2026'da En Büyük Kripto Güvenlik Riski: Seed Phrase'iniz Neden Tehlikede?

Author logo
Rukkayah Jigam
Post image

 

2025'in başı itibarıyla, tahminen 2,3 ila 3,7 milyon Bitcoin kalıcı olarak erişilemez durumda. Bunun başlıca nedenleri arasında unutulan şifreler ve kaybolan seed phrase'ler yer alıyor. Bu, göz ardı edilebilecek bir hata payı değil. Bu, kimsenin asla geri alamayacağı bir servet demek. Üstelik bu vakaların çoğunda varlıklar cüzdandan çalınmadı; yedekleme sistemi başarısız oldu. O yedekleme sistemi ise seed phrase'in kendisi.

Seed Phrase Nedir ve Neden Vardır?

Seed phrase (kurtarma cümlesi veya mnemonic olarak da bilinir), bir kripto cüzdanı kurarken oluşturulan 12 veya 24 kelimelik bir dizidir. Cüzdanın özel anahtarının insan tarafından okunabilir halidir. Cüzdanınızı kaybederseniz veya zarar görürse, bu kelimeleri yeni bir cüzdana girerek varlıklarınıza yeniden tam erişim sağlayabilirsiniz.

 

Bu standart BIP39'dan gelir. Rastgele bir sayıyı yaygın sözlük kelimelerine çevirir ve bu kelimelerle desteklenen blok zincirler için özel ve genel anahtarlar üretir. Amaç şuydu: Kullanıcılar ham bir hex dizisini değil, tanıdık kelimeleri yazarak yedek alabilsin.

 

Buradaki asıl sorun şu: Bu tasarım, sıradan insanlara büyük bir güvenlik yükü yükledi. Seed phrase ana anahtardır. Ona sahip olan kişi, fonların tamamını anında ve tamamen kontrol eder; itiraz hakkı veya kurtarma seçeneği yoktur. 2025 CHI Conference araştırmasına göre, kripto kullanıcılarının sadece %43,4'ü seed phrase'in ne olduğunu doğru tanımlayabiliyor. Yani seed phrase ile kripto tutanların yarısından fazlası, aslında neye sahip olduğunu tam olarak bilmiyor.

Seed Phrase'lerin Çalınma veya Kaybolma 6 Yolu

Tehdit modeli çoğu insanın sandığından daha geniştir. Sadece hackerlar değil, kâğıda yazılmış bir sırrın başına gelebilecek her türlü risk söz konusu.

  1. Physical theft. Evdeki bir kasada duran kâğıt, hırsızlık sırasında hedef olur. Ev yangınları, seller ve taşınma kazaları seed phrase yedeklerini yok edebilir. Bazı kişiler seed phrase'i telefon notlarında veya bulut depolamada tutar; hesabı ele geçiren biri anında erişim sağlar.

     

  2. Phishing attacks. En sık görülen saldırı türüdür. Sahte cüzdan kurtarma siteleri, kullanıcıdan seed phrase girerek erişimi geri almasını ister. ABD Federal Ticaret Komisyonu, Mayıs 2023'te, cüzdanların bloke edildiğini iddia eden ve kurtarma cümlesini isteyen sahte MetaMask e-postalarına karşı uyardı. Gerçek bir cüzdan, borsa veya destek ekibi asla seed phrase istemez.

     

  3. Malware and clipboard attacks. Enfekte cihazlar tuş vuruşlarını kaydedebilir, panoyu izleyebilir veya BIP39 kelime kalıplarını tarayabilir. Seed phrase'inizi bir kez bile kopyalayıp yapıştırırsanız, hedef olmadan önce ele geçirilebilir.

     

  4. Human error. Bir kelimenin yanlış yazılması, kelime sırasının hatalı olması, okunaksız el yazısı, su hasarı... 12 veya 24 kelimelik bir ifadede tek bir hata, cümleyi kullanılamaz hale getirir. Bu tür hatalar, geri dönüşü olmayan varlık kayıplarına yol açmıştır.

     

  5. Social engineering. Discord ve Telegram'da “kripto destek” adıyla hareket eden dolandırıcılar, kullanıcıları seed phrase paylaşmaya ikna eder. Kaspersky, saldırganların YouTube yorumlarında seed phrase paylaşarak kurbanları multisig tuzağına çektiği bir dolandırıcılığı belgeledi. Bu manipülasyon, insanların seed phrase paylaşmanın tam kontrolü devretmek anlamına geldiğini bilmemesinden kaynaklanır.

     

  6. Inheritance failure. Hesap sahibi vefat eder. Seed phrase bulunamaz, ulaşılamaz veya mirasçılar tarafından kullanılamaz. Kripto miras planlaması, mirasçıların özel anahtar, seed phrase ve donanım cüzdanı gibi erişim bilgilerini bulmasını gerektirir; bu bilgiler yoksa yardımcı olabilecek merkezi bir otorite yoktur.

Bu risklerin her biri birbirinden bağımsızdır. Birine karşı önlem alsanız bile diğerlerine karşı açık olabilirsiniz.

“Güvenli Saklayın” Tavsiyesi Neden Yeterli Değil?

Standart öneri şudur: Seed phrase'i yazın ve güvenli bir yerde saklayın. Sorun şu ki, hiçbir yer aynı anda hem yangına, hem sele, hem hırsızlığa karşı korumalı, hem mirasçılara erişilebilir, hem hackerlara kapalı, hem de onlarca yıl boyunca bozulmadan kalacak kadar sağlam değildir. Seed phrase, single point of failure yani tekil hata noktasıdır. Tek yedek, tek yerdeyse; bir yangın, bir sel veya bir hırsızlık, tüm varlıklarınıza erişimi sonsuza kadar yok edebilir.

 

Çelik yedekleme ürünleri, dayanıklılık sorununu çözer. Kâğıt yanar; metal plakalar yanmaz. Ancak çelik, hırsızlığa karşı koruma sağlamaz ve miras sorununu çözmez. Metal plakayı bulan bir hırsız, ihtiyacı olan her şeye sahip olur.

 

Birden fazla yerde saklamak, tekil hata riskini azaltır ama karmaşıklık ve yeni hata noktaları getirir. Artık birden fazla sırrı, birden fazla yerde yönetmeniz, düzenli olarak kontrol etmeniz ve mirasçıların bulup kullanabileceğinden emin olmanız gerekir.

 

Güvenlik literatüründe soğuk cüzdan için en iyi uygulamalar; dayanıklı ortamda (metal gibi) en az iki fiziksel yedeğin ayrı yerlerde tutulması, kurtarma sürecinin test edilmesi, donanımın yangına dayanıklı kasada veya banka kasasında saklanması ve miras planı yapılmasını içerir. Bu, ciddi bir operasyonel sorumluluktur. Çoğu kişi bunu 20-30 yıl boyunca hatasız yönetemez.

 

“Güvenli saklayın” önerisinin asla kabul etmediği gerçek şu: Seed phrase'in kendisi zafiyettir. Varlıkta olduğu sürece bulunabilir, fotoğraflanabilir, kopyalanabilir veya phishing sitesine girilebilir. Sakladığınız ortam riski değiştirir ama ortadan kaldırmaz. Öz saklama, karşı taraf riskini ortadan kaldırır; ancak tüm sorumluluğu kullanıcıya yükler ve özel anahtar veya seed phrase kaybolursa kurtarma yolu yoktur. Bu bir takas ve geri dönüşü yoktur.

Seedless Alternatif: Tangem Bu Riski Nasıl Ortadan Kaldırıyor?

Tangem farklı bir mimari yaklaşım sunar. Varsayılan olarak seed phrase oluşturmaz. Özel anahtar, Samsung S3D350A secure element chip tarafından, Common Criteria kapsamında EAL6+ sertifikasıyla, biyometrik pasaportlar ve uluslararası ödeme kartlarında kullanılan aynı standartta üretilir. Anahtar, donanım tabanlı gerçek rastgele sayı üreteciyle tamamen çip içinde oluşturulur, secure element içinde saklanır ve hiçbir şekilde dışarı aktarılmaz. Ne seed phrase, ne hex dizi, ne de başka bir biçimde.

 

Peki bu ne anlama geliyor?

Kâğıt korumanız gerekmez. Phishing sitesine girilecek bir cümle yoktur. Hiçbir şey yazılmaz veya kopyalanmaz; clipboard malware yakalayacak bir şey bulamaz. Birisi kartı bulsa bile, kullanmak için erişim koduna ihtiyaç duyar ve başarısız denemelerde gecikme artar. Miras için 24 kelimelik cümleyi bulmak gerekmez; mirasçıların karta ve erişim koduna ihtiyacı vardır.

