Seed phrase ortaya çıktıysa ne yapmalısınız?
Kurtarma ifadeniz fotoğraflandıysa, buluta kaydedildiyse, bir forma yazıldıysa veya yanlış kişiye gösterildiyse hızlı hareket etmeniz gerekir. Fonları taşımak için en güvenli sıra burada.
Bu rehberi nasıl kontrol ettik
- Ledger desteği, Secret Recovery Phrase'e sahip olan herkesin ilgili tüm hesapları boşaltabileceğini ve kalan fonların yeni bir ifadeyle korunan hesaplara taşınmasını önerdiğini söylüyor.
- Trezor desteği, tehlikeye girmiş olabilecek bir yedeğin derhal tehlikeye girmiş kabul edilmesi ve fonların en kısa sürede yeni bir yedeğe taşınması gerektiğini söylüyor.
- Tangem, seed phrase'e erişen herkesin onu kullanabileceğini belirtiyor; seedless model yazılı ifadeyi ortadan kaldırır ama yedek cihaz kurulumunu önemli hale getirir.
Seed phrase’iniz ortaya çıktıysa ikinci bir görüş beklemeyin. Cüzdanı tehlikeye girmiş kabul edin ve bunu güvenli şekilde yapabildiğiniz anda fonları taşıyın.
Kurtarma ifadesi cüzdanın ana anahtarıdır. Biri fotoğrafını çektiyse, buluta kaydedildiyse, bir web sitesine yazıldıysa veya kağıt kopyaya kısa süre erişim olduysa doğru varsayılan tepki basittir: ifadenin kullanılabilir olduğunu varsayın ve yeni bir cüzdana geçin.
Kısa cevap
İfade açığa çıkmış olabilir diyorsanız en güvenli sıra şudur:
- farklı bir kurtarma yöntemiyle korunan güvenli bir hedef hazırlayın
- eski cüzdan boşaltılmadan önce fonları taşıyın
- yeni bir cüzdan ve yeni bir yedek oluşturun
- eski ifadeyi bir daha asla kullanmayın
Düşünürken eski cüzdana yeni para almaya devam etmeyin. Saldırgan işlemi imzaladıktan sonra kripto hırsızlığı genelde geri alınamaz.
Hızlı karar tablosu
| Durum | En iyi adım |
|---|---|
| İfadeyi bir siteye, uygulamaya, nota veya bulut dokümana yazdınız | Tehlikeye girmiş sayın ve şimdi taşıyın. |
| Biri yazılı ifadeyi fotoğrafladı veya kopyaladı | Cüzdan normal görünse bile tehlikeye girmiş sayın. |
| Passphrase cüzdanı kullanıyorsunuz ve saldırgan muhtemelen yalnızca seed kelimelerini gördü | Passphrase hâlâ yardımcı olabilir ama yine de geçiş yapın. |
| Hazır bir yedek donanım cüzdanınız yok | Farklı seed kullanan geçici bir borsa hesabı veya yazılım cüzdanı acil durumda kullanılabilir. |
| Tangem’i varsayılan seedless kurulumla kullanıyorsunuz | Sızacak bir seed phrase yoktur ama yedek cihazlar ve erişim kodu kurtarma yine önemlidir. |
Seed phrase ifşası neden acildir?
Ledger bu konuda çok net: kurtarma ifadesine sahip olan kişi, ondan türetilen tüm hesapları farklı blokzincirlerde kontrol edebilir. Trezor da aynı şeyi farklı şekilde söylüyor: yedek tehlikeye girmiş olabilir diyorsanız, öyle kabul etmelisiniz.
Bu yüzden ortaya çıkmış bir seed phrase, kayıp telefon, kırık ekran veya unutulmuş PIN ile aynı şey değildir. O sorunlar size biraz zaman bırakabilir. Açığa çıkmış bir seed phrase saldırgana gerçekten ihtiyaç duyduğu şeyi verir.
Yaygın hata örnekleri:
- ifadenin fotoğrafını çekmek
- iCloud, Google Drive, e-posta veya notlara kaydetmek
- sahte bir kurtarma sayfasına yazmak
- sahte desteğe paylaşmak
- internet bağlı bir cihazda yanlış cüzdan uygulamasına içe aktarmak
Bunlardan biri olduysa, üretici hacklendi mi diye tartışmak yerine fonları taşımaya odaklanın.
İlk 30 dakikada ne yapmalısınız?
1) Eski cüzdanı yeni yatırımlar için kullanmayı bırakın
Açığa çıkan ifadeden türetilen adreslere yeni kripto göndermeyin. Düzenli yatırımları durdurun ve size ödeme yapanlara eski adresleri kullanmamalarını söyleyin.
2) Farklı yedek temeline sahip güvenli bir hedef hazırlayın
En iyi hedef, farklı bir kurtarma yöntemiyle korunan bir cüzdandır:
- yeni yedekle kurulmuş yedek bir Ledger veya Trezor
- yeni kurulmuş bir donanım cüzdanı
- acil durumda, açığa çıkan ifadeyi kullanmayan geçici borsa hesabı veya yazılım cüzdanı
Trezor, üçüncü taraf cüzdanın acil durumda kullanılabileceğini açıkça söylüyor, ancak bu yine de iyi hazırlanmış bir donanım cüzdanındaki öz saklamadan daha zayıf bir ortamdır.
Bu olay sizi daha basit uzun vadeli bir modele yöneltiyorsa, en iyi seedless kripto cüzdanlarını, Tangem incelemesini ve yedek için ikinci bir donanım cüzdanı almalı mısınız? yazısını karşılaştırın.
3) Varlıkları doğru sırayla taşıyın
Ledger'ın recovery phrase değiştirme rehberi küçük ama önemli bir ayrıntı veriyor: önce tokenleri gönderin, ardından ETH, SOL veya BNB gibi yerel coinleri en sona bırakın ki kalan transferler için gas kalsın.
Taşırken:
- alıcı adresi güvendiğiniz cihaz veya uygulamada doğrulayın
- büyük bakiyelerde önce küçük test işlemi yapın
- hedef adresi işlem geçmişinden kopyalamayın
- aceleyle blind signing veya rastgele onay vermeyin
Büyük bir bakiyeyi taşımadan önce address poisoning dolandırıcılıkları ve donanım cüzdanlarında blind signing rehberlerini okuyun.
4) Eski cüzdanı boşaltın, sonra değiştirin
Eski cüzdan boşaldığında:
- gerekliyse cihazı silin veya sıfırlayın
- yeni bir seed phrase veya yeni bir yedek oluşturun
- bunu çevrimdışı yazın
- tekrar büyük bakiye yüklemeden önce yedeği test edin
- açığa çıkan ifadeyi asla yeniden kullanmayın
Eski cüzdan hâlâ çalışıyor ama sorun ifadenin açığa çıkması değil, yazılı kopyanın kaybolmasıysa güvenli süreç biraz farklıdır. Bkz. seed phrase kayıp ama cüzdan hâlâ çalışıyor.
Passphrase durumu değiştirir mi?
Bazen evet, ama beklemeyi haklı çıkaracak kadar değil.
Ledger ve Trezor, passphrase'i seed artı passphrase'den ayrı cüzdanlar üreten ek bir katman olarak tanımlar. Bu da saldırgan yalnızca seed kelimelerini gördüyse ve passphrase'i bilmiyorsa gizli passphrase cüzdanının hâlâ korumalı olabileceği anlamına gelir.
Sorun operasyonel kesinliktir. Passphrase'in de açığa çıkıp çıkmadığını, tüm bakiyenin gerçekten passphrase cüzdanında olup olmadığını veya stres altında kurtarma hatası yapıp yapmayacağınızı bilmiyor olabilirsiniz. Çoğu kişi için gerçek bir ifşadan sonra doğru adım yine yeni bir cüzdana geçmektir.
Passphrase'in yardımcı mı yoksa ek kurtarma riski mi yarattığından emin değilseniz, donanım cüzdanınızda passphrase kullanmalı mısınız? rehberini okuyun.
Seed phrase korkusundan sonra Tangem nereye oturur?
Tangem burada önemlidir çünkü varsayılan seedless kurulum, birçok kişinin yanlış yönettiği yazılı ifadeyi ortadan kaldırır. Bu, Tangem'i herkes için otomatik olarak daha iyi yapmaz. Sadece hata modunu “yazılı sır saklama”dan “yedek kart veya yüzük setini anlama ve koruma”ya çevirir.
Tangem yardım merkezi ayrıca şunu da açıkça söyler: eğer seed phrase tabanlı bir Tangem kurulumu seçerseniz, o ifade diğer tüm cüzdan yedekleri gibi tam kontrol sağlayan bir sır olmaya devam eder. Ders “Tangem al ve güvenliği unut” değildir. Ders, gerçekten doğru yönetebileceğiniz kurtarma modelini seçmektir.
Sonuç
Seed phrase’iniz açığa çıkmış olabilir diyorsanız, yarışın çoktan başladığını varsayın. Fonları farklı bir kurtarma yöntemiyle korunan bir cüzdana taşıyın, eski yedeği değiştirin ve tehlikeye giren ifadeyi sonsuza kadar bırakın.
Amaç, saldırganın kelimelere kesin olarak sahip olduğunu kanıtlamak değildir. Amaç, o kelimeleri size karşı kullanılmadan önce değersiz hale getirmektir.
Coin Buyer Guide özetini alın
Yeni cüzdan, borsa, kart, vergi ve kripto güvenlik rehberleri ile faydalı sektör notları içeren pratik haftalık e-posta. Hype yok.