Akıllı Sözleşme Cüzdanı Nedir, Neden Klasik Kripto Hesabından Daha Güvenli?
Çoğu kripto cüzdanı size tek bir şey sunar: bir private key. Bu anahtarı kontrol ederseniz, tüm varlıklarınızı kontrol edersiniz. Kaybederseniz, her şeyi kaybedersiniz. Akıllı sözleşme cüzdanı ise bu denklemi değiştirir: tek hata noktasını, zincir üzerinde çalışan programlanabilir kurallarla değiştirir. Bu kurallar doğrudan blok zincirinde çalışır, aracı yoktur. Bu fark, çoğu yeni başlayan kullanıcının fark ettiğinden çok daha kritiktir.
Standart Cüzdanlar ve Akıllı Sözleşme Cüzdanları
Öz saklamalı bir cüzdanda, cüzdan bir public key ve bir private key üretir. Tüm işlemler private key ile onaylanır. Private key, genellikle kurulum sırasında oluşturulan 12 veya 24 kelimelik seed phrase'den türetilir. Bu seed phrase'e sahip olan herkes, fonlarınıza tam ve anında erişebilir.
Bu model basittir ama affı yoktur. Seed phrase'inizi kaybederseniz, geri dönüş yoktur. Müşteri hizmeti, kurtarma, istisna tanıma yoktur. 2025 başı itibarıyla, yaklaşık 2,3 ila 3,7 milyon Bitcoin kalıcı olarak erişilemez durumda; çoğu unutulan şifreler ve kaybolan seed phrase'lerden kaynaklanıyor. 2025 CHI Conference çalışmasına göre, kripto kullanıcılarının yalnızca %43,4'ü seed phrase'in ne olduğunu doğru tanımlayabiliyor.
Seed phrase, yalnızca tek bir yedeğiniz varsa tek hata noktasıdır. Bir yangın, bir sel, yanlış yere konan bir kağıt parçası ve tüm varlıklara erişim kalıcı olarak kaybolur. Asıl sorun ise yapısaldır. Standart Externally Owned Account (EOA)'da programlanabilir bir mantık yoktur. Sadece bir anahtar çifti vardır. Anahtarı elinde tutan, tam erişime sahip olur: harcama limiti yok, kurtarma mekanizması yok, ikinci şans yok. Cüzdan, bir arkadaşınıza 10 USDC göndermenizle bir saldırganın seed phrase'inizi çalıp tüm bakiyenizi boşaltmasını ayırt edemez. İkisi de blok zinciri için aynıdır. Akıllı sözleşme cüzdanları tam olarak bu sorunu çözmek için vardır.
Akıllı Sözleşme Cüzdanını Farklı Kılan Nedir?
Akıllı sözleşme, blok zincirinde saklanan ve önceden tanımlanmış koşullar gerçekleştiğinde otomatik olarak çalışan kodlardır; aracıya ya da insan onayına gerek yoktur. Akıllı sözleşme cüzdanı, tek bir EOA yerine, kullanıcı ile fonları arasına bir sözleşme hesabı koyar. "Anahtar = tam erişim" yerine, kuralları siz belirlersiniz. Sözleşme, bu kuralları zincir üzerinde otomatik olarak uygular.
Bu pratikte şöyle işler:
- 100 dolar altındaki işlemler tek onayla gerçekleşir. 1.000 dolar üzeri işlemler için iki onay gerekir.
- Kurtarma anahtarı kullanılırsa, 48 saatlik bir gecikme başlar; böylece yetkisizse iptal edebilirsiniz.
- Bir session key, yalnızca belirli bir dApp ile 24 saat boyunca etkileşim kurabilir ve süresi dolunca otomatik olarak iptal olur.
Bunlar uygulama ayarı değildir; mantıkları sözleşmenin içinde kodlanmıştır ve blok zincirinde çalışır. Kimse bunları geçersiz kılamaz.
ERC-4337, bu modeli resmileştiren Ethereum standardıdır. Hesap soyutlamasını, özel doğrulama mantığına sahip akıllı sözleşme cüzdanlarını, Ethereum'un temel protokolünde değişiklik yapmadan mümkün kılar. Uygulama katmanında çalışır, konsensüs kurallarına dokunmaz. ERC-4337'nin EntryPoint sözleşmesi ilk olarak 1 Mart 2023'te Ethereum ana ağında dağıtıldı ve şimdi Polygon, Arbitrum, Optimism ve Base dahil olmak üzere büyük EVM zincirlerinde kullanılabiliyor.
