MoneroSwapper MoneroSwapper

Monero Multisig Cüzdan Nasıl Kurulur 2026

MoneroSwapper · · · 16 min read · 11 views

Monero Multisig Cüzdan Nasıl Kurulur 2026

Nisan 2025'te uzun süredir Monero topluluğuna katkı veren bir geliştirici, ele geçirilen tek bir dizüstü bilgisayarın topluluk fonlu bir projeye neredeyse 47 XMR'ye — o günkü kurla yaklaşık 8.400 dolar veya 320.000 TL'ye — mal olduğunu kamuoyuyla paylaştı. Hazinenin tamamı tek bir cihazdaki tek bir Spend anahtarının arkasında duruyordu. İhlalin gerçekleşmesinden bir gece önce aceleyle kurulmuş 2-of-3 bir multisig sayesinde fonlar kurtarıldı. Monero subredditinde ve #monero-dev IRC kanalında uzun uzadıya tartışılan bu olay, multisig'i "olsa iyi olur" kategorisinden çıkarıp ciddi miktarda XMR tutan herkesin nasıl saklama yapması gerektiğine dair ana akım tartışmanın merkezine taşıdı. Multisig hakkında okuduysanız ama tur tur ilerleyen seremoniyi hiç adım adım uygulamadıysanız, bu rehber işlemi yaparken başka bir sekmede açık tutmak isteyeceğiniz türden bir kaynaktır. Kriptografiyi, yapılandırma seçimlerini ve en güncel 0.18.4.x sürümündeki tam CLI dizilimini birlikte inceleyeceğiz — ayrıca yeni oluşturulmuş bir multisig adresine gizliliğinizi yakmadan bakiye eklemeniz gerektiğinde MoneroSwapper'ın devreye nasıl girdiğini de anlatacağız.

Monero İçin Multisig Neden Diğer Coin'lerden Daha Önemli

Bitcoin multisig çözülmüş bir problem: donanım cüzdanları kutudan çıktığı gibi destekliyor, Sparrow ve Specter sizi PSBT akışında elinizden tutarak götürüyor, script standartları neredeyse on yıldır oturmuş durumda. Monero multisig ise daha genç, daha kırılgan ve bir şey ters gittiğinde kurtarması daha zor — tam da bu yüzden doğru yapmak bu kadar kritik. Monero kullanıcılarının karşı karşıya olduğu tehdit modeli, tipik bir Bitcoin sahibinin tehdit modelinden de farklı.

  • Açık adres grafı yok: Her işlem stealth adres kullandığı ve halka imzalar artı RingCT ile gizlendiği için, Spend anahtarınızı çalan bir hırsız blok gezgininden takip edilemez. Arayabileceğiniz bir zincir analizi firması yoktur. Fonlar bir kez kaybolduktan sonra geri gelmez — multisig, tek anahtar uzlaşmasının hikâyeyi bitirmesini önleyen az sayıda mekanizmadan biri.
  • Mnemonic seed sızıntısı felaket boyutunda: Sızdırılan 25 kelimelik Mnemonic seed, View anahtarı ve Spend anahtarı ondan türediği için tüm cüzdan geçmişini geriye dönük olarak yeniden inşa eder. Bu kökü multisig aracılığıyla birden fazla imzalayıcıya bölmek, tek bir sızıntının ölümcül olmamasını sağlar.
  • Miras ve ekip hazineleri: Bağış fonları, proje emanetleri ve aile miras planlarının hepsi, herhangi bir tek sahibin iş göremez hale gelmesinin fonları dondurmadığı M-of-N politikalarına ihtiyaç duyar. Tek imzalı cüzdanlar bu gereksinimi basitçe ifade edemez.
  • Saklama riski ortadan kalkmadı: Merkezi borsalar Monero'yu listeden çıkarmaya devam ediyor — Kraken 2024 sonunda AB müşterilerinden XMR'yi kaldırdı, Binance ise bir yıl öncesinden bunu yapmıştı. Türkiye'de de MASAK'ın 2024 sonundan itibaren yürürlüğe giren yeni denetim çerçevesi, yerel borsaların gizlilik coin'leri konusunda daha temkinli davranmasına yol açtı. Borsada tutmak Monero kullanıcıları için uzun vadeli bir seçenek değil, bu da sağlam öz-saklamayı zorunlu kılıyor.

