Kripto güvenliğini anlamak için kod yazarı olmanıza gerek yok | Görüş

image

Konferanslarda veya sıradan toplantılarda insanlarla etkileşimimde, sık sık bana "Kripto paramı güvende tutmak için kod yazmayı öğrenmem gerekiyor mu?" diye soruyorlar. Dürüst olmak gerekirse, yanıtım her zaman kesin bir 'hayır.' Kriptografi ve cüzdan güvenliği alanında geçirdiğim yıllar boyunca öğrendiğim bir şey, güvenli kalmanın kod yazmakla ilgili olmadığıdır. Dikkatli olmak, farkında olmak ve neyin önemli olduğunu bilmekle ilgilidir.

Özet

  • Kripto güvenliği sadece cüzdanlarla ilgili değildir: Anahtarların nasıl saklandığı, erişildiği ve kullanıldığına dair kurallarla ilgilidir --- kilit, kasanın kendisi kadar önemlidir.
  • Multisig ve MPC basit hale getirildi: Bunları grup kilitleri veya paylaşılan onaylar olarak düşünün, tek hata noktalarını azaltır ve fonları ele geçirmeyi zorlaştırır.
  • Güvenlik sadece koddan ibaret değildir: Politika, insanlar ve süreçler --- kurtarma planları ve denetim gibi --- kriptografi kadar önemlidir.
  • Eğitim anahtardır: Kullanıcıların kod yazmaları gerekmez; doğru soruları sorarak ve temel kavramları anlayarak, herkes kripto güvenliğinin sahibi olabilir.

Aslında, dijital varlıklar ana akıma girdiğinde, ister stabilcoinler, ister tokenleştirilmiş varlıklar veya günlük cüzdanlar aracılığıyla olsun, güvenliğin temellerini anlamak artık isteğe bağlı değil. Tıpkı güvenli bir şekilde sürmek için bir mekanikçi olmanıza gerek olmadığı gibi, kriptonuzu güvende tutan şeyleri anlamak için bir kodlayıcı olmanıza da gerek yok.

Efsane #1: Güvenlik = kriptonuzu nerede sakladığınız

Çoğu yeni kullanıcı, kripto paralarının güvenliğinin "hangi cüzdan" veya "hangi borsa" kullandıklarıyla sınırlı olduğunu düşünür. Ancak gerçek hikaye daha derin.

Cüzdan, sadece telefonunuzda bir uygulama değildir. Özel anahtarlarınızın nasıl saklandığını, kimlerin onlara erişebileceğini ve işlemlerin nasıl onaylandığını belirleyen kurallar ve korumalar sistemidir. Basit terimlerle, kasanın kalitesi kilidin kalitesiyle sınırlıdır ve kilidin kalitesi, anahtarları kimin tutacağını belirleyen kurallarla sınırlıdır.

Bunu anlamak için kodlama becerilerine ihtiyaç yoktur. Daha iyi sorular sormayı gerektirir:

-- Bu cüzdan birden fazla onay (, tıpkı birden fazla imza ) gibi izin veriyor mu?

-- Cihazıma erişimimi kaybedersem ne olur?

-- Tek bir kişi fonları hareket ettirebilir mi, yoksa paylaşılan bir kontrol mü var?

-- Eğer bu soruları sorabiliyorsanız, zaten bir güvenlik mimarı gibi düşünüyorsunuz demektir.

Efsane #2: Çok imzalı ve MPC, anlaması çok teknik.

Cüzdan güvenliğinde en sık duyacağınız terimlerden ikisi çok imzalı (multisig) ve çok taraflı hesaplama (multi-party computation). Kulağa korkutucu geliyorlar, ama kavramlar oldukça basit.

Multisig kavramını açılması için üç anahtara ihtiyaç duyan bir banka kasası gibi düşünün. Farklı insanlar farklı anahtarları tutar ve kasayı açmak için hepsine veya çoğuna bir arada ihtiyacınız vardır.

Şimdi, MPC biraz farklıdır. MPC ile, anahtarlar asla bir araya getirilmez. Bunun yerine, her kişi "harekete" kendi katkısını yapar ve işlem (gibi bir işlemi onaylama) anahtarı yeniden yapılandırmadan tamamlanır. Bu, kimsenin ne kadar ödediğini tam olarak bilmediği bir grup hediye satın almak gibidir, ancak hediye yine de teslim edilir.

Her iki model de tek hata noktalarını azaltmak için tasarlanmıştır. Uygulama teknik olsa da, mantık herkesin anlayabileceği bir şeydir.

Efsane #3: Güvenlik sadece kodla ilgilidir

Kripto güvenliği sadece algoritmalar veya programlama ile ilgili değildir. Aynı zamanda politikalar, insanlar ve süreçlerle de ilgilidir.

Bunu düşün: Dünyanın en güçlü kriptografisi, bir şirketin içinde birinin müşteri fonlarına kontrolsüz erişimi varsa işe yaramaz. Benzer şekilde, harika mühendislikle tasarlanmış bir cüzdan, bir kullanıcının erişimini kaybetmesi durumunda bir kurtarma planı yoksa yine de başarısız olabilir.

Bu yüzden en güvenli saklama sistemleri matematiği insan tasarımıyla birleştirir. Hangi onayların kimler tarafından verilebileceğine dair kurallar koyar, bir seferde ne kadar hareket edebileceği için sınırlar belirler ve bir şeyler ters giderse kurtarma seçenekleri sunar.

Bilgi sahibi olmak başka bir önemli alışkanlıktır. Kripto hızla değişir. Platformlar güncellenir, yeni dolandırıcılıklar ortaya çıkar ve her gün yeni fırsatlar gelir. Güvenilir kaynakları takip etmek, deneyimli sesleri dinlemek ve sorular sormak, her şeyi yönlendirmenize yardımcı olabilir. Ethereum'un kurucu ortağının bir zamanlar söylediği gibi, "Kripto sadece token ticareti yapmakla ilgili değil; özgürlüğü ve gizliliği korumanın daha geniş bir felsefesinin parçasıdır." O mesajı anlamak için kod yazmanıza gerek yok.

Başka bir deyişle, kripto güvenliği, kod kadar koordinasyon ve güvenle de ilgilidir. Dünya hızlı bir şekilde değişiyor. Stabilcoin'ler ödeme devleri tarafından benimseniyor. Geleneksel bankalar tokenleştirilmiş mevduatları araştırıyor. Her gün, insanlar dijital değeri tutmak için cüzdan kullanıyor, bazen ilgili risklerin farkında olmadan.

Bu ortamda, güvenlik mühendisler için ayrılmış bir "kara kutu" olamaz. Kullanıcılar, düzenleyiciler ve kurumlar, matematiği hiç dokunmasalar bile, prensipleri anlamalıdır.

İyi haber şu ki, kavramlar sade bir dille açıklandığında karmaşık değil. Hepimiz kilitlerin, kasaların, onayların ve ortak kontrolün fikrini anlıyoruz. Kripto güvenliği, bu aynı insani kavramlar üzerine inşa ediliyor ve altında görünmez bir motor olarak kriptografi var.

Daha iyi sorular sorun

Bir cüzdan veya saklama sağlayıcısını değerlendirirken, sadece "güvenli mi?" diye sormayın. Şunu sorun:

-- Anahtarlar nasıl saklanır?

-- İşlemleri onaylama yetkisine sahip kimdir?

-- Bir taraf tehlikeye girerse ne olur?

-- Sistem güvenli bir şekilde başarısız olacak şekilde mi tasarlandı?

Bu sorular kodlama becerileri gerektirmiyor. Merak ve güvendiğiniz altyapıdan şeffaflık talep etme isteği gerektiriyor.

Kriptografinin güzelliği, insan kavramlarını, gizlilik, güven ve paylaşılan kontrol gibi, alıp bunları dijital sistemlere dönüştürmesidir. Ancak bu sistemlerin başarılı olması için insanların onlara güvenmesi gerekir. Ve güven, anlayıştan gelir.

Kripto güvenliğini anlamak için bir kodlayıcı olmanıza gerek yok. Sadece doğru soruları sormayı ve cevapları anlamak için doğru benzetmeleri yapmayı bilmeniz gerekiyor. Dijital varlıkların geleceği, bu görünmez sistemleri herkes için görünür ve erişilebilir hale getirmeye bağlı.

ETH-0.44%
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)