Seedless Cüzdanlar Nasıl Çalışır?

Author logo
Patrick Dike-Ndulue
Güncellendi
Post image

Kripto dünyasında güvenlik ve bağımsızlık çok önemlidir; sektör geçmişte dolandırıcılıklar ve çeşitli sahtekârlıklarla anılmıştır. Online, mobil ve donanım cüzdanları dahil birçok Bitcoin öz saklama çözümü bulunmasına rağmen, neden hâlâ hırsızlıkların yaşandığını merak ediyor olabilirsiniz.

Gerçek şu ki, çoğu gözetimsiz kripto cüzdanı seed phrase’e dayanır—kullanıcıların ezberlemesi veya güvenli bir şekilde saklaması gereken bir zayıf noktadır.

Tangem gibi seedless cüzdanlar bu sorunu ortadan kaldırarak seed phrase kullanımını tamamen kaldırır, böylece hem güvenliği hem de basitliği artırır.
 

Seed phrase nedir?

Seed phrase ya da mnemonic phrase, bir kripto para cüzdanına erişmek için özel anahtarı oluşturmakta kullanılan, 12 ila 24 rastgele kelimeden oluşan bir ifadedir.

what is a seed phrase (1).png

Seed phrase’ler kolay kurtarma sağlasa da, beraberinde önemli güvenlik açıkları getirir; en büyüğü ise phishing’dir. Diğer zafiyetleri bu yazıda ele aldık: Tangem Wallet’ta Seed Phrase Hakkında Her Şey.
 

Seedless cüzdan nedir?

Seedless cüzdan, kurulum veya kurtarma için seed phrase gerektirmeyen bir kripto para cüzdanıdır. Bunun yerine, anahtar oluşturma ve imzalama işlemleri için farklı kriptografik teknolojiler kullanır; bu işlemler birden fazla cihaz veya taraf arasında gerçekleştirilebilir.

Seedless cüzdanlar, geleneksel seed phrase’lere göre kripto yönetimini hem daha güvenli hem de kolay hâle getirir. Tek bir hata noktasından kaynaklanan erişim kaybı riskini ortadan kaldırır. Bu yaklaşım, özellikle yeni başlayanlar için kripto varlık yönetimini basitleştirir.

Seedless cüzdanlar nasıl çalışır?

Tangem Wallet gibi seedless cüzdanlar, özel anahtarları donanım ve kriptografi kombinasyonu ile oluşturup güvence altına alır. İşte temel işleyiş:

Özel anahtar oluşturma

Kurulum sırasında, Tangem Wallet’ın Donanım Gerçek Rastgele Sayı Üreteci (TRNG), donanım bileşenlerindeki fiziksel ve öngörülemez değişimlerden entropi elde eder. 

Bunlar şunları içerebilir:

  • Termal gürültü: Transistör düzeyinde ısıdan kaynaklanan küçük voltaj dalgalanmaları.

  • Elektronik gürültü: Silikon içinde kuantum etkilerinden doğan öngörülemez elektrik akımı değişiklikleri.

  • Oscillator jitter: Donanım kusurlarından kaynaklanan yüksek frekanslı osilatörlerin zamanlamasındaki değişiklikler.

    Bu kaynaklar, gerçek anlamda öngörülemez bir bit dizisi (ham entropi) sağlar.

    Seedless cüzdanlarda TRNG, çıktıdaki desenleri veya önyargıları ortadan kaldırmak ve tüm olası değerler arasında eşit dağılımı sağlamak için kriptografik hash fonksiyonu veya whitening gibi algoritmalar uygular.

    Donanım TRNG yüksek kaliteli rastgele bit dizisi ürettikten sonra, buradan 256 bitlik bir dizi çıkarılır.

    Eliptik eğri kriptografisi (ECC) için özel anahtarın belirli bir aralıkta geçerli bir skaler olması gerekir. Bitcoin ve diğer kripto paralarda kullanılan secp256k1 için bu, özel anahtarın şu koşulu sağlaması gerektiği anlamına gelir:

1≤k<n1 \leq k < n

1≤k<n

Burada:

  • kkk özel anahtardır.
  • nnn ise secp256k1 eliptik eğrisinin (büyük asal sayı) mertebesidir.

Çünkü nnn, 22562^{256}2^256’dan biraz küçüktür; bu nedenle ham 256 bitlik rastgele değer, geçerli aralıkta olup olmadığını kontrol etmek ve gerekiyorsa ayarlamak gerekir:

Eğer rastgele sayı nnn’ye eşit veya büyükse, bu sayı atılır ve yeni bir rastgele sayı üretilir. Bu işlem, geçerli bir anahtar bulunana kadar tekrarlanır (n, 22562^{256}2^256’ya çok yakın olduğu için reddetme nadiren gerçekleşir).

Özel anahtarın saklanması

Doğrulanan 256 bitlik özel anahtar, güvenli çipin korumalı belleğinde kalıcı olarak saklanır. Anahtar, şifrelenmemiş şekilde dışarı çıkarılamaz veya kopyalanamaz—her zaman çipin içinde kalır.