Buna Avrupa'da MiCA çerçevesinde görünür olan ve 2025'in FinCEN yönergesi güncellemeleriyle desteklenen geniş kapsamlı gizlilik coin'i düzenleyici baskısını da ekleyin; sofistike öz-saklama gerekçesi belirgin hale gelir. Türk Lirası'nın 2021'den bu yana yaşadığı değer kaybı düşünüldüğünde, Türkiye'de kripto varlık tutan kullanıcıların oranı zaten dünya ortalamasının üzerinde — bu da güvenli saklamayı seçenek değil mecburiyet yapıyor. Multisig, tek bir hata yüzünden kaybetmeyi göze alamayacağınız birkaç yüz dolardan fazla XMR tutan herkes için doğru cevaptır.

Monero Multisig Kaputun Altında Nasıl Çalışır

Yalnızca Bitcoin multisig kullandıysanız, Monero yaklaşımı size garip gelecek. OP_CHECKMULTISIG gibi bir Script opcode yok; bunun yerine Monero, CLSAG imza şeması etrafında kurulu çok turlu interaktif bir anahtar değişim protokolü kullanır. Katılımcılar yalnızca açık anahtarlarını birleştirmez — paylaşılan View anahtarlarını ve Spend anahtarlarını birkaç tur prepare_multisig, make_multisig ve (N > 2 için) exchange_multisig_keys çağrısıyla işbirliği içinde inşa ederler.

Tur Yapısı

Temel 2-of-2 bir cüzdan için seremoni kısadır: her katılımcı prepare_multisig çalıştırır, ortaya çıkan MultisigxV2 dizisini diğer tarafla değişir, sonra partnerin dizisi ile make_multisig çalıştırır ve cüzdan hazır olur. N'in üç veya daha fazla olduğu M-of-N için ek olarak N − M + 1 tur boyunca exchange_multisig_keys çalıştırmanız gerekir. Yani 2-of-3 bir cüzdan iki böyle tur gerektirir; 3-of-5 bir cüzdan üç tur gerektirir. Her tur, bir sonraki tur başlamadan önce diğer katılımcılarla paylaşılması gereken bir çıktı dizisi üretir.

İşlemleri İmzalama

Cüzdan finalize edildikten sonra imzalama akışı da interaktiftir. Başlatıcı normal şekilde transfer çağırır, bu da imzalanmamış bir işlem dosyası üretir. O dosya dışa aktarılır, bant dışı bir kanal üzerinden (şifrelenmiş e-posta, USB bellek, Signal — asla normal mempool değil) bir ortak imzalayıcıya iletilir ve karşı tarafta yeniden içe aktarılır. Ortak imzalayıcı sign_multisig çalıştırır ve imzalanmış bir işlem dosyası üretir; bu dosya ya gönderilir (eşik karşılandıysa) ya da sıradaki imzalayıcıya iletilir. Her imzalayıcı her işlemden sonra export_multisig_info ve import_multisig_info aracılığıyla taze çıktıları paylaşmak zorunda olduğundan, iş akışı kasıtlı olarak konuşkandır.

FCMP++ ve Seraphis ile Neler Değişiyor

Yaklaşmakta olan FCMP++ yükseltmesi ve daha uzun vadeli Seraphis / Jamtis adres revizyonu, her ikisi de multisig yüzey alanına dokunuyor. İyi haber, multisig anahtar değişim semantiğinin uyumlu kalmasıdır — yeni halka inşası ve yeni adres formatı M-of-N anahtarlarının nasıl toplandığını değiştirmiyor. Kötü haber ise mevcut multisig cüzdanlarının ağ yeni adres şemasını kullanmak üzere çatallandığında yeniden başlatılması gerekecek olması, aynı tek imzalı cüzdanların göç etmesi gerekeceği gibi. 2026'da multisig kuran herkes, yerinde yükseltme beklemek yerine çatallanma sonrası taze bir seremoni planlamalı.

Multisig Yapılandırmalarını Karşılaştırma

M-of-N seçimi kriptografiyle ilgisi yok, tamamen operasyonel risk ile ilgili. Aşağıdaki tabloyu bir terminal açmadan önce gözden geçirmenizi öneriyoruz.

