Blockchain

ZachXBT’den donanım cüzdanlarına sert eleştiri: Kripto güvenliğinde yeni tartışma

ZachXBT, donanım cüzdanlarını sert sözlerle eleştirerek yedek bir iPhone’un daha iyi bir seçenek olabileceğini savundu. Açıklamalar, kripto topluluğunda self-custody güvenliği konusunda geniş bir tartışma başlattı.

Kripto para dünyasının tanınan zincir üstü araştırmacılarından ZachXBT, donanım cüzdanlarına yönelik sert açıklamalarıyla kripto topluluğunda yeni bir güvenlik tartışmasının fitilini ateşledi. ZachXBT, Telegram kanalında yaptığı paylaşımda, önemli işlemler ve yüksek tutarlı varlıkların saklanması için donanım cüzdanlarını tavsiye etmediğini belirterek, yalnızca bu amaç için ayrılmış bir iPhone’un daha iyi bir kullanıcı deneyimi sunabileceğini öne sürdü.

Telegram üzerinden yaptığı paylaşımda oldukça net ifadeler kullanan ZachXBT, mevcut donanım cüzdanlarının önemli işlemler için uygun olmadığını savundu.

Özellikle yüksek meblağlı transferler gerçekleştiren kullanıcıların, yalnızca cüzdan işlemleri için kullanılan ayrı bir iPhone tercih etmelerinin daha pratik olacağını belirten araştırmacı, Ledger ürünlerini de doğrudan eleştirdi.

ZachXBT’ye göre Ledger Live uygulamasında sık sık yapılan arayüz ve yazılım güncellemeleri, basit işlemleri bile gereksiz şekilde zorlaştırabiliyor. X platformunda yaptığı başka bir paylaşımda ise donanım cüzdanı kullanıcılarının zamanla karşılaşabileceği çeşitli sorunlara dikkat çekti. Bunlar arasında cihaz bataryasının bitmesi, zorunlu yazılım güncellemeleri, değişen kullanıcı arayüzleri ve çoklu imza (multisig) işlemlerinde yaşanabilen teknik aksaklıklar yer aldı.

Güvenlik uzmanlarından farklı görüşler

ZachXBT’nin açıklamaları kısa sürede güvenlik araştırmacıları, cüzdan geliştiricileri ve kripto yatırımcıları arasında geniş yankı buldu.

Güvenlik araştırmacısı Axel Bitblaze, donanım cüzdanlarına yönelik eleştirilerin önemli ölçüde haklı olduğunu ifade ederken, tek bir telefon ve tek bir kurtarma ifadesine (seed phrase) güvenmenin de ciddi bir risk oluşturduğunu söyledi.

Bitblaze, bunun yerine üç imzalayıcıdan ikisinin onayını gerektiren 2-of-3 multisig yapısının daha güvenli olduğunu belirtti. Ayrıca kurtarma ifadelerinin çevrimdışı ortamda saklanmasını, büyük tutarlı transferlerden önce test işlemleri yapılmasını ve günlük kullanım cüzdanlarının uzun vadeli saklama cüzdanlarından ayrılmasını önerdi.

Tornado Cash’in kurucu ortaklarından Roman Storm ise ZachXBT’nin temel yaklaşımına katıldığını ancak mobil cüzdanların önemli bir güvenlik özelliğinden yoksun olduğunu dile getirdi. Storm, donanım cüzdanlarının en büyük avantajlarından birinin BIP39 passphrase desteği olduğunu belirterek, yazılım tabanlı cüzdanların da bu özelliği sunması gerektiğini savundu. Ona göre bu destek, kullanıcıların kendi varlıklarını güvenli şekilde saklamasını önemli ölçüde güçlendirebilir.

Donanım cüzdanı üreticileri eleştirilere yanıt verdi

Tartışmaya donanım cüzdanı üreticileri de katıldı. Trezor, akıllı telefonların tam teşekküllü bir işletim sistemi üzerinde çalıştığını ve bu nedenle çok daha geniş bir saldırı yüzeyine sahip olduğunu belirtti. Şirket, donanım cüzdanlarının ise özel anahtarları genel amaçlı cihazlardan tamamen izole ederek koruma sağlamak üzere tasarlandığını vurguladı.

Keystone Wallet ise daha dengeli bir yaklaşım sergiledi. Şirket, yalnızca cüzdan işlemleri için ayrılmış bir telefon kullanımının belirli koşullarda güvenli olabileceğini kabul ederken, bunun tamamen kullanıcının disiplinine bağlı olduğunu ifade etti. Keystone’a göre çoğu kullanıcı için özel olarak geliştirilen donanım cüzdanları hâlâ daha güvenilir bir seçenek olmayı sürdürüyor.

Ledger ise ZachXBT’nin eleştirilerine doğrudan yanıt vermedi. Ancak şirket, X hesabından yaptığı paylaşımda donanım cüzdanlarının temel güvenlik yaklaşımını yeniden vurguladı. Ledger, internete hiçbir zaman bağlanmayan özel anahtarların kimlik avı saldırıları, yapay zekâ destekli dolandırıcılıklar veya benzeri çevrimiçi tehditlerden etkilenmeyeceğini belirterek donanım cüzdanlarının en büyük avantajının bu izolasyon olduğunu ifade etti.

Bununla birlikte uzmanlar, en güvenli donanım cüzdanlarının bile kullanıcı hatalarına karşı tam koruma sağlayamadığını hatırlatıyor. Nitekim yılın başlarında bir yatırımcı, sosyal mühendislik yöntemiyle gerçekleştirilen dolandırıcılık sonucu çevrimdışı cihazında sakladığı yaklaşık 282 milyon dolar değerindeki Bitcoin ve Litecoin varlığını kaybetmişti.

Kripto topluluğunda devam eden bu tartışma, self-custody konusunda tek bir mükemmel çözüm bulunmadığını bir kez daha ortaya koyarken, güvenliğin kullanılan cihaz kadar kullanıcı alışkanlıklarına ve uygulanan güvenlik yöntemlerine de bağlı olduğunu gösteriyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir