Trezor'un ticari işlerden sorumlu yöneticisi Danny Sanders, blokzincir araştırmacısı ZachXBT’nin tüm donanım cüzdanlarını fon saklamaya ve işlem imzalamaya “tamamen işe yaramaz çöp” ilan eden çıkışını reddetti.
Öne Çıkanlar:
- Sanders, yazılım güncellemelerinin zaman zaman acil ve yüksek tutarlı transferleri sekteye uğratabildiğini kabul etti.
- Donanım cüzdanlarını ortalama yatırımcı için en güçlü “kendi kendine saklama” çözümü olarak niteledi.
- Tornado Cash’in kurucularından Roman Storm, mobil cüzdanlara BIP39 ek parolası ve hava boşluklu (air-gapped) imzalama desteği eklenmesi çağrısında bulundu.
Donanım Cüzdan Tartışması Yeniden Alevlendi
ZachXBT, bu hafta Telegram’da yayımladığı bir mesajda, donanım cüzdanlarına ne işlem imzalama ne de varlık saklama için güvenmeyeceğini yazdı. Kullanıcılara, yalnızca kripto işlemleri için ayrılmış ayrı bir iPhone kullanmalarını tavsiye etti. Bu öneri, kripto dünyasında yıllardır “kendi kendine saklama”nın temel dayanağı olan donanım cüzdan anlayışına meydan okudu.
Cuma günü konuşan Sanders, eleştirilerin arkasındaki öfkeyi kabul etti. Zaman zaman firmware güncellemelerinin, özellikle acil ve yüksek meblağlı transferleri yarıda kestiğini itiraf etti.
Ayrıca Oku: Detroit Lions, ESPN Yetenek Anketine Damga Vurdu — Tahmin Piyasaları ESPN’in Göremediğini mi Görüyor?
Sanders’tan Donanım Güvenliğine Savunma
Sanders, ZachXBT’nin değerlendirmesinin, çok yüksek meblağlarla işlem yapan, ileri düzey kullanıcıların maruz kaldığı görece dar bir senaryodan tüm pazara genelleme olduğuna dikkat çekti. Bu tür karmaşık kurulumların zaten birden fazla cihaza ihtiyaç duyduğunu söyledi. Yine de piyasadaki tüm ürünleri toptan “çöp” ilan eden yaklaşımı reddetti.
Uzman düzeyindeki güvenlik yapılandırmaları ile ortalama kullanıcının ihtiyaçları arasında net bir çizgi çekti.
Sanders’a göre, ne kadar sadeleştirilmiş olursa olsun bir iPhone; Wi‑Fi, Bluetooth, iMessage ve hücresel bağlantı gibi birçok açık kanalı aynı anda çalıştırıyor. Bu kanallar, özel cüzdanlara kıyasla daha geniş bir saldırı yüzeyi yaratıyor. Anahtarların doğrudan telefonda üretilmesi de ekstra risk anlamına geliyor.
Donanım cüzdanları ise imza atmadan önce işlem detaylarını bağımsız bir ekrandan doğrulama imkânı sunuyor. Sanders, bu yapıyı ortalama yatırımcı için mevcut en güçlü kendi kendine saklama çözümü olarak tanımlıyor.
Roman Storm iPhone Yaklaşımına Yakın Duruyor
Tornado Cash’in kurucu ortağı Roman Storm, genel hatlarıyla ZachXBT’ye katılırken önemli bir eksikliği işaret etti. Çok az sayıda mobil cüzdanın, gerçek varlıkları boş bir cüzdanın arkasına saklamaya yarayan BIP39 ek parola (passphrase) desteği sunduğunu hatırlattı. Storm, geliştiricileri, bu özelliği hava boşluklu (air‑gapped) imzalama ile birlikte uygulamaya almaya çağırdı.
Böyle bir ek parola, yazılı yedeklerin kötü niyetli kişilerin eline geçmesi durumunda bile fonların güvende kalmasına yardımcı olabilir.
Tartışmanın önemi, son yıllarda borsalarda yaşanan iflas ve skandallara karşı sektörün varsayılan yanıtının “kendi kendine saklama” hâline gelmiş olmasından kaynaklanıyor. Ancak son dönemdeki hırsızlık dalgası, çipleri değil; sahte uygulamalar, sızan yedekler ve sosyal mühendislik yoluyla doğrudan kullanıcıları hedef aldı. Sanders ve Storm, riskin artık cihazdan çok kullanıcı tarafında yoğunlaştığı konusunda hemfikir.
2026’da donanım üreticilerinin ilk kez eleştiri odağına yerleştiği de söylenemez. Yıl içinde çip açıkları ve sorunlu uygulama yeniden markalama süreçleri üzerine yaşanan tartışmalar, ZachXBT’nin çıkışı öncesinde de güveni sarsmıştı.
Sıradaki Haber: Bitcoin Fiyat Tahmini — Boğalar 79 Bin Doları, Ayılar 56 Bin Doları Konuşuyor; Temmuz İse Arada Sıkışmış Durumda





