GaiaEx AcademyGaiaEx Academy
वॉलेट एड्रेस क्या है?
शुरुआतीब्लॉकचेन6 min read

वॉलेट एड्रेस क्या है?

आपका क्रिप्टो मेलबॉक्स — ब्लॉकचेन एड्रेस कैसे काम करते हैं

पोस्ट साझा करें

$68 मिलियन की एक कॉपी-पेस्ट गलती

मई 2024 में, एक क्रिप्टो निवेशक $68 मिलियन के Wrapped Bitcoin को ट्रांसफर करने जा रहा था। उन्होंने वही किया जो सब करते हैं: अपना वॉलेट खोला, एक हाल की ट्रांज़ैक्शन ढूँढी, गंतव्य पता (destination address) कॉपी किया, और सेंड दबा दिया। फंड निकल गए। वे कभी नहीं पहुँचे।

जो पता उन्होंने कॉपी किया था वह उनका नहीं था। एक हमलावर ने चुपके से एक बेकार-सी “डस्ट” ट्रांज़ैक्शन एक लुकअलाइक पते से भेजी थी — ऐसा पता जो पीड़ित के अक्सर इस्तेमाल किए जाने वाले वॉलेट जैसे ही अक्षरों से शुरू होता था। यह ट्रांज़ैक्शन हिस्ट्री में इंतज़ार करता रहा। जब पीड़ित ने ऐड्रेस बुक के बजाय हिस्ट्री से कॉपी किया, तो गणित ने ठीक वही किया जो उसे बताया गया था। अड़सठ मिलियन डॉलर एक अजनबी के पास चले गए, हमेशा के लिए, एक ही ब्लॉक में।

यहाँ असहज सच्चाई यह है: तकनीक ने पूरी तरह ठीक काम किया। ब्लॉकचेन फेल नहीं हुआ। क्रिप्टोग्राफी नहीं टूटी। ट्रांज़ैक्शन वैलिड थी, फाइनल थी, और ठीक वैसी ही जैसी निर्देश दी गई थी। जो फेल हुआ वह सिर्फ़ एक इंसान था जो यह नहीं समझा कि वॉलेट एड्रेस असल में है क्या — और कैसे कुछ अक्षर एक तबाही को छुपा सकते हैं।

यह पाठ उसी को ठीक करता है। अंत तक, आप जान जाएँगे कि एक पता किससे बना है, इसे शेयर करना क्यों सुरक्षित है, वाकई खतरनाक क्या है, और वे थोड़े-से आदतें जो सालों तक क्रिप्टो रखने वालों और एक पेस्ट में उसे खो देने वालों को अलग करती हैं।

वॉलेट एड्रेस असल में क्या होता है

वॉलेट एड्रेस वह स्ट्रिंग है जो आप किसी को इसलिए देते हैं ताकि वे आपको पैसे भेज सकें। इसे क्रिप्टो की दुनिया में ईमेल एड्रेस या बैंक खाता संख्या के बराबर समझें — यह एक सार्वजनिक गंतव्य (destination) है। कोई भी इसे भेज सकता है, कोई भी इसे देख सकता है, और इसे प्रकाशित करना पूरी तरह सामान्य है।

यह जानबूझकर बकवास जैसा दिखता है। नेटवर्क के आधार पर, आपका पता bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq हो सकता है, या 0x71C7656EC7ab88b098defB751B7401B5f6d8976F, या अक्षरों-अंकों का एक छोटा-सा गुच्छा। ये रैंडम नहीं हैं — हर एक अक्षर आपकी की (keys) से गणितीय रूप से निकाला गया है, और ज़्यादातर फ़ॉर्मैट्स में एक बिल्ट-इन चेकसम (checksum) होता है जो वॉलेट सॉफ्टवेयर को कुछ भी खोने से पहले टाइपो पकड़ने देता है।

समझने की सबसे ज़रूरी बात यह है: एड्रेस आपकी प्राइवेट की नहीं है। यह आपकी की से निकाला (derived) गया है, लेकिन इसे वापस उलटकर की में नहीं बदला जा सकता। यही वजह है कि आप पेमेंट पाने के लिए अपना पता सार्वजनिक रूप से पोस्ट कर सकते हैं, लेकिन आपको अपनी प्राइवेट की और सीड फ्रेज़ को अपनी जान से भी ज़्यादा सुरक्षित रखना होगा — क्योंकि आर्थिक रूप से, यह वाकई ऐसा ही है।

याद रखें: वॉलेट एक टूल है; एड्रेस एक रिसीव एंडपॉइंट है। एक ही वॉलेट ऐप कई पते जनरेट कर सकता है। एड्रेस शेयर करने से लोग आपको पेमेंट कर सकते हैं। प्राइवेट की या सीड फ्रेज़ शेयर करने से लोग आपको ख़ाली कर सकते हैं। इन दोनों को कभी न मिलाएँ।

प्राइवेट की, पब्लिक की और एड्रेस

हर पते के पीछे तीन अलग-अलग वस्तुओं की एक क्रिप्टोग्राफिक चेन बैठी है। इन्हें आपस में मिला देना ही वह तरीका है जिससे लोग पैसे खोते हैं, तो आइए इन्हें साफ़-साफ़ अलग करें।

  • प्राइवेट की — एक गुप्त 256-बिट संख्या (64 हेक्स अक्षर)। इसे जो भी रखता है वह फंड्स को नियंत्रित करता है। यह मालिकाना हक साबित करने के लिए ट्रांज़ैक्शन साइन करती है। इसमें कोई “पासवर्ड रीसेट” नहीं है। यदि कोई इसे कॉपी करता है, तो वह आपके पैसे का मालिक बन जाता है। यदि आप इसे बिना बैकअप के खो देते हैं, तो आपके पैसे हमेशा के लिए चले जाते हैं।
  • पब्लिक कीएलिप्टिक-कर्व क्रिप्टोग्राफी (Bitcoin और Ethereum के लिए secp256k1 कर्व पर ECDSA; Solana के लिए EdDSA) का उपयोग करके प्राइवेट की से निकाली जाती है। यह गणित एक तरफ़ा रास्ता है: प्राइवेट की से पब्लिक की तक जाना बहुत आसान है, इसे उलटना कम्प्यूटेशनल रूप से नामुमकिन है। इसे निकालना सुरक्षित है और कई फ़्लो में इसे दिखाना भी सुरक्षित है।
  • एड्रेस — पब्लिक की को हैश फंक्शन से गुज़ार कर फिर उस छोटी, शेयर करने योग्य, टाइपो-प्रतिरोधी स्ट्रिंग में एन्कोड किया जाता है जिसे आप असल में पेस्ट करते हैं। Ethereum पर यह पब्लिक की के Keccak-256 हैश के आख़िरी 20 बाइट्स होते हैं, जिनके आगे 0x लगाया जाता है। Bitcoin पर यह HASH160 है (पहले SHA-256, फिर RIPEMD-160), जो Base58Check या Bech32 एन्कोडिंग में लपेटा जाता है।

हैशिंग का यह अतिरिक्त चरण क्यों जोड़ा जाता है? दो वजहें हैं। पहली, यह पतों को छोटा बनाता है — एक 33-बाइट की पब्लिक की एक 20-बाइट के हैश में बदल जाती है, जिसे शेयर करना और स्टोर करना आसान होता है। दूसरी, यह एक दूसरी क्रिप्टोग्राफिक दीवार जोड़ता है: हैश भी एक तरफ़ा होता है, इसलिए आपकी पब्लिक की भी तब तक एड्रेस के पीछे छिपी रहती है जब तक आप खर्च नहीं करते।

