İçerik
- Giriş
- Özel anahtar nedir?
- Donanım cüzdanı nedir?
- Neden bir donanım cüzdanı kullanmalısınız?
- Donanım cüzdanlarına dair kısıtlamalar
- 2020 donanım cüzdanı değerlendirmeleri
- Son düşünceler
Giriş
Kullanıcılar kripto paralarını borsadan başka yere taşıma ihtiyacı duymuyor olabilir. Bunu yapmak için gerekli beceriye sahip olmayabilir ya da emanete dayalı çözümleri daha güvenli bile görüyor olabilir. Sonuçta, paranın kontrolünün kişinin kendisinde olması da kullanıcının bir hata yapması durumunda kayıplarla sonuçlanabilir.
Kripto paraların kontrolünü ele alma fikri göz korkutucu olabilir. Fakat güvenlik açısından donanım cüzdanları eşsizdir. Bu makalede donanım cüzdanlarının ne olduğundan, nasıl çalıştığından ve neden böyle bir cüzdan kullanıyor olmanız gerektiğinden bahsedeceğiz.
Özel anahtar nedir?
Özel anahtar, kripto ekosistemi için pasaportunuzdur. Birçok açıdan gerçek hayattaki anahtarlara benzerlik gösterir – bu bilgiyle fonlarınızın kilidi açarak bu fonları harcayabilirsiniz. Eğer anahtar başka birisinin eline geçerse anahtarı elinde tutan kişi fonlarınızı çalabilir. Eğer anahtarınızı kaybederseniz, coinlere erişiminizi kaybedersiniz ve merkeziyetsiz bir ortamda şifremi unuttum butonu bulunmaz. Aynı zamanda sahte bir işlemi geri almasını isteyebileceğiniz bir banka da yoktur.
Anahtarları saklamak oldukça kolaydır zira yalnızca sayılardan ve harflerden oluşurlar. Bir kağıda yazılarak güvende bir yerde tutulabilirler. Fakat fonları hareket ettirirken anahtarı kullanabilmek için bu anahtarların coinleri harcayabileceğinize dair kanıtı yaratacak bir cihazda olması gerekir.
Donanım cüzdanı nedir?
Donanım cüzdanları, özel anahtarları güvenle saklamak için özel olarak tasarlanmış cihazlardır. Masaüstü ya da akıllı telefon cüzdanlarından daha güvenli olarak kabul edilmelerinin başlıca nedeni hiçbir zaman internete bağlanmamalarıdır. Bu özellik sayesinde kötü niyetli kişilerin saldırılarında kullanabileceği araç sayısı büyük oranda azalır çünkü cihazlara uzaktan erişim mümkün değildir.
İyi bir donanım cüzdanı özel anahtarların hiçbir zaman cihazdan ayrılmamasını garanti altına alır. Anahtarlar normalde cihazın özel bir yerinde tutulur ve bu özel bölüm anahtarın kaldırılmasına izin vermez.
Donanım cüzdanları her zaman çevrimdışı olduğu için başka bir makineyle birlikte kullanılmalıdır. Cüzdanlar tasarımları sayesinde virüs bulaşmış kişisel bilgisayarlara ya da akıllı telefonlara takılsa bile özel anahtarlar sızma riskiyle karşı karşıya kalmaz. Makineye takıldıklarında kullanıcıların bakiyesini görüntülemesine ya da bir işlem yapmasına imkan tanıyan yazılımla etkileşime girerler.
Kullanıcı bir işlem yarattığında bunu donanım cüzdanına gönderir (1 aşağıdaki grafikten görebilirsiniz). Bu noktada işlemin halen tamamlanmamış olduğu unutulmamalıdır: işlemin cihazdaki özel anahtar tarafından imzalanması gerekir. Donanım aygıtı yönlendirdiğinde, kullanıcılar tutarın ve adresin doğru olduğunu onaylar. Bu noktada işlem imzalanır ve yazılıma geri gönderilir (2), yazılım da işlemi kripto para ağına yayınlar (3).

Neden bir donanım cüzdanı kullanmalısınız?
