Cüzdan güvenliği: imza isteklerini anlamak
Bir kripto sitesine cüzdanını (Metamask, Phantom vb.) 'bağladığında', bu genellikle sadece cüzdan adresini o siteyle paylaşmak anlamına gelir — tek başına tehlikeli değildir. Asıl dikkat edilmesi gereken an, bir işlemi 'imzalaman' (sign) istendiği zamandır.
'Connect' ile 'Sign' arasındaki fark
Cüzdanı bağlamak, sadece adresini görünür kılar. Ama bir imza isteği (özellikle 'approve' veya 'permit' işlemleri) genellikle o sitenin cüzdanındaki belirli bir token üzerinde harcama yetkisi istediği anlamına gelir.
'Approve' işlemi ne yapar?
Bir DEX'te (merkeziyetsiz borsa) işlem yapmadan önce genellikle token'ını 'approve' etmen istenir — bu, o sözleşmeye senin adına o token'ı harcama izni verir. Sorun şu ki bazı arayüzler, sadece o işlem için gereken miktarı değil, 'sınırsız' (unlimited) harcama izni talep eder. Mümkünse harcama limitini işlem miktarınla sınırlı tutmak daha güvenlidir.
Eski izinleri düzenli olarak gözden geçir (revoke)
Zamanla birçok siteye verdiğin 'approve' izinleri birikir. Artık kullanmadığın sitelere verdiğin izinleri iptal etmek (revoke), o sitenin kodu daha sonra kötü niyetli hale gelse veya hacklense bile riskini azaltır. Bu işlem için blok zinciri gezginlerindeki (explorer) 'token approvals' araçları kullanılabilir.
İmza isteğinin içeriğini okumaya çalış
Cüzdan uygulamaları genellikle imzalamadan önce işlemin ne yaptığına dair bir özet gösterir. Bu özeti hiç okumadan 'onayla' demek, en yaygın hata kaynaklarından biri. Anlamadığın bir işlem isteği geldiğinde, imzalamadan önce araştırmak zarar vermez.
Halka açık Wi-Fi'de cüzdan işlemi yapmaktan kaçın
Bu genel bir güvenlik pratiği olsa da kripto varlıklar için özellikle önemli, çünkü işlemler geri alınamaz.
Cüzdan güvenliği tek seferlik bir kontrol değil, süregelen bir alışkanlık. Düzenli olarak verdiğin izinleri gözden geçirmek, kripto dünyasında en basit ama en etkili korunma yöntemlerinden biri.
Bu içerik yatırım tavsiyesi değildir, yalnızca bilgilendirme amaçlıdır.