Ledger Recover mı, Tangem Seedless mı? Özel Anahtarlarınızı Korumada En

Ledger, seed phrase’inizi üçüncü taraflarda parçalara ayırır. Tangem ise seed phrase’i tamamen ortadan kaldırır. Hangisi daha

Bu makale aşağıdaki dillerde mevcuttur:

Author logo
Patrick Dike-Ndulue
Post image

Temel içgörüler

Ledger Recover: daha fazla güven, saldırı yüzeyi ve devlet müdahalesi gerektirir. Tangem ise bunların hepsini ortadan kaldırır.

TL; DR

  • Ledger Recover, donanım cüzdanlarının temel vaadini bozabilir: anahtarlar cihazdan asla çıkmaz.
    It introduces remote seed extraction, cloud custody, identity verification, and legal exposure across multiple jurisdictions.
     

  • Tangem tam tersi bir yaklaşım sunar. Hiçbir zaman seed phrase oluşturulmaz. Anahtarlar Secure Element’ten asla çıkmaz. Yedekleme tamamen fiziksel olarak, kullanıcıda bulunan birden fazla kart üzerinden yapılır—sunucu, gözetim, KYC veya abonelik yoktur.


Mayıs 2023’te Ledger, kullanıcıların seed phrase’lerinin bulut tabanlı bir yedeğini oluşturmasına imkân tanıyan isteğe bağlı bir abonelik servisi olan Ledger Recover’ı ($9.99/ay) duyurdu. Bu duyuru, donanım cüzdanı tarihinde en büyük tepki dalgalarından birini tetikledi ve güvenlik araştırmacıları servisin sonuçlarını kamuya açık şekilde sorguladı.

Ledger, servisi kullanıma sundu ve pazarlamaya devam ediyor. Ledger Recover’ın tam olarak ne yaptığını ve güvenlik modeli açısından ne anlama geldiğini anlamak, donanım cüzdanı seçerken hayati önem taşıyor.
 

Ledger Recover nedir, nasıl çalışır?

Bir kullanıcı Ledger Recover’a abone olmayı seçtiğinde, cihazın yazılımı seed phrase’in entropisini şifreler, Shamir Secret Sharing ile üç şifreli parçaya (shard) böler ve her bir shard’ı farklı bir üçüncü taraf saklayıcıya gönderir: Ledger, Coincover ve EscrowTech.
 

Recover’ı kullanmak için kullanıcı, devlet onaylı kimlik ve yüz tanıma ile kimlik doğrulama sürecinden geçmek zorunda. Üç saklayıcıdan ikisi, kendi shard’larını kullanıcının Ledger cihazına geri gönderir ve cihazda seed phrase yeniden birleştirilir.
 

Bu servis diğer cüzdanlar için aylık $9.99’dır. Kullanıcı ödemeyi durdurursa, yedek erişimi sonunda iptal edilir. Abonelik askıya alındıktan sonra tekrar erişim sağlamak için kullanıcı 50 EUR yönetim ücreti ve kalan bakiyeyi ödemelidir.
 

Seed phrase çıkarma problemi

Asıl tartışma, servisin varlığının cihazın yetenekleri hakkında neyi ortaya çıkardığıyla ilgilidir.
 

Ledger Recover duyurulmadan önce, kullanıcılar Secure Element’in tek yönlü bir kasa olduğu varsayımıyla hareket ediyordu: anahtarlar girer, imzalar çıkar, başka hiçbir şey dışarı çıkmaz. Ledger’ın kendi pazarlaması da bu anlayışı destekliyordu.
 

Ledger’ın X’teki bir paylaşımında daha önce Secure Element’ten seed’in çıkarılamayacağı belirtilmişti.

image.png

Ledger Recover proved this was incomplete. The firmware does have the capability to extract seed phrase data from the Secure Element and transmit it to external parties.

Ledger’ın eski CEO’su ve kurucu ortağı Éric Larchevêque, daha sonra kabul etti ki, önceki açıklamada “Ledger’a güveniyorsanız” ifadesi eksikti.

Servisin başlatılması, Ledger yazılımının kullanıcı onay verirse seed phrase bilgisini çıkarıp iletebileceğini teknik olarak gösterdi.
 

Tangem’in varsayılan kurulumunda seed phrase asla oluşturulmaz. Özel anahtarlar yalnızca fiziksel kartlarınızdaki Secure Element çiplerinde saklanır. Karttan anahtar çıkarmanın hiçbir yolu yoktur. Bu, geri alınabilecek bir politika tercihi değildir; Tangem mevcut cihazlarda yazılım güncellemesi yapamaz.
 

Devlet celbi gerçeği

Duyuru sonrası bir podcast röportajında, Ledger CEO’su Pascal Gauthier’e, devletlerin Ledger Recover servisiyle kullanıcıların seed phrase’lerine erişip erişemeyeceği doğrudan soruldu.

