Soğuk cüzdan, kripto varlıkları değil, bu varlıklar üzerinde işlem yapmayı sağlayan özel anahtarları çevrimdışı ortamda koruyan bir saklama yöntemidir. Temel amacı, özel anahtarı internete bağlı telefon ve bilgisayarlardaki zararlı yazılımlardan uzak tutmaktır. Doğru kurulan bir soğuk cüzdan, uzun süre saklanacak kripto varlıklar için güçlü bir güvenlik sağlar. Ancak hiçbir soğuk cüzdan “hacklenemez” değildir.
Buradaki en önemli ayrım şudur: Bitcoin, Ethereum veya USDT gerçekte cihazın içinde bulunmaz. Varlıklar blokzincir üzerindeki adreslerde kayıtlıdır. Soğuk cüzdan ise bu adreslerdeki varlıkları hareket ettirebilmek için gereken özel anahtarı korur.
Dolayısıyla güvenliğin asıl merkezi cihazın kendisi değil; özel anahtar, kurtarma kelimeleri ve işlem onayıdır. Cihazınızı kaybetmeniz her zaman varlıklarınızı kaybettiğiniz anlamına gelmez. Kurtarma kelimelerinizin başkasının eline geçmesi ise cihaz hâlâ sizde olsa dahi bütün varlıkların kaybedilmesine yol açabilir.
Soğuk cüzdan nedir ve ne işe yarar?
Soğuk cüzdan, özel anahtarın internete doğrudan açık olmayan bir ortamda oluşturulmasını ve saklanmasını sağlar. Soğuk cüzdanın temel işlevi, uzaktan gerçekleştirilen siber saldırılara karşı özel anahtarı korumak ve kripto varlıkların kontrolünü üçüncü bir platform yerine doğrudan kullanıcıya vermektir.
Bir kripto para borsasında tutulan varlıklarda özel anahtarı çoğunlukla borsa yönetir. Kullanıcı, hesabına kullanıcı adı ve parola ile erişse de blokzincir üzerindeki işlemleri kendi özel anahtarıyla imzalamaz. Soğuk cüzdanda ise kontrol kullanıcıdadır.
Bu nedenle soğuk cüzdan şu amaçlarla kullanılır:
- Uzun vadeli kripto varlık saklamak
- Borsa veya saklama kuruluşu riskini azaltmak
- Özel anahtarı telefon ve bilgisayar zararlılarından korumak
- Varlıkların yönetimini doğrudan kullanıcıya bırakmak
- Kurumsal veya kişisel saklama planı oluşturmak
- Miras, yedekleme ve çoklu imza düzeni kurmak
Kontrolün kullanıcıya geçmesi yalnızca avantaj getirmez. Şifre sıfırlama hizmeti, çağrı merkezi desteği veya kayıp işlemi geri alma mekanizması da ortadan kalkar. Soğuk cüzdan, güvenliği artırırken sorumluluğu da bütünüyle kullanıcıya taşır.
Kripto paralar gerçekten soğuk cüzdanın içinde mi durur?
Hayır. Kripto varlıklar soğuk cüzdan cihazının içine yüklenmez. Bitcoin ve diğer kripto varlıklara ilişkin bakiyeler blokzincir üzerinde kayıtlıdır. Cüzdan, ilgili adreslerin özel anahtarlarını yönetir ve kullanıcının geçerli bir dijital imza üretmesini sağlar.
Özel anahtar, bir işlem üzerinde tasarrufta bulunabilmenin teknik aracıdır. Açık anahtardan türetilen adres ise varlıkların gönderildiği ve blokzincir üzerinde görülebildiği bilgidir. Cüzdan uygulaması bu adresleri takip ederek bakiyeyi kullanıcıya gösterir. Bitcoin geliştirici belgeleri de cüzdanların esasen özel anahtarları sakladığını ve bu anahtarlarla harcama işlemlerini yönettiğini açıklar.
