Ajansal cüzdan güvenliği: yapay zeka ajanları işlemleri nasıl daha az riskle gerçekleştirebilir

Ajan cüzdanlar prompt enjeksiyonu, anahtar ifşası ve izin riskiyle karşı karşıyadır. Cüzdan izolasyonu ve harcama limitleri riski nasıl en aza indirir.

7 dk
Ajansal cüzdan güvenliği: yapay zeka ajanları işlemleri nasıl daha az riskle gerçekleştirebilir

Agentic bir cüzdan, yapay zeka ajanını güvenilir bir imzalayan yerine tanınmayan bir işlem önericisi olarak ele aldığında güvenli olur. Anahtarlar ajanın akıl yürütme sürecinden yalıtılmış kalır, izinler kapsamlı ve iptal edilebilir şekilde tanımlanır ve her işlem imzalanmadan önce kontrol edilir; böylece manipüle edilmiş veya arızalı bir ajan kontrol altında tutulabilir.

MetaMask, agentic cüzdanın ne olduğunu Agentic cüzdan nedir? başlıklı yazıda ele almakta, tam işlem yaşam döngüsünü Yapay zeka ajanları anahtarlarınıza dokunmadan nasıl işlem yapar başlıklı yazıda açıklamakta ve öz-gözetimin önemini Her yapay zeka ajanının neden bir cüzdana ihtiyacı var başlıklı yazıda ayrıntılı biçimde incelemektedir. Aşağıdaki içerik, işlemleri öneren tarafın bir insan değil bir ajan olduğu durumlarda ortaya çıkan risklerin azaltılmasına odaklanmaktadır.

Agentic cüzdanlar güvenli midir?

Agentic cüzdanlarda güvenlik; ajanın özel anahtarlara doğrudan erişip erişemediğine, izinlerinin kapsamlı mı yoksa sınırsız mı olduğuna ve bir işlemin imzalandıktan sonra değil imzalanmadan önce kontrol edilip edilmediğine bağlıdır. Eylemlerini yalıtılmış, politika uygulayan bir cüzdana öneren bir ajan, kendi anahtarlarını elinde bulunduran bir ajandan farklı bir risk profiline sahiptir.

Kurulum

Riskin gerçekte nerede bulunduğu

Ajan özel anahtarı doğrudan elinde bulunduruyor

Ajana yapılan her türlü saldırı, fonların da tehlikeye girmesi anlamına gelir

Ajan ve imzalayan aynı çalışma ortamını paylaşıyor

Ajandaki veya kullandığı bir araçtaki bir açık, imzalama yoluna ulaşabilir

İmzalama yalıtılmış ancak izinler sınırsız

Manipüle edilmiş bir ajan, cüzdanın izin verdiği her şeyi yine de onaylayabilir

İmzalama yalıtılmış, izinler kapsamlı ve işlemler imzalanmadan önce kontrol ediliyor

Manipüle edilmiş bir ajan, kendi kararıyla değil politikayla sınırlandırılmıştır

Agentic bir cüzdanın neden farklı bir tehdit modeline ihtiyacı var

Bir insan için tasarlanmış cüzdan, her işlemin imzalanmadan önce bir insan tarafından inceleneceğini varsayar. Agentic bir cüzdan bunu varsayamaz: bir tokenın meta verilerini, bir web sayfasını veya bir API yanıtını okuyan süreç, bir sonraki imzalanacak işleme karar veren süreçle aynı olabilir. Yapay zeka ajanları anahtarlarınıza dokunmadan nasıl işlem yapar başlıklı yazı, niyetten yürütmeye uzanan tam yaşam döngüsünü ele almaktadır. Güvenlik açısından önemli olan, ajanın güvenilmeyen girdilerinin ve işlem imzalama yetkisinin birbirine göre nerede konumlandırılmasına izin verildiği ve bir işlem zincire ulaşmadan önce ajandan bağımsız bir unsurun söz hakkına sahip olup olmadığıdır.

Ajanlara özgü riskler; yalnızca cüzdanlara özgü değil

Prompt injection'ın imzalı bir işleme dönüşmesi

Prompt injection, talimatları kullanıcıyla yapılan bir konuşmanın içine değil, bir token açıklaması, web sayfası, e-posta veya API yanıtı gibi ajanın okumak üzere tasarlandığı içeriklerin içine gizler. Bu durum, çoğu bağlamdan daha fazla cüzdan bağlamında önem taşır: kötü bir e-postaya kandırılan bir ajan can sıkıcıdır; imzalama yetkisine sahip kandırılmış bir ajan ise geri döndürülemez bir işlem üretebilir.

Ajanın kendi çalışma ortamından erişilebilen anahtarlar

Kendi imzalama anahtarını okuyabilen bir ajan; ister bir yapılandırma dosyasından, ister bir ortam değişkeninden, ister uygulama belleğinden okusun, o ajana yapılan her türlü saldırıyı kontrol ettiği fonların da tehlikeye girmesine dönüştürür. 8 Şubat 2026'da yaşanan ve Gitcoin'in Owockibot'unun hiçbir zaman paylaşmaması talimatı verilmesine rağmen kendi hot-wallet özel anahtarını birden fazla yerde ifşa ettiği olayı ele alalım; cüzdanda yalnızca yaklaşık 2.100 dolar bulunduğundan kayıplar büyük ölçüde sınırlı kaldı. MetaMask Agent Wallet'ın sunucu-cüzdan modu, anahtarları ajanın hiçbir şekilde erişemediği güvenilir bir yürütme ortamında saklar. Yerel anahtar kontrolüne ihtiyaç duyan geliştiriciler için ayrı bir kendi cüzdanını getir modu mevcuttur ve bu modun belgeleri, komut geçmişi ile süreç listelerinin kendi başlarına birer ifşa yolu oluşturduğundan, anımsatıcının komut satırı argümanı olarak değil yalnızca bir ortam değişkeni aracılığıyla iletilmesi gerektiğini açıkça belirtmektedir.

Göreve göre daraltılmayan izinler

Bakiyeleri kontrol etmek üzere kapsamlandırılmış bir ajanın, herhangi bir sözleşmede sınırsız token harcamasını onaylama yetkisine ihtiyacı yoktur. İzinler mevcut göreve göre küçültülmediğinde, ele geçirilmiş veya yanıltılmış bir ajan dar bir dilim yerine cüzdanın tam yetkisiyle hareket edebilir.

İşlem sigortasını bir güvenlik kontrolü olarak yanlış değerlendirmek

Bazı agentic cüzdanlar, güvenlik altyapılarını bir şeyler ters giderse tazminat imkânıyla eşleştirmektedir. MetaMask'ın İşlem Koruması'nı öncelikli destekle birleştiren abonelik paketi olan Transaction Shield, MetaMask'ın güvenlik kontrollerini geçen ve yine de zarara yol açan uygun işlemler için aylık 10.000 dolara kadar mUSD tazminat ödemektedir. Bu kapsam; ele geçirilmiş veya sızdırılmış Gizli Kurtarma İfadesi ya da özel anahtardan kaynaklanan kayıpları, olağan piyasa kayıplarını, protokol düzeyindeki açıklardan kaynaklanan kayıpları ve eşler arası transferleri açıkça dışlamaktadır. Tazminat, güvenli görünüp aslında güvenli olmayan bir işlemin sonucunu karşılayabilir.

Guard Mode ve Beast Mode'un maruziyeti nasıl değiştirebileceği

MetaMask Agent Wallet'ın iki çalışma modu, hangi kontrollerin otomatik olarak uygulandığını ve hangilerinin kullanıcının sorunu gerçek zamanlı olarak fark etmesine bağlı olduğunu değiştirir. MetaMask'ın işlem modları belgeleri, bir işlemin gerçekleşebilmesi için her modun uyguladığı güvenlik önlemlerini listelemektedir:

Otomatik olarak uygulanan güvenlik önlemi

Guard Mode

Beast Mode

Her işlemde tehdit taraması

Evet

Evet

Ağ izin listesi

Evet

Hayır

Adres izin listesi

Evet

Hayır

Token alıcı izin listesi

Evet

Hayır

Kayan 24 saatlik çıkış limiti

Evet

Hayır

Her iki mod da MetaMask'ın tehdit taramasının kötü amaçlı olarak işaretlediği veya riskli olarak nitelendirdiği bir sözleşmeyi içeren işlemleri durdurur; her iki türün de ilerleyebilmesi için 2FA onayı gereklidir. Guard Mode'da, yapılandırılmış izin listelerinin dışında kalan veya çıkış limitini aşan her şey onay için duraklatılır. Beast Mode'da ise bu durum söz konusu değildir; zira dışına çıkılacak bir izin listesi bulunmamaktadır. Beast Mode, kötü amaçlı işlem tespitini özellikle zayıflatmaz; ajanın hiç denememiş olması gereken meşru görünümlü bir işlemi yakalayacak olan izin listesi ve harcama limiti katmanını kaldırır.

