Cüzdanınızı “doğrulamak” için kurtarma kelimelerinizi yazdığınız sayfanın resmî site olmadığını sonradan fark ettiniz. Bakiyenizin duruyor ve cüzdanın açılıyor olması, o kelimelerin kopyalanmadığını göstermez. Kurtarma kelimelerinin tamamını ya da özel anahtarı güvenmediğiniz bir kişiye veya programa verdiyseniz, ilgili cüzdanın yalnızca sizin kontrolünüzde olmadığını varsayın ve varlıkları gecikmeden taşımaya hazırlanın. Uygulama giriş parolasını değiştirmek, başkasının elindeki anahtarı geçersiz kılmaz.

Bu yazı, kurtarma kelimeleri veya özel anahtarla doğrudan yönetilen sıradan, kendi saklama sorumluluğunuzdaki cüzdanlarla ilgilidir. Ele geçirilmiş borsa hesabı, yalnızca token harcama iznindeki sorunlar ve çoklu imzalı ya da imza yetkilisi değiştirilebilen akıllı hesaplar kendi işleyişlerine göre ele alınmalıdır. Para yatırır yatırmaz sizin tanımadığınız bir çıkış görüyorsanız otomatik para çekilmesi durumuna geçin; işlem ücreti için yeniden para yatırarak deneme yapmayın.

Açığa çıkan şey yedek, tek bir özel anahtar mı, yoksa bir siteye verilen izin mi?

Kurtarma kelimelerinin tamamı, onlardan türetilen hesapları geri getirebilir. Ayrı olarak içe aktarılan bir özel anahtar ise genellikle o anahtarın yönettiği hesapla ilgilidir; diğer bütün cüzdanların da açığa çıktığını ayrım yapmadan varsaymayın. Öte yandan, aynı kurtarma kelimelerinin altındaki “Hesap 1” ve “Hesap 2” birbirinden bağımsız iki yedek değildir. Ağ değiştirmek, hesap eklemek, uygulamayı yeniden kurmak veya aynı kelimeleri bir donanım cüzdanına aktarmak, başka birinin o anahtarları artık bildiği gerçeğini değiştirmez. Trezor'un cüzdan yedeği açıklaması, yedek ile ondan türetilen anahtar ve adreslerin ilişkisini anlatır.

Birine yalnızca herkese açık alıcı adresinizi göndermeniz, özel anahtarınızı vermek değildir. Kurtarma kelimelerini girmeden bir sitede sadece izin imzaladıysanız bütün anahtarların çalındığı sonucuna da doğrudan varmayın: neye imza attığınızı ve zincirde gerçekte ne olduğunu kontrol edin. Olağan token harcama izinleri için izinleri inceleme ve kaldırma rehberine bakabilirsiniz. Ancak kurtarma kelimeleri de açığa çıktıysa, sözleşmeye verilen harcama iznini kaldırmak anahtarı elinde tutan kişinin kendisinin transfer imzalamasını engellemez.

Kelimelerin tamamını “destek görevlisine” gönderdiğinizden veya bir web sayfasına ya da sohbet botuna yazdığınızdan eminseniz kayıp yaşanmasını beklemeyin. Yalnızca tanımadığınız bir işlemden şüpheleniyorsanız, bağımsız olarak açtığınız blok gezgininden ağı, kendi adresinizi, giriş mi çıkış mı olduğunu, işlemin durumunu ve gerçek tutarı kontrol edin. Bilinmeyen bir tokenın adresinize gelmesi tek başına özel anahtarınızın kullanıldığını kanıtlamaz. Kaybolmuş görünen bakiye ise başka bir ağı görüntülemenizden kaynaklanabilir; ağ ve bakiye görüntüleme sorunlarını ayrıca inceleyin.

