Mobil Cüzdanlarda Kriptonuzu Güvende Tutmanın Yolları

Author logo
Rukkayah Jigam

 

Mobil Cüzdanlarda Kriptonuzu Güvende Tutmanın Yolları

Telefonunuz her zaman açık, her zaman bağlı ve her zaman yanınızda. Bu, mobil kripto cüzdanları oldukça pratik kılar. Ancak bu pratiklik, saldırganların da ilgisini çeker. Hot wallet internete sürekli bağlıdır; varlıklarınızı anlık olarak göndermenize, almanıza ve yönetmenize olanak tanır. Bu sürekli bağlantı faydalı olsa da, cüzdanınızı kimlik avı, zararlı yazılım ve cihazın ele geçirilmesi gibi diğer çevrim içi hesaplarla aynı tehditlere açık hale getirir. Mobil cüzdan kayıplarının çoğu önlenebilir. Five-minute auto-lock gibi desteklenen bir ayar yardımcı olur. Aşağıdaki uygulamalar teknik bilgi gerektirmez; tutarlılık gerektirir.

 

Bilinmesi gereken bir dağıtım modeli: Mobil cüzdanınızda yalnızca günlük harcama için küçük bir bakiye bulundurun, varlıklarınızın büyük kısmını ise cold storage'da saklayın. Böylece telefonunuz ele geçirilse bile zarar sınırlı olur.

Mobil Kripto Cüzdanlarındaki En Büyük Tehditler

Ne tür riskler olduğunu bilmek, onları önlemenin ilk adımıdır.

Kimlik Avı ve Sahte Uygulamalar

Sahte cüzdan uygulamaları ve dolandırıcı web siteleri, gerçek gibi görünmek üzere tasarlanır. Tek amaçları vardır: sizden 12 veya 24 kelimelik recovery phrase'inizi girmenizi istemek. Bu kelimeler onlara geçtiğinde, fonlarınızın kontrolü tamamen onların elindedir. Uygulama mağazaları da bu konuda bağışık değildir; iki büyük platformda da taklit uygulamalar görüldü.

SIM Swap Saldırıları ve Mobil Hesap Erişimi

Mevcut araştırmalar, SIM swap'in non-custodial cüzdanlarda cüzdana özel bir etkisi olduğunu göstermemektedir. Bu rehber, desteklenen riske odaklanır: bir mobil cüzdan, onu çalıştıran cihaz kadar güvenlidir. Tangem app'in güvenlik ayarlarında bulunan five-minute auto-lock süresi, kilidi açık bir telefona rastgele erişimi sınırlayabilir.

Zararlı Yazılım ve Pano (Clipboard) Saldırıları

Virüslü bir cihazdaki zararlı yazılım, tuş vuruşlarını kaydedebilir, cüzdan dosyalarını okuyabilir veya kopyalanan cüzdan adresini saldırganın adresiyle sessizce değiştirebilir. Siz 0.1 ETH'yi kendi adresinize gönderdiğinizi sanırsınız, aslında göndermemiş olursunuz. Onaylamadan önce ekrandaki tam alıcı adresini mutlaka kontrol edin.

Fiziksel Cihaz Hırsızlığı

Zayıf bir kilit ekranına sahip çalınan bir telefon, çalınmış bir cüzdan demektir. Security of a mobile wallet depends directly on the security of the device running it. Biyometrik kilitler, PIN kodları ve five-minute auto-lock zamanlayıcı burada ilk savunma hattınızdır.

10 Temel Güvenlik Uygulaması

1. Donanım Yedekli Non-Custodial Cüzdan Kullanın

Self-custodial wallet ile özel anahtarlar sizin kontrolünüzdedir. Hiçbir borsa, şirket veya aracı kurum bu anahtarları sizin yerinize tutmaz. Gerçek güvenliğin başlangıcı budur. Daha güçlü koruma için mobil cüzdanınızı donanım yedeğiyle eşleştirin. Donanım cüzdanları, özel anahtarları çevrimdışı bir çipte üretir ve saklar; işlemler bu çipte imzalanır, anahtarlar asla internete bağlı bir ortama aktarılmaz. Örneğin Tangem app, hem bağımsız bir yazılım cüzdanını hem de donanım cüzdanı (Tangem Card or Ring) ile eşleştirilmiş bir modeli destekler; imzalama NFC ile fiziksel cihazda gerçekleşir. Fiziksel kart okutulmadan, eşlikçi yazılım fonları hareket ettiremez. Tangem donanım cüzdanları two- or three-card backup set ile kullanılabilir.

