Ana içeriğe atla
Kripto

Kripto Dead Man's Switch: Varlıklarınızı Nasıl Korursunuz

QuadrigaCX'in kurucusu ölünce 190 milyon dolarlık kripto kayboldu. Kripto dead man's switch bunu nasıl önler ve hangisi kullanmaya değer?

A crypto coin connected to a countdown timer by a chain
İllüstrasyon · AbsentKey editöryal ŞEK. 01

Kripto dead man’s switch, yanıt veremez hale geldiğinizde seed phrase’lerinizi güvendiğiniz bir kişiye ulaştırır. Çoğu çözüm check-in mantığıyla çalışır: bir bildirimi kaçırırsınız ve siz daha hayattayken anahtarlarınız ortaya çıkar. Kriptoda bu hata kalıcıdır.

190 milyon dolar, tek bir arıza noktasında kayboldu

Aralık 2018’de Kanada merkezli kripto borsası QuadrigaCX’in kurucusu Gerald Cotten, Hindistan’da seyahat ederken beklenmedik şekilde hayatını kaybetti. Henüz 30 yaşındaydı. Borsanın soğuk cüzdanlarındaki özel anahtarlara erişebilen tek kişi de oydu. Yaklaşık 190 milyon dolarlık müşteri varlığı kalıcı olarak ulaşılamaz hale geldi. Kurtarma mekanizması yoktu. Yedek bir geçiş yolu yoktu. Sonuç verecek bir destek talebi de yoktu.

Cotten’in hikayesi dünya basınına çıktı ama alttaki sorun pek de istisna sayılmaz. Chainalysis tahminlerine göre yaklaşık 3,7 milyon Bitcoin sonsuza kadar kayıp durumda; kimsenin açamadığı cüzdanlarda bekliyor. Bugünkü fiyatlarla bu, yüz milyarlarca dolarlık bir değere karşılık geliyor. Bir kısmı sabit diskini kaybeden erken dönem kullanıcılara ait. Bir kısmı şifresini unutanlara. Önemli bir kısmı ise cüzdanına nasıl erişileceğini kimseye anlatmadan hayatını kaybeden insanlara ait. Kripto miras planlaması tam da bunu önlemek için var.

Kripto dead man’s switch, varlıklarınızın bu istatistiğin parçası olmasını engeller. Siz yanıt veremez hale geldiğinizde cüzdan bilgilerinizi belirlediğiniz kişiye aktarır ya da erişime açar. Kurulumu siz hayattayken yaparsınız ve ihtiyaç olana kadar arka planda sessizce bekler.

Fikir basittir. Uygulama tarafı ise birbirinden çok farklıdır ve yanlış seçim, çözdüğünden daha büyük bir risk yaratabilir.

Kripto dead man’s switch nedir?

Terim ağır makinelerden gelir. Trenlerde ve endüstriyel ekipmanlarda operatörün basılı tutması gereken fiziksel düğmeler vardır. Elinizi çekerseniz makine durur. Dijital dead man’s switch de aynı mantığı bilgiye taşır: yanıt vermeyi bırakırsınız, sistem bir şeyi paylaşır.

Kriptoda bu, cüzdan bilgilerinizi (seed phrase’ler, borsa girişleri, donanım cüzdanı PIN’leri, 2FA yedek kodları) güvenli bir sistemde saklamak ve siz paylaşamayacak durumdayken belirlediğiniz kişiye aktarmak demektir.

İki temel yaklaşım vardır.

Check-in tabanlı switch’ler size belli aralıklarla bildirim gönderir. Günlük, haftalık ya da aylık. O pencereyi kaçırırsınız, sistem sizi yanıt veremiyor kabul eder ve sakladığınız bilgileri paylaşmaya başlar. Dead man’s switch uygulamalarının çoğu bu modeli kullanır.

Talep tabanlı switch’ler bunun tersine çalışır. Hiç kimseye bildirim gitmez. Belirlediğiniz kişi aktif olarak erişim isteyene kadar hiçbir şey olmaz. Talep geldikten sonra belirlediğiniz süre içinde yanıt verirsiniz. Onaylarsınız, reddedersiniz ya da hiçbir şey yapmazsınız; süre dolarsa erişim otomatik olarak açılır.

