Bir kripto cüzdanı kuruyorsunuz ve size şu soruluyor: 12 kelime mi yoksa 24 kelime mi? Çoğu kişi “daha fazla kelime = daha güvenli” olduğunu varsayıyor, ama aslında durum böyle değil.
Sayılar Oyunu
12 kelimelik bir tohum ifadesi = 128 bitlik entropi. 24 kelimelik bir ifade = 256 bit. Sanki 24 kelime iki kat daha güvenli, değil mi? İşin püf noktası şu: Gerçek güvenlik darboğazı, tohum ifadesinin uzunluğu değil—altında yatan elliptik eğri kriptografisi (secp256k1), ki bu maksimum 128-bit güvenlik sağlar.
Çeviri: 12 kelime daha eklemek pratikte güvenliğinizi ikiye katmaz. Bir saldırgan, 24 kelimelik bir tohum yerine 12 kelimelik bir tohum kırarak özel anahtarınıza daha hızlı ulaşamaz.
Kriptografi Uzmanlarının Görüşleri
Adam Back (Blockstream CEO), çoğu kullanıcı için 12 kelimenin yeterli olduğunu söylüyor. Trezor gibi donanım cüzdanlarında 24 kelimelik ifadelere geçiş, güvenlik gerekliliğinden çok uygulama ihtiyaçlarından kaynaklanıyordu.
Wei Dai (b-money yaratıcısı) ise bir nüans ekliyor: tek kullanıcı senaryolarında 12 kelime yeterli. Ama ölçek büyüdükçe—milyonlarca cüzdan aynı adres alanında yarışırken—24 kelime, çakışmaları önlemeye yardımcı olur.
Gerçek Güvenlik Tehdidi
İşte gerçekten önemli olan: tohum ifadenizi nasıl sakladığınız, uzunluğu değil. Dikkatli korunmuş 12 kelimelik bir ifade, dikkatsiz saklanmış 24 kelimelik bir ifadeden her zaman daha güvenlidir. Kimlik avı saldırıları, fiziksel hırsızlık ve kullanıcı hatası, gerçek tehditlerdir—brute-force saldırıları değil.
Pratik Tavsiyeler
12 kelime:
Yazması, hatırlaması ve kurtarması daha kolay
Cüzdan kurtarma sırasında hata yapma riski daha düşük
Bireysel kullanıcılar için yeterli
24 kelime:
Çoğu kullanıcı için fazla olsa da, büyük kurumsal hesaplar için makul bir sigorta
Yönetimi daha zahmetli (daha fazla hata yapma olasılığı)
Bazı donanım cüzdanları artık özelleştirilebilir seçenekler sunuyor (12, 18, 20, 24 veya hatta 33 kelimelik Shamir Secret Sharing)
Sonuç
Ortalama kullanıcı için? 12 kelime + güvenli çevrimdışı yedekleme yeterli. Kurumsal büyük meblağlar taşıyanlar için? 24 kelime + donanım cüzdan + anahtar bölme mantıklı olabilir. Her durumda, tohumunuzun güvenliği siz’e bağlı, kelime sayısına değil.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
12 ve 24 Kelimelik Tohum İfadeleri: Kimsenin Bahsetmediği Güvenlik Gerçeği
Bir kripto cüzdanı kuruyorsunuz ve size şu soruluyor: 12 kelime mi yoksa 24 kelime mi? Çoğu kişi “daha fazla kelime = daha güvenli” olduğunu varsayıyor, ama aslında durum böyle değil.
Sayılar Oyunu
12 kelimelik bir tohum ifadesi = 128 bitlik entropi. 24 kelimelik bir ifade = 256 bit. Sanki 24 kelime iki kat daha güvenli, değil mi? İşin püf noktası şu: Gerçek güvenlik darboğazı, tohum ifadesinin uzunluğu değil—altında yatan elliptik eğri kriptografisi (secp256k1), ki bu maksimum 128-bit güvenlik sağlar.
Çeviri: 12 kelime daha eklemek pratikte güvenliğinizi ikiye katmaz. Bir saldırgan, 24 kelimelik bir tohum yerine 12 kelimelik bir tohum kırarak özel anahtarınıza daha hızlı ulaşamaz.
Kriptografi Uzmanlarının Görüşleri
Adam Back (Blockstream CEO), çoğu kullanıcı için 12 kelimenin yeterli olduğunu söylüyor. Trezor gibi donanım cüzdanlarında 24 kelimelik ifadelere geçiş, güvenlik gerekliliğinden çok uygulama ihtiyaçlarından kaynaklanıyordu.
Wei Dai (b-money yaratıcısı) ise bir nüans ekliyor: tek kullanıcı senaryolarında 12 kelime yeterli. Ama ölçek büyüdükçe—milyonlarca cüzdan aynı adres alanında yarışırken—24 kelime, çakışmaları önlemeye yardımcı olur.
Gerçek Güvenlik Tehdidi
İşte gerçekten önemli olan: tohum ifadenizi nasıl sakladığınız, uzunluğu değil. Dikkatli korunmuş 12 kelimelik bir ifade, dikkatsiz saklanmış 24 kelimelik bir ifadeden her zaman daha güvenlidir. Kimlik avı saldırıları, fiziksel hırsızlık ve kullanıcı hatası, gerçek tehditlerdir—brute-force saldırıları değil.
Pratik Tavsiyeler
12 kelime:
24 kelime:
Sonuç
Ortalama kullanıcı için? 12 kelime + güvenli çevrimdışı yedekleme yeterli. Kurumsal büyük meblağlar taşıyanlar için? 24 kelime + donanım cüzdan + anahtar bölme mantıklı olabilir. Her durumda, tohumunuzun güvenliği siz’e bağlı, kelime sayısına değil.