Bu ayrım kayıp senaryolarını anlamak bakımından kritiktir. Cihaz kırıldığında blokzincirdeki kayıt silinmez. Aynı özel anahtar, geçerli kurtarma kelimeleri kullanılarak uyumlu başka bir cüzdanda yeniden oluşturulabilir.
Soğuk cüzdan nasıl çalışır?
Soğuk cüzdan, gönderilecek işlemi özel anahtarı dışarı çıkarmadan cihazın güvenli ortamında imzalar. İnternete bağlı uygulama hazırlanan işlemi cihaza iletir. Kullanıcı adresi ve tutarı cihaz ekranında kontrol eder. Cihaz işlemi imzalar; imzalanmış veri daha sonra ağa gönderilir.
Basitleştirilmiş işlem sırası şöyledir:
- Cüzdan uygulaması gönderilecek adresi, tutarı ve ağ ücretini içeren işlemi hazırlar.
- Hazırlanan işlem donanım cüzdanına veya çevrimdışı imza cihazına aktarılır.
- Kullanıcı işlem bilgilerini cihazın kendi ekranında kontrol eder.
- Özel anahtar, cihazdan çıkmadan dijital imzayı oluşturur.
- İmzalanan işlem internete bağlı uygulama üzerinden blokzincir ağına yayımlanır.
- Ağ işlemi doğrular ve blokzincire kaydeder.
Bir donanım cüzdanının USB veya Bluetooth üzerinden telefona bağlanması, özel anahtarın mutlaka internete çıktığı anlamına gelmez. Belirleyici olan, özel anahtarın cihazın korumalı bölümünden çıkarılıp çıkarılmadığıdır.
Bununla birlikte cihaz ekranında adresi ve tutarı görmeden işlem onaylamak, soğuk cüzdanın sağladığı korumayı önemli ölçüde zayıflatır. Güvenliği sağlayan yalnızca cihaz değil, cihaz ekranında yapılan bağımsız kontroldür.
Soğuk cüzdan ile sıcak cüzdan arasındaki fark nedir?
Soğuk cüzdan özel anahtarı çevrimdışı veya internetten yalıtılmış bir ortamda tutar. Sıcak cüzdan ise özel anahtarı internete bağlı telefon, bilgisayar veya sunucu üzerinde yönetir. Soğuk cüzdan saklama güvenliğine, sıcak cüzdan ise hız ve kullanım kolaylığına öncelik verir.
| Özellik | Soğuk cüzdan | Sıcak cüzdan |
|---|---|---|
| Özel anahtarın bulunduğu ortam | Çevrimdışı veya yalıtılmış | İnternete bağlı |
| Günlük işlem kolaylığı | Daha düşük | Daha yüksek |
| Uzaktan saldırı riski | Görece düşük | Daha yüksek |
| Uzun vadeli saklama | Daha uygun | Sınırlı tutarlar için uygun |
| Kullanıcı sorumluluğu | Çok yüksek | Cüzdan türüne göre değişir |
| Temel risk | Kurtarma kelimelerinin kaybı veya sızması | Zararlı yazılım, hesap ele geçirme ve kimlik avı |
| İşlem onayı | Genellikle fiziksel cihaz üzerinden | Uygulama veya tarayıcı üzerinden |
En sağlıklı yöntem, bütün varlıkları tek bir cüzdanda toplamak değildir. Günlük işlemlerde kullanılacak sınırlı tutar sıcak cüzdanda, uzun süre saklanacak ana bakiye ise soğuk cüzdanda tutulabilir. Böylece sık kullanılan cüzdanın ele geçirilmesi hâlinde toplam varlığın tamamı riske atılmaz.
Soğuk cüzdan türleri nelerdir?
Soğuk cüzdan yalnızca Ledger veya Trezor gibi belirli markaları ifade etmez. Donanım cüzdanları en bilinen örnek olsa da özel anahtarı çevrimdışı tutan farklı yöntemler bulunur. Güvenlik seviyesi, seçilen yöntemin nasıl kurulduğuna ve yedeğin nasıl saklandığına bağlıdır.
