GaiaExGaiaEx
Kripto Saklama Nedir? Saklamalı vs Saklamasız
BaşlangıçBlockchain7 min read

Kripto Saklama Nedir? Saklamalı vs Saklamasız

Kriptonun anahtarlarını kim tutuyor — ve bu neden önemli

Paylaş

Ekran Hâlâ Paran Olduğunu Söylüyordu

Haziran 2022'de, yüz binlerce kişi Celsius uygulamasını açtı ve bakiyelerini beklediklerinden tam yerinde gördü: ekranda sayılar, getiri kazanıyor, çekilmeye hazır. Sonra, hiçbir uyarı olmadan, Celsius tüm para çekimlerini dondurdu. Sayılar hâlâ oradaydı. Coinler değildi. Dostane arayüzün arkasında, müşteri mevduatları borç verilmiş, kaldıraçlandırılmış ve kaybedilmişti. İflasa kadar, kabaca 4,7 milyar $ değerinde kullanıcı fonu tuzakta kaldı — o sabaha kadar kripto sahibi olduklarına inanan insanlara borçlu olunan.

Beş ay sonra, FTX aynı şeyi daha büyük ölçekte yaptı. Model, Celsius'la, 2014'teki Mt. Gox'la, 2019'daki QuadrigaCX'le özdeşti: kullanıcılar bir bakiye gördü, ama bir şirket anahtarları tutuyordu. Ekrandaki bir bakiye bir vaattir. Anahtarlar sahipliktir. İkisi ayrıldığında, çok geç olmuş bir şekilde, coinlere gerçekte hiç sahip olmadığını öğrenirsin. Sende bir senet vardı.

Bu, kriptodaki en önemli tek ayrımdır, ve bir adı var: saklama (custody). Özel anahtarlarını gerçekte kim kontrol ediyor? Bu tek kavramı doğru kavra, ve „anahtarın sende değilse, coin de senin değildir” ifadesinin bir slogan olmadığını anlarsın — bir varlığa sahip olmakla, sadece borçlanılan biri olmak arasındaki fark budur.

Sade Bir Dille Saklama

İşte çoğu yeni başlayanın yanlış anladığı şey: bir kripto cüzdanı coin tutmaz. Coinlerin blok zincirinden asla ayrılmaz. Bir cüzdanın gerçekte tuttuğu şey bir çift kriptografik anahtardır, ve saklamanın tüm sorusu özel olanı kimin kontrol ettiğine indirgenir.

  • Genel anahtar — adresini türetir. Serbestçe paylaş; insanların sana fon gönderdiği yer burasıdır. Bir çekin üzerine basılmış hesap numarası gibi.
  • Özel anahtar — işlemleri imzalayan (yetkilendiren) gizli değer. Onu elinde tutan fonları taşıyabilir. Onu geçersiz kılan ikinci bir faktör yok. Özel anahtar kontrolün ta kendisidir.

Yani „saklama” tam olarak bir soruyu yanıtlar: adreslerinden işlemleri kim imzalayabilir? Bu sen isen — ya da sadece senin kendi cihazında birleştirebileceğin anahtar payları — kendi kendine saklama yapıyorsun demektir (saklamasız da denir). Bir şirketin sunucuları imzalama gücünü tutuyorsa, saklamalısın: bir bankaya güvendiğin gibi onlara güveniyorsun, genellikle daha az düzenlemeyle ve daha fazla dramla.

Gerçeklik kontrolü: parlak bir uygulama „anahtarların sende” anlamına gelmez. Önemli olan tek test: sağlayıcı, senin işlem başına onayın olmadan coinlerini taşıyabilir mi? Cevap evetse, pazarlama ne derse desin saklamalıdır. Mimariyi oku, sloganı değil.
Bir anahtar çifti, iki soru Bir cüzdan coinleri asla "tutmaz" — onları taşımayı yetkilendiren anahtarları tutar. Genel anahtar → adres 0x7a3f…b29c Paylaşmak güvenli İnsanların sana fon gönderdiği yer Gezgin'de görünür "Para nereye gelebilir?" Özel anahtar e3b0…(gizli) Asla paylaşma İşlemleri imzalar (yetkilendirir) Elinde tutan fonları kontrol eder "Parayı kim taşıyabilir?" Saklama tamamen o ikinci kutuyla ilgilidir. Özel anahtarı kullanabilen kişi gerçek sahiptir.
Bir cüzdan coinleri değil, anahtarları yönetir. Saklama, işlemleri imzalayan özel anahtarı kimin kontrol ettiği sorusudur.

