Consensys tarafından geliştirilen, öncü kendi saklama yetkili kripto cüzdanı ve kriptoya açılan kapı.
Tüm makaleleri okuÖz-saklama, donanım cüzdanları, Gizli Kurtarma İfadesi koruması ve kimlik avına karşı savunmaya ilişkin pratik bir rehber; neden önemli olduğunu gösteren verilerle birlikte.

Bitcoin, öz-gözetimli bir cüzdanda tutularak güvenli bir şekilde saklanabilir. Yalnızca BTC sahibi, işlemleri yetkilendiren Private Key'leri ve bu anahtarları yeniden oluşturabilen Secret Recovery Phrase'i kontrol eder ve güvence altına alır. Hiçbir borsa, şirket veya üçüncü taraf fonları taşıyamaz, donduramaz ya da kurtaramaz. Bitcoin'in tasarımında, anahtarları elinde bulunduran kişi BTC'ye sahiptir.
Sorumluluk Reddi: Bu rehber yalnızca eğitim amaçlıdır. Finansal tavsiye, talep veya teklif niteliği taşımaz ve Birleşik Krallık kitlesine yönelik değildir. Bitcoin ve dijital varlıkların öz-gözetimi risklidir ve tüm kullanıcılar için uygun değildir.
Hedefli bitcoin hırsızlığı artıyor: Nisan 2025'te ABD'li bir bitcoin sahibi, sosyal mühendislik dolandırıcılığının cüzdanına ulaşmasıyla 3.520 BTC, yaklaşık 330 milyon dolar kaybetti. Fiziksel zorlama da bununla birlikte artıyor. 2025, bitcoin sahiplerine yönelik fiziksel saldırılarda rekor bir yıl oldu; bildirilen saldırılar geçen yıl %169 arttı. Depolanan bitcoine yönelik tehdit iki yönden geliyor: felaket boyutunda başarısız olan merkezi platformlar ve sosyal mühendislik yoluyla teker teker hedef alınan bireysel sahipler. Sağlam bir depolama stratejisi her iki başarısızlık senaryosunu da hesaba katmalıdır.
Farklı bitcoin depolama yöntemleri güvenlik ile kullanım kolaylığı arasında denge kurar. Spektrum, bir borsanın anahtarları elinde tuttuğu tam gözetimli yöntemden, anahtarların hiçbir zaman internete bağlı bir cihaza değmediği tam öz-gözetimli ve çevrimdışı yönteme kadar uzanır. Sıcak ve soğuk ile gözetimli ve öz-gözetimli cüzdan kategorilerinin ayrıntılı açıklaması için bitcoin cüzdanı nedir sayfasına bakabilirsiniz. Bu rehber, her yöntemin güvenli biçimde nasıl kullanılacağına odaklanmaktadır.
Depolama yöntemi | Anahtar kontrolü | İnternet maruziyeti | En uygun kullanım |
Borsa gözetimi | Borsa anahtarları tutar | Her zaman çevrimiçi | Aktif işlem ve çekim bekleyen küçük bakiyeler |
Yazılım cüzdanı (sıcak) | Sahip anahtarları tutar | Kullanımda çevrimiçi | Günlük işlemler ve orta düzey bakiyeler |
Donanım cüzdanı (soğuk) | Sahip anahtarları güvenli bir çipte tutar | Varsayılan olarak çevrimdışı | Uzun vadeli varlıklar ve daha büyük bakiyeler |
Hava boşluklu donanım veya özel cihaz | Sahip anahtarları tutar, internete hiç bağlanmaz | Tamamen çevrimdışı | Yüksek değerli soğuk depolama |
Multisig cüzdanı | İşlem imzalamak için birden fazla anahtar gerekir | Kuruluma göre değişir | Kurumsal varlıklar, paylaşımlı gözetim ve miras planlaması |
Tabloda her adım aşağıya indikçe güvenlik artar, kullanım kolaylığı azalır. En az iki yöntemi birleştirmek; genellikle katmanlı depolama olarak adlandırılan bu yaklaşım, tek bir başarısızlık noktasının riskini azaltabilir.
Çoğu güvenlik araştırmacısı ve donanım cüzdanı üreticisi tarafından önerilen ve en yaygın kullanılan yaklaşım, varlıkları kullanım sıklığına göre katmanlara böler.
