kurtarma ifadesine bakıp içinizde hafif bir endişe dalgası hissettiyseniz, akıllı cüzdanların var olmasının gerçek nedenini deneyimlemişsinizdir. Bitcoin'in öncülük ettiği ve Ethereum'un on yıl boyunca benimsediği klasik kripto cüzdanı, Haricen Sahip Olunan Hesap (EOA) türündedir. Tek bir özel anahtar tarafından kontrol edilir ve bu anahtar kurtarma ifadenizden türetilir. İfadeyi kaybederseniz fonlar sonsuza dek gider, ifadenin açığa çıkması hâlinde ise dünyanın herhangi bir yerindeki biri bu fonları alabilir. Arayabileceğiniz bir müşteri hizmetleri hattı, parola sıfırlama e-postası veya ifade açığa çıktıktan sonra size yardımcı olacak ikinci bir doğrulama faktörü yoktur.

Akıllı cüzdan hesap kurtarma, sektörün bu acımasız kullanıcı deneyimine verdiği yanıttır. Hesabı tek bir anahtarın kontrol etmesi yerine hesabın kendisi, Ethereum üzerinde sabit bir adreste bulunan küçük bir programdır, yani bir akıllı sözleşmedir. Bu program kimin imza atabileceğine, kimin kurtarma işlemi yapabileceğine ve yetkinin zaman içinde nasıl değişeceğine ilişkin kendi kurallarını tanımlayabilir. Telefonunuzu, dizüstü bilgisayarınızı, donanım cüzdanınızı, hatta parolanızı bile kaybedebilirsiniz. Sözleşme yine de kontrolü size geri vermenin bir yolunu sunar. Teoride bu, kriptonun tüketici düzeyinde hesap güvenliğine şimdiye kadar en çok yaklaştığı noktadır.

Bunun karşılığında hata biçimleri değişir. Artık tek bir unutulmuş kelime dizisi yüzünden erişiminizi kaybetmezsiniz. Bunun yerine koruyucularınız gizli anlaşma yaptığı, kurtarma için gereken onay sayısı yanlış ayarlandığı, bir oturum anahtarı ele geçirildiği, akıllı sözleşmede bir hata bulunduğu veya koruyucuları ayarlarken kullandığınız zincir dışı kimlik ortadan kalktığı için erişiminizi kaybedebilirsiniz. Akıllı cüzdan hesap kurtarma sihirli biçimde daha güvenli değildir. Güvensizlik biçimi farklıdır ve bu makalenin geri kalanı bunun nasıl olduğunu açıklamaktadır.

Hesap soyutlama ve kurtarma gerçekte nasıl çalışır?

Ethereum üzerindeki bu kategoriyi artık iki standart tanımlıyor. 2023'ten beri kullanımda olan ERC-4337, daha kapsamlı Hesap Soyutlama (AA) katmanını kullanıma sundu: her işlemin gerçek bir özel anahtar gerektirmesi yerine herkes, bir akıllı hesabın kendi kurallarına göre doğrulayacağı bir UserOperation gönderebilir. Pectra yükseltmesine eklenen ERC-7702, sıradan bir EOA'nın tek bir işlem için geçici olarak akıllı hesap gibi davranmasına olanak tanır. Böylece mevcut cüzdanlar yeni bir adrese geçmeden bu özelliği kullanmayı seçebilir.

Bir akıllı hesapta kurtarma açısından üç aktör önemlidir. İmzalayan, takas işlemini onaylamak veya NFT oluşturmak gibi günlük imzaları üreten cihaz ya da geçiş anahtarıdır. Koruyucular, sözleşmenin kurtarma yetkilileri olarak tanıdığı önceden belirlenmiş adreslerdir. Bunlar başka EOA'lar, başka akıllı hesaplar veya e-posta ya da sosyal medya üzerinden oturum açma hizmetleri bile olabilir. Sahip, nihai olarak hesabı kontrol eden adrestir. Yeterli sayıda koruyucu mutabık kaldığında sahibi yeni bir imzalayanla değiştirebilirler.

Telefonunuzu kaybettiğinizde tipik süreç şöyle işler: genellikle arkadaşlarınızdan, aile üyelerinizden veya bir hizmetten oluşan koruyucularınıza kurtarma işlemine ihtiyacınız olduğunu bildirirsiniz. Her koruyucu, kimliğinizi doğrulayan ve değişikliği onaylayan bir işlem gönderir. Gerekli eşiğe ulaşıldığında, bu eşik genellikle 5 koruyucudan 3'ü, bazen de 3 koruyucudan 2'sidir, akıllı hesap sahip alanını kontrol ettiğiniz yeni bir anahtarla günceller ve kaybolan eski anahtar fiilen kullanımdan kaldırılır. Hiçbir aşamada kurtarma ifadesi yazılmamıştır ve yine de hiçbir koruyucu fonları tek başına çalamaz.

İnsanları şaşırtan kısım şudur: varlıklar akıllı sözleşme adresinden hiçbir zaman ayrılmaz. Kurtarma bir transfer değildir. Sözleşme içindeki izinlerin değiştirilmesidir. Akıllı hesapların harcama limitleri, oturum anahtarları, çok faktörlü kontroller ve zaman kilitli para çekme işlemleri gibi ek özellikler sunabilmesinin nedeni de budur. Standart bir EOA, ek altyapı olmadan bunların hiçbirini yapamaz.

Sosyal kurtarma cüzdanlarının gerçek riskleri

Sosyal kurtarmanın temel vaadi, seed ifadesinden kaynaklanan tek hata noktasını ortadan kaldırmasıdır. Bu doğrudur, ancak yeni bir tek hata noktası ekler: vasi grubunuz. Sosyal kurtarmayla ilgili akademik çalışmalarda en sık dile getirilen saldırı vasilerin gizli anlaşmasıdır. Beş vasinizden üçü varlıklarınızı boşaltmaya karar verirse veya kötü amaçlı bir kurtarma işlemini onaylamaları için kandırılırsa akıllı hesap, kontrolü usulüne uygun biçimde saldırgana devreder. Dostane bir kurtarma işlemiyle düşmanca bir işlemi zincir üzerinde ayırt etmenin hiçbir yolu yoktur. Sözleşme yalnızca imzaları görür.

Gizli anlaşmanın yanı sıra, aynı ölçüde önem verilmesi gereken dört risk daha vardır.

Vasilerin ortadan kaybolması. İnsanlar ölür, cihazlarını kaybeder, ilgilenmeyi bırakır veya vasi olarak atandıklarını unutur. Kurtarma yeter sayınız 3 aktif vasi gerektiriyorsa ve bunlardan ikisine artık ulaşılamıyorsa üçüncü vasinin kusursuz iş birliğine rağmen kurtarma yapamazsınız. Daha kötüsü, vasi grubunuzun işlevsiz hâle geldiğini ona gerçekten ihtiyaç duyana kadar fark etmeyebilirsiniz. Bazı kullanıcılar vasilerini zincir üzerinde kaydeder ve onları bir daha hiç gözden geçirmez.

Oturum anahtarının ele geçirilmesi. Bu, çoğu kullanıcının hafife aldığı risktir. Oturum anahtarı, bir dapp'in belirli bir süre boyunca sizin adınıza işlem yapabilmesi için akıllı hesabınızın oluşturduğu geçici ve kapsamı daraltılmış bir anahtardır. Örneğin bir oyunun bir NFT'yi bir saat boyunca taşımasına veya bir DEX yönlendiricisinin birkaç takası toplu olarak gerçekleştirmesine izin verir. Oturum süresince anahtar dapp'in elinde bulunur. dapp kötü amaçlıysa, ön yüzü ele geçirilirse veya sunucusu ihlal edilirse saldırgan artık sözleşmenizin meşru kabul ettiği bir anahtarı elinde tutar. 2023 ve 2024 yıllarında Telegram'da 'Wallet Drainer-as-a-Service' adıyla pazarlanan varlık boşaltma kitleri, imzalama yüzeyi sıradan bir EOA onayına göre daha geniş olduğu için özellikle akıllı hesap oturumlarını hedeflemeye başladı.

Platform bağımlılığı. Birçok 'sosyal kurtarma' cüzdanı aslında hibrittir: vasileriniz arasında cüzdan sağlayıcısının yönettiği bir hizmet de bulunur. Bu hizmet çevrimdışı kalır, satın alınır, yaptırıma uğrar veya yalnızca koşullarını değiştirirse kurtarma seçenekleriniz bir gecede azalır. Varlıklar hâlâ kendi saklama modelinizdeki bir sözleşmede dursa da bu risk, saklama hizmetli kurtarmayla aynı yapıdadır. Aşağıda bu ayrıma yeniden değineceğiz.

Akıllı sözleşme hataları. Kurtarma mantığı koddan oluşur ve kodda hatalar bulunur. Geçmiş denetimlerde kurtarma akışlarında yeniden giriş açıkları, bozuk imza yeniden oynatma koruması ve boş vasi yuvalarıyla manipüle edilebilen eşik hesaplamaları tespit edilmiştir. DeFi tarihi büyük ölçüde denetimlerde yakalanan bulguların, daha küçük ama acı verici bir bölümü ise denetimlerin yetersiz kaldığı vakaların tarihidir.

