Akıllı cüzdan hesap kurtarma, tek bir kurtarma ifadesinin yerini kodla değiştirir: cihazınızı kaybetmeniz durumunda seçtiğiniz bir koruyucu grubunun hesabınızı geri yüklemesini sağlayan bir akıllı sözleşme. Unutulabilecek bir sır olmadığı için daha güvenli hissettirir, ancak gerçek saldırı yüzeyi koruyucuların gizli anlaşmasına, ele geçirilen oturum anahtarlarına ve bu koruyucuların kullandığı platformlara kayar. Sosyal kurtarma, saklama hizmeti sağlayıcısı üzerinden kurtarma değildir ve işler ters gittiğinde bu fark önemlidir.
Öne çıkanlar
- Hesap soyutlama, cüzdanınızı tek bir anahtardan (bir EOA) kendi kurtarma kurallarıyla programlanabilen bir akıllı sözleşmeye dönüştürür.
- Sosyal kurtarma, belirli sayıda koruyucunun anahtarlarınızı değiştirmesine olanak tanır. Bu, kurtarma ifadesinin oluşturduğu tek hata noktasını ortadan kaldırırken koruyucuların gizli anlaşma yapabileceği yeni bir hata noktası ekler.
- Geçiş anahtarıyla oturum açma ve tek dokunuşla onaylama özelliklerinin arkasındaki kolaylık katmanı olan oturum anahtarları, akıllı hesapları saniyeler içinde boşaltan kötü amaçlı kitlerin hedefi olmuştur.
- Sosyal kurtarma, saklama hizmeti sağlayıcısı üzerinden kurtarma değildir: varlıklarınızı hâlâ kendiniz saklarsınız, ancak koruyucuları değerlendirme, oturum izinlerinin kapsamını izleme ve koruyucuların zamanla işlevsizleşmesine karşı hazırlıklı olma sorumluluğunu da üstlenirsiniz.
Akıllı cüzdan hesap kurtarma gerçekte hangi sorunu çözüyor?
Daha önce 12 kelimelik bir kurtarma ifadesine bakıp içinizde hafif bir endişe dalgası hissettiyseniz, akıllı cüzdanların var olmasının gerçek nedenini deneyimlemişsinizdir. Bitcoin'in öncülük ettiği ve Ethereum'un on yıl boyunca benimsediği klasik kripto cüzdanı, Haricen Sahip Olunan Hesap (EOA) türündedir. Tek bir özel anahtar tarafından kontrol edilir ve bu anahtar kurtarma ifadenizden türetilir. İfadeyi kaybederseniz fonlar sonsuza dek gider, ifadenin açığa çıkması hâlinde ise dünyanın herhangi bir yerindeki biri bu fonları alabilir. Arayabileceğiniz bir müşteri hizmetleri hattı, parola sıfırlama e-postası veya ifade açığa çıktıktan sonra size yardımcı olacak ikinci bir doğrulama faktörü yoktur.
Akıllı cüzdan hesap kurtarma, sektörün bu acımasız kullanıcı deneyimine verdiği yanıttır. Hesabı tek bir anahtarın kontrol etmesi yerine hesabın kendisi, Ethereum üzerinde sabit bir adreste bulunan küçük bir programdır, yani bir akıllı sözleşmedir. Bu program kimin imza atabileceğine, kimin kurtarma işlemi yapabileceğine ve yetkinin zaman içinde nasıl değişeceğine ilişkin kendi kurallarını tanımlayabilir. Telefonunuzu, dizüstü bilgisayarınızı, donanım cüzdanınızı, hatta parolanızı bile kaybedebilirsiniz. Sözleşme yine de kontrolü size geri vermenin bir yolunu sunar. Teoride bu, kriptonun tüketici düzeyinde hesap güvenliğine şimdiye kadar en çok yaklaştığı noktadır.
Bunun karşılığında hata biçimleri değişir. Artık tek bir unutulmuş kelime dizisi yüzünden erişiminizi kaybetmezsiniz. Bunun yerine koruyucularınız gizli anlaşma yaptığı, kurtarma için gereken onay sayısı yanlış ayarlandığı, bir oturum anahtarı ele geçirildiği, akıllı sözleşmede bir hata bulunduğu veya koruyucuları ayarlarken kullandığınız zincir dışı kimlik ortadan kalktığı için erişiminizi kaybedebilirsiniz. Akıllı cüzdan hesap kurtarma sihirli biçimde daha güvenli değildir. Güvensizlik biçimi farklıdır ve bu makalenin geri kalanı bunun nasıl olduğunu açıklamaktadır.
Hesap soyutlama ve kurtarma gerçekte nasıl çalışır?
Ethereum üzerindeki bu kategoriyi artık iki standart tanımlıyor. 2023'ten beri kullanımda olan ERC-4337, daha kapsamlı Hesap Soyutlama (AA) katmanını kullanıma sundu: her işlemin gerçek bir özel anahtar gerektirmesi yerine herkes, bir akıllı hesabın kendi kurallarına göre doğrulayacağı bir UserOperation gönderebilir. Pectra yükseltmesine eklenen ERC-7702, sıradan bir EOA'nın tek bir işlem için geçici olarak akıllı hesap gibi davranmasına olanak tanır. Böylece mevcut cüzdanlar yeni bir adrese geçmeden bu özelliği kullanmayı seçebilir.
Bir akıllı hesapta kurtarma açısından üç aktör önemlidir. İmzalayan, takas işlemini onaylamak veya NFT oluşturmak gibi günlük imzaları üreten cihaz ya da geçiş anahtarıdır. Koruyucular, sözleşmenin kurtarma yetkilileri olarak tanıdığı önceden belirlenmiş adreslerdir. Bunlar başka EOA'lar, başka akıllı hesaplar veya e-posta ya da sosyal medya üzerinden oturum açma hizmetleri bile olabilir. Sahip, nihai olarak hesabı kontrol eden adrestir. Yeterli sayıda koruyucu mutabık kaldığında sahibi yeni bir imzalayanla değiştirebilirler.
Telefonunuzu kaybettiğinizde tipik süreç şöyle işler: genellikle arkadaşlarınızdan, aile üyelerinizden veya bir hizmetten oluşan koruyucularınıza kurtarma işlemine ihtiyacınız olduğunu bildirirsiniz. Her koruyucu, kimliğinizi doğrulayan ve değişikliği onaylayan bir işlem gönderir. Gerekli eşiğe ulaşıldığında, bu eşik genellikle 5 koruyucudan 3'ü, bazen de 3 koruyucudan 2'sidir, akıllı hesap sahip alanını kontrol ettiğiniz yeni bir anahtarla günceller ve kaybolan eski anahtar fiilen kullanımdan kaldırılır. Hiçbir aşamada kurtarma ifadesi yazılmamıştır ve yine de hiçbir koruyucu fonları tek başına çalamaz.
İnsanları şaşırtan kısım şudur: varlıklar akıllı sözleşme adresinden hiçbir zaman ayrılmaz. Kurtarma bir transfer değildir. Sözleşme içindeki izinlerin değiştirilmesidir. Akıllı hesapların harcama limitleri, oturum anahtarları, çok faktörlü kontroller ve zaman kilitli para çekme işlemleri gibi ek özellikler sunabilmesinin nedeni de budur. Standart bir EOA, ek altyapı olmadan bunların hiçbirini yapamaz.
Sosyal kurtarma cüzdanlarının gerçek riskleri
Sosyal kurtarmanın temel vaadi, seed ifadesinden kaynaklanan tek hata noktasını ortadan kaldırmasıdır. Bu doğrudur, ancak yeni bir tek hata noktası ekler: vasi grubunuz. Sosyal kurtarmayla ilgili akademik çalışmalarda en sık dile getirilen saldırı vasilerin gizli anlaşmasıdır. Beş vasinizden üçü varlıklarınızı boşaltmaya karar verirse veya kötü amaçlı bir kurtarma işlemini onaylamaları için kandırılırsa akıllı hesap, kontrolü usulüne uygun biçimde saldırgana devreder. Dostane bir kurtarma işlemiyle düşmanca bir işlemi zincir üzerinde ayırt etmenin hiçbir yolu yoktur. Sözleşme yalnızca imzaları görür.
Gizli anlaşmanın yanı sıra, aynı ölçüde önem verilmesi gereken dört risk daha vardır.
