Hesab və təhlükəsizlik
Kastodial və özünə nəzarət cüzdanı necə seçilir? Nəzarət, ehtiyat nüsxə və risklər
Kastodial və özünə nəzarət cüzdanlarını imza səlahiyyəti, hesab bərpası, bərpa ifadəsi və əsas risklər üzrə müqayisə edən praktik seçim və yoxlama bələdçisi.
Kastodial və özünə nəzarət cüzdanı arasında seçim sadəcə rahatlıqla təhlükəsizlik arasında seçim deyil. Əsas sual budur: əməliyyatı imzalamaq üçün lazım olan açar kimdədir və giriş itərsə, bərpa məsuliyyətini kim daşıyır? Bu fərq parol unudulduqda, cihaz itdikdə, xidmət vəsait çıxarılmasını dayandırdıqda və ya bərpa ifadəsi sızdıqda aydın görünür.
Kimlər üçündür və başlamazdan əvvəl nə lazımdır
Bu bələdçi ilk dəfə cüzdan seçən, aktivlərini fərqli saxlama təbəqələrinə bölmək istəyən və ya ehtiyat prosesini yenidən yoxlayan oxucular üçündür. Başlamazdan əvvəl yenilənmiş və zərərli proqram əlaməti olmayan etibarlı cihaz hazırlayın; sınağı itirə biləcəyiniz kiçik məbləğlə məhdudlaşdırın və tam bərpa ifadəsini heç bir sayta, çat proqramına və ya uzaqdan dəstək ekranına daxil etməyin. Bərpa məlumatını müstəqil saxlaya və yoxlaya bilmirsinizsə, bütün aktivləri dərhal özünə nəzarət həllinə köçürməyin.

Şəkil: Ethereum.org-un real cüzdan səhifəsi. Səhifə cüzdanın rəqəmsal aktivlərə çıxış və tətbiqlərə giriş üçün istifadəsini izah edir; görüntüdə şəxsi hesab məlumatı yoxdur.
Qısa cavab: fərq imza səlahiyyətindədir
- Kastodial cüzdan: aktivlərə nəzarət edən açarları xidmət təminatçısı saxlayır. İstifadəçi hesab, parol və əlavə təsdiqlə əməliyyat tələbi verir.
- Özünə nəzarət cüzdanı: xüsusi açar və ya bərpa ifadəsi istifadəçinin nəzarətindədir. Əməliyyat istifadəçinin cihazında imzalanır və xidmət təminatçısı adətən itmiş açarı yenidən verə bilmir.
Aktivlər tətbiqin içində fayl kimi saxlanmır; müvafiq şəbəkənin reyestrində qeydə alınır. Cüzdan hesabı idarə etmək üçün açarları və imza imkanını idarə edir. Buna görə tətbiqi silmək avtomatik olaraq aktivi yox etmir, lakin yeganə bərpa məlumatını itirmək daimi giriş itkisinə səbəb ola bilər.
Altı əsas fərq
| Meyar | Kastodial cüzdan | Özünə nəzarət cüzdanı |
|---|---|---|
| İmza səlahiyyəti | Xidmət təminatçısı və ya onun infrastrukturu | Birbaşa istifadəçi |
| Parol unudulduqda | Hesab bərpası çox vaxt mümkündür | Tətbiq parolu bəzən sıfırlana bilər, lakin bərpa ifadəsi adətən yenidən verilmir |
| Vəsait çıxarılması | Risk nəzarəti, limit, texniki xidmət və uyğunluq qaydalarından asılı ola bilər | İstifadəçi özü şəbəkəyə əməliyyat göndərir, lakin şəbəkə və müqavilə vəziyyətindən yenə asılıdır |
| Əsas tək nasazlıq nöqtəsi | Hesabın ələ keçirilməsi, xidmətin dayanması və ya kastodiya problemi | Bərpa ifadəsinin sızması, zərərli imza və yararsız ehtiyat nüsxə |
| İstifadə çətinliyi | Daha aşağı | Şəbəkə, komissiya, icazə və bərpa biliyi tələb edir |
| Əsas məsuliyyət | Təminatçı açar infrastrukturunu, istifadəçi isə giriş məlumatını qoruyur | İstifadəçi açar, imza və bərpanın hamısına cavabdehdir |
Özünə nəzarət avtomatik təhlükəsizlik demək deyil. Risk xidmət təminatçısından istifadəçiyə keçir. Oflayn ehtiyat nüsxə, real bərpa sınağı və imzanı başa düşmək yoxdursa, özünə nəzarət həlli kastodial hesabdan daha kövrək ola bilər.
Seçimdən əvvəl dörd suala cavab verin
1. Aktivdən nə qədər tez-tez istifadə edəcəksiniz?
Tez-tez edilən kiçik əməliyyatlarda rahatlıq önəmli ola bilər. Uzunmüddətli saxlamada isə açarın ayrılması və bərpa qabiliyyəti daha vacibdir. Bütün vəsaiti eyni hesabda və eyni saxlama üsulunda toplamaq məcburi deyil.
2. Bərpanı özünüz həyata keçirə bilərsinizmi?
Bərpa ifadəsini yazmaq hələ işlək ehtiyat nüsxə demək deyil. Məlumatın düzgünlüyü, sırası, əlavə parol və istifadə olunan cüzdan standartı təhlükəsiz mühitdə yoxlanmalıdır.
3. İmza tələbinin nə etdiyini anlaya bilirsinizmi?
Özünə nəzarət istifadəçisi adi köçürmə, token icazəsi, ağıllı müqavilə çağırışı və mesaj imzasını ayırd etməlidir. Məna aydın deyilsə, imzalamayın; domeni, müqavilə ünvanını, icazə verilən aktivi və maksimum məbləği yoxlayın.
4. Bu gün giriş itərsə, alternativ yolunuz nədir?
Kastodial hesab üçün bərpa e-poçtu, ikinci amil və hesab sahibliyini sübut edən məlumat lazımdır. Özünə nəzarət üçün isə etibarlı ehtiyat nüsxə, alternativ cihaz və lazım gələrsə miras planı olmalıdır. Cavab yalnız yaddaşa söykənməməlidir.
İstifadə məqsədinə görə başlanğıc seçimi
| Məqsəd | Daha məntiqli başlanğıc | Mütləq şərt |
|---|---|---|
| İlk təcrübə və kiçik məbləğ | Kastodial hesab və ya az balanslı özünə nəzarət cüzdanı | Güclü giriş qoruması və sərt məbləğ limiti |
| Tez-tez əməliyyat | Kastodial cüzdan | Cihaz nəzarəti, çıxarış qoruması və limitlər |
| Uzunmüddətli, az hərəkətli saxlama | Özünə nəzarət | Oflayn ehtiyat nüsxə və bərpa sınağı |
| Zəncirüstü tətbiqlərdən istifadə | Özünə nəzarət | Gündəlik qarşılıqlı əlaqə cüzdanını əsas saxlamadan ayırmaq |
| Komanda və ya ailə nəzarəti | Çoximzalı və ya çoxşəxsli təsdiq | Təsdiq həddi, fövqəladə hal və üzv dəyişikliyi qaydası |
| Bərpa məlumatını təhlükəsiz saxlamaq mümkün deyil | Bütün aktivi dərhal özünə nəzarətə keçirməmək | Əvvəl fiziki ehtiyat və fəlakətdən bərpa planı qurmaq |
Universal cavab yoxdur. Praktik yanaşma çox vaxt təbəqəlidir: gündəlik əməliyyat üçün məhdud balans, uzunmüddətli saxlama üçün isə daha sərt ayrılmış həll.
Kastodial cüzdan üçün qəbul yoxlaması
- E-poçt və digər saytlarda istifadə edilməyən uzun, unikal parol yaradın.
- Fişinqə davamlı ikinci təsdiqi aktivləşdirin və bərpa yolunu yoxlayın.
- Aktiv sessiya və cihazları nəzərdən keçirin, istifadə olunmayanları silin.
- Xidmət imkan verirsə, çıxarış ünvanı siyahısı, gecikmə və əlavə təsdiq qurun.
- Xidmət əlçatmaz olduqda hesab və əməliyyat sübutlarını necə əldə edəcəyinizi bilin.
- Dəstək mesajındakı keçiddən deyil, öz etibarlı əlfəcininizdən daxil olun.
- Bu hesabda saxlanacaq maksimum məbləği əvvəlcədən müəyyən edin.
Qəbul meyarı sadəcə uğurlu giriş deyil. Naməlum cihazın yalnız parolla vəsait çıxara bilmədiyini və ikinci amil itərsə hansı bərpa yolundan istifadə ediləcəyini sübut edə bilməlisiniz.
Özünə nəzarət cüzdanının təhlükəsiz qurulması
Addım 1: proqramı və ya cihazı etibarlı mənbədən əldə edin
Saytı, tərtibatçını və fiziki qablaşdırmanı yoxlayın. Reklam, şəxsi mesaj və ya saxta axtarış nəticəsindən yükləməyin. Quraşdırmadan əvvəl əməliyyat sistemi və cihazın zərərli proqram riskini qiymətləndirin.
Addım 2: bərpa məlumatını məxfi mühitdə yaradın
Bərpa ifadəsinin, xüsusi açarın və əlavə parolun şəklini çəkməyin; onları e-poçta, çat proqramına və adi bulud qeyd dəftərinə yazmayın. Tam bərpa ifadəsini “yoxlama”, “sinxronlaşdırma” və ya “mükafat alma” üçün tələb edən sayt yüksək risklidir.
Addım 3: iki müstəqil fiziki ehtiyat yaradın
Nüsxələr eyni yanğın, su basması və oğurluq hadisəsində birlikdə itəcək yerdə saxlanmamalıdır. Ehtiyatın üzərində aktiv növü və təxmini dəyəri açıq yazılmamalıdır.