Özel anahtardan genel anahtar şu formülle türetilir:

P=k⋅GP = k \cdot G

P = k⋅G

Burada:

  • PPP genel anahtardır (eliptik eğri üzerinde bir nokta).
  • kkk özel anahtardır.
  • GGG ise secp256k1 eğrisinin jeneratör noktasıdır.

Çarpma işlemi eliptik eğri nokta çarpımı ile yapılır; bu işlem tek yönlüdür ve geri döndürülemez.
 

Yedekleme mekanizması

Tangem, özel anahtarları ek Tangem kartları veya yüzüklere klonlayarak yedekler. Bu süreçte, kartlar arasında Diffie-Hellman anahtar değişim protokolü ile güvenli bir iletişim kanalı kurulur.

Tangem Wallet, seed phrase’e ihtiyaç duymadan kripto özel anahtarlarını yönetmek için güvenli ve kullanıcı dostu bir yaklaşım sunar. Tangem’in bu süreciyle ilgili daha fazla bilgi için: Tangem Wallet özel anahtarları nasıl yedekler?

İşlem imzalama

Seedless cüzdanlar, işlemleri çipin içinde güvenli şekilde saklanan özel anahtar ile imzalar; anahtar asla dışarıya çıkarılmaz. İmza işlemi tamamen çipin içinde gerçekleşir ve imzalı işlem, NFC, Bluetooth veya QR kodlarıyla kullanıcının telefonuna iletilir. İşleyiş şu şekildedir:

  1. Kullanıcı, kripto cüzdan uygulamasında bir işlem başlatır (ör. Bitcoin gönderme).
     
  2. Uygulama, alıcının adresi, gönderilecek miktar ve işlem ücreti gibi bilgileri içeren imzalanmamış işlemi hazırlar.
     
  3. Akıllı telefon, bu imzalanmamış işlem verisini NFC ile cüzdana gönderir.
     
  4. Cüzdan, imzalanmamış işlemi aldıktan sonra, güvenli elementte saklanan özel anahtarı kullanır ve Bitcoin ile benzer ağlar için Eliptik Eğri Dijital İmza Algoritması (ECDSA) ile kriptografik imza oluşturur.
     
  5. Çip, imzalı işlemi NFC aracılığıyla tekrar akıllı telefona gönderir.
     
  6. Uygulama, imzalı işlemi blok zinciri ağına iletir.
     

Neden seedless yaklaşım en iyisidir?

Seedless cüzdanlar, seed phrase tabanlı cüzdanlara kıyasla çok daha iyi bir alternatiftir. Sadece seed phrase’lerin yanlış yönetilmesi nedeniyle 200 milyar dolardan fazla kripto varlık kaybedilmiştir; bu da riskin büyüklüğünü ortaya koymaktadır.

Seedless ile şu avantajlara sahip olursunuz:

  1. Daha iyi anahtar yönetimi: Tek bir seed phrase’e bağlı kalmak yerine, özel anahtarınızı ifşa etmeyen birden fazla fiziksel cihaza sahip olabilirsiniz.
     
  2. Gelişmiş güvenlik: Seed phrase’ler savunmasızdır. Yazılı olarak saklanmalı, güvenli tutulmalı ve meraklı gözlerden uzak olmalıdır. Eğer açığa çıkarsa, herkes fonlarınıza erişebilir. Seed phrase olmadan, kriptonuz phishing saldırıları, kurtarma cümlesinin fiziksel olarak çalınması veya yanlışlıkla ifşa edilmesi gibi yaygın tehditlere karşı güvende kalır. Phishing saldırılarına karşı korunma hakkında daha fazlasını okuyun.
     
  3. Basitleştirilmiş kullanıcı deneyimi: Seed phrase’ler, özellikle yeni başlayanlar için göz korkutucu olabilir. Kurtarma ifadesinin kaybolması veya yanlış saklanması, fonların kalıcı olarak kaybedilmesine yol açabilir. Tangem, kayıp veya hasar durumunda ek kartlarla yedekleme çözümü sunar. Birden fazla kartı aynı cüzdana bağlayarak kolay erişim ve yedeklilik sağlarsınız; bu da güvenlikten ödün vermeden pratiklik sunar.
     
  4. İnsan hatasına karşı direnç: Kripto kayıplarının önemli bir nedeni insan hatasıdır. Kullanıcılar, kendilerinden çalmak için tasarlanmış phishing girişimlerini çoğu zaman fark edemez. Seed phrase kaybolmadığı veya paylaşılmadığı için birçok önlenebilir hataya karşı korunursunuz.
     

Sonuç

Tangem, seed phrase’i ortadan kaldırarak ve uzun süredir devam eden güvenlik ve kullanılabilirlik sorunlarını çözerek kripto para saklamayı yeniden tanımlıyor. İster deneyimli bir yatırımcı olun ister kriptoya yeni adım atıyor olun, seedless tasarımımız size gerçek bir iç huzuru sağlar.

Author logo
Yazar Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
İnceleyen: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.