Vasilerin ortadan kaybolması. İnsanlar ölür, cihazlarını kaybeder, ilgilenmeyi bırakır veya vasi olarak atandıklarını unutur. Kurtarma yeter sayınız 3 aktif vasi gerektiriyorsa ve bunlardan ikisine artık ulaşılamıyorsa üçüncü vasinin kusursuz iş birliğine rağmen kurtarma yapamazsınız. Daha kötüsü, vasi grubunuzun işlevsiz hâle geldiğini ona gerçekten ihtiyaç duyana kadar fark etmeyebilirsiniz. Bazı kullanıcılar vasilerini zincir üzerinde kaydeder ve onları bir daha hiç gözden geçirmez.
Oturum anahtarının ele geçirilmesi. Bu, çoğu kullanıcının hafife aldığı risktir. Oturum anahtarı, bir dapp'in belirli bir süre boyunca sizin adınıza işlem yapabilmesi için akıllı hesabınızın oluşturduğu geçici ve kapsamı daraltılmış bir anahtardır. Örneğin bir oyunun bir NFT'yi bir saat boyunca taşımasına veya bir DEX yönlendiricisinin birkaç takası toplu olarak gerçekleştirmesine izin verir. Oturum süresince anahtar dapp'in elinde bulunur. dapp kötü amaçlıysa, ön yüzü ele geçirilirse veya sunucusu ihlal edilirse saldırgan artık sözleşmenizin meşru kabul ettiği bir anahtarı elinde tutar. 2023 ve 2024 yıllarında Telegram'da 'Wallet Drainer-as-a-Service' adıyla pazarlanan varlık boşaltma kitleri, imzalama yüzeyi sıradan bir EOA onayına göre daha geniş olduğu için özellikle akıllı hesap oturumlarını hedeflemeye başladı.
Platform bağımlılığı. Birçok 'sosyal kurtarma' cüzdanı aslında hibrittir: vasileriniz arasında cüzdan sağlayıcısının yönettiği bir hizmet de bulunur. Bu hizmet çevrimdışı kalır, satın alınır, yaptırıma uğrar veya yalnızca koşullarını değiştirirse kurtarma seçenekleriniz bir gecede azalır. Varlıklar hâlâ kendi saklama modelinizdeki bir sözleşmede dursa da bu risk, saklama hizmetli kurtarmayla aynı yapıdadır. Aşağıda bu ayrıma yeniden değineceğiz.
Akıllı sözleşme hataları. Kurtarma mantığı koddan oluşur ve kodda hatalar bulunur. Geçmiş denetimlerde kurtarma akışlarında yeniden giriş açıkları, bozuk imza yeniden oynatma koruması ve boş vasi yuvalarıyla manipüle edilebilen eşik hesaplamaları tespit edilmiştir. DeFi tarihi büyük ölçüde denetimlerde yakalanan bulguların, daha küçük ama acı verici bir bölümü ise denetimlerin yetersiz kaldığı vakaların tarihidir.
EOA'lar ve akıllı hesaplar: adil bir karşılaştırma
Dürüst karşılaştırma, 'seed ifadesi kötü, akıllı hesap iyi' şeklinde değildir. Bilinçli her kullanıcının önemli miktarda varlığı taşımadan önce değerlendirmesi gereken bir ödünleşim tablosudur.
- Tek hata noktası. Bir EOA'nın tek hata noktası seed ifadesidir. Akıllı hesabın da tek hata noktası vardır, ancak bu vasi grubu ve kurtarma sözleşmesidir. Hangi hata moduyla uğraşmayı tercih edeceğinizi seçersiniz.
- Kurtarma yüzeyi. EOA'larda yerleşik kurtarma özelliği yoktur. Akıllı hesaplarda yerleşik kurtarma vardır, ancak bu sistem yalnızca seçtiğiniz vasiler ve dağıttığınız sözleşme kadar güvenilirdir.
- Kimlik avı yüzeyi. Her ikisi de kimlik avına maruz kalabilir, ancak akıllı hesaplar genellikle daha fazla imzalama yüzeyi sunar. Oturum anahtarları, toplu onaylar ve gas ücretinin karşılandığı akışlar buna dahildir. Bu da varlık boşaltma kitlerine ele geçirebilecekleri daha fazla şey verir.
- Donanım cüzdanı desteği. EOA'lar donanım cüzdanlarıyla son derece sorunsuz biçimde entegre olur. Akıllı hesaplarda da bu destek giderek yaygınlaşıyor, ancak entegrasyon genellikle geçiş anahtarları, tarayıcı API'leri veya hizmet olarak cüzdan üzerinden gerçekleşir ve bunların her biri sisteme yeni bir hareketli parça ekler.
