Non-Custodial Wallet Nedir?
Non-custodial wallet, Türkçede öz saklamalı veya gözetimsiz cüzdan olarak kullanılan ve özel anahtar kontrolünün hizmet sağlayıcı yerine kullanıcıda bulunduğu cüzdan modelidir. Kullanıcı işlemleri kendi anahtarıyla imzalar ve merkezi bir kurumdan çekim onayı beklemez. Yazılım cüzdanları, tarayıcı eklentileri, mobil cüzdanlar ve donanım cüzdanları bu modele sahip olabilir. Cüzdan sağlayıcısının uygulamayı geliştirmesi, kullanıcının anahtarını tuttuğu anlamına gelmeyebilir; temel ölçüt anahtarı kimin ürettiği ve kimin erişebildiğidir.
Non-Custodial Wallet Ne İşe Yarar?
Öz saklama, kullanıcıya varlıkları doğrudan zincir üstü hesapta yönetme, merkeziyetsiz uygulamalara bağlanma ve platform çekim kısıtlarından bağımsız işlem yapma imkânı verir. Buna karşılık parola sıfırlama veya müşteri desteği yoluyla anahtar kurtarma çoğu klasik cüzdanda mümkün değildir. Kurtarma ifadesi kaybolursa cihaz arızası sonrasında erişim kalıcı biçimde kaybedilebilir. İfade başkasının eline geçerse saldırgan yeni bir cihazda cüzdanı yeniden oluşturarak varlıkları aktarabilir. Kontrol ile sorumluluk aynı anda kullanıcıya geçer.
Non-Custodial Wallet Nasıl Çalışır?
Cüzdan ilk kurulumda rastgele bir gizli anahtar veya bu anahtarları türeten seed phrase üretir. Uygulama anahtarları cihazda şifreli biçimde saklayabilir ve kullanıcı parolası yerel erişimi sınırlar. İşlem yapılacağında hedef, miktar ve sözleşme verisi hazırlanır; kullanıcı onayladığında dijital imza üretilir. İmza ağa gönderilir, özel anahtar cihazdan çıkmadan işlem doğrulanabilir. Bazı modern cüzdanlar MPC, sosyal kurtarma veya akıllı sözleşme hesapları kullanır; bunların kurtarma ve yetki modeli klasik seed phrase yapısından farklı olabilir.
Kavramın Doğru Yorumlanması
Kripto güvenliği tek bir ürün veya ayardan ibaret değildir. Güçlü parola, güncel yazılım, doğrulanmış alan adı, ayrı cihaz veya güvenlik anahtarı, kurtarma bilgilerinin çevrimdışı saklanması ve işlem ayrıntılarının onaydan önce okunması birbirini tamamlayan kontrollerdir. Bir önlem diğer bütün riskleri ortadan kaldırmaz. Özellikle kullanıcıdan özel anahtar, kurtarma ifadesi veya uzaktan erişim isteyen kişilere karşı temkinli olunmalıdır.
Non-Custodial Wallet ile ilgili güvenlik değerlendirmesi, yalnızca özelliğin mevcut olup olmadığına bakılarak yapılamaz. Kurulum kaynağı, hesap kurtarma yöntemi, cihazın fiziksel güvenliği, yedeklerin saklanma biçimi ve kullanıcıya gösterilen onay ekranları aynı güvenlik zincirinin parçalarıdır. Saldırganlar çoğu zaman teknik korumayı doğrudan kırmak yerine kullanıcıyı doğru bilgiyi yanlış yere girmeye veya zararlı bir işlemi onaylamaya ikna eder. Bu nedenle beklenmeyen talepler durdurulmalı, resmî kanala bağımsız biçimde ulaşılmalı ve destek personeli dâhil hiç kimseyle parola, doğrulama kodu, özel anahtar ya da kurtarma ifadesi paylaşılmamalıdır.
Temel Unsurlar
- Özel anahtar: Blokzincir hesabında işlem yetkisini sağlar. Açığa çıkması hâlinde parola değişikliği tek başına koruma sağlamaz.
- Seed phrase: Birden çok hesabın anahtarlarını yeniden üretmek için kullanılan yedektir. Çevrimdışı ve fiziksel olarak korunmalıdır.
- İşlem imzası: Belirli bir işlemi veya mesajı anahtar sahibinin onayladığını kriptografik olarak gösterir. İçerik okunmadan verilmemelidir.
- Cüzdan arayüzü: Bakiyeyi ve işlemleri gösterir; fakat veriyi yanlış gösterebilir veya kötü niyetli olabilir. Adres ve ağ bağımsız kaynaklarla doğrulanabilir.
Riskler ve Yanlış Anlamalar
- Seed phrase kaybı veya yanlış saklama, cüzdana erişimin geri getirilememesine neden olabilir.
- Phishing ve sahte cüzdan uygulamaları kullanıcıyı anahtar bilgilerini açıklamaya yönlendirebilir.
- Kötü niyetli akıllı sözleşme izinleri özel anahtar çalınmadan da token kaybına yol açabilir.
- Yanlış ağ, adres veya işlem imzası merkezi bir kurum tarafından geri alınamaz.
Non-custodial ifadesi otomatik olarak güvenli veya merkeziyetsiz uygulama anlamına gelmez. Cüzdan yazılımı kapalı kaynak olabilir, varsayılan RPC sağlayıcısı merkezi olabilir veya uygulama veri toplayabilir. Anahtar kullanıcıda olsa bile zararlı yazılım ve yanlış imza riski devam eder. Aynı şekilde donanım cüzdanı kullanmak her sözleşme etkileşimini güvenli yapmaz; cihaz ekranında gösterilen işlem ayrıntılarının anlaşılması gerekir.
Yeni Başlayanlar Nelere Dikkat Etmeli?
Kurtarma ifadesi kurulum sırasında fiziksel ortamda yedeklenmeli, fotoğrafı çekilmemeli ve internete bağlı depolamaya kaydedilmemelidir. Cüzdan resmî kaynaktan indirilmeli, adresler kopyala-yapıştır sonrasında baş ve son karakterleriyle doğrulanmalıdır. Günlük kullanım için sınırlı bakiyeli ayrı hesap ve uzun süreli saklama için farklı hesap kullanılabilir. Büyük transferlerden önce küçük deneme işlemi yapılması operasyonel hataları azaltabilir. Yeni sözleşme izinleri düzenli aralıklarla gözden geçirilmelidir.
İlgili Kavramlar
saklamalı cüzdan, özel anahtar, seed phrase ve Ledger kavramları bu başlığın teknik ve güvenlik bağlamını tamamlar.
Öz saklamalı cüzdan; saklamalı cüzdan, özel anahtar, seed phrase ve Ledger gibi donanım çözümleriyle birlikte değerlendirildiğinde kontrol ve sorumluluk ayrımı daha açık hâle gelir.