Katman | Ne içerir | Nasıl korunur |
Aktif katman (yazılım cüzdanı) | Günlük işlemler, takas ve uygulama etkileşimleri için varlıkların küçük bir kısmı | Güçlü cihaz güvenliği, güncel yazılım ve işlem doğrulama |
Soğuk katman (donanım veya hava boşluklu cihaz) | Varlıkların büyük çoğunluğu; aktif katmanı doldurmak veya büyük transferler yapmak için seyrek erişilir | Fiziksel güvenlik, PIN ve güvenli ifade yedeklemesi |
Kurtarma katmanı (Secret Recovery Phrase yedekleri) | İki veya daha fazla ayrı konumda metal ya da kağıt yedekler | Coğrafi ayrım; yalnızca bir cihaz kaybolduğunda, çalındığında veya imha edildiğinde erişimi yeniden oluşturmak amacıyla mevcuttur |
Doğru dağılım, kişinin ne sıklıkla işlem yaptığına ve risk toleransına bağlıdır. Temel ilke değişmez: internete bağlı cihazlarda yalnızca gerekli minimum miktarı tutun, geri kalanını çevrimdışı saklayın.
Secret Recovery Phrase, bir cüzdan ilk oluşturulduğunda üretilen 12 veya 24 kelimelik dizidir. Cüzdanın türettiği her Private Key için ana yedektir. Bu kelimeleri doğru sırayla elde eden herkes, cüzdanı herhangi bir cihazdan, dünyanın herhangi bir yerinden yeniden oluşturabilir ve tüm fonları taşıyabilir. İkinci bir faktör, onay e-postası veya bekleme süresi yoktur.
Fiziksel ortam, bu ifadeyi saklamak için en güvenli yerdir. Kağıt veya damgalı metal işe yarar; not uygulaması, ekran görüntüsü, e-posta veya bulut sürücüsü işe yaramaz. Mart 2026'da Gen Digital, kopyalanan verileri sessizce değiştirerek 728 kripto cüzdanı tarayıcı uzantısını hedef alan Torg Grabber adlı bir pano ele geçirme infostealer'ı belgeledi; bu durum, bağlı bir cihazdaki kötü amaçlı yazılımın hassas bilgileri kullanıldığı anda ele geçirebileceğini hatırlatıyor.
İki veya daha fazla fiziksel olarak ayrı ve güvenli konum, bir yedeği tek bir noktadaki yangın, sel veya hırsızlığa karşı korur; örneğin yangına dayanıklı bir kasa ve banka kiralık kasası. Metal yedekler, kağıdı yok edecek yangın ve suya dayanıklı damgalı veya kazınmış çelik plakalar olduğundan ek koruma sağlar.
Hiçbir meşru cüzdan sağlayıcısı, borsa veya destek temsilcisi Secret Recovery Phrase'inizi asla istemez. Bu tür her talep, istisnasız bir dolandırıcılıktır.
Yazılım cüzdanı, bazen sıcak cüzdan olarak da adlandırılır; telefon, tarayıcı veya masaüstünde Private Key'leri cihazda oluşturan ve saklayan bir uygulamadır. Sahip, anahtarları doğrudan kontrol eder; bu durum borsa bağımlılığını ortadan kaldırır, ancak cihaz en azından zaman zaman internete bağlı kalır.
Yazılım cüzdanları, gönderme, alma, takas etme veya uygulamalarla etkileşim için kullanılan BTC için en pratik seçenektir. Örneğin MetaMask, tek bir öz-gözetimli arayüzde Ethereum ve Solana'nın yanı sıra Native SegWit türetme yolu aracılığıyla yerel Bitcoin desteği sunar (ağ ücretlerini düşüren modern bitcoin adres formatı).
Bir yazılım cüzdanının güvenlik tavanı, üzerinde çalıştığı cihazın güvenliğidir. Ele geçirilmiş bir telefon veya bilgisayardaki kötü amaçlı yazılım, cüzdan yazılımı ne kadar iyi yapılmış olursa olsun Private Key'leri açığa çıkarabilir. Pratik savunmalar arasında işletim sistemini güncel tutmak, resmi olmayan kaynaklardan yüklenen uygulamalardan kaçınmak, mümkünse özel bir cihaz kullanmak ve Secret Recovery Phrase'i cüzdanın çalıştığı cihazdan uzak tutmak yer alır.
Donanım cüzdanı, Private Key'leri güvenli bir elemanda (anahtarları internete bağlı bir bilgisayara veya telefona hiçbir zaman açmayan, kurcalamaya dayanıklı bir çip) oluşturan ve saklayan, bu amaç için üretilmiş fiziksel bir cihazdır. Bir işlemin imzalanması gerektiğinde, ayrıntılar cihaza gönderilir, dahili olarak imzalanır ve geri döner. Private Key'ler hiçbir zaman donanımı terk etmez.