Telefon kilit kodu, cüzdan uygulamasının parolası, donanım cihazının PIN'i, ek parola ve kurtarma kelimeleri aynı şey değildir. Birden fazla yedek, ek parola veya çoklu imza düzeni riskin kapsamını değiştirebilir; daha önce hangisini kullandığınızı burada tahmin etmiyoruz. Eski cüzdana nasıl çalıştığını anlamadığınız bir ek parolayı aceleyle koyup anahtarların yenilendiğini düşünmeyin.

Alıcı cüzdan gerçekten ayrı bir anahtar takımı kullanmalı

Az önce şüpheli bir eklenti kurduysanız, uzaktan erişime izin verdiyseniz veya cihazda kötü amaçlı yazılım olabileceğini düşünüyorsanız yeni kurtarma kelimelerini aynı ortamda üretmeyin. Yeni bir tarayıcı penceresi açmak cihazı temizlemez. Etkilenmediğinden emin olabildiğiniz başka bir cihaz ve kaynağını bağımsız olarak doğruladığınız gerçek bir cüzdan kullanabilirsiniz. Mevcut cihazın güvenli olduğundan emin değilseniz oraya gizli bilgi girmeyi bırakın.

Güvendiğiniz cüzdanda eski cüzdanı geri yüklemeyi veya aynı kurtarma kelimelerine yeni bir hesap eklemeyi değil, yeni cüzdan oluşturmayı seçin. Yeni yedeği cüzdanın yönergelerine göre çevrimdışı saklayın ve yazdıklarınızı tek tek kontrol edin. Kaynağını doğruladığınız cüzdan veya donanım cihazında yerleşik yedek kontrolü varsa, uygulama ya da cihaz içindeki resmî işleyişi izleyin. Böyle bir özellik yoksa yeni yedeği dışarıdaki bir web sayfasına veya üçüncü taraf araca girmeyin. Kolaylık olsun diye eski ve yeni kelimeleri aynı fotoğrafa almayın, sızmış olabilecek eski bulut depolama alanına koymayın veya yazımı kontrol etmesi için AI'a göndermeyin. Bu site ve size yardım eden hiç kimse onları görmeye ihtiyaç duymaz.

Eski cüzdana erişim yolunu şimdilik koruyun. Özellikle tek bir donanım cihazınız varsa, sağlam bir yedeğiniz olmadığını fark etmeden cihazı silmek son erişim olanağını da kaybettirebilir. Trezor'un yeni yedeğe taşıma rehberi, birden çok cihaz ile tek cihaz durumlarını ayırır. Tek cihazda geri yükleme ve yeniden doğrulama gerekir; panik anında dağınık talimatları bire bir uygulamak uygun değildir. Emin değilseniz önce bağımsız alıcı ortamı hazırlayın, eski cihazı sıfırlamak için acele etmeyin.

Yeni cüzdanda alacağınız varlığı ve ağı seçip alıcı adresinin tamamını açın. Donanım cüzdanı kullanıyorsanız bilgisayardaki tek satıra güvenmek yerine cihazın güvenilir ekranında da doğrulayın. Alıcı taraf o ağı desteklemiyorsa veya doldurulması gereken ek bilgi henüz net değilse adres benzer görünüyor diye göndermeyin. Yeni ve eski adresi açık biçimde ayırıp etiketleyin; her gönderimi yeni cüzdandan yeniden doğrulayın.

Varlıkları adres ve ağa göre bulun; yalnızca ana ekrandaki bakiyeye bakmayın

Ayrıntılı bir varlık listesine zaman ayırmadan önce, risk altında olduğu kesin ve güvenle taşınabilecek varlıklara öncelik verin. Aynı zamanda kullandığınız hesapları ve ağları herkese açık bilgilerle not edip ağın ana parasını, tokenları ve NFT'leri tek tek kontrol edin. Kayıtlarda yalnızca adres, ağ adı, varlık adı veya sözleşme adresi, güncel bakiye ve işlem durumu olsun; kurtarma kelimelerini bu listeye koymayın.

