<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Kripto paralar on Arpokrat</title>
    <link>https://arpokrat.com/tr/blog/tags/cryptocurrencies/</link>
    <description>Recent content in Kripto paralar on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>tr</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/tr/blog/tags/cryptocurrencies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: eksiksiz rehber, bir kağıt parçasından Qubes OS üzerinde multisig&#39;e</title>
      <link>https://arpokrat.com/tr/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;2023&amp;rsquo;te Kaspersky araştırmacıları, ciddi görünen bir çevrimiçi pazar yerinden satın alınmış bir Trezor donanım cüzdanını söktü. Cihaz, ambalajı dahil, orijinaliyle görsel olarak birebir aynıydı ve normal çalışıyordu. Tıpkı gerçeği gibi, kopyalanacak bir kelime dizisi gösteriyordu. Ne var ki bu diziyi cihaz rastgele çekmemişti: saldırgan onu önceden seçmişti ve geriye yalnızca kurbanın oraya para yatırmasını beklemek kalıyordu. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Analizin tamamı Kaspersky&amp;rsquo;nin blogunda yayımlanmıştır&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Bu hikâye konunun tamamını özetliyor. Kurban doğru ürünü, doğru markadan, doğru niyetlerle satın almıştı. Başarısız olan donanım değil, etrafındaki prosedürdü.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet satın alınan bir nesne değildir. Uygulanan bir prosedürdür ve donanım onun yalnızca bir parçasıdır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;İşte en basitten en zorlayıcıya beş güvenlik seviyesi. Her biri olduğu haliyle kullanılabilir. Her basamakta aynı soru: bir önceki seviye neye karşı korumuyordu ve bu risk gerçekten sizi ilgilendiriyor mu?&lt;/p&gt;
&lt;h2 id=&#34;jargonsuz-olarak-cold-wallet-nedir&#34;&gt;Jargonsuz olarak cold wallet nedir&lt;/h2&gt;
&lt;p&gt;Bir kripto para ne telefonunuzda ne de bilgisayarınızda saklanır. Binlerce makinede çoğaltılan kamuya açık bir deftere, &lt;strong&gt;blok zincirine&lt;/strong&gt; yazılıdır. Bu defter, bir miktar parayı bir &lt;strong&gt;adrese&lt;/strong&gt; bağlar; adres, kamuya açık bir hesap numarası işlevi gören uzun bir karakter dizisidir.&lt;/p&gt;
&lt;p&gt;Bu parayı hareket ettirmek için sahibi olduğunuzu kanıtlamanız gerekir. Bu kanıt yalnızca sizde bulunan bir sırdan gelir: &lt;strong&gt;özel anahtar&lt;/strong&gt;. Hiçbir yere gönderilmez. Ödeme talimatının üzerine kriptografik bir &lt;strong&gt;imza&lt;/strong&gt; atmak için kullanılır ve ağ, bu imzanın gerçekten ilgili adrese karşılık geldiğini doğrular.&lt;/p&gt;
&lt;p&gt;Dolayısıyla güvenliğin tamamı tek bir noktaya dayanır: özel anahtarı kim gördü.&lt;/p&gt;
&lt;p&gt;Bir borsada bu kişi siz değilsiniz. Platform anahtarları elinde tutar, siz onun veritabanında bir satır tutarsınız. İflas ederse, hacklenirse, bir düzenleyici hesapları dondurursa o satırın pek bir kıymeti kalmaz. On yıldır dolaşan formülün anlamı budur: anahtarların sende değilse, paran da senin değil.&lt;/p&gt;
&lt;p&gt;Bir mobil cüzdan uygulamasında anahtar gerçekten sizdedir, ama internete bağlı bir cihazda üretilmiştir ve o cihazda yaşar. Modern bir telefon, kimsenin denetlemediği on binlerce satır kod çalıştırır ve kendi üreticisinin bile bilmediği açıklara maruz kalmaya devam eder. Bir şeyler ters gitmediği sürece anahtar orada güvendedir.&lt;/p&gt;
&lt;p&gt;Bir &lt;strong&gt;cold wallet&lt;/strong&gt;, kelimenin tam anlamıyla soğuk cüzdan, mantığı tersine çevirir. Özel anahtar internete bağlı olmayan bir cihazda üretilir ve o cihazı asla terk etmez. Dolaşımda olan yalnızca imzalanacak işlemler, yani içeri girenler, ve imzalanmış işlemler, yani dışarı çıkanlardır. Bağlı bilgisayarınızı tümüyle ele geçirmiş bir saldırgan işlemlerin geçtiğini görür, ama onları imzalayan anahtarı asla göremez.&lt;/p&gt;
&lt;p&gt;Önemli olan tek ayrım budur. Geri kalan her şey, bunu aşmayı giderek zorlaştırmaktan ibarettir.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-mı-cold-wallet-mı-fark-nedir&#34;&gt;Hot wallet mı cold wallet mı, fark nedir&lt;/h2&gt;
&lt;p&gt;Bir &lt;strong&gt;hot wallet&lt;/strong&gt;, sıcak cüzdan, özel anahtarı internete bağlı bir cihazda üretilen veya saklanan cüzdandır; bu da onu sürekli olarak uzaktan saldırıya açık bırakır. Bir cold wallet anahtarı çevrimdışı üretir ve çevrimdışı imzalar, böylece özel anahtar bağlı bir cihaza asla dokunmaz. En sık görülen karışıklık işletim sisteminin rolüyle ilgilidir: MetaMask gibi bir uygulama yüklü bir telefon, sertleştirilmiş ve kusursuz biçimde güncel bir sistemde bile hot wallet olarak kalır. Önemli olan cihazın genel güvenliği değil, anahtarın imzalamak için kullanıldığı tam anda bir ağ bağlantısının bulunmasıdır. Bağlı bir cihazı sertleştirmek ele geçirilme olasılığını azaltır, ama cüzdanın ait olduğu kategoriyi değiştirmez.&lt;/p&gt;
&lt;h2 id=&#34;2026-coldcard-olayı-bize-ne-öğretiyor&#34;&gt;2026 Coldcard olayı bize ne öğretiyor&lt;/h2&gt;
&lt;p&gt;Basamaklara geçmeden önce bir açıklama gerekiyor ve son gelişmeler bunu kaçınılmaz kılıyor.&lt;/p&gt;
&lt;p&gt;Temmuz 2026 sonunda üretici Coinkite, Mart 2021&amp;rsquo;de Coldcard&amp;rsquo;larının donanım yazılımına giren bir kusurun bazı seed&amp;rsquo;lerin üretimini etkilediğini açıkladı. Bu, kasıtlı bir yedek mekanizma değildi: yeni bir kriptografi kütüphanesine geçiş sırasındaki bir entegrasyon hatası, yazılımsal yedek üreteci devre dışı bırakması gereken bir makronun beklenen etkiyi yaratmamasına yol açtı; böylece öngörülen donanımsal üreteç fiilen atlanarak platformun öngörülebilir, jenerik yazılım üreteci devreye girdi. Üretilen ifadeler kusursuzca rastgele görünüyordu, ama gerçek entropileri Coinkite&amp;rsquo;ın yayımladığı ön tahminlere göre öngörülen 128 bit yerine Mk2 ve Mk3 modellerinde yaklaşık 40 bite, Mk4, Mk5 ve Q&amp;rsquo;da yaklaşık 72 bite düşüyordu. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Coinkite&amp;rsquo;ın yayımladığı teknik dosya&lt;/a&gt; mekanizmayı ayrıntılı biçimde anlatıyor.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;TRM Labs&amp;rsquo;ın analizine&lt;/a&gt; göre saldırganlar 30 Temmuz 2026&amp;rsquo;dan itibaren dört dalga halinde, 5.200&amp;rsquo;den fazla adrese dağılmış yaklaşık 1.816 bitcoin&amp;rsquo;i boşalttı. Hiçbir aşamada kurbanların cihazlarına ne fiziksel ne de uzaktan erişmeleri gerekti. Yalnızca, kaba kuvvetle bulunabilecek kadar zayıflamış özel anahtarları yeniden hesapladılar.&lt;/p&gt;
