BLOG |
Bitcoin LN 101
Bu kılavuzda, tohum cümlesinin ne olduğu, arka planda nasıl işlediği, nasıl yedeklenip güvenli bir şekilde saklanacağı ve insanların Bitcoin’lerini kaybetmelerine neden olan yaygın hatalar açıklanmaktadır.
Bitcoin, kendi anahtarlarını kendisinin saklama yönünde ilerliyor ve Blink de öyle. Giderek daha fazla kullanıcı kendi anahtarları üzerinde doğrudan kontrol sahibi oldukça, her şeyden önce anlaşılması gereken bir kavram öne çıkıyor: tohum cümlesi.
Kendi Bitcoin’lerinizi elinizde tutuyorsanız, telefonunuzdan, uygulamanızdan veya cihazınızdan daha önemli olan tek bir şey vardır: tohum cümleniz. Telefonunuzu kaybederseniz her şeyi geri alabilirsiniz. Tohum cümlenizi kaybederseniz ise Bitcoin’leriniz sonsuza dek kaybolabilir.
Bu kılavuzda, tohum cümlesinin ne olduğu, nasıl işlediği ve tam olarak nasıl korunması gerektiği açıklanmaktadır. Basit konulardan başlayıp daha ayrıntılı bilgilere geçeceğiz ve sonunda paranızı gerçekten güvende tutacak pratik adımlarla bitireceğiz.
Not: Bu makale, anahtarlarınızı kendiniz yönettiğiniz kendi kendine saklama cüzdanlarını ele almaktadır. Şu anda Blink’in saklama hizmeti sunan cüzdanı gibi bir hizmet kullanıyorsanız, hesabınız bir tohum ifadesiyle değil, oturum açma bilgileri ve hesap kurtarma özelliği ile korunmaktadır. Ancak Blink, kendi kendine saklama deneyimlerini kullanıma sunmaya başladıkça, tohum ifadelerini anlamak her kullanıcı için önem kazanmaktadır.
Geri alma ifadesi olarak da bilinen tohum ifadesi, Bitcoin cüzdanınızın ana anahtarı görevi gören, genellikle 12 veya 24 kelimeden oluşan rastgele bir kelime listesidir. Cüzdanınız, ilk kurulumunuzda bu ifadeyi oluşturur ve cihazınızın kaybolması, çalınması veya bozulması durumunda varlıklarınızı geri yüklemek için gereken her şeyi içerir.
İşte burada kilit öneme sahip zihinsel model şudur: Bitcoin’iniz telefonunuzda ya da cüzdan uygulamanızda bulunmaz. Bitcoin blok zincirinde bulunur. Cüzdanınız ise sadece ona ait anahtarları barındıran bir araçtır. Tohum cümlesi ise bu anahtarların yedeğidir. Bu cümleye sahip olduğunuz sürece, dünyanın herhangi bir yerinde, uyumlu herhangi bir uygulama veya cihazda cüzdanınızı yeniden oluşturabilirsiniz.
İşte bu yüzden de korunması gerekiyor. Tohum cümlenize sahip olan herhangi biri Bitcoin’lerinizi alabilir. Arayabileceğiniz bir banka yok, şifre sıfırlama yok, bunu geri alabilecek bir destek ekibi yok. Gerçek anlamda, tohum cümlesi paranın ta kendisidir.
Bu, tıpkı şunun gibi sıradan kelimelerden oluşan bir listedir:
[köpek] [yumurta] [balık] [taş] [aslan] [maya] [kurbağa] [kesmek] [dans] [çit] [hareket etmek] [yemek]
Cüzdanınızda BIP-39 kelime listesinden alınmış gerçek kelimeler görüntülenecektir. Burada kasıtlı olarak gerçek bir ifade yazmıyoruz; zira birisi bunu gerçekmiş gibi algılarsa, “örnek” bir ifade bile kötüye kullanılabilir.
Bu kelimeler, neredeyse tüm büyük cüzdanların kullandığı BIP-39 adlı bir standartta tanımlanan 2.048 İngilizce kelimeden oluşan sabit bir listeden alınmaktadır. Çoğu ifade 12 veya 24 kelimeden oluşur ve her biri, onu oluşturan cüzdana özgüdür.
