GaiaEx AcademyGaiaEx Academy
ഹോട്ട്, കോൾഡ്, വാം വാലറ്റുകൾ വിശദീകരിച്ചത്
തുടക്കക്കാരൻബ്ലോക്ക്‌ചെയിൻ6 min read

ഹോട്ട്, കോൾഡ്, വാം വാലറ്റുകൾ വിശദീകരിച്ചത്

സുരക്ഷക്കും സൌകര്യത്തിനും ശരിയായ വാലറ്റ് തരം തിരഞ്ഞെടുക്കൽ

പോസ്റ്റുകൾ പങ്കിടുക

ഹോട്ട് വാലറ്റുകൾ: നിങ്ങൾ വില നൽകുന്ന സൗകര്യം

ഹോട്ട് വാലറ്റ് എന്നാൽ ലൈവ് ഇന്റർനെറ്റ് കണക്ഷൻ നിലനിർത്തുന്ന ഏത് വാലറ്റും ആണ്. നിങ്ങളുടെ ബ്രൗസറിലെ MetaMask. നിങ്ങളുടെ ഫോണിലെ Trust Wallet. Binance-ലോ Coinbase-ലോ ഉള്ള ഡിഫോൾട്ട് ഡെപ്പോസിറ്റ് അഡ്രസ്. പത്ത് സെക്കൻഡിനുള്ളിൽ തുറന്ന് ക്രിപ്റ്റോ നീക്കാൻ കഴിയുമെങ്കിൽ, അത് ഹോട്ട് ആണ്.

വേഗതയാണ് മുഖ്യം. ആക്ടിവ് ട്രേഡർമാർക്ക് സ്വാപ്പ് ചെയ്യാനും ബ്രിഡ്ജ് ചെയ്യാനും എക്സിക്യൂട്ട് ചെയ്യാനും ഉടനടി ആക്സസ് വേണം. DeFi ഉപയോക്താക്കൾക്ക് വൈകാതെ സ്മാർട്ട് കോൺട്രാക്ട് ഇന്ററാക്ഷനുകൾ അപ്രൂവ് ചെയ്യണം. ആ വർക്ക്ഫ്ലോയ്ക്ക് ഹോട്ട് വാലറ്റുകൾ അത്യാവശ്യമാണ് — പ്രതികരണശേഷിയിൽ മറ്റൊന്നും അതിനടുത്ത് വരില്ല.

അവയാണ് ക്രിപ്റ്റോയിലെ ഏറ്റവും വലിയ ടാർഗറ്റും.

ലോകമെമ്പാടുമുള്ള എല്ലാ ബിറ്റ്കോയിൻ ട്രാൻസാക്ഷനുകളിലും 70%-ത്തിലധികം കൈകാര്യം ചെയ്തിരുന്ന Mt. Gox, മിക്ക കസ്റ്റമർ ഫണ്ടുകളും കുറഞ്ഞ സുരക്ഷാ നിയന്ത്രണങ്ങളുള്ള ഇന്റർനെറ്റ്-ബന്ധിത വാലറ്റുകളിൽ സൂക്ഷിച്ചു. 2014 ഫെബ്രുവരിയിൽ ബ്രീച് പരസ്യമായപ്പോൾ, ഏകദേശം 850,000 BTC ചോർത്തിയിരുന്നു — അന്ന് ഏകദേശം $450 മില്യൺ, പിന്നീടുള്ള വിലകളിൽ പതിനായിരക്കണക്കിന് ബില്യൺ വിലവരും. എക്സ്ചേഞ്ച് ഒറ്റരാത്രിയിൽ തകർന്നു. കടക്കാർ ഭാഗിക റിക്കവറിക്കായി പത്ത് വർഷം ജാപ്പനീസ് കോടതികളിൽ ചെലവഴിച്ചു.

ആ പാഠം അന്തിമമായി അവസാനിക്കേണ്ടതായിരുന്നു. അതായില്ല. 2023-ൽ മാത്രം, Scam Sniffer-ന്റെ വർഷാന്ത്യ റിപ്പോർട്ട് അനുസരിച്ച് വാലറ്റ്-ഡ്രെയിനർ (drainer) തട്ടിപ്പുകൾ ഹോട്ട് വാലറ്റ് ഉപയോക്താക്കളിൽ നിന്ന് $295 മില്യണിലധികം ചോർത്തി. ഫിഷിംഗ് കിറ്റുകൾ ഒരു കൊമോഡിറ്റി പ്രൊഡക്റ്റായി മാറി. ക്ലിപ്ബോർഡ് മാൽവെയർ ലക്ഷ്യസ്ഥാന അഡ്രസുകൾ നിശബ്ദമായി മാറ്റുന്നു. കള്ള ബ്രൗസർ എക്സ്റ്റൻഷനുകൾ പ്രൈവറ്റ് കീകൾ വെളിപ്പെടുത്തുന്ന പെർമിഷനുകൾ ആവശ്യപ്പെടുന്നു. അറ്റാക്ക് സർഫേസ് വലുതും സ്ഥിരമായി ആക്ടിവുമാണ്.

