Seed phrase, kripto cüzdanınızdaki her private key'i matematiksel olarak üreten 12 veya 24 sıradan İngilizce kelimeden oluşan bir listedir. Bu kelimeleri okuyan herkes cüzdanınızı herhangi bir cihazda geri yükleyebilir ve içindeki tüm koinleri taşıyabilir. Kurtarma, şifre sıfırlama, destek hattı yoktur — kelimeleri kağıda yazın, fiziksel olarak güvenli bir yerde saklayın ve asla bir web sitesine yazmayın. Bu tek kural diğer her kripto güvenlik tavsiyesinin toplamından daha fazla kaybı önler.
Öne çıkanlar
- Seed phrase cüzdanınızın ürettiği her anahtarın ana yedeğidir — bir şifre değil, anahtarların kendisinin insan tarafından okunabilir bir formudur.
- Phrase'e sahip olan herkes cüzdanınızı dünyanın herhangi bir cihazından boşaltabilir; ona evinizin tapusu gibi davranın, bir giriş gibi değil.
- 12 veya 24 kelime 2048 sözcüklük sabit bir listeden (BIP-39) gelir ve dahili hata düzeltme içerir; bu yüzden cüzdanlar arasında aynı şekilde çalışır.
- Asla fotoğraflamayın, bir web sayfasına yazmayın, herhangi bir sohbette paylaşmayın — phishing ve ekran görüntüsü hırsızlığı tüm borsa hack'lerinin toplamından daha fazla kayba neden olur.
Tek cümleyle seed phrase
Seed phrase, kripto cüzdanınızın ürettiği her private key'in insan tarafından okunabilir yedeğidir; sabit bir sözlükten 12 veya 24 sıradan kelime olarak yazılır. Kelimelere sahip olan herkes cüzdanınızı yeniden oluşturabilir ve içindeki her koini herhangi bir cihazda, herhangi bir yerde harcayabilir — ve bunu geri almanın yolu yoktur. Kriptoda hemen hemen her yeni başlayan felaketi bu phrase ile yapılan üç hatadan birine geri döner.
Zihinsel model: normal bir şifre bir şirketteki bir hesabı korur. Şirket onu sıfırlayabilir, donduurabilir veya sizin için yeniden inşa edebilir. Seed phrase bir şifre değildir — sesli okuyabileceğiniz kelimeler olarak ifade edilmiş anahtarların kendisidir. Yardım isteyecek kimse yok. Bütün mesele bu ve bütün risk bu.
Seed phrase gerçekte nasıl çalışır
Sıcak kelimelerin arkasında kesin bir teknik makine vardır. Onu bir kez anlamak gizemin çoğunu ortadan kaldırır.
BIP-39: çalışmasını sağlayan sözlük
Kelime listesi rastgele İngilizce değildir. BIP-39 adı verilen bir standarttan gelir; bu standart tam olarak 2048 dikkatle seçilmiş kelimeden oluşan sabit bir sözlük tanımlar. Tek bir yazım hatasının bir kelimeyi sessizce başka birine çeviremeyeceği şekilde kısa, belirsiz olmayan ve birbirinden açıkça farklı seçilmişlerdir. Aynı sözlük neredeyse her büyük cüzdan (Ledger, Trezor, MetaMask, Phantom, Coinbase Wallet ve daha pek çoğu) tarafından kullanılır; bir cüzdanda üretilen seed phrase'in başkasında geri yüklenebilmesinin nedeni budur.
Kelimelerden seed'e ve anahtarlara
Kelimeler seed adı verilen uzun bir sayıya çevrilir. O seed sonra (BIP-32) bir anahtar türetme fonksiyonundan geçirilir; bu fonksiyon ondan deterministik bir şekilde efektif olarak sınırsız sayıda private key üretebilir. Yani aynı 12 veya 24 kelime standardı izleyen her cüzdanda her zaman aynı hesap setini aynı sırayla üretir. Bu şemanın var olmasının tüm sebebi budur: kısa bir kelime listesi, sonsuz anahtar, mükemmel şekilde yeniden üretilebilir.
Checksum
Phrase'inizin son kelimesi serbest bir seçim değildir. Kendisinden önceki kelimelerin bir checksum'ını kodlar; böylece çoğu yazım hatası başka bir cüzdanı sessizce geri yüklemek yerine yüksek sesle başarısız olur. Bu aynı zamanda neden sadece on iki rastgele İngilizce kelime icat edip kullanamayacağınızı da açıklar — checksum neredeyse kesin olarak eşleşmez.
12 kelime ve 24 kelime: önemi var mı?
Her ikisi de yaygındır; her ikisi de güvenlidir. Matematiksel fark altta yatan rastgeleliğin boyutudur.
12 kelimelik bir phrase kabaca 128 bit entropi taşır. 24 kelimelik bir phrase kabaca 256 bit. Her iki sayı da herhangi bir bilgisayarın veya bilgisayar takımının asla brute-force ile çözebileceğinin çok ötesindedir; fark akademiktir. Phrase'inizi biri çalarsa onu phrase olarak çalar — tahmin etmez. Pratikte 12 kelime herhangi bir gerçek tehdit modeli için yeterlidir.
İnsanlar yine de iki yumuşak sebepten 24 kelime seçer. Birincisi, donanım cüzdanları geleneksel olarak 24'e varsayılan. İkincisi, daha uzun bir yedekte küçük bir psikolojik rahatlık vardır. Hiçbiri güvenlik için önemli değil. Cüzdanınızın varsayılanını seçin ve devam edin.
Seed phrase nasıl doğru yedeklenir
Bu rehberin en önemli bölümü. Bir yeni başlayanın binlerce kaybetme hikayelerinin neredeyse hepsi bu kurallardan birinin ihlali ile biter.
Elle kağıda yazın
Bu varsayılan yedektir. Küçük bir defter veya özel bir metal seed-phrase plaka alın, kelimeleri sırayla bir kalemle yazın ve yalnızca sizin fiziksel erişiminizin olduğu bir yerde saklayın. El yazınızın okunaklı olmasına dikkat edin — özensiz bir seed phrase işlevsel olarak kaybedilmiştir.
Fotoğraflamayın veya ekran görüntüsü almayın
Telefonunuzdaki bir fotoğraf bulutunuzdaki bir fotoğraftır (iCloud, Google Photos), o buluta senkronize her cihazdaki bir fotoğraftır. Tek bir hesap güvenliği ihlali her şeyi boşaltır. Aynısı bir video aramasında arkanızda görünen OCR'ye uygun el yazısı için de geçerlidir.
İnternete bağlı hiçbir şeye yazmayın
En sık ihlal edilen kuraldır. Gerçek bir cüzdan, yalnızca cüzdanın kendi arayüzünde sıfırdan geri yüklediğinizde seed phrase'inizi ister; asla bir pop-up'ta, asla bir destek sohbetinde, asla bir airdrop talep etmek için, asla cüzdanınızı doğrulamak için. Başka bir yerde isteyen herkes onu çalıyor. İstisna yok.
Farklı bir fiziksel yerde bir kopya saklayın
Tek kopyanız evinizdeyse ve yangın çıkarsa fonlar gitmiştir. Ciddi sahiplerin çoğu coğrafi olarak ayrı en az iki kopya tutar — eviniz ve bir akrabanın evi veya kiralık kasa. Bedel, bir yer ihlal edilirse daha fazla potansiyel maruziyettir; her yere kimin erişimi olduğunu düşünün.
Ciddi miktarlar için bir metal yedek düşünün
Kağıt yanar, lekelenir, solar. Üzerine kelimeler basılmış veya kazınmış paslanmaz çelik plakalar yangından ve sudan sağ çıkar. Altı haneli bir varlık için metal yedek makul bir alımdır.Neler ters gidebilir, sıklık sırasına göre
Dürüst liste. Neredeyse tüm gerçek kayıplar bu kovalardan birine düşer.
Phishing. Bir cüzdan, borsa veya destek temsilcisinden gelmiş gibi davranan bir e-posta, DM veya pop-up alırsınız ve phrase'i yapıştırırsınız. Her seferinde fonlar saniyeler içinde gider. Gerçek cüzdanlar asla sormaz. Her isteği saldırı olarak değerlendirin — çok resmi görünenler bile.
Ekran görüntüsü veya fotoğraf. Bir arkadaşınız ekranınızın fotoğrafını çeker, güvende tutmak için ekran görüntüsü alırsınız, buluta senkronize bir pano onu yakalar. Bir kere dijital olduğunda her yerde olduğunu varsayın.
Aile veya oda arkadaşı erişimi. Seed phrase'iniz masanızda bir defterde. Sizinle yaşayan biri bilerek veya bilmeyerek onu fotoğraflar. Sessiz boşaltmalar genellikle fiziksel erişime kadar izlenir.
Kayıp. Phrase'i akıllıca bir yere saklar ve sonra nerede olduğunu unutursunuz. Ev değiştirirsiniz ve kağıt sizinle gelmez. Eski bir defteri yakarsınız. Bu sessiz ve nihaidir.