Bu mimari, donanım cüzdanıyla birlikte kullanılan bilgisayar ele geçirilmiş olsa bile saldırganın cihaza ve PIN'ine fiziksel erişim olmadan anahtarları çıkaramayacağı veya işlem ayrıntılarını değiştiremeyeceği anlamına gelir.
Özellik | Neden önemli |
Güvenli element çipi | Fiziksel erişimde bile anahtar çıkarmayı engeller |
Cihaz üzerinde işlem ekranı | Onaylamadan önce tam alıcıyı ve miktarı doğrular; adres değiştirme kötü amaçlı yazılımlarını engeller |
Açık kaynaklı firmware | Bağımsız güvenlik denetimlerine olanak tanır |
Bitcoin'e özgü destek (SegWit, Taproot) | Yalnızca sarılmış veya tokenize edilmiş BTC değil, tam uyumluluk sağlar |
Doğrudan üreticiden satın alma | Üçüncü taraf satıcılardan kaynaklanan kurcalanmış cihaz riskini ortadan kaldırır |
Donanım cüzdanları, yazılım cüzdanlarının yerini almak yerine onlarla birlikte çalışır. Yazılım cüzdanı arayüzü ve ağ bağlantısını yönetir; donanım cüzdanı imzalamayı üstlenir. MetaMask Extension, Ledger, Trezor, Keystone ve NGRAVE ZERO dahil donanım cüzdanlarına bağlanır; bu sayede günlük portföy görünürlüğü ile çevrimdışı anahtar izolasyonu bir arada sağlanır.
Yüksek değerli varlıklar için bazı sahipler standart donanım cüzdanının ötesine geçer.
Hava boşluklu cihazlar, USB, Bluetooth veya Wi-Fi dahil hiçbir şekilde internete bağlanmayan donanım cüzdanları veya özel bilgisayarlardır. İşlemler QR kodu veya microSD kart aracılığıyla cihaza iletilir, çevrimdışı olarak imzalanır ve aynı yolla geri gönderilir. Bu, uzaktan ağ tabanlı saldırıların tüm kategorisini ortadan kaldırır.
Multisig veya çok imzalı cüzdanlar, bir işlemi yetkilendirmek için birden fazla Private Key gerektirir; örneğin ayrı konumlarda veya ayrı kişilerde tutulan üç anahtardan ikisi. Bu, tek anahtarlı herhangi bir kurulumda tek başarısızlık noktasını ortadan kaldırır. Bir anahtar kaybolur veya ele geçirilirse saldırgan yine de fonları taşıyamaz ve sahip kalan anahtarları kullanarak kurtarabilir. Multisig, erişimin herhangi bir tek anahtar sahibinin kaybını atlatması gereken kurumsal gözetim, paylaşımlı iş hesapları ve miras planlamasında yaygındır.
Her iki yaklaşım da karmaşıklık ekler ve genellikle yalnızca güvenlik faydasının operasyonel yükü haklı kıldığı varlıklar için anlamlıdır.
Bitcoin bir borsada tutulduğunda, borsa Private Key'leri kontrol eder. Sahip, blok zincirindeki belirli BTC'nin doğrudan mülkiyetine değil, platformun rezervleri üzerindeki bir alacak hakkına sahiptir. Borsa saldırıya uğrarsa, çekimleri dondurursa veya iflas ederse bu alacak değersiz kalabilir.
Şubat 2025 Bybit ihlali, Chainalysis'e göre kayıt altındaki en büyük tek kripto hırsızlığı olan yaklaşık 1,5 milyar dolarlık hırsızlıkla sonuçlandı. 2022'deki FTX ve 2014'teki Mt. Gox çöküşleri, farklı ölçeklerde aynı yapısal riski ortaya koydu. Chainalysis, 2025 Q1 hırsızlık kayıplarının %88'ini merkezi hizmetlerin ele geçirilmesine bağladı; bu örüntü, MetaMask'ın Aralık 2025 Kripto Güvenlik Raporu'nda geçen yılın toplam 3,4 milyar dolarlık kayıplarıyla birlikte ele alındı.
Aktif işlem yapmak için borsada bir miktar BTC tutan sahipler için iki faktörlü kimlik doğrulama, çekim adresi beyaz listesi ve çekimler için e-posta onayı dahil mevcut tüm güvenlik özelliklerini etkinleştirmek, riski tamamen ortadan kaldırmasa da azaltır. Borsa gözetimi, yine de başkasının altyapısına güvenmek anlamına gelir.
Bitcoin sahiplerinin fon kaybetmesinin en yaygın yolu, protokol açıklarından değil, erişimi teslim etmeleri için kandırılmaktır. Hiçbir depolama yöntemi, anahtarlarını veren bir sahibi koruyamaz.
