WalletConnect Nedir: Kripto Cüzdan Bağlantı Protokolü

WalletConnect Nedir: Kripto Cüzdan Bağlantı Protokolü

Telefonunuzdaki cüzdanı kullanarak Uniswap'te token takası yapmak istiyorsunuz. Sorun şu: Uniswap masaüstü tarayıcınızda açık ve kripto cüzdanınız tamamen farklı bir cihazda. WalletConnect bu sorunu çözüyor. Bir QR kodunu tarıyorsunuz, cüzdanınız dApp'e bağlanıyor ve hiçbir zaman özel anahtarınızı bir web sitesine yazmadan işlemleri imzalayabiliyorsunuz.

Bu, işin kısa versiyonu. Daha uzun versiyonu ise şifrelenmiş röle sunucuları, yerel bir WCT token'ı ve Nansen Research'e göre 2025 yılında tek başına 392 milyon bağlantı işleyen bir protokolü içeriyor (bir önceki yıla göre %119 artış). O yıl WalletConnect üzerinden toplam 400 milyar dolardan fazla ağ hacmi gerçekleşti; bu rakam, Square'in tüm ödeme hacmini (231 milyar dolar) çoktan aşıyor. Eğer bir cüzdanı merkeziyetsiz bir uygulamaya bağladıysanız, muhtemelen WalletConnect'i nasıl çalıştığını fazla düşünmeden kullanmışsınızdır.

Bu kılavuz, protokolün ne işe yaradığını, şifreleme ve aktarım altyapısının nasıl çalıştığını, WCT tokeninin ne işe yaradığını ve WalletConnect'i herhangi bir blockchain üzerindeki herhangi bir cüzdanla güvenli bir şekilde nasıl kullanacağınızı tüm detaylarıyla ele almaktadır.

WalletConnect

WalletConnect Nasıl Çalışır: Web3 Uygulama Ağ Geçidi

Pedro Gomes ilk sürümü 2018'de piyasaya sürdü. Bugün: 700 cüzdan, 85.500 uygulama, 170 blockchain. Sadece 2025 yılında, protokol üzerinden 55,5 milyon benzersiz kullanıcı bağlantı kurdu. En yoğun ay olan Aralık 2024'te ise 23,4 milyon bağlantı kaydedildi. Çoğu insanın kullandığının farkında bile olmadığı bir şey için hiç de fena değil.

Telefonunuzun kamerasını ekrandaki QR koduna doğrulttuğunuzda ne olur?

Kısa cevap: Cüzdanınız ve dApp şifreleme anahtarlarını değiştiriyor. QR kodu, bir röle sunucu adresi ve Diffie-Hellman anahtar değişimi için ham madde içeren bir URI içeriyor. Her iki taraf da hesaplamaları yapıyor (mevcut sürümde Ed25519/X25519), ortak bir gizli anahtara ulaşıyor ve o andan itibaren aralarındaki her mesaj ChaCha20-Poly1305 şifrelemesiyle kilitleniyor. Arada bulunan röle sunucu mu? Kör. Şifrelenmiş verileri hiçbir şey anlamadan iletiyor.

Özel anahtarınız hiçbir yere gitmez. Ne röleye, ne dApp'e, ne de WalletConnect'e. Bir dApp bir işlem için imzanızı istediğinde, röle aracılığıyla cüzdanınıza şifrelenmiş bir istek gönderir. Ayrıntıları telefon ekranınızda görürsünüz. Karar verirsiniz. Onaylarsınız veya reddedersiniz. Hepsi bu. Onaylarsanız, imzalı sonuç aynı şifrelenmiş tünelden geri döner ve dApp bunu zincire yayınlar.

Masaüstü: Telefonunuzla QR kodunu tarayın. Mobil: Derin bağlantı cüzdanınızı doğrudan açar. Her iki durumda da, başlangıçtan bağlantıya kadar beş ila on saniye sürer.

Bileşen Ne işe yarar?
QR kodu / Derin bağlantı dApp'ten cüzdana bağlantı URI'sini aktarır.
Simetrik anahtar Cüzdan ve dApp arasındaki tüm mesajları şifreler.
Röle sunucusu Şifrelenmiş mesajları iletir; ancak şifrelerini çözemez.
Cüzdan Özel anahtarınızı saklar; işlemleri yerel olarak imzalar.
dApp İşlem isteklerini gönderir; imzalı sonuçları yayınlar.

WalletConnect V2 ve Merkeziyetsiz Altyapıya Geçiş

V1, 28 Haziran 2023'te öldü. Kurtulduk sonunda. Her oturum için merkezi bir köprü sunucusuna ihtiyaç duyuyordu, aynı anda sadece bir zincirle iletişim kuruyordu ve o sunucuda bir aksaklık olursa bağlantınız kesiliyordu. İnsanlar buna katlanıyordu çünkü daha iyi bir çözüm yoktu.

V2, eskisine hiç benzemiyor. Artık tek bir bağlantı Ethereum, Polygon, Solana, Cosmos'u aynı anda kapsıyor. Merkezi köprü mü? Yerine 20'den fazla bağımsız operatörün trafiği yönlendirdiği dağıtık bir röle ağı geldi. Sayfayı yenileseniz bile oturumlar devam ediyor. İzin kontrolleri daha ayrıntılı hale geldi, böylece dApp'ler yalnızca gerçekten ihtiyaç duydukları şeyleri talep edebiliyor.

Özellik V1 (kayboldu) V2 (şimdi)
Seans başına zincir sayısı Bir İstediğiniz kadar
Röle Tek sunucu Dağıtılmış ağ
Şifreleme AES-256-CBC X25519 + ChaCha20-Poly1305
Oturumlar Yenileme sırasında ölüyor Israrcı
Yetki Hiçbiri Proje kimliği gerekli

Şirket, JavaScript, Swift ve Kotlin dillerinde SDK'lar yayınladı. Tek bir Wallet Connect entegrasyonuyla 700 cüzdana ulaşabiliyorsunuz. Eylül 2024'te WalletConnect Inc.'den Reown'a yeniden markalaştılar ve toplamda 38 milyon dolar topladılar. Ağ 2.0, 2025'in sonlarında, gecikmeyi %85 oranında azaltan bölgesel kümeler ve zincir üzerinde çalışan modüler bir koordinasyon katmanı ile geldi. WCT token'ı işte bu altyapıyı teşvik etmek için tasarlandı.

WCT Tokenı: Yönetişim, Staking ve Ağ Teşvikleri

WCT, 15 Nisan 2025'te Binance, OKX ve KuCoin'de listelendi. Maksimum arzı bir milyar. Enflasyon yok. Şu anda dolaşımda 186,2 milyon token var, bu da arzın yaklaşık %18,6'sına denk geliyor. Fiyatı: yaklaşık 0,065 dolar. Mayıs 2025'teki 1,34 dolarlık tüm zamanların en yüksek seviyesinden %95 düşüşte.

Bunu bir düşünün. Yıllık 400 milyar dolarlık işlem hacmine sahip bir protokolün, piyasa değeri 12 milyon dolar olan bir token'ı var. Bu, kripto para dünyasının en tuhaf rakamlarından biri.

WCT üç şey yapar. Yönetişim: Sahipler, yükseltmeler ve ücret yapıları hakkında oy kullanır. Staking: Token'ları 1 haftadan 2 yıla kadar kilitleyin, her Perşembe ağırlığınıza orantılı ödüller toplayın. Zirvede, 55.000 stake eden tarafından 122 milyon WCT kilitlenmişti. Ücretler: WCT, aktarım hizmetleri için ödeme yapar. Dağılım şu şekildedir: %30 cüzdanlar, %25 düğüm operatörleri, %20 stake edenler, %15 hibeler, %10 Ar-Ge.

Dağıtım: %20 Vakıf Hazinesi, %18,5 ekip, %17,5 ödüller, %13,5 airdrop (1. Sezon, Kasım 2024 ile Ocak 2025 arasında 50 milyon WCT dağıttı). Geri kalanı varantlara, geliştiricilere, halka açık satışa ve piyasa yapıcılara gidiyor.

