Sıcak cüzdan ile soğuk cüzdan arasındaki temel fark, özel anahtarların internete bağlı bir ortamda mı yoksa çevrimdışı bir ortamda mı saklandığıdır. Sıcak cüzdanlar hızlı erişim ve günlük işlemler için kullanılırken soğuk cüzdanlar uzun süreli saklama ve çevrimiçi saldırı yüzeyini azaltma amacı taşır.

Kripto varlıklar fiziksel para gibi cüzdanın içinde tutulmaz. Varlıkların kayıtları blokzincir üzerinde yer alır; cüzdan ise bu varlıklara erişilmesini ve işlemlerin imzalanmasını sağlayan özel anahtarları yönetir. Bu nedenle cüzdan güvenliğinin merkezinde cihazın kendisinden önce özel anahtar ve kurtarma kelimelerinin korunması bulunur.

Kripto cüzdanlarının genel çalışma mantığını öğrenmek için Kripto Cüzdanı Nedir? Türleri ve Güvenlik Rehberi içeriğini inceleyebilirsin.

Sıcak cüzdan ve soğuk cüzdan karşılaştırması

Özellik Sıcak cüzdan Soğuk cüzdan
İnternet bağlantısı İnternete bağlı cihazlarda çalışır Özel anahtarları çevrimdışı ortamda tutar
Erişim hızı Hızlıdır İşlem hazırlığı daha uzun sürer
Kullanım amacı Günlük transfer, alım satım, DeFi ve Web3 işlemleri Uzun süreli ve düşük sıklıklı saklama
Özel anahtar güvenliği Çevrimiçi saldırılara daha açıktır Uzaktan saldırı yüzeyi daha düşüktür
Yaygın türleri Mobil, masaüstü, web ve tarayıcı cüzdanları Donanım cüzdanı, çevrimdışı bilgisayar ve kâğıt cüzdan
Maliyet Yazılım cüzdanlarının çoğu ücretsizdir Donanım cüzdanı satın alma maliyeti taşır
İşlem kolaylığı Günlük kullanım için pratiktir Sık işlem yapan kullanıcılar için daha zahmetlidir
Fiziksel risk Telefon veya bilgisayar güvenliği önemlidir Cihazın, PIN’in ve yedeğin fiziksel güvenliği önemlidir
Uygun kullanıcı Aktif işlem yapan kullanıcı Uzun vadeli saklama yapan kullanıcı
Temel risk Kimlik avı, zararlı yazılım, sahte uygulama ve kötü niyetli sözleşme Kurtarma kelimelerinin kaybı, fiziksel hasar ve hatalı yedekleme

Sıcak cüzdan nedir?

Sıcak cüzdan, özel anahtarların internete bağlı bir telefon, bilgisayar, sunucu veya tarayıcı üzerinde yönetildiği kripto cüzdanıdır. Kullanıcı cüzdana hızlı biçimde erişir; kripto para gönderir, alır, takas eder ve merkeziyetsiz uygulamalarla bağlantı kurar.

Sıcak cüzdanların temel avantajı erişim kolaylığıdır. Cüzdan uygulaması açıldıktan sonra işlem hazırlanır, kullanıcı tarafından imzalanır ve blokzincir ağına gönderilir. Bu yapı, düzenli alım satım yapan veya merkeziyetsiz finans uygulamalarını kullanan kişiler için işlevsel bir çalışma ortamı sunar.

İnternete bağlı cihazlarda çalışan sıcak cüzdanlar; kimlik avı saldırıları, sahte tarayıcı eklentileri, zararlı yazılımlar, ekran kaydediciler ve kötü niyetli akıllı sözleşme izinleri karşısında daha geniş bir saldırı yüzeyine sahiptir. Bu nedenle sıcak cüzdanda günlük işlemler için gereken tutarın tutulması, uzun vadeli bakiyenin ayrı bir saklama düzenine aktarılması daha kontrollü bir yaklaşım oluşturur.

Sıcak cüzdan türleri

Mobil cüzdanlar: Akıllı telefonlarda çalışan uygulamalardır. QR kodla transfer, biyometrik doğrulama ve hızlı erişim avantajı sunar.

Masaüstü cüzdanlar: Bilgisayara kurulan yazılımlardır. Cüzdanın güvenliği işletim sisteminin, yüklenen programların ve cihazın fiziksel güvenliğine bağlıdır.

Tarayıcı eklentisi cüzdanları: Web3 uygulamalarına ve merkeziyetsiz borsalara bağlanmak için kullanılır. Sahte internet siteleri ve zararlı sözleşme izinleri bu cüzdanlarda başlıca risk alanlarıdır.

Web cüzdanları: Tarayıcı üzerinden erişilen cüzdanlardır. Hizmet sağlayıcının güvenlik altyapısı ve özel anahtarların kim tarafından yönetildiği dikkatle incelenmelidir.

Borsa cüzdanları: Merkezi kripto para borsalarında kullanıcı adına oluşturulan hesaplardır. Borsa, kullanıcı bakiyelerinin tamamını tek bir bireysel cüzdanda tutmaz; kendi sıcak ve soğuk saklama altyapısını yönetir. Kullanıcı ise çoğu durumda özel anahtarları doğrudan kontrol etmez.

Merkezi borsaların çalışma yapısı hakkında daha fazla bilgi için Kripto Para Borsası Nedir? rehberine göz atabilirsin.

Soğuk cüzdan nedir?

Soğuk cüzdan, özel anahtarların internete bağlı cihazlardan izole edildiği saklama yöntemidir. İşlem çevrimiçi bir cihazda hazırlanırken özel anahtarla yapılan imza çevrimdışı cihazda gerçekleştirilir. Özel anahtar cihazdan dışarı çıkmaz.

Soğuk cüzdanların amacı günlük işlem hızını artırmak değil, özel anahtarların çevrimiçi tehditlerle temasını azaltmaktır. Bu nedenle uzun süre tutulacak Bitcoin, Ethereum ve diğer desteklenen varlıklar için tercih edilir.

Soğuk cüzdan kullanımı tek başına mutlak güvenlik sağlamaz. Kurtarma kelimelerinin internete yüklenmesi, sahte cihaz kullanılması, işlem adresinin kontrol edilmemesi veya yedeğin kaybedilmesi varlıkların kaybıyla sonuçlanır. Soğuk saklama, doğru kurulum ve doğru yedekleme ile güvenli bir yapıya dönüşür.

Soğuk cüzdan türleri

Donanım cüzdanları: Özel anahtarları çevrimdışı donanım üzerinde üreten ve saklayan fiziksel cihazlardır. İşlemler cihazın ekranı ve tuşları üzerinden doğrulanır.

Çevrimdışı bilgisayarlar: İnternet bağlantısı bulunmayan bir bilgisayarda anahtar üretme ve işlem imzalama yöntemidir. Teknik bilgi ve düzenli operasyon disiplini gerektirir.

Kâğıt cüzdanlar: Açık ve özel anahtar bilgilerinin fiziksel bir yüzeye yazdırıldığı veya kaydedildiği yöntemdir. Yazıcı güvenliği, anahtar üretim ortamı, fiziksel hasar ve aktarım hataları nedeniyle yeni kullanıcılar için uygun değildir.

Air-gapped cihazlar: Ağ bağlantısı bulunmayan, işlem verilerini QR kod veya hafıza kartı üzerinden alan cihazlardır. Özel anahtar ağ bağlantılı ortama aktarılmaz.

Sıcak cüzdan ile soğuk cüzdan arasındaki temel farklar

1. İnternet bağlantısı

Sıcak cüzdanlar internete bağlı cihazlarda çalışır. Soğuk cüzdanlarda özel anahtar çevrimdışı ortamda tutulur. Bu ayrım iki cüzdan türü arasındaki temel sınıflandırma ölçütüdür.

2. Güvenlik modeli

Sıcak cüzdan güvenliği; cihaz güvenliği, işletim sistemi, uygulamanın doğruluğu, parola, kimlik avına karşı dikkat ve akıllı sözleşme izinleri üzerinden şekillenir.

Soğuk cüzdan güvenliği ise cihazın özgünlüğü, kurtarma kelimelerinin fiziksel korunması, PIN veya ek parola kullanımı, işlem adresinin cihaz ekranından doğrulanması ve güvenli yedekleme düzenine dayanır.