İnsanları yanıltan bir ayrıntı: sıra önemlidir. Kelimeler, söylendikleri sırayla aynen kaydedilmeli ve girilmelidir. Doğru kelimeler yanlış sırayla girilirse cüzdanınız geri gelmez.
Kendiniz 12 unutulmaz kelime seçmek cazip gelebilir, ancak bunu yapmamanızı tavsiye ederim. Bunun iki sağlam nedeni var.
Aynı nedenden ötürü, hiçbir zaman herhangi bir kişiden veya web sitesinden “önceden doldurulmuş” bir tohum cümlesini kabul etmeyin. Başka birinin oluşturduğu bir cümlenin, başka birinin elinde bir kopyası olabilir.
12 kelimelik bir BIP-39 tohum cümlesi, 128 bit entropi içerir. Bunu daha iyi anlayabilmek için şunu belirtelim: Yaklaşık 340 undekilyon olası kombinasyon vardır (340’ın ardından 36 sıfır gelir). Bir makine her saniyede bir trilyon tohum cümlesini test edebilse bile, tüm olasılıkları tüketmesi evrenin yaşından çok daha uzun sürer. 24 kelimelik bir tohum cümlesi ise 256 bit entropi ile daha da güçlüdür; bu da, bugün ve öngörülebilir gelecekte mevcut olan herhangi bir teknolojiyle kaba kuvvet saldırılarını fiilen imkansız hale getirir.
Kelime listesi ayrıca gerçek dünyaya uygun şekilde akıllıca oluşturulmuştur. Her kelimenin ilk dört harfi benzersizdir; bu da anlam belirsizliğini gidermeye yardımcı olur; el yazınız okunaklı olmasa veya bir harf bulaşmış olsa bile, kelime genellikle bu ilk dört karakterden yine de tanınabilir. Ancak bu, kelimelerin eksik kalması, yanlış sıralanması veya kelimenin baş kısmının zarar görmesi durumlarına karşı koruma sağlamaz; bu nedenle dikkatli bir şekilde yazmak hâlâ önemlidir.
Bitcoin'de özel anahtarların neden bu kadar önemli olduğunu anlamak ister misiniz? Bu harika makaleden daha fazla bilgi edinebilirsiniz: Anahtarlar sizin değilse, coin de sizin değildir.
Birçok cüzdan, isteğe bağlı bir şifre cümlesi eklemenize izin verir; bu, bazen “tohum uzantısı”, “13. kelime” veya “25. kelime” olarak da adlandırılır. Bu, iki faktörlü bir yedekleme oluşturur: sahip olduğunuz bir şey (yazılı cümle) artı bildiğiniz bir şey (şifre cümlesi). Fonların kilidini açmak için her ikisi de gereklidir.
Ciddi uyarı: Şifre cümlesini unutursanız , tıpkı şifre cümlesini kaybetmiş gibi, paranız kaybedilir.
Bir tohum cümlesi, deterministik cüzdan anahtarlarınızı yedekler; yani zincir üzerindeki Bitcoin adreslerinizi kontrol eden anahtarları. Bu, onun işidir ve bu işi gayet iyi yapar.
Ancak, bir tohum cümlesi tek başına cüzdanınızdaki her şeyi yedeklemeyebilir. Kurulumunuza bağlı olarak, aşağıdakiler için ayrı bir yedekleme gerekebilir:
Pratik ipucu: Kullandığınız cüzdanın, tohum ifadesinin ötesinde yedeklemeleri nasıl gerçekleştirdiğini her zaman kontrol edin. Cüzdanınızın uygulama içi yedekleme talimatlarını izleyin.
Blink’in saklama hizmeti sunmayan cüzdanları için uygulama içi yedekleme talimatlarını izleyin. Geri yükleme işlemi, cüzdana özgü yedekleme bilgilerini gerektirebilir ve Blink, gizli geri yükleme bilgilerinizi sizin adınıza yeniden oluşturamaz. Ayrıntılar için Blink destek kaynaklarına'e göz atın.
