Sağlayan
Learning - Insights

Tohum İfadeleri: Sizinle Her Şeyinizi Kaybetmeniz Arasındaki 12 Kelime

10 Ocak 2026’da, bir Bitcoin ve Litecoin sahibi, Trezor destek ekibi gibi davranan birine 12 kelimelik kurtarma ifadesini verdi ve 282 milyon doların dakikalar içinde yok olmasını izledi; bunun nedeni herhangi bir şifrenin kırılması değildi, çünkü bu 12 kelime cüzdanın tamamını oluşturuyordu ve bu kelimelere sahip olan kişi fonlara da sahip oluyordu.

PAYLAŞ
Tohum İfadeleri: Sizinle Her Şeyinizi Kaybetmeniz Arasındaki 12 Kelime

Önemli Noktalar

  • Bu yılın başlarında bir kurban tohum ifadesini paylaştıktan sonra, Trezor kimliğine bürünen dolandırıcılar 282 milyon doları çaldı.
  • 12 kelimelik tam bir BIP39 ifadesi yaklaşık 128 bit entropi taşır ve bu da kaba kuvvet yöntemiyle kırılması neredeyse imkansızdır.
  • Chainalysis, madenciliği yapılmış tüm bitcoinlerin %23'üne kadarının, yani birkaç milyon BTC'nin, kayıp anahtarlar nedeniyle kalıcı olarak kaybolduğunu tahmin ediyor.

Bu Kelimeler Bir Şifre Değildir. Bunlar Paranın Kendisidir.

Genellikle 2.048 kelimelik standart bir listeden seçilen 12 veya 24 kelimeden oluşan bir tohum cümlesi, başka bir yerde bulunan fonlara erişimi sağlayan bir giriş bilgisi değildir. Matematiksel olarak bu, cüzdanın kendisidir. Bu kelimelerin her biri, deterministik bir algoritma (BIP39 adlı bir standartta belirtilmiştir) tarafından ana özel anahtara dönüştürülen bir ham entropi parçasını kodlar ve bir cüzdanın şimdiye kadar oluşturduğu veya gelecekte oluşturacağı her bitcoin adresi, bu tek anahtardan türetilir.

Bunun bir kopyasını tutan bir şirket veritabanı yoktur, unutulan bir anahtarı sorgulayabilecek bir müşteri hizmetleri hattı yoktur ve “şifremi unuttum” gibi bir işlem akışı da yoktur. Bu kelimeleri sunabilen kişi, bu kelimelerden türetilebilecek her bir coin’i (anında ve geri dönüşü olmayan bir şekilde) kontrol eder.

İşte tam da bu nedenle Ocak ayındaki hırsızlık, hiçbir teknik istismar olmadan gerçekleşebildi. Hırsızlık sonrası çalınan fonların izini sürmeye yardımcı olan blok zinciri adli tıp şirketi ZeroShadow, olayı “cüzdan yazılımının veya özel anahtar altyapısının ihlali değil, sosyal mühendislikten kaynaklanan” bir olay olarak nitelendirdi.

ZachXBT tweet discussing Jan 10's social engineering hack.
Görsel kaynağı: X

Saldırganın hiçbir şeyi kırmasına gerek yoktu. Sadece kurbanın 12 kelimeyi yanlış yere girmesini bekledi, ardından hızla harekete geçti: Yaklaşık 139 milyon dolarlık bitcoin ve 153 milyon dolarlık litecoin, THORChain köprüleri arasında paylaştırıldı, anlık döviz hizmetleri aracılığıyla monero’ya aktarıldı ve dakikalar içinde peel-chain transferleriyle katmanlara ayrıldı.

ZeroShadow’un izleme ekibi, 20 dakika içinde bu paranın yaklaşık 700.000 dolarlık kısmını tespit edip dondurmayı başardı; bu, nadir görülen bir kısmi kurtarma örneği ve tohum cümlesi hırsızlığının genellikle ne kadar küçük bir kısmının geri kazanılabileceğini hatırlatan bir olaydır.

Neden 12 Kelime Aslında Çok Büyük Bir Sayı?

BIP39 kelime listesi tam olarak 2.048 (2^11) giriş içerdiğinden, her bir BIP39 kelimesi 11 bit entropi taşır. Yerleşik bir sağlama toplamı da hesaba katıldığında, 12 kelimelik bir ifade yaklaşık 128 bit toplam entropi taşır; 24 kelimelik bir ifade ise 256 bit taşır.

Bunlar, tipik bir şifreden sadece “daha büyük” sayılar değil, astronomik ölçüde daha büyüktür. Tam bir 12 kelimelik ifadenin tüm olası kombinasyonlarını kaba kuvvet yöntemiyle denemek, saniyede 1 milyar tahmin gibi son derece cömert bir hızda bile olsa, 10^22 yıl sürer. Evrenin yaşı yaklaşık 13,8 milyar yıldır.

Bu farkı kapatacak gerçekçi bir gelecekteki hesaplama gücü yoktur; tam ve bilinmeyen bir tohum cümlesini tahmin etmek, kimsenin önlem alması gereken bir risk değildir.

Seed Phrase leak statsTehlike asla matematiksel hesaplamalardan değil, ifşadan kaynaklanır. Kelimelerin sadece birkaçı sızsa bile ya da bir saldırgan bir fotoğraftan, bulut yedeklemesinden veya destek personeli kılığına girme dolandırıcılığından bazılarını öğrenirse, kalan arama alanı kademeli bir şekilde değil, felaket düzeyinde çöker. Yukarıdaki grafik bunun nedenini göstermektedir: 12 kelimeden 6'sı zaten biliniyorsa, aynı tahmin hızında (hala güvenli) geri kalanını kırmak tahmini olarak 1.169 yıl sürer.

Ancak 7 kelime bilindiğinde bu süre bir yılın altına düşer. 8 kelime bilindiğinde ise birkaç saate iner. 10 veya 11 kelime bilindiğinde ise milisaniyeye düşer. Güvenlik, kelimeler sızdıkça doğrusal bir şekilde azalmaz; bir uçurumdan düşer. İşte bu yüzden “sadece ilk altı kelime” veya “ifademin yarısı”nı ifşa etmek, ifadenin tamamını ifşa etmekten anlamlı bir şekilde daha güvenli değildir.

Saldırganları Değil, Hataları Yakalamak İçin Tasarlanmış Tek Özellik

BIP39'un sağlama toplamı, tahminlere karşı güvenlikten çok daha sıradan bir nedenden ötürü mevcuttur: yazım hatalarını yakalar. Tohum cümlesinin son kelimesi tamamen rastgele değildir; bitlerinin bir kısmı diğer kelimelerden hesaplanan bir sağlama toplamıdır, böylece cüzdan cümlenin doğru yazıldığını doğrulayabilir.

Tek bir kelimeyi yanlış yazarsanız, cüzdanın, farklı ve boş bir bakiyeye sahip bir cüzdanı sessizce oluşturmak yerine, cümleyi geri yüklemeye çalıştığınız anda geçersiz olarak işaretleme olasılığı çok yüksektir. Bu, tasarımın küçük bir parçasıdır, ancak bozuk bir yedeğin genellikle aylar sonra ortaya çıkan yavaş ilerleyen bir felakete dönüşmek yerine hemen kendini belli etmesinin nedeni budur.

Milyonlarca Coin, Asıl Riskin Hırsızlık Olmadığını Kanıtlıyor

282 milyon dolarlık bir kimlik avı soygunu ne kadar dikkat çekerse çeksin, çok daha büyük ve daha sessiz olan kayıp nedeni daha basittir: insanların kendi şifrelerine erişimini kaybetmesi. Tahminler değişmekle birlikte, blok zinciri analiz şirketi Chainalysis, büyük ölçüde unutulan tohum cümleleri, tahrip olmuş yedeklemeler ve tohum cümleleri için herhangi bir miras planı bulunmayan ölümler nedeniyle, tüm madenciliği yapılmış bitcoinlerin %23’üne varan bir kısmının (bugüne kadar madenciliği yapılan yaklaşık 19,8 milyon BTC’nin birkaç milyonu) kalıcı olarak erişilemez hale geldiğini belirtmiştir. Hacker yok, güvenlik açığı yok, kimlik avı sayfası yok; sadece artık kimsenin açamadığı, bir daha asla hareket etmeyecek coinleri barındıran bir cüzdan var.

İşte tohum ifadesinin gerçek ağırlığı budur; yani hatırlanması gereken bir şifre değil, hiçbir kurtarma mekanizması bulunmayan bir varlığın tek ve tartışmasız sahiplik kanıtıdır. Yanlış yazılırsa, güvenli bir şekilde çalışmaz. Kısmen bile ifşa edilirse, güvenlik hızla çöker. Tamamen kaybolursa ve geriye sığınacak başka bir şey kalmazsa, içindeki bitcoin artık kimse için var olmaktan çıkar.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.