KipInCrypto LogoKipInCryptoEN
Sözlük

Custodial Wallet Nedir?

Custodial Wallet Nedir?
🛡️ Editoryal Şeffaflık ve GüvenGörüntüle ↓

Yazar ve Editoryal Denetim: KipInCrypto Editör Ekibi

Bilgi Doğruluğu: Bu rehberdeki adımlar, borsa komisyon oranları ve yasal bilgiler resmi borsa yardım merkezleri ve kamu tebliğleriyle doğrulanmıştır.
🔒Güvenlik İlkesi: KipInCrypto sizden asla özel anahtar, şifre veya cüzdan kurtarma kelimelerini istemez. Resmi borsa siteleri haricinde şifrenizi girmeyin.

Custodial wallet, Türkçede saklamalı cüzdan olarak adlandırılan ve kripto varlıkların kontrolünü sağlayan özel anahtarların kullanıcı adına bir hizmet sağlayıcı tarafından yönetildiği cüzdan modelidir. Merkezi kripto borsalarındaki hesap bakiyeleri bunun en yaygın örneğidir. Kullanıcı platforma parola ve ek güvenlik adımlarıyla giriş yapar; zincir üstü işlemleri imzalayan anahtar altyapısı ise şirketin kontrolündedir. Bu nedenle kullanıcı, varlıklara erişim için hem platformun teknik sistemine hem de çekim kurallarına bağımlıdır.

Custodial Wallet Ne İşe Yarar?

Saklamalı cüzdanlar kullanım kolaylığı, parola sıfırlama, müşteri desteği, hızlı borsa içi transfer ve itibari para hizmetleri gibi avantajlar sunabilir. Kullanıcının seed phrase saklaması veya her ağ için gas yönetmesi gerekmeyebilir. Platform, çoklu imza, soğuk depolama, işlem izleme ve çekim kontrolleri gibi kurumsal güvenlik yöntemleri uygulayabilir. Ancak kullanıcı özel anahtarı doğrudan elinde tutmadığı için hizmetin iflası, saldırıya uğraması, hesabı dondurması veya çekimleri durdurması hâlinde varlıklara erişim etkilenebilir.

Custodial Wallet Nasıl Çalışır?

Kullanıcı borsa içinde alım-satım yaptığında çoğu hareket platformun iç kayıt sisteminde gerçekleşir ve her işlem blokzincire ayrı ayrı yazılmaz. Zincir üstü para çekme talebi verildiğinde platform kendi cüzdanlarından hedef adrese işlem oluşturur. Yatırma işleminde ise kullanıcıya ait olduğu belirtilen adres veya memo üzerinden gelen varlık platform hesabına kredilendirilir. Bu mimari ölçek ve hız sağlar, fakat kullanıcı bakiyesinin zincir üstünde birebir ayrı bir adreste tutulduğu anlamına gelmeyebilir. Rezerv, yükümlülük ve saklama politikaları platforma göre değişir.

Kavramın Doğru Yorumlanması

Kripto güvenliği tek bir ürün veya ayardan ibaret değildir. Güçlü parola, güncel yazılım, doğrulanmış alan adı, ayrı cihaz veya güvenlik anahtarı, kurtarma bilgilerinin çevrimdışı saklanması ve işlem ayrıntılarının onaydan önce okunması birbirini tamamlayan kontrollerdir. Bir önlem diğer bütün riskleri ortadan kaldırmaz. Özellikle kullanıcıdan özel anahtar, kurtarma ifadesi veya uzaktan erişim isteyen kişilere karşı temkinli olunmalıdır.

Custodial Wallet ile ilgili güvenlik değerlendirmesi, yalnızca özelliğin mevcut olup olmadığına bakılarak yapılamaz. Kurulum kaynağı, hesap kurtarma yöntemi, cihazın fiziksel güvenliği, yedeklerin saklanma biçimi ve kullanıcıya gösterilen onay ekranları aynı güvenlik zincirinin parçalarıdır. Saldırganlar çoğu zaman teknik korumayı doğrudan kırmak yerine kullanıcıyı doğru bilgiyi yanlış yere girmeye veya zararlı bir işlemi onaylamaya ikna eder. Bu nedenle beklenmeyen talepler durdurulmalı, resmî kanala bağımsız biçimde ulaşılmalı ve destek personeli dâhil hiç kimseyle parola, doğrulama kodu, özel anahtar ya da kurtarma ifadesi paylaşılmamalıdır.

Temel Unsurlar

  • Saklama kuruluşu: Özel anahtarları ve işlem altyapısını yönetir. Güvenlik, yönetişim ve mali yeterlilik bakımından değerlendirilmelidir.
  • Hesap erişimi: Parola, 2FA ve kimlik doğrulama süreçlerine bağlıdır. Platform güvenlik gerekçesiyle erişimi geçici olarak sınırlayabilir.
  • İç kayıt sistemi: Borsa içindeki alım-satım ve transferleri zincir dışında kaydedebilir. Kullanıcı bakiyesi platform yükümlülüğünü temsil eder.
  • Çekim işlemi: Varlığın kullanıcı kontrolündeki bir adrese zincir üstü gönderilmesidir. Ücret, limit ve inceleme uygulanabilir.

Riskler ve Yanlış Anlamalar

  • Platform saldırısı veya kötü yönetim, çok sayıda kullanıcının varlıklarını aynı anda etkileyebilir.
  • Hesap ele geçirilmesi, zayıf parola veya phishing nedeniyle yetkisiz çekim yapılmasına yol açabilir.
  • Hukuki inceleme, bakım veya likidite sorunu çekimlerin gecikmesine neden olabilir.
  • Kullanıcı, hangi varlıkların nasıl saklandığını ve platform yükümlülüklerinin rezervlerle karşılanıp karşılanmadığını tam göremeyebilir.

Custodial wallet ile hot wallet aynı sınıflandırma değildir. Saklama modeli anahtarın kimde olduğunu, sıcak-soğuk ayrımı ise anahtarın internet bağlantılı ortamla ilişkisini açıklar. Bir hizmet sağlayıcı kullanıcı varlıklarının çoğunu kurumsal soğuk cüzdanlarda tutabilir, ancak cüzdan yine saklamalıdır. Benzer biçimde öz saklamalı bir mobil cüzdan sıcak cüzdan olabilir. Bu iki eksen ayrı değerlendirilmelidir.

Yeni Başlayanlar Nelere Dikkat Etmeli?

Platform seçerken güvenlik geçmişi, çekim politikaları, yasal statü, destek kanalları ve hesap koruma özellikleri incelenmelidir. Güçlü ve benzersiz parola, phishing dirençli 2FA, çekim adresi beyaz listesi ve cihaz bildirimi kullanılabilir. Platform adına gelen mesajlardaki bağlantılar yerine resmî uygulama açılmalıdır. Uzun süre işlem gerektirmeyen varlıklar için saklama modeli ayrıca değerlendirilmelidir; kullanıcı anahtar yönetimi sorumluluğunu üstlenmeye hazır değilse her seçeneğin farklı riski olduğu unutulmamalıdır.

İlgili Kavramlar

öz saklamalı cüzdan, KYC, 2FA ve kripto cüzdanı kavramları bu başlığın teknik ve güvenlik bağlamını tamamlar.

Saklamalı cüzdanı anlamak için öz saklamalı cüzdan, KYC, 2FA ve genel kripto cüzdanı kavramları birlikte incelenmelidir. Bu bağlantılar kolaylık ile kontrol arasındaki temel farkı açıklar.

🔗 Bilgi Kaynakları ve Referanslar