EOA'lar ve akıllı hesaplar: adil bir karşılaştırma

Dürüst karşılaştırma, 'seed ifadesi kötü, akıllı hesap iyi' şeklinde değildir. Bilinçli her kullanıcının önemli miktarda varlığı taşımadan önce değerlendirmesi gereken bir ödünleşim tablosudur.

  • Tek hata noktası. Bir EOA'nın tek hata noktası seed ifadesidir. Akıllı hesabın da tek hata noktası vardır, ancak bu vasi grubu ve kurtarma sözleşmesidir. Hangi hata moduyla uğraşmayı tercih edeceğinizi seçersiniz.
  • Kurtarma yüzeyi. EOA'larda yerleşik kurtarma özelliği yoktur. Akıllı hesaplarda yerleşik kurtarma vardır, ancak bu sistem yalnızca seçtiğiniz vasiler ve dağıttığınız sözleşme kadar güvenilirdir.
  • Kimlik avı yüzeyi. Her ikisi de kimlik avına maruz kalabilir, ancak akıllı hesaplar genellikle daha fazla imzalama yüzeyi sunar. Oturum anahtarları, toplu onaylar ve gas ücretinin karşılandığı akışlar buna dahildir. Bu da varlık boşaltma kitlerine ele geçirebilecekleri daha fazla şey verir.
  • Donanım cüzdanı desteği. EOA'lar donanım cüzdanlarıyla son derece sorunsuz biçimde entegre olur. Akıllı hesaplarda da bu destek giderek yaygınlaşıyor, ancak entegrasyon genellikle geçiş anahtarları, tarayıcı API'leri veya hizmet olarak cüzdan üzerinden gerçekleşir ve bunların her biri sisteme yeni bir hareketli parça ekler.
  • Maliyet. EOA'ların kullanımı ücretsizdir. Akıllı hesaplar her UserOperation için gas öder ve kurtarma işlemleri gerçek zincir üstü işlemlerdir. Bazı kullanıcılar ETH ile ödeme yaparken diğerlerinin gas ücreti bir paymaster tarafından karşılanır. Bu da hesaplarını kullanılabilir durumda tutmak için üçüncü bir tarafa bağımlı olmaları anlamına gelir.
  • Taşınabilirlik. Bir EOA, tüm EVM zincirlerinde ve onu destekleyen tüm cüzdan arayüzlerinde kullanılabilir. Akıllı hesap ise yalnızca aynı ERC-4337 uygulamasını kullanan ve aynı hesap sözleşmesine güvenen cüzdanlar arasında taşınabilir.

Bu tabloyu okumanın doğru yolu şudur: akıllı hesaplar bir dizi sorunu başka bir dizi sorunla değiştirir. Başlıca kaygınız 'seed ifademi kaybetmekten korkuyorum' ise akıllı hesap bunu çözer. Başlıca kaygınız 'mümkün olan en küçük saldırı yüzeyini istiyorum ve bir donanım cüzdanını güvenli şekilde kullanabilirim' ise EOA, 2025 yılında hâlâ savunulabilir bir seçimdir.

Donanım destekli geçiş anahtarları ve kullanım alanları

Günümüzde akıllı hesaplarla en sorunsuz eşleşme, cihazınızın güvenli donanım bölümünde saklanan bir kimlik bilgisi olan geçiş anahtarıdır. Bu, Face ID veya Windows Hello'yu saklayan donanımla aynıdır. Bir UserOperation imzaladığınızda imza güvenli donanım bölümünün içinde oluşturulur ve cihazınızdan asla ayrılmaz. Yazılacak bir seed ifadesi, alışılmış anlamda kimlik avıyla çalınabilecek bir parola yoktur ve cihazın kendisi 'sahip olduğunuz şey' faktörüne dönüşür.

Bu, bulutta saklanan bir parolaya veya elle yazılan bir seed ifadesine kıyasla gerçek bir iyileşmedir, ancak iki yeni hata modu doğurur. İlk olarak, cihazı kaybeder ve geçiş anahtarını başka bir cihazla eşitlememiş olursanız yeniden vasilere bağımlı hâle gelirsiniz. Apple, Google ve Microsoft geçiş anahtarı eşitleme hizmeti sunar, ancak bunu yalnızca kendi ekosistemleri içinde yapar. İkinci olarak, güvenli donanım bölümünün imzalama mekanizmasında bir güvenlik açığı bulunursa o donanımı kullanan herkes aynı anda etkilenir. Tüketici güvenlik çiplerinin geçmişi büyük ölçüde sorunsuzdur, ancak 'büyük ölçüde sorunsuz' olmak 'kusursuz' olmak değildir.