&lt;p&gt;Akılda tutulması gereken nokta burası. Bu kurbanlar hiçbir hata yapmamıştı. Seed hiç paylaşılmamış, cihaz hiç bağlanmamış, fiziksel yedek kusursuz. Bunların hiçbiri işe yaramadı, çünkü açık anahtarın oluşturulduğu anda, korunacak bir şey daha ortada yokken bulunuyordu.&lt;/p&gt;
&lt;p&gt;Bu olay ne Coldcard donanımını ne de kategori olarak donanım cüzdanlarını itibarsızlaştırır. Söz konusu olan, ilk dalganın hemen ertesi günü yayımlanan bir donanım yazılımıyla düzeltilmiş belirli bir hatadır ve yeni bir seed&amp;rsquo;e geçmek yine de gereklidir, çünkü bir güncelleme zaten üretilmiş bir anahtarı onarmaz. Ama bu olay, bundan sonraki her şey için geçerli bir sınırı aydınlatıyor: bu yazıdaki beş basamak bir anahtarın var olduktan sonra nasıl korunacağını anlatır, hiçbiri tek başına anahtarın en başta doğru üretildiğini garanti etmez. Daha ileride anlatılan SeedSigner gibi açık çözümlerin bütün değeri de buradadır: üretim kodu herkesin doğrulayabileceği biçimde kamuya açıktır, oysa kapalı bir donanım yazılımı bir kusuru beş yıl boyunca gizleyebilir.&lt;/p&gt;
&lt;h2 id=&#34;basamak-1-kağıt-üzerinde-seed-ifadesi&#34;&gt;Basamak 1: kağıt üzerinde seed ifadesi&lt;/h2&gt;
&lt;p&gt;Bir özel anahtarı ezberlemek insan için imkânsızdır. Neredeyse bütün cüzdanların benimsediği &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt; standardı bu sorunu aşar.&lt;/p&gt;
&lt;p&gt;Cüzdan çok büyük bir rastgele sayı çeker, sonra bunu 2048 kelimelik sabit bir sözlükten alınmış sıradan kelimelerden oluşan bir listeye çevirir: &lt;strong&gt;seed ifadesi&lt;/strong&gt;, ya da kurtarma ifadesi. On iki kelime 128 bit rastgeleliğe, yirmi dört kelime 256 bite karşılık gelir. Cüzdan bu ifadeden bütün özel anahtarlarınızı ve bütün adreslerinizi matematiksel olarak yeniden türetir.&lt;/p&gt;
&lt;p&gt;Temel sonuç: ifade cüzdanın kendisidir. Cihazınız yanarsa, kelimeleri uyumlu herhangi bir başka cüzdana yazarsınız ve paranızı aynen geri bulursunuz. Birisi bu kelimeleri okursa, başka hiçbir şeye ihtiyacı olmaz. Ne cihazınıza ne de PIN kodunuza.&lt;/p&gt;
&lt;p&gt;Bu ifadeyi tahmin edilemez kılan şey, görünürdeki uzunluğu değil, içerdiği rastgelelik miktarıdır. Parolalar için de aynı akıl yürütme geçerlidir; &lt;a href=&#34;https://arpokrat.com/tr/blog/password-entropy-shannon-security/&#34;&gt;entropi ve güvenliğinizin arkasındaki bilim&lt;/a&gt; üzerine yazımızda ayrıntılandırdık.&lt;/p&gt;
&lt;p&gt;Pratikte kelimeleri elle, sırayla ve numaralandırılmış biçimde, hiçbir cihazdan geçmeyen bir yüzeye yazarsınız. Asla fotoğraf, ekran görüntüsü, metin dosyası, senkronize edilen bir parola yöneticisi ya da kendinize e-posta olmaz. Çevrimiçi bir hizmete dokunan her şey ifadeyi çevrimdışı alanın dışına çıkarır ve cold wallet artık yoktur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bu basamağın korumadığı şeyler.&lt;/strong&gt; Kağıt yanar, su baskınına dayanmaz, solar, kaybolur. Yanlış çekmeceyi açan biri onu saniyeler içinde okuyabilir. Her şeyden önce bir &lt;strong&gt;tek arıza noktası&lt;/strong&gt; oluşturur; bu ifade yazı boyunca tekrar tekrar dönecek: kaybı ya da ele geçirilmesi her şeyi alıp götürmeye yeten tek bir öge.&lt;/p&gt;
&lt;p&gt;Hemen yapılabilecek iyileştirme ucuzdur: ifadeyi bir &lt;strong&gt;metal yedeğe&lt;/strong&gt; kazımak; harfleri vurulmuş ya da karo takılan paslanmaz çelik plaka, en bilinen örnekleri &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; ve Billfodl. Çelik ev yangınına ve su baskınına dayanır. Bu, kazara yok olmayı çözer, hırsızlığı değil.&lt;/p&gt;
&lt;h2 id=&#34;basamak-2-piyasadaki-donanım-cüzdanı&#34;&gt;Basamak 2: piyasadaki donanım cüzdanı&lt;/h2&gt;
&lt;p&gt;Basamak 1, seed ifadesini bir yerde ürettiğinizi varsayar. Bunu kopyalamadan önce bir mobil uygulamada yaptıysanız, ifadeniz bağlı bir cihazda var olmuştur ve kağıt yalnızca zaten açığa çıkmış bir sırrı yedeklemiştir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Donanım cüzdanı&lt;/strong&gt; bu sorunu kökünden çözer. Tarayıcısı ve üçüncü taraf uygulaması olmayan, tek işi seed ifadesini üretmek, onu güvenli bir çipte saklamak ve işlemleri imzalamak olan küçük, adanmış bir cihazdır. Bilgisayarınıza takılır, ama anahtar çipten asla çıkmaz. Bilgisayar imzalanacak bir işlem gönderir, cihaz tutarı ve hedef adresi kendi ekranında gösterir, siz bir düğmeyle onaylarsınız, o bir imza döndürür.&lt;/p&gt;
&lt;p&gt;Bu ekran can alıcı noktadır ve çoğu zaman yanlış anlaşılır. Bilgisayarınızdaki kötücül bir yazılım gönderim anında hedef adresi değiştirirse, cihazın ekranı gerçek hedefi, yani saldırganınkini gösterecektir. Bu sizin son bağımsız doğrulama noktanızdır. Her seferinde okumak gerekir.&lt;/p&gt;
&lt;p&gt;Referanslar &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; ve Bitcoin üzerine uzmanlaşmış &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;.&lt;/p&gt;
&lt;h3 id=&#34;kaynak-konusunda-uyanıklık&#34;&gt;Kaynak konusunda uyanıklık&lt;/h3&gt;
&lt;p&gt;İşte yazının başındaki sahte cüzdana geri döndük.&lt;/p&gt;
&lt;p&gt;Yalnızca üreticinin sitesinden doğrudan ya da onun resmen listelediği bir bayiden satın alın. Asla genel bir pazar yerinden, asla ikinci elden, asla hediye edilmiş bir cihaz olarak almayın. Fabrikadan çıkışla sizin elinize geçmesi arasında bir aracı cihazı açabilir, içeriğini değiştirebilir ve düzgünce kapatabilir. Teslim aldığınızda mührü ve açılma izi bulunmadığını, üreticinin yayımladığı doğrulama prosedürünü izleyerek kontrol edin.&lt;/p&gt;