 

Önemli bir uyarı: Seedless hardware model kullanıyorsanız ve tüm kartlarınızı kaybederseniz, fonlara kalıcı olarak erişilemez. Seed phrase veya yedek kart olmadan kurtarma mümkün değildir.

2. Biyometrik Kimlik Doğrulamayı Etkinleştirin

Çoğu mobil cüzdan Touch ID veya Face ID desteği sunar. Etkinleştirin. iOS'ta biyometrik veriler Secure Enclave'de, Android'de ise Trusted Execution Environment'da saklanır. Hiçbiri biyometrik verinizi bir sunucuya göndermez. Hızlı ve güçlü bir erişim kontrolüdür, etkinleştirmek ücretsizdir. Tangem ayrıca güvenlik ayarlarında five-minute auto-lock süresi sunar. Donanım cüzdanı ile eşleştirildiğinde, biyometrik doğrulama yardımcıdır; her işlem imzası için fiziksel kart okutma yine de gereklidir.

3. Recovery Phrase'inizi Çevrimdışı Saklayın

12- or 24-word seed phrase'inizi kâğıda yazın ve fiziksel olarak güvenli bir yerde saklayın. Bulut depolamada, fotoğrafta veya e-posta taslağında değil. Bu kelimelere sahip olan herkes, dünyanın herhangi bir yerinden cüzdanınızı kontrol edebilir. En az iki dayanıklı yedeği fiziksel olarak farklı yerlerde tutmak ve önemli bir bakiye depolamadan önce kurtarmayı test etmek önerilir.

4. Uygulamaları Resmi Kaynaktan İndirin

Cüzdan uygulamanızı, cüzdanın resmi web sitesinden doğrudan bağlantı verilen App Store veya Google Play sayfasından indirin. Geliştirici adını doğrulayın, inceleme sayısını ve son güncelleme tarihini kontrol edin, taklit uygulama belirtilerine dikkat edin. Gerçek bir cüzdan yayıncısı, kurulumda veya destek görüşmesinde sizden 12 veya 24 kelimelik seed phrase istemez.

5. Ayrı Bir Telefon veya Profil Kullanın

Mobil cüzdanınızda önemli bir varlık tutuyorsanız, yalnızca bu iş için ayrılmış bir telefon veya profil kullanın. Sosyal medyadan, rastgele uygulamalardan ve bilinmeyen kaynaklardan gelen bağlantılardan uzak tutun. Daha küçük bir saldırı yüzeyi riski azaltır. Daha az uygulama, daha az güvenlik açığı demektir.

6. İşlem Bildirimlerini Açın

Çıkış işlemleri için anlık bildirimler, bilginiz dışında bir hareket olduğunda size hemen haber verir. Beklenmedik bir 0.1 ETH transferi bildirimi, araştırmanız için net bir sebep olur. Yetkisiz bir işlemi hızlıca fark etmek önemlidir; çünkü blockchain transfers are irreversible. Bildirimleri kurun ve düzenli kontrol edin.

7. Cüzdan Uygulamanızı Düzenli Güncelleyin

Güvenlik yamaları açıkları kapatır. Cüzdan uygulamanızı, işletim sisteminizi ve tarayıcınızı güncel tutmak, en az çabayla en yüksek fayda sağlayan alışkanlıklardandır. Aylık güncelleme hatırlatıcısı kurabilir veya cüzdan uygulamanız için otomatik güncellemeleri etkinleştirebilirsiniz.

Not: Bazı donanım cüzdanları tasarım gereği güncellenemeyen firmware kullanır. Bu durumda, uygulama güncellemesi ile kart firmware'i ayrı değerlendirilmelidir.