Akıllı sözleşme cüzdanlarının sunduğu başlıca güvenlik özellikleri
Social recovery ile koruyucu hesaplar, güvendiğiniz kişiler veya ikinci bir cihaz ekleyebilirsiniz. Ana anahtarınızı kaybederseniz, koruyucular kurtarma işlemini onaylayabilir. Böylece "tek seed phrase felaketi" modeli, insan odaklı bir kurtarma süreciyle değişir; mükemmel bir kağıt yedeğe gerek kalmaz.
Spending limits ile sözleşme, belirlediğiniz sınırın üzerindeki işlemleri ikinci bir onay olmadan engeller. Bir session key ele geçirilirse, zarar sınırlı kalır.
Transaction delays ile büyük transferlerde örneğin 24 saatlik bir bekleme süresi eklenir. Saldırgan bir transfer başlatırsa, hemen tamamlayamaz; iptal için zamanınız olur.
Session keys ile bir dApp'e belirli bir sözleşme, miktar veya zaman dilimi için geçici ve sınırlı erişim verilir. Ana anahtarınız bu etkileşime dahil olmaz. Bu sayede DeFi kullanımı, işlevsellikten ödün vermeden daha güvenli hale gelir.
Batch transactions ile birden fazla işlemi tek zincir üstü işlemde birleştirerek gas maliyetini ve karmaşıklığı azaltabilirsiniz. Örneğin, cüzdan token onayını ve 50 USDC'lik takası tek işlemde birleştirir; iki kez imzalamanız gerekmez.
Allowlists and denylists ile sözleşme, belirli adresleri veya sözleşmeleri cüzdan seviyesinde otomatik olarak engelleyebilir. Örneğin, sadece borsa yatırma adresinize ve bir yedek cüzdana transfer izni verebilir, diğer tüm adresleri varsayılan olarak engelleyebilirsiniz. Bu özelliklerin hiçbiri standart EOA'da mümkün değildir; EOA'da mantık yoktur. Akıllı sözleşme cüzdanı ise mantığın kendisidir.
Tangem Wallet Mimarisi
Tangem Wallet, private key'in kartın çipinde oluşturulup asla dışarı çıkmadığı secure element-based EOA model kullanır. Akıllı sözleşme özellikleriyle nasıl entegre olduğunu anlamak için iki katmanı ayırmak gerekir.
Anahtar üretimi, Samsung S3D350A secure element çipinde gerçekleşir ve EAL6+ Common Criteria sertifikasına sahiptir; bu standart biyometrik pasaport ve bankacılık çiplerinde de kullanılır. Çipin içindeki Gerçek Rastgele Sayı Üretici, anahtarı aktivasyon sırasında oluşturur. Anahtar dışarı çıkarılamaz, kopyalanamaz, Tangem tarafından bile görüntülenemez.
Bir işlem başlattığınızda süreç şöyledir:
- Tangem uygulaması imzalanmamış işlem verisini hazırlar.
- İşlem, NFC (ISO 14443 Tip A, 0-5 cm mesafe) ile Tangem karta gönderilir.
- NFC çipi çalıştırır, pile gerek yoktur.
- Kart, işlemi secure element içinde imzalar.
- İmzalı işlem uygulamaya döner.
- Uygulama, işlemi blok zincirine iletir.
Private key asla internete veya uygulamanın yazılım katmanına ulaşmaz.
Tangem, akıllı sözleşme işlevlerini özellik bazında entegre eder. Örneğin Smart Gas, Ethereum Pectra güncellemesindeki EIP-7702 sayesinde kullanıcıların ağ ücretlerini ETH veya MATIC gibi yerel tokenlar yerine stablecoin ile ödemesini sağlar. Bu, işlemi geçici olarak bir akıllı sözleşmeye (Tangem7702GaslessExecutor, Pessimistic tarafından denetlendi) devrederek çalışır; kullanıcıyı yeni bir sözleşme hesabına taşımadan, mevcut cüzdan adresini koruyarak. Yetkilendirme sadece o işleme özgüdür.
