Glassnode’a göre, Kasım 2023 itibarıyla toplam BTC cüzdan sayısı 1.21 milyarı aşmış durumda. Bu rakamlar, kripto paraların ne kadar büyüdüğünü ve büyümeye devam ettiğini göstermektedir.
Kasım 2023 itibarıyla Bitcoin adreslerinin toplam sayısı | Kaynak: Glassnode
İnternetin herkesin bilgiye kolayca erişmesini sağladığı bir dijital ekonomide, verilerin güvenliğini sağlamak, şirketler, hükümetler ve bireyler için zorunlu hale gelmiştir.
Kripto paralar, paranın dijital versiyonlarıdır ve değer artışı, dijital varlıklara farklı yollardan erişmek isteyen kötü niyetli aktörleri kendine çekmeye devam etmektedir. Ayrıca, kullanıcıların fonlarını kaybetmesine neden olan insan hatası olasılığı da bulunmaktadır.
Bugünkü makalede, kripto paranızı olabildiğince güvende tutmak için insan hatasını önlemek veya hacklere karşı mücadele etmek amacıyla çoklu imza (multisig) cüzdanının bir yöntem olarak inceleneceği ele alınacaktır.
Kripto Cüzdanı Nedir?
Multisig cüzdanlar, kripto cüzdanlarının bir alt kategorisidir. Bu yüzden buradan başlamak iyi bir fikir olacaktır. Bir kripto para cüzdanı fiziksel bir cihaz veya kripto para birimini depolamanıza, göndermenize ve almanıza olanak tanıyan bir uygulama yazılımıdır.
Çevrimiçi veya çevrimdışı olma durumuna, merkezi veya merkeziyetsiz olmasına ve erişmek için gerekli olan özel anahtar sayısına bağlı olarak farklı türde kripto cüzdanları bulunmaktadır.
Kripto cüzdanlarının nasıl çalıştığını öğrenmek için tıklayın.
Multisig Cüzdan Nedir?
Bir multisig cüzdan, birden fazla anahtar gerektiren bir kasaya benzetilebilir. Örneğin, bir kasa veya banka kasası açılmadan önce hem yöneticinin hem de kasa sahibinin anahtarlarını eşzamanlı olarak yerleştirmesi gerekebilir. Multisig cüzdanları, bir işlemi onaylamak için iki veya daha fazla özel anahtar gerektiren kripto cüzdanlarıdır.
Hacker saldırıları veya insan hatası ihtimali, multisig cüzdanları ön plana çıkarmaktadır. Geleneksel kripto cüzdanları, fon göndermek ve almak için yalnızca bir özel anahtar gerektirir. Ancak, bu özel anahtarlar ve ilgili anahtar ifadeler (seed phrases) sıklıkla kaybolabilir veya çalınabilir. Özellikle non-custodial kripto cüzdanları için, bu durum özel anahtar tehlikeye girdiğinde veya unutulduğunda fonların geri kazanılamaması anlamına gelir.
Multisig cüzdanlar, bu sorunu bir hesaba birden fazla imza atanak çözmektedir. Bu yapı 2-of-2, 2-of-3, 3-of-5, 4-of-5 gibi şekillerde olabilir. Bir özel anahtarı kaybetseniz bile, diğer anahtarlar sağlam olduğu sürece fonlarınıza erişebilirsiniz. Bu anahtarları bir kişinin yerine farklı "imzacılar" arasında paylaşarak güvenliği güçlendirebilirsiniz.
Bir işlem gerçekleştirmek için her imzacı, kendi dijital imzasını (özel anahtarını) kullanarak imza atmalıdır. 2-of-2 bir multisig cüzdanda, iki imzacıdan ikisi de bir işlemi onaylamak için imza atmalıdır. 2-of-3 bir multisig cüzdanda ise üç özel anahtardan ikisi bir işlemi onaylamak için kullanılmalıdır, vb.
Multisig cüzdan konsepti, finansal veya sosyal anlamda çeşitlendirme, dağıtım ve güvenlik ile doğrudan bağlantılı olan "Tüm yumurtaları bir sepete koyma" atasözünü takip eder.
İşte multisig cüzdanın özelliklerinin bir özeti:
-
Her bir imza sahibi, kendine özgü özel anahtarı ile cüzdandaki işlem ayrıntılarını görüntüleyebilir.
-
Her bir imza sahibi, hesap kurtarma için kendine özgü bir anahtar cümle alır.
-
Her bir imza sahibi, bir işlemi onaylamak için özel anahtarıyla işlemi imzalamalıdır.
-
Eğer yalnızca bir özel anahtar ile imzalama yapılırsa, işlem "beklemede" olarak görünecektir. Onay için gereken sayıda özel anahtar işlemde imzalanana kadar işlem tamamlanmaz.