Donanım cüzdanları
Donanım cüzdanı, özel anahtar üretmek ve işlemleri imzalamak için tasarlanmış fiziksel bir cihazdır. Ekran ve fiziksel onay mekanizması, bilgisayarda görünen işlem bilgileriyle cihazdaki bilgileri karşılaştırma imkânı verir.
İnternetten tamamen yalıtılmış cihazlar
“Air-gapped” olarak adlandırılan cihazlar USB veya Bluetooth yerine QR kodu ya da hafıza kartı kullanabilir. Fiziksel bağlantının kaldırılması saldırı yüzeyini azaltabilir. Ancak QR kodu ve hafıza kartı da veri aktarım kanalıdır; “hiçbir saldırı mümkün değildir” sonucu çıkarılamaz.
Çevrimdışı bilgisayarlar
İnternete hiç bağlanmayan bir bilgisayar üzerinde anahtar oluşturmak ve işlemleri çevrimdışı imzalamak mümkündür. Bu yöntem güçlü bir kurulum sağlayabilir fakat işletim sistemi, yazılım doğrulaması ve veri aktarımı konusunda ileri teknik bilgi gerektirir.
Kâğıt cüzdanlar
Özel anahtarın veya kurtarma bilgisinin kâğıda yazılması da çevrimdışı saklama yöntemidir. Buna rağmen yazıcı belleği, anahtar üretim sitesinin güvenliği, kâğıdın yıpranması ve işlemin hatalı kurulması ciddi risk yaratır. Kâğıt cüzdan, özellikle yeni kullanıcılar için güvenli bir başlangıç yöntemi sayılmaz.
Çoklu imza düzenleri
Çoklu imza, tek bir özel anahtar yerine birden fazla anahtardan belirli sayıda onay gerektirir. Örneğin üç anahtarın ikisinin imzasını arayan bir düzen kurulabilir. Çoklu imza tek başına bir soğuk cüzdan türü değildir; soğuk cüzdanlarla birlikte kullanılan ek bir güvenlik mimarisidir.
Soğuk cüzdan nasıl kurulur ve kullanılır?
Soğuk cüzdan kurulurken ilk hedef varlık transferi yapmak değil, geri dönüşü mümkün bir güvenlik düzeni kurmaktır. Cihazın güvenilir kanaldan alınması, kurtarma kelimelerinin kullanıcı tarafından oluşturulması, alıcı adresinin cihaz ekranında doğrulanması ve önce küçük bir test transferi yapılması gerekir.
1. Desteklenen ağı ve varlığı kontrol edin
Her cihaz bütün blokzincirleri ve tokenleri desteklemez. Bir cihazın Ethereum’u desteklemesi, Ethereum üzerindeki her tokeni aynı uygulamada göstereceği anlamına da gelmez. Cihaz, cüzdan yazılımı, ağ ve token sözleşmesi birlikte kontrol edilmelidir.
2. Cihazı güvenilir bir kanaldan alın
İkinci el, daha önce kurulmuş veya kutusundan hazır kurtarma kelimeleri çıkan bir cihaz kullanılmamalıdır. Kurtarma kelimelerini satıcı, aracı veya teknik destek personeli belirlemişse cüzdan baştan itibaren güvensizdir.
Kutudaki güvenlik bandı tek başına yeterli güvence değildir. Cihazın ilk kurulum sırasında yeni bir cüzdan oluşturması ve üreticinin resmî yazılımı tarafından doğrulanması daha belirleyicidir.
3. Kurulumu kendiniz yapın
Cihazın PIN kodunu kullanıcı belirlemeli, kurtarma kelimelerini cihaz üretmeli ve kelimeler yalnızca kullanıcı tarafından görülmelidir. Kurulumu bir başkasına yaptırmak, banka kartının şifresini kartla birlikte teslim etmekten daha ağır bir risk doğurur.