Yapılandırma En uygun olduğu durum Artıları Eksileri
2-of-2 Çiftler, iki kurucu ortak, tek bir kullanıcının iki cihazında sıcak/soğuk ayrımı En basit seremoni; yalnızca bir değişim turu; her iki tarafın da harcama için onay vermesi gerekir Anahtarlardan herhangi birinin kaybı fonların tamamen kaybı anlamına gelir; yedek yok
2-of-3 Coğrafi anahtar ayrımı olan tek kullanıcı; küçük ekipler; miras planları Bir yedek anahtar erişimi kaybetmeden kaybedilebilir; genel olarak makul varsayılan kabul edilir İki değişim turu; koordinasyon yükü; üç güvenli saklama konumu gerekir
3-of-5 DAO'lar, daha büyük hazineler, imzalayıcı rotasyonu olan projeler İki ele geçirilmiş veya kaybedilmiş anahtara dayanıklı; imzalayıcı rotasyonunu destekler Daha ağır seremoni; işlem başına üç imza; lojistiği koordine etmek daha zor
N-of-N (örn. 3-of-3) Yedek istenmeyen yüksek güvenli emanet İmzalayıcı başına maksimum güvenlik Kaybedilen veya ele geçirilen herhangi bir anahtar fonları kalıcı olarak dondurur

Bireysel kullanıcıların büyük çoğunluğu 2-of-3 ile çalışmalı. Bu yapılandırma gerçek hayatta en olası başarısızlık modlarına — kaybedilen bir yedek, çalınan bir dizüstü, unutulan bir parola — tolerans gösterirken imzalama seremonisini yönetilebilir tutar. Rehberin geri kalanı 2-of-3'ü adım adım anlatır, ancak aynı komutlar tur sayıları ayarlanmış olarak herhangi bir M-of-N için çalışır.

Adım Adım: 2-of-3 Multisig Cüzdan Oluşturma

Üç makineye veya üç bağımsız cüzdan örneğine ihtiyacınız olacak. Gerçek coğrafi ayrım önemlidir: mutfağınızdaki bir dizüstü ve masanızdaki bir dizüstü "üç konum" değildir. En az bir çevrimdışı makine, tercihen hava boşluklu bir Tails USB, ve mümkünse bir donanım destekli imzalayıcı hedefleyin. Aşağıdaki talimatlar üç makinenin tamamında monero-wallet-cli v0.18.4.0 veya sonrasını varsayar.

  1. Üç taze standart cüzdan oluşturun. Her makinede monero-wallet-cli --generate-new-wallet=signer1.keys komutunu çalıştırın (her imzalayıcı için dosya adını değiştirerek). Güçlü parolalar seçin. Her 25 kelimelik Mnemonic seed'i çevrimdışı olarak kağıda veya çelik plakaya yazın — bunlar multisig yedeğiniz değil, ancak bir imzalayıcıyı yeniden inşa etmeniz gerekirse onlara ihtiyacınız olacak.
  2. Her cüzdanı hazırlayın. Her cüzdanı açın ve prepare_multisig çalıştırın. Cüzdan, MultisigxV2 ile başlayan uzun bir base58 dizisi çıkarır. O diziyi üç cüzdanın her birinden kopyalayın — üç ayrı hazırlık diziniz olacak.
  3. İlk değişim turu. Her imzalayıcıda, diğer iki katılımcının dizilerini (kendinizinkini değil) kullanarak make_multisig 2 <imzalayıcı-A-dizisi> <imzalayıcı-B-dizisi> çalıştırın. Her imzalayıcı şimdi ikinci tur dizisi üretir. Bunları paylaşın.
  4. İkinci değişim turu. Her imzalayıcıda, diğer iki katılımcının ikinci tur dizilerini kullanarak exchange_multisig_keys <tur2-dizi-A> <tur2-dizi-B> çalıştırın. Cüzdan şimdi "Multisig wallet has been successfully created" rapor eder ve paylaşılan adresi gösterir. Üç imzalayıcının da aynı birincil adresi gördüğünü doğrulayın — tek bir karakter bile farklıysa seremoni başarısız olmuştur ve yeniden başlatılmalıdır.
  5. Multisig cüzdan dosyalarını yedekleyin. Her makinedeki .keys dosyaları artık o imzalayıcının payını temsil eder. Şifrelenmiş çevrimdışı saklamaya yedekleyin. Kritik olarak, 2-of-3 bir multisig cüzdanı yalnızca Mnemonic seed'den kurtaramazsınız — üç imzalayıcının en az ikisinden multisig anahtarlar dosyasına ihtiyacınız vardır. Bu, toplam kaybın tek başına en yaygın nedenidir.
  6. Bir test işlemi fonlayın. Paylaşılan adrese küçük bir miktar — 0,05 XMR yeterli — gönderin ve yaklaşık yirmi onaydan sonra üç imzalayıcının da gelen bakiyeyi gördüğünü doğrulayın. Bu adımı atlamayın. Başarısız olan bir test işlemi yalnızca küçük bir miktar risk altındayken yapılandırma hatalarını ortaya çıkarır.
  7. Bir harcamayı prova edin. Bir imzalayıcıdan transfer <hedef> 0.01 çalıştırın. Cüzdan ~/Monero/multisig_monero_tx içinde imzalanmamış bir işlem dosyası üretir. O dosyayı ikinci imzalayıcıya taşıyın (USB bellek, şifrelenmiş ek). İkinci imzalayıcıda sign_multisig multisig_monero_tx çalıştırın. Sonuçtaki imzalanmış dosyayı submit_multisig ile herhangi bir imzalayıcıdan gönderin. İşlemin zincire indiğini onaylayın.
  8. Kurtarma planını belgeleyin. Her imzalayıcının anahtar dosyasının nerede yaşadığını, her parolayı kimin tuttuğunu ve harcamak için gereken tam komut dizisini açıklayan tek sayfalık bir belge yazın. O belgenin kopyalarını en az iki güvenilir tarafla (avukat, aile üyesi, kurucu ortak) saklayın. Belgeye parolaları dahil etmeyin — yalnızca konumları ve prosedürleri.
Hiç harcama yapmadığınız bir multisig cüzdan, sahip olmadığınız bir multisig cüzdandır. Adrese gerçek fon göndermeden önce her zaman en az bir tam gidiş-dönüş test işlemi yapın.

Gerçek Bir Örnek: Coğrafi Ayrımla Miras Kurulumu

2025 boyunca /r/Monero üzerinde Monero topluluk üyelerinin tarif ettiği oldukça tipik bir 2-of-3 miras kurulumunu düşünün; benzer bir senaryoyu Türkiye bağlamına uyarlayalım. Birincil sahip İstanbul Kadıköy'de yaşıyor. İmzalayıcı 1'i Whonix çalıştıran günlük kullandığı dizüstünde tutuyor, imzalayıcı 2'yi Ankara'daki anne babasının evindeki bir kasada kalıcı olarak uçak modunda eski bir ThinkPad'de saklıyor ve imzalayıcı 3'ü İzmir'deki bir avukata şifreli bir USB sürücüde, yalnızca ölüm veya iş göremezlik durumunda açılmak üzere mühürlenmiş talimatlarla birlikte teslim etmiş.

Günlük harcamalar imzalayıcı 1 artı imzalayıcı 2 ile gerçekleşir — sahip toplu giden işlemleri birlikte imzalamak için birkaç ayda bir Ankara'ya gider. İmzalayıcı 1 herhangi bir şekilde ele geçirilirse (dizüstü çalınırsa, fidye yazılımı, zorla parola açıklama), hırsız Ankara'daki kasaya veya İzmir'deki avukata da ulaşmadan fonları hareket ettiremez. Sahip ölürse, İzmir'deki avukat bir anahtarı tutar, Ankara'daki aile diğerini tutar ve birlikte sahibin parolasını bulmak zorunda kalmadan fonları kurtarabilirler. Multisig'in View anahtarı avukatla yalnızca okunabilir biçimde paylaşılır, böylece harcayamadan bakiyeyi doğrulayabilir.

Bu sahip multisig'i takviye etmesi gerektiğinde — diyelim ki tek imzalı bir cüzdana serbest çalışma ödemesi geldikten sonra — gelen altcoin ödemelerini doğrudan multisig adresine dönüştürmek için MoneroSwapper'ı kullanıyor. KYC yok, hesap yok, takasın tamamlanmasından sonra log saklama yok. Hedef, paylaşılan multisig birincil adresinden türetilmiş yeni bir Subaddress; bu, alıcı tarafta gizliliği korurken aynı paylaşılan hazineyi besler. Multisig'i bir atomic swap'tan veya hesap gerektirmeyen bir borsadan fonlamak, tüm yığın boyunca bağlantısızlığı korumanın en temiz yollarından biridir.

Sıkça Sorulan Sorular

Monero multisig cüzdanı 25 kelimelik Mnemonic seed'den kurtarabilir miyim?

Hayır. Her imzalayıcı cüzdanı ilk oluşturduğunuzda gördüğünüz 25 kelimelik seed yalnızca o imzalayıcının multisig öncesi durumunu geri yükler. Asıl multisig anahtarları, değişim turları tamamlandıktan sonra oluşturulan .keys dosyasında saklanır. O .keys dosyasını N imzalayıcıdan en az M'sinden yedeklemeniz gerekir. Yalnızca seed'leriniz varsa ve .keys dosyalarınız yoksa, cüzdan kurtarılamaz.

Kurulum seremonisi pratikte ne kadar sürer?