Cevabı netti: “tek endişe”, şirketin bir devlet tarafından celp edilmesi halinde, üç saklayıcının da shard’ları teslim etmeye zorlanabilmesiydi.

  • Ledger Fransa’da (AB), Paris’te merkezlidir. 
  • Coincover Birleşik Krallık’ta kayıtlıdır ve FCA tarafından düzenlenir. 
  • EscrowTech ABD, Utah’ta merkezlidir

Şifreli seed phrase shard’ları artık üç bağımsız hukuk sistemine tabidir; her birinin kendi gözetim ve zorlama yetkileri vardır ve herhangi birinde bir celp, bir shard’ın tehlikeye girmesine yol açabilir.
 

Fransa, AB veri koruma (GDPR) kurallarına tabidir ancak geniş ulusal güvenlik yetkileri de vardır. Birleşik Krallık, Brexit sonrası kendi veri rejimi ve devlet şirketlerinde tutulan verilere geniş erişim sağlayan Investigatory Powers Act’e tabidir. 
 

ABD ise en geniş araç setine sahiptir: FBI National Security Letters, FISA mahkeme emirleri ve standart federal celpler, Utah merkezli EscrowTech’in materyalleri teslim etmesini zorunlu kılabilir ve çoğu zaman kullanıcıya bildirim yapılmasını engelleyen gizlilik emirleriyle birlikte gelir.
 

Shamir Secret Sharing’in 2-of-3 şemasındaki kritik sorun, üç saklayıcıdan herhangi ikisinin tehlikeye girmesiyle tüm seed’in yeniden oluşturulabilmesidir. 

Yani, örneğin ABD-İngiltere arasında karşılıklı adli yardım anlaşması (MLAT) ya da Five Eyes istihbarat paylaşımı gibi iki ülkenin koordineli talebiyle, kullanıcının haberi olmadan anahtarlar teorik olarak yeniden oluşturulabilir.

Koordinasyon olmasa bile, üç farklı hükümet, üç farklı yasal zorlama standardı ve üç farklı ihlal bildirim rejimi ile risk alanı büyüktür.
 

“Kriminaller kriptoyu pek kullanmaz.”

Gauthier bu riski küçümsedi; devletlerin bu tür celpleri yalnızca ciddi suçlarda kullandığını, kendi görüşüne göre ise “kriminallerin kriptoyu pek kullanmadığını” savundu. Yani, Ledger Recover’a katılan kullanıcıların seed phrase’lerine üçüncü tarafların yasal olarak erişebileceğini kabul etti.
 

Podcast sunucusu, IRS’in daha önce Coinbase’den kullanıcı bilgilerini celp ettiğini (13.000 kullanıcıyı etkileyen) hatırlattığında, Gauthier Ledger’ın bir banka olmadığını ve aynı yasal kısıtlamalara tabi olmayacağını savundu.
 

Bu yasal ayrımın, kararlı devlet kurumlarının baskısı altında gerçekten geçerli olup olmayacağı ise henüz test edilmedi.
 

KYC meselesi

Ledger Recover, devlet onaylı kimlik ve yüz tanıma ile kimlik doğrulaması ister. Ledger bunun KYC değil, kimlik doğrulama olduğunu iddia etse de, pratikte fark çok azdır. Sonuçta kullanıcılar, donanım cüzdanlarının seed phrase yedeğini gerçek kimlikleriyle ilişkilendirir.

Kapalı kaynak güven sorunu

Kullanıcılar, cihazlarında hangi kodun çalıştığını bağımsız olarak doğrulayamaz. Yani topluluk, seed phrase çıkarma yeteneğinin sadece Recover servisiyle mi sınırlı olduğunu ya da kullanıcı onayı olmadan tetiklenip tetiklenemeyeceğini teyit edemez.
 

Ledger, zamanla daha fazla kodunu açık kaynak yapma sözü verse de, ana yazılım kapalıdır. Sonuç olarak kullanıcılar, yazılımın ne yaptığı ve yapmadığı konusunda Ledger’ın beyanına güvenmek zorundadır.
 

Kendi güvenliğiniz için ödeme yapmak

Nano X ve Nano S Plus kullanıcıları için Recover’ın aylık ücreti $9.99’dır. Kullanıcı ödemezse, yedek erişimini kaybeder. Beş yılda yaklaşık $600 abone ücreti ödenmiş olur. 

Bu, neredeyse tüm öz saklama cüzdanlarında standart olan seed phrase zorunluluğunu, tekrar eden bir gelir modeline ve kullanıcı kaygısını paraya çeviren bir sisteme dönüştürür.
 

Tangem’in yedekleme modeli fizikseldir (aynı özel anahtarlara sahip 2–3 kart). Bir cüzdan kurarken, güvenli şekilde aynı özel anahtarları üreten ve saklayan iki veya üç kartı birbirine bağlayabilirsiniz.