4. Kurtarma kelimelerini çevrimdışı kaydedin
Kurtarma kelimeleri telefonla fotoğraflanmamalı, e-posta ile gönderilmemeli ve bulut depolama alanına yüklenmemelidir. İnternete giren bir yedek, soğuk cüzdanın temel güvenlik mantığını ortadan kaldırır.
Kâğıt yedek yangın, su ve yıpranma riski taşır. Daha dayanıklı fiziksel yedekler tercih edilebilir. Birden fazla kopya oluşturulacaksa kopyaların kimlerin erişebileceği yerlerde bulunduğu ayrıca değerlendirilmelidir.
5. Alıcı adresini cihaz ekranında doğrulayın
Bilgisayardaki zararlı yazılım, kopyalanan cüzdan adresini saldırganın adresiyle değiştirebilir. Bu nedenle bilgisayar veya telefon ekranındaki adres yeterli değildir. Cihazın kendi ekranında görünen adres, gönderim yapılacak adresle karakter karakter karşılaştırılmalıdır. Donanım cüzdanlarının resmî kullanım rehberleri de alıcı adresinin cihaz ekranında doğrulanmasını özellikle önerir.
6. Önce küçük bir test transferi yapın
Yeni oluşturulan adrese doğrudan büyük tutar gönderilmemelidir. Önce kaybedilmesi ciddi sonuç doğurmayacak küçük bir miktar aktarılmalı, ağ onayı ve bakiye görünümü kontrol edilmelidir. Ana transfer ancak test işlemi başarıyla tamamlandıktan sonra yapılmalıdır.
7. Kurtarma yedeğini doğrulayın
Yedeklenen kelimelerin sırası ve yazımı kontrol edilmelidir. Uyumlu cihazların sunduğu yedek doğrulama işlevi kullanılabilir. Bu kontrol, kelimeleri internete bağlı bir siteye veya uygulamaya yazarak yapılmamalıdır.
8. İşlem kayıtlarını saklayın
Borsadan yapılan çekim kaydı, işlem kimliği, tarih, tutar ve kullanılan cüzdan adresi saklanmalıdır. Bu kayıtlar yalnızca teknik takip için değil; varlık kaynağının ispatı, miras, boşanma, vergi incelemesi ve ceza soruşturmaları bakımından da önem taşıyabilir.
Seed phrase, PIN ve passphrase arasındaki fark nedir?
Seed phrase veya kurtarma kelimeleri cüzdanın yeniden oluşturulmasını sağlar. PIN, fiziksel cihaza erişimi sınırlar. Passphrase ise kurtarma kelimelerine eklenen isteğe bağlı bir sırdır ve farklı bir cüzdan üretir. Üç kavram birbirinin yerine geçmez; her biri farklı bir riski yönetir.
| Bilgi | İşlevi | Kaybedilirse ne olur? | Başkası öğrenirse ne olur? |
|---|---|---|---|
| Kurtarma kelimeleri | Cüzdanı ve anahtarları yeniden oluşturur | Cihaz da kaybolursa erişim kalıcı olarak yitirilebilir | Varlıklar başka bir cihazdan transfer edilebilir |
| PIN | Fiziksel cihazı kilitler | Cihaz sıfırlanıp yedekten kurulabilir | Cihaza fiziksel erişimi olan kişi işlem yapabilir |
| Passphrase | Ek ve ayrı bir cüzdan oluşturur | Doğru ifade olmadan ilgili cüzdana erişilemez | Kurtarma kelimeleriyle birlikte varlıklar ele geçirilebilir |
Kurtarma kelimeleri genellikle 12 veya 24 sözcükten oluşur; bazı standartlar ve cihazlar farklı yapılara da sahiptir. Kelime sayısından daha önemli olan, kullanılan standardın doğru biçimde yedeklenmesi ve kelimelerin sırasının korunmasıdır.
Passphrase ileri seviye bir özelliktir. Yanlış yazılan bir passphrase çoğu zaman “hatalı parola” uyarısı vermez; bunun yerine boş ve farklı bir cüzdan açabilir. Passphrase kullanacak kişinin miras ve yedekleme planını buna göre kurması gerekir.
