Fiyatlar yükleniyor…

Seed Phrase Nedir? Cüzdanınızın Ana Anahtarı

Seed phrase, cüzdanınızdaki her private key'i yedekleyen 12 veya 24 sıradan İngilizce kelimedir. Kaybederseniz kriptonuzu kaybedersiniz; paylaşırsanız başkası sahibi olur.

Seed Phrase Nedir? Cüzdanınızın Ana Anahtarı

Tek cümleyle seed phrase

Seed phrase, kripto cüzdanınızın ürettiği her private key'in insan tarafından okunabilir yedeğidir; sabit bir sözlükten 12 veya 24 sıradan kelime olarak yazılır. Kelimelere sahip olan herkes cüzdanınızı yeniden oluşturabilir ve içindeki her koini herhangi bir cihazda, herhangi bir yerde harcayabilir — ve bunu geri almanın yolu yoktur. Kriptoda hemen hemen her yeni başlayan felaketi bu phrase ile yapılan üç hatadan birine geri döner.

Zihinsel model: normal bir şifre bir şirketteki bir hesabı korur. Şirket onu sıfırlayabilir, donduurabilir veya sizin için yeniden inşa edebilir. Seed phrase bir şifre değildir — sesli okuyabileceğiniz kelimeler olarak ifade edilmiş anahtarların kendisidir. Yardım isteyecek kimse yok. Bütün mesele bu ve bütün risk bu.

Seed phrase gerçekte nasıl çalışır

Sıcak kelimelerin arkasında kesin bir teknik makine vardır. Onu bir kez anlamak gizemin çoğunu ortadan kaldırır.

BIP-39: çalışmasını sağlayan sözlük

Kelime listesi rastgele İngilizce değildir. BIP-39 adı verilen bir standarttan gelir; bu standart tam olarak 2048 dikkatle seçilmiş kelimeden oluşan sabit bir sözlük tanımlar. Tek bir yazım hatasının bir kelimeyi sessizce başka birine çeviremeyeceği şekilde kısa, belirsiz olmayan ve birbirinden açıkça farklı seçilmişlerdir. Aynı sözlük neredeyse her büyük cüzdan (Ledger, Trezor, MetaMask, Phantom, Coinbase Wallet ve daha pek çoğu) tarafından kullanılır; bir cüzdanda üretilen seed phrase'in başkasında geri yüklenebilmesinin nedeni budur.

Kelimelerden seed'e ve anahtarlara

Kelimeler seed adı verilen uzun bir sayıya çevrilir. O seed sonra (BIP-32) bir anahtar türetme fonksiyonundan geçirilir; bu fonksiyon ondan deterministik bir şekilde efektif olarak sınırsız sayıda private key üretebilir. Yani aynı 12 veya 24 kelime standardı izleyen her cüzdanda her zaman aynı hesap setini aynı sırayla üretir. Bu şemanın var olmasının tüm sebebi budur: kısa bir kelime listesi, sonsuz anahtar, mükemmel şekilde yeniden üretilebilir.

Checksum

Phrase'inizin son kelimesi serbest bir seçim değildir. Kendisinden önceki kelimelerin bir checksum'ını kodlar; böylece çoğu yazım hatası başka bir cüzdanı sessizce geri yüklemek yerine yüksek sesle başarısız olur. Bu aynı zamanda neden sadece on iki rastgele İngilizce kelime icat edip kullanamayacağınızı da açıklar — checksum neredeyse kesin olarak eşleşmez.

12 kelime ve 24 kelime: önemi var mı?

Her ikisi de yaygındır; her ikisi de güvenlidir. Matematiksel fark altta yatan rastgeleliğin boyutudur.

12 kelimelik bir phrase kabaca 128 bit entropi taşır. 24 kelimelik bir phrase kabaca 256 bit. Her iki sayı da herhangi bir bilgisayarın veya bilgisayar takımının asla brute-force ile çözebileceğinin çok ötesindedir; fark akademiktir. Phrase'inizi biri çalarsa onu phrase olarak çalar — tahmin etmez. Pratikte 12 kelime herhangi bir gerçek tehdit modeli için yeterlidir.

İnsanlar yine de iki yumuşak sebepten 24 kelime seçer. Birincisi, donanım cüzdanları geleneksel olarak 24'e varsayılan. İkincisi, daha uzun bir yedekte küçük bir psikolojik rahatlık vardır. Hiçbiri güvenlik için önemli değil. Cüzdanınızın varsayılanını seçin ve devam edin.

Seed phrase nasıl doğru yedeklenir

Bu rehberin en önemli bölümü. Bir yeni başlayanın binlerce kaybetme hikayelerinin neredeyse hepsi bu kurallardan birinin ihlali ile biter.