İşte paranızı gerçekten koruyan kısım budur. Adımları sırayla uygulayın.
Bunları öğrenin ki bir daha asla aynı hataları tekrarlamayın.
Genellikle fark ettiğinizde artık çok geç olur, ancak birinin tohum cümlenizi (kısmen de olsa) gördüğünden, fotoğrafladığından veya kopyaladığından şüpheleniyorsanız derhal harekete geçin:
Hız önemlidir. Bir saldırgan şifre cümlenizi ele geçirirse, paranızı istediği zaman transfer edebilir. “Bir şey olur mu diye” beklemeyin.
Bitcoin’i güvenli bir şekilde kullanmak için bu bölüme ihtiyacınız yoktur. Ancak bu bölümü anlamak, tohum cümlesini gizemli bir kelime dizisinden, sizin anlayabileceğiniz bir şeye dönüştürür.
Bu samimi sözlerin arkasında büyük bir rastgele sayı yatıyor. Cüzdanınız bir anahtar cümlesi oluştururken, BIP-39 standardında tanımlanan ve Learn Me a Bitcoin tarafından açık bir şekilde açıklanan üç adımı izler:
1. Rastgelelik oluşturma: Cüzdan, entropi adı verilen devasa bir rastgele sayı üretir. Örneğin: 22519643896275707672877770571378163278. Bu rastgelelik, cüzdanınızın güvenliğinin temelini oluşturur; işte bu nedenle, bu sayı bir insanın kelimeleri tahmin etmesinden değil, doğrudan cüzdanınızdan gelmelidir.
2. Sayıyı kelimelere dönüştürme: Entropiye kısabir sağlama toplamı eklenir, birleştirilen bitler 11’er bitlik gruplara ayrılır ve her grup, 2.048 kelimelik listeden bir kelime seçer. İşte bu şekilde, ham rastgelelik okunabilir bir ifadeye dönüşür.
3. Kelimeleri anahtarlara dönüştürün: Bu ifade, bir ana anahtar üreten şifreleme işlevinden geçirilir. Bu anahtar daha sonra adreslerinizi oluşturmak ve işlemler göndermek için kullanılır. Daha fazla bilgi için bkz.: BIP-32’de tanımlanan hiyerarşik anahtar türetme
Aynı ifade, her seferinde tam olarak aynı cüzdanı, aynı anahtarların tümüyle yeniden oluşturur. Kurtarmayı mümkün kılan da işte bu özelliktir.
Daha ayrıntılı bir teknik inceleme için Andreas Antonopoulos’un “Mastering Bitcoin” kitabının 5. bölümüne bakınız.
İşte “kendin sakla” sisteminin acı gerçeği: Cüzdanınıza erişiminizi kaybederseniz ve tohum cümlenizi de kaybederseniz, Bitcoin’leriniz kaybolur. Kimse bunları geri getiremez. Sıfırlama düğmesi yoktur ve itiraz hakkı da yoktur.
Bu bir hata değil. Tasarımın bir parçası. Hiçbir hükümetin, şirketin veya bankanın paranızı donduramayacağı ya da el koyamayacağı anlamına gelen bu özellik, aynı zamanda yedekleme yapmazsanız kimsenin paranızı geri getiremeyeceği anlamına da gelir. Gerçek mülkiyet, gerçek sorumlulukla birlikte gelir.
Ve eğer bu sorumluluk şu anda üstlenmek istediğinizden daha ağır geliyorsa, bu durum, anahtarların yönetimini bir hizmet sağlayıcısına devredeceğiniz bir saklama hizmetinden yararlanmanız için tamamen geçerli bir nedendir. Bu şekilde başlayıp, özgüveniniz arttıkça kendi kendinize saklamaya geçmenin hiçbir utanç verici yanı yoktur.
Tohum cümlesi, kendi kontrolünüz altındaki bir Bitcoin cüzdanının ana anahtarıdır. Cüzdanınız tarafından tek seferlik olarak oluşturulur; mutlaka bir yere yazılmalı ve çevrimdışı olarak saklanmalıdır; asla paylaşılmamalı veya bir web sitesine girilmemelidir; ayrıca, ona güvenmeden önce mutlaka test etmeniz gerekir. Bunu doğru yaparsanız, paranız üzerinde gerçek ve tam bir kontrol sahibi olursunuz. Yanlış yaparsanız ise hiçbir güvenlik ağı yoktur.
