Metamask Cüzdan Güvenliği

Baran Orhan
Hacettepe Blockchain Topluluğu
4 min readApr 12, 2022

--

Evet cüzdan güvenliğine bizim için en önemli kısım olan cüzdanımızı kurarken bize verilen 12 kelimelik Seed Phrase ’den başlayalım.

Adım 4 — Seed Phrase ve güvenliği. Seed phrase bir cüzdan için en önemli bilgidir. Cüzdana her noktadan erişimi sağlar ve kesinlikle güvenli bir şekilde saklanmalıdır. Cüzdanınızı güvenmediğiniz birine teslim etmeyeceğiniz gibi kripto cüzdanınızın seed phrase’ini de kimseyle paylaşmamalısınız. Güvenilir hiçbir proje ya da kişi sizden bu bilgiyi talep etmez.

Verilen kelimeleri nasıl saklayacağınız size kalmış. Fakat güvenliğini artırmak için aşağıdaki maddelere göz atabilirsiniz.

-Size verilen kelimeleri 2–3 farklı kağıt veya benzer bir yere not alıp, sizin için güvenli olduğunu düşündüğünüz yerlerde saklayabilirsiniz. Vitalik Buterin seed phrase ‘ini nasil sakliyor diye merak ederseniz buradan bakabilirsiniz.

— Bu kelimeleri Metamask’in cüzdanınızı kurarken size önerdiği gibi şifre yönetici uygulamalarda saklayabilirsiniz. “Store this phrase in a password manager like 1Password.”

— Cüzdanınızı kurarken bu kelimelerin olduğu ekranın ekran görüntüsünü almak, telefonunuzla fotoğrafını çekmek ileride cüzdanınız için ciddi güvenlik sorunları doğurabilir.

— En havalı olanı ve büyük ihtimalle birden fazla cüzdanınız olacağı için en zor olanı verilen kelimeleri ezberlemeniz. Neden birden fazla cüzdan kullanmanız gerektiğinden ilerleyen kısımlarda bahsedeceğiz.

Hesap Ekleme ve Private Key

Bazı blockchain projelerinde tek bir hesap yerine birden fazla hesaba ihtiyacınız olabilir. Her bir yeni hesap için metamask kurmaktansa bir hesabınızdan birden fazla alt hesaba hızlıca erişim sağlamak hem size zaman kazandıracak hem de kullanış açısından size kolaylık sağlayacaktır.

Nasıl hesap eklenir ve bu hesapların Private Keyleri neden bizim için önemli gelin birlikte bakalım.

Sag ust profil fotografinin oldugu yerden create account diyoruz.
Metamask sitesine girdikten sonra sağ üst menüden Create Account (Hesap Ekle) seçiyoruz.
Burada hesap adinizi girmeniz isteniyor. Amacınıza uygun hesap adi vermeniz isinizi kolaylaştıracaktır.
Gördüğünüz üzere yeni hesabınız oluşturuldu. Fark ettiyseniz yeni bir adrese sahip.

Alt hesap oluşturmanın bir diğer güzel yani da aşağıda gördüğünüz gibi hesaplarınız arası hızlı coin veya token transferi. Tabi ki bu işlemler için fee(ücret) ödemeniz gerekiyor.

Private Key

Hatırlatma: Seed Phrase ’inize sahip olan birisi o cüzdandaki tüm hesaplarınıza erişim sağlayabilir.

Seed phrase kadar önemli olan Private Key her bir hesabınız için ayrı olarak üretilen uzun ve kırılması oldukça zor biçimlerde olan keydir (anahtardır, şifredir). Bu key sayesinde blok zincir ağındaki şifrelenmiş işlemler çözülür. Aynı zamanda bu Private Key’e erişimi olan kişi cüzdanınıza erişim sağlamış demektir.

Metamask rehberi olduğundan Public/Private Key ve İmzalama konularında detay anlatıma buradan ulaşabilirsiniz.

Her hesabınızın Private Key’ ini lütfen sadece sizin erişebileceğiniz güvenli ortamlarda saklayın.

Simdi yukarıda oluşturduğumuz hesapların Private Key’ ini nasıl edinebilirsiniz onu inceleyelim.

Bağlı olunan siteleri kontrol etme ve harcama izinleri

Cüzdanınızı ve içindeki varlıklarınızın güvenliğini sağlamanın bir diğer yolu da bağlandığınız ve harcama izni verdiğiniz siteleri veya coin veya tokenları kontrol etmek veya kaldırmak.

Sıcak cüzdan kullanmaya yeni başlayan çoğu kişide görüldüğü gibi:

-Tek bir cüzdan üzerinden güvenilirliği kanıtlanmamış sitelere verilen erişim izinleri

  • Airdroplar için aynı cüzdanı kullanmak ve tehlikeli olabilecek kontratlarla etkileşime girilen tek bir cüzdan

-Merkeziyetsiz borsalar üzerinden cüzdanınıza gelen 1 milyon adet SCAM token ile etkileşime girmek.

Dilerseniz bağlı olunan sitelerden nasıl bağlantımızı keseriz ona bakalım.

Bu sayede daha önce bağlandığınız siteleri görebilir, cüzdanınızı tehlikeye atabileceğini düşündüğünüz sitelerden bağlantınızı kesebilirsiniz.

Alım satım yapabileceğiniz sitelere bağlandıktan sonra harcama izni verdiğiniz token veya coinlere verdiğiniz izinleri ise şu şekilde kaldırabilirsiniz:

Adim 1 — Metamask cüzdan adresimizi kopyalıyoruz.
Adim 2 — https://etherscan.io/ adresine giriyoruz. Arama kısmına metamask cüzdan adresimizi yazıyoruz.
Adim 3 — Çıkan sayfada sağ kısımda More seçeneğinden Token Approval ’i seçiyoruz.
Adim 4- Bu sayfada daha önce verdiğimiz izinleri görebilir ve bunları belirli bir işlem ücreti karşılığında geri alabiliriz.

Bu adımlar ile cüzdan güvenliğini bir üst seviyeye çıkartabilirsiniz.

Buraya kadar zaman ayırıp okuduğunuz için teşekkürler.

Yazı ile ilgili görüşlerinizi belirtilen adreslere iletebilirsiniz:

hacettepe.blockchain@gmail.com | a.baranorhan@gmail.com |LinkedIn

--

--