Kripto söz konusu olduğunda bu iki yaklaşım arasındaki fark, çoğu hassas bilgi türünde olduğundan çok daha önemlidir.

Paylaşılan şey seed phrase ise, tek bir yanlış tetiklenme bile fazla gelir.

Kripto dead man’s switch seçenekleri

Piyasada blockchain tabanlı protokollerden genel amaçlı kasa uygulamalarına kadar uzanan geniş bir yelpaze var. İşte öne çıkanlar.

Inheriti

Inheriti, listedeki en kripto odaklı seçenek. Şifrelenmiş verilerinizi Shamir’s Secret Sharing ile parçalara ayırıp birden fazla blockchain ağına dağıtıyor: VeChain, Ethereum, Optimism, Polygon, BNB ve Base. SafeKey adında bir donanım soğuk depolama cihazı da satıyorlar.

Kripto sahipleri için en çekici yanı şu: miras verileriniz tek bir şirketin sunucusunda değil, zincir üzerinde duruyor. Bir startup’ın altyapısına değil, matematiğe ve merkezi olmayan ağlara güveniyorsunuz. Yaklaşım patentli ve mimarisi listedeki diğer seçeneklerden belirgin biçimde farklı.

Bedeli ise karmaşıklık. Shamir’s Secret Sharing’i anlamanız, zincir üstü işlem ücretleri için SHA token’larını yönetmeniz ve sırrı yeniden oluşturmak zorunda olacak mirasçılarınızla koordinasyon kurmanız gerekiyor. Mobil uygulaması yok. Üstelik merkezi olmayan mimariye rağmen dead man’s switch kısmı yine check-in mantığına dayanıyor.

En uygun: Zincir üstü araçlarla rahat olan, kripto-odaklı kullanıcılar.

Cipherwill

Cipherwill, kripto varlıklarını da destekleyen bir dijital vasiyet platformu. Kimlik bilgilerinizi şifreli bir kasada saklıyor; siz öldüğünüzde ya da yanıt veremeyecek durumda olduğunuzda erişim alacak kişileri önceden belirliyorsunuz. Platform, aktivitenizi düzenli check-in’lerle takip ediyor.

Sadece web’de çalışıyor; yerleşik bir mobil uygulaması yok. Fiyatlandırma açık değil. Check-in modeli olduğu için yanlış tetiklenme riski burada da geçerli.

En uygun: Kriptoyu diğer dijital varlıkların yanında kapsayan bir dijital vasiyet isteyenler.

Just In Case

Just In Case daha iddialı bir yol seçmiş: 5 aşamalı bir dead man’s switch akışı. Önce e-posta, sonra SMS, sonra yapay zekayla oluşturulmuş bir telefon araması, ardından bir bekleme süresi ve en sonunda miras teslimatı. Bir şey paylaşılmadan önce hayatta olduğunuzu doğrulamak için beş ayrı fırsat sunması, tek aşamalı modellere göre belirgin biçimde daha iyi.

En uygun: Check-in modeli içinde agresif yanlış tetiklenme önlemi isteyen ve tek seferlik 99 dolarlık fiyata itirazı olmayan kullanıcılar. Sadece iOS.

Smart contract çözümleri

Teknik altyapınız varsa, doğrudan zincir üstünde smart contract kullanarak da bir kripto dead man’s switch kurabilirsiniz. Mantık şu: kontrat fonlarınızı ya da şifreli verinizi tutar, aktif kaldığınızı göstermek için adresinizden düzenli işlem bekler ve belirlenen süre boyunca işlem gelmezse fonları önceden seçilmiş bir adrese bırakır.

solidity dead-man

# minimal on-chain dead-man pattern (pseudocode) contract DeadMan: owner = “0xMe…” heir = “0xHeir…” lastPing = block.timestamp grace = “180 days”

fn ping() only(owner); lastPing = now fn release() require(now > lastPing + grace)

Bu en “trustless” yaklaşımdır: üçüncü taraf sunucu yok, uygulama yok, kapanıp gidebilecek bir şirket yok. Dezavantajı şu: dağıttığınız kontratı denetleyebilmek için Solidity bilgisi şart, kontrat ayrı bir saldırı yüzeyine dönüşür ve yine bir check-in mekanizmasıyla uğraşmanız gerekir. Smart contract hataları DeFi dünyasında milyarlarca dolarlık kayba yol açtı.

En uygun: Kontrat kodunu kendisi yazabilen ya da denetleyebilen geliştiriciler.

AbsentKey

AbsentKey, parolaları, dosyaları ve özel bilgileri güvendiğiniz kişilerle paylaşmak için tasarlanmış şifreli bir kasa uygulaması. Seed phrase’lerinizi sır olarak saklarsınız, alıcıları davet edersiniz ve kişi başına bir bekleme süresi belirlersiniz (1 ile 365 gün arası). Alıcı erişime ihtiyaç duyduğunda talep gönderir. Onaylarsınız, reddedersiniz ya da hiçbir şey yapmazsınız. Süre dolmadan yanıt vermezseniz erişim otomatik olarak açılır.

Bu listedeki diğer seçeneklerden ayrıldığı nokta şu: check-in yok. AbsentKey size takvime bağlı bildirim göndermez. Bir alıcı talep başlatana kadar sistem tamamen sessiz kalır. Şifreleme zero-knowledge yapıdadır (simetrik için XSalsa20-Poly1305, anahtar değişimi için X25519). Mobil uygulamanın kaynak kodu GitHub’da açıktır. Sır almak ücretsizdir.

En uygun: Devam eden bakım ve check-in yükümlülüğü olmayan, talep tabanlı bir sistem isteyen kripto sahipleri.

Check-in’ler kripto için neden tehlikeli?

Check-in tabanlı dead man’s switch’lerin temel sorunu şudur: sessizliği, yanıt verememe olarak yorumlarlar. Bir check-in’i kaçırırsınız ve sistem sırlarınızı paylaşmaya başlar.

Çoğu hassas bilgi için yanlış tetiklenme olsa olsa utandırıcıdır. Kız kardeşiniz Netflix şifrenizi birkaç yıl erken öğrenir. İş ortağınız vasiyetinizi görür. Tuhaf bir durumdur ama toparlanır.

Kripto için yanlış tetiklenme felaket olabilir.

Diyelim ki kamp yaptınız, ameliyattan yeni çıktınız ya da iki hafta uygulamayı açmayı unuttunuz; check-in sistemi de seed phrase’inizi paylaştı. Belirlediğiniz alıcı artık cüzdanlarınıza tam ve geri döndürülemez erişime sahiptir. Elindeki tüm coin’leri taşıyabilir. O kişiye sonuna kadar güvenseniz bile, seed phrase’inizin ikinci bir cihazda bulunması saldırı yüzeyini ikiye katlar. Telefonu ele geçirilebilir. Hesabı oltalanabilir. Bilgiyi güvenli olmayan bir yere not edebilir.

Açığa çıkmış seed phrase
Açığa çıkmış bir seed phrase sıfırlanamaz. Yeni cüzdanlar oluşturmanız, stake edilmiş, vesting’de olan ya da LP’de kilitli her pozisyonu taşımanız ve kullandığınız tüm protokol bağlantılarını yenilemeniz gerekir. 180 günlük bir staking süresine kilitlenmiş fonlarınız mı var? O zaman altı ay boyunca açığa çıkmış bir cüzdanı izlemek zorundasınız.

Denklem acımasızdır. Check-in sistemleri iki rakip riski dengelemeye çalışır: çok seyrek kontrol etmek (gerçek bir acil durumu geç fark etmek) ile çok sık kontrol etmek (yanlış tetiklenme ihtimalini büyütmek). Günlük check-in’ler gerçek acil durumları hızlı yakalar ama sıradan bir hayat aksaklığının erken paylaşıma dönüşme ihtimalini yükseltir. Aylık check-in’ler sürdürmesi daha kolaydır ama gerçekten bir şey olduğunda kriptonuzu bir ay boyunca ulaşılamaz hale getirebilir.

Paylaşılan şey gerçek parayı kontrol eden bir seed phrase olduğunda, kazara ifşa için kabul edilebilir oranın sıfır olması gerekir.

Talep tabanlı yaklaşım

AbsentKey, check-in sorununu kökten ortadan kaldırır. Kripto tarafında kurulumun nasıl göründüğüne bakalım.

Seed phrase’lerinizi, borsa giriş bilgilerinizi, donanım cüzdanı PIN’lerinizi ve diğer kripto bilgilerinizi şifreli kasaya ekleyin. Mirasçınızı alıcı olarak tanımlayın ve bir bekleme süresi belirleyin. 90 gün makul bir başlangıç noktasıdır ama durumunuza göre 1 ile 365 gün arasında herhangi bir süre seçebilirsiniz.

Sonra hayatınıza devam edin. Günlük bildirim yok. Haftalık “hayatta mısın?” e-postaları yok. Düzenli aralıklarla açmayı hatırlamanız gereken bir uygulama yok.

Bir şey olursa mirasçınız uygulamayı açar ve erişim talep eder. Size push bildirim gelir. Hayattaysanız tek dokunuşla onaylar ya da reddedersiniz. Yanıt veremiyorsanız ya da artık hayatta değilseniz cevap vermezsiniz. Bekleme süresi dolduğunda mirasçınız kasaya erişir.

Kritik nokta şu: seed phrase’iniz yanlışlıkla paylaşılamaz. Arka planda işleyen bir geri sayım yok. Nabzınızı dinleyen bir sistem yok. Paylaşım süreci ancak belirli bir kişi bilinçli biçimde “erişim talep et”e dokunduğunda başlar. O noktada bile, yanıt vermek için bekleme süresinin tamamı sizindir.

Kripto sahipleri için bunun anlamı şudur: aylarca ulaşılmaz olabilirsiniz, telefon değiştirebilirsiniz, çekmeyen bir yere gidebilirsiniz ya da uygulamayı bir yıl boyunca düşünmeyebilirsiniz. Kimse erişim talep etmediği sürece seed phrase’leriniz kilitli kalır.

Ne saklayacağınız ve mirasçınızı nasıl ayarlayacağınız konusunda eksiksiz bir adım adım rehber için kripto cüzdanını ailenle paylaşma yazımıza göz atabilirsiniz. Alıcı bazında bekleme süreleri ek bir kontrol katmanı sağlar. Eşinize 30 gün, kardeşinize 180 gün verebilirsiniz. Her alıcının zamanlayıcısı bağımsız çalışır.

Kripto dead man’s switch’inize ne eklemeli

Tek başına bir seed phrase yetmez. Mirasçınızın kriptolarınızla gerçekten işlem yapabilmesi için bağlama, kimlik bilgilerine ve talimatlara ihtiyacı vardır. Eksiksiz bir seed phrase miras planı için ayrı bir rehberimiz var.

Sahip olduğunuz her cüzdanın seed phrase’i. Donanım cüzdanları (Ledger, Trezor), yazılım cüzdanları (MetaMask, Phantom, Trust Wallet) ve varsa kağıt cüzdanlar. Her birini açıkça etiketleyin: cüzdanın adı ve hangi zincirleri kapsadığı. Mirasçınızın “MetaMask cüzdanı”nın aynı zamanda Polygon ve Arbitrum token’larını da tuttuğunu bildiğini varsaymayın.

Borsa hesap bilgileri. Coinbase, Kraken, Binance ya da kullandığınız başka bir borsada hesabınız varsa giriş e-postasını, şifreyi ve 2FA yedek kodlarını ekleyin. Borsa hesapları teknik olarak resmi belgelerle geri alınabilir ama bu süreç aylar sürebilir ve çoğu zaman sonuçsuz kalır.

Donanım cüzdanı PIN’leri. Ledger ya da Trezor cihazınızın seed phrase’den ayrı bir PIN’i vardır. Mirasçınız yeni bir cihazda yalnızca seed phrase ile kurtarma yapabilir ama PIN süreci hızlandırır ve zaten zor bir dönemde işleri biraz kolaylaştırır.

2FA kurtarma kodları. Authenticator uygulaması ya da donanım anahtarı kullanıyorsanız mirasçınızın bu cihazlara erişimi olmayacaktır. Kurulumda aldığınız yedek kodlar tek çıkış yoludur. O kodları kaybettiyseniz hâlâ erişiminiz varken yeniden üretin.

DeFi protokol talimatları. Çoğu kişinin atladığı kısım burası. Aave, Lido, Uniswap LP pozisyonları ya da başka bir protokolde fonunuz varsa tek başına bir seed phrase mirasçınıza ne yapacağını söylemez. Her pozisyon için anlaşılır dilde talimat bırakın. Örneğin: “Ethereum mainnet üzerinde Lido’da yaklaşık 3 ETH stake edilmiş durumda. MetaMask cüzdanını lido.fi’ye bağla ve çekimi başlat. stETH için kilit süresi yok.”