Cüzdanın altında yalıtımın nasıl çalıştığı

MetaMask'ın ajana yönelik sunucu cüzdanları oluşturmak için geliştirici rehberi, genel modeli şöyle açıklamaktadır: bir imzalama anahtarı, harici ağ bağlantısı ve kalıcı depolama alanı olmayan güvenilir bir yürütme ortamında bulunur; ajan yalnızca imza talep etmek için kullanılan ayrı bir kimlik bilgisini elinde bulundurur; talebi doğrulayan, politikayı uygulayan ve imzayı üreten ajan değil, güvenli bölgedir. Ajan önerir; hiçbir zaman sahip olmaz. MetaMask Agent Wallet'ın mimarisi, bu ayrımı doğrudan uygular: sunucu-cüzdan modunda anahtarlar, ajanın erişemediği bir TEE içinde yönetilirken kullanıcı öz-gözetimi korur ve temel Gizli Kurtarma İfadesini dışa aktarabilir. Onay gerektiren bir talep AWAITING_MFA durumuna girer ve yalnızca kullanıcının kendi MetaMask Mobile onayı veya e-posta doğrulaması ilerlemesini sağlayabilir; ajan değil.

Bir ajanı gerçek fonlara bağlamadan önce kontrol listesi:

  • Ajanın çalışma ortamı özel anahtarı okuyamaz veya dışa aktaramaz.

  • İmzalama, ajanın kendi sürecinde değil yalıtılmış bir ortamda gerçekleşir.

  • Harcama, işlem başına ve kayan bazda sınırlandırılmıştır.

  • Sözleşmeler, ağlar ve alıcılar açık bırakılmak yerine izin listesine alınabilir.

  • Her işlem imzalanmadan önce simüle edilir ve tehdit taramasından geçirilir.

  • Politika limitleri modelin dışında uygulanır. Sistem istemi bir kılavuzdur, uygulama mekanizması değil.

  • İzinler iptal edilebilir veya bir oturum anında sonlandırılabilir.

  • İşaretlenen ve tamamlanan eylemler günlüğe kaydedilir ve denetlenebilir.

  • Kurulum, yalnızca beklenen istemler için değil prompt injection senaryolarına karşı da test edilmiştir.

  • Tazminat kapsamı, yalnızca neleri kapsadığı değil neleri dışladığı açısından da anlaşılmıştır.

Agentic cüzdan modellerinde güvenlik sınırının nerede bulunduğu

Agentic cüzdan sağlayıcıları aynı sonuca yaklaşmaktadır: ajan, güvenlik sınırı olmamalıdır. Bunun yerine bu sınırın nerede konumlandığı, modeller arasındaki temel farklılığı oluşturmaktadır.

Sınırın konumu

Örnek

Temel değiş tokuş

Donanım artı zorunlu insan onayı

Ledger'ın "ajanlar önerir, insanlar imzalar" modeli

Güçlü denetim, ancak her eylem için bir insanın hazır bulunması gerekir

Altyapı tarafından uygulanan politika ve tarama

Coinbase'in programatik harcama limitleri ve KYT taraması

Hızlı dağıtım; sağlayıcının altyapısı güven zincirinde kalmaya devam eder

Kapsamlı ve iptal edilebilir izinlere sahip öz-gözetimli cüzdan

MetaMask Agent Wallet'ın Guard Mode ve Beast Mode'u

Kullanıcı çıkış yolunu korur; politikalar kasıtlı olarak yapılandırılmalıdır

Ajanın mimari olarak erişemediği süreç düzeyinde yalıtım

BlockSec'in açık kaynaklı Web3 Companion cüzdanı

Tasarım gereği güçlü kapsama; yönetilen bir ürün değil, daha yeni ve kendi kendine barındırılan bir yapı

Coinbase, Cobo, Ledger, BitGo ve OKX genelinde kapsamlı bir sağlayıcı bazında değerlendirme için bkz. 2026'nın en iyi agentic cüzdanları, karşılaştırmalı.

Bunların hiçbiri bir ajanı manipülasyona karşı bağışık kılmaz. Gerçekçi hedef, hiçbir zaman kandırılmayan bir model değildir. Hedef; kandırılmanın sınırsız finansal yetkiye dönüşmediği, ele geçirilmiş bir ajanın yapabileceği en kötü şeyin bir harcama limiti, bir izin listesi ve hiçbir zaman kendi başına ulaşamadığı bir imzayla sınırlandırıldığı bir cüzdandır.

Ajansal cüzdan güvenliği hakkında sık sorulan sorular

Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.

Çeviriyi değerlendir
  • MetaMask
    MetaMask

    Consensys tarafından geliştirilen, öncü kendi saklama yetkili kripto cüzdanı ve kriptoya açılan kapı.

    Tüm makaleleri oku