ഇത് ഹോട്ട് വാലറ്റുകളെ അശ്രദ്ധമാക്കുന്നോ? ഇല്ല — ഇത് അവയെ സാഹചര്യപരമാക്കുന്നു. അന്നത്തെ പ്രവർത്തനത്തിന് ആവശ്യമായത് മാത്രം സൂക്ഷിക്കുക: ഗ്യാസ് ഫീസ്, ആക്ടിവ് ട്രേഡിംഗ് പൊസിഷനുകൾ, dApp ഇന്ററാക്ഷനുകൾ. ബാക്കിയെല്ലാം 24/7 പബ്ലിക് നെറ്റ്‌വർക്കിൽ ഇരിക്കാത്ത സ്റ്റോറേജിലേക്ക് റൂട്ട് ചെയ്യുക.

കോൾഡ് വാലറ്റുകൾ: ഓഫ്‌ലൈൻ, എയർ-ഗ്യാപ്ഡ്, ഏറ്റവും നല്ല രീതിയിൽ ബോറിംഗ്

കോൾഡ് സ്റ്റോറേജ് എന്നാൽ ഇന്റർനെറ്റിൽ നിന്ന് ഭൗതികമായി വേർപെടുത്തിയ ഹാർഡ്‌വെയറിൽ നിലനിൽക്കുന്ന പ്രൈവറ്റ് കീകൾ. Ledger, Trezor, സമാന ഡിവൈസുകൾ — ചിപ്പ്-അധിഷ്ഠിത ക്രെഡിറ്റ് കാർഡുകൾക്കുള്ളിലെ അതേ സാങ്കേതികവിദ്യ — സെക്യൂർ-എലമെന്റ് ചിപ്പുകൾ ഉപയോഗിച്ച് കീകൾ ജനറേറ്റ് ചെയ്യുകയും ടാമ്പർ-റസിസ്റ്റന്റ് സിലിക്കണിൽ ഐസൊലേറ്റ് ചെയ്യുകയും ചെയ്യുന്നു. നിങ്ങളുടെ കീ ഡിവൈസിൽ സൃഷ്ടിക്കപ്പെടുന്നു. അത് ഡിവൈസിൽ തന്നെ ജീവിക്കുന്നു. അത് ഒരിക്കലും അതിനെ വിട്ടുപോകില്ല.

ട്രാൻസാക്ഷൻ സൈൻ ചെയ്യുന്നത് ഇങ്ങനെ പ്രവർത്തിക്കുന്നു: USB അല്ലെങ്കിൽ Bluetooth വഴി ഹാർഡ്‌വെയർ വാലറ്റ് ഒരു കമ്പ്യൂട്ടറിലേക്ക് കണക്ട് ചെയ്യുക, ഡിവൈസിന്റെ സ്വന്തം സ്ക്രീനിൽ വിശദാംശങ്ങൾ സ്ഥിരീകരിക്കുക, അപ്രൂവ് ചെയ്യാൻ ഒരു ഫിസിക്കൽ ബട്ടൺ അമർത്തുക. സൈൻ ചെയ്ത പേലോഡ് ബ്ലോക്ക്ചെയിനിലേക്ക് പോകുന്നു. കീ മാറ്റീരിയൽ അകത്ത് ലോക്ക് ചെയ്യപ്പെട്ട് നിലനിൽക്കുന്നു.

ബോറിംഗ്, കണക്കുകൂട്ടിയത്, അതിശക്തിശാലി.

പ്രധാന എക്സ്ചേഞ്ചുകൾ ഇത് കഠിനമായ അനുഭവത്തിലൂടെ മനസ്സിലാക്കി. 2016-ൽ Bitfinex-ന് ഹോട്ട് വാലറ്റ് ഇൻഫ്രാസ്ട്രക്ചറിൽ നിന്ന് ഏകദേശം 120,000 BTC നഷ്ടപ്പെട്ടതിനുശേഷം, വ്യവസായം കോൾഡ്-പ്രധാന ആർക്കിടെക്ചറുകളിലേക്ക് ശക്തമായി മാറി. Coinbase ഇപ്പോൾ പരസ്യമായി പറയുന്നത് കസ്റ്റമർ അസറ്റുകളുടെ ഏകദേശം 98% കോൾഡ് സ്റ്റോറേജിലാണ് എന്നാണ്. Kraken ഏകദേശം 95%-ൽ പ്രവർത്തിക്കുന്നു. ഹോട്ട് വാലറ്റ് ലെയർ ഉടനടിയുള്ള withdrawal ലിക്വിഡിറ്റി മാത്രം കൈകാര്യം ചെയ്യുന്നു — ബാക്കിയെല്ലാം എയർ-ഗ്യാപ്ഡ് ആയി തുടരുന്നു.

