Dijital Varlık Güvenliği

Kripto paraları, token'ları ve akıllı kontratları hırsızlık, yetkisiz erişim ve siber saldırılardan korumak için kullanılan uygulama ve teknolojiler.

Kullanıcıları kötü amaçlı onay işlemlerini imzalamaya ikna eden sosyal mühendislik ve oltalama (phishing) saldırıları, bireysel varlık kayıplarının önde gelen nedeni olmaya devam etmektedir. Bu, dijital varlık güvenliğindeki en zayıf halkanın genellikle kriptografi değil, insan hatası olduğunu gösterir.

        graph LR
  Center["Dijital Varlık Güvenliği"]:::main
  Rel_digital_signatures["digital-signatures"]:::related -.-> Center
  click Rel_digital_signatures "/terms/digital-signatures"
  Rel_hardware_security["hardware-security"]:::related -.-> Center
  click Rel_hardware_security "/terms/hardware-security"
  Rel_digital_forensics["digital-forensics"]:::related -.-> Center
  click Rel_digital_forensics "/terms/digital-forensics"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 5 yaşındaki gibi açıkla

Normal bir bankada birisi banka kartınızı çalarsa, bankayı arayıp kartı dondurabilir ve paranızı geri alabilirsiniz. [Bitcoin](/tr/terms/bitcoin) gibi dijital varlıklarda ise banka yoktur. Paranız gizli bir şifre (özel anahtar) ile korunur. Eğer biri bu şifreyi ele geçirirse parayı sonsuza dek alır ve kimse size yardım edemez. Dijital varlık güvenliği, bu şifreyi saklamak için fiziksel cihazlar (donanım cüzdanları) kullanarak kırılamaz bir kasa inşa etmek ve bu kasayı açmak için birden fazla kişinin aynı anda kendi anahtarını çevirmesini şart koşmaktır.

🤓 Expert Deep Dive

Anahtar Yönetim Mimarileri: Kurumsal saklama hizmetleri (Custodians) Çok Taraflı Hesaplama (MPC) kullanır. Özel bir anahtarı tek bir yerde oluşturmak yerine, MPC ayrı cihazlarda anahtar 'parçaları' üretir. Bu cihazlar, tam özel anahtarı hiçbir zaman bir araya getirmeden bir işlemi imzalamak için matematiksel olarak işbirliği yapar ve tek bir arıza noktasını (SPOF) ortadan kaldırır. Akıllı Kontrat Güvenliği: DAO'ların hazinesi Multisig Cüzdanlar (ör. Gnosis Safe) ile korunur. Protokoller, kod açıklarına karşı formel doğrulama (formal verification), Trail of Bits gibi firmalar tarafından yapılan denetimler ve güncellemelerin uygulanmadan önce incelenebilmesi için zaman kilitleri (Time-locks) kullanmalıdır.

❓ Sık sorulan sorular

What is the difference between Hot and Cold storage?

A 'Hot' wallet is connected to the internet (like a mobile app or browser extension), making it convenient but vulnerable to hacks. 'Cold' storage (like a hardware wallet) keeps the private keys completely offline.

What is Multi-Party Computation (MPC)?

MPC is a cryptographic technique where a private key is never generated in one piece. Instead, fragments are distributed across multiple servers, which communicate mathematically to sign transactions.

Can stolen crypto be recovered?

Usually, no. Blockchain transactions are immutable (irreversible). Unless the thief voluntarily returns the funds or the asset is a centralized stablecoin (like USDC) that can be frozen by the issuer, the loss is permanent.

📚 Kaynaklar