- Maliyet. EOA'ların kullanımı ücretsizdir. Akıllı hesaplar her UserOperation için gas öder ve kurtarma işlemleri gerçek zincir üstü işlemlerdir. Bazı kullanıcılar ETH ile ödeme yaparken diğerlerinin gas ücreti bir paymaster tarafından karşılanır. Bu da hesaplarını kullanılabilir durumda tutmak için üçüncü bir tarafa bağımlı olmaları anlamına gelir.
- Taşınabilirlik. Bir EOA, tüm EVM zincirlerinde ve onu destekleyen tüm cüzdan arayüzlerinde kullanılabilir. Akıllı hesap ise yalnızca aynı ERC-4337 uygulamasını kullanan ve aynı hesap sözleşmesine güvenen cüzdanlar arasında taşınabilir.
Bu tabloyu okumanın doğru yolu şudur: akıllı hesaplar bir dizi sorunu başka bir dizi sorunla değiştirir. Başlıca kaygınız 'seed ifademi kaybetmekten korkuyorum' ise akıllı hesap bunu çözer. Başlıca kaygınız 'mümkün olan en küçük saldırı yüzeyini istiyorum ve bir donanım cüzdanını güvenli şekilde kullanabilirim' ise EOA, 2025 yılında hâlâ savunulabilir bir seçimdir.
Donanım destekli geçiş anahtarları ve kullanım alanları
Günümüzde akıllı hesaplarla en sorunsuz eşleşme, cihazınızın güvenli donanım bölümünde saklanan bir kimlik bilgisi olan geçiş anahtarıdır. Bu, Face ID veya Windows Hello'yu saklayan donanımla aynıdır. Bir UserOperation imzaladığınızda imza güvenli donanım bölümünün içinde oluşturulur ve cihazınızdan asla ayrılmaz. Yazılacak bir seed ifadesi, alışılmış anlamda kimlik avıyla çalınabilecek bir parola yoktur ve cihazın kendisi 'sahip olduğunuz şey' faktörüne dönüşür.
Bu, bulutta saklanan bir parolaya veya elle yazılan bir seed ifadesine kıyasla gerçek bir iyileşmedir, ancak iki yeni hata modu doğurur. İlk olarak, cihazı kaybeder ve geçiş anahtarını başka bir cihazla eşitlememiş olursanız yeniden vasilere bağımlı hâle gelirsiniz. Apple, Google ve Microsoft geçiş anahtarı eşitleme hizmeti sunar, ancak bunu yalnızca kendi ekosistemleri içinde yapar. İkinci olarak, güvenli donanım bölümünün imzalama mekanizmasında bir güvenlik açığı bulunursa o donanımı kullanan herkes aynı anda etkilenir. Tüketici güvenlik çiplerinin geçmişi büyük ölçüde sorunsuzdur, ancak 'büyük ölçüde sorunsuz' olmak 'kusursuz' olmak değildir.
Yüksek değerli hesaplar için pratik yaklaşım katmanlıdır: günlük imzalayıcı olarak bir donanım cüzdanı, yedek imzalayıcı olarak ikinci bir cihazdaki geçiş anahtarı ve vasiyetinizi yerine getirecek kişiyi seçerken göstereceğiniz özenle belirlenmiş bir vasi grubu. Hiçbir katman tek başına tüm yükü taşımaz ve hiçbir katman kendi başına yeterli değildir.
Vasiler ortadan kaybolduğunda ne olur?
Bu, ilk kurulum sırasında neredeyse hiç kimsenin sormadığı, ancak akıllı hesap kullanımının üçüncü yılında en ağır sonuçları doğuran sorudur. Vasilerin zamanla işlevsizleşmesi gerçek bir sorundur. 2023 yılında kurulumunuza yardımcı olan arkadaşınız iki kez telefon değiştirmiş, seed ifadesini yeniden oluşturmuş ve vasiniz olduğunu unutmuş olabilir. Kullandığınız cüzdan sağlayıcısının hizmeti satın alınmış ve yeni sahipleri kurtarma politikasını değiştirmiş olabilir. Atadığınız e-posta tabanlı vasi, sağlayıcısı bu hizmeti sonlandırdığında kapatılmış olabilir.