Elle kağıda yazın

Bu varsayılan yedektir. Küçük bir defter veya özel bir metal seed-phrase plaka alın, kelimeleri sırayla bir kalemle yazın ve yalnızca sizin fiziksel erişiminizin olduğu bir yerde saklayın. El yazınızın okunaklı olmasına dikkat edin — özensiz bir seed phrase işlevsel olarak kaybedilmiştir.

Fotoğraflamayın veya ekran görüntüsü almayın

Telefonunuzdaki bir fotoğraf bulutunuzdaki bir fotoğraftır (iCloud, Google Photos), o buluta senkronize her cihazdaki bir fotoğraftır. Tek bir hesap güvenliği ihlali her şeyi boşaltır. Aynısı bir video aramasında arkanızda görünen OCR'ye uygun el yazısı için de geçerlidir.

İnternete bağlı hiçbir şeye yazmayın

En sık ihlal edilen kuraldır. Gerçek bir cüzdan, yalnızca cüzdanın kendi arayüzünde sıfırdan geri yüklediğinizde seed phrase'inizi ister; asla bir pop-up'ta, asla bir destek sohbetinde, asla bir airdrop talep etmek için, asla cüzdanınızı doğrulamak için. Başka bir yerde isteyen herkes onu çalıyor. İstisna yok.

Farklı bir fiziksel yerde bir kopya saklayın

Tek kopyanız evinizdeyse ve yangın çıkarsa fonlar gitmiştir. Ciddi sahiplerin çoğu coğrafi olarak ayrı en az iki kopya tutar — eviniz ve bir akrabanın evi veya kiralık kasa. Bedel, bir yer ihlal edilirse daha fazla potansiyel maruziyettir; her yere kimin erişimi olduğunu düşünün.

Ciddi miktarlar için bir metal yedek düşününKağıt yanar, lekelenir, solar. Üzerine kelimeler basılmış veya kazınmış paslanmaz çelik plakalar yangından ve sudan sağ çıkar. Altı haneli bir varlık için metal yedek makul bir alımdır.

Neler ters gidebilir, sıklık sırasına göre

Dürüst liste. Neredeyse tüm gerçek kayıplar bu kovalardan birine düşer.

Phishing. Bir cüzdan, borsa veya destek temsilcisinden gelmiş gibi davranan bir e-posta, DM veya pop-up alırsınız ve phrase'i yapıştırırsınız. Her seferinde fonlar saniyeler içinde gider. Gerçek cüzdanlar asla sormaz. Her isteği saldırı olarak değerlendirin — çok resmi görünenler bile.

Ekran görüntüsü veya fotoğraf. Bir arkadaşınız ekranınızın fotoğrafını çeker, güvende tutmak için ekran görüntüsü alırsınız, buluta senkronize bir pano onu yakalar. Bir kere dijital olduğunda her yerde olduğunu varsayın.

Aile veya oda arkadaşı erişimi. Seed phrase'iniz masanızda bir defterde. Sizinle yaşayan biri bilerek veya bilmeyerek onu fotoğraflar. Sessiz boşaltmalar genellikle fiziksel erişime kadar izlenir.

Kayıp. Phrase'i akıllıca bir yere saklar ve sonra nerede olduğunu unutursunuz. Ev değiştirirsiniz ve kağıt sizinle gelmez. Eski bir defteri yakarsınız. Bu sessiz ve nihaidir.

Geri yüklemede yanlış cüzdan. Phrase'i farklı bir derivation yolu bekleyen bir cüzdana geri yükler ve sıfır bakiye görürsünüz, panik olur ve düzeltmek için phrase'i yayınlarsınız. Yeni bir geri yükleme sıfır gösterirse phrase'i başka bir yere yazmayın — cüzdanın belgelerini okuyun veya bir kamu forumunda (phrase olmadan) sorun.

Seed phrase ve private key ve şifre

İnsanlar bu üçünü sürekli karıştırır. Aynı şey değildirler.

Şifre bir hizmetteki bir hesabı korur. Hizmet tarafından sıfırlanabilir.

Private key tek bir adresi kontrol eden tek bir sayıdır. Anahtara sahip olan herkes o adresin fonlarını taşıyabilir. Çoğu modern cüzdan private key'leri sizden gizler ve seed'inizden birçoğunu üretir. Private key nedir rehberimizde daha derine ineriz.

Seed phrase cüzdanınızın sahip olacağı her private key'i üreten insan tarafından okunabilir yedektir. Private key'lerden bir seviye yukarıdadır: seed'i kaybetseniz bile teorik olarak private key'ini ayrı dışa aktardığınız koinleri hâlâ harcayabilirsiniz. Seed'i çalın ve o cüzdandaki her şeyin anahtarlarını çalmış olursunuz.

Özel durumlar ve modern varyantlar

BIP-39'dan standart 12 veya 24 kelime cüzdanların büyük çoğunluğunu kapsar. Bilmeye değer birkaç varyasyon vardır.

BIP-39 passphrase (25. kelime). Birçok donanım cüzdanı standart 12 veya 24'e isteğe bağlı bir ek kelime — aslında bir passphrase — eklemenize izin verir. Birleşik seed phrase artı passphrase, sadece phrase'in açtığından farklı bir cüzdan açar. Bu güçlüdür (yazılı phrase'inizi bulan saldırgan yine de fonlara ulaşamaz) ve tehlikelidir (passphrase'i unutun ve gerçek cüzdanınız sonsuza dek gider). Passphrase'e kelimelerle aynı ciddiyetle davranın.

SLIP-39 / Shamir backup. Bazı donanım cüzdanları seed'i bir çoğunluk paylaşımlarına bölmeyi destekler, örn. beşten üçü. Üç tanesi cüzdanı yeniden oluşturur; üçten azı işe yaramaz. Birden fazla yer veya kişi arasında riski dağıtmak için faydalıdır ama karmaşıklık ekler. Çoğu kullanıcı için gerekli değildir.

Multisig. Tek bir seed'e güvenmek yerine multisig cüzdanlar birkaç bağımsız anahtardan imza gerektirir. Bir hazine varlığı, her biri kendi seed phrase'i olan beşten üç donanım cüzdanını farklı yerlerde kullanabilir. Kurumlar için doğru cevap; bireyler için genelde aşırı.

Bugün başlıyorsanız

Basit, ihtiyatlı yol:

  • Bir cüzdanı resmi sitesinden veya platformunuzun resmi uygulama mağazasından kurun.
  • Seed phrase'i görüntülendiği şekilde kağıda yazın. İstendiğinde yeniden girerek doğrulayın.
  • Kağıdı yalnızca sizin erişebileceğiniz fiziksel bir yerde saklayın.
  • Birkaç bin doların üzerindeki değer için bir donanım cüzdanı ve bir metal seed plakası alın.
  • Kimseye söylemeyin. Özellikle internetteki yabancılara söylemeyin.

İyi yapıldığında bu, perakende boyutundaki çoğu varlık için süresiz olarak yeterli güvenliktir.

Cüzdan güvenliği geliştikçe güncel kalmak

Cüzdan saldırı kalıpları zamanla değişir — pano hijack'çıları, sahte tarayıcı uzantıları, imza phishing'i, anahtarları sessizce sızdıran uygulamalar arası entegrasyonlar. İki yıl önce işe yarayan güvenlik tavsiyesi bugün ince bir şekilde yanlış olabilir. Zippfeed cüzdan güvenliği manşetlerini sentiment skoru (bullish, neutral veya bearish) ve önem derecesiyle yüzeye çıkarır; böylece gerçek bir yeni exploit kalıbı sizin cüzdanınıza ulaşmadan önce size ulaşır. Bu eğitim amaçlıdır, finansal tavsiye değildir — ama uzun zaman dilimlerinde kriptosunu güvende tutan insanlar tehdit modeli değiştiğinde fark edenlerdir.

Sıkça sorulan sorular

Seed phrase olmadan kriptomu kurtarabilir miyim?
Hayır, bir istisna ile — belirli bir private key'i ayrı dışa aktardıysanız o anahtara bağlı adresi hâlâ harcayabilirsiniz. Cüzdandaki diğer her şey için seed phrase tek geri yükleme mekanizmasıdır. Destek hattı ve ana geçersiz kılma yoktur.
Seed phrase'imi bir şifre yöneticisinde saklamak güvenli mi?
Çoğu güvenlik uzmanı buna karşı şiddetle tavsiyede bulunur. Şifre yöneticisi phishing'lenebilen, ihlal edilebilen veya tehlikeye girmiş bir cihaz üzerinden erişilebilen çevrimiçi bir hesaptır. Yalnızca fiziksel olarak erişebileceğiniz bir yerde çevrimdışı tutulan kağıt veya çelik, anlamlı herhangi bir miktar için standart cevaptır.
Birisi kelimelerden birkaçını görürse ne olur?
Kısmi bilgi tam bilgiden çok daha az tehlikelidir — eksik her kelime arama alanını 2048 ile çarpar. Ama yine de güvenliğinizi anlamlı şekilde zayıflatır ve kalanın da maruz kaldığı varsayılmalıdır. Yeni bir cüzdan üretin, fonları taşıyın ve tehlikeye düşmüş phrase'i yakın.
Seed phrase'e sahip olmak için bir donanım cüzdanına ihtiyacım var mı?
Hayır. Her cüzdan — yazılım, mobil, donanım — bir seed phrase kullanır. Donanım cüzdanı sadece private key'leri özel bir cihazın içinde tutar ki internete bağlı bir bilgisayar onlara asla dokunmasın. Daha büyük bakiyeler için önerilen kurulumdur.