Smart Gas, 5 EVM zincirini destekler: Ethereum (USDC ve USDT), BNB Smart Chain (USDC ve BSC-USD), Polygon (USDC ve USDT0), Arbitrum One (USDC ve USDT0) ve Base (USDC).
Önemli bir fark: Tangem Pay, Tangem Wallet'tan ayrı bir üründür. Tangem Pay, Tangem uygulamasında sunulan sanal bir Visa kartıdır; USDC bakiyesiyle çalışan, Visa üzerinden harcamada 1:1 USD'ye çevrilen, regülasyona uygun bir harcama hesabıdır. Tangem Wallet öz saklama depolamanızdır. Tangem Pay ise harcama katmanıdır. Arayüzü ortaktır ama mimarileri farklıdır.
Tangem Wallet'ın açık bir sınırı var: masaüstü veya web arayüzü yoktur. Tüm işlemler iOS veya Android uygulaması üzerinden ve fiziksel kart temasıyla yapılır. Uzaktan imzalama mümkün değildir.
2018'de Kudelski Security, 2023'te Riscure ve 2026'da Cure53 tarafından yapılan bağımsız denetimler, herhangi bir açık tespit etmemiştir. Tangem, 2018'den bu yana 3.000.000'dan fazla cihaz üretti ve sıfır hack vakasıyla yoluna devam ediyor. 2025 yılı çalışmasında, donanım korumalı cüzdanlarda olay oranı %5'in altında, sadece yazılıma dayalı cüzdanlarda ise %15'in üzerindedir.
Akıllı Sözleşme Cüzdanlarının Sınırları
Akıllı sözleşme cüzdanları, standart EOA'lardan daha yeteneklidir. Ancak bu yetenek, beraberinde ek karmaşıklık ve yeni riskler getirir.
Higher gas costs. Referans bir ERC-4337 SimpleAccount oluşturmak, UserOperation ile yaklaşık 381.489 gas harcar; basit bir ERC-4337 transferi ise yaklaşık 92.901 gas ile, eşdeğer bir EOA transferinin yaklaşık dört katı maliyetlidir. Polygon'da rutin işlemler genellikle çok daha düşük ücret bandında kalsa da ek yük gerçektir ve sıfır değildir.
Smart contract risk. Cüzdanın güvenliği, sözleşme kodunun kalitesine bağlıdır. Sözleşmedeki bir hata, fonlarınızı basit bir EOA'da mümkün olmayacak şekilde riske atabilir. Denetlenmiş ve resmi olarak incelenmiş uygulamalar bu riski önemli ölçüde azaltır; ancak "denetlendi" ifadesi "kusursuz" anlamına gelmez.
Recovery requires setup. Social recovery ancak koruyucu hesapları önceden ayarlarsanız çalışır. Kurulumu onboarding sırasında yapmak zorunludur. Bunu atlar ve ana anahtarınızı kaybederseniz, kurtarma mekanizması yoktur.
Compatibility is still uneven. 2026 itibarıyla her dApp, ERC-4337 süreçlerini tam olarak desteklemiyor. Sözleşmeler Polygon, Ethereum ve diğer büyük EVM zincirlerinde teknik olarak uyumlu olsa da, ön yüz entegrasyonları farklılık gösteriyor. Bazı dApp arayüzleri, protokol desteklese bile hesap soyutlama akışını sunmuyor.
Complexity has a learning curve. Script hash adresleri ve sözleşme hesapları, standart public key adreslerinden daha karmaşıktır. Temel cüzdanlar, yeni adres formatlarını desteklemeyebilir ve yapılandırdığınız kuralları anlamak, klasik seed phrase cüzdanına göre daha fazla başlangıç çabası gerektirir. Bunların hiçbiri akıllı sözleşme cüzdanlarından uzak durmak için sebep değildir; sadece denetlenmiş, iyi belgelenmiş ve aktif olarak güncellenen uygulamaları seçmek için bir gerekçedir.
Sonuç
Tek seed phrase modeli, tek hata noktasıyla ciddi bir risk taşır. Akıllı sözleşme cüzdanları ise programlanabilir kurallar, social recovery, harcama limitleri ve session key gibi özelliklerle bu riski yapısal olarak azaltır. Tangem Wallet, soruna donanım tarafında yaklaşır: private key, EAL6+ sertifikalı secure element içinde üretilir ve saklanır; asla dışarı çıkarılmaz. Smart Gas gibi akıllı sözleşme özellikleri, temel anahtar güvenliğinden ödün vermeden işlem katmanında bu temeli genişletir. USDC'nizi gerçek dünyada harcamak için Tangem Wallet ile birlikte Tangem Pay'i tangem.com/en/tangem-pay/ adresinde keşfedebilirsiniz.
FAQ
-
Farklı risklere çözüm sunarlar. Donanım cüzdanları, imzalama işlemini çevrimdışı secure element içinde tutarak private key'in internete maruz kalmasını engeller. Akıllı sözleşme cüzdanları ise standart private key hesaplarının sunamadığı programlanabilir kurallar ve kurtarma mekanizmaları ekler. Tangem, her iki yaklaşımı birleştirir: donanımda güvenli anahtar üretimi ve saklama ile birlikte, işlem katmanında Smart Gas gibi akıllı sözleşme özellikleri sunar. 2025 yılı çalışmasında, donanım korumalı cüzdanlarda olay oranı %5'in altında, sadece yazılıma dayalı cüzdanlarda ise %15'in üzerindedir.
-
ERC-4337, akıllı sözleşme cüzdanlarını (hesap soyutlaması) Ethereum'un temel protokolünde değişiklik gerektirmeden standartlaştıran Ethereum Improvement Proposal'dır. Uygulama katmanında, UserOperation adlı sözde işlem nesnesi ve alternatif bir mempool ile çalışır. ERC-4337'nin EntryPoint sözleşmesi ilk olarak 1 Mart 2023'te Ethereum ana ağında dağıtıldı ve şu anda Polygon, Arbitrum, Optimism, Base ve çoğu büyük EVM zincirinde kullanılabiliyor.
-
Tüm kripto cüzdanlarında risk vardır. Akıllı sözleşme cüzdanları, social recovery ve programlanmış kurallarla tek hata noktası riskini azaltır; ancak akıllı sözleşme hataları, yanlış yapılandırılmış koruyucu hesaplar veya kurtarma ayarlarının önceden yapılmaması ciddi sorunlara yol açabilir. Kötü amaçlı işlemleri imzalatmaya çalışan phishing ve zararlı yazılımlar, cüzdan türünden bağımsız olarak risk oluşturmaya devam eder. Denetlenmiş uygulamalar kullanın ve kurtarma ayarlarını kurulumda, sonradan değil baştan yapılandırın.
-
Tangem Wallet, private key'in Samsung S3D350A çipinde (EAL6+ sertifikalı) oluşturulup saklandığı secure element-based EOA modelini kullanır. Bir ERC-4337 akıllı sözleşme cüzdanı değil, donanım tabanlı bir soğuk cüzdandır. Tangem'deki akıllı sözleşme işlevleri, özellik seviyesinde sunulur: Smart Gas, belirli işlemler için yürütmeyi geçici olarak bir akıllı sözleşmeye devretmek amacıyla EIP-7702 kullanır; kullanıcıyı yeni bir sözleşme hesabına taşımadan.
-
Tangem Wallet, öz saklama kripto depolamanızdır: private key, donanım kartının secure element'inde tutulur, KYC gerekmez, zincir üstü işlemler tamamen anonimdir. Tangem Pay ise Tangem uygulamasında sunulan, USDC ile Visa kabul eden mağazalarda harcama imkânı sağlayan sanal bir Visa kartıdır. USDC, kart bakiyesini oluşturur; alışverişte USDC, Visa üzerinden 1:1 USD'ye çevrilir. Tangem Pay uygulama üzerinden KYC gerektirir. İki ürün arayüzü ortaktır; ancak mimari ve operasyonel olarak ayrıdır.
-
Tüm Tangem yedek kartlarınızı kaybeder veya yok ederseniz, fon kurtarma imkânsızdır. Tangem dahil hiçbir kurum fonları geri getiremez. Bu nedenle Tangem, yedek kartları ayrı yerlerde saklamanızı önerir: birincil kart, evde yedek, birini güvendiğiniz bir kişide veya kasada tutabilirsiniz. Her Tangem cüzdan seti, aynı private key'e erişimi olan 2 veya 3 kart içerir.