Tarayıcı kaybından sonra kripto cüzdan kurtarma

·7 dk okuma·Yazar: SSP Editorial Team
Tarayıcı kaybından sonra cüzdan kurtarma için SSP Academy kapağı; anahtar, kalkan, cüzdan ve şimşek simgeleri

Tarayıcı gittiğinde ama paranız yerinde olduğunda

Genellikle haber vermeden olur. Bir dizüstü bilgisayar bir gecede ölür. BT departmanı bir iş makinesini siler ve yeniden kurar. Yeni bir bilgisayara geçersiniz ve eski tarayıcı profili — uzantılar, ayarlar, kayıtlı oturumlar — sizinle gelmez. Çoğu tarayıcı uzantısı cüzdanı için o an stresli bir akşamın başlangıcıdır: tohum ifadesini bir köşeden çıkarmak, sessiz bir oda bulmak ve kimsenin omzunuzdan bakmadığını umarak on iki ya da yirmi dört kelimeyi yeniden yazmak.

SSP, bu anın çok daha az dramatik olması için kuruldu. SSP cüzdanınız 2/2 bir kurulumdur: bir anahtar tarayıcı uzantısında, diğeri telefonunuzdaki SSP Key uygulamasında yaşar. Tarayıcıyı kaybetmek, iki anahtardan birini kaybetmek demektir — cüzdanın kendisini değil. SSP v1.38'den bu yana cüzdan kurtarma özelliği, telefonunuzun tarayıcı tarafını doğrudan geri yüklemesine olanak tanır; tohum ifadesinin durduğu çekmeceyi hiç açmanız gerekmez.

Bu kılavuz, o kurtarmayı orta seviyede, adım adım anlatır. Sürecin neden güvenli olduğunu da açıklar — çünkü güvenlik modelini anlamak, gergin bir akşamı on dakikalık rutin bir göreve dönüştüren şeydir. Henüz okumadıysanız, önce tamamlayıcı makale bir cüzdanı geri yüklemek için aslında neye ihtiyacınız var okumaya değer; bu kılavuzun geri kalanının varsaydığı anahtarlar, tohumlar ve meta veriler arasındaki farkı ortaya koyar.

Başlamadan önce ihtiyacınız olanlar

SSP Key ile kurtarma bilinçli olarak hafif tutulmuştur. Cüzdanınızı yeni bir bilgisayarda geri yüklemek için üç şeye ihtiyacınız var:

  • SSP Key kurulu ve kilidi açık telefonunuz. Bu, hâlâ geçerli bir anahtar tutan cihazdır. SSP Key, baştan beri kullandığınız telefonun aynısındaysa hazırsınız.
  • SSP tarayıcı uzantısının yeni bir kurulumu — yeni bilgisayarda veya yeni tarayıcı profilinde. Onu ilk seferdeki gibi kurun — tarayıcınızın resmi uzantı mağazasından.
  • Bir QR kodu tarayabileceğiniz bir yerde birkaç dakika. Telefon ile bilgisayarın birbirine yakın olması gerekir.

Bu listede olmayan şeye dikkat edin: BIP39 tohum ifadeniz. Bu senaryoda onu aramanız, yazmanız veya açığa çıkarmanız gerekmez. Tohum, en kötü durum için — her iki cihaz da kayıp — son çare yedeğinizdir ve o senaryo seride ayrıca ele alınır. Burada telefon sağlam, dolayısıyla işi telefon yapar.

1. Adım: Yeni bilgisayara SSP'yi kurun

Tarayıcınızın resmi uzantı mağazasını açın ve SSP Wallet uzantısını kurun. İlk açıldığında iki yol sunar: yeni bir cüzdan oluşturmak veya mevcut bir cüzdanı geri yüklemek. Geri yükle seçeneğini seçin.

SSP'yi hiç sıfırdan kurmadıysanız, ilk SSP cüzdanınızı kurma yol gösterici anlatımı oluşturma akışını gösterir; kurtarma aynı ekranları tersten izler.

2. Adım: Telefonunuzda kurtarmayı başlatın

Telefonunuzda SSP Key uygulamasını açın ve her zamanki PIN'iniz veya biyometriniz ile kilidini açın. SSP Key, cüzdanın kendi yarısını hâlâ tutar — telefon tarafında hiçbir şey kaybolmadı — bu nedenle tarayıcıyı geri yüklemek için çapa görevi görebilir.

SSP Key içinde cüzdan kurtarma seçeneğini seçin. Telefon bir kurtarma el sıkışması üretir: iki anahtar arasındaki eşleşmeyi yeniden kuran, kısa ömürlü, şifreli bir alışveriş. Bu, v1.38 özelliğinin iş başında olmasıdır: cüzdanı yazılı bir tohumdan yeniden inşa etmek yerine, hiçbir zaman tam olarak bozulmamış bir cüzdanın iki yarısını yeniden bağlar.

3. Adım: Yeni tarayıcıyı telefonunuzla eşleştirin

Yeni bilgisayara dönün; SSP uzantısı bir QR kodu gösterir (veya bir kod taramanızı ister). Telefonunuzdaki SSP Key uygulamasını ona doğrultun. İki cihaz kurtarma el sıkışmasını değiş tokuş eder: tarayıcı anahtarını yeniden inşa etmek için gerekeni alır ve telefon, isteğin fiziksel olarak elinizde tuttuğunuz bir cihazdan geldiğini doğrular.

Eşleşme telefonda doğrulandığı için, bir saldırgan bu adımı uzaktan tamamlayamaz. Onun, kilidi açık telefonunuzu elinde tutması gerekir — yalnızca eski dizüstü bilgisayarınız değil, yalnızca bir ekran görüntüsü de değil.

4. Adım: Onaylayın ve doğrulayın

Eşleşme tamamlandığında uzantı, tarayıcı anahtarını yeniden inşa etmeyi bitirir ve cüzdanınızı yeniden yükler. Adresleriniz, bakiyeleriniz ve işlem geçmişiniz yeniden görünür. Bitmiş saymadan önce iki kontrol:

  • Alma adreslerinizin eşleştiğini onaylayın. Geri yüklenen uzantıdaki bir alma adresini bildiğiniz bir adresle — geçmiş bir fatura, bir kişinin kayıtlı kopyası veya SSP Key'de gösterilen adres — karşılaştırın. Aynı olmalılar.
  • Bir deneme işlemi gönderin. Küçük bir tutarı taşıyın ve her iki cihazda onaylayın. Başarılı bir 2/2 imza, kurtarmanın işe yaradığının kesin kanıtıdır: her iki anahtar da mevcut ve yeniden iş birliği yapıyor.

Neden güvenli: 2/2 yeniden kuruluyor, atlanmıyor

Burası yavaşlamaya değer kısım, çünkü SSP'nin kurtarması ile güvenliğinizi sessizce zayıflatan bir kestirme arasındaki fark budur.

SSP Key ile kurtarma 2/2'yi atlamaz. Onu yeniden kurar. Kurtarmadan önce iki anahtarınız vardı ve birine erişimi kaybettiniz. Kurtarmadan sonra yine iki anahtarınız olur, her biri kendi cihazında, ve bir işlem hâlâ ikisinin de imzalamasını gerektirir. Güvenlik modeli değişmez — yalnızca eksilen yarıyı yeniden inşa ettiniz.

İşte bu yüzden yalnızca dizüstü bilgisayarınızı kaybetmek mali bir acil durum değildir. Eski bilgisayarınızı çalan bir hırsızın gerçekte neye sahip olduğunu düşünün: bir tarayıcı anahtarı, ve yalnızca bir tane. Fon taşımak için ayrıca telefonunuzdaki SSP Key'e, kilidi açık olarak, ihtiyacı olurdu. 2/2 bir cüzdanda çalınmış tek bir cihaz, iki kilitten biri açılmış kilitli bir kapıdır — para kıpırdamaz. (Tamamlayıcı kılavuz bir cüzdanı geri yüklemek için aslında neye ihtiyacınız var, anahtar ile tohum ayrımını daha derinlemesine ele alır.)

Kurtarma el sıkışmasının bilgisayarda değil telefonda doğrulanmasının nedeni de budur. Telefon, hâlâ güvendiğiniz ve hâlâ kontrol ettiğiniz cihazdır. Açık onayını şart koşmak, kurtarmanın yalnızca kilidi açık telefonunuzu elinde tutan biri tarafından yürütülebileceği anlamına gelir — bu da en baştan harcama yapmak için gereken eşiğin aynısıdır. Kurtarma daha zayıf bir yan kapı değildir: günlük imzalamayla aynı kilidin arkasındadır.

Sektördeki güvenlik tavsiyeleri uzun süredir, çok anahtarlı saklamanın gücünün tam olarak şu olduğunu savunur: kayıp veya çalınmış hiçbir tek cihaz, tek başına fon taşıyamamalıdır. Bu ilke, kamuya açık BIP67 çoklu imza belirtimi dâhil olmak üzere çoklu imza ve anahtar yönetimi üzerine yerleşik literatürde belgelenmiştir. SSP'nin kurtarma akışı, bir cihazın kaybolduğu güne uygulanan bu ilkedir.

Bunun yerine ne zaman tohum ifadesine başvurmalı

SSP Key ile kurtarma yaygın durumu kapsar — telefon hayatta kalırken kaybolmuş veya silinmiş bir tarayıcı. Her durumu kapsamaz ve bunu söylemek dürüstçedir.

Telefonunuz da gittiyse ya da SSP Key uygulaması kaldırıldıysa veya verileri temizlendiyse, telefon kurtarmaya artık çapa olamaz. Gerçek en kötü durum budur ve BIP39 tohum ifadesi yedeğinizin var olma nedeni tam olarak budur: anımsatıcıdan tam bir geri yükleme. O senaryonun bu seride ilerleyen kendi anlatımı olacak. Şimdilik çıkarım: SSP Key ile kurtarma kolay yoldur, ama tohumunuzu yedeklemenin yerini tutmaz.

v1.38 cüzdan kurtarma özelliğinin nasıl tasarlandığına dair arka plan için basın odası yazısına bakın: SSP Key ile cüzdan kurtarma — tohum artık çekmeceden çıkmıyor.

Olayın yaşandığı an için sakin bir kontrol listesi

Bunu tarayıcınız zaten gittiği için okuyorsanız, işte kısa hâli:

  1. Telefonunuzu bulun ve SSP Key'in açılıp kilidinin açıldığını doğrulayın.
  2. SSP uzantısını yeni bilgisayara kurun.
  3. Oluştur değil, geri yükle seçeneğini seçin.
  4. SSP Key içinde cüzdan kurtarmayı başlatın ve QR kodunu tarayın.
  5. Tanıdığınız bir adresi onaylayın, ardından küçük bir deneme işlemi gönderin.

Tüm bunlar boyunca fonlarınız hiçbir zaman risk altında olmadı. Blok zinciri paraları tutar; iki anahtarınız onları taşıma yetkisini tutar; ve o anahtarlardan biri baştan beri telefonunuzda güvendeydi. Tarayıcıyı kaybetmek bir aracı kaybetmekti, cüzdanı kaybetmek değil — ve şimdi araç yeniden elinizde.

Bu makaleyi paylaş

İlgili makaleler