Adres zehirleme, en hızlı büyüyen blok zinciri ağ saldırı vektörüdür. 2026'nın başı itibarıyla Blockaid, Ocak 2025'ten bu yana 65,4 milyondan fazla adres zehirleme işlemini işaretledi; günlük ortalama 160.000'in üzerinde. Saldırganlar, kurbanın gerçek adreslerinin ilk ve son karakterleriyle eşleşen adreslerden küçük işlemler gönderir. Kurban, tam dizeyi doğrulamak yerine işlem geçmişinden bir adres kopyaladığında fonlar saldırgana gider. CoinDesk'e göre bir kurban Aralık 2025'te bu şekilde yaklaşık 50 milyon dolar kaybetti. Adres zehirleme risklerini azaltmanın bir yolu, her göndermeden önce tam adresi doğrulamak ve işlem geçmişi yerine kaydedilmiş bir adres defteri kullanmaktır. MetaMask'ın Adres Zehirleme Tespiti özelliği cüzdana varsayılan olarak yerleştirilmiştir. Yeni yapıştırılan her adresi, kullanıcının daha önce etkileşime girdiği adreslerle karşılaştırır ve bir benzerini tespit ettiğinde uyarı gösterir.
Kimliğe bürünme, Chainalysis'e göre 2025'te en hızlı büyüyen dolandırıcılık kategorilerinden biri oldu. Saldırı birçok farklı biçimde karşımıza çıkar: güvenilir markalara, kuruculara veya yetkililere bürünen bilgisayar korsanları ve bir cüzdan sağlayıcısı ya da borsayı temsil ettiğini iddia eden sahte destek personeli. Her ikisi de Telegram, Discord ve e-posta gibi kanallar aracılığıyla kurbanlara ulaşır. Meşru destek, doğrudan mesaj yoluyla hiçbir zaman iletişim başlatmaz ve Secret Recovery Phrase'inizi asla istemez. Örneğin, önde gelen öz-gözetimli cüzdan MetaMask, Secret Recovery Phrase'inizi hiçbir zaman istemeyecektir.
Kötü amaçlı işlem imzalama, sahipleri bir saldırgana token taşıma izni veren işlemleri onaylamaları için kandırır. Bu durum genellikle sahte dapp arayüzleri aracılığıyla gerçekleşir. Savunma: imzalamadan önce her işlem ayrıntısını okuyun. MetaMask'ın işlem simülasyonu ve güvenlik uyarıları, yürütmeden önce bilinen kötü amaçlı adresleri ve şüpheli sözleşme etkileşimlerini tarar. Tam olarak okunup anlaşılamayan her şeyi reddedin.
Senaryo | Ne yapmalı |
Secret Recovery Phrase kayboldu, cüzdana hâlâ erişilebiliyor | Yeni bir cüzdan oluşturun, yeni ifadeyi güvenli biçimde kaydedin ve tüm fonları bu cüzdana taşıyın. Eski cüzdanı ele geçirilmiş olarak kabul edin; böylece kayıp ifade yeniden ortaya çıksa bile fonlar güvende kalır. |
Secret Recovery Phrase kayboldu, cüzdana erişilemiyor | Fonlar kalıcı olarak kurtarılamaz. Hiçbir cüzdan sağlayıcısı bunları geri yükleyemez. Bu, öz-gözetimin en kritik riskidir. |
Cihaz ele geçirildi | Farklı bir Secret Recovery Phrase kullanarak fonları temiz, güvenilir bir cihazdaki cüzdana taşıyın. Mevcut ifadeleri ele geçirilmiş cihaza girmeyin. |
Yanlış adres | Bitcoin işlemleri bir kez onaylandıktan sonra geri alınamaz; iade seçeneği yoktur ve başvurulacak merkezi bir otorite bulunmaz. |
Onaylanmış bitcoin işlemleri geri alınamayacağından, göndermeden önce doğrulama isteğe bağlı bir adım değil, önemli bir alışkanlıktır. Küçük bir test işlemi yeni bir adresi doğrulayabilir, ancak tek başına yeterli değildir: Aralık 2025'te 50 milyon dolar kaybeden kurban önce bir test gönderdi, ardından işlem geçmişinden zehirlenmiş adresi kopyaladı. Her göndermede adresi kaydedilmiş, doğrulanmış bir kaynaktan yeniden girerek veya yapıştırarak bu açığı kapatabilirsiniz.
Yapay zeka tarafından çevrildi. Hatalar içerebilir. Lütfen her zaman bilgileri doğrulayın.