Örneğin aynı adresin Ethereum ve başka bir EVM ağındaki bakiyeleri ayrı ayrı kontrol edilmelidir. Bir ağda transferin başarıyla tamamlanması başka ağdaki varlıkların da taşındığı anlamına gelmez. Cüzdanda görünen yeni airdrop adları ve değerleri sahte olabilir; “listeyi tamamlamak” için tanımadığınız tokenın gösterdiği siteyi ziyaret etmeyin veya almak üzere işlem imzalamayın. Olağandışı çıkışlarda Trezor'un yetkisiz işlem inceleme açıklaması da gerçek işlemi ve diğer hesapları kontrol etmeye dikkat çeker.

Stake edilen, borç için teminat gösterilen, likidite pozisyonunda bulunan veya kilidin açılmasını bekleyen varlıklar sıradan tokenlar gibi doğrudan taşınamayabilir. İlgili protokolün bağımsız olarak açtığınız sayfasından varlığın nerede olduğunu, taşınıp taşınamayacağını ve çıkış koşullarını öğrenin. Cüzdan taşıyacağım diye teminatı düşünmeden çekmeyin, “tümünden çık” düğmesine basmayın veya bilinmeyen kurtarma araçlarına izin vermeyin. Protokol kuralları ve olası kayıplar söz konusu olduğundan, doğruladığınız resmî desteğe durumu anlatın. Hiç kimse tek bir bakiye görüntüsüne bakarak sizin için güvenli taşıma sözü veremez.

Eski adresten göndermek ve yeni adreste doğrulamak iki ayrı kontroldür

Alıcı cüzdanın bağımsız ve güvenilir olması, ağların eşleşmesi ve imzalayacağınız işlemi anlamanız, kendi başınıza taşımayı değerlendirmek için temel koşullardır; güvenlik garantisi değildir. Olağandışı bir çıkış görmemiş olmanız otomatik para süpüren bir programın bulunmadığını kanıtlamaz. Bakiye şimdilik yerinde olsa bile karşı tarafın harekete geçmeyeceği anlamına gelmez. Cüzdanın kendi gönderme işlevini kullanıp varlığı, alıcı adresinin tamamını, miktarı ve tahmini ağ ücretini kontrol edin. Tanımadığınız bir sitenin izin isteği, kurtarma kelimelerini girme alanı veya taşımayla ilgisiz bir işlem çıkarsa durun. “Kurtarma” adı verilen bir işlem de imzanın gerçekte neye izin verdiğini değiştirmez.

Olağan token ve NFT transferleri için çoğunlukla o ağın ana parasıyla ücret ödenir. Önce eski adreste zaten bulunan işlem ücreti bakiyesine bakarak gönderimin mümkün olup olmadığını değerlendirin. Ana parayı da taşıyacaksanız henüz göndermediğiniz işlemlerin ücretini hesaba katın; tamamını boşaltıp sonra eski adrese tekrar tekrar para yatırmayın. Ücreti, imzalamadan önceki gerçek tahmine göre değerlendirin; burada sabit bir tutar vermiyoruz. Anahtarı açığa çıkmış eski adrese işlem ücreti için yatırdığınız yeni para da çekilebilir. Ücret yetmiyorsa veya riski değerlendiremiyorsanız küçük bir miktar yatırıp denemeyin; durup doğruladığınız resmî güvenlik desteğinden uygulanabilir seçenekleri öğrenin. Otomatik çıkış zaten yaşandıysa sonraki bölüme geçin.

Küçük tutarlı deneme, alıcı bilgisini yanlış girme riskini azaltabilir; ama bir işlem ve bekleme süresi daha ekler. Kurtarma kelimeleri sızmış bir cüzdan için “güvenlik sigortası” değildir. O andaki riske göre denemenin uygun olup olmadığını değerlendirin. Deneme yapsanız da yapmasanız da tam adres ve ağ kontrolünü atlamayın; otomatik olarak boşaltılabilecek bir cüzdana denemek için para eklemeyin. Riski kendiniz değerlendiremiyorsanız körlemesine denemeyi durdurun, bir rehberi izleyerek tekrar tekrar ödeme yapmayın.

Gönderdikten sonra işlem karmasını kaydedin, ilgili ağın blok gezgininde durumuna bakın ve doğru varlığın yeni cüzdana geldiğini doğrulayın. Eski arayüzde “gönderildi” yazması işlemin onaylandığı anlamına gelmez; yeni adrese aynı adlı bir token gelmesi de özgün varlığın geldiğini göstermez. İşlem beklemedeyse, başarısız olduysa veya yeni cüzdanda görünmüyorsa önce aynı işlemin ayrıntılı durumunu ve token sözleşmesini kontrol edin. Arka arkaya yeni gönderimler yapmayın; yabancı mesajların istediği “bakiyeyi etkinleştirme” ücretini de ödemeyin.

İşlem ücretini yatırır yatırmaz kayboluyorsa programla hız yarışına girmeyin

Yönteminizi hemen değiştirmeniz gereken bir işaret şudur: eski adrese ağın ana parasını yatırırsınız, hemen ardından onaylamadığınız bir çıkış olur ama tokenlar yerinde kalır. Bu, açığa çıkmış anahtarı kullanan otomatik süpürme programının işi olabilir; yalnızca bakiye yenilemesinin gecikmesi değildir. MetaMask'in sweeper bot açıklaması, ilgili hesaba varlık yatırmaya devam etmenin ek kayıplara yol açabileceğini açıkça belirtir.

Gas için yeniden para yatırmayın, daha yüksek tutarla “önüne geçmeye” çalışmayın ve bir yabancının verdiği kurtarma betiğini indirip onunla hız yarıştırmayın. Cüzdan bağlantısını kesmek, uygulama parolasını değiştirmek veya eklentiyi silmek başkasının öğrendiği anahtarı geri alamaz. Kamuya açık bilgilerde anlatılan özel kurtarma yöntemleri ağ, işlem türü ve teknik ön koşullara bağlıdır. Burada özel anahtarınızı girmenizi isteyen bir betik vermiyoruz; bunu sıradan kullanıcıların tek düğmeyle yapabileceği bir işlem gibi de sunmuyoruz.

Cüzdanın veya protokolün gerçek resmî sitesine bağımsız olarak gidip destek yolunu açın. Herkese açık adresi, ağı, şüpheli işlemlerin karmasını, kalan varlık türlerini ve “eklenen işlem ücreti de çekiliyor” belirtisini bildirin. Desteğin yapabilecekleri varlığa ve ağa bağlıdır; geri alma sözü verilmez. Karşınızdaki kişi önce tanımadığınız bir adrese vergi ya da teminat ödemenizi veya yeni cüzdanın kurtarma kelimelerini de vermenizi istiyorsa iletişimi kesin.

MetaMask'in otomatik para süpüren bot riskine ilişkin herkese açık İngilizce yardım sayfasının ekran görüntüsü
Gerçek, herkese açık web sayfası görüntüsü: MetaMask'in otomatik para süpüren botlara ilişkin İngilizce yardım metni, 2026-09-15 tarihinde alınmıştır. Bu sitenin gerçek bir cüzdana giriş veya transfer görüntüsü değildir. Kaynak sayfa

Eski cüzdanı günlük kullanımdan çıkarın, bütün kayıtları hemen silmeyin

Bir kısmını taşıdıktan sonra eski adresi düzenli alıcı bilgilerinizden, kişilerin adres defterinden, borsadaki para çekme beyaz listesinden ve ödeme yapanların kaydettiği bilgilerden tek tek değiştirin. Beyaz liste değişikliklerinde bekleme veya onay şartı olabilir; ilgili platformun güncel sayfasını esas alın, doğrulamayı atlamayın. Henüz sonuçlanmamış çekim, iade, kilit açılması veya düzenli ödeme varsa, gönderen tarafa hedef adresin değiştirilip değiştirilemeyeceğini sorup doğrulayın. Eski adrese giden paranın kendiliğinden yeni cüzdana geleceğini varsaymayın.

Değiştiremediğiniz eski adresi yalnızca görüntüleyerek izleyin; oraya yeni para almayın. Yeni cüzdana varlık geldiğinde varlığın adını, ağı ve kendi yedek kaydınızı kontrol edin. Yeni yedeği yeniden etkilenmiş ortama koymayın. Yeni cüzdan da denetimden muaf değildir: ileride uygulamaları kullanırken verdiğiniz izinleri ve alıcıyı yine dikkatle inceleyin.

İşlem yapılabilecek bütün varlıkları, aynı kelimelerden türeyen diğer hesapları ve daha sonra gelebilecek ödemeleri doğrulamadan eski yedeği aceleyle yok etmeyin veya erişebildiğiniz tek cihazı silmeyin. Eski materyalleri çevrimdışı, ayrı olarak saklayıp “açığa çıktı; artık para alınmaz” diye belirgin biçimde etiketleyin; yeni yedekle karışmasın. Eski materyallerin ne zaman güvenle elden çıkarılacağı bekleyen işlere bağlıdır. Onları saklamak geçmiş işlerin çözümü içindir; eski anahtarı kullanmaya devam etmenin güvenli olduğu anlamına gelmez.

Yardım isterken olayı anlatın, anahtarları bir kez daha teslim etmeyin

Acil zararı durdurmayı geciktirmeden şüpheli URL'yi, iletişim kanalını, olayın saatini ve saat dilimini, etkilenen herkese açık adresleri ve ağları, onaylamadığınız işlemlerin karmalarını saklayın. Hangi varlıkların yeni adrese taşındığını ve hangilerinin henüz işlem görmediğini ayrıca not edin. Resmî desteğe yalnızca mevcut olay için gereken bilgileri verin; herkese açık bir paylaşımda tüm varlık listenizi, kimlik belgenizi veya yeni cüzdan yedeğinizi yayımlamayın.

Onaylanmış olağan zincir üstü transferler genellikle cüzdan desteği tarafından geri alınamaz. Suçu bildirmek, dolandırıcılık adresini işaretlemek ve ilgili kurumlara danışmak iz bırakabilir; bunlar para iadesi garantisi değildir. Bulunduğunuz yerde doğrulayabildiğiniz resmî kanalları kullanın. Arama reklamlarında veya özel mesajlarda “kesin geri alırız” diyen hizmetleri aramayın. Trezor'un oltalama ve sahte destek açıklaması, karşı taraf cüzdan markasını ya da sipariş bilgilerini bilse ve çok profesyonel konuşsa bile yedeğinizi vermemeniz gerektiğini hatırlatır.

Olayları düzenlemek için AI'dan yardım alacaksanız yalnızca hassas bilgileri çıkardığınız zamanları ve herkese açık işlem bilgilerini verin; yazdığı sonuçları tek tek doğrulayın. Kurtarma kelimelerini, özel anahtarı, parolaları veya kurtarma QR kodunu yüklemeyin. Başarılı tek bir transfer yalnızca o işlemin tamamlandığını kanıtlar. Asıl sürdürmeniz gereken, eski anahtarların artık yeni para almamasını sağlamak ve yeni cüzdanı sızıntının yaşandığı ortamdan her zaman bağımsız tutmaktır.

chainsentry editörleri · 2026-09-15. Kamuya açık cüzdan güvenliği kaynakları derlenmiştir; okuyucu adına cüzdan bağlanmamış, işlem imzalanmamış veya varlık taşınmamıştır. Geri alma sonucu vaat edilmez.