വ്യക്തിഗത ഹോൾഡർമാർക്ക്, ഹോൾഡിംഗ് പിരീഡുകൾ മാസങ്ങളോ വർഷങ്ങളോ ആയി അളക്കുമ്പോൾ കോൾഡ് വാലറ്റുകൾ ഏറ്റവും അർത്ഥവത്താണ്. നിങ്ങൾ വിൽക്കുന്നില്ലെങ്കിൽ മാർക്കറ്റ് വോളാറ്റിലിറ്റി പ്രശ്നമല്ല. ഫണ്ട് നീക്കാൻ ഒരു ഫിസിക്കൽ ഡിവൈസ്, ഒരു കേബിൾ, ഒരു കമ്പാനിയൻ ആപ്പ് ആവശ്യമായി വരുന്നത് ഒരു ഡിസൈൻ പോരായ്മയല്ല. ഇത് ഒരു സർക്യൂട്ട് ബ്രേക്കറാണ് — ആവേശപൂർവ്വമായ തീരുമാനങ്ങൾക്കും, കൃത്രിമമായി സൃഷ്ടിക്കുന്ന അടിയന്തരാവസ്ഥയെ ആശ്രയിക്കുന്ന സോഷ്യൽ എഞ്ചിനീയറിംഗ് ആക്രമണങ്ങൾക്കും എതിരെ.

ഒരു ഹാർഡ്‌വെയർ വാലറ്റ് സംരക്ഷിക്കാത്ത ഒരു കാര്യം: നിങ്ങളുടെ വ്യക്തിഗത ഡേറ്റ. 2020 ജൂലൈയിൽ, ഒരു ആക്രമണകാരി Ledger-ന്റെ ഇ-കൊമേഴ്‌സ് ഡേറ്റാബേസ് ബ്രീച് ചെയ്ത് 272,000 കസ്റ്റമർമാരുടെ പേരുകൾ, ഇമെയിൽ അഡ്രസുകൾ, ഫോൺ നമ്പറുകൾ, ഭൗതിക അഡ്രസുകൾ ചോർത്തി. ഡിവൈസുകളും അവയുടെ ക്രിപ്റ്റോഗ്രാഫിക് ഇന്റഗ്രിറ്റിയും ഒരിക്കലും കോംപ്രമൈസ് ചെയ്യപ്പെട്ടില്ല, പക്ഷേ ചോർന്ന ഡേറ്റ ആ വാങ്ങുന്നവരെ ലക്ഷ്യമിട്ട് മാസങ്ങളോളം അതിശക്തമായ, വ്യക്തിഗതമായ ഫിഷിംഗ് കാമ്പെയ്നുകൾക്ക് ഇന്ധനമായി. ഒഫീഷ്യൽ സോഴ്‌സുകളിൽ നിന്ന് മാത്രം ഹാർഡ്‌വെയർ വാലറ്റുകൾ വാങ്ങുക. ഡെലിവറിക്കായി ഒരു PO ബോക്സ് പരിഗണിക്കുക. സപ്ലൈ ചെയിൻ സിലിക്കൺ പോലെ തന്നെ പ്രധാനമാണ്.

HOT WALLETINTERNETpersistentconnectionSoftware Walletprivate key in browser/appAttack VectorsPhishingMalwareRogue ExtsMt. Gox: 850K BTC lost (2014)Bitfinex: 120K BTC stolen (2016)$295M drained via phishing (2023)Remote attack possibleCOLD WALLETINTERNETAIRGAPHardware Devicekey on secure element chipSecurity LayersPIN RequiredPhysical ButtonCoinbase: ~98% in cold storageKraken: ~95% in cold storageGemini, Bitfinex: similar ratiosRequires physical access
ഹോട്ട് വാലറ്റുകൾ സ്ഥിരമായ ഇന്റർനെറ്റ് കണക്ഷനും നിരവധി അറ്റാക്ക് വെക്ടറുകളും വെളിപ്പെടുത്തുന്നു — കോൾഡ് വാലറ്റുകൾ റിമോട്ട് ആക്സസ് പൂർണ്ണമായി ഇല്ലാതാക്കുന്നു

വാം വാലറ്റുകൾ: ആരും പ്രതീക്ഷിക്കാത്ത മധ്യമാർഗ്ഗം

"വാം" എന്നത് മിക്ക ആളുകളും ഇതുവരെ കണ്ടിട്ടില്ലാത്ത വാലറ്റ് വിഭാഗമാണ് — സ്ഥാപനങ്ങളും വിദഗ്ധ ഉപയോക്താക്കളും ക്രിപ്റ്റോ എങ്ങനെ കൈകാര്യം ചെയ്യുന്നു എന്നത് നിശബ്ദമായി പുനർരൂപകൽപ്പന ചെയ്യുന്ന ഒന്ന്.

ഒരു വാം വാലറ്റ് ഇന്റർനെറ്റുമായി കണക്ട് ചെയ്യുന്നു, പക്ഷേ നിങ്ങളുടെ കീ മാറ്റീരിയലിനും പുറംലോകത്തിനും ഇടയിൽ അധിക ക്രിപ്റ്റോഗ്രാഫിക് സംരക്ഷണങ്ങൾ ഇടയ്ക്ക് വയ്ക്കുന്നു. രണ്ട് പ്രധാന ആർക്കിടെക്ചറുകൾ ഉയർന്നുവന്നിട്ടുണ്ട്.

മൾട്ടി-പാർട്ടി കമ്പ്യൂട്ടേഷൻ (MPC) ഒരു പ്രൈവറ്റ് കീയെ വേറിട്ട ഡിവൈസുകളിലും സെർവറുകളിലും വിതരണം ചെയ്ത എൻക്രിപ്റ്റഡ് ഭാഗങ്ങളായി (fragments) വിഭജിക്കുന്നു. ഒറ്റ ലൊക്കേഷനിലും ഒരിക്കലും പൂർണ്ണമായ കീ സൂക്ഷിക്കപ്പെടില്ല. ഒരു ട്രാൻസാക്ഷൻ അധികാരപ്പെടുത്താൻ, ഭാഗങ്ങളുടെ ഒരു ത്രെഷോൾഡ് സെക്യൂർ കമ്പ്യൂട്ടേഷനിലൂടെ സഹകരിക്കണം — എന്നാൽ പ്രോസസ്സിലെ ഒരു ഘട്ടത്തിലും പൂർണ്ണ കീ പുനർനിർമ്മിക്കപ്പെടില്ല. ഒരു ഭാഗം കോംപ്രമൈസ് ചെയ്താൽ ഉപയോഗപ്രദമായതൊന്നും നേടിയിട്ടില്ല.

മൾട്ടിസിഗ് (multisig) വാലറ്റുകൾക്ക് ഒരു ട്രാൻസാക്ഷൻ ഒപ്പിടാൻ M-of-N വേറിട്ട പ്രൈവറ്റ് കീകൾ ആവശ്യമാണ്. ഒരു കോർപ്പറേറ്റ് ട്രെഷറി 3-of-5 കോൺഫിഗറേഷനിൽ പ്രവർത്തിക്കാം: അഞ്ച് കീഹോൾഡർമാർ, ഏതെങ്കിലും മൂന്ന് പേർ അധികാരപ്പെടുത്താൻ ആവശ്യമാണ്. DAO-കൾ നിയന്ത്രണം വിതരണം ചെയ്യാനും ഏകപക്ഷീയമായ പ്രവർത്തനങ്ങൾ തടയാനും മൾട്ടിസിഗ് ഉപയോഗിക്കുന്നു. ഒരു സിംഗിൾ-സിഗ്നേച്ചർ ഹോട്ട് വാലറ്റിനെ അപേക്ഷിച്ച് സ്ലോ ആണെങ്കിലും, ഓരോ അധിക സൈനറും അനധികൃത ആക്സസിന്റെ സാധ്യത ഗുണിതമായി കുറയ്ക്കുന്നു.

ടൈം-ലോക്ക്ഡ് ട്രാൻസാക്ഷനുകൾ മറ്റൊരു തലം ചേർക്കുന്നു. ചില വാം വാലറ്റ് ഇംപ്ലിമെന്റേഷനുകൾ നിർബന്ധിത കാലതാമസങ്ങൾ നടപ്പിലാക്കുന്നു — വലിയ ട്രാൻസ്ഫറുകൾ ആരംഭിക്കുന്നതിനും എക്സിക്യൂട്ട് ചെയ്യുന്നതിനും ഇടയിൽ 24 അല്ലെങ്കിൽ 48 മണിക്കൂർ കൂളിംഗ് പിരീഡ്. റിക്വസ്റ്റ് വഞ്ചനാപരമായിരുന്നെങ്കിൽ, ഇടപെടാൻ ഒരു വിൻഡോയുണ്ട്.

ഈ ആർക്കിടെക്ചറുകൾ ഇനി എക്സോട്ടിക് അല്ല. പ്രമുഖ MPC ഇൻഫ്രാസ്ട്രക്ചർ പ്രൊവൈഡറുകളിൽ ഒന്നായ Fireblocks, ട്രില്യൺ കണക്കിന് ഡിജിറ്റൽ അസറ്റ് ട്രാൻസാക്ഷനുകൾ പ്രോസസ് ചെയ്തിട്ടുണ്ട്. GaiaEx-ന്റെ സ്വന്തം വാലറ്റ് സിസ്റ്റം നോൺ-കസ്റ്റോഡിയൽ MPC-ൽ പ്രവർത്തിക്കുന്നു — GaiaEx ഉൾപ്പെടെ ഒരു സിസ്റ്റവും പൂർണ്ണമായ പ്രൈവറ്റ് കീ ഒരിക്കലും കൈവശം വയ്ക്കാതെ ഉപയോക്താക്കൾക്ക് റിയൽ-ടൈം ട്രേഡിംഗ് ആക്സസ് ലഭിക്കുന്നു.

നിങ്ങളുടെ സെറ്റപ്പ് തിരഞ്ഞെടുക്കൽ

ഒരു വാലറ്റ് തരവും എല്ലാ ഉപയോഗ കേസുകളും ഉൾക്കൊള്ളില്ല. ഒരു ഫ്ലാഷ് ക്രാഷിൽ ഒരു കോൾഡ് വാലറ്റിന് ഒരു മാർക്കറ്റ് ഓർഡർ എക്സിക്യൂട്ട് ചെയ്യാൻ കഴിയില്ല. ഒരു ഹോട്ട് വാലറ്റ് നിങ്ങളുടെ റിട്ടയർമെന്റ് സ്റ്റാക്ക് സൂക്ഷിക്കേണ്ടതില്ല. പ്രായോഗിക ഉത്തരം — ഓരോ ഗൗരവമുള്ള പങ്കാളിയും ഒടുവിൽ എത്തിച്ചേരുന്നത് — ഒരു ടയേർഡ് അലോക്കേഷനാണ്.

ഏകദേശം ഹോട്ട് വാലറ്റിൽ 5-10%. ഗ്യാസ് പണം. ആക്ടിവ് ട്രേഡിംഗ് മൂലധനം. നാളെ നിങ്ങളുടെ ബ്രൗസർ കോംപ്രമൈസ് ചെയ്യപ്പെട്ടാൽ പൂർണ്ണമായി നഷ്ടപ്പെടാൻ കഴിയുന്ന തുകകൾ. MetaMask, Trust Wallet, അല്ലെങ്കിൽ നിങ്ങൾ ഉപയോഗിക്കുന്ന ഏത് എക്സ്ചേഞ്ചിന്റെയും നേറ്റീവ് വാലറ്റ് — ഈ ടയറിന് എല്ലാം ശരിയാണ്.

MPC അല്ലെങ്കിൽ മൾട്ടിസിഗ് സംരക്ഷണമുള്ള ഒരു വാം വാലറ്റിൽ ഏകദേശം 20-30%. സ്ഥിരം ട്രേഡിംഗ് പൊസിഷനുകൾ, DeFi യീൽഡ് സ്ട്രാറ്റജികൾ, ആഴ്ചതോറും ആക്സസ് ചെയ്യുന്നതും എന്നാൽ ബ്രൗസർ പാസ്‌വേഡിനേക്കാൾ കൂടുതൽ സംരക്ഷിക്കാൻ ആഗ്രഹിക്കുന്നതുമായ ഫണ്ടുകൾ. GaiaEx ഉപയോക്താക്കൾ സാധാരണയായി ഇവിടെയാണ് പ്രവർത്തിക്കുന്നത് — ഒരു IT വകുപ്പ് ആവശ്യമില്ലാതെ സ്ഥാപനതല സുരക്ഷാ നിലവാരങ്ങളോട് പൊരുത്തപ്പെടുന്ന MPC ഇൻഫ്രാസ്ട്രക്ചർ.

ബാക്കിയുള്ള 60-75% കോൾഡ് സ്റ്റോറേജിൽ. ദീർഘകാല ഹോൾഡിംഗുകൾ. വർഷങ്ങളോളം ഹോൾഡ് ചെയ്യാൻ പ്ലാൻ ചെയ്യുന്ന ബിറ്റ്കോയിൻ. ദീർഘകാലത്തേക്ക് സ്റ്റേക്ക് ചെയ്ത ETH. ഒരു ഹാർഡ്‌വെയർ വാലറ്റിലേക്ക് ട്രാൻസ്ഫർ ചെയ്യുക, സീഡ് ബാക്കപ്പ് പരിശോധിക്കുക, ഡിവൈസ് ഭൗതികമായി സുരക്ഷിതമായ എവിടെയെങ്കിലും വയ്ക്കുക, യഥാർത്ഥത്തിൽ ആവശ്യമുള്ളതുവരെ അത് വിടുക.

നിങ്ങൾ എത്ര ആക്ടിവായി ട്രേഡ് ചെയ്യുന്നു, മൊത്തം പോർട്ട്ഫോളിയോ വലുപ്പം, വ്യക്തിഗത റിസ്ക് ടോളറൻസ് എന്നിവ അനുസരിച്ച് കൃത്യമായ ശതമാനങ്ങൾ മാറുന്നു. നിരവധി DEX-കളിലുടനീളം ആൽഗോരിതമിക് സ്ട്രാറ്റജികൾ പ്രവർത്തിപ്പിക്കുന്ന ഒരാൾ വാം വാലറ്റുകളിലേക്ക് 40% നീക്കിവയ്ക്കാം. ഒരു ക്വാർട്ടറിൽ ഒരിക്കൽ വാങ്ങി മറന്നുപോകുന്ന ഒരാൾ 90% കോൾഡ് ആയി സൂക്ഷിക്കാം. രണ്ട് സമീപനങ്ങളും യുക്തിസഹമാണ്.

ക്രിപ്റ്റോയിലെ ദുരന്തകരമായ നഷ്ടത്തിന്റെ പാറ്റേൺ കേന്ദ്രീകരണത്തിലേക്ക് പോകുന്നു. Mt. Gox എല്ലാം ഒട്ടുമുക്കാൽ ഹോട്ട് ആയി സൂക്ഷിച്ചു. FTX കസ്റ്റമർ ഫണ്ടുകൾ ഒരു കസ്റ്റോഡിയൽ കൂമ്പാരത്തിൽ ഒരു വേർതിരിവുമില്ലാതെ സൂക്ഷിച്ചു. Bitfinex-ന്റെ 2016-ലെ നഷ്ടങ്ങൾ പൂർണ്ണമായും ഹോട്ട് ഇൻഫ്രാസ്ട്രക്ചറിൽ നിന്നായിരുന്നു. ഒരു വാലറ്റ് തരം, ഒരു പ്ലാറ്റ്ഫോം, ഒരു പരാജയ പോയിന്റ് — പിന്നെ ഒരു റിക്കവറിയും ഇല്ല. നിങ്ങളുടെ ഹോൾഡിംഗുകൾ ടയറുകളിലുടനീളം വ്യാപിപ്പിക്കുക.
SECURITY vs. CONVENIENCEConvenient + RiskySecure + ManualHOTAlways onlineMetaMask, Trust WalletExchange walletsRisk5 – 10%Daily activity onlyWARMGuarded accessMPC, MultisigTime-locked walletsRisk20 – 30%Regular tradingCOLDFully offlineLedger, TrezorSteel / paper backupRisk60 – 75%Long-term holdingsRecommended allocation for a diversified crypto portfolio
സെക്യൂരിറ്റി-കൺവീനിയൻസ് സ്പെക്ട്രത്തിലുടനീളം മാപ്പ് ചെയ്ത ഹോട്ട്, വാം, കോൾഡ് വാലറ്റുകൾ, നിർദ്ദിഷ്ട പോർട്ട്ഫോളിയോ അലോക്കേഷനോടെ

യഥാർത്ഥത്തിൽ പ്രധാനമായ സുരക്ഷാ ശീലങ്ങൾ

വാലറ്റ് തരത്തേക്കാൾ വാലറ്റ് ശീലങ്ങൾ പ്രധാനമാണ്. മാർക്കറ്റിലെ ഏറ്റവും ചെലവേറിയ Ledger ഒരു വ്യാജ സപ്പോർട്ട് പേജിൽ നിങ്ങളുടെ സീഡ് ഫ്രെയ്സ് ടൈപ്പ് ചെയ്യുന്നതിൽ നിന്ന് നിങ്ങളെ രക്ഷിക്കില്ല.

സീഡ് ഫ്രെയ്സുകളും പ്രൈവറ്റ് കീകളും ഒരിക്കലും പങ്കിടരുത്. സപ്പോർട്ട് ഏജന്റുകളുമായി അല്ല, "വെരിഫിക്കേഷൻ" സൈറ്റുകളുമായി അല്ല, ആരുമായി അല്ല. ലെജിറ്റിമേറ്റ് സേവനങ്ങൾ അവ ആവശ്യപ്പെടില്ല. ഒരിക്കലും. ആരെങ്കിലും ചോദിച്ചാൽ, അവർ നിങ്ങളിൽ നിന്ന് മോഷ്ടിക്കുകയാണ് — ഇവിടെ യാതൊരു സൂക്ഷ്മതയുമില്ല.

ആപ്പ്-അധിഷ്ഠിത ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ (2FA) ഉപയോഗിക്കുക. Google Authenticator അല്ലെങ്കിൽ Authy, SMS അല്ല. SIM-സ്വാപ്പ് ആക്രമണങ്ങൾ — ഒരു ആക്രമണകാരി നിങ്ങളുടെ കാരിയറെ അവരുടെ ഡിവൈസിലേക്ക് നമ്പർ പോർട്ട് ചെയ്യാൻ പ്രേരിപ്പിക്കുന്നത് — പല രാജ്യങ്ങളിലും നടത്താൻ ഇപ്പോഴും വളരെ എളുപ്പമാണ്, SMS-അധിഷ്ഠിത 2FA-യെ ഉടനടി മറികടക്കും.

ഏത് അയയ്ക്കലും സ്ഥിരീകരിക്കുന്നതിന് മുൻപ് ലക്ഷ്യസ്ഥാന അഡ്രസുകൾ ഓരോ അക്ഷരവും പരിശോധിക്കുക. ക്ലിപ്ബോർഡ്-ഹൈജാക്കിംഗ് മാൽവെയർ നിങ്ങൾ കോപ്പി ചെയ്ത അഡ്രസ് നിശബ്ദമായി ആക്രമണകാരിയുടെ നിയന്ത്രണത്തിലുള്ള അഡ്രസ് ആയി മാറ്റുന്നു. ചുരുങ്ങിയത്, ഉദ്ദേശിച്ച സ്വീകർത്താവിനെതിരെ ആദ്യ നാലും അവസാന നാലും അക്ഷരങ്ങൾ താരതമ്യം ചെയ്യുക. അല്ലെങ്കിൽ, നിസ്സാരമല്ലാത്ത എന്തിനും ആദ്യം ഒരു ചെറിയ ടെസ്റ്റ് ട്രാൻസാക്ഷൻ അയയ്ക്കുക.

നിങ്ങൾ ഉപയോഗിക്കുന്ന എല്ലാ എക്സ്ചേഞ്ചും വാലറ്റ് URL-ഉം ബുക്ക്മാർക്ക് ചെയ്യുക. ഇമെയിലുകൾ, Telegram ഗ്രൂപ്പുകൾ, Discord സെർവറുകൾ, DM-കൾ എന്നിവയിൽ നിന്നുള്ള ലിങ്കുകൾ ഒരിക്കലും പിന്തുടരരുത്. ഫിഷിംഗ് സൈറ്റുകൾ ലെജിറ്റിമേറ്റ് ഇന്റർഫേസുകൾ പിക്സൽ വരെ പുനർനിർമ്മിക്കുന്നു. ഒരു മാലിഷ്യസ് കോൺട്രാക്ടിൽ ഒരു സൈൻ ചെയ്ത അപ്രൂവൽ, എന്ത് സംഭവിച്ചു എന്ന് നിങ്ങൾ മനസ്സിലാക്കുന്നതിന് മുൻപ് നിങ്ങളുടെ വാലറ്റ് ചോർത്തപ്പെടും.

പരീക്ഷണാത്മക dApp-കൾക്കായി ഒരു പ്രത്യേക ബർണർ വാലറ്റ് സൂക്ഷിക്കുക. പുതിയ പ്രോട്ടോക്കോളുകൾ, ഓഡിറ്റ് ചെയ്യാത്ത കോൺട്രാക്ടുകൾ, നിങ്ങൾ വ്യക്തിപരമായി പരിശോധിച്ചിട്ടില്ലാത്ത എന്തും — ഇവയുമായി ഏകദേശം പൂജ്യം മൂല്യമുള്ള ഒരു വാലറ്റിലൂടെ ഇന്ററാക്ട് ചെയ്യുക. നിങ്ങളുടെ പ്രധാന ഹോൾഡിംഗുകൾ നിങ്ങൾ വിശ്വസിക്കുകയും സ്വതന്ത്രമായി പരിശോധിച്ചുറപ്പിക്കുകയും ചെയ്ത കോൺട്രാക്ടുകളെ മാത്രം സ്പർശിക്കണം.

ക്രിപ്റ്റോയിലെ സുരക്ഷ ഒരു പ്രൊഡക്റ്റ് അല്ല. ഇത് നിങ്ങൾ ദിനംപ്രതി, ട്രാൻസാക്ഷൻ ട്രാൻസാക്ഷനായി കെട്ടിപ്പടുക്കുകയും നിലനിർത്തുകയും ചെയ്യുന്ന ശീലങ്ങളുടെ ഒരു കൂട്ടമാണ്.

GaiaEx ഇത് എങ്ങനെ സമീപിക്കുന്നു

GaiaEx ഒരു നോൺ-കസ്റ്റോഡിയൽ MPC വാലറ്റ് ആർക്കിടെക്ചർ പ്രവർത്തിപ്പിക്കുന്നു — ഡിസൈൻ പ്രകാരം വാം, ഹോട്ട് വാലറ്റിന്റെ ആക്സസിബിലിറ്റിയും സ്ഥാപനതല കസ്റ്റഡിയുടെ കീ-ഡിസ്ട്രിബ്യൂഷൻ സുരക്ഷയും ഉള്ളത്.

നിങ്ങളുടെ പ്രൈവറ്റ് കീ എൻക്രിപ്റ്റഡ് ഭാഗങ്ങളായി വിഭജിക്കപ്പെടുന്നു. GaiaEx ഒരിക്കലും പൂർണ്ണ കീ കൈവശം വയ്ക്കില്ല. സിസ്റ്റത്തിലെ ഒരു സിംഗിൾ ഡിവൈസോ സെർവറോ അതും ചെയ്യില്ല. ഒരു ട്രാൻസാക്ഷൻ സൈൻ ചെയ്യാൻ ഒന്നിലധികം ഷെയറുകളിലുടനീളം ഏകോപിത കമ്പ്യൂട്ടേഷൻ ആവശ്യമാണ്, പ്രോസസ്സിലെ ഒരു ഘട്ടത്തിലും പൂർണ്ണ കീ മെമ്മറിയിൽ ഒരുമിച്ചു ചേർക്കപ്പെടില്ല.

സംരക്ഷിക്കാൻ ഒരു സീഡ് ഫ്രെയ്സും ഇല്ല. ട്രഡീഷണൽ നോൺ-കസ്റ്റോഡിയൽ വാലറ്റുകൾ 12 അല്ലെങ്കിൽ 24 വാക്കുകൾ എഴുതി എവിടെയെങ്കിലും സുരക്ഷിതമായി സൂക്ഷിക്കാൻ നിങ്ങളെ നിർബന്ധിക്കുന്നു — എന്നെന്നേക്കും. ആ പേപ്പർ നഷ്ടപ്പെട്ടാൽ എല്ലാം നഷ്ടപ്പെടും. MPC ആ ഒരൊറ്റ പരാജയ പോയിന്റ് പൂർണ്ണമായി ഇല്ലാതാക്കുന്നു. നിങ്ങളുടെ കീ വിതരണം ചെയ്ത ഭാഗങ്ങളായി നിലനിൽക്കുന്നു, നിങ്ങൾക്ക് നഷ്ടപ്പെടാവുന്ന ഒരു രഹസ്യമായല്ല.

നിങ്ങൾ ഇപ്പോഴും നിങ്ങളുടെ കീകൾ കൈവശം വയ്ക്കുന്നു. പ്ലാറ്റ്ഫോം കസ്റ്റഡി കൈവശം വയ്ക്കുന്ന — അതോടൊപ്പം ആ ക്രമീകരണം സൂചിപ്പിക്കുന്ന എല്ലാ കൌണ്ടർപാർട്ടി റിസ്കും — സെൻട്രലൈസ്ഡ് എക്സ്ചേഞ്ചുകളിൽ നിന്ന് വ്യത്യസ്തമായി, GaiaEx-ന്റെ മോഡൽ നോൺ-കസ്റ്റോഡിയൽ ആണ്. നിങ്ങളുടെ അസറ്റുകൾ പ്ലാറ്റ്ഫോമിന്റെ നിയന്ത്രണത്തിലല്ല, നിങ്ങളുടെ നേരിട്ടുള്ള നിയന്ത്രണത്തിൽ തന്നെ തുടരുന്നു. ഒരു കസ്റ്റോഡിയൽ എക്സ്ചേഞ്ച് $8 ബില്യൺ ഉപയോക്തൃ ഡെപ്പോസിറ്റുകൾ ദുരുപയോഗം ചെയ്ത FTX സാഹചര്യം, ഈ ആർക്കിടെക്ചറിനടിയിൽ ഘടനാപരമായി അസാധ്യമാണ്.

പ്രായോഗിക ഫലം: മുൻപ് ക്രിപ്റ്റോ വാലറ്റുകളെ നിർവചിച്ചിരുന്ന ട്രേഡ്-ഓഫ് ഇല്ലാതെ സ്പോട്ട്, പെർപെച്വൽ, മൾട്ടി-അസറ്റ് മാർക്കറ്റുകളിലുടനീളം ട്രേഡ് ചെയ്യാൻ നിങ്ങൾക്ക് കഴിയും. ലഭ്യവും സുരക്ഷിതവും. രണ്ടും ഒരേസമയം. അതാണ് തുടക്കം മുതൽ നിലവാരമായിരിക്കേണ്ടത്.