BLOG |
Bitcoin LN 101
Kendi kendine saklama bir ortaklıktır: Anahtarlarınızın telefonunuzun güvenli donanımı içinde güvenli bir şekilde oluşturulmasını sağlıyoruz; siz de 12 kelimeyi yalnızca sizin ulaşabileceğiniz bir yerde saklıyorsunuz.
Bir süre önce, Blink sizin adınıza bitcoinlerinizi saklarken bunları nasıl güvende tuttuğumuzu anlatan “Saklayıcınızı Tanıyın” başlıklı bir yazı yayınlamıştık. O zamandan beri çoğunuz başka bir yolu tercih ettiniz: anahtarları sizin elinizde tuttuğunuz ve Blink’in fonlarınıza asla dokunmadığı, saklama hizmeti sunmayan bir Blink hesabı. Bu özgürlük, haklı bir soruyu da beraberinde getiriyor: “Artık her şey telefonumda duruyorsa, güvenli bir şekilde kurulduğunu nasıl bilebilirim?” Bu yazı, bu soruyu sade bir dille yanıtlıyor.
Saklama hizmeti sunmayan bir hesapta, cüzdanınız Blink’in veritabanında bir kayıt değildir — yalnızca telefonunuzda bulunan 12 gizli kelimeden oluşan bir kümedir. Bu 12 kelime , cüzdanınızdır. Bu kelimelere sahip olan herkes parayı kontrol eder; sahip olmayanlar ise edemez. Blink’in sunucuları bu kelimeleri asla görmez, asla saklamaz ve sizin adınıza bitcoin’lerinizi hareket ettiremez. Anahtarlar sizdedir.
Bu, cebinize sığacak kadar büyük bir güç. Dolayısıyla, tüm bu deneyimin en önemli anı, en başındaki andır: o 12 kelimenin yaratıldığı an. Eğer bu kelimeler doğru bir şekilde oluşturulursa, cüzdanınız güvende demektir. Bu adımı doğru atarsanız, gerisi kendiliğinden gelir.
Kısaca: Mühendislik ekibimiz, Blink uygulaması içinde kurtarma ifadenizin tam olarak nasıl oluşturulduğunu inceledi. Bu ifadenin temelini oluşturan rastgelelik, yalnızca telefonunuzun özel güvenlik donanımından kaynaklanmaktadır — bu, telefonunuzun bankacılık uygulamalarını ve kendi kilit ekranını korumak için kullandığı kasaya eşdeğer rastgelelikle aynıdır. Bu rastgeleliğin her bir biti ifadenize yansıtılır; hiçbir kısım zayıflatılmaz veya atlanmaz. Ayrıca, güvenli rastgelelik herhangi bir nedenle kullanılamaz hale gelirse, uygulama tahminde bulunmak yerine cüzdan oluşturmayı reddeder. İfadeniz daha sonra telefonunuzun korumalı anahtar zincirinde saklanır; siz yedeklemeyi seçmedikçe asla bulutta depolanmaz.
Bir cüzdan oluşturmayı, bir madeni parayı 128 kez atıp sonucu not etmek gibi düşünün. Bu yazı-tura dizisi, sizin 12 kelimenize dönüştürülür. Kimsenin cüzdanınızı tahmin edememesinin nedeni çok basit: Olası sonuçların sayısı bir dağdaki atom sayısından bile fazla — 340 milyar milyar milyar milyar (yani 34'ün ardından 37 sıfır geliyor). Saniyede trilyonlarca tahmini test eden bir bilgisayar bile, evrenin sonu gelmeden çok önce zaman yetersizliğinden dolayı pes etmek zorunda kalır.
Ancak bu vaat, ancak “yazı tura atışları” gerçekten öngörülemezse geçerlidir. Eğer madeni para gizlice ağırlıklandırılmışsa — yani rastgelelik sahteyse — o zaman gerçek olasılıkların sayısı azalır ve bir cüzdanın içeriği tahmin edilebilir hale gelebilir. Bu, kesinlikle doğru bir şekilde yapılması gereken tek şeydir ve incelememizde odaklandığımız nokta da budur.
Temmuz 2026’da, Block’taki güvenlik araştırmacıları, COLDCARD adlı bir donanım cüzdanındaki kritik bir güvenlik açığına ilişkin bulgularını yayınladı (raporlarını okuyun). Cihazın donanım yazılımı, gerçekten öngörülemez bir rastgelelik kaynağı yerine öngörülebilir bir kaynağa başvurabiliyordu — bu da bazı anahtarların gerçek bir rastgelelik yerine tahmin edilebilir bir kalıptan oluşturulduğu anlamına geliyordu. Bu durum, etkilenen cüzdanları savunmasız hale getirdi ve kullanıcılar paralarını kaybetti. Bu, yüzeysel bir hata ya da önemsiz bir gözden kaçma değildi; bir cüzdanın kesinlikle hata yapmaması gereken tek işlevinde yaşanan temel bir başarısızlıktı ve yıllarca fark edilmeden kaldı.
Cüzdan geliştiren herkes için çıkarılacak ders şudur: Bitcoin’in arkasındaki matematik son derece sağlamdır, ancak cüzdanlar matematik açısından başarısız olmazlar — asıl başarısızlık, altyapı düzeyinde yaşanır. Uygulama ile telefonun rastgelelik mekanizması arasındaki tek bir hatalı bağlantı, her şeyi sessizce tehlikeye atabilir. İşte bu tür başarısızlıklar, bir cüzdanın anahtarlarını oluşturma yönteminin neden titizlikle incelenmesi gerektiğini — ve Blink’in bunu nasıl yaptığını size açık bir şekilde göstermek istememizin nedenini tam olarak ortaya koymaktadır.
Güvenlik önlemlerimizi gözden geçirmek, sadece haberlerde gündeme geldiğinde yaptığımız bir şey değil — bu, Blink’in yapısının bir parçasıdır. Ancak böyle bir an, “cüzdan oluştur” seçeneğine tıkladığınızda tam olarak neler olduğunu size anlatmak için iyi bir fırsattır. İşte basit bir dille açıklaması — ve aşağıdaki her bir madde, mühendislerimizin gerçek kodla karşılaştırarak doğruladığı bilgilerdir; pazarlama vaatleri değildir:
Sonuç olarak: Saklama hizmeti sunmayan Blink cüzdanınız, gerçek, donanım düzeyinde rastgelelik temelinde oluşturulur; hiçbir kestirme yol, hiçbir gizli yedekleme mekanizması yoktur ve ne Blink ne de başka herhangi bir kişi, cüzdanınızın oluşturulduğu sırada anahtar kelimelerinizi göremez.
Kendi varlıklarını yönetmek bir ortaklıktır. İşte kimin ne yapacağına dair dürüst bir dağılım:
Kendi kendine saklamayı tercih etmek, tek başınıza olduğunuz anlamına gelmez. Bu, anahtarların sizde olduğu anlamına gelir — ve biz de bu anahtarların doğup var olabileceği en güvenli ortamı yaratıyoruz. Zor kısmı biz hallettik, böylece siz de basit kısma odaklanabilirsiniz: 12 kelimenizi korumak. Bitcoin’iniz, anahtarlarınız, içinizin rahatlığı.
Şimdi bitcoin almaya ve göndermeye başlayın