Geri yüklemede yanlış cüzdan. Phrase'i farklı bir derivation yolu bekleyen bir cüzdana geri yükler ve sıfır bakiye görürsünüz, panik olur ve düzeltmek için phrase'i yayınlarsınız. Yeni bir geri yükleme sıfır gösterirse phrase'i başka bir yere yazmayın — cüzdanın belgelerini okuyun veya bir kamu forumunda (phrase olmadan) sorun.
Seed phrase ve private key ve şifre
İnsanlar bu üçünü sürekli karıştırır. Aynı şey değildirler.
Şifre bir hizmetteki bir hesabı korur. Hizmet tarafından sıfırlanabilir.
Private key tek bir adresi kontrol eden tek bir sayıdır. Anahtara sahip olan herkes o adresin fonlarını taşıyabilir. Çoğu modern cüzdan private key'leri sizden gizler ve seed'inizden birçoğunu üretir. Private key nedir rehberimizde daha derine ineriz.
Seed phrase cüzdanınızın sahip olacağı her private key'i üreten insan tarafından okunabilir yedektir. Private key'lerden bir seviye yukarıdadır: seed'i kaybetseniz bile teorik olarak private key'ini ayrı dışa aktardığınız koinleri hâlâ harcayabilirsiniz. Seed'i çalın ve o cüzdandaki her şeyin anahtarlarını çalmış olursunuz.
Özel durumlar ve modern varyantlar
BIP-39'dan standart 12 veya 24 kelime cüzdanların büyük çoğunluğunu kapsar. Bilmeye değer birkaç varyasyon vardır.
BIP-39 passphrase (25. kelime). Birçok donanım cüzdanı standart 12 veya 24'e isteğe bağlı bir ek kelime — aslında bir passphrase — eklemenize izin verir. Birleşik seed phrase artı passphrase, sadece phrase'in açtığından farklı bir cüzdan açar. Bu güçlüdür (yazılı phrase'inizi bulan saldırgan yine de fonlara ulaşamaz) ve tehlikelidir (passphrase'i unutun ve gerçek cüzdanınız sonsuza dek gider). Passphrase'e kelimelerle aynı ciddiyetle davranın.
SLIP-39 / Shamir backup. Bazı donanım cüzdanları seed'i bir çoğunluk paylaşımlarına bölmeyi destekler, örn. beşten üçü. Üç tanesi cüzdanı yeniden oluşturur; üçten azı işe yaramaz. Birden fazla yer veya kişi arasında riski dağıtmak için faydalıdır ama karmaşıklık ekler. Çoğu kullanıcı için gerekli değildir.
Multisig. Tek bir seed'e güvenmek yerine multisig cüzdanlar birkaç bağımsız anahtardan imza gerektirir. Bir hazine varlığı, her biri kendi seed phrase'i olan beşten üç donanım cüzdanını farklı yerlerde kullanabilir. Kurumlar için doğru cevap; bireyler için genelde aşırı.
Bugün başlıyorsanız
Basit, ihtiyatlı yol:
- Bir cüzdanı resmi sitesinden veya platformunuzun resmi uygulama mağazasından kurun.
- Seed phrase'i görüntülendiği şekilde kağıda yazın. İstendiğinde yeniden girerek doğrulayın.
- Kağıdı yalnızca sizin erişebileceğiniz fiziksel bir yerde saklayın.
- Birkaç bin doların üzerindeki değer için bir donanım cüzdanı ve bir metal seed plakası alın.
- Kimseye söylemeyin. Özellikle internetteki yabancılara söylemeyin.
İyi yapıldığında bu, perakende boyutundaki çoğu varlık için süresiz olarak yeterli güvenliktir.
Cüzdan güvenliği geliştikçe güncel kalmak
Cüzdan saldırı kalıpları zamanla değişir — pano hijack'çıları, sahte tarayıcı uzantıları, imza phishing'i, anahtarları sessizce sızdıran uygulamalar arası entegrasyonlar. İki yıl önce işe yarayan güvenlik tavsiyesi bugün ince bir şekilde yanlış olabilir. Zippfeed cüzdan güvenliği manşetlerini sentiment skoru (bullish, neutral veya bearish) ve önem derecesiyle yüzeye çıkarır; böylece gerçek bir yeni exploit kalıbı sizin cüzdanınıza ulaşmadan önce size ulaşır. Bu eğitim amaçlıdır, finansal tavsiye değildir — ama uzun zaman dilimlerinde kriptosunu güvende tutan insanlar tehdit modeli değiştiğinde fark edenlerdir.