Addım 4: boş cüzdanda bərpa sınağı edin
Aktiv köçürməzdən əvvəl təmiz cihaz və boş cüzdanla bərpa edin. Alınan ünvanın əvvəlki ünvanla eyni olduğunu yoxlayın. Əlavə parol və ya çoximza şərti varsa, sınağa onlar da daxil edilməlidir.
Addım 5: kiçik məbləğlə giriş-çıxış sınağı aparın
İtirməyi qəbul edə biləcəyiniz məbləği köçürün, şəbəkəni, ünvanı, balansı və göndərmə prosesini yoxlayın. Naməlum tətbiqlərlə işləmək üçün ayrıca, az balanslı cüzdan istifadə edin.
Ehtiyat nüsxənin həqiqətən işlədiyini necə bilmək olar
Hər yoxlamada dörd suala cavab verin:
- Tamlıq: sözlər, sıra, əlavə parol və çoximza şərtləri tamdırmı?
- Oxunaqlılıq: kağız, metal və ya başqa daşıyıcı hələ oxunurmu?
- Əlçatanlıq: fövqəladə halda məlumatı üçüncü şəxsə açmadan əldə etmək mümkündürmü?
- Bərpa qabiliyyəti: təhlükəsiz mühitdə real bərpa edilib və ünvan yoxlanılıbmı?
Böyük balanslı cihazda bərpa ifadəsini təkrar-təkrar daxil etməyin. Sınaq təmiz cihazda, boş cüzdanda və əvvəlcədən müəyyən edilmiş sıfırlama prosesi ilə aparılmalıdır.
Problem yarananda ilk addım
| Hadisə | Dərhal görüləcək iş | Sonrakı tədbir |
|---|---|---|
| Bərpa ifadəsi sızıb | Təmiz mühitdə yeni cüzdan yaradın və aktivləri yeni ünvana köçürün | Köhnə ünvanı əsas saxlama kimi dayandırın, sızma mənbəyini araşdırın |
| Kastodial hesabda naməlum giriş var | Etibarlı girişdən hesabı qoruyun, sessiyaları ləğv edin, giriş məlumatını yeniləyin | Vaxt, cihaz, bildiriş və əməliyyat sübutlarını saxlayın |
| Cüzdan parolu unudulub | Bərpa ifadəsi, xüsusi açar və qanuni ehtiyatın olub-olmadığını yoxlayın | “Açarı sındıracağını” deyən naməlum şəxsə pul və ya ifadə verməyin |
| Cihaz sıradan çıxıb | Təsdiqlənmiş prosedurla təmiz alternativ cihazda bərpa edin | Ehtiyat daşıyıcısını və ikinci cihazı yoxlayın |
| Naməlum icazə imzalanıb | Qarşılıqlı əlaqəni dayandırın, etibarlı vasitə ilə icazəni yoxlayıb ləğv edin | Əsas saxlama ilə tətbiq cüzdanını ayırın |
Son seçim kartı
Bu boşluqları doldurun:
- Aktivdən istifadə tezliyi: ____.
- Bir cüzdanda maksimum məbləğ: ____.
- Giriş və ya bərpa problemi üçün ilk etibarlı mənbə: ____.
- Son real bərpa sınağının tarixi: ____.
- Gündəlik tətbiq cüzdanı uzunmüddətli saxlamadan ayrılıb: bəli/xeyr.
- Əsas cihaz itərsə, naməlum şəxsdən kömək almadan bərpa mümkündür: bəli/xeyr.
Son cavab real sınaqla sübut olunmayıbsa, plan tamamlanmış sayılmır.
Tez-tez verilən suallar
Özünə nəzarət həmişə daha təhlükəsizdir?
Xeyr. O, xidmət təminatçısı riskinin bir hissəsini azaldır, lakin açar, cihaz, imza və ehtiyat riskini istifadəçiyə verir. Nəticə nəzarət tədbirlərinin keyfiyyətindən asılıdır.
Hər iki üsuldan eyni vaxtda istifadə etmək olar?
Bəli. Məqsədi və maksimum balansı aydın olan təbəqəli quruluş tək hesabdan yaranan zərəri məhdudlaşdıra bilər.
Cüzdan şirkəti itmiş bərpa ifadəsini geri verə bilər?
İstifadəçinin müstəqil nəzarət etdiyi həllərdə təminatçı adətən xüsusi açarı və ya bərpa ifadəsini yenidən verə bilmir. Heç bir qanuni bərpa xidməti tam ifadəni naməlum şəxsə göndərməyi tələb etməməlidir.
İlkin mənbələr və yoxlama tarixi
- Ethereum.org: cüzdan, hesab, açar və ünvan anlayışları
- Ethereum.org: cüzdanla göndərmə, qəbul və qoşulma bələdçisi
- Bitcoin.org: cüzdan təhlükəsizliyi və ehtiyat nüsxə
Son yoxlama: 2026-09-07. Cüzdan məhsulları və bərpa prosedurları dəyişə bilər; əməliyyatdan əvvəl istifadə etdiyiniz alətin cari təlimatını yenidən oxuyun.
