Bağımsız rehber · Kripto
Hot cüzdanlar, cold cüzdanlar ve saklayıcı (custodial) hesaplar: farklar ve kalan riskler
Çevrimiçi hot cüzdanlar, donanım/offline cold cüzdanlar ve üçüncü taraf saklayıcı hesapların karşılaştırması; güvenlik ödünleri ve pratik saklama dağılımı önerileri.

Bu neden önemli
Hot cüzdanlar hız ve kullanım kolaylığı sağlar ancak anahtarları çevrimiçi tehditlere maruz bırakır; cold/donanım cüzdanlar uzak saldırı yüzeyini azaltır ama fiziksel güvenlik ve yedek gerektirir; saklayıcı hesaplar anahtar yönetimini devreder ve karşı taraf riskini getirir. Hiçbir yöntem risksiz değildir.
Tanımlar: her depolama türü ne anlama gelir
Hot cüzdan: özel anahtarların veya imzalama yeteneğinin internet bağlantılı bir cihazdan erişilebilir olduğu cüzdanlardır — mobil/masaüstü uygulamalar, tarayıcı eklentileri veya borsa hesapları örnekleridir. Hızlı işlem sağlarlar ancak phishing, kötü amaçlı yazılım ve web arayüzü açıklarına karşı savunmasızdırlar.
Cold cüzdan (donanım/offline): özel anahtarlar çevrimdışı saklanır — donanım cihazı, air‑gapped bilgisayar veya fiziksel seed. Donanım cüzdanlar, anahtarları güvenli bir elemanda tutan ve işlemleri cihaz ekranında doğrulatan izole imzalayıcılar sağlar.
- Hot = internet erişimiyle imzalama (hızlı, daha yüksek maruziyet).
- Cold = çevrimdışı anahtar saklama (uzaktan saldırı riski düşük, fiziksel güvenlik gerekli).
- Custodial = üçüncü taraf anahtarları tutar, operasyonel kontroller uygular.
Güvenlik ödünleri ve yaygın saldırı vektörleri
Hot cüzdanlar kullanım kolaylığı sağlarken phishing, tarayıcı/uzantı açıkları ve mobil kötü amaçlı yazılım gibi çevrimiçi tehditlere maruz kalırlar. CISA araştırmaları sosyal mühendislik ve phishing’in kullanıcı kayıplarında ana rol oynadığını belirtiyor.
Cold/donanım cüzdanlar uzak saldırıları önemli ölçüde azaltır ancak fiziksel hırsızlık, cihaz tedarik zinciri manipülasyonu, seed yedekleme hataları ve kullanıcı hataları gibi riskler devam eder. Üretici rehberleri firmware güncellemelerinin doğrulanmasını ve işlemlerin cihaz ekranında teyit edilmesini önerir.
- Hot riskleri: phishing, mobil malware, borsa zafiyetleri.
- Cold riskleri: fiziksel çalma, kayıp, cihaz tahribatı, tedarik zinciri riski.
- Custodial riskleri: iflas, iç dolandırıcılık, düzenleyici müdahaleler.
Saklayıcı hesaplar: kullanım kolaylığı ve karşı taraf riski
Saklayıcı sağlayıcılar (exchanges veya özel custodians) müşteriler adına anahtarları tutar ve genelde likidite için hot ve rezervler için cold karışımı kullanırlar. Şirket düzenleyici beyanları (ör. Coinbase SEC dosyası) operasyonel kontrolleri anlatır, ancak kullanıcılar yine de sağlayıcıya güvenmek zorundadır.
Bazı sağlayıcılar sigorta beyan eder; fakat sigorta poliçeleri sıklıkla dışlamalar içerir; iflas veya içeriden gelen hile durumlarını kapsamayabilir. Bu yüzden büyük meblağları emanet etmeden önce sağlayıcının kamuya açık belgelerini inceleyin.
- Custodial hizmetler kullanıcı sorumluluğunu azaltır ama üçüncü tarafa bağımlılık getirir.
- Kurumsal süreçler operasyonel riski azaltabilir fakat sigorta sınırlı olabilir.
- Sağlayıcının şeffaflığını ve para çekme kontrollerini doğrulayın.
Pratik dağılım çerçevesi ve örnek
Varlıkları kullanım amaçlarına göre ayırın: anlık likidite, kısa‑orta vadeli erişim ve uzun vadeli depolama. Toplam portföy değerinizi, işlem sıklığınızı, anlık ihtiyaç tutarınızı, teknik konforunuzu ve karşı taraf riskine toleransınızı değerlendirin.
Örnek: portföy 50.000 $ ve anlık ihtiyaç 2.000 $ ise tipik bir dağılım: 2.000 $ likidite için bir borsada veya mobil cüzdanda, 1.000 $ günlük kullanım için ayrı bir hot non‑custodial cüzdanda ve 47.000 $ donanım cold storage'da, seed yedekleri farklı fiziksel konumlarda saklanmış.
- Kullanıma göre ayırın: harcama/ticaret vs uzun vadeli saklama.
- Hot bakiyeleri gerçek ihtiyaç kadar sınırlayın.
- Seed yedeklerini çevrimdışı ve birden fazla yerde tutun.
Neyi kontrol etmeli
- Anında erişim için ihtiyaç duyduğunuz tutarı belirleyin; hot cüzdanlarda sadece bunu tutun.
- Donanım cüzdanlarını üreticiden veya yetkili satıcıdan alın; kutu ve firmware doğrulayın.
- Seed yedeklerini metal gibi dayanıklı materyallere yazın ve farklı fiziksel konumlarda saklayın.
- Saklayıcı servislerde 2FA ve para çekme beyaz listesi gibi hesap korumalarını açın.
- Saklayıcıların açık beyanlarını ve varsa sigorta şartlarını düzenli olarak inceleyin.
- Seed'i hiç bir zaman internete bağlı bir cihaza girmeyin veya paylaşmayın.
Kaynaklar
Kontrol edildi: . Harici kaynaklar yeni sekmede açılır.
- Compendium of Cybersecurity (CISA) — Tech investigationsU.S. Cybersecurity & Infrastructure Security Agency (CISA)
- Coinbase — Annual report (custody disclosures)SEC filing (Coinbase)
- Hot wallet vs cold wallet — Ledger AcademyLedger