GaiaEx AcademyGaiaEx Academy
GaiaEx സുരക്ഷ: നിങ്ങളുടെ അസറ്റുകൾ ഞങ്ങൾ എങ്ങനെ സംരക്ഷിക്കുന്നു
തുടക്കക്കാരൻബ്ലോക്ക്‌ചെയിൻ7 min read

GaiaEx സുരക്ഷ: നിങ്ങളുടെ അസറ്റുകൾ ഞങ്ങൾ എങ്ങനെ സംരക്ഷിക്കുന്നു

നോൺ-കസ്റ്റോഡിയൽ ആർക്കിടെക്ചർ, MPC ഇൻഫ്രാസ്ട്രക്ചർ, ആഴത്തിലുള്ള പ്രതിരോധം

പോസ്റ്റുകൾ പങ്കിടുക

ആർക്കിടെക്ചറിൽ നിന്ന് തുടങ്ങാം

ഏറ്റവും വലിയ എക്സ്ചേഞ്ച് നഷ്ടങ്ങൾക്കെല്ലാം ഒരു പൊതു ഘടനയുണ്ട് — എല്ലാവരുടെയും കോയിനുകൾ ഒരിടത്ത് സൂക്ഷിച്ചു. GaiaEx സ്വയം non-custodial ആണെന്ന് പ്രഖ്യാപിക്കുന്നു, അതുകൊണ്ട് ആ പ്രത്യേക honeypot (ഹണിപോട്ട്) ഇവിടെ ഉണ്ടാകാൻ പാടില്ല — ട്രേഡുകൾ യൂസർമാർ നിയന്ത്രിക്കുന്ന വാലറ്റുകളിൽ നിന്ന് സെറ്റിൽ ചെയ്യുന്നു, ഒരു സ്പ്രെഡ്ഷീറ്റ് വാഗ്ദാനവുമായി നിൽക്കുന്ന ഒരു വലിയ ഹോട്ട് വാലറ്റിൽ നിന്നല്ല.

Non-custodial ≠ റിസ്ക് ഇല്ല എന്നല്ല. സ്മാർട്ട് കോൺട്രാക്റ്റുകളിൽ ബഗ് വരാം; MPC വെൻഡർമാർക്ക് കോൺഫിഗറേഷൻ തെറ്റാം; നിങ്ങൾക്ക് തന്നെ ഒരു മോശം അപ്രൂവൽ ക്ലിക്ക് ചെയ്യാം. ഈ ആർക്കിടെക്ചർ CEX-കൾക്ക് സംഭവിക്കുന്ന ഒരു മുഴുവൻ വിഭാഗം പരാജയങ്ങളെ ഒഴിവാക്കുന്നു — മനുഷ്യരുടെ വിശ്വസിക്കാനുള്ള പ്രവണതയെ അല്ല.
Custodial pool (honeypot mental model) Pooled user funds one big wallet / omnibus hack target, rehypothecation risk GaiaEx’s pitch: don’t build this structure — users sign, chain settles, no shared pile to loot.
യൂസർ ഫണ്ടുകൾ ഒരു പൂളിലേക്ക് ഒരിക്കലും ചേരാതിരുന്നാൽ, 'എല്ലാം തട്ടിയെടുക്കൽ' ഹാക്കുകൾക്ക് പിടിക്കാൻ കുറച്ചേ ഉള്ളൂ — ഇതാണ് സിദ്ധാന്തം.

MPC ലെയർ

കീകൾ പല പാർട്ടികളിലായി വിഭജിക്കപ്പെടുന്നു, ത്രെഷോൾഡ് സൈനിംഗ് (threshold signing), ആനുകാലിക റിഫ്രെഷ് — MPC deep dive-ൽ ഉപയോഗിച്ച അതേ പദാവലി തന്നെ. implementation-ന്റെ വിശദാംശങ്ങൾ GaiaEx-ന്റെ docs-ൽ കാണാം; യൂസർക്ക് അറിയേണ്ട കാര്യം ഇത്ര മാത്രം — ഒരു backup phrase-ഉം plaintext ആയി ഒരു sticky note-ൽ ഇരിക്കുന്നില്ല, ഒരു സെർവറിലും ഒരു complete കീ ഇല്ല.

Defense in depth (simplified) MPC shares + refresh On-chain contracts (audited, governed upgrades) Ops monitoring + user-side hygiene (2FA, phishing)
സെക്യൂരിറ്റി സ്റ്റാക്കുകൾ: ക്രിപ്റ്റോഗ്രഫി, കോൺട്രാക്ട് കൃത്യത, കൂടാതെ വിരസമായ ഓപ്പറേഷണൽ അച്ചടക്കം.

സെറ്റിൽമെന്റ്

ഓൺ-ചെയിൻ സെറ്റിൽമെന്റ് എന്നാൽ ഒരു പ്രൈവറ്റ് ഡേറ്റാബേസിനെ വിശ്വസിക്കാതെ തന്നെ explorer-കൾക്ക് ബാലൻസുകൾ പരിശോധിക്കാം എന്നാണ്. 'Atomic' എന്നത് മാജിക് അല്ല — സ്വാപ്പുകൾ ഒന്നുകിൽ പൂർത്തിയാകും അല്ലെങ്കിൽ റിവേർട്ട് ചെയ്യും, ഒരു ഇടനിലക്കാരൻ നിങ്ങളുടെ ടോക്കണുകൾ ഒരു വാരാന്ത്യം കൈവശം വെക്കില്ല.

കോൺട്രാക്ടുകളും ഓഡിറ്റുകളും

ഫോർമൽ വെരിഫിക്കേഷനും ബഗ് ബൗണ്ടിയും സഹായിക്കും; അപ്ഗ്രേഡുകളുടെ diff-കൾ വായിക്കുന്നതിനെ അവ പകരം വെക്കില്ല. ഗവേണൻസിന് ഒരു മാലിഷ്യസ് കോൺട്രാക്ട് പുഷ് ചെയ്യാൻ കഴിയുമെങ്കിൽ, നിങ്ങൾ വീണ്ടും വിശ്വാസത്തിലേക്ക് തിരിച്ചെത്തി — ഇപ്പോൾ multisig-ധരിച്ച ആളുകൾ മാത്രം വ്യത്യാസം.

ഓപ്പറേഷൻസ്

മോണിറ്ററിംഗ്, ഇൻസിഡന്റ് റൺബുക്കുകൾ, least-privilege ആക്സസ് — ഇവയാണ് പ്രബലമായ ടീമുകളെ വെറും whitepaper-കളിൽ നിന്ന് വേർതിരിക്കുന്നത്. ഈ ലെയർ പരാജയപ്പെടുന്നത് വരെ യൂസർമാർ ഇത് കാണാറില്ല.

നിങ്ങളുടെ പങ്ക്

അക്കൗണ്ടിൽ ആപ്പ് 2FA, പ്രധാനപ്പെട്ട ഇടങ്ങളിൽ ഹാർഡ്‌വെയർ കീകൾ, യഥാർത്ഥ ഡൊമെയ്ൻ ബുക്ക്മാർക്ക് ചെയ്യുക, സപ്പോർട്ട് DM-കളെ default ആയി അപകടകാരികളായി കണക്കാക്കുക. GaiaEx-ന് അതിന്റെ ഭാഗം ശക്തിപ്പെടുത്താം; നിങ്ങൾക്കായി 'confirm' ക്ലിക്ക് ചെയ്യാൻ അതിന് കഴിയില്ല.