2-of-3 için, tüm katılımcılar birlikte bir görüntülü görüşmedeyse 20 ila 40 dakika bekleyin. Üç imzalayıcının tamamını kendiniz kontrol ettiğiniz ve verileri USB bellekle taşıdığınız tek başına kurulumlar genellikle daha uzun sürer — doğrulama adımları ve test işlemi ile yaklaşık bir saate yakın. İlk yapışta daha fazla zaman ayırın; ikinci sefer tur çıktılarının gerçekte ne anlama geldiğini anladığınız için çok daha hızlı geçer.

Trezor ve Ledger gibi donanım cüzdanları Monero multisig'i destekliyor mu?

2026 başı itibarıyla, Monero multisig için donanım cüzdanı desteği hâlâ sınırlı. Ledger ve Trezor her ikisi de standart Monero tek imzalı cüzdanlarını destekliyor, ancak hiçbiri multisig seremonisiyle bugün temiz bir şekilde entegre olmuyor. Topluluk bu konuda aktif olarak çalışıyor — resmi Monero GUI deposundaki stagenet üzerinde test edilmiş multisig akışlarıyla ilgili tartışmalara bakın — ancak şu an en güvenilir yaklaşım, donanım destekli multisig beklemek yerine her imzalayıcı makinesinde güçlü tam disk şifrelemesiyle monero-wallet-cli kullanmak.

Bir imzalayıcı senkronizasyon dışına çıkarsa ne olur?

Bu en yaygın operasyonel sorundur. Her işlemden sonra, her imzalayıcı export_multisig_info çalıştırmalı ve ortaya çıkan dosyayı diğer imzalayıcılarla paylaşmalıdır; onlar da import_multisig_info çalıştırır. Bir imzalayıcı bu adımı atlarsa, eski bakiyeler görür ve gönderim sırasında başarısız olan işlemler oluşturabilir. Düzeltme, senkronize herhangi bir imzalayıcıdan dışa aktar/içe aktar döngüsünü yeniden yapmaktır. Cüzdan log dosyası (--log-level 1) kontrol ederseniz bunu çok görünür kılar.

Multisig'i subadres'lerle kullanabilir miyim?

Evet. Multisig cüzdan finalize edildikten sonra, address new kullanarak tek imzalı bir cüzdanda yapacağınız gibi Subaddress hesapları ve indeksleri oluşturabilirsiniz. Her Subaddress, paylaşılan multisig birincil adresinden türetilmiş bir stealth adrestir, dolayısıyla bunlardan herhangi birinde alınan fonlar aynı M-of-N eşiğiyle harcanabilir. Bu, bağışçı veya fatura başına yeni bir alım adresi isteyen hazineler için gerçekten yararlıdır.

1 XMR'nin altında multisig fazla mı kaçar?

O 1 XMR'nin sizin için ne ifade ettiğine bağlı. Eğer oyun parasıysa, çelik destekli bir seed ile tek imzalı sorun değil. Eğer kaybetmeye dayanamayacağınız yağmurlu gün birikimiyse, 2-of-3 multisig'e yapılan zaman yatırımı bir yedeği yanlış yere koyduğunuzda veya bir dizüstü çalındığında ilk seferinde kendini öder. Doğru soru dolar eşiği değildir; "bunu kaybetmek canımı acıtır mıydı?" eşiğidir.

Sonuç

Monero multisig, herhangi bir sahip olabilecek en yüksek getirili gizlilik ve güvenlik yükseltmelerinden biridir ve seremoni CLI ile birkaç saat geçirmiş olan herkesin erişimi dahilindedir. Hemen hemen herkesin varsayılan olarak çalışması gereken yapılandırma, gerçekten bağımsız konumlarda 2-of-3, belgelenmiş bir kurtarma planıyla ve gerçek fonlar gelmeden önce en az bir test işlemi yapılmış olmalıdır. O taze multisig adresini fonlamaya hazır olduğunuzda, MoneroSwapper giriş tarafını kolaylaştırır: hesap olmadan gelen herhangi bir varlığı XMR'ye dönüştürün, doğrudan multisig birincil adresinize veya yeni oluşturulmuş bir Subaddress'e gönderin ve tüm kurulumun gizlilik özelliklerini takastan saklamaya kadar bozulmadan koruyun. Cüzdanı bu hafta sonu kurun, gelecek hafta daha rahat uyuyun.

Bu makaleyi paylaş

İlgili Makaleler

Anonim Monero Borsası

KYC Yok • Kayıt Yok • Anında Takas

Şimdi Takas Et