Soğuk cüzdan güvenli midir?
Doğru kurulan bir soğuk cüzdan, özel anahtarı internete bağlı cihazlardan ayırdığı için güçlü bir saklama yöntemidir. Ancak güvenlik cihazla sınırlı değildir. Kurtarma kelimelerinin korunması, işlem ekranının okunması, yazılımın doğru kaynaktan indirilmesi ve fiziksel erişimin sınırlandırılması aynı sistemin parçalarıdır.
Soğuk cüzdan özellikle şu riskleri azaltır:
- Bilgisayardan özel anahtar çalınması
- Telefon zararlılarının anahtara erişmesi
- Kripto para borsasının iflası veya saldırıya uğraması
- Kullanıcı hesabının parola yoluyla ele geçirilmesi
- Saklama kuruluşunun çekimleri durdurması
Buna karşılık soğuk cüzdan şu riskleri tek başına çözmez:
- Kurtarma kelimelerinin çalınması
- Yanlış adrese transfer yapılması
- Yanlış blokzincir ağının seçilmesi
- Zararlı bir akıllı sözleşmenin onaylanması
- Sahte cüzdan uygulaması kullanılması
- Fiziksel baskı veya hırsızlık
- Yedeğin yangın, su veya kayıp nedeniyle yok olması
Bir soğuk cüzdanın güvenliği çoğu zaman cihazın fiyatından değil, yedekleme ve işlem onayı disiplininden doğar.
Soğuk cüzdan hacklenebilir mi?
Evet, soğuk cüzdanlar teorik ve pratik olarak saldırıya uğrayabilir. Bununla birlikte “soğuk cüzdanım hacklendi” şeklinde anlatılan vakaların önemli bir bölümü cihazın teknik olarak kırılmasından değil; kurtarma kelimelerinin paylaşılmasından, sahte uygulamadan veya kullanıcının zararlı bir işlemi imzalamasından kaynaklanır.
En sık karşılaşılan riskler şunlardır:
Kurtarma kelimelerinin ele geçirilmesi
Saldırganın kurtarma kelimelerini elde etmesi için fiziksel cihazı çalması gerekmez. Kelimelerin fotoğrafı, bulut yedeği, mesajlaşma kaydı veya sahte doğrulama sayfası yeterlidir. Kurtarma kelimelerini bilen kişi, cüzdanı başka bir cihazda oluşturabilir.
Hiçbir gerçek teknik destek görevlisi cüzdanı doğrulamak, güncellemek veya senkronize etmek için kurtarma kelimelerini istemez.
Sahte uygulama ve güncelleme
Arama motoru reklamları, sahte mobil uygulamalar ve taklit internet siteleri kullanıcıyı kurtarma kelimelerini girmeye yönlendirebilir. Cüzdan yazılımı yalnızca doğrulanmış resmî kaynaktan indirilmelidir. Güncelleme bahanesiyle gönderilen bağlantılar kullanılmamalıdır.
Adres değiştiren zararlı yazılımlar
Bazı zararlı yazılımlar, panoya kopyalanan kripto adresini saldırganın adresiyle değiştirir. Bilgisayardaki adres doğru görünse bile cihaz ekranındaki adres farklı olabilir. Son kontrol her zaman cüzdan cihazının ekranında yapılmalıdır.
Adres zehirleme saldırısı
Saldırgan, mağdurun daha önce kullandığı adrese benzeyen bir adresten küçük bir işlem gönderir. Kullanıcı sonraki transferde geçmiş işlemlerden bu benzer adresi kopyalarsa varlıkları saldırgana yollar. Adresin yalnızca ilk ve son birkaç karakterini kontrol etmek yeterli değildir.
Zararlı akıllı sözleşme onayı
Kullanıcı, merkeziyetsiz bir uygulamaya bağlanırken tokenleri harcama yetkisi veren bir işlem imzalayabilir. Saldırgan özel anahtarı hiç görmeden, daha önce verilen yetki üzerinden varlıkları transfer edebilir. Donanım cüzdanı kullanılmış olması, kullanıcının imzaladığı zararlı yetkiyi geçersiz kılmaz.