 

Yedekleme modeli, kâğıt yerine fiziksel çoğulluk kullanır. Her Tangem cüzdan seti, aynı özel anahtara erişimi olan 2 veya 3 kart içerir. Kurulum sırasında yedek kartlar güvenli bir bağlantı kurar ve şifrelenmiş özel anahtarı birbirine aktarır; hiçbir aşamada seed phrase gerekmez. Bir kart kaybolursa, kalan iki kart çalışmaya devam eder. Tangem, bir kartı günlük kullanım için, birini evde güvenli bir yerde, birini de güvendiğiniz bir kişide veya banka kasasında saklamanızı önerir.

 

Kartların kendisi de dayanıklılık için tasarlanmıştır. Tangem, IP69K toz ve suya dayanıklılık derecesine, EMP, ESD ve X-ray koruması için ISO 7816-1 uyumluluğuna sahiptir ve -25°C ile +50°C arasında çalışır. Pil, kablo veya kırılacak ekran yoktur. Kudelski Security (2018) ve Riscure (2023) bağımsız denetimlerinde herhangi bir açık bulunmadı. 3 milyondan fazla cihaz dağıtıldı ve bugüne kadar başarılı bir hack vakası rapor edilmedi.

 

Ayrıca masaüstü veya web arayüzü yoktur. Tangem, iOS ve Android için Tangem Mobile Wallet uygulamasıyla çalışır. İş akışınız için tarayıcı tabanlı bir arayüze ihtiyacınız varsa, bu gerçek bir kısıttır. Tangem, fonlarını diğer BIP39 uyumlu cüzdanlara taşımak isteyenler için isteğe bağlı seed phrase modunu destekler. Seedless varsayılanı bir donanım kısıtı değil, bir tercihtir.

 

One honest limitation: Tüm yedek kartlar kaybolursa ve seed phrase oluşturulmadıysa, fon kurtarılamaz. Tangem fonları geri getiremez. Kimse getiremez. Bu, seedless modelin takasıdır. Güvenlik, insan tarafından okunabilir bir sır olmamasından gelir; ancak bu, fiziksel kartların tek erişim yolu olduğu anlamına da gelir. En az 2 (tercihen 3) kart şarttır.

Seed Phrase Cüzdanı vs. Tangem

RiskSeed Phrase CüzdanıTangem (Seedless Mod)
Yedeklemenin fiziksel olarak çalınmasıYüksek: Kâğıt veya metal anında çalınıp kullanılabilirDüşük: Kartı kullanmak için erişim kodu gerekir
PhishingYüksek: Cümle sahte sitelere girilebilirÇok düşük ifşa riski: Girilecek cümle yok
Yangın veya selYüksek: Kâğıt yedek yok olurDüşük: IP69K dereceli, kâğıt yedek yok
İnsan hatasıYüksek: Yanlış kelime veya sıra = kalıcı kayıpDaha düşük seed phrase riski: Ezberleme veya yazma yok
MirasYüksek: Mirasçılar cümleyi bulup kullanmalıDüşük: Kart ve erişim kodu yeterli, cümle gerekmez
Malware ile ele geçirmeYüksek: Cümle yazılırsa clipboard veya keylogger riskiÇok düşük seed phrase riski: Hiçbir şey yazılmaz veya kopyalanmaz
Tüm yedeklerin kaybıYüksek: Fonlar kalıcı olarak erişilemezYüksek: Fonlar kalıcı olarak erişilemez

Son satır her iki model için de aynıdır. Bu simetri önemlidir. Seedless, kayıpsız anlamına gelmez. Yedekleme sorunu, bir sırrı korumaktan fiziksel nesneleri korumaya kayar; çoğu insan zaten fiziksel eşyalarını korumayı daha iyi bilir.

Farklı Bir Güvenlik Modeli

Seed phrase, yazılım cüzdanlarının taşınabilir ve insan tarafından okunabilir yedeklemeye ihtiyaç duyduğu bir dünya için tasarlandı. Karmaşık anahtarları yedekleme sorununu çözerken, herkesin çalabileceği, kopyalayabileceği veya fotoğraflayabileceği bir ana anahtar yarattı. Seedless mimariler, yedeklemeyi yazılı bir sır etrafında bilgi güvenliği sorunundan fiziksel çoğulluk sorununa dönüştürür. Bu önemli bir değişimdir. Çoğu insan, onlarca yıl boyunca kriptografik sırları hatasız yönetmektense fiziksel nesneleri korumada daha başarılıdır.