Saklamalı: Anahtarları Başka Biri Tuttuğunda

Çoğu insanın ilk kripto deneyimi saklamalıdır, ve haklı bir sebeple. Bir e-postayla kaydolursun, kimlik doğrulamasından geçersin, kartla para yatırırsın ve dakikalar içinde işlem yapmaya başlarsın. O akıcı deneyimin arkasında, platform özel anahtarları üretir ve korur, sıcak ve soğuk cüzdanları çalıştırır, likiditeyi yeniden dengeler, ve gördüğün „bakiye” onların veri tabanında bir satırdır — sana X coin borçlu olduklarını söyleyen bir giriş.

Üstünlükler gerçek ve anmaya değer:

  • Kurtarılabilir erişim. Şifreni unuttun mu? Sıfırla. Sonsuza dek kaybedebileceğin bir seed phrase yok. Çoğu insan için, bu tek özellik kriptonun kaybedilmesinin en yaygın yolunu önler.
  • Düşük sürtünme. Fiat girişleri, kart alımları, anında işlem, staking ve müşteri desteği hepsi bir yerde yaşar.
  • Bazen sigortalı veya denetlenmiş. Saygın saklayıcılar sıcak cüzdanlarında sigorta tutabilir veya rezerv ispatı tasdikleri yayınlayabilir.

Ve dezavantajlar — Celsius ve FTX müşterilerinin zor yoldan öğrendiği türden:

  • Karşı taraf riski. Saklayıcı hacklenirse, iflas ederse veya mevduatlarını sessizce başka amaçlarla kullanırsa (rehipotekasyon), fonların onların başarısızlığı yüzünden risk altında olur, seninki yüzünden değil.
  • Seni dondurabilir veya sansürleyebilirler. Para çekimleri durdurulabilir, hesaplar kısıtlanabilir ve tokenler listeden çıkarılabilir — kararlar onların tarafında verilir, seninkinde değil.
  • Bir tek büyük bal küpü. Milyonlarca kullanıcının fonunu havuzlayan bir saklayıcı, kriptodaki en cazip hedeftir. Bir ihlal aynı anda çok insanı boşaltabilir.
  • Gizlilik ödünü. Kimlik doğrulaması ve işlem izleme, rahatlığın bedelidir.
Saklamalı: bir bakiye görürsün, anahtarları onlar tutar Sen giriş Platform anahtarlar + defter para çekme / dondurma hack → çok kullanıcı zincir Onların güvenliğine, ödeme gücüne ve dürüstlüğüne açıksın — sadece kendininkine değil.
Karşı taraf riski tek bir yerde yoğunlaşır — hırsızlar ve kötü operatörler için cazip.

Saklamasız: Anahtarları Sen Tuttuğunda

Saklamasız bir cüzdanda, özel anahtar senin tarafında üretilir ve senin kontrolünden asla çıkmaz. İşlem yaptığında, cihazın işlemi yerel olarak imzalar ve yayınlar. Hiçbir yardım masası cüzdanını duraklatamaz, hiçbir şirket fonlarını dondurabilir, ve zincir üstünde herhangi bir akıllı sözleşme veya uygulamayla etkileşim kurman için kimsenin izne ihtiyacın yoktur. İnsanların „kendi bankan olmak” dediği şey budur.

Klasik formlar:

  • Yazılım cüzdanları (MetaMask, Phantom) — anahtarlarını cihazında saklayan bir tarayıcı uzantısı veya mobil uygulama. Uygun, ama cihaz ele geçirilirse kötü amaçlı yazılım ve oltalamaya açıktır.
  • Donanım cüzdanları (Ledger, Trezor) — anahtarı internete bağlı bilgisayarına asla açığa çıkarmadan işlemleri imzalayan, adanmış, çevrimdışı bir cihaz. Uzun vadeli varlıklar için altın standart.
  • Seed phrase. Çoğu saklamasız cüzdan, anahtarı 12 veya 24 kelime olarak yedekler. O kelimeler anahtarın ta kendisidir. Onları okuyan herkes fonlarını kontrol eder; kopyası olmadan onları kaybeden herkes her şeyini kaybeder.

Faydalar saklamalının risklerinin tam ayna görüntüsüdür — tam kontrol, sansüre direnç, karşı taraf yok, gerçek gizlilik ve DeFi'ye doğrudan erişim. Ama maliyet de tam bir o kadar kesin: bütün güvenlik yükü artık senin. Yanlış adrese yaptığın bir aktarımı kimse geri alamaz. Bir yangında yandığı kopyasız bir seed phrase'i kimse kurtaramaz. Oltalama siteleri ve kötü amaçlı sözleşme onayları, her gün kendi kendine saklama yapan kullanıcıları boşaltıyor.

Saklamasız: anahtarlar seninle yaşar (veya bölünmüş paylar) Senin anahtarların cihaz / MPC tx'leri sen imzalarsın Blok Zinciri şeffaf takas iç „bakiye” kurgusu yok Yedeği olmadan anahtarları kaybet → kimse yardım edemez. Aracıyı atlamanın maliyeti bu.
Kendi kendine saklama, operasyonel riski sana taşır. Sansüre dirençlilik için verilen takas budur.

Yan Yana, Dürüst Ödün

Hiçbir model soyut anlamda „daha güvenli” değildir. Basitçe riski farklı yerlere taşırlar. Doğru soru „hangisi en iyi?” değil, „ben gerçekte hangi arıza moduna karşı savunma yapabilirim?” sorusudur.

  • Kontrol. Saklamalı: platform dondurabilir, listeden çıkarabilir veya kısıtlayabilir — ama bariz bir dolandırıcılık para çekimini de durdurabilir. Saklamasız: cüzdanını boşaltan kötü amaçlı bir sözleşmeyi imzalamandan bile hiç kimse seni durdurmaz. Zehrini seç.
  • Kurtarma. Saklamalı: e-posta ve kimlik sıfırlama — uygun, ama bir üçüncü tarafın da hesabına sosyal mühendislikle girilebileceği anlamına gelir. Saklamasız: seed phrase veya MPC kurtarma — güvende tutarsan durdurulamaz, tutmazsan kurtarılamaz.
  • Güvenlik yüzeyi. Saklamalı: bir devasa bal küpü; düşerse, herkes birlikte düşer. Saklamasız: milyonlarca küçük, bağımsız hedef; güvenliğin tamamen kendi alışkanlıklarına bağlı.
  • Gizlilik. Saklamalı kimlik doğrulaması gerektirir ve aktiviteyi izler. Saklamasız hiçbir kişisel bilgiye ihtiyaç duymaz.
  • İşlevsellik. Saklamalı seni duvarlarla çevrili bir bahçenin içinde tutar. Saklamasız — DeFi, NFT'ler, yönetişim — bütün sivri uçlarıyla birlikte tüm zincir üstü dünyayı açar.
Kilit içgörü: Saklamalı risk, başka birinin yetersizliği veya sahtekârlığıdır. Saklamasız risk, senin kendi hatalarındır. Riski ortadan kaldıramazsın — sadece hangi tür riski yönetmeye ekipmanlı olduğunu seçebilirsin. Çoğu deneyimli kullanıcı ikisini birlikte çalıştırır: fiat girişleri ve aktif akış için saklamalı bir hesap, elinde tutmayı düşündüğü her şey için kendi kendine saklama.

MPC ve Akıllı Cüzdanlar: Yanlış Seçimi Kırmak

Yıllarca saklama tartışması ikiliydi: bir şirkete güven, ya da asla kaybedemeyeceğin tek bir özel anahtarın tüm yükünü taşı. Daha yeni kriptografi bu takası reddediyor, ve alanın gerçekten ilerlediği yer burası.

MPC (Çok Taraflı Hesaplama) cüzdanları, özel anahtarı farklı taraflar veya cihazlar tarafından tutulan birden fazla şifreli parçaya böler. Tam anahtar hiçbir zaman tek bir yerde toplanmaz — bir sunucuda değil, telefonunda değil, hiçbir zaman. Bir işlemi imzalamak için, parçalar kendi parçasını açığa çıkarmadan kriptografik olarak birlikte çalışır. Pratik ödül devasadır:

  • Kaybedecek tek bir seed phrase yok — sızdırılırsa veya yanarsa seni mahveden kırılgan bir sırrın yok.
  • Tek bir tehlike noktası yok — bir parça sahibini ihlal eden bir saldırgan kullanılabilir hiçbir şey elde etmez.
  • İmzalama yetkisini elinde tutarsın — platform senin payın olmadan fonları taşıyamaz, bu yüzden Celsius'un tehlikeli anlamıyla saklamalı değildir.

Akıllı sözleşme cüzdanları (hesap soyutlaması) farklı bir yol izler: cüzdanın programlanabilir bir sözleşmedir. Bu, sosyal kurtarmayı (güvenilir kişiler erişimi geri kazanmana yardım edebilir), harcama limitlerini ve işlem kurallarını mümkün kılar — kendi kendine saklamanın geleneksel olarak eksik kaldığı korkulukları.

Bunlar saklama riskini ortadan kaldırmaz; onu yeniden şekillendirir. MPC ile, bir şirketin ödeme gücüne değil, bir anahtar-yönetim protokolüne ve kendi payına güveniyorsun. Bu belirgin olarak daha iyi bir anlaşma — ama parçaların nasıl bölündüğünü ve kimin tuttuğunu doğrulaman hâlâ gerekiyor.

„Anahtarın Sende Değilse, Coin de Senin Değildir” Neden Kural, Söylence Değil

Başladığımız yere geri dönelim. Bir saklayıcı müşteri varlıklarını kendi işlem defteriyle harmanladığında, ekran, para çekimleri duruncaya kadar sağlıklı bakiyeleri göstermeye devam eder. Celsius, FTX, Mt. Gox, QuadrigaCX — farklı bahaneler, özdeş yapı. Kullanıcılar coin tuttuklarına inandı. Göremedikleri bir bilançoya karşı senet tutuyorlardı.

Havuzlanmış mevduat modeli, milyar dolarlık çöküşleri bir tek hamlede mümkün kılan şeydir. Bir varlık herkesin anahtarlarını tuttuğunda, bir kötü karar, bir hack veya bir dolandırıcılık herkesi birlikte götürür. Kendi kendine saklama insanları dürüst yapmaz — tek bir arızanın bir milyon hesabı aynı anda buharlaştırmasına izin veren yapıyı ortadan kaldırır.

Bu, „kripto hacklendi” manşetlerinin genellikle yanıltıcı olmasının da nedenidir. Bitcoin ve Ethereum defterlerinin kendileri neredeyse hiçbir zaman kırılmaz. Arızalar saklama katmanında olur — havuzlanmış fonları kötü yöneten borsalar, seed phrase'lerini sızdıran kullanıcılar, kötü amaçlı sözleşmeleri onaylayan insanlar. Anahtarlarını nasıl tuttuğun ve onları tutması için kime güvendiğin, riskini gerçekte belirleyen şeydir.

GaiaEx Ödünü Nasıl Çözüyor

GaiaEx basit bir reddediş etrafında inşa edildi: bir borsanın rahatlığı ile kendi anahtarlarını tutmanın güvenliği arasında seçim yapmak zorunda kalmamalısın. Mimari, ikisini de sağlamak için tasarlandı.

MPC anahtar güvenliği. Özel anahtarın hiçbir yerde tam olarak saklanmaz. Bağımsız taraflar arasında şifreli parçalara bölünür, böylece hiçbir sunucu, cihaz veya kişi tam anahtarı asla elinde tutmaz — ve kaybedecek kırılgan bir seed phrase'in olmaz. Bir taraf ele geçirilse bile fonların güvende kalır ve imzalama yetkisi seninle kalır. Bu, GaiaEx'in saklamalı bir borsanın yapabildiği şekilde coinlerini tek taraflı olarak taşıyamayacağı anlamına gelir.

Zincir üstü takas. İşlemler, bir saniyenin altında kesinlikle özel amaçlı bir Katman 1 olan Hyperliquid L1'de yürütülür ve takas edilir. İçeride sessizce fonlarını emen bir „bakiye kurgusu” veya havuzlanmış mevduat defteri yoktur. Takas zincir üstünde şeffaf ve doğrulanabilirdir.

Sonuç, Celsius ve FTX müşterilerinin sahip olmayı diledikleri yapıdır: kendi kendine saklamanın kontrolü ve şeffaflığı, merkezi bir borsanın hızı ve kullanılabilirliğiyle birlikte. Güven, başarısız olabilecek bir şirket olarak GaiaEx'e yerleştirilmiyor. Doğrulayabileceğin kriptografiye yerleştiriliyor. Her zamanki gibi, sloganı inançla kabul etme — mimariyi kontrol et. Bu ders tam olarak bu alışkanlığı inşa etmek için tasarlandı.