İçeriği görülmeden yapılan imza
“Blind signing” olarak bilinen işlemde kullanıcı, cihaz ekranında neyi onayladığını tam olarak göremeden dijital imza verir. Görülmeyen veya anlaşılmayan bir işlem imzalanmamalıdır. Ekranda yalnızca anlamsız veri görünüyorsa işlemin hukuki ve mali sonucu önceden araştırılmalıdır.
Fiziksel ve tedarik zinciri saldırıları
Önceden kurulmuş cihaz, değiştirilmiş donanım veya kötü niyetli satıcı da risk oluşturabilir. Fiziksel cihazı ele geçiren saldırganın başarı ihtimali; cihazın güvenlik mimarisine, PIN’e, kullanılan ek parolaya ve saldırganın teknik imkânlarına göre değişir.
Blokzincirin geçerli bir dijital imzayı kabul etmesi, işlemin hukuken rızaya dayandığını kesin olarak göstermez. Çalınan özel anahtarla üretilen işlem teknik bakımdan geçerli görünse de hukuken izinsiz transfer, hırsızlık veya dolandırıcılık incelemesine konu olabilir.
Soğuk cüzdan takip edilebilir mi, anonim midir?
Soğuk cüzdan kullanmak blokzincir işlemlerini görünmez hâle getirmez. Açık blokzincirlerde adresler, bakiyeler ve transferler herkes tarafından incelenebilir. Cüzdanın soğuk veya sıcak olması ise çoğu zaman blokzincir üzerindeki kayıttan tek başına anlaşılamaz.
Adres, doğrudan ad ve soyadı içermez. Bu nedenle blokzincir adresleri anonim değil, takma adlı yapıdadır. Adresin bir kripto para borsasındaki kimlik doğrulanmış hesapla ilişkilendirilmesi, banka hareketleri, IP kayıtları veya karşı taraf bilgileri cüzdan sahibinin tespit edilmesini sağlayabilir.
Bir borsadan soğuk cüzdana yapılan transfer, borsanın kayıtlarında hangi müşterinin hangi adrese çekim yaptığı bilgisiyle eşleşebilir. Varlıkların daha sonra başka adreslere bölünmesi de işlem zincirini kendiliğinden ortadan kaldırmaz.
Soğuk cüzdan kaybolursa veya bozulursa ne olur?
Cihaz kaybolduğunda varlıklar kendiliğinden kaybolmaz. Kurtarma kelimeleri güvenliyse cüzdan uyumlu yeni bir cihazda yeniden oluşturulabilir. Cihazla birlikte kurtarma kelimeleri de kaybolmuşsa ve başka bir erişim yöntemi yoksa varlıklara ulaşmak teknik olarak mümkün olmayabilir.
Farklı ihtimallerde yapılması gerekenler şöyledir:
- Cihaz bozuldu, kurtarma kelimeleri mevcut: Uyumlu yeni bir cihaz temin edilerek cüzdan yeniden kurulabilir.
- Cihaz çalındı, kurtarma kelimeleri güvenli: Özellikle PIN zayıfsa yeni kurtarma kelimeleriyle oluşturulan güvenli bir cüzdana varlıklar taşınmalıdır.
- Kurtarma kelimeleri açığa çıktı: Yalnızca PIN değiştirmek yeterli değildir. Tamamen yeni kelimelerle yeni bir cüzdan oluşturulmalı ve varlıklar gecikmeden aktarılmalıdır.
- Kurtarma kelimeleri kayıp, cihaz çalışıyor: Yeni bir cüzdan kurulmalı ve varlıklar cihaz çalışırken yeni adrese gönderilmelidir.
- Cihaz ve kurtarma kelimeleri birlikte kayıp: Başka bir yedek veya imza yetkisi bulunmuyorsa varlıklar erişilemez hâle gelebilir.