पूरी व्यवस्था जानबूझकर एक-दिशीय है। प्राइवेट की → पब्लिक की → एड्रेस। हर तीर पर आगे चलना आसान है और पीछे चलना असल में नामुमकिन है। यह अपरिवर्तनीयता (irreversibility) ही पूरा सुरक्षा मॉडल है — यही वह चीज़ है जो आपको अपना गुप्त राज़ राज़ रखते हुए एक पता दुनिया के सामने प्रकाशित करने देती है।

एकतरफ़ा रास्ता: गुप्त अंदर, शेयर करने योग्य बाहर प्राइवेट की 256-बिट गुप्त संख्या कभी शेयर न करें ECDSA पब्लिक की कर्व पॉइंट निकालना सुरक्षित हैश एड्रेस हैश्ड + एन्कोडेड यह पेस्ट करें दुनिया आपको पेमेंट करती है इस दिशा में उलटना = आधुनिक क्रिप्टोग्राफी को तोड़ना (असल में नामुमकिन) 0x71C7…976F · bc1qar0…5mdq · base58…
हर तीर आगे आसान और पीछे नामुमकिन है। यही एकतरफ़ा गणित आपका पता प्रकाशित करना सुरक्षित बनाता है, जबकि आपकी प्राइवेट की गुप्त रहती है।

एक वॉलेट आपका एड्रेस कैसे बनाता है

जब आप एक वॉलेट बनाते हैं, तो पर्दे के पीछे असल में यह होता है। वॉलेट एक मज़बूत रैंडमनेस स्रोत का उपयोग करके एक बड़ी रैंडम गुप्त संख्या — प्राइवेट की — जनरेट करता है (एक ख़राब रैंडम स्रोत ही वह तरीका था जिससे कुछ शुरुआती वॉलेट्स खाली हुए थे)। यह एलिप्टिक-कर्व गणित से पब्लिक की निकालता है, फिर उसे हैश और एन्कोड करता है जब तक कि चेन की एड्रेस स्पेसिफिकेशन पूरी न हो जाए।

आप एक एड्रेस से प्राइवेट की “ढूँढ” नहीं सकते बिना उस क्रिप्टोग्राफी को तोड़े जो धरती पर हर बैंक, सरकार और सैन्य संचार की रक्षा करती है। यह कोई नारा नहीं है — यही पूरी बात है। एड्रेस को जानबूझकर एक सार्वजनिक डेड-एंड बनाया गया है।

आधुनिक वॉलेट्स एक की पर नहीं रुकते। HD (hierarchical deterministic) वॉलेट्स — जो BIP-32, BIP-39, और BIP-44 द्वारा परिभाषित हैं — एक इंसानी-पढ़ने योग्य सीड फ्रेज़ (आमतौर पर 12 या 24 शब्द) को कीज़ और पतों के एक पूरे पेड़ में फैला देते हैं। यही वजह है कि एक बैकअप पूरे वॉलेट को रिस्टोर कर सकता है: जिस भी पते का आप कभी उपयोग करेंगे, वह गणितीय रूप से उन्हीं शब्दों से निकला होता है।

MPC वॉलेट्स अलग रास्ता अपनाते हैं। “एक दराज़ में एक सीड फ्रेज़” वाली कहानी के बजाय, मल्टी-पार्टी कम्प्यूटेशन (MPC) गुप्त हिस्से को अलग-अलग पक्षों के पास एन्क्रिप्टेड टुकड़ों में बाँट देता है, ताकि कोई एक डिवाइस कभी भी पूरी की न रखे। यूज़र एक्सपीरियंस बदल जाता है — शायद खोने के लिए कोई एक सीड फ्रेज़ ही न हो — लेकिन ऑन-चेन नतीजा एक-सा रहता है: जो पता आप शेयर करते हैं वह दिखता और व्यवहार करता है ठीक किसी और वॉलेट की तरह। GaiaEx यही तरीका इस्तेमाल करता है।

फंड पाने के लिए आप कभी अपनी प्राइवेट की पेस्ट नहीं करते। एड्रेस एक पब्लिक व्युत्पन्न (derivative) है — पता शेयर करें, गुप्त राज़ की रक्षा करें।

पहचानने लायक फ़ॉर्मैट्स — और वे क्यों मायने रखते हैं

अलग-अलग ब्लॉकचेन पतों को अलग-अलग तरीके से एन्कोड करते हैं। आपको क्रिप्टोग्राफी याद रखने की ज़रूरत नहीं, पर इनके रूप ज़रूर पहचानने चाहिए — क्योंकि गलत फ़ॉर्मैट या गलत नेटवर्क पर भेजना ही वह सबसे सामान्य तरीका है जिससे लोग वह फंड खो देते हैं जो ब्लॉकचेन ने खुद कभी नहीं खोया

  • Bitcoin तीन तरह से आता है: लीगेसी (1… से शुरू), रैप्ड SegWit (3… से शुरू), और नेटिव SegWit / Bech32 (bc1… से शुरू)। ये ट्रांज़ैक्शन फीस और एरर डिटेक्शन में अलग होते हैं; ज़्यादातर नए वॉलेट डिफ़ॉल्ट रूप से bc1 चुनते हैं क्योंकि यह सस्ता है और टाइपो बेहतर पकड़ता है।
  • EVM चेन्स — Ethereum, Polygon, Arbitrum, Base, BNB Chain — सभी एक जैसे 0x + 40 हेक्साडेसिमल अक्षरों का उपयोग करते हैं, जिनमें कैपिटलाइज़ेशन में एक चेकसम बना हुआ है। पेच यह है: वही पता स्ट्रिंग हर EVM चेन पर वैलिड है, इसलिए आपके वॉलेट UI में चुना गया नेटवर्क खुद एड्रेस जितना ही मायने रखता है।
  • Solana छोटे Base58 स्ट्रिंग इस्तेमाल करता है, बिना 0x प्रीफिक्स और बिना किसी साफ़ सेपरेटर के। इन्हें टाइप करते समय ग़लती होना आसान है, इसलिए टाइप करने के बजाय QR कोड या अपनी सेव्ड ऐड्रेस बुक पर निर्भर रहें।
फ़ॉर्मैट ट्रैप: Bitcoin को Ethereum एड्रेस पर भेजना (या USDT को गलत नेटवर्क पर) इसका मतलब हो सकता है कि फंड फंस जाएँ या हमेशा के लिए चले जाएँ। एड्रेस देखने में भी “वैलिड” लग सकता है। भेजने से पहले हमेशा तीन चीज़ें मैच करें: सही एसेट, सही नेटवर्क, और सही एड्रेस फ़ॉर्मैट
वही रूप, अलग रेल Bitcoin नेटवर्क पते 1, 3, bc1… से शुरू UTXO मॉडल यहाँ भेजना ≠ EVM EVM-कम्पैटिबल 0x + 40 हेक्स अक्षर वही हेक्स, कई चेन्स वॉलेट UI में चेन चुनें गलत चेन / गलत फ़ॉर्मैट → फंसा फंड या पूरा नुकसान। हमेशा एसेट + नेटवर्क + एड्रेस टाइप मैच करें।
EVM पते L2s के आर-पार एक जैसे दिखते हैं; Bitcoin के पते अलग स्क्रिप्ट प्रकार एन्कोड करते हैं। अपने वॉलेट का “नेटवर्क” टॉगल असल में क्या चुनता है, यह ज़रूर पढ़ें।

बिना चिंता किए भेजना और पाना

मेकेनिज़्म सीधा है। जो आपको सुरक्षित रखता है वह अनुशासन है।

पाना (Receiving) कम जोखिम वाला है: अपने वॉलेट में Receive खोलें, एसेट और नेटवर्क चुनें, फिर पता कॉपी करें या इसका QR कोड दिखाएँ। एक रिसीव एड्रेस के साथ सबसे बुरा जो हो सकता है वह प्राइवेसी लीक है, कोई नुकसान नहीं — इसलिए यह दिशा सुरक्षित है।

भेजना (Sending) ही वह जगह है जहाँ पैसा गायब होता है। कन्फर्म करने से पहले: प्राप्तकर्ता का पता पेस्ट करें (हाथ से टाइप न करें), जाँच लें कि नेटवर्क एसेट से मैच करता है, और यह देख लें कि गैस (नेटवर्क फीस) के लिए पर्याप्त नेटिव टोकन बचा है। फिर वह एक काम करें जो उस $68 मिलियन के निवेशक को बचा सकता था — पते को अक्षर-दर-अक्षर वेरिफ़ाई करें, सिर्फ़ पहले चार अक्षर नहीं

  • क्लिपबोर्ड मैलवेयर वाकई है। कुछ मैलवेयर चुपचाप कॉपी किए गए पते को हमलावर के पते से बदल देते हैं। पेस्ट की गई स्ट्रिंग के दोनों सिरों पर चार से ज़्यादा अक्षर हमेशा देखें — शुरू में और अंत में — क्योंकि लुकअलाइक जनरेटर ठीक उन्हीं दिखते अक्षरों को टारगेट करते हैं।
  • पहले एक टेस्ट भेजें। किसी भी बड़े ट्रांसफर के लिए, एक छोटी-सी रकम भेजें, पुष्टि करें कि वह पहुँच गई, फिर बाकी भेजें। कुछ सेंट की गैस क्रिप्टो का सबसे सस्ता बीमा है।
  • कोई अनडू नहीं है। ऑन-चेन ट्रांज़ैक्शन फाइनल होती हैं। कोई चार्जबैक डिपार्टमेंट नहीं, कोई सपोर्ट लाइन नहीं जो इसे उलट सके। ब्लॉकचेन ठीक वही करता है जो आपने साइन किया।

असली जोखिम — और वे आदतें जो उन्हें हराती हैं

ईमानदार शिक्षा का मतलब है यह बताना कि असल में क्या गलत होता है। इसमें से लगभग कुछ भी ब्लॉकचेन का फेल होना नहीं है। यह इंसानी किनारे हैं।

  • एड्रेस पॉइज़निंग। वह हमला जिसने उस व्हेल को $68 मिलियन का नुकसान पहुँचाया। स्कैमर्स एक लुकअलाइक पते से छोटी-सी “डस्ट” पेमेंट भेजते हैं जो आपके असली पते के पहले और आख़िरी अक्षरों से मेल खाती है, इस उम्मीद में कि आप बाद में इसे अपनी ट्रांज़ैक्शन हिस्ट्री से कॉपी करेंगे। बचाव: हिस्ट्री से कभी कॉपी न करें। लेबल की गई ऐड्रेस बुक या ताज़ा वेरिफ़ाई किए गए QR का उपयोग करें।
  • गलत नेटवर्क / गलत फ़ॉर्मैट। गलत चेन पर वैलिड दिखने वाले पते पर भेजा गया फंड हमेशा के लिए फंस सकता है। बचाव: हर एक बार एसेट + नेटवर्क + फ़ॉर्मैट मैच करें।
  • क्लिपबोर्ड हाइजैकिंग। कॉपी करने के बाद मैलवेयर पता बदल देता है। बचाव: पेस्ट की गई स्ट्रिंग के दोनों सिरे वेरिफ़ाई करें, और ऐसा हार्डवेयर वॉलेट इस्तेमाल करें जो गंतव्य पता अपनी ही स्क्रीन पर दिखाता है।
  • गलत गुप्त राज़ लीक करना। लोगों को यह धोखा दिया जाता है कि वे किसी “सपोर्ट स्टाफ़” को सीड फ्रेज़ या प्राइवेट की बता दें, जिन्हें असल में सिर्फ़ पते की ज़रूरत थी। बचाव: कोई भी वैध पक्ष कभी आपकी सीड या प्राइवेट की नहीं माँगेगा — कभी नहीं। पैसे पाने के लिए सिर्फ़ आपका पता शेयर करना काफ़ी है।
  • अपरिवर्तनीयता दोनों तरफ़ काटती है। जो फाइनैलिटी धोखाधड़ी को रोकती है, वही फाइनैलिटी आपकी अपनी गलतियों को भी उलटने नहीं देती। बचाव: सेंड स्क्रीन पर धीमे रहें। दो मिनट की जाँच, ज़िंदगीभर के पश्चाताप से बेहतर है।

अच्छी आदतें उबाऊ होती हैं और काम करती हैं: एक लेबल की गई ऐड्रेस बुक रखें, जहाँ प्राइवेसी मायने रखती हो वहाँ रिसीव एड्रेस बदलते रहें (विशेष रूप से Bitcoin पर), लुकअलाइक भेजने वालों से आई अनचाही डस्ट को नज़रअंदाज़ करें, और जब कोई ट्रांसफर बड़ा हो, तो ऑफ़-बैंड — किसी अलग चैनल पर कॉल या मैसेज से — काउंटरपार्टी के साथ स्ट्रिंग की पुष्टि करें।

ईमानदार निष्कर्ष: ब्लॉकचेन लगभग कभी आपके पैसे नहीं खोता — लोग खोते हैं, वह भी एक पता पेस्ट करने के क्षण में। एड्रेस को समझ लें और आपने वह सबसे सामान्य तरीका खत्म कर दिया जिससे क्रिप्टो गायब होती है। तकनीक जानबूझकर निर्दयी है; आपकी आदतें ही इसे सुरक्षित बनाती हैं।

GaiaEx पर पते कैसे काम करते हैं

GaiaEx नॉन-कस्टोडियल है: आप साइन करते हैं, आपकी संपत्तियाँ ऑन-चेन सेटल होती हैं, और जो पता आप शेयर करते हैं वह वाकई आपका है — किसी कंपनी के डेटाबेस में बैठी IOU नहीं। यही ढांचागत अंतर एक परंपरागत एक्सचेंज से है, जहाँ आपको दिया गया “पता” असल में उनके इंटरनल लेजर की एक एंट्री ही होता है।

पर्दे के पीछे, GaiaEx MPC (मल्टी-पार्टी कम्प्यूटेशन) की-सुरक्षा का उपयोग करता है। आपकी प्राइवेट की कभी एक जगह इकट्ठी नहीं होती; इसे एन्क्रिप्टेड टुकड़ों में बाँट दिया जाता है ताकि कोई एक सर्वर, डिवाइस या व्यक्ति कभी पूरा गुप्त राज़ न रखे। “कागज़ पर एक सीड फ्रेज़” वाली परिचित कहानी को हटा दिया गया है — खोने या चोरी होने के लिए कोई एक ही फेल-प्वाइंट नहीं है — पर जो ऑन-चेन पता आप देते हैं वह ठीक किसी भी स्टैंडर्ड वॉलेट पते जैसा ही व्यवहार करता है।

क्योंकि GaiaEx कई चेन्स को सपोर्ट करता है — Bitcoin, Ethereum, Arbitrum, TRON, BNB Chain और Solana — इंटरफ़ेस इस तरह बनाया गया है कि नेटवर्क और एसेट को साफ़-साफ़ सामने लाए, ताकि आप भेजने से पहले पुष्टि कर लें कि आप सही रेल पर हैं, किसी फेल हुए ब्लॉक एक्सप्लोरर लुकअप के बाद नहीं। आपको हर चेन पर एक ही इंटरफ़ेस की सुविधा मिलती है, साथ में उन कीज़ की सुरक्षा जो गणितीय रूप से आपकी हैं।

सिद्धांत वही है जिस पर यह पूरा पाठ टिका है: पता शेयर करें, गुप्त राज़ की रक्षा करें, भेजने से पहले वेरिफ़ाई करें। GaiaEx कठिन क्रिप्टोग्राफी संभालता है ताकि आप उस एक आदत पर ध्यान दे सकें जो असल में आपकी रक्षा करती है — अपने सामने की स्ट्रिंग को जाँचना।