&lt;p&gt;Her şeyden önce, en yaygın saldırıyı tek başına etkisiz kılan kuralı aklınızda tutun: yeni bir donanım cüzdanı size bir seed ifadesi ürettirmelidir, size asla hazır bir ifade vermemelidir. Kutusunda yazılı bir ifadeyle gelen ya da size verilen bir ifadeyi girmenizi isteyen cihaz ele geçirilmiştir. İstisnası yok.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bu basamağın korumadığı şeyler.&lt;/strong&gt; Artık bir üreticiye, rastgelelik üretecinin kalitesi ve cihaza gömülü yazılım olan donanım yazılımının bütünlüğü konusunda güveniyorsunuz. Bu donanım yazılımı genelde en azından kısmen kapalıdır, dolayısıyla sizin tarafınızdan doğrulanamaz. Makul bir güven, insanların büyük çoğunluğu için haklı bir güven, ama sonuçta güven. Ve seed ifadesi tek arıza noktası olmayı sürdürür.&lt;/p&gt;
&lt;h2 id=&#34;basamak-3-adanmış-air-gapped-bilgisayar&#34;&gt;Basamak 3: adanmış air-gapped bilgisayar&lt;/h2&gt;
&lt;p&gt;Hiçbir üreticiye güvenmek istemiyorsanız, her şeyi kendiniz sıradan donanım üzerinde, açık ve denetlenmiş yazılımlarla yapma olanağı kalır. &lt;strong&gt;Air-gapped&lt;/strong&gt; makinenin ilkesi budur, kelimenin tam anlamıyla bir hava tabakasıyla ayrılmış: hiç ağa bağlanmamış ve hiç bağlanmayacak bir bilgisayar.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Yalnızca bu işe adanmış bir makine alın. Eski bir dizüstü uygun düşer, dahili kablosuz çipi olmayan bir model ise idealdir.&lt;/li&gt;
&lt;li&gt;Kriptografik parmak izini doğruladığınız bir imajdan, temiz bir sistem, örneğin yaygın bir Linux dağıtımı kurun.&lt;/li&gt;
&lt;li&gt;Ağı mümkün olan en alt seviyede etkisiz hale getirin. Genelde bir kapağın altına takılı küçük bir kart olan Wi-Fi kartını fiziksel olarak çıkarmak, onu ayarlardan kapatmaktan iyidir. Asla Ethernet kablosu takmayın. Yazılımsal bir kapatma bir yazılım tarafından geri alınabilir, bulunmayan bir bileşen hiçbir şeyi geri alamaz.&lt;/li&gt;
&lt;li&gt;Referans bir yazılım cüzdanı, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; ya da &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt; kurun; kurulum dosyasını USB bellekle taşıyıp imzasını doğrulayın.&lt;/li&gt;
&lt;li&gt;Seed ifadesini bu makinede, çevrimdışı üretin ve basamak 1&amp;rsquo;e göre yedekleyin.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Harcamak için akış standart bir biçimden geçer: &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), yani kısmen imzalanmış işlem. İmza dışında bir işlemin bütün ayrıntılarını içeren bir dosyadır. Bağlı bilgisayarda işlemi hazırlar ve bu dosyayı dışa aktarırsınız. Onu çevrimdışı makineye USB bellekle ya da ekranda gösterilip bir kamerayla okunan QR koduyla taşırsınız. Çevrimdışı makine imzalar, imzalı dosyayı aynı yoldan geri getirirsiniz ve bağlı bilgisayar onu ağa yayınlar.&lt;/p&gt;
&lt;p&gt;İki dünya arasındaki tek kanal, elinizle taşıdığınız bir dosyadır. Yavaştır, ve mesele tam olarak budur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bu basamağın korumadığı şeyler.&lt;/strong&gt; USB bellek sizin zayıf noktanız haline gelir: kod taşıyabilen etkin bir ortamdır. Çevrimdışı sistem ayrıca genel amaçlı bir işletim sistemi olmayı sürdürür, geniş ve denetlenmesi zordur. Disiplin de önemlidir: bir güncelleme için o ağ kablosunu yalnızca bir kez takma cazibesi bütün düzeneği bir hamlede sıfırlar.&lt;/p&gt;
&lt;h2 id=&#34;basamak-4-açık-kaynaklı-kendin-yap-imzalayıcı-seedsigner&#34;&gt;Basamak 4: açık kaynaklı kendin yap imzalayıcı, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; basamak 3&amp;rsquo;ün mantığını sonuna kadar götürür: sizin inşa ettiğiniz, davranışı doğrulanabilir ve hiçbir şey saklamayan asgari bir cihaz.&lt;/p&gt;
&lt;p&gt;Merkezî bileşen bir &lt;strong&gt;Raspberry Pi Zero 1.3 sürümüdür&lt;/strong&gt;. Bu ayrıntı önemsiz değil, düzeneğin kalbidir. Pi Zero 1.3&amp;rsquo;te donanım düzeyinde ne Wi-Fi ne de Bluetooth vardır: telsiz çipleri kartın üzerinde bulunmaz. Bu bir Raspberry Pi 5 değildir, bir Pi Zero W ya da bir Pi Zero 2 de değildir; onların hepsinde kablosuz bağlantı vardır. Resmî belgeler açıktır, ağ yalıtımının en iyi güvencesini 1.3 sürümü sunar.&lt;/p&gt;
&lt;p&gt;Yazılımsal kapatmayla arasındaki fark temeldir. Bir ayarda kapatılmış Wi-Fi, başka bir yazılımın bozabileceği bir yazılımın sözüne dayanır. Karta hiç lehimlenmemiş bir çip hiçbir kodla, hiçbir açıkla, hiçbir tuzaklı güncellemeyle yeniden etkinleştirilemez. Artık bir yapılandırmaya güvenmiyorsunuz, fiziksel bir yokluğu saptıyorsunuz.&lt;/p&gt;
&lt;p&gt;Gerisi üç parçadan ibarettir: düğmeleriyle birlikte 240&amp;rsquo;a 240 piksel çözünürlükte 1,3 inçlik bir WaveShare ekran, Pi Zero ile uyumlu bir kamera modülü ve bir microSD kart. Hiç lehim gerektirmeden 50 dolardan az bileşen.&lt;/p&gt;
&lt;p&gt;Bütün iletişim iki yönde de QR kodlarıyla yürür. Bağlı cüzdan, örneğin Sparrow, PSBT&amp;rsquo;yi QR kodu olarak gösterir, işlem hacimliyse animasyonlu olarak. SeedSigner&amp;rsquo;ın kamerası onu okur. Cihaz işlemin ayrıntısını kendi ekranında gösterir, siz onaylarsınız, o imzalar, sonra kendisi imzalı işlemi QR koduyla gösterir ve siz onu bağlı bilgisayarın web kamerasıyla çekersiniz. Hiç veri kablosu, hiç USB bellek, hiç ağ yok. Tek kanal ışıktır.&lt;/p&gt;
&lt;p&gt;Cihaz ayrıca &lt;strong&gt;stateless&lt;/strong&gt;, yani durumsuzdur. Anahtarı asla kalıcı olarak saklamaz: seed ifadesi her oturumun başında girilir, kullanım boyunca yalnızca bellekte yaşar ve kapatıldığında yok olur. microSD kartta yalnızca yazılım vardır. Kapalı SeedSigner&amp;rsquo;ınızı çalan bir saldırgan yalnızca on beş euroluk bir Raspberry Pi çalmış olur.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Açıklığın bedeli.&lt;/strong&gt; Artık güvenilecek bir üretici yok, ama herhangi bir şeyi garanti edecek biri de yok. Yazılımı microSD karta yazmadan önce özgünlüğünü kendiniz doğrulamalısınız. Proje, &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;GitHub sürümler sayfasında&lt;/a&gt; imaj dosyasını bir manifest ve bu manifestin imzasıyla birlikte yayımlar. Doğrulama, yayının gerçekten geliştiricilerden geldiğini kanıtlayan bir GPG imzasını ve dosyanın o zamandan beri değiştirilmediğini kanıtlayan bir SHA256 parmak izi kontrolünü birleştirir. Bu işlem imajı bağlamadan önce yapılmalıdır, çünkü bazı sistemler açılışta imajı değiştirip kontrolü başarısız kılar. Doğrulama başarısız olursa, yazma yapılmaz.&lt;/p&gt;
&lt;p&gt;Belirtilmesi gereken işlevsel sınır: SeedSigner bir Bitcoin projesidir, diğer zincirleri kapsamaz.&lt;/p&gt;
&lt;h2 id=&#34;basamak-5-qubes-os-üzerinde-vault-sanal-makinesi&#34;&gt;Basamak 5: Qubes OS üzerinde Vault sanal makinesi&lt;/h2&gt;
&lt;p&gt;Basamak 3 iki dünyayı çekilmiş bir kabloyla ayırır. Bu, gün be gün elle sürdürdüğünüz ve disiplininize dayanan bir güvencedir.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; başka bir şey önerir: sistemin mimarisi tarafından dayatılan bir ayrım. Qubes etkinliklerinizi qubes adı verilen ayrı sanal makinelere böler ve bunları bir hipervizörle yalıtır. Onu diğer sistemler karşısında &lt;a href=&#34;https://arpokrat.com/tr/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;güvenlik odaklı işletim sistemleri karşılaştırmamızda&lt;/a&gt; konumlandırmıştık.&lt;/p&gt;
&lt;p&gt;Bir &lt;strong&gt;Vault sanal makinesi&lt;/strong&gt; hiçbir ağ arayüzü olmadan oluşturulur. Bu kozmetik bir ayar değildir: sanal makinede hiç sanal ağ kartı yoktur, sürücü yoktur, yığın yoktur, etkinleştirilecek hiçbir şey yoktur. İçinde hangi kod çalışırsa çalışsın, bir paket göndermenin fiziksel olarak hiçbir yolu yoktur. Seed ifadesini tutan ve Sparrow&amp;rsquo;u çevrimdışı çalıştıran bu makinedir.&lt;/p&gt;
&lt;p&gt;Bu kez bağlı olan ikinci bir sanal makine, Sparrow&amp;rsquo;u yalnızca izleme kipinde, sadece açık anahtarlarla çalıştırır. Bakiyeyi ve geçmişi görür, işlem kurmayı bilir, ama hiçbirini imzalayamaz.&lt;/p&gt;
&lt;p&gt;Aktarım yalnızca dosyayla, dahili &lt;code&gt;qvm-copy&lt;/code&gt; aracıyla yapılır. İmzasız PSBT bağlı makineden Vault&amp;rsquo;a gider, Vault imzalar, imzalı dosya aynı mekanizmayla geri döner. Paylaşılan ağ yok, ortak klasör yok, otomatik pano yok.&lt;/p&gt;
&lt;p&gt;İki şey bunu basit bir yalıtılmış bilgisayardan üstün kılar. Birincisi, yalıtım artık size bağlı değildir: klasik bir air-gapped makinede air gap sizin davranışınızın bir özelliğidir, kimse kablo takmadıkça sürer. Qubes altında yalıtımı hipervizör uygular, sanal makinenin altında, içeride çalışan hiçbir şeyin erişemeyeceği yerde. Vault içinde tam yetki elde eden kötücül bir yazılımın yönetebileceği hiçbir ağ donanımı yine de olmazdı. İkincisi, geri döndürülebilirlik: qubes şablonlara dayanır ve bir ele geçirilmeden şüphelenirseniz sanal makineyi yok eder, birkaç dakikada temiz olarak yeniden oluşturursunuz. Adanmış bir bilgisayarda aynı şüphe tam bir yeniden kurulum dayatır.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bu basamağın korumadığı şeyler.&lt;/strong&gt; Bu listedeki en sağlam düzenektir ve birincisinin zayıflığını tam olarak korur: hâlâ tek bir seed ifadesi vardır. Yedeğinizi yok eden bir yangın, size uygulanan fiziksel bir zorlama, bir kullanım hatası, ve ya her şey kaybolur ya da her şey alınır. Yazılımsal yalıtım, ne kadar kusursuz olursa olsun, bunu değiştirmez.&lt;/p&gt;
&lt;h2 id=&#34;multisig-sorunun-doğasını-değiştirmek&#34;&gt;Multisig: sorunun doğasını değiştirmek&lt;/h2&gt;
&lt;p&gt;Önceki beş basamak hep aynı şeyi iyileştirir, tek bir sırrın korunmasını. &lt;strong&gt;Multisig&lt;/strong&gt;, yani çoklu imza, farklı bir soru sorar: ya tek bir sırra sahip olmaktan vazgeçersek?&lt;/p&gt;
&lt;p&gt;İlke ağın kurallarına yazılıdır. Parayı tek bir anahtara bağlamak yerine, bir eşikle birlikte bir anahtar grubuna bağlarsınız. &lt;strong&gt;3&amp;rsquo;te 2&lt;/strong&gt;&amp;lsquo;de üç anahtar vardır ve harcamak için iki tanesi gerekir. &lt;strong&gt;5&amp;rsquo;te 3&lt;/strong&gt;&amp;rsquo;te beş anahtar vardır, üçü gerekir. Her anahtar bağımsız olarak, farklı bir cihazda, tercihen farklı türde bir cihazda üretilir ve farklı bir yerde saklanır: evinizde bir Coldcard, güvendiğiniz bir yakınınızda bir SeedSigner, banka kasasında bir anahtar.&lt;/p&gt;
&lt;p&gt;Bunun değiştirdiği şey nettir. Bir yedeği bulan hırsız hiçbir şey elde etmez. Bir yeri yok eden yangın paranızı yok etmez, kalan anahtarlarla yeniden oluşturursunuz. Bir üreticide bulunan bir kusur yetmez, çünkü diğer anahtarlarınız başka yerden gelir. Sizi fiziksel olarak tehdit eden biri, istediği şeyi tek başınıza ve o anda üretemeyeceğiniz gerçeğine çarpar.&lt;/p&gt;
&lt;p&gt;Tek arıza noktası iki yönde birden ortadan kalkar, hem kayba hem hırsızlığa karşı. Önceki basamakların hiçbiri bu sonucu vermez, Qubes düzeneği dahil.&lt;/p&gt;
&lt;p&gt;Bedeli operasyonel karmaşıklıktır. Yalnızca seed&amp;rsquo;leri değil, düzeneğin yapısını ve onu oluşturan açık anahtarları tanımlayan bir dosya olan &lt;strong&gt;cüzdan tanımlayıcısını&lt;/strong&gt; da yedeklemek gerekir. O olmadan, gereken sayıda seed&amp;rsquo;e sahip olsanız bile paranızı geri almak çok zorlaşır. Kötü belgelenmiş bir multisig, iyi hâkim olunan basit bir donanım cüzdanından daha tehlikelidir.&lt;/p&gt;
&lt;h2 id=&#34;bütün-basamaklarda-geçerli-kurallar&#34;&gt;Bütün basamaklarda geçerli kurallar&lt;/h2&gt;
&lt;p&gt;Tartışmaların çoğunu donanım kaplar, oysa gerçek kayıplar çoğu zaman başka yerden gelir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Yedeklerinizi coğrafi olarak dağıtın.&lt;/strong&gt; Aynı evin iki çekmecesindeki aynı seed&amp;rsquo;in iki kopyası, bir yangın ya da su baskını karşısında tek bir kopyadır. Risk yalnızca hırsızlık değildir. Yerleri ayırın, ama her ek kopyanın kayba karşı direncinizi artırdığını ve hırsızlığa karşı direncinizi düşürdüğünü akılda tutun. Bu bir denge sorunudur, en iyi bir ayar değil.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Küçük bir tutarla test edin.&lt;/strong&gt; Birkaç euro karşılığı gönderin, alındığını doğrulayın, sonra cüzdanı silin ve tümüyle yedeğinizden geri yükleyin. Çalışan bir alım, geri yükleme hakkında hiçbir şey kanıtlamaz ve bir gün sizi kurtaracak olan geri yüklemedir. Yanlış kopyalanmış bir kelime, ters çevrilmiş bir sıra, eksik bir yedek: bunların hepsi ancak o anda ortaya çıkar ve bunu on euro söz konusuyken keşfetmek daha iyidir.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ağzınızı sıkı tutun.&lt;/strong&gt; Teknik güvenliğin sosyal mühendislik ya da hedefli fiziksel hırsızlık üzerinde hiçbir etkisi yoktur. Kripto para tuttuğunuzdan alenen söz etmeyin: ne sosyal medyada, ne restoranda, ne de uzak tanıdıklara. Dünyanın en iyi düzeneği, bir şeyi olduğu bilinen birini korumaz.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Devri planlayın.&lt;/strong&gt; Bu en çok ihmal edilen noktadır ve geri dönüşü yoktur. İyi korunan bir cold wallet, sizden başka kimsenin erişememesi için tasarlanmıştır. Ölüm ya da ehliyetsizlik durumunda bu özellik mirasçılarınıza karşı döner ve para kesin olarak kaybolur. Birkaç yol vardır: güvenilir bir üçüncü kişiye emanet edilen ya da notere bırakılan şifreli bir belge, bir mirasçının elinde bir anahtar bulunduran bir multisig düzeneği, ya da yaşam belirtisi olmadığında bir bilgiyi serbest bırakan dead man switch türü bir düzenek. Her birinin ülkeden ülkeye değişen hukuki ve mali sonuçları vardır. Teknik niyeti belgeleyin, uygulamayı bir hukukçuya çerçevelettirin.&lt;/p&gt;
&lt;h2 id=&#34;bunun-arpokratın-yaklaşımı-hakkında-söyledikleri&#34;&gt;Bunun Arpokrat&amp;rsquo;ın yaklaşımı hakkında söyledikleri&lt;/h2&gt;
&lt;p&gt;Bu beş basamağı kat eden iplik, artan karmaşıklık değildir. Doğrulama imkânınız olmadan güvenmek zorunda olduğunuz aktör sayısının kademeli olarak azalmasıdır. Borsa tam bir güven ister. Donanım cüzdanı bunu tek bir üreticiye indirir. SeedSigner bunun yerine kendi yaptığınız bir doğrulamayı koyar. Qubes düzeneği güvenceyi davranıştan mimariye kaydırır. Multisig ise onu tek tek ele alınan her ögeden geri alır.&lt;/p&gt;
&lt;p&gt;Ürünlerimizin tasarımını yöneten mantık budur. Bir söze dayanan güvence, güvence değil, bir taahhüttür. Yapısal bir güvence, onu inşa eden kişi fikrini değiştirse ya da bir emir alsa bile ayakta kalır. Anahtarlarınızı elinde tutmayan bir hizmet, uygulanan baskı ne olursa olsun onları teslim edemez: &lt;a href=&#34;https://arpokrat.com/tr/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt; bu ilkeye dayanır. Kaldı ki düzenleyici çerçeve geliştikçe soru daha da somutlaşıyor; &lt;a href=&#34;https://arpokrat.com/tr/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;Monero ve Zcash üzerinde 2027 için öngörülen Avrupa kısıtlamalarına&lt;/a&gt; dair analizimizin gösterdiği gibi.&lt;/p&gt;
&lt;h2 id=&#34;sonuç&#34;&gt;Sonuç&lt;/h2&gt;
&lt;p&gt;Genel geçer bir iyi güvenlik seviyesi yoktur. Elinizde tuttuğunuz şeyle ve sizi makul biçimde hedef alabilecek kişiyle orantılı bir seviye vardır.&lt;/p&gt;
&lt;p&gt;Üreticiden alınmış bir donanım cüzdanında birkaç yüz euro, metale kazınmış ve evinizin dışında saklanan bir seed&amp;rsquo;le birlikte, gayet ciddi bir yapılandırmadır. Bu sizi şimdiden kripto para sahiplerinin ezici çoğunluğunun üstüne yerleştirir ve gerçekten kayba yol açan senaryolardan korur. Bunun için kimsenin Qubes üzerinde multisig&amp;rsquo;e ihtiyacı yoktur. Karmaşık düzenek, tutarın hedefli bir saldırıyı kârlı kılacağı ya da durumunuzun özel bir ilgi çektiği hallerde haklı çıkar.&lt;/p&gt;
&lt;p&gt;Dolayısıyla doğru soru nereye kadar tırmanmak gerektiği değil, mevcut varsayımlarınızdan hangisinin en kırılgan olduğudur. Çoğu insan için bu donanım değildir: tek bir yerde saklanan tek bir yedek, hiç denenmemiş bir geri yükleme ya da hiç düşünülmemiş bir devirdir. Bu üç noktayı düzeltmek hiçbir şeye mal olmaz ve bir basamaktan diğerine geçmekten daha çok değer taşır.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Anonim blok zincirleri: Monero, Zcash ve gizlilik coinleri işlemlerinizi gerçekte nasıl korur?</title>
      <link>https://arpokrat.com/tr/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin hiçbir zaman anonim olmadı. Bu, kripto dünyasının en yaygın — ve en tehlikeli — yanlış anlamalarından biridir. Her Bitcoin işlemi, herkesin inceleyebileceği bir deftere kaydedilir; herkese açık ve kalıcıdır. Doğru zincir üzeri analiz araçlarıyla bir adresin tüm geçmişini takip etmek, bunu bir borsa platformuyla, ardından gerçek bir kimlikle ilişkilendirmek artık başlı başına profesyonel bir faaliyet alanına dönüşmüştür.&lt;/p&gt;
&lt;p&gt;&amp;ldquo;Anonim&amp;rdquo; blok zincirleri — ya da daha doğru bir ifadeyle &lt;strong&gt;gizlilik coinleri (privacy coins)&lt;/strong&gt; — basit bir tespite dayanarak ortaya çıktı: Genel bir defterinin tam şeffaflığı, finansal gizlilikle bağdaşmaz. Bu coinlerin gerçekte nasıl çalıştığını, neyi koruduklarını ve sınırlarının nerede olduğunu aşağıda ele alıyoruz.&lt;/p&gt;
&lt;h2 id=&#34;bitcoin-ve-ethereum-neden-gizli-değil&#34;&gt;Bitcoin ve Ethereum neden gizli değil?&lt;/h2&gt;
&lt;p&gt;Bitcoin, Ethereum ve neredeyse tüm klasik blok zincirlerinde her işlem üç bilgiyi kamuya açık biçimde sergiler: gönderenin adresi, alıcının adresi ve transfer edilen miktar. Bu şeffaflık; adres kümeleme analizine, varlık tahminine, ödeme takibine ve nihayetinde — KYC zorunluluğuna tabi bir borsa aracılığıyla tek bir adres gerçek bir kimlikle ilişkilendirildiğinde — kişisel tanımlamaya kapı aralar.&lt;/p&gt;
&lt;p&gt;Burada söz konusu olan &lt;strong&gt;takma ad kullanımı&lt;/strong&gt;dır, anonimlik değil. Bir adres adınızı göstermez; ancak bir kez sizinle ilişkilendirildiğinde tüm işlem geçmişiniz geriye dönük olarak okunabilir hale gelir.&lt;/p&gt;
&lt;h2 id=&#34;monero-gizlilik-bir-seçenek-değil-kural&#34;&gt;Monero: Gizlilik bir seçenek değil, kural&lt;/h2&gt;
&lt;p&gt;Monero (XMR), günümüzde dolaşımdaki en sağlam gizlilik odaklı kripto para olarak kabul edilmektedir — bunu, isteğe bağlı gizlilik araçları sunduğu için değil, gizliliğin her işlem için &lt;strong&gt;zorunlu ve otomatik&lt;/strong&gt; olması sayesinde başarmaktadır, istisnasız.&lt;/p&gt;
&lt;h3 id=&#34;ring-signatures-halka-imzalar&#34;&gt;Ring signatures (Halka imzalar)&lt;/h3&gt;
