Kurtarma kelimelerini bir web formuna yazdıysanız, ekran paylaşımında gösterdiyseniz veya “destek” olduğunu söyleyen kişiye gönderdiyseniz, cüzdan uygulamasının giriş şifresini değiştirmek tek başına çözüm değildir. Şifre çoğunlukla telefondaki veya tarayıcıdaki yerel erişimi korur; seed phrase ise aynı adreslerin anahtarlarını başka bir cihazda yeniden oluşturabilir. Bu nedenle tehdidi “hesabıma biri girdi mi?” sorusundan önce “anahtarım artık başkasının elinde olabilir mi?” diye ele alın.
İlk karar: hangi bilgi açığa çıktı?
Herkese açık cüzdan adresi tek başına harcama yetkisi vermez. Bir web sitesine cüzdanı bağlamak, kurtarma kelimelerini aktarmakla da aynı değildir. Ancak 12/24 kelimenin tamamını, özel anahtarı, keystore dosyasını ve onu açan parolayı veya cihazın yedeğini teslim ettiyseniz varlıkların kontrolü risk altındadır. Kelimelerin yalnızca bir kısmı görüldüyse bile kesin güvende olduğunuzu varsaymayın; neyin, kime ve hangi ekran üzerinden aktarıldığını kaydedin.
Eski cüzdana yeniden para yatırmak güvenli bir “test” değildir. Kalan varlıkları korumak için, şüpheli cihazdan bağımsız, temiz bir ortamda yeni anahtarla oluşturulmuş cüzdan gerekebilir. Donanım cüzdanı kullanıyorsanız eski seed’i yeni cihaza taşımak, riski yeni kasaya taşımaktır. Yeni cihazda yeni kurtarma ifadesi üretildiğini kontrol edin. Taşıma işlemi için gereken ağ ücreti, açıkta kalan adrese geçici bakiye eklemeyi gerektirebilir; saldırganın otomatik süpürme aracı varsa bu bakiye de kaybolabilir. İşlem sırası ve teknik yöntem ağ ve varlığa göre planlanmalıdır.
“İzin iptali” hangi durumda işe yarar?
Sorun yalnızca belirli token için verilmiş allowance ise, o iznin doğru ağda ve doğru kontrat için iptali etkili olabilir. Fakat seed phrase gerçekten başkasına geçtiyse saldırgan yeni işlemleri anahtarınızla imzalayabilir; tek bir izin iptali anahtarı geri almaz. Önce zincirde son işlemleri inceleyin: doğrudan transfer mi, transferFrom ile bir kontratın kullanımı mı, yoksa ekranda görünen ancak zincirde gerçekleşmeyen bakiye değişimi mi? Bu ayrım, token iznini iptal etme rehberinde ayrıntılandırılmıştır.
Delil ile sır saklama aynı anda mümkün
İfşayı gösteren mesajı, sahte sayfanın URL’sini, tarih ve saatini, cüzdanın herkese açık adresini ve şüpheli işlem hash’lerini kaydedin. İfşa edilen kelimeleri şikâyet dilekçesine, ekran görüntüsüne veya destek formuna tekrar koymayın. Mesajda açıkça görünüyorsa delilin erişimini sınırlandırarak saklayın; paylaşılacak örnekte maskeleyin. Bakiye azalmadan önceki ve sonraki blok yüksekliği ile token/kontrat bilgisi olayın yeniden kurulmasına yardım eder.
Telefonunuzdaki uygulamayı silmek, zincirdeki varlığı veya sızmış seed’i ortadan kaldırmaz. “Eski seed’i güvenli kasaya yükleyip temizleyeceğiz” teklifleri de ikinci bir ifşa olabilir. Ledger’in kurtarma ifadesi güvenlik açıklaması bu ifadenin cüzdan erişimindeki rolünü gösterir. Olayda para çıkışı varsa ana kripto cüzdan rehberindeki delil ve başvuru çerçevesiyle birlikte değerlendirin.
Aynı kelimelerle açılmış başka hesaplar
Tek bir kurtarma ifadesi altında birden çok hesap ve ağ adresi bulunabilir. İlk görünen Ethereum adresi boşaltılmadı diye diğer adresler güvende kabul edilmemelidir. EVM ağlarındaki aynı adresin farklı zincirlerdeki varlıkları, Bitcoin gibi farklı türetim kullanan adresler ve daha önce kullanılan uygulama hesapları ayrıca envantere alınır. Bu envanter için anahtarları veya kelimeleri internet sitelerine yapıştırmak gerekmez; kendi kayıtlarınız ve herkese açık adresler üzerinden bakılabilir.
İfşa tarihinden sonra eski adrese gelen yeni varlıklar da risk altındadır. Otomatik ödeme, borsa çekim adresi, maaş/ödül dağıtımı veya arkadaşların kayıtlı adres defteri varsa ilgili kişilere yeni herkese açık adresi güvenilir kanalla bildirmek gerekebilir. Bildirimde seed phrase paylaşılmaz. Yeni adresin gerçekten size ait olduğunun karşı tarafta teyit edilmesi, saldırganın sahte “adresim değişti” mesajı göndermesini de önler.
Yanlış “güvenlik testi”ne dikkat
Sahte destek, “kelimeler gerçekten sizde mi?” diyerek küçük tutarlı bir transfer, imza veya yeni bir siteye giriş isteyebilir. Kelimeler zaten ifşa edilmişse bu test güvenliği geri getirmez. Yeni cüzdan kurulurken resmi uygulamayı ve cihazı bağımsız kaynaktan doğrulayın. Yeni seed’i eski bulut notu, aynı ekran paylaşımı veya şüpheli cihaza kaydetmek riski tekrarlayabilir. Taşıma sonrası eski cüzdanın herhangi bir adresine otomatik ödeme gelmeye devam edip etmediğini kontrol edin.
Fon daha önce çıkmışsa yalnızca “kelimeleri paylaştım” demek yeterli delil değildir. İlk çıkış hash’i, ifşa zamanı, mesaj kanalı ve alıcı adresi birlikte sunulur. İfşa sonrası transferler başka tarihlerde ve ağlarda gerçekleşmiş olabilir. Bu kronoloji, hem kalan varlıkların korunmasına hem de kişi ve eylem bağının soruşturulmasına yardım eder. Eski cüzdan boş olsa bile özel anahtarın üçüncü kişide kalması, sonradan gelen varlıklar için risk oluşturmaya devam eder.