Özel anahtarın çevrimdışı tutulması uzaktan saldırı yüzeyini düşürür. Buna karşılık cihaza veya kurtarma kelimelerine fiziksel erişim riski önem kazanır.

3. İşlem hızı

Sıcak cüzdanda işlem doğrudan uygulama içinden imzalanır. Kullanıcı sık transfer ve takas işlemlerini daha az adımla tamamlar.

Soğuk cüzdanda işlem, donanım cihazına veya çevrimdışı imzalama ortamına aktarılır. Kullanıcı adresi, ağ ücretini ve tutarı fiziksel cihaz ekranından doğrular. Bu süreç daha fazla adım içerir.

4. Kullanım amacı

Sıcak cüzdanlar günlük harcamalar, merkeziyetsiz uygulamalar, NFT platformları, token takasları ve sık transfer işlemleri için kullanılır.

Soğuk cüzdanlar uzun vadeli saklama, düzenli işlem gerektirmeyen bakiyeler ve çevrimiçi tehditlere karşı daha sıkı izolasyon isteyen kullanıcılar için kullanılır.

5. Özel anahtar kontrolü

Sıcak veya soğuk cüzdan sınıflandırması, cüzdanın internet bağlantısını açıklar. Gözetimli ve gözetimsiz cüzdan ayrımı ise özel anahtarın kim tarafından kontrol edildiğini açıklar.

Bu iki sınıflandırma birbirine karıştırılmamalıdır:

  • Gözetimli cüzdanda özel anahtarları borsa veya saklama kuruluşu yönetir.

  • Gözetimsiz cüzdanda özel anahtarları kullanıcı yönetir.

  • Bir mobil cüzdan gözetimsiz sıcak cüzdan niteliği taşır.

  • Bir borsa hesabı çoğunlukla gözetimli sıcak erişim sunar.

  • Borsanın kullanıcı varlıklarını soğuk depoda tutması, kullanıcının özel anahtarı kontrol ettiği anlamına gelmez.

Özel anahtarın kullanıcıda bulunması kontrolü artırırken yedekleme ve güvenlik sorumluluğunu da tamamen kullanıcıya yükler.

Donanım cüzdanı ile soğuk cüzdan aynı şey mi?

Donanım cüzdanı ve soğuk cüzdan kavramları sık sık eş anlamlı kullanılır; ancak teknik açıdan aynı kavram değildir.

Donanım cüzdanı, özel anahtarı fiziksel bir cihazda saklayan ve işlemleri cihaz içinde imzalayan araçtır. Soğuk cüzdan ise özel anahtarın çevrimdışı tutulduğu saklama yöntemidir.

Bir donanım cüzdan yalnızca varlık almak, saklamak ve kontrollü biçimde göndermek için kullanıldığında soğuk saklama görevi görür. Aynı cihaz sürekli olarak merkeziyetsiz uygulamalara bağlanıyor ve akıllı sözleşme izinleri imzalıyorsa özel anahtar çevrimdışı kalır; ancak ilgili hesap artık saf bir soğuk saklama hesabı gibi kullanılmaz.

Bu nedenle deneyimli kullanıcılar aynı donanım cihazında farklı hesaplar oluşturur:

  • Uzun vadeli saklama hesabı akıllı sözleşmelere bağlanmaz.

  • Günlük Web3 hesabında sınırlı bakiye tutulur.

  • Deneme işlemleri için ayrı bir hesap kullanılır.

Bu ayrım, tek bir zararlı sözleşme izninin tüm bakiyeyi etkilemesini engelleyen operasyonel bir güvenlik katmanı oluşturur.

Sıcak cüzdan mı, soğuk cüzdan mı tercih edilmeli?

Cüzdan seçimi işlem sıklığına, saklanan değere, teknik bilgi düzeyine ve kullanım amacına göre yapılmalıdır.