&lt;p&gt;Monero&amp;rsquo;nun temel mekanizması &lt;strong&gt;ring signature&lt;/strong&gt; (halka imza) yöntemidir. Bir işlem gönderildiğinde, blok zinciri üzerindeki eski işlem çıktılarından seçilen tuzak (decoy) işlemlerle bir araya getirilir ve bir halka oluşturulur. Bir gözlemci, olası imzacılardan oluşan bir küme görür; ancak hangisinin işlemi gerçekten gerçekleştirdiğini belirleyemez.&lt;/p&gt;
&lt;p&gt;Bu prensibi şöyle hayal edebilirsiniz: Bir belgeyi, içinde başka insanların da bulunduğu bir odada imzalıyorsunuz. Herkes imzalıyor; oradaki birinin imzaladığını herkes doğrulayabilir, ancak kimin imzaladığını kimse bilemez. Mevcut halka boyutu, gerçek işlemi 15 tuzak işlemle bir araya getirerek 16 olası imzacıdan oluşan bir küme oluşturur.&lt;/p&gt;
&lt;p&gt;Ekim 2020&amp;rsquo;den bu yana Monero, &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures) şemasını kullanmaktadır. Bu şema, aynı gizlilik garantilerini korurken ortalama işlem boyutunu yaklaşık %25 oranında küçültmüştür.&lt;/p&gt;
&lt;h3 id=&#34;stealth-addresses-gizli-adresler&#34;&gt;Stealth addresses (Gizli adresler)&lt;/h3&gt;
&lt;p&gt;Birisi size Monero gönderdiğinde, gönderen fonları doğrudan genel adresinize iletmez. Bunun yerine açık anahtarınızdan türetilmiş &lt;strong&gt;tek kullanımlık bir gizli adres&lt;/strong&gt; oluşturur. Blok zincirinde görünen bu geçici adrestir — sizin gerçek adresiniz değil. Monero adresinizi herkese açık biçimde yayımlasanız bile, hiç kimse blok zincirini tarayarak gelen işlemlerinizi tespit edemez: Her ödeme, yalnızca özel görüntüleme anahtarınız sayesinde cüzdanınızın tanıyabileceği benzersiz bir adres oluşturur.&lt;/p&gt;
&lt;h3 id=&#34;ringct-transfer-miktarlarını-gizleme&#34;&gt;RingCT: Transfer miktarlarını gizleme&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt;, transfer miktarlarını gizler. Ağın, yapay olarak para yaratılmadığından emin olmak için girişlerin çıkışlara eşit olduğunu doğrulaması gerekir; ancak bunu görünür rakamlar yerine kriptografik taahhütler aracılığıyla yapar. &lt;strong&gt;Bulletproofs&lt;/strong&gt; teknolojisinin kullanıma girmesi, bu kanıtların boyutunu ve ilişkili ücretleri önemli ölçüde azaltarak gizli miktarları günlük kullanımda pratik bir seçeneğe dönüştürmüştür.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-ağ-katmanında-koruma&#34;&gt;Dandelion++: Ağ katmanında koruma&lt;/h3&gt;
&lt;p&gt;Dördüncü bir mekanizma olan &lt;strong&gt;Dandelion++&lt;/strong&gt;, zincir üzeri protokolün dışında işlev görür: Hangi IP adresinin bir işlemi ağa ilk yayan olduğunun tespit edilmesini engeller. Bu tamamlayıcı bir koruma katmanıdır — halka imzaların, gizli adreslerin ve RingCT&amp;rsquo;nin kapamadığı, ağ katmanı gözetimine açık bir güvenlik açığını kapatır.&lt;/p&gt;
&lt;p&gt;Bu mekanizmaların her biri farklı bir gözetim açığını kapatır. Herhangi birinin kaldırılması, diğerlerinin karşılayamadığı bir analiz kategorisine kapı aralar — Monero&amp;rsquo;yu takibi bu denli güç kılan şey, tam da bu mekanizmaların bir arada etkileşimidir.&lt;/p&gt;
&lt;h2 id=&#34;zcash-sıfır-bilgi-kanıtlarıyla-gizlilik&#34;&gt;Zcash: Sıfır bilgi kanıtlarıyla gizlilik&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) farklı bir yaklaşıma dayanır: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge — sıfır bilgili kısa ve etkileşimsiz bilgi kanıtları). Bu kriptografik kanıt ailesi, bir işlemin içeriğine dair hiçbir ayrıntıyı açığa çıkarmadan söz konusu işlemin tüm mutabakat kurallarını karşıladığını doğrulamayı mümkün kılar.&lt;/p&gt;
&lt;h3 id=&#34;iki-havuzlu-sistem&#34;&gt;İki havuzlu sistem&lt;/h3&gt;
&lt;p&gt;Zcash, yan yana var olan iki adres türüyle çalışır: genel geçmişi olan Bitcoin gibi davranan &lt;strong&gt;şeffaf adresler&lt;/strong&gt; (t-addr) ve zk-SNARKs sayesinde gönderici, alıcı ve miktarı gizleyen &lt;strong&gt;korumalı adresler&lt;/strong&gt; (z-addr). Bir işlem tamamen şeffaf, tamamen korumalı ya da karma (bir havuzdan diğerine geçiş, kısmen görünür) olabilir.&lt;/p&gt;
&lt;p&gt;Bu isteğe bağlı tasarım uzun süre Zcash&amp;rsquo;in zayıf noktası oldu: Kullanıcıların büyük çoğunluğu şeffaf havuzda kaldığı sürece korumalı havuzun anonimlik kümesi küçük kalır ve bu da istatistiksel analizleri kolaylaştırır. Ancak durum belirgin biçimde değişti: 2026 başı itibarıyla dolaşımdaki ZEC&amp;rsquo;in yaklaşık %30&amp;rsquo;u korumalı havuzlarda bulunmaktadır; bu oran 2024&amp;rsquo;te yalnızca %8&amp;rsquo;di. Pek çok modern cüzdan artık varsayılan olarak korumalı işlemlere geçmekte; bu da tüm kullanıcılar için mevcut anonimlik kümesini otomatik olarak genişletmektedir.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-ve-güvenilir-kurulum-sorununun-sonu&#34;&gt;Halo 2 ve &amp;ldquo;güvenilir kurulum&amp;rdquo; sorununun sonu&lt;/h3&gt;
&lt;p&gt;Zcash&amp;rsquo;teki ilk zk-SNARKs sürümleri bir güvenilir kurulum seremonisi (trusted setup) gerektiriyordu — yalnızca tek bir katılımcının güvenliğinin ihlal edilmesinin bile sınırsız miktarda korumalı coin oluşturmaya izin verebileceği, hassas bir süreçti. Halo 2 ile birlikte tanıtılan &lt;strong&gt;Orchard&lt;/strong&gt; havuzu, herhangi bir güvenilir kurulum gerektirmeyen özyinelemeli kanıt bileşimi sayesinde bu bağımlılığı tamamen ortadan kaldırmaktadır.&lt;/p&gt;
&lt;h3 id=&#34;seçici-açıklama&#34;&gt;Seçici açıklama&lt;/h3&gt;
&lt;p&gt;Zcash&amp;rsquo;in belirgin özelliklerinden biri &lt;strong&gt;seçici açıklama&lt;/strong&gt; (selective disclosure) mekanizmasıdır. Bir kullanıcı, tüm finansal faaliyetini kamuya açmak zorunda kalmadan korumalı bir işlemin ayrıntılarını bir denetçiyle, bir şirketle veya bir düzenleyiciyle paylaşmayı seçebilir. Bu esneklik, gizlilik ile uyumluluk arasında çok az kripto paranın sunduğu bir denge noktası yaratır; Zcash, bunu düzenleyicilere karşı bir argüman olarak öne sürmektedir. Ticari açıdan gerçek bir karşılık bulmakla birlikte, düzenleyici sonuçların yargı bölgesine göre son derece farklılık gösterdiği bu durumu ilerleyen bölümlerde ele alacağız.&lt;/p&gt;
&lt;h2 id=&#34;sınırlar-ve-dikkat-edilmesi-gereken-noktalar&#34;&gt;Sınırlar ve dikkat edilmesi gereken noktalar&lt;/h2&gt;
&lt;p&gt;Hiçbir gizlilik odaklı blok zinciri kusursuz değildir; gerçek sınırların nerede olduğunu anlamak büyük önem taşır:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Miktarlar gizlenmiş olsa bile &lt;strong&gt;zamanlama ve miktar analizi&lt;/strong&gt;, diğer meta veriler (zaman damgası, işlem boyutu) kullanılabilir korelasyonlar oluşturduğu belirli senaryolarda hâlâ mümkün olabilir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adres yeniden kullanımı veya fonların şeffaf geçmişli varlıklarla karıştırılması&lt;/strong&gt;, özellikle giriş/çıkış akışlarının büyük ölçüde şeffaf havuzdan geçtiği Zcash&amp;rsquo;te bilgi sızıntısını yeniden gündeme getirebilir.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Uzun vadeli kuantum tehdidi&lt;/strong&gt;: Mevcut zk-SNARKs ve bazı kriptografik ilkel öğeler, yeterince güçlü kuantum bilgisayarlarına karşı savunmasız olabilir. Zcash, 2026 için &amp;ldquo;kuantum kurtarılabilir&amp;rdquo; cüzdanlar ve 2027 için tam kuantum sonrası güvenliği hedefleyen bir kuantum sonrası geçiş üzerinde çalışmaktadır.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Uzak düğümler&lt;/strong&gt;: Kendi yerel düğümünüz yerine üçüncü taraf bir düğüme bağlanmak, protokolün kriptografik korumalarından bağımsız olarak bakiyeniz ve IP adresinizle ilgili meta verileri ifşa edebilir.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;bu-blok-zincirleri-neden-küresel-bir-düzenleyici-hedef-haline-geldi&#34;&gt;Bu blok zincirleri neden küresel bir düzenleyici hedef haline geldi?&lt;/h2&gt;
&lt;p&gt;Bu teknik sağlamlığın doğrudan sonucu şudur: Gizlilik coinleri, Avrupa, Japonya, Güney Kore ve yakın zamanda başka büyük Asya pazarları dahil olmak üzere giderek daha fazla yargı bölgesinde düzenlenmiş platformlardan sistematik biçimde dışlanmaktadır. Öne sürülen gerekçe neredeyse her zaman aynıdır: FATF (Financial Action Task Force) kara para aklamayla mücadele standartlarına uyum.&lt;/p&gt;
&lt;p&gt;Bu düzenleyici baskı, bireysel mülkiyet veya eşler arası transferleri neredeyse hiç hedef almaz; özellikle kurumsal giriş noktalarını (borsalar, düzenlenmiş saklama hizmeti sağlayıcıları) hedef alır. Arpokrat gibi müşteri varlığı tutmayan ve veri toplamayan platformların doldurmaya geldiği boşluk tam da budur.&lt;/p&gt;
&lt;h2 id=&#34;gizlilik-coinlerini-varlık-nedenlerinden-ödün-vermeden-takas-etmek&#34;&gt;Gizlilik coinlerini varlık nedenlerinden ödün vermeden takas etmek&lt;/h2&gt;
&lt;p&gt;Monero veya Zcash&amp;rsquo;i tam KYC talep eden, IP günlüklerinizi saklayan ve takas geçmişinizi izleyen bir platformda işlem yapmak, bu blok zincirlerinin sunduğu korumayı önemli ölçüde geri almak anlamına gelir. Zincir üzeri gizlilik, ancak çevresindeki altyapının gizliliği kadar değerlidir.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;, XMR, ZEC ve başlıca gizlilik odaklı kripto paraların tamamını çerez toplamadan, IP günlüğü tutmadan ve kayıt gerektirmeden takas etmenizi sağlar. Platform, uçtan uca koruma — protokolden takas altyapısına kadar — için hem clearnet üzerinden hem de .onion adresimiz aracılığıyla erişilebilir durumdadır.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Pratik ipucu:&lt;/strong&gt; İki izlenebilir varlık arasındaki zincir üzeri bağlantıyı kesmek için Monero üzerinden geçiş yapmak (örneğin BTC → XMR → ETH), günümüzde mevcut en sağlam yöntemlerden biri olmayı sürdürmektedir.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Finansal gizlilik, kripto dünyasının tali bir özelliği değildi — en çok kullanılan blok zincirlerinin şeffaflığı bu vaadi fiilen sessizliğe gömmeden önce, onun kurucu taahhütlerinden biriydi. Monero ve Zcash, her biri kendi yöntemiyle bu vaadi protokol düzeyinde yerine getirmektedir. Zincirin geri kalanı — nerede takas yaptığınız, nasıl sakladığınız, hangi altyapıyı kullandığınız — tamamen sizin sorumluluğunuzdadır.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: kripto paralarınızı iz bırakmadan değiştirin</title>
      <link>https://arpokrat.com/tr/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/tr/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Değer alışverişi eyleminin iz bırakmaması gerektiğine inanıyoruz. Bugün bu inancı somutlaştırıyoruz: Baştan sona mutlak gizlilik gözetilerek tasarlanmış bir kripto para borsası platformu olan &lt;a href=&#34;https://arpokrat.com/tr/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;&amp;lsquo;ı kullanıma sunuyoruz.&lt;/p&gt;
&lt;h2 id=&#34;sizi-tanımayan-bir-altyapı&#34;&gt;Sizi tanımayan bir altyapı&lt;/h2&gt;
&lt;p&gt;Borsaların büyük çoğunluğu, &amp;ldquo;özel&amp;rdquo; olduğunu iddia edenler dahil, varsayılan olarak veri toplar: IP adresi, oturum çerezleri, tarayıcı parmak izi (&lt;em&gt;fingerprinting&lt;/em&gt;), işlem günlükleri. Çoğunlukla küçümsenen bu meta veriler, üçüncü taraflar, düzenleyiciler veya bir veri sızıntısı durumunda kötü niyetli aktörler tarafından kullanılabilecek davranışsal bir profil oluşturur.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap tam tersine kurulu bir ilke üzerine inşa edilmiştir: &lt;strong&gt;Sizi tanımlayamıyoruz çünkü bunu yapmaya çalışmıyoruz.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir çerez yok&lt;/strong&gt; — ne oturum, ne takip, ne analitik&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir IP kaydı yok&lt;/strong&gt; — ağ adresiniz ne kaydedilir ne de iletilir&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir kayıt yok&lt;/strong&gt; — hesap yok, e-posta adresi yok, KYC yok&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hiçbir parmak izi yok&lt;/strong&gt; — üçüncü taraf JavaScript yok, veri toplama komut dosyası yok&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;tor-üzerinden-erişilebilir&#34;&gt;Tor üzerinden erişilebilir&lt;/h2&gt;
&lt;p&gt;Ağ düzeyinde ek bir koruma katmanı isteyen kullanıcılar için Arpokrat Swap, .onion adresimiz üzerinden tamamen erişilebilir:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Tor tarayıcısından veya Orbot aracılığıyla erişilebilen bu arayüz, clearnet sürümüyle işlevsel olarak aynıdır — özelliklerden ödün verilmez, kullanıcı deneyiminde herhangi bir bozulma yaşanmaz.&lt;/p&gt;