Multisig Cüzdan Nasıl Çalışır?
Multisig cüzdanla ilgili süreç, hesap imza sahiplerinden birinin multisig cüzdan adresinde bir işlem başlatmasıyla başlar. Bu işlemin, 3'ü 4'ten oluşan bir multisig cüzdanda tamamlanması için, üç imza sahibinin özel anahtarlarını eklemesi gerekir. Gerekli özel anahtar sayısından daha azı sağlanırsa işlem "beklemede" olarak görünür.
Dikkat edilmesi gereken diğer bir konu ise, hiçbir özel anahtar veya imza sahibinin diğerlerinden daha üstün olmamasıdır. İşlemlerin belirli bir sıraya göre imzalanması gerekmez; dört kişiden herhangi üçü ya da üç kişiden herhangi ikisi işlemi imzalayabilir.
Bir örnek. Diyelim ki bir multisig cüzdan oluşturuyorsunuz ve 3'ü 5'ten seçeneğini tercih ediyorsunuz. John, Alex, Alice, Sam ve kendinizi hesap imza sahipleri olarak seçiyorsunuz. Tam bir işlemin gerçekleşmesi için, ya John, Alex ve Sam ya da siz, Sam ve John işlemi imzalayabilir.
Eğer işlemin onaylanması oylamaya sunulursa ve beş kişiden beşi de kabul ederse, herhangi üçü imzasını ekleyebilir. Beş kişiden üçü kabul ederse (çoğunluk), bu üçü imzasını ekleyebilir. Beş kişiden ikisi kabul ederse, her ne kadar özel anahtarlarını ekleseler de işlemi onaylamak için daha fazlası gereklidir.
Tek Anahtar Cüzdanlar ve Çoklu İmza Cüzdanlar
Yönü |
Tek Anahtarlı Cüzdanlar |
Çoklu İmzalı Cüzdanlar |
Tanım |
Tek bir özel anahtarla güvence altına alınır. |
İşlemler için birden fazla anahtar gerektirir. |
Güvenlik |
Daha az güvenli, çünkü yalnızca bir anahtara dayanır. |
Birden fazla anahtar gerektiği için daha güvenlidir. |
Kontrol |
Özel anahtar sahibine tam kontrol sağlar. |
Birden fazla anahtar sahibi arasında paylaşılan kontrol. |
Komplekslik |
Basit ve kullanıcı dostu. |
Birden fazla anahtarın koordinasyonu nedeniyle daha karmaşıktır. |
Kurtarma |
Daha riskli; anahtar kaybolursa, fonlar kaybolur. |
Daha güvenli; bir anahtar kaybolursa kurtarma mümkün. |
Kullanım Durumu |
Küçük miktarlar veya kişisel kullanım için uygundur. |
Paylaşılan hesaplar veya büyük fon depolama için idealdir. |
Esneklik |
Tek anahtar sahibinin eylemleriyle sınırlıdır. |
Esnektir, işlemler için kurallar belirlenebilir. |
Maliyet |
Genellikle düşük işlem maliyetleri. |
Karmaşık işlemler nedeniyle daha yüksek maliyetler. |
İşlem Hızı |
Genellikle daha hızlı işlemler. |
Birden fazla onay gerektiği için daha yavaş. |
İdeal Kullanım |
Bireysel kullanıcılar. |
Kuruluşlar, aileler veya gruplar. |
Yedekleme Kolaylığı |
Tek bir anahtarı yedeklemek daha kolaydır. |
Birkaç anahtar nedeniyle daha karmaşıktır. |
Popüler Örnekler |
Trezor, Halo Wallet, MetaMask gibi standart kripto cüzdanları. |
BitGo, Electrum Multisig, Casa Keymaster. |
Kripto paraları saklamanın varsayılan yöntemi, tek bir özel anahtar kullanan cüzdanlardır. Bu tür cüzdanlar, çoğu kripto kullanan kişi, yani bireyler için en uygun olanı oldukları için en popülerdir. Tek anahtarlı bir cüzdan, bir işlemi onaylamak için yalnızca bir özel anahtar gerektirir ve tek bir doğrudan sahibi tarafından tutulur. Bu yöntem daha hızlı olsa da beraberinde riskler taşır ve bir şirket söz konusu olduğunda büyük miktarları saklamak için elverişsiz hale gelir.
Multisig (çoklu imza) cüzdanlar, bir işlemi onaylamak için birden fazla anahtar gerektirir ve kurumsal bir ortamda yönetim kurulları veya finans yöneticileri için yardımcı olur. Tek anahtarlı bir cüzdan, bu durumda etkisizdir çünkü bu anahtarın kaybedilmesi veya tehlikeye düşmesi tüm fonu etkiler. Multisig cüzdanlar, ekstra bir güvenlik katmanı ve garanti sağlayarak masayı tek bir ayağın yerine iki veya daha fazla ayağa dayandırır.
Bir şirketin, CEO’nun özel anahtarın doğrudan sahibi olarak vefat etmesi nedeniyle tek anahtarlı cüzdan yüzünden 137 milyon dolar kaybettiği bir vaka yaşanmıştır.
Multisig cüzdanlar daha güvenli ve güvenilir olabilir, ancak anlaması en kolay sistem değildir. Etkili bir şekilde kullanabilmek için belirli bir teknik bilgi düzeyi gerektirir. Ancak biraz zaman ayırırsanız, anlayamayacağınız bir şey değildir.
Multisig Cüzdan Kullanmanın Avantajları
Multisig cüzdanlar, daha güvenli bir kripto saklama çözümü olarak öne çıkmalarını sağlayan birkaç avantaja sahiptir, bunlar arasında şunlar bulunur:
Daha Güçlü Güvenlik
Bir cüzdana birden fazla özel anahtar sağlamak ve bunları farklı sahipler arasında dağıtmak, tek bir özel anahtar cüzdanında bulunmayan başka bir güvenlik katmanı oluşturur. 2-of-3 multisig (çok imzalı) cüzdanda, bir hacker bir özel anahtarı ele geçirse bile bu işe yaramaz, çünkü bir işlemi imzalamak için iki özel anahtara ihtiyaç vardır.
Eğer bir özel anahtarınızı kaybederseniz ya da unutursanız, her şey kaybolmuş değildir, çünkü diğer iki anahtar işlemi onaylayabilir. Çok imzalı cüzdanlar, kullanıcılara erişim seçeneklerini artırarak ekstra bir güvenlik hissi sağlar.
İki Aşamalı Doğrulama (2FA)
Çok imzalı cüzdanlar iki aşamalı doğrulama için başka bir yöntemdir. Birisi anahtarlarınızdan birini çalmayı başarsa bile, hesabınızdan para çekilmesini yine de engelleyebilirsiniz.
Tüm özel anahtarları kendinizde tutabilir veya başkalarına dağıtabilirsiniz. Her iki durumda da, her işlemin tamamlanmadan önce iyice doğrulanmasını sağlar.
Uzlaşmayı Kolaylaştırır
Bir cüzdanın anahtarları birden fazla kişi arasında dağıtıldığında, bir grup finans yönetimini kolektif olarak gerçekleştirebilir. Herkes fonlara erişebilir ve düzenlemeler yapabilir, ancak kimse parayı bağımsız olarak transfer edemez.
Bu durum, ticari kararlar alındığında yaygındır. Cüzdan, bir nevi oylama sistemi gibi çalışır ve işlemler yalnızca belirli bir kullanıcı yüzdesi tarafından onaylandığında gerçekleştirilir.
Escrow Sözleşmeleri
Bir diğer tarafla işlem yaparken parayı escrowda tutmak faydalı olabilir. Temelde, escrow anlaşmaları, iki tarafın birbirlerinin yükümlülüklerini yerine getirmeden para, mal veya hizmet alamamasını sağlar.
Escrow sözleşmeleri, 2-of-3 cüzdanlarda kripto para kullanılmasını gerektirir. Ödeyen kişi, işlemi başlatmak için multi-signature cüzdana parayı yerleştirir. Diğer taraf, üzerinde anlaşılan ürün veya hizmeti teslim ettiğinde, ödeyen ve gönderici multi-signature cüzdanı dijital olarak imzalayarak paranın satıcıya aktarılmasını sağlar.
Bir anlaşmazlık durumunda, anahtara erişimi olan tarafsız üçüncü bir kişi, paranın alıcıya mı yoksa satıcıya mı verilmesi gerektiğine karar verebilir.
Multisig Cüzdan Kullanmanın Dezavantajları
Her şeyin dinamiklerinde olumlu ve olumsuz yönleri olması normaldir. Multisig (çoklu imza) cüzdanlar için bunlar birkaç tanesidir:
Daha Yavaş Sonuçlanma Süresi
Çoklu imza cüzdanlarının ekstra güvenlik katmanı, ek bir zaman anlamına gelir. Tek anahtar adreslerinde, işlemi başlatan kişi büyük olasılıkla adresin özel anahtarına sahiptir ve işlemi saniyeler içinde tamamlamak için bunu girebilir.