Tohum cümlemi değiştirebilir miyim?
Hayır. Tohum cümlesi bir kez oluşturulur ve değiştirilemez. Yeni bir tane istiyorsanız, yeni bir cüzdan oluşturun ve bakiyenizi bu cüzdana aktarın.
Ya bir kelimeyi yanlış yazarsam?
BIP-39 kelimeleri ilk dört harfleri bakımından benzersizdir; bu nedenle, küçük yazım hataları genellikle düzeltilebilir. Kelime tamamen yanlışsa, geri yüklemeyi denediğinizde çoğu cüzdan geçersiz bir sağlama toplamı uyarısı verecektir.
12 kelime yeterli mi, yoksa 24 kelime mi kullanmalıyım?
12 kelime (128 bit entropi), neredeyse tüm uzmanlar tarafından güvenli kabul edilir. 24 kelime ise entropiyi iki katına çıkarır. Her ikisi de kişisel kullanım için güvenlidir.
Biri benim tohum cümlemi tahmin edebilir mi?
Pratik olarak hayır. 12 kelimelik bir ifadenin 2¹²⁸ olası kombinasyonu vardır — bu sayı, gözlemlenebilir evrendeki atom sayısından daha fazladır.
Tohum cümlemi bir şifre yöneticisinde saklamalı mıyım?
Hayır. Şifre yöneticileri internete bağlıdır. Ana şifrenizin ele geçirilmesi veya hizmet sağlayıcısında bir güvenlik ihlali yaşanması durumunda tohum cümleniz açığa çıkabilir. Bunu çevrimdışı tutun.
Yedek olarak tohum cümlemin fotoğrafını çekebilir miyim?
Hayır. Fotoğraflar bulut hizmetlerine otomatik olarak senkronize edilir. Tek bir bulut güvenliği ihlali, çalınan bir telefon ya da paylaşılan bir fotoğraf kütüphanesi, bu bilgilerin açığa çıkmasına neden olabilir.
Tohum cümlesi ile özel anahtar arasındaki fark nedir?
Bir özel anahtar, bir adresi kontrol eder. Bir tohum cümlesi, hiyerarşik türetme yoluyla özel anahtarların tüm ağacını oluşturur — tek bir cümle, sınırsız sayıda anahtar.
Tüm cüzdanlar aynı tohum cümlesi standardını kullanır mı?
Çoğu BIP-39 standardını kullanır, ancak hepsi değil. Bazı cüzdanlar özel formatlar kullanır. Bir tohum cümlesini farklı bir cüzdanda geri yükleyebileceğinizi varsaymadan önce daima uyumluluğu kontrol edin.
Tohum cümlemi yazmak yerine ezberleyebilir miyim?
Ezberlemek yararlı bir ek önlem olabilir, ancak asla sadece buna güvenmeyin. Her zaman fiziksel bir yedeğiniz olsun. Hafıza zamanla zayıflar; ayrıca bir kafa travması ya da hastalık, hafızanızı kalıcı olarak silebilir.
Ya biri benim tohum cümlemi bulsa da bunun ne olduğunu bilmezse ne olur?
Hesabınızın ele geçirildiğini varsayın. Paranızı derhal başka bir yere aktarın. Hesabı bulan kişinin bu parayla ne yapacağını ya da daha sonra durumu fark edip etmeyeceğini bilemezsiniz.
- BIP-39: Deterministik anahtarlar oluşturmak için kullanılan anımsatıcı kod
- BIP-32: Hiyerarşik Deterministik Cüzdanlar
- Bitcoin'i Anlamak, 5. Bölüm: Cüzdanlar
- Tohum İfadesi Nedir? (Bitcoin Wiki)
- Metal Tohum Depolama Yorumları (Jameson Lopp)
Şimdi bitcoin almaya ve göndermeye başlayın