Kullanım senaryosu Tercih edilen yapı
Günlük kripto transferi Sıcak cüzdan
Sık alım satım Borsa hesabı veya sıcak cüzdan
DeFi ve merkeziyetsiz uygulama kullanımı Ayrı bir sıcak cüzdan
Uzun vadeli Bitcoin veya Ethereum saklama Soğuk cüzdan
Düzenli kullanılmayan yüksek değerli bakiye Soğuk cüzdan
NFT alım satımı Sınırlı bakiyeli sıcak cüzdan
Uzun vadeli NFT saklama Akıllı sözleşmelere bağlanmayan donanım cüzdan hesabı
Hem günlük işlem hem uzun vadeli saklama Sıcak ve soğuk cüzdanın birlikte kullanılması

Sıcak cüzdan ve soğuk cüzdan birbirinin alternatifi olmaktan çok farklı görevler üstlenen iki güvenlik katmanıdır. Günlük işlem bütçesinin sıcak cüzdanda, uzun vadeli bakiyenin soğuk cüzdanda tutulduğu hibrit yöntem erişim ile güvenlik arasında daha dengeli bir yapı kurar. Kurumsal saklama sistemlerinde de sıcak cüzdanlar günlük likidite, soğuk cüzdanlar uzun vadeli rezerv yönetimi için birlikte kullanılır.

Sıcak cüzdanların başlıca riskleri

Kimlik avı

Sahte cüzdan siteleri, destek hesapları ve sosyal medya mesajları kullanıcıdan kurtarma kelimelerini ister. Gerçek bir cüzdan sağlayıcısı kullanıcıdan kurtarma kelimelerini paylaşmasını talep etmez. Kurtarma kelimelerini alan kişi cüzdandaki hesapların kontrolünü ele geçirir.

Sahte uygulama ve eklentiler

Resmî mağazaları taklit eden uygulamalar veya tarayıcı eklentileri özel anahtarları ve kurtarma kelimelerini ele geçirmek için hazırlanır. Cüzdan uygulaması yalnızca sağlayıcının resmî internet sitesi üzerinden doğrulanmalıdır.

Zararlı yazılımlar

Ekran kaydediciler, pano değiştiren yazılımlar ve uzaktan erişim araçları işlem adresini veya hassas bilgileri ele geçirir. Transfer adresi yalnızca kopyala-yapıştır sonucuna göre değil, ilk ve son karakterleri karşılaştırılarak doğrulanmalıdır.

Zararlı akıllı sözleşme izinleri

Bir cüzdanın merkeziyetsiz uygulamaya bağlanması tek başına varlık transferi anlamına gelmez. Ancak sınırsız token harcama izni veren onaylar, kötü niyetli sözleşmenin ilgili varlıklara erişmesine yol açar. Sözleşme izinleri işlem öncesinde okunmalı ve kullanılmayan izinler düzenli olarak kaldırılmalıdır.

Cihaz kaybı

Telefon veya bilgisayarın kaybolması, cüzdan yedeği bulunmadığında erişim sorunu yaratır. Kurtarma kelimeleri güvenli biçimde yedeklendiyse cüzdan başka bir uyumlu uygulamada yeniden kurulabilir.

Soğuk cüzdanların başlıca riskleri

Kurtarma kelimelerinin kaybedilmesi

Donanım cüzdanının kaybolması varlıkların kaybolduğu anlamına gelmez. Kurtarma kelimeleri mevcutsa hesaplar yeni ve uyumlu bir cihazda yeniden oluşturulur. Hem cihaz hem kurtarma kelimeleri kaybedildiğinde erişim geri getirilemez.

Kurtarma kelimelerinin dijital ortamda saklanması

Kurtarma kelimelerinin ekran görüntüsünü almak, e-postaya göndermek, bulut depolamaya yüklemek veya mesajlaşma uygulamasında saklamak soğuk cüzdanın güvenlik avantajını ortadan kaldırır. Kelimeler çevrimdışı, fiziksel ve yetkisiz erişime kapalı bir ortamda saklanmalıdır.

Sahte veya değiştirilmiş cihaz

İkinci el, açılmış veya doğrulanmamış donanım cüzdanları tedarik zinciri riski taşır. Cihaz üreticinin resmî satış kanalından veya doğrulanmış satıcısından alınmalı; paket, cihaz ve ürün yazılımı doğrulaması yapılmalıdır.

Fiziksel hasar

Yangın, su, nem ve mekanik hasar fiziksel yedeği kullanılamaz hâle getirir. Kurtarma kelimelerinin tek bir kopyada ve cihazla aynı yerde tutulması tek noktadan kayıp riski yaratır.

Yanlış adres onayı

Bilgisayarda görünen alıcı adresi zararlı yazılım tarafından değiştirilebilir. Donanım cüzdanının kendi ekranında gösterilen adres ve tutar kontrol edilmeden işlem onaylanmamalıdır.

Sıcak cüzdan güvenliği nasıl artırılır?

  1. Cüzdanı yalnızca sağlayıcının resmî sitesinden indir.

  2. İşletim sistemini ve cüzdan uygulamasını güncel tut.

  3. Her hizmet için farklı ve güçlü parola kullan.

  4. Borsa hesaplarında uygulama tabanlı iki aşamalı doğrulamayı etkinleştir.

  5. Kurtarma kelimelerini hiçbir internet sitesine yazma.

  6. Günlük kullanım için gereken bakiyeden fazlasını sıcak cüzdanda tutma.

  7. Web3 işlemleri için ana saklama hesabından ayrı bir cüzdan oluştur.

  8. Akıllı sözleşme izinlerini işlem öncesinde kontrol et.

  9. Büyük transferlerden önce küçük bir test gönderimi yap.

  10. Alıcı adresini ilk ve son karakterleriyle doğrula.

Soğuk cüzdan güvenliği nasıl artırılır?

  1. Donanım cüzdanını resmî veya yetkili satış kanalından satın al.

  2. Kutunun ve cihazın fiziksel bütünlüğünü kontrol et.

  3. Cihazı ilk kez kendin kur.

  4. Önceden yazılmış kurtarma kelimeleri bulunan cihazı kullanma.

  5. Kurtarma kelimelerini cihaz ekranından oluştur.

  6. Kelimeleri doğru sırayla çevrimdışı biçimde kaydet.

  7. Kurtarma kelimelerinin fotoğrafını çekme.

  8. PIN ve destekleniyorsa ek parola belirle.

  9. Transfer bilgilerini donanım cihazının ekranından doğrula.

  10. Cihaz ve kurtarma yedeğini farklı güvenli alanlarda sakla.

  11. Büyük transferden önce küçük tutarlı test işlemi yap.

  12. Kurtarma yöntemini gerçek bakiye yüklemeden önce test et.

Sıcak cüzdandan soğuk cüzdana kripto para nasıl aktarılır?

İlk olarak soğuk cüzdanda gönderilecek kripto varlığın desteklendiği ağ seçilir. Ardından ilgili ağ için alıcı adresi oluşturulur ve adres donanım cüzdanının kendi ekranından doğrulanır.

Sıcak cüzdan veya borsa hesabında para çekme bölümü açılır. Soğuk cüzdan adresi alıcı alanına yazılır, aynı blokzincir ağı seçilir ve küçük tutarlı test transferi gönderilir.

Test işlemi blokzincir üzerinde onaylandıktan ve bakiye soğuk cüzdanda görüntülendikten sonra kalan tutar aktarılır.

Bu işlemde üç bilginin eşleşmesi gerekir:

  • Gönderilen kripto varlık

  • Gönderim ağı

  • Alıcı cüzdan adresi

Ethereum ağına ait bir adresin farklı ağlarda aynı görünmesi, her platformun ilgili ağı desteklediği anlamına gelmez. Yanlış ağ seçimi veya desteklenmeyen ağ üzerinden gönderim, varlıklara erişimi ciddi biçimde zorlaştırır.

En güvenli yöntem hangisidir?

Uzun süreli saklama açısından özel anahtarları çevrimdışı tutan, doğru biçimde kurulmuş ve yedeklenmiş soğuk cüzdan daha düşük çevrimiçi saldırı yüzeyine sahiptir. Ethereum.org da yüksek değerli özel anahtarların çevrimdışı donanım cüzdanlarında tutulmasını güvenlik yaklaşımı olarak öne çıkarır.

Buna rağmen güvenliği yalnızca cihaz türü belirlemez. Kurtarma kelimelerini dijital ortamda saklayan, sahte cihaz kullanan veya işlemleri kontrol etmeden onaylayan bir kullanıcı soğuk cüzdanın sağladığı korumayı kaybeder.

Pratik güvenlik modeli şu şekilde kurulmalıdır:

  • Günlük kullanım bakiyesi sıcak cüzdanda tutulur.

  • Uzun vadeli bakiye soğuk cüzdanda saklanır.

  • Web3 işlemleri ayrı bir hesapla gerçekleştirilir.

  • Kurtarma kelimeleri hiçbir çevrimiçi ortama girilmez.

  • Büyük transferlerde test işlemi uygulanır.

Sıcak cüzdan ile soğuk cüzdan arasındaki fark yalnızca internet bağlantısından ibaret değildir. Sıcak cüzdan hız, erişim ve Web3 kullanımı sağlarken soğuk cüzdan özel anahtarları çevrimdışı tutarak uzun vadeli saklama güvenliğini güçlendirir.

Aktif işlem yapan kullanıcı için yalnızca soğuk cüzdan kullanmak pratik değildir. Tüm varlıkları sıcak cüzdanda tutmak ise gereksiz çevrimiçi risk yaratır. Günlük işlem bütçesinin sıcak cüzdanda, uzun vadeli bakiyenin soğuk cüzdanda tutulduğu iki katmanlı yapı en dengeli saklama stratejisidir.

Risk uyarısı: Kripto para transferleri geri döndürülemez. Gönderim ağı, alıcı adresi, sözleşme izinleri ve işlem tutarı onaydan önce kontrol edilmelidir. Özel anahtar veya kurtarma kelimeleri hiçbir kişiyle paylaşılmamalıdır.

Sıkça Sorulan Sorular

Sıcak cüzdan mı, soğuk cüzdan mı daha güvenlidir?

Soğuk cüzdan, özel anahtarları çevrimdışı tuttuğu için çevrimiçi saldırılara karşı daha düşük saldırı yüzeyine sahiptir. Sıcak cüzdan ise günlük erişim ve sık işlem açısından daha pratiktir. Güvenlik seviyesi doğru kurulum, yedekleme ve kullanım alışkanlıklarına bağlıdır.

Borsa hesabı sıcak cüzdan mıdır?

Kullanıcının borsa hesabına internet üzerinden erişmesi sıcak cüzdan deneyimine benzer. Ancak merkezi borsalar kullanıcı bakiyelerini kendi sıcak ve soğuk saklama sistemleri arasında yönetir. Kullanıcı çoğu durumda özel anahtarı doğrudan kontrol etmez.

Donanım cüzdan internete bağlanınca soğuk cüzdan özelliğini kaybeder mi?

Donanım cüzdanın bilgisayara veya telefona bağlanması özel anahtarın internete çıktığı anlamına gelmez. İşlem cihaz içinde imzalanır. Ancak hesabın sürekli merkeziyetsiz uygulamalarla ve akıllı sözleşmelerle kullanılması, hesabın saf soğuk saklama amacı dışında kullanılmasına yol açar.

Soğuk cüzdan kaybolursa kripto paralar da kaybolur mu?

Kurtarma kelimeleri güvenli biçimde saklandıysa varlıklar yeni ve uyumlu bir cüzdanda geri yüklenir. Kurtarma kelimeleri de kaybedildiyse cüzdana erişim geri getirilemez.

Soğuk cüzdan hacklenir mi?

Soğuk cüzdan özel anahtarları internete kapalı tuttuğu için uzaktan saldırı riskini önemli ölçüde azaltır. Buna rağmen sahte cihaz, kurtarma kelimesi hırsızlığı, fiziksel erişim, yanlış işlem onayı ve kullanıcı hatası riskleri devam eder.

Sıcak cüzdanda ne kadar para tutulmalı?

Sıcak cüzdanda günlük transfer, takas ve Web3 işlemleri için gereken bakiye tutulmalıdır. Düzenli kullanılmayan uzun vadeli varlıklar ayrı bir soğuk saklama hesabına aktarılmalıdır.

Kurtarma kelimeleri telefonun notlar bölümünde saklanır mı?

Hayır. Telefon notları, ekran görüntüleri, e-posta, bulut depolama ve mesajlaşma uygulamaları kurtarma kelimeleri için güvenli saklama alanları değildir. Kurtarma kelimeleri çevrimdışı ve fiziksel biçimde korunmalıdır.