Her kart, aynı cüzdana bağımsız erişim noktası olarak çalışır. En az bir kartı güvende tuttuğunuz sürece, varlıklarınız üzerinde tam kontrol sizde olur. Yazılacak seed phrase yok, buluta yükleme yok, uzaktan kurtarma mekanizması yok.
 

Güvenlik olaylarında tekrar eden bir desen

Bir şirkete seed phrase çıkarma ve bulut depolama gibi ek yetkilerde güvenip güvenmeyeceğinizi değerlendirirken, güvenlik geçmişine bakmak gerekir. Ledger’ın sicili şu örüntüyü gösteriyor:

2020: müşteri veri tabanı ihlali

2020’de Ledger, bir veri ihlali yaşadı ve 270.000’den fazla müşterinin isim, fiziksel adres, e-posta ve telefon numarası gibi kişisel bilgileri sızdı. Yaklaşık bir milyon e-posta adresinden oluşan daha geniş bir pazarlama veri tabanı da ele geçirildi.
 

Sızan veri tabanı, hacker forumlarında yayınlandı ve hâlâ mağdurları rahatsız etmeye devam ediyor. Sonuçlar ciddi ve kişisel:

  • Ledger adına yapılan hedefli phishing saldırıları
  • Ev adresi sızan kullanıcılara yönelik fiziksel tehdit ve şantaj girişimleri, 
  • Sızan telefon numaralarıyla yapılan SIM-swap saldırıları.

Hiçbir özel anahtar tehlikeye girmedi, ancak olay Ledger’ın müşteri verileri için operasyonel güvenliğinin yetersiz olduğunu gösterdi.
 

2023: Connect Kit tedarik zinciri saldırısı

Aralık 2023’te saldırganlar, Ledger’ın Connect Kit’ini ele geçirdi. Bu, onlarca merkeziyetsiz uygulamanın Ledger cihazlarıyla arayüz için kullandığı açık kaynaklı bir JavaScript kütüphanesiydi. 

Saldırgan, Ledger’ın eski bir çalışanını phishing ile kandırdı; npm paket yöneticisine erişimi işten ayrılırken düzgün şekilde iptal edilmemişti. Daha sonra kütüphanenin kötü amaçlı sürümlerini yayınladı ve fonlar saldırgana ait cüzdanlara yönlendirildi.


Kötü amaçlı kod yaklaşık beş saat boyunca yayında kaldı ve $600.000’den fazla kullanıcı fonunun çalınmasına yol açtı. Saldırı sadece Ledger kullanıcılarını değil, kütüphaneyi kullanan tüm DApp kullanıcılarını etkiledi.


Temel neden, eski bir çalışanın kritik dağıtım kanalına erişim bilgilerinin iptal edilmemesiydi. Ledger’ın kendi raporu, offboarding prosedürlerinin npm erişimini kapsamayı başaramadığını kabul etti.
 

2026: Global-e tedarikçi veri ihlali

Ocak 2026’da Ledger, müşteri kişisel bilgilerinin, Ledger.com’daki alışveriş ve sipariş işlemlerini yürüten üçüncü taraf e-ticaret ortağı Global-e’deki bir ihlal yoluyla sızdığını doğruladı. Sızan bilgiler arasında isimler, iletişim detayları, teslimat adresleri ve sipariş verileri vardı; cüzdanlar ve özel anahtarlar güvende kaldı.
 

Tangem bu risklerden nasıl kaçınıyor?

Tangem’in güvenlik mimarisi, güven gereksinimini en aza indirmek ve tekrar tekrar sorun yaratan saldırı yüzeylerini ortadan kaldırmak için baştan tasarlandı.

Yedek fiziksel ve somuttur. Kullanıcıların elindeki kartlarda yaşar, ayrı şirketlerin işlettiği dağınık bulut altyapısında değil. Güvenlik modeli, dış bağımlılıkları minimize eder ve kontrolü tamamen cüzdan sahibine bırakır.

Daha fazla bilgi için Tangem’in yedekleme yöntemi hakkında okuyun.
 

Seed phrase veritabanı yoktur.

Tangem’in kimlik bağlantılı anahtar parçası veritabanı yoktur ve kriptografik materyalinizle gözetim ilişkisi bulunmaz. Devletin celp edebileceği veya hacker’ın hedef alabileceği bir şey yoktur. 


Tangem’in iş modeli; donanım satışı ve Yield Mode gibi uygulama içi hizmetlerden alınan komisyonlara dayanır, abonelik yoktur. Kartları satın alırsınız, kartları elinizde tutarsınız ve anahtarlarınız sizde kalır. 

Ledger sizden güvenmenizi ister.
Tangem ise güven ihtiyacını ortadan kaldırır.

Author logo
Yazar Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
İnceleyen: Stepan Nilov

Ex. Head of Comms and Public Relations.