Akıllı hesaplar, mevcut sahip anahtarını kontrol etmeye devam ettiğiniz sürece genellikle tam kurtarma akışından geçmeden vasileri değiştirmenize izin verir. Doğru yaklaşım, hiçbir sorun olmasa bile bu değişimi altı ila on iki ayda bir yapmaktır. Vasi grubunu bir kez ayarlayıp unutan kullanıcılar, işlevsizleşmeyi genellikle tam da kurtarmaya ihtiyaç duyduklarında fark eder. Bu da mümkün olan en kötü zamandır.
Vasiler gerçekten ortadan kaybolmuşsa yeter sayı hâlâ sağlanabiliyorsa veya akıllı hesabınızda yöneticiye özel bir acil çıkış mekanizması varsa yine de kurtarma yapabilirsiniz. Bazı uygulamalar, kurtarma başladığında kısa bir bekleme süresini ve zincir üstü duyuruyu kodlarına sabitler. Böylece gerçek hesap sahibine devam eden düşmanca bir kurtarmayı iptal etmesi için zaman tanır. Seçtiğiniz cüzdanda böyle bir gecikme olup olmadığını ve varsa ne kadar sürdüğünü bilmek, 'merkeziyetsiz kurtarma' hakkındaki pazarlama metinlerinden daha önemlidir.
Gerçek fonları bir akıllı hesaba emanet etmeden önce uygulanabilir kontrol listesi
Bir EOA'dan geçiş yapmayı düşünüyorsanız, kayda değer bir varlığı taşımadan önce birkaç somut soruyu açıkça sormanızda fayda var.
- Koruyucularım tam olarak kimler ve bu sorumluluğu anlayıp anlamadıklarını onlara sordum mu? Cüzdanınızı daha önce hiç duymamış bir koruyucu, kurtarma talebini gereğince değerlendiremez.
- Kurtarma eşiğim nedir ve bir veya iki koruyucu ortadan kaybolursa ne olur? Beş yıl sonra hâlâ ulaşılabilir olması muhtemel kişilerle bu eşik karşılanabilir mi?
- Seçtiğim cüzdan, tam kurtarma sürecinden geçmeden koruyucuları değiştirmeme izin veriyor mu? Bu yolun çalıştığını doğrulamak için onları gerçekten en az bir kez değiştirdim mi?
- Kurtarma sözleşmesi denetlendi mi, kim tarafından denetlendi ve bu denetim güncel mi? Sözleşme yükseltilebilir mi ve öyleyse onu kim yükseltebilir?
- Oturum anahtarlarının kapsamı, kullandığım dapp'ler için nasıl sınırlandırılıyor ve artık güvenmediğim bir oturumu nasıl iptal edebilirim? Açıkta kalmış bir oturum anahtarı, hesabınızda duran küçük ve dolu bir silah gibidir.
- Birincil cihazımı kaybedersem donanım veya geçiş anahtarı yedekleme planım nedir? Yedekten imzalama işlemini test ettim mi?
Bu altı soruyu belirli isimler, sözleşmeler ve politikalarla yanıtlayamıyorsanız kaybetmeyi göze alamayacağınız fonları taşımaya henüz hazır değilsiniz. Akıllı hesapların amacı, kurtarma işlemini sıradan ve rutin hâle getirmektir. Bu sürecin provasını yapana kadar işlem henüz sıradan değildir.
Akıllı cüzdan güvenliğini akıllıca takip etme
Akıllı cüzdan güvenliği hızla gelişiyor: Her yükseltme döngüsünde yeni hesap standartları kullanıma sunuluyor, her büyük kullanıcı deneyimi iyileştirmesinden sonraki birkaç hafta içinde yeni cüzdan boşaltma kitleri ortaya çıkıyor ve kurtarma akışları cüzdan sağlayıcısı düzeyinde sessizce değişiyor. Koruyucu grubunuzun hangi sözleşmelere bağlı olduğunu, hangi dapp'lerin etkin oturum anahtarlarını tuttuğunu ve hangi manşetlerin gerçekten önemli olduğunu da kapsayan tüm bu gelişmeleri manuel olarak takip etmeye çalışmak sonuçsuz bir uğraştır. Zippfeed, akıllı cüzdan ve Ethereum güvenliğiyle ilgili manşetleri duyarlılık puanları (bullish, neutral veya bearish) ve önem derecelendirmesiyle öne çıkarır. Böylece gürültü yerine gerçek risklere tepki verebilirsiniz.