Yüksek değerli hesaplar için pratik yaklaşım katmanlıdır: günlük imzalayıcı olarak bir donanım cüzdanı, yedek imzalayıcı olarak ikinci bir cihazdaki geçiş anahtarı ve vasiyetinizi yerine getirecek kişiyi seçerken göstereceğiniz özenle belirlenmiş bir vasi grubu. Hiçbir katman tek başına tüm yükü taşımaz ve hiçbir katman kendi başına yeterli değildir.

Vasiler ortadan kaybolduğunda ne olur?

Bu, ilk kurulum sırasında neredeyse hiç kimsenin sormadığı, ancak akıllı hesap kullanımının üçüncü yılında en ağır sonuçları doğuran sorudur. Vasilerin zamanla işlevsizleşmesi gerçek bir sorundur. 2023 yılında kurulumunuza yardımcı olan arkadaşınız iki kez telefon değiştirmiş, seed ifadesini yeniden oluşturmuş ve vasiniz olduğunu unutmuş olabilir. Kullandığınız cüzdan sağlayıcısının hizmeti satın alınmış ve yeni sahipleri kurtarma politikasını değiştirmiş olabilir. Atadığınız e-posta tabanlı vasi, sağlayıcısı bu hizmeti sonlandırdığında kapatılmış olabilir.

Akıllı hesaplar, mevcut sahip anahtarını kontrol etmeye devam ettiğiniz sürece genellikle tam kurtarma akışından geçmeden vasileri değiştirmenize izin verir. Doğru yaklaşım, hiçbir sorun olmasa bile bu değişimi altı ila on iki ayda bir yapmaktır. Vasi grubunu bir kez ayarlayıp unutan kullanıcılar, işlevsizleşmeyi genellikle tam da kurtarmaya ihtiyaç duyduklarında fark eder. Bu da mümkün olan en kötü zamandır.

Vasiler gerçekten ortadan kaybolmuşsa yeter sayı hâlâ sağlanabiliyorsa veya akıllı hesabınızda yöneticiye özel bir acil çıkış mekanizması varsa yine de kurtarma yapabilirsiniz. Bazı uygulamalar, kurtarma başladığında kısa bir bekleme süresini ve zincir üstü duyuruyu kodlarına sabitler. Böylece gerçek hesap sahibine devam eden düşmanca bir kurtarmayı iptal etmesi için zaman tanır. Seçtiğiniz cüzdanda böyle bir gecikme olup olmadığını ve varsa ne kadar sürdüğünü bilmek, 'merkeziyetsiz kurtarma' hakkındaki pazarlama metinlerinden daha önemlidir.

Gerçek fonları bir akıllı hesaba emanet etmeden önce uygulanabilir kontrol listesi

Bir EOA'dan geçiş yapmayı düşünüyorsanız, kayda değer bir varlığı taşımadan önce birkaç somut soruyu açıkça sormanızda fayda var.

  • Koruyucularım tam olarak kimler ve bu sorumluluğu anlayıp anlamadıklarını onlara sordum mu? Cüzdanınızı daha önce hiç duymamış bir koruyucu, kurtarma talebini gereğince değerlendiremez.
  • Kurtarma eşiğim nedir ve bir veya iki koruyucu ortadan kaybolursa ne olur? Beş yıl sonra hâlâ ulaşılabilir olması muhtemel kişilerle bu eşik karşılanabilir mi?
  • Seçtiğim cüzdan, tam kurtarma sürecinden geçmeden koruyucuları değiştirmeme izin veriyor mu? Bu yolun çalıştığını doğrulamak için onları gerçekten en az bir kez değiştirdim mi?
  • Kurtarma sözleşmesi denetlendi mi, kim tarafından denetlendi ve bu denetim güncel mi? Sözleşme yükseltilebilir mi ve öyleyse onu kim yükseltebilir?
  • Oturum anahtarlarının kapsamı, kullandığım dapp'ler için nasıl sınırlandırılıyor ve artık güvenmediğim bir oturumu nasıl iptal edebilirim? Açıkta kalmış bir oturum anahtarı, hesabınızda duran küçük ve dolu bir silah gibidir.
  • Birincil cihazımı kaybedersem donanım veya geçiş anahtarı yedekleme planım nedir? Yedekten imzalama işlemini test ettim mi?

