Kripto endüstrisi 2025 yılında güvenlik açıkları nedeniyle 3,4 milyar dolar kaybetti. Sadece Bybit vakası 1,4 milyar dolar'ı oluştururken, Kuzey Kore devlet destekli gruplar yıl boyunca 2 milyar dolardan fazla varlığı çaldı.
Bu rakamlar artık istisna değil. Bugün borsaların çalıştığı ortamı gösteriyor.
Yatırımcılar için soru, bir borsanın güvenli olduğunu iddia edip etmediği değil, o güvenliğin bağımsız olarak doğrulanıp doğrulanamayacağı haline geldi. Phemex bu değişime göre inşa edildi. Saklama ve güvenlik mimarisi; denetlenebilir, şeffaf ve test edilebilir şekilde tasarlandı, yalnızca güvene dayalı değil.
Sistem işte böyle çalışıyor.
Phemex Rezervlerini Şimdi Doğrulayın
Fireblocks ile Kurumsal Düzeyde Saklama
Çoğu borsa güvenliği tartışması olay müdahalesine odaklanır. Phemex ise önlemeye daha fazla önem verir.
Phemex, Fireblocks ile işbirliği yapar. Fireblocks, 120'den fazla blok zinciri üzerinde 10 trilyon dolar'dan fazla işlemi güvence altına alan kurumsal bir dijital varlık saklama sağlayıcısıdır. Fireblocks, bankalar, varlık yöneticileri ve düzenlenmiş saklama kuruluşları dahil 2.400'den fazla kuruluş tarafından kullanılır.
Fireblocks saklamanın temeli çoklu taraf hesaplama (MPC)'dir. MPC ile herhangi bir cihaz veya kişi asla tam özel anahtara sahip olmaz. Bunun yerine, kriptografik anahtar payları ayrı güvenli ortamlara dağıtılır. Bir bileşen ele geçirilse bile, anahtar yeniden yapılamaz.
Bu model, en büyük borsa ihlallerinin çoğunda görülen tekil hata noktası riskini ortadan kaldırır. Bu, ETF sağlayıcıları ve geleneksel finans kuruluşlarının kullandığı saklama standardıdır.
Phemex kullanıcıları için bu, varlıkların kurumsal finans dünyasında kendini kanıtlamış altyapıyla korunduğu anlamına gelir.
Soğuk-Ilık-Sıcak Cüzdan Mimarisi
Saklama teknolojisi bir katmandır. Depolama mimarisi ise bir diğeridir.
Phemex, güvenlik ile operasyonel verimliliği dengelemek amacıyla üç katmanlı cüzdan sistemi ile çalışır:
Soğuk cüzdanlar kullanıcı varlıklarının %70'inden fazlasını tutar. Bu cüzdanlar tamamen çevrimdışıdır ve herhangi bir hareket için çoklu imza yetkisi ve manuel doğrulama gerektirir. Tek bir kişi fonlara tek başına erişemez.
Ilık cüzdanlar, operasyonları desteklemek için sınırlı bakiye tutan, doğrudan internete maruz kalmayan kontrollü bir ara katmandır.
Sıcak cüzdanlar, herhangi bir anda toplam varlıkların %8'inden azını içerir; bu, maruziyeti sınırlandırırken yatırma ve çekim işlemlerini destekler.
Bu yapı sayesinde, en kötü senaryoda sıcak cüzdan ihlal edilse bile, kullanıcı fonlarının çoğu izole ve etkilenmemiş olarak kalır.
Rezerv Kanıtı: Güvenmeyin, Doğrulayın
FTX'in çöküşünden sonra, doğrulama olmadan güvenmek kabul edilemez hale geldi. Phemex, Merkle Ağaç Rezerv Kanıtı'nın en erken uygulayıcılarından biri oldu ve sistem gelişmeye devam ediyor.
Phemex Ne Yayınlıyor
Phemex hem Rezerv Kanıtı hem de Yükümlülük Kanıtı sunar; böylece kullanıcılar tutulan varlıkların, borçlanılan kullanıcı bakiyelerini aşıp aşmadığını doğrulayabilir. Soğuk cüzdan adresleri herkese açık olarak yayınlanır ve üçüncü taraf güvencesine ihtiyaç duymadan zincir üzerinde doğrulama yapılabilir.
Kullanıcılar Nasıl Doğrular?
Her hesap bakiyesi rastgele bir nonce ile hashlenir ve bir Merkle Ağacı'na dahil edilir. Kullanıcılar, Rezerv Kanıtı sayfasında Hashlenmiş Müşteri ID'sini girerek dahil olup olmadığını doğrulayabilir.
Rezerv verileri aylık güncellenir, genellikle her ayın 25’i civarında. Kapsanan varlıklar arasında BTC, ETH, USDT, USDC, USD, TRON, BNB, XRP, SOL, SUI ve AVAX bulunur.
Phemex, müşteri fonlarını ödünç vermediğini, borçlanmadığını veya yeniden teminatlandırmadığını kamuya açıkladı. Yatırılan tutarların tamamı bire bir tamamen karşılanır.
Phemex'te Fonlarınızı Doğrulayın
Kriptografik Anahtar Koruması
Özel anahtar yönetimi, borsa güvenliğinin merkezindedir. Phemex çoklu bağımsız güvenlik önlemleri uygular.
Shamir Secret Sharing, her özel anahtarı, farklı güvenli konumlarda saklanan birden fazla parçaya böler. Anahtarın yeniden oluşturulması için önceden tanımlı sayıda parça gereklidir; tek başına her parça işe yaramaz.
Bu işlemler, tam anahtar maruziyetini (kurum çalışanları dahil) engelleyen AWS Nitro Enclaves gibi gizli hesaplama ortamlarında gerçekleşir.
Ayrıca, önemli miktarda fon hareketi için çoklu imza yetkisi gerekir; bu da hem dış saldırı hem de iç kötüye kullanımı azaltır.
Fireblocks MPC ile birleşen bu kontroller, tek bir sistemi ele geçirerek tüm katmanın ele geçirilmesini önleyen katmanlı anahtar koruması oluşturur.
Platformda Katmanlı Savunma
Saklama ve rezervler güvenlik modelinin yalnızca bir parçasıdır. Phemex, altyapısında katmanlı bir savunma uygular.
Ağ güvenliği: Kurumsal güvenlik duvarları, DDoS azaltma, web uygulama güvenlik duvarları ve sürekli izleme
Veri koruma: Şifreleme, sıkı erişim kontrolleri ve sistem izolasyonu
Güvenli geliştirme: OWASP uyumu, otomatik zafiyet tarama ve zorunlu güvenlik incelemeleri
Proaktif savunma: Kırmızı takım testleri, personel güvenlik eğitimi ve bağımsız denetimler
Gerçek zamanlı izleme: Tüm cüzdan katmanlarında sürekli davranış analizi
Tecrübeden Dersler
Ocak 2025'te Phemex, sıcak cüzdanlarını etkileyen bir güvenlik olayı yaşadı. Acil durum protokolleri hemen devreye alındı. Operasyonlar durduruldu, Rezerv Kanıtı yayınlandı ve soğuk cüzdanların zarar görmediği ortaya kondu; tüm kullanıcı kayıpları şirket rezervlerinden karşılandı. Çekimler birkaç gün içinde tekrar açıldı.
Bu olay, Fireblocks entegrasyonu, genişletilmiş MPC altyapısı ve geliştirilmiş izleme sistemleri dahil olmak üzere halihazırda devam eden güvenlik iyileştirmelerinin hızlanmasını sağladı.
İhlal gerçekti. Müdahale ve sonrasındaki yeniden yapılanma, platformun mevcut güvenlik duruşunu tanımlar.
Hesap Düzeyinde Güvenlik Kontrolleri
Platform güvenliği, kullanıcı düzeyindeki önlemlerle pekiştirilir:
İki faktörlü kimlik doğrulama (2FA)
Para çekme adresi beyaz listeleme
Kimlik avı önleyici e-posta kodları
Yeni para çekme adresleri için zaman gecikmesi
Güçlü şifre zorunluluğu
Bu kontroller, hesap düzeyindeki riski azaltır ve platform altyapısını tamamlar.
Sıkça Sorulan Sorular
Fonlarımın güvende olduğunu nasıl doğrularım?
Rezerv Kanıtı sayfasını ziyaret edin, kontrol panelinizde bulabileceğiniz Hashlenmiş Müşteri ID'nizi girin; sistem, bakiyenizi ve Merkle Ağacı'ndaki pozisyonunuzu gösterir.
Phemex varlıkların yüzde kaçını soğuk depoda tutuyor?
Tüm kullanıcı varlıklarının %70'inden fazlası çevrimdışı soğuk cüzdanlarda, ağ bağlantısından fiziksel olarak izole halde saklanır. Her zaman varlıkların %8’inden azı sıcak cüzdandadır.
Fireblocks kimdir?
Fireblocks, 2.400'den fazla kuruluş (bankalar, ETF saklayıcıları ve varlık yöneticileri dahil) tarafından kullanılan kurumsal bir dijital varlık saklama platformudur. 120'den fazla blok zincirinde 10 trilyon dolardan fazla dijital varlık işlemini güvence altına alırlar.
Rezervler ne sıklıkla güncelleniyor?
Rezerv Kanıtı verileri aylık olarak, genellikle her ayın 25’inde güncellenir. Kapsanan varlıklar: BTC, ETH, USDT, USDC, USD, TRON, BNB, XRP, SOL, SUI ve AVAX.
Phemex kullanıcı fonlarını ödünç veriyor mu?
Hayır. Phemex %100 rezerv tutar ve kamuya; borçlanmadığını ve herhangi bir şirket kredisi bulunmadığını beyan etmiştir.
Temel Çıkarımlar
Kriptoda güvenlik bir özellik değil, altyapıdır.
Phemex’in 2026 yaklaşımı; Fireblocks ile kurumsal saklama, varlıkların çoğunluğu çevrimdışında olan üç katmanlı cüzdan mimarisi, doğrulanabilir Rezerv Kanıtı, gelişmiş kriptografik anahtar koruması ve katmanlı savunma mekanizmalarını bir araya getiriyor.
Standart artık güvence değil, doğrulamadır.