WalletConnect Pay, Mart 2026'da Ingenico ile birlikte piyasaya sürüldü. Eğer başarılı olursa, bu 120 ülkede 40 milyon POS terminalinde stablecoin ile ödeme anlamına gelecek. DAO, %2 geri ödeme sunarak bu projeyi desteklemek için 50 milyon WCT yatırdı. Bunun WCT'yi düşük işlevli bir yönetim tokeninden gerçek bir şeye dönüştürüp dönüştürmeyeceği tamamen satıcıların bunu gerçekten benimseyip benimsememesine bağlı.

WCT tokenını satın almayı düşünüyorsanız, fiyat seyrini anlamak önemlidir. Nisan 2025'teki Binance Launchpool farming döneminden sonra, token altı hafta içinde 1,34 dolara ulaştı. Ardından gerçekler ortaya çıktı. Arzın %81'i hala kilitli ve dolaşımdaki piyasa değeri sadece 12 milyon dolar olduğundan, token düşük işlem hacmine sahip. Hacim, kilit açma programlarının yeni partiler yayınladığı günlerde artış gösteriyor. Tamamen seyreltilmiş değerleme (64,6 milyon dolar), piyasanın ağın gerçek değerini nasıl gördüğüne dair daha iyi bir fikir veriyor. Bu rakam, çoğu fintech şirketinden daha fazla yıllık işlem hacmine sahip bir protokol için şaşırtıcı derecede düşük. Tokenın bu hacmi yansıtıp yansıtmayacağı ise açık bir soru. Yönetişim gücü, staking getirisi ve WalletConnect Pay geri ödemesi, şu anda herkesin WCT tutmasının üç nedenidir. Pay başarılı olursa, durum değişir. Başarılı olmazsa, token, onsuz da gayet iyi çalışan bir protokol için bir yönetişim aracı olarak kalır.

Kontekst açısından: WCT airdrop'u 2024-2025'teki en büyük airdroplardan biriydi. 1. Sezon, geliştiricilere, erken benimseyenlere ve aktif cüzdan kullanıcılarına 50 milyon token (toplam arzın %5'i) dağıttı. Daha fazla sezon planlanıyor ve toplam arzın %13,5'i gelecekteki dağıtımlar için ayrılmış durumda. Staking ödülleri Aralık 2024'te başlatıldı. Bir hafta kilitlerseniz minimum ödülü kazanırsınız. İki yıl kilitlerseniz ödül çarpanı önemli ölçüde daha yüksek olur. Staking, 122 milyon WCT'ye kadar yükseldi, yani bir noktada dolaşımdaki arzın yaklaşık %65'i kilitlenmişti.

WalletConnect Ekosistemi: Cüzdanlar, dApp'ler ve Blok Zincirleri

Herkes bunu kullanıyor. 700 cüzdan: MetaMask, Trust Wallet, Rainbow, Ledger Live, Argent, Crypto.com, Coinbase Wallet, Gnosis Safe. Kurumsal saklama hizmeti de sunuyorlar: Fireblocks, BitGo, Anchorage.

dApp sayısı 85.500. DeFi tarafında Uniswap, Aave, Compound, Curve; NFT'ler için OpenSea, Rarible; oyun için Axie Infinity ve The Sandbox; DAO yönetimi için Snapshot; ticaret için Stripe, Shopify, Coinbase Commerce. Bu niş bir araç değil. Web3'ün altyapısını oluşturuyor.

Tasarım gereği zincir bağımsız. Ethereum, Polygon, Solana, Cosmos, Near, Avalanche, BNB Chain, Bitcoin (sınırlı) ve düzinelerce EVM zinciri. Bir cüzdan ve bir dApp'in her ikisi de WalletConnect'i destekliyorsa, hangi blok zincirinde olduklarına bakılmaksızın iletişim kurarlar. Bu, milyonlarca insan için günlük olarak zincir üstü ticareti ve çeşitli blok zinciri tabanlı DeFi etkileşimlerini mümkün kılan şeydir.

