Özel anahtar
Özel anahtar, bir kripto adresindeki varlıkları harcamak veya göndermek için gereken, kimseyle paylaşılmaması gereken gizli bir kod dizisidir.
Özel anahtar, bir kripto cüzdanındaki varlıkları harcamaya veya başka bir adrese göndermeye yetki veren, rastgele üretilmiş gizli bir kod dizisidir.
Her kripto adresinin bir de açık tarafı vardır: genel anahtardan türeyen adresin kendisi. Adres, herkesle paylaşılabilir ve o adrese varlık gönderilmesine izin verir; tıpkı bir posta kutusu numarası gibi. Özel anahtar ise o kutunun anahtarıdır — yalnızca onu elinde tutan kişi içindeki varlıkları hareket ettirebilir. Bir işlem gönderildiğinde, cüzdan yazılımı özel anahtarı kullanarak dijital bir imza oluşturur; ağ bu imzayı doğrulayarak işlemi gerçekten adresin sahibinin onayladığını anlar. Özel anahtar hiçbir zaman doğrudan paylaşılmaz; çoğu cüzdanda bunun yerine, aynı anahtarları yeniden üretebilen bir kurtarma ifadesi (seed phrase) saklanır.
Bu ayrım, kripto varlık değiştirirken doğrudan önemlidir çünkü bir değişimin güvenliği, alınan varlıkların gönderildiği adresin özel anahtarının kimde olduğuna bağlıdır. Özel anahtarı elinde bulunduran taraf, o adresteki her şeyin tek sahibidir; anahtarı kaybetmek, o adresteki varlıklara kalıcı olarak erişimi kaybetmek anlamına gelir, anahtarı başkasıyla paylaşmak ise varlıkların onay alınmadan taşınmasına izin vermek demektir. Bu yüzden hiçbir meşru platform, destek ekibi veya hizmet — "hesabı doğrulamak", "işlemi hızlandırmak" ya da başka bir gerekçeyle — özel anahtarı veya kurtarma ifadesini asla istemez.
Bu, bir işlemin nereye gönderileceğini seçerken somutlaşır. Örneğin biri Zest'te BTC'yi ETH ile değiştirmek istediğinde, alınacak varlığın gönderileceği bir ETH adresi girer. Zest bu adresin kimin özel anahtarı tarafından kontrol edildiğini bilmez ve bunu sormaz; yalnızca girilen adrese gönderim yapar. Adres, kullanıcının kendi sıcak veya soğuk cüzdanına — yani özel anahtarı kendisinin sakladığı bir cüzdana — ait olabileceği gibi, özel anahtarı başka bir tarafın elinde tuttuğu bir borsa hesabına da ait olabilir. Hangi durumda olursa olsun, gönderilecek adresi işlemi onaylamadan önce dikkatlice kontrol etmek, yanlış veya yanlış ağa ait bir adrese gönderim yapmayı önlemenin tek yoludur; kripto işlemleri geri alınamaz.
Özel anahtarı güvende tutmanın temel yolları değişmez: onu hiç kimseyle paylaşmamak, ekran görüntüsü almamak, internete bağlı bir yere kaydetmemek ve mümkünse emir defterine veya herhangi bir platforma doğrudan bağlı olmayan bir donanım cüzdanında saklamaktır. Tek bir anahtarın kaybı veya çalınması riskini daha da azaltmak isteyenler, tek anahtar yerine birden fazla imzanın onayını gerektiren bir çoklu imza cüzdanı kullanmayı tercih edebilir. Bu, sıkça yapılan işlemler için pratiklikten ödün vermek anlamına gelse de, büyük veya uzun süre tutulacak tutarlar için tercih edilen yaklaşımdır. Bu açıklama yatırım tavsiyesi değildir.