- İzinsiz transfer başladı: Kalan varlıklar temiz bir cihazda oluşturulan yeni cüzdana taşınmalı; işlem kimlikleri, adresler, tarihler ve ekran kayıtları derhâl korunmalıdır.
Kurtarma kelimelerinin çalındığı durumda aynı cüzdanı yeniden kurmak çözüm değildir. Saldırgan da aynı kelimeleri kullanmaya devam eder. Güvenli çözüm, farklı kelimelerden türetilmiş tamamen yeni bir cüzdandır.
Soğuk cüzdan kullanmak Türkiye’de yasal mı?
Türkiye’de kişinin kendi özel anahtarını yönettiği bir soğuk cüzdan bulundurmasını yasaklayan genel bir hüküm bulunmamaktadır. Soğuk cüzdan kullanımı, varlığın kaynağına, transferin amacına ve tarafların diğer hukuki yükümlülüklerine ilişkin incelemeleri ise ortadan kaldırmaz.
7518 sayılı Kanun ile değiştirilen 6362 sayılı Sermaye Piyasası Kanunu, kripto varlık hizmet sağlayıcılarını Sermaye Piyasası Kurulunun düzenleme ve denetimine aldı. 13 Mart 2025 tarihli ve 32840 sayılı Resmî Gazete’de yayımlanan III-35/B.1 ve III-35/B.2 sayılı Tebliğler de hizmet sağlayıcıların saklama ve transfer süreçlerini düzenledi. Sermaye Piyasası Kurulunun resmî duyurusunda düzenlemelerin kapsamı ayrıntılı olarak açıklanmıştır.
Kripto varlığın soğuk cüzdanda bulunması; malvarlığı, miras, haciz, müsadere, vergi veya suçtan kaynaklanan malvarlığı değerleri bakımından ayrıcalık sağlamaz. Teknik saklama yöntemi değişir, varlığın hukuki niteliği kendiliğinden değişmez.
Kimler soğuk cüzdan kullanmalı?
Uzun vadeli kripto varlık saklayan, borsa riskini azaltmak isteyen ve kendi yedekleme düzenini yönetebilecek kullanıcılar soğuk cüzdan kullanmayı değerlendirebilir. Sık işlem yapan kişiler ise günlük bakiye ile uzun vadeli birikimi farklı cüzdanlarda ayırarak daha dengeli bir yapı kurabilir.
Soğuk cüzdan özellikle şu kişiler için anlamlıdır:
- Uzun süre işlem yapmadan varlık saklayanlar
- Borsada yüksek bakiye tutmak istemeyenler
- Şirket veya aile adına saklama planı kuranlar
- Çoklu imza kullanmak isteyenler
- Miras ve erişim planlaması yapabilecek kullanıcılar
Buna karşılık kurtarma kelimelerini güvenli biçimde saklayamayacak, adres kontrolünü ihmal edecek veya her işlemi anlamadan onaylayacak bir kullanıcı için soğuk cüzdan tek başına çözüm değildir.
Soğuk cüzdan hakkında sık sorulan sorular
Soğuk cüzdan internete bağlanır mı?
Donanım cüzdanı telefon veya bilgisayara bağlanabilir. Özel anahtarın cihazın güvenli alanından çıkmaması ve imzalama işleminin cihaz içinde yapılması esastır. Bazı modeller ise QR kodu veya hafıza kartı kullanarak fiziksel bağlantıyı tamamen kaldırır.
Soğuk cüzdana para nasıl gönderilir?
Cüzdan uygulamasından alıcı adresi oluşturulur, adres cihaz ekranında doğrulanır ve borsa veya başka bir cüzdandan bu adrese transfer yapılır. Doğru blokzincir ağı seçilmeli ve önce küçük bir test tutarı gönderilmelidir.
Soğuk cüzdandan para nasıl çekilir?