Bunu MetaMask'ın tarayıcı uzantısıyla karşılaştırın. MetaMask'ın yerleşik bağlantısı yalnızca MetaMask ile çalışır. WalletConnect ise her şeyle çalışır. Coinbase'in parola desteği ve akıllı cüzdan özelliklerine sahip kendi Wallet SDK'sı vardır. Web3Auth ve Magic Link, kullanıcıların e-posta veya sosyal medya hesaplarıyla giriş yapmalarına olanak tanıyarak, kurtarma ifadelerini tamamen atlar. Privy, basit bir şekilde başlayıp kullanıcılar rahatladıkça kripto özelliklerini ekleyerek aşamalı bir kullanıcı deneyimi sunar.

Her rakip farklı bir sorunu çözüyor. MetaMask SDK cüzdana özeldir. Coinbase SDK sizi kendi cüzdanına bağlar. Web3Auth ve Magic, kripto para birimlerinin öğrenme eğrisini tamamen ortadan kaldırmayı amaçlar; bu, yeni kullanıcıların sisteme alışması için harika olsa da, geleneksel anlamda kendi anahtarlarını kontrol edemedikleri anlamına gelir. WalletConnect, herhangi bir cüzdanı herhangi bir dApp'e güvenlik veya kendi kendine saklama özelliğinden ödün vermeden bağlayan evrensel bir katman olarak çalışan tek çözümdür. Bu yüzden piyasada hakimdir: başka hiçbir şey aynı alanı kapsamadığı için varsayılan çözümdür.

Hacim nereye gidiyor? Ethereum, toplam ağ değerinin %77,4'ü ile lider konumda. Ardından %6,8 ile BNB Chain, %3,7 ile Arbitrum, %2,9 ile Avalanche ve Base, %2,0 ile Solana geliyor. DeFi, WalletConnect üzerinden geçen tüm hacmin yaklaşık %65'ini oluşturuyor ve bu da 2025 yılında yaklaşık 260 milyar dolara denk geliyor.

Zincir WalletConnect hacminin payı
Ethereum %77,4
BNB Zinciri %6,8
Tahkim %3,7
Çığ %2,9
Temel %2,9
Solana %2,0
Diğerleri ~%4,3

DeFi'nin ötesinde, WalletConnect artık altyapı ve veri uygulamalarını (%10 hacim), zincirler arası birlikte çalışabilirlik protokollerini (%3) ve giderek büyüyen bir yapay zeka ajan etkileşimleri segmentini (%0,75, yaklaşık 3 milyar dolar) yönetiyor. Ödeme kategorisi bugün %0,27 ile küçük bir paya sahip ancak WalletConnect Pay ve Ingenico ortaklığı bunu hızla değiştirebilir.

WalletConnect

WalletConnect güvenli mi ve riskleri nelerdir?

Şifreleme sorun değil. Uçtan uca şifreleme. Aktarıcı hiçbir şey görmüyor. Özel anahtar cihazınızda kalıyor. Hiçbir aracı sizin adınıza hiçbir şey imzalayamaz. Protokol açısından bakıldığında, WalletConnect'in piyasaya sürülmesinden bu yana bilinen hiçbir güvenlik açığı yok.

Sorun insanlarda.

Kimlik avı en büyük risktir. Şöyle çalışır: Birisi umiswap.com adresinde Uniswap'ı kopyalar. QR kodunu tararsınız. İşlemi onaylarsınız. Cüzdanınız boşaltılır. WalletConnect sizi tam olarak istendiği gibi bağladı. QR kodunun arkasındaki dApp'in bir dolandırıcılık olduğunu anlayamaz. Bu sizin sorumluluğunuzdadır. Mayıs 2024'te, Google Play'deki sahte bir "WalletConnect" uygulaması 10.000 indirme sayısına ulaştı ve kimse fark etmeden yaklaşık 70.000 dolar çaldı. Sahte yorumlar onu meşru gösterdi.