 

Seed phrase'i korumak ömür boyu süren bir projedir. Seedless model ise daha basit bir şey ister: Kartlarınızı güvende tutun, erişim kodunuzu gizli tutun ve yedekleri farklı yerlerde saklayın. Temel güvenliği EAL6+ çip, dışarı çıkarılamayan anahtar ve denetim kayıtları sağlar. 3 kartlı Tangem seti, bu modelin pratik bir uygulamasını sunar. Bir kartı yanınızda, birini evde, birini güvendiğiniz bir kişide veya banka kasasında saklayın. Seed phrase artık bir güvenlik ağı değil, bir risk unsurudur. Soru şu: Bu riski süresiz yönetmek mi, yoksa hiç oluşmayan bir cüzdan mı tercih edersiniz? Tangem, o cüzdandır. Sipariş için tangem.com adresini ziyaret edin.

FAQ

  • Hayır. Birisi seed phrase'inizin fotoğrafını çekerse veya ona erişirse, kriptonuzu anında ve tamamen çalabilir. Bulut depolama, telefon galerisi veya internete bağlı bir cihazda tutulan bir fotoğraf, hesabı ele geçiren herkesin erişimine açıktır. Seed phrase'in ifşası gerçekleştiğinde bunu geri almak mümkün değildir.

  • Güvenlik literatürü, dayanıklı ortamda (kâğıt yerine metal gibi) en az iki fiziksel yedeğin ayrı yerlerde, yangına dayanıklı kasada veya banka kasasında tutulmasını, düzenli olarak test edilmesini ve bir miras planı ile birlikte kullanılmasını önerir. Tüm bu önlemlere rağmen, seed phrase hâlâ single point of failure'dır. Seedless cüzdan, seed phrase'i yedekleme modelinden çıkarır.

  • Tangem, varsayılan olarak seedless modda çalışan donanım cüzdanlarının başlıca örneğidir. Özel anahtar EAL6+ sertifikalı çipte üretilir, tamamen çipte saklanır ve asla dışarı aktarılmaz. Yedekleme, yazılı kelimeler yerine fiziksel kartlarla yapılır. Tangem, diğer cüzdanlarla BIP39 uyumluluğu isteyen kullanıcılar için isteğe bağlı seed phrase oluşturmayı da destekler.

  • Tüm yedek kartlar kaybolursa ve seed phrase oluşturulmadıysa, fon kurtarılamaz. Tangem fonları geri getiremez; başka hiçbir kurum da getiremez. Bu nedenle Tangem, en az 2, ideal olarak 3 kartlı seti ve bunların farklı yerlerde saklanmasını önerir. Bir kartı günlük kullanımda, birini evde, birini güvendiğiniz bir kişide veya banka kasasında bulundurabilirsiniz.

  • Özel anahtar secure element chip'ten asla çıkmaz, hiçbir zaman yazılmaz, kopyalanmaz veya okunabilir biçimde iletilmez. Clipboard saldırıları ve keylogger malware, seedless kurulumda saldıracak bir yüzey bulamaz. İmzalama işlemi tamamen çip içinde gerçekleşir: Uygulama imzasız işlemi oluşturur, kartı okutursunuz, çip dahili olarak imzalar ve uygulama sonucu yayınlar. Anahtar hiçbir zaman internete bağlı bir cihaza temas etmez.

  • Kartlarınız ve erişim kodunuz olduğu sürece fonlarınıza erişebilirsiniz. Tangem sunucuları kripto işlemlerine dahil değildir. İşlemler doğrudan halka açık blok zinciri düğümlerine gider. Özel anahtar çipte bulunur, Tangem altyapısında değil. Tangem yarın kapansa bile, kartlar uyumlu NFC destekli herhangi bir telefonda açık kaynaklı uygulama koduyla çalışmaya devam eder.

  • Hayır. Yeni bir Tangem cüzdanı oluşturur, mevcut cüzdanınızdaki fonları yeni Tangem adresine aktarırsınız ve eski seed phrase cüzdanınızı emekliye ayırırsınız. Dilerseniz mevcut seed phrase'inizi Tangem'e aktararak mevcut adreslerinizi de kullanmaya devam edebilirsiniz.

Author logo
Yazar Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
İnceleyen: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.