Cüzdan uygulamasında gönderim işlemi hazırlanır. Alıcı adresi, ağ, tutar ve işlem ücreti cihaz ekranında kontrol edildikten sonra işlem imzalanır. Kripto varlığın Türk lirasına çevrilmesi isteniyorsa varlık, uygun bir platformdaki kişisel hesaba gönderilebilir.
Ledger ve Trezor soğuk cüzdan mıdır?
Ledger ve Trezor, donanım cüzdanı üreten markalardır. Her iki markanın da farklı güvenlik mimarilerine ve kullanım özelliklerine sahip modelleri bulunur. Marka seçimi yapılırken desteklenen ağlar, açık kaynak düzeyi, ekran özellikleri, yedekleme standardı ve güncelleme politikası birlikte incelenmelidir.
Bir soğuk cüzdanda birden fazla kripto para tutulabilir mi?
Cihaz ve kullanılan cüzdan yazılımı ilgili ağları destekliyorsa aynı cihaz üzerinden birden fazla kripto varlık yönetilebilir. Farklı hesaplar çoğu zaman aynı kurtarma kelimelerinden türetilir. Bir tokenin cüzdan uygulamasında görünmemesi, her zaman varlığın kaybolduğu anlamına gelmez.
Soğuk cüzdan transfer ücreti alır mı?
Soğuk cüzdanın kendisi blokzincir işlem ücretini belirlemez. Transfer sırasında ilgili ağın madenci veya doğrulayıcı ücreti ödenir. Cüzdan uygulamasının takas ya da satın alma gibi ek hizmetleri varsa üçüncü taraf ücretleri ayrıca doğabilir.
Seed phrase değiştirilebilir mi?
Mevcut kurtarma kelimeleri sonradan güvenli biçimde “değiştirilmez”. Kelimeler açığa çıktıysa yeni kurtarma kelimeleriyle yeni bir cüzdan oluşturulur ve varlıklar yeni adreslere transfer edilir.
Cihazın PIN kodunu bilen kişi varlıkları alabilir mi?
Kişi hem cihazı hem de PIN kodunu ele geçirirse işlem yapabilir. Yalnızca PIN kodunu bilmek, cihaz veya kurtarma kelimeleri olmadan cüzdanı uzaktan yeniden oluşturmak için yeterli değildir.
Soğuk cüzdan miras bırakılabilir mi?
Kripto varlıklar mirasın parçasıdır. Ancak mirasçıların cihazı bulması tek başına yeterli olmayabilir. Kurtarma kelimeleri, varsa passphrase ve kullanım talimatı güvenliği bozmadan planlanmalıdır. Kelimelerin doğrudan vasiyetnameye yazılması, belgenin erişilebilirliği nedeniyle ayrı bir güvenlik riski yaratabilir.
Güvenli soğuk cüzdan kullanımının özü
Soğuk cüzdan, kripto varlık güvenliğinde güçlü bir araçtır; fakat hatayı affeden bir sistem değildir. Özel anahtarın çevrimdışı tutulması uzaktan saldırı riskini azaltır. Kurtarma kelimelerinin fotoğraflanması, sahte uygulamaya yazılması veya anlaşılmayan işlemlerin imzalanması ise cihazın sağladığı korumayı birkaç dakika içinde etkisiz bırakabilir.
Kurulumdan sonra yapılması gereken üç kontrol nettir: Kurtarma yedeğinin doğru olduğundan emin olmak, alıcı adresini cihaz ekranında doğrulamak ve ana bakiyeyi taşımadan önce küçük bir test transferi yapmak. Bu üç adım için ayrılan birkaç dakika, geri alınması mümkün olmayan bir transferde bütün birikimin kaybedilmesini önleyebilir.
Yazar: Av. Ahmet Karaca
Av. Ahmet Karaca , İstanbul Barosuna kayıtlı avukat olup çalışmalarını bilişim hukuku, yapay zekâ hukuku, kripto varlık hukuku, siber suçlar ve dijital dolandırıcılık dosyaları üzerinde yoğunlaştırmaktadır