&lt;h2 id=&#34;gizlilik-odaklı-kripto-paralar-öncelikli&#34;&gt;Gizlilik odaklı kripto paralar öncelikli&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap, tüm büyük blok zincirleri üzerinde 350&amp;rsquo;den fazla dijital varlığı desteklemektedir. Felsefemizin özünü oluşturan, gelişmiş gizlilik sunan kripto paralara özel önem veriyoruz:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — varsayılan olarak opak işlemler, zincir üzeri gizlilikte referans standart&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — zk-SNARKs protokolü aracılığıyla korumalı ödemeler&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — ana ağ ve Lightning üzerinde&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — ve tüm ERC-20 token&amp;rsquo;ları&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; ve &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; — Ethereum, Tron, BSC ve Polygon üzerinde&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; ve başlıca memecoin token&amp;rsquo;ları&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; ve merkezi olmayan stablecoin&amp;rsquo;ler&lt;/li&gt;
&lt;li&gt;Ve yüzlerce başka token ve çapraz zincir çifti&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;OPSEC ipucu:&lt;/strong&gt; İzlenebilir varlıklar içeren takaslar için Monero&amp;rsquo;yu ara birim olarak kullanmanızı öneririz — örneğin doğrudan BTC → ETH yerine BTC → XMR → ETH. Bu, iki adres arasındaki zincir üzeri bağlantıyı koparır.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-aracısız-işlem-görebilen-tokenize-edilmiş-hisseler&#34;&gt;xStocks: Aracısız işlem görebilen tokenize edilmiş hisseler&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap ayrıca &lt;strong&gt;xStocks&lt;/strong&gt;&amp;lsquo;u da entegre ediyor — düzenlenmiş bir saklayıcı tarafından tutulan dayanak varlığa 1:1 oranında bağlı, tokenize edilmiş Amerikan hisseleri ve ETF&amp;rsquo;ler. Her token, ilgili şirketin tam olarak bir hissesini temsil eder; anında zincir üzeri ödeme yapılır ve borsa saatleri olmaksızın 7/24 kullanılabilir.&lt;/p&gt;
&lt;p&gt;Mevcut xStocks&amp;rsquo;lardan bazıları:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teknoloji&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Finans &amp;amp; Kripto Bitişiği&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sağlık &amp;amp; İlaç&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tüketim &amp;amp; Çeşitli&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF &amp;amp; Endeksler&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Altın · &lt;code&gt;PALLx&lt;/code&gt; Paladyum · &lt;code&gt;PPLTx&lt;/code&gt; Platin&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ve çok daha fazlası&lt;/strong&gt; — tam liste 131&amp;rsquo;den fazla varlığı aşıyor (100 hisse, 27 ETF ve 4 özel varlık); doğrudan platformda görülebilir.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks, oy hakları veya doğrudan temettü hakkı sağlamaz. Temettüler otomatik olarak token bakiyesine yeniden yatırılır. Coğrafi kısıtlamalar geçerlidir — Amerika Birleşik Devletleri, Kanada, Birleşik Krallık ve Avustralya sakinlerine sunulmamaktadır.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;tek-bir-sağlayıcı-değil-rota-toplayıcı&#34;&gt;Tek bir sağlayıcı değil, rota toplayıcı&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap kendi bünyesinde bir borsa değildir: bir &lt;strong&gt;toplayıcıdır&lt;/strong&gt;. Bir takas başlattığınızda, birden fazla ortak sağlayıcıyı eş zamanlı olarak sorgular ve size iki şeffaf kritere göre en iyi mevcut seçenekleri sunarız:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. En düşük ücretler&lt;/strong&gt;
Görüntülenen oran, ağ ücretleri ve sağlayıcı komisyonu dahil tüm ücretleri zaten kapsamaktadır. Toplayıcımızı kullanmak için ekstra bir ödeme yapmazsınız: komisyonumuz doğrudan sağlayıcının komisyonundan alınır, oranınızı etkilemez.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Sağlayıcının KYC notu&lt;/strong&gt;
Her rota, her ortağın genel şartlarını ve gizlilik politikalarını okuyarak, uygulamaları hakkında onlarla doğrudan iletişim kurarak ve geçmişlerini göz önünde bulundurarak belirlediğimiz bir gizlilik derecelendirmesiyle ilişkilendirilir:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Not&lt;/th&gt;
					&lt;th&gt;Anlamı&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Hiçbir zaman kimlik doğrulaması talep etmez&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Çok nadiren KYC talep eder, reddedilmesi durumunda iade eder&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Nadiren KYC talep eder, birkaç gün içinde iade eder&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;KYC talep edebilir ve fonları potansiyel olarak bloke edebilir&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Özellikle büyük işlem hacimleri veya gelişmiş gizlilik sunan kripto paralar içeren takaslar için &lt;strong&gt;A&lt;/strong&gt; veya &lt;strong&gt;B&lt;/strong&gt; notu almış rotaları tercih etmenizi öneririz.&lt;/p&gt;
&lt;h2 id=&#34;bu-neden-fark-yaratır&#34;&gt;Bu neden fark yaratır&lt;/h2&gt;
&lt;p&gt;Çoğu toplayıcı sizi en avantajlı orana yönlendirirken, altta yatan sağlayıcının gizlilikle ilgili risklerini size bildirmez. Bir borsa, mükemmel bir oran sunup ardından işleminizi engelleyecek ve fonlarınızı tutacak agresif bir KYC politikası uygulayabilir.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap, &lt;strong&gt;maliyet ve KYC riskinin bir arada sunulduğu&lt;/strong&gt; tek platformdur; bu sayede kör bir arbitraj yapmak yerine bilinçli bir tercihte bulunabilirsiniz.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/tr/swap&#34;&gt;Arpokrat Swap&amp;rsquo;a git →&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap, gözetim altında tutmayan (non-custodial) bir hizmettir. Fonlarınıza hiçbir zaman erişimimiz yoktur. Takaslar, doğrudan cüzdanınız ile seçilen ortak sağlayıcı arasında gerçekleştirilir.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>