Körlemesine imzalama ikinci risktir. Bazı dApp'ler size bir sürü onaltılık veri ve "İmzala" düğmesi gösterir, ancak neyi onayladığınıza dair okunabilir bir açıklama sunmaz. Bu, 5 dolarlık bir takas veya akıllı sözleşmenin cüzdanınızı boşaltmasına izin veren sınırsız bir token onayı olabilir. Okuyamıyorsanız, imzalamayın.

Eski oturumlar. Bağlantıyı kesmediğiniz sürece eski bağlantılar aktif kalır. Üç ay önce bağlandığınız bir dApp size hala işlem istekleri gönderebilir. Temizleyin. Haftalık olarak.

Token onayları bağlantı kesilmesinden sonra da geçerliliğini korur. Bir DeFi protokolüyle etkileşim kurduğunuzda, token harcamak için bir akıllı sözleşmeyi onaylarsınız. Bu onay, WalletConnect bağlantınız kesildikten sonra bile zincir üzerinde kalır. Eski izinleri denetlemek ve iptal etmek için Revoke.cash'i kullanın.

Veri çekme hizmeti (Drainer-as-a-Service) kitleri 2025-2026 yıllarında büyüyen bir iş kolu. Saldırganlar ön uçları kopyalıyor, sahte dApp URL'leri için Google reklamları satın alıyor ve bağlantı katmanı olarak WalletConnect'i kullanıyor çünkü bu standart bir yöntem. Teorik değil. Bu şekilde gerçek paralar çalınıyor.

WalletConnect, bu duruma iki araçla yanıt verdi: Doğrulama API'si (bağlandığınızda alan adının meşruiyetini kontrol eder) ve WalletConnect Sertifikalı programı (uygulamalar ve kurumlar için kademeli doğrulama). İkisi de riski tamamen ortadan kaldırmaz, ancak kimlik avını zorlaştırır.

WalletConnect'in ne gördüğü de ayrı bir soru işareti. Aktarım sunucuları mesajlarınızın şifresini çözemez. Ancak şirket, hangi proje kimliklerinin hangi aktarım düğümlerine bağlandığını biliyor ve bu da onlara ekosistem kullanımı hakkında toplu veriler sağlıyor. Reown olarak yeniden markalaşma ve merkeziyetsiz altyapıya doğru ilerleme sürecinden bu yana, belirtilen hedef bu merkezi görünürlüğü azaltmaktır. Bunun tamamen gerçekleşip gerçekleşmeyeceği, düğüm operatör ağının ne kadar hızlı büyüyeceğine ve izinsiz aktarım katılımının norm haline gelip gelmeyeceğine bağlıdır.

Geliştiriciler için güvenlik avantajı açık: dApp'iniz asla özel anahtarlara dokunmaz. Cüzdan imzalama işlemini üstlenir. Sıfır saklama sorumluluğuyla imzalı bir sonuç elde edersiniz. Anahtar yönetimiyle ilgili hiçbir sorun yok, kullanıcı kimlik bilgilerinin sızdırılması riski yok.

WalletConnect Nasıl Kullanılır (Adım Adım)

Trust Wallet, MetaMask, Rainbow, Ledger Live, ne olursa olsun aynı şekilde çalışır. Protokol, hangi cüzdanı tercih ettiğinizi önemsemez.

Masaüstünden telefona. Dizüstü bilgisayarınızda dApp'i açın. "Cüzdanı Bağla"ya tıklayın. WalletConnect'i seçin. QR kodu görünür. Telefonunuzu alın, cüzdanınızı açın, tarayın. Cüzdanınız dApp adını ve kullanmak istediği zinciri gösterir. Bağlan'a dokunun. Toplamda belki altı saniye sürer. İşlem tamam.

Telefondan telefona. Mobil tarayıcınızda dApp'i açın. "Cüzdanı Bağla"ya dokunun, WalletConnect'e dokunun, açılan listeden cüzdanınızı seçin. Cüzdanınız derin bağlantı üzerinden açılır. Onaylayın. Tarayıcıya geri dönün. İşlem tamam.

Bağlantı kurulduktan sonra, her işlem isteği cüzdanınızda bir bildirim olarak görünür. Uniswap'te takas mı yapıyorsunuz? Telefonunuz ayrıntılarla titrer: ne kadar harcıyorsunuz, ne alıyorsunuz, tahmini gas ücreti, ağ. Okursunuz, karar verirsiniz, onaylarsınız veya reddedersiniz. Açık imzanız olmadan hiçbir şey gerçekleştirilmez.

İşiniz bittiğinde: Ayarlar, aktif oturumlar, bağlantıyı kes. Kimsenin bunu yapmadığını biliyorum. Ancak eski oturumlar, bir dApp'in cüzdanınıza işlem istekleriyle hala ping gönderebileceği anlamına gelir. Gece 3'te dikkatsiz bir dokunuş sorun yaratabilir. İşiniz bittiğinde bağlantıyı kesin. Açık oturumları haftada bir gözden geçirin. Trust Wallet ve MetaMask, ayarlar panellerinde aktif WalletConnect oturumlarını gösterir. Diğer cüzdanlar da gösterir. Bu özelliği kullanın.

Sorusu olan?

dApp`i açın. "Cüzdanı Bağla"ya tıklayın. WalletConnect`i seçin. QR kodunu tarayın. Cüzdanınızda onaylayın. Tamam. Bu noktadan itibaren, dApp size şifrelenmiş bir röle üzerinden işlem istekleri gönderir. Her birini ayrı ayrı onaylarsınız. İmzanız olmadan hiçbir şey olmaz.

Dünya çapında röle altyapısını çalıştıran yirmiyi aşkın bağımsız düğüm operatörü. Bunlar, v1`in tek merkezi köprü sunucusunun yerini aldı. Düğümler, ağı hızlı ve çevrimiçi tutarak WCT kazanır. 2025`in sonlarında, bölgesel kümeler, %85 daha düşük gecikme süresi ve blok zinciriyle koordine edilmiş yönlendirme ile Ağ 2.0 geldi.

Kripto paranızı merkezi bir borsaya (Coinbase, Kraken, Binance) gönderin. Dolar karşılığında satın. Banka hesabınıza çekin. WalletConnect, token takası için bir DEX`e bağlanmanızı sağlayabilir, ancak kriptodan nakde gerçek çıkış, itibari para birimlerini işleyen bir borsa veya ödeme sağlayıcısı gerektirir.

Herkese açık blok zincirleri herkese açıktır. Adresinizi bilen herkes her işleminizi inceleyebilir. ABD Vergi Dairesi (IRS), Chainalysis ve TRM Labs`e tam olarak bunu yapmaları için ödeme yapıyor. Cüzdanınız daha önce bir KYC (Müşterini Tanı) borsasına bağlanmışsa, size kadar izlenebilir. WalletConnect bu denkleme hiçbir şey eklemiyor veya hiçbir şey çıkarmıyor.

Bunun WalletConnect ile hiçbir ilgisi yok. Muhtemelen gas tokenlarınız eksik. Ethereum`da herhangi bir işlemi yapmak ETH`ye mal olur. BNB Chain`de işlem yapmak ise BNB`ye mal olur. Eğer tokenlarınız varsa ancak gas için yerel para biriminiz yoksa, işlem reddedilir. Çözüm: Zincirin yerel tokenından birkaç dolar değerinde satın alın.

Lansmandan bu yana protokol düzeyinde sıfır güvenlik açığı tespit edildi. Şifreleme uçtan uca. Özel anahtarlar cihazınızda kalıyor. Ancak Google Play`deki sahte bir "WalletConnect" uygulaması 2024 yılında 70.000 dolar çaldı, bu nedenle kimlik avı riski gerçek. Bağlandığınız her dApp`in URL`sini her zaman doğrulayın. Bir şey şüpheli görünüyorsa, sekmeyi kapatın.

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.