Her şeyin sade bir özeti. Tüm kripto portföyünüzü haritalayan basit bir belge: neleriniz var, kabaca ne kadar var, nerede duruyor ve her birine erişmek için hangi bilgiler gerekiyor. Kasanızdaki en değerli şey çoğu zaman bu özettir.

Sık Sorulan Sorular

Birisi dead man’s switch uygulamasını hacklerse kriptomu çalabilir mi?

AbsentKey gibi zero-knowledge bir sistemde hayır. Seed phrase’leriniz telefonunuzdan çıkmadan önce cihazınızda şifrelenir. Sunucular yalnızca AbsentKey’in okuyamayacağı şifrelenmiş veri parçalarını saklar. Sunucunun tamamen ele geçirilmesi bile işe yarar bir veri vermez; çünkü şifreleme anahtarları cihazınızdan hiç çıkmaz. Mobil uygulamanın kaynak kodu GitHub’da açıktır; isterseniz buna güvenmek yerine kendiniz inceleyebilirsiniz.

Kripto için bekleme süresini ne kadar ayarlamalıyım?

Durumunuza bağlı. 90 gün yaygın bir başlangıç noktasıdır: hastanede olsanız da, uzun bir seyahatte olsanız da ya da hayatınızda kısa süreli bir aksaklık yaşasanız da yanıt verebileceğiniz kadar uzun, mirasçınızın gerçek bir acil durumda sonsuza kadar beklememesi için yeterince kısadır. Ciddi sağlık sorunlarınız varsa 30 ile 60 gün daha mantıklı olabilir. Tamamen tedbir amaçlı kuruyorsanız ve genç, sağlıklıysanız 180 gün size en geniş tamponu verir.

Mirasçım erişim talep etmesi gerektiğini bilmezse ne olur?

Bu, talep tabanlı sistemin açık bedeli. Kimse talep etmezse hiçbir şey tetiklenmez. Mirasçınızla kısa bir konuşma yapmanız gerekir: “AbsentKey adında bir uygulama kullanıyorum. Bana bir şey olur ve kriptolarıma ihtiyaç duyarsan uygulamayı açıp erişim talep et. 90 gün içinde yanıt vermezsem her şey sana açılır.” Bazı kullanıcılar fiziksel acil durum belgelerine ya da kasalarına yedek bir hatırlatma notu da bırakır. Sistem ancak mirasçınız varlığını biliyorsa işe yarar.

Bu hafta kurun

Sizi harekete geçirmesi gereken rakam şu: 3,7 milyon Bitcoin, kalıcı olarak kayıp. Bunun bir kısmı, kriptosunu devretmeyi gerçekten planlamış insanlara ait. Sadece bunu mümkün kılacak sistemi kurmaya zaman ayıramamışlardı.

Kripto dead man’s switch kurmak 30 dakikadan kısa sürer. En uzun kısım seed phrase’lerinizi ve diğer kimlik bilgilerinizi toparlamaktır; bunu zaten kendi kayıtlarınız için yapıyor olmanız gerekir.

AbsentKey ücretsiz indirilebilir ve mirasçınızın sırları kabul etmesi de ücretsizdir. Sır oluşturup paylaşmak için Premium aylık 0,99 dolar ya da yıllık 9,99 dolardır. Kabaca, ağ yoğunken başarısız olmuş tek bir Ethereum işleminin ücreti kadar; karşılığında kripto portföyünüzün blockchain’de sonsuza kadar kaybolmamasını sağlarsınız.

AbsentKey’i indirin, seed phrase’lerinizi ekleyin, mirasçınıza haber verin ve hayatınıza devam edin. İyi bir dead man’s switch’in tüm amacı budur: bir kez kurarsınız, sonra dönüp dönüp düşünmek zorunda kalmazsınız.

AbsentKey
Editöryal · Ürün

AbsentKey ekibinden şifreleme, miras ve dijital mahremiyetin yumuşak kenarları üzerine yazılar. AbsentKey sırların için ücretsiz bir kasadır: açık kaynak istemci, uçtan uca şifreleme, bulut hesabı gerekmez.