Bu altı soruyu belirli isimler, sözleşmeler ve politikalarla yanıtlayamıyorsanız kaybetmeyi göze alamayacağınız fonları taşımaya henüz hazır değilsiniz. Akıllı hesapların amacı, kurtarma işlemini sıradan ve rutin hâle getirmektir. Bu sürecin provasını yapana kadar işlem henüz sıradan değildir.

Akıllı cüzdan güvenliğini akıllıca takip etme

Akıllı cüzdan güvenliği hızla gelişiyor: Her yükseltme döngüsünde yeni hesap standartları kullanıma sunuluyor, her büyük kullanıcı deneyimi iyileştirmesinden sonraki birkaç hafta içinde yeni cüzdan boşaltma kitleri ortaya çıkıyor ve kurtarma akışları cüzdan sağlayıcısı düzeyinde sessizce değişiyor. Koruyucu grubunuzun hangi sözleşmelere bağlı olduğunu, hangi dapp'lerin etkin oturum anahtarlarını tuttuğunu ve hangi manşetlerin gerçekten önemli olduğunu da kapsayan tüm bu gelişmeleri manuel olarak takip etmeye çalışmak sonuçsuz bir uğraştır. Zippfeed, akıllı cüzdan ve Ethereum güvenliğiyle ilgili manşetleri duyarlılık puanları (bullish, neutral veya bearish) ve önem derecelendirmesiyle öne çıkarır. Böylece gürültü yerine gerçek risklere tepki verebilirsiniz.

Sıkça sorulan sorular

Sosyal kurtarma, seed phrase kullanımından daha güvenli mi?
Güvenliği farklı bir yapıya dayanır. Seed phrase, kaybı veya çalınması telafi edilemeyen tek bir sırdır. Sosyal kurtarma bu tek sırrı ortadan kaldırır, ancak koruyucu grubunu yeni bir tek hata noktası hâline getirir. Koruyucularınız birlikte hareket ederse, kandırılırsa veya ortadan kaybolursa hesabınızı seed phrase kullanan bir cüzdanda mümkün olmayan şekillerde kaybedebilirsiniz. Daha güvenli olup olmadığı, koruyucularınızı ne kadar dikkatli seçtiğinize ve yönettiğinize bağlıdır.
ERC-4337 hesap kurtarma nasıl çalışır?
ERC-4337, hesabınızın tek bir anahtar yerine akıllı sözleşme olmasını sağlar. Bu sözleşmede bir grup koruyucu adresi ve gereken onay eşiğini kaydedersiniz. Erişiminizi kaybettiğinizde koruyucularınız zincir üstü onaylar gönderir. Eşiğe ulaşıldığında sözleşme, sahip alanını kontrol ettiğiniz yeni bir anahtarla değiştirir. Varlıklar sözleşme adresinden ayrılmaz. Kurtarma bir transfer değil, yetki değişimidir.
Donanım cüzdanımdan akıllı hesaba geçmeli miyim?
Şart değil. En büyük endişeniz seed phrase'i kaybetmekse iyi seçilmiş koruyuculara sahip bir akıllı hesap bu sorunu çözer. Ancak koruyucu yönetimi, oturum anahtarlarının güvenliği ve sözleşme riski gibi yeni sorumluluklar getirir. Donanım destekli bir EOA, uzun vadeli saklama için en küçük saldırı yüzeyine sahip seçenek olmaya devam eder. Birçok deneyimli kullanıcı fonlarının çoğunu donanım destekli bir EOA'da tutar, akıllı hesabı ise sıkı biçimde sınırlandırılmış oturum yetkilerine sahip, daha küçük bir günlük sıcak cüzdan olarak kullanır.
Koruyucularım ortadan kaybolur veya çevrimdışı olursa ne olur?
Koruyucu sayınız kurtarma eşiğinin altına düşerse eksik koruyucuları değiştirene kadar tam kurtarma imkânsız hâle gelir. Bu değişiklik için de genellikle mevcut sahip anahtarı gerekir. Çözüm önlem almaktır. Koruyucuları altı ila on iki ayda bir değiştirin, beş yıl sonra da aktif olma ihtimali yüksek kişileri seçin ve cüzdanınızın kurtarma sürecini başlatmadan koruyucu değiştirmenize izin verdiğini doğrulayın. Bunlar eğitim amaçlı bilgilerdir, finansal tavsiye değildir. Cüzdanların işleyişi değişebileceğinden sağlayıcınızın kurtarma belgelerini doğrudan okuyun.
İlgili tokenler
$ETH