8. İşlemler İçin Ortak Wi-Fi Kullanmayın

Ortak veya paylaşılan bir ağda, trafiğiniz izlenebilir. Blockchain işlemi kriptografik olarak güvenli olsa da, çevresindeki ağ ortamı önemlidir. Ortak Wi-Fi'da işlem yapmanız gerekiyorsa, VPN kullanın. Five-minute auto-lock süresi, telefonu başıboş bırakırsanız rastgele erişimi sınırlayabilir. En iyisi, mobil veri bağlantınızı tercih etmektir.

9. Göndermeden Önce Adresleri İki Kez Kontrol Edin

İşlem ayrıntılarını cüzdan ekranında veya cihaz ekranında onaylamadan önce kontrol edin. 0.1 ETH göndermeden önce, alıcı adresinin tam olarak kullanmak istediğiniz adres olduğundan emin olun. Bazı cüzdanlar, adres defteri veya işlem simülasyonu gibi özellikler sunar; mevcutsa kullanın.

10. Harcama Limitleri Belirleyin

Cüzdanınızda çekim limiti veya harcama kontrolü ayarlanabiliyorsa, bu özelliği etkinleştirin. 0.1 ETH'nin altında bir limit, cihaz veya hesabınız ele geçirilirse potansiyel kaybı azaltır. Her cüzdanda bu özellik olmayabilir. Uygulamanızın güvenlik ayarlarını kontrol edin.

Telefonunuz Kaybolursa veya Çalınırsa Ne Yapmalısınız?

Hızlı hareket edin. Five-minute auto-lock süresi, siz müdahale edene kadar rastgele erişimi sınırlayabilir. İzlemeniz gereken adımlar:

  • Apple'ın Mark as Lost veya Android'in Find Hub / Secure Device özelliğini kullanarak lock or mark the device as lost. Böylece, cihaz fiziksel olarak ele geçirilse bile kullanımı zorlaşır.
  • Contact your carrier ile iletişime geçerek hattı askıya alın ve SIM'i bloke edin. Böylece SMS tabanlı erişim kesilir.
  • Cihazınız çalındıysa report theft to the police. Konumunu biliyorsanız, kendiniz geri almaya çalışmayın.

 

Cüzdanınız özelinde: Sonraki adımlar yedekleme yöntemine bağlıdır. Seed phrase'iniz güvenli şekilde saklanıyorsa, bu 12 veya 24 kelimeyle yeni bir cihazda cüzdanınızı geri yükleyebilirsiniz. Donanım cüzdanı kullandıysanız, yeni telefona uygulamayı kurup kartınızı okutun. Özel anahtarlar kartta saklanır, telefonda değil.

 

Seed phrase'iniz de, yedek donanım kartınız da yoksa, fonlara erişilemez. Bu, blockchain'in bir kusuru değil; yedeksiz öz saklamanın doğal sonucudur. Bu nedenle, yedekleme adımı her şeyden önce gelir.

FAQ

  • Donanım cüzdanı, özel anahtarları çevrimdışı bir çipte tutar ve işlemleri dahili olarak imzalar; anahtarları telefona veya internete bağlı başka bir cihaza aktarmadan. Ek koruma için, işlemleri onaylamak için ayrı bir donanım unsurunun (örneğin kart) gerektiği cüzdanları tercih edin.

  • Yüksek bakiye, daha güçlü bir kurulum gerektirir. Telefonu donanım cüzdanı ile eşleştirmek, özel anahtarları yalnızca çevrimdışı bir çipte tutarken, telefon arayüz olarak kalır. Recovery materyalini de çevrimdışı saklayın; çünkü öz saklama, yedekten de sizin sorumlu olduğunuz anlamına gelir.

  • Siteyle etkileşimi hemen kesin. Bu kelimelere sahip olan herkes, herhangi bir cihazdan cüzdanınızı kontrol edebilir. Recovery phrase'inizi asla bir web sitesine veya destek görüşmesine girmeyin.

  • Mevcut araştırmalar, non-custodial cüzdanlarda SIM swap'in cüzdana özel bir etkisi olduğunu göstermemektedir. Telefonunuzu biyometrik kimlik doğrulama ve five-minute auto-lock ile koruyun.

Author logo
Yazar Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
İnceleyen: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.