Ağustos ayının başlarında yaşanan Coldcard vakası, internet bağlantısının kesilmesinin güvenli bir kripto cüzdanı oluşturmak için yeterli olup olmadığını sorgulattı. Dogecoin topluluğunun önde gelen isimlerinden biri olan Mishaboar, donanım cüzdanları ve yatırımcılar tarafından sıkça gözden kaçırılan kusurlarla ilgili güncel riskleri tartışmaya açtı.
Cüzdan Güvenliğinde Anahtar Unsuru
Mishaboar, kripto cüzdanlarının aslında özel anahtarları sakladığını ve bu anahtarların tehlikeye girmesi durumunda varlıkların da risk altında olacağını ifade ediyor. Bu durumdan kaçınmak isteyen bazı yatırımcılar, çevrimdışı araçlarla seed phrase oluşturarak daha güvenli bir yol izlediklerini düşünüyor.
Ancak uzman, burada önemli bir tehlikenin söz konusu olduğunu belirtiyor. Eğer kullanılan donanım tamamen izole değilse, çevrimdışı oluşturulan cüzdanlar sadece bir güvenlik duygusu sunuyor olabilir.
Mishaboar, cihazın zararlı yazılımla enfekte olması durumunda, internet bağlantısı kesildiğinde güvenliğin sadece geçici olarak sağlanabileceğini vurguluyor. Donanım izole edilmediğinde, seed phrase’lerin zararlı yazılım tarafından ele geçirilip internete bağlanıldığında saldırganlara iletilebileceğini ifade ediyor.
Varlıkları Borsalara Taşıma Seçeneği
Yatırımcıların bazıları, güvenlik çözümlerinin kolay bir yolu olarak varlıklarını borsalara taşımayı düşünüyor. Ancak Mishaboar, bu yaklaşımın da riskli olduğunu dile getiriyor. Çünkü özel anahtarların kullanıcıda bulunmaması, kripto varlıklar üzerinde gerçek kontrolün de kullanıcıda olmadığı anlamına geliyor.
Uzman, özel anahtar kullanıcıda olmadıkça varlıkların kontrolünün de başkalarında olduğunun altını çiziyor.
Dogecoin için daha sağlam bir koruma arzulayan teknik olmayan kullanıcılara üç basit öneri sunuluyor: İlk olarak, varlıkların tek bir noktada toplanması yerine çeşitli güvenilir cihazlara dağıtılması, ikinci olarak seed phrase’e ek gizli bir kelime veya ifade eklenmesi ve son olarak yedeklemelerin sadece güvenli fiziksel ortamlarda saklanması önerilmektedir.
Manuel Anahtar Üretimi ve Riskleri
Mishaboar, manuel anahtar oluşturma yöntemine de değiniyor ve bu yaklaşımın dengesiz araçların yol açabileceği yanlı veri üretimi riskini azaltmayı amaçladığını söylemektedir. Ancak, bu süreç özel bir cihazla desteklenmediğinde ele alınan veriler tekrar sıradan bir bilgisayara girildiğinde, sistemi zararlı yazılımlara açık hale getirebileceği konusunda uyarıyor.
Araçların tam olarak gözden geçirilmesi ve özellikle evde kurulan çevrimdışı sistemlerin profesyonel denetime tabi tutulması öneriliyor. Bu durum, yatırımcıların güvenliklerini artırmak için körü körüne tek bir yönteme güvenmemesi gerektiğini işaret ediyor.