Özel anahtarları internete bağlı bilgisayarlarda ya da akıllı telefonlarda tutan cüzdanlar kullanıcıların fonlarını birçok farklı saldırı türüne açık hale getirir. Zararlı yazılımlar bu cihazlardaki kriptoya ilişkin faaliyetleri belirleyebilir ve kullanıcının fonlarını ele geçirebilir.
Bir donanım cüzdanı çok küçük bir aralığa sahip açılamaz bir kasa gibidir. Kullanıcı ağın kabul edeceği bir işlem yaratmak istediğinde, işlemi bu küçük aralıktan içeri atar. Aralığın diğer tarafında bir elfin işlemi imzalayan kriptografik bir büyü yaptığını hayal edebilirsiniz. Elf hiçbir zaman kasadan ayrılmaz çünkü kasanın kapısı bulunmaz ve aralık da elfin sığamayacağı kadar küçüktür. Elfin tek yapabileceği işlemi almak ve aralıktan dışarıya geri atmaktır.
Birisi donanım cüzdanınıza ulaşsa bile PIN kodu şeklindeki ek korumanız size yardımcı olur. Cihazlar genellikle belirli sayıda hatalı kombinasyonun girilmesi durumunda kendini sıfırlar.
Donanım cüzdanlarına dair kısıtlamalar
Donanım cüzdanları da diğer depolama türleri gibi kendi has kar zarar dengelerine sahiptir. Coinleri saklamak için en güvenilir araçlardan biri olsalar da belirli sınırlamalar da mevcuttur. Güvenlik ve kullanım kolaylığı arasında tercih yapılmasını gerektirirler. Akıllı telefon/yazılım cüzdanlarının kullanımı kolayken donanım cüzdanlarını kullanmak zor olabilir (fonların gönderilebilmesi için iki cihazın kullanılması gerektiği göz önüne alındığında).
Yine de donanım cüzdanları tamamen kusursuz değildir. Fiziksel bir tehdit uygulanması durumunda kullanıcı saldırgan için cüzdanın kilidini açabilir fakat diğer saldırı yöntemleri de mevcuttur. Cüzdanı fiziksel olarak ele geçiren becerikli saldırganlar cihazın şifresini kırabilir.
Fakat bugüne kadar gerçek hayatta özel anahtarların donanım cüzdanından ele geçirildiği bir örnek yaşanmamıştır. Güvenlik açıkları bildirildiğinde üreticiler genellikle bu açıkları hızla kapatır. Yine de saldırı yapılması imkansız değildir, araştırmacılar en popüler cüzdanlar için bile saldırı örnekleri ortaya koymuştur.
Bir diğer kısıtlama da donanım cüzdanlarının kontrolü kullanıcının eline vermesidir. Birçok kişi, fonların idaresinden sorumlu olan üçüncü bir partinin olmamasını bir avantaj olarak görür. Fakat bu aynı zamanda ters giden bir şeyler olursa bunu düzeltmenin mümkün olmayacağı anlamına da gelir.
2020 donanım cüzdanı değerlendirmeleri
Binance Academy olarak piyasadaki en popüler donanım cüzdanlarını değerlendirdiğimiz bir seri düzenledik.
Ledger Nano S
Ledger Nano X
Trezor One
Trezor Model T
Cobo Vault
CoolWallet S
SafePal S1
KeepKey
Son Fikirler
Donanım cüzdanlarına dair sınırlamalar, bu tip cüzdanların sunduğu avantajlardan baskın değildir. Depolama çözümleri arasında, donanım cüzdanlarının sunduğu güvenlik seviyesine diğer yöntemlerle ulaşmak oldukça zordur. Fonların kontrolünün kullanıcıda olmasından doğacak riskleri ortadan kaldırmada soğuk depolamanın müadili yoktur.
Kullanıcılar bir donanıma cüzdanı tercihi yapmadan önce önlerindeki seçenekler hakkında bilgi sahibi olmalıdır. Piyasada birçok farklı cihaz bulunur ve bunları her biri kendine has özelliklere sahiptir, farklı kripto paraları destekler ve öğrenim kolaylığı sunar.