Ancak durum çoklu imza cüzdanlarında farklıdır. Bu iki şekilde olabilir; diğer imza sahiplerine hemen ulaşarak bir işlemi imzalatabilirsiniz ya da bazen çoklu imza adreslerinin diğer imza sahiplerine ulaşmak zaman alıcı olabilir.
Operasyonel Bilgi
Multisig cüzdanlar, kripto para depolama için nispeten yeni bir güvenlik önlemidir. Multisig cüzdanları kullanma teknik bilgisi, tek bir anahtar adresinden daha fazlasını içerir. İşleri açıklayan bir üçüncü tarafla çalışmayı seçme seçeneği vardır, ancak merkeziyetsiz alanda her zaman olduğu gibi, "üçüncü taraflar" genellikle en iyi seçenek olmayabilir. Yeni bir teknolojiyi öğrenmek zorlu olabilir, ancak anlamaya değer.
Sigorta ve Hukuki Düzenlemeler
Kripto para dünyası, diğer finans piyasalarına kıyasla görece yenidir. Bu nedenle, kripto piyasasında ortaya çıkan bazı yenilikler veya teknolojiler, fiziksel uygulamadan ziyade dijital versiyonlar açısından yenilikçi olabilir.
Multisig cüzdanlarda güvence altına alınan fonlar, kayıp veya tehlikeye karşı sigortalı değildir. Teknik olarak, fonlar sahiplerinin riski altında saklanır — sıcak cüzdanların çoğu durumda bile.
Şu anda kripto piyasası büyük ölçüde düzenlenmemiştir, bu da bir şeyler ters gittiğinde harekete geçebilecek hukuki işlemleri sınırlamaktadır.
Multisig Cüzdan Dolandırıcılığı
Dolandırıcıların multisig cüzdanları kullanarak başvurabileceği kurnaz yöntemlere dikkat edin. Yaygın bir yöntem, kötü niyetli kişilerin satıcı olarak işlem yapması ve kurbanlara 2-of-2 multisig cüzdanı gibi davranarak bir özel anahtar göndermesi, ancak aslında bu cüzdanın bir 1-of-2 cüzdan olmasıdır.
Hiçbir şeyden şüphelenmeyen alıcı, her iki tarafın da ürüne ve ödemeye erişim için özel anahtarlarını kullanması gerektiğini düşünerek fonları gönderir. Ancak satıcının tek yönlü bir anahtarı olduğunu ve fonlarla ortadan kaybolduğunu bilmez.
Bu sık yaşanmaz, ancak bir olasılıktır. Bir diğer dolandırıcılık olasılığı da özel anahtarlarınızı başkalarıyla paylaşmaktır. Bu kişiler, daha sonra size sırt çevirebilir ve fonlarınızı taşıyabilir. Bu kişiler arkadaşlarınız veya aileniz olabilir. Anahtar nokta, mümkün olduğunca seçici ve hassas olmaktır.
Sonuç
Çoklu imza cüzdanları, ekstra bir güvenlik katmanı oluşturur. Kullanıcıların fonlarına erişme olasılığını artırır ve insan hatası ya da kötü niyetli aktörlerin fonlarınızı ele geçirme olasılığını azaltır. Bu teknoloji nispeten yenidir ve şirketler, STK'lar, hükümetler, dini organizasyonlar gibi grup kontrollü yapılar için uygundur.
Bir çoklu imza cüzdanı kullanmak tamamen tercih ve işlevsellik meselesidir. Ancak güvenlik ve ekstra gizlilik ile ilgileniyorsanız, çoklu imza cüzdanları hem sıcak cüzdan hem de soğuk cüzdan olarak en iyi kripto saklama seçeneği olabilir.
Önemli Noktalar
-
Multisig cüzdan, çoklu imza cüzdanı anlamına gelir ve işlemleri onaylamak için birden fazla imza veya anahtar gerektiren bir tür kripto cüzdanıdır.
-
Multisig cüzdanlar, işlemleri onaylamak için her birinin özel bir anahtarı olan birden fazla tarafı içeren benzersiz bir güvenlik mekanizması uygular.
-
Tek anahtarlı cüzdanlar, işlemleri onaylamak için yalnızca bir özel anahtar kullanırken, multisig cüzdanlar birden fazla anahtar gerektirerek güvenliği artırır.
-
Multisig cüzdan kullanmanın avantajları arasında artırılmış güvenlik, hırsızlık veya kayıp riskinin azaltılması ve paylaşılan hesaplar için geliştirilmiş erişim kontrolü bulunur.
-
Multisig cüzdan kullanmanın dezavantajları arasında kurulum ve yönetimdeki potansiyel karmaşıklık ile anahtar sahipleri arasında koordinasyon ihtiyacı yer alır.