
ഒരു ക്രിപ്റ്റോ വാലറ്റ് എന്താണ്?
ബ്ലോക്ക്ചെയിനിലേക്കുള്ള നിങ്ങളുടെ കവാടം — വാലറ്റുകൾ നിങ്ങളുടെ അസറ്റുകൾ എങ്ങനെ സൂക്ഷിക്കുകയും സംരക്ഷിക്കുകയും ചെയ്യുന്നു
നിങ്ങളുടെ വാലറ്റ് ശൂന്യമാണ് (അതാണ് പോയിന്റ്)
ഏകദേശം എല്ലാവരും തെറ്റിദ്ധരിക്കുന്ന ആദ്യ കാര്യം ഇതാണ്: നിങ്ങളുടെ ക്രിപ്റ്റോ വാലറ്റ് ഒരു ക്രിപ്റ്റോകറൻസിയും കൈവശം വയ്ക്കുന്നില്ല. അതിനുള്ളിൽ പൂജ്യം കോയിനുകൾ ഇരിക്കുന്നു. നിങ്ങൾ "ഉടമസ്ഥനായ" ഓരോ ടോക്കണും യഥാർത്ഥത്തിൽ ഒരു ബ്ലോക്ക്ചെയിനിൽ ജീവിക്കുന്നു — ലോകമെമ്പാടും പതിനായിരക്കണക്കിന് കമ്പ്യൂട്ടറുകളിൽ replicate ചെയ്ത ഒരു പൊതു ലെഡ്ജർ. നിങ്ങളുടെ വാലറ്റ് സ്റ്റോർ ചെയ്യുന്നത് ഒരു പ്രൈവറ്റ് കീ ആണ്: ആ കോയിനുകൾ നിങ്ങളുടേതാണെന്ന് നെറ്റ്വർക്കിന് തെളിയിക്കുകയും അവ നീക്കാൻ നിങ്ങളെ അധികാരപ്പെടുത്തുകയും ചെയ്യുന്ന ഒരു character string.
ബ്ലോക്ക്ചെയിനെ എല്ലാവർക്കും കാണാവുന്ന ഒരു ഭീമൻ ഗ്ലാസ് vault ആയി ചിന്തിക്കുക. നിങ്ങളുടെ കോയിനുകൾ ലോകം കാണാൻ ഒരു നമ്പർ ചെയ്ത slot-ൽ ഇരിക്കുന്നു. വാലറ്റ് vault അല്ല, കോയിനുകളും അല്ല — ഇത് നിങ്ങളുടെ slot തുറക്കുന്ന ഒരേയൊരു കീ ആണ്. കീ കൈവശം വച്ചവർ ഫണ്ട് നിയന്ത്രിക്കുന്നു. അത്രമാത്രം.
ആ ഡിസൈനിന് ഒരു ക്രൂരമായ വശമുണ്ട്. കീ നഷ്ടപ്പെടുത്തുക, നിങ്ങളുടെ പണം പോയി — ഫ്രീസ് ചെയ്തതല്ല, റിക്കവർ ചെയ്യാവുന്നതല്ല, പോയി. Chainalysis-ന്റെ കണക്കനുസരിച്ച് ഏകദേശം 3.7 ദശലക്ഷം ബിറ്റ്കോയിൻ — 2025-ന്റെ തുടക്കത്തിലെ വിലയിൽ ഏകദേശം $150 ബില്യൺ — ഉടമകൾക്ക് ആക്സസ് നഷ്ടപ്പെട്ട വാലറ്റുകളിൽ എന്നേക്കും കുടുങ്ങിക്കിടക്കുന്നു. ഒരു പാസ്വേഡ്-റീസെറ്റ് ഇമെയിലും ഇല്ല. ഒരു സപ്പോർട്ട് ഹോട്ട്ലൈനും ഇല്ല. നിങ്ങളുടെ ID വെരിഫൈ ചെയ്ത് നിങ്ങളെ വീണ്ടും കടത്തിവിടാൻ കഴിയുന്ന ഒരു ബാങ്ക് മാനേജറും ഇല്ല.
അതിനാൽ ഒരു ക്രിപ്റ്റോ വാലറ്റ് യഥാർത്ഥത്തിൽ ഒരു കീ മാനേജർ ആണ്. ഇത് നിങ്ങളുടെ ക്രിപ്റ്റോഗ്രാഫിക് കീകൾ ജനറേറ്റ് ചെയ്യുന്നു, അവ സുരക്ഷിതമായി സൂക്ഷിക്കുന്നു, ഫണ്ട് നീക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുമ്പോൾ ട്രാൻസാക്ഷനുകൾ ഒപ്പിടാൻ അവ ഉപയോഗിക്കുന്നു. കീ മാനേജ്മെന്റ് ശരിയാക്കൂ, നിങ്ങളുടെ അസറ്റുകൾ untouchable ആയിരിക്കും. അതു തെറ്റിച്ചാൽ അവ അപ്രത്യക്ഷമാകും. ഈ പാഠത്തിലെ ബാക്കിയെല്ലാം ആ ഒരു ഉത്തരവാദിത്തം മനസ്സിലാക്കുന്നതിനെക്കുറിച്ചാണ്.
പബ്ലിക് കീകൾ, പ്രൈവറ്റ് കീകൾ, ഏകദിശ പാത
ഓരോ വാലറ്റും ഒരു ജോടി ജനറേറ്റ് ചെയ്യുന്നു: ഒരു പ്രൈവറ്റ് കീയും ഒരു പബ്ലിക് കീയും. അവ ഗണിതശാസ്ത്രപരമായി ബന്ധപ്പെട്ടിരിക്കുന്നു, എന്നാൽ — ഇതാണ് മാജിക് — ആ ബന്ധം ഒരു ദിശയിലേക്ക് മാത്രമേ പ്രവർത്തിക്കൂ.
നിങ്ങളുടെ പ്രൈവറ്റ് കീ ഒരു random 256-bit അക്കമാണ്, സാധാരണയായി 64 hexadecimal അക്ഷരങ്ങളായി കാണിക്കുന്നു. അതിൽ നിന്ന്, elliptic curve multiplication ഉപയോഗിച്ച് നിങ്ങളുടെ വാലറ്റ് ഒരു പബ്ലിക് കീ ഡിറൈവ് ചെയ്യുന്നു. പബ്ലിക് കീയിൽ നിന്ന്, ഹാഷിംഗ് വഴി ഇത് ചെറിയ ഒരു വാലറ്റ് അഡ്രസ് ഡിറൈവ് ചെയ്യുന്നു. ഓരോ ഘട്ടവും irreversible ആണ്. ഡിസൈൻ പ്രകാരം പൊതുവായ നിങ്ങളുടെ വാലറ്റ് അഡ്രസ് കാണുന്ന ഒരാൾക്ക് നിങ്ങളുടെ പബ്ലിക് കീയിലേക്ക് പിന്നിലേക്ക് പോകാൻ കഴിയില്ല, പ്രൈവറ്റ് കീയിലേക്ക് പോകുന്നത് പോട്ടെ. ഗണിതം കേവലം reverse-ൽ ഓടില്ല.
ഇതിൽ നിന്ന് പുറത്തുവരുന്ന ദിവസേനയുള്ള നിയമം ലളിതമാണ്. നിങ്ങളുടെ വാലറ്റ് അഡ്രസ് നിങ്ങൾ പങ്കിടുന്നത് ആണ്: അതു സോഷ്യൽ മീഡിയയിൽ പോസ്റ്റ് ചെയ്യുക, ഒരു ടി-ഷർട്ടിൽ പ്രിന്റ് ചെയ്യുക, ഒരു ഗ്രൂപ്പ് ചാറ്റിൽ ഇടുക — ഫണ്ട് സ്വീകരിക്കാൻ നിങ്ങളുടെ ഇമെയിൽ അഡ്രസോ ഒരു അക്കൗണ്ട് നമ്പറോ പോലെയാണ് ഇത്. നിങ്ങളുടെ പ്രൈവറ്റ് കീ നിങ്ങൾ കാവൽ നിൽക്കുന്നത് ആണ്. ഇത് ഒന്നിൽ പാസ്വേഡും, സിഗ്നേച്ചറും, മാസ്റ്റർ കീയും ആണ്. ഒരു വ്യക്തിക്കോ malware-നോ ഇത് കിട്ടിയാൽ, നിങ്ങളുടെ ഫണ്ട് സെക്കൻഡുകൾക്കുള്ളിൽ പോയി, ബ്ലോക്ക്ചെയിൻ ട്രാൻസാക്ഷനുകൾ reverse ചെയ്യാൻ കഴിയില്ല.
സീഡ് ഫ്രെയ്സ്: നിങ്ങളുടെ മാസ്റ്റർ ബാക്കപ്പ്
ഒരു raw 256-bit പ്രൈവറ്റ് കീ 64 കുഴഞ്ഞ ഹെക്സ് അക്ഷരങ്ങളാണ് — കൈ കൊണ്ട് ഒരു typo ഇല്ലാതെ എഴുതാൻ അസാധ്യമാണ്, ഒരു typo എന്നാൽ നഷ്ടപ്പെട്ട ഫണ്ട് എന്നാണ്. അതിനാൽ ആധുനിക വാലറ്റുകൾ കൂടുതൽ സൗഹൃദപരമായ ഒന്ന് നിങ്ങൾക്ക് നൽകുന്നു: ഒരു സീഡ് ഫ്രെയ്സ് (recovery phrase അല്ലെങ്കിൽ mnemonic എന്നും വിളിക്കുന്നു), സാധാരണയായി "ribbon · echo · marble · trophy · …" പോലുള്ള 12 അല്ലെങ്കിൽ 24 സാധാരണ ഇംഗ്ലീഷ് വാക്കുകൾ.
ആ വാക്കുകൾ decoration അല്ല. BIP-39 എന്ന ഒരു സ്റ്റാൻഡേർഡിന് കീഴിൽ, സീഡ് ഫ്രെയ്സ് നിങ്ങളുടെ വാലറ്റ് ഒരിക്കലും ഉപയോഗിക്കാൻ പോകുന്ന എല്ലാ പ്രൈവറ്റ് കീയും അഡ്രസും ഡിറൈവ് ചെയ്യുന്ന മാസ്റ്റർ രഹസ്യത്തിന്റെ മനുഷ്യർക്ക് വായിക്കാവുന്ന ഒരു encoding ആണ്. ഒരു പുതിയ ഡിവൈസിലേക്ക് അതേ 12 വാക്കുകൾ restore ചെയ്യുക, നിങ്ങളുടെ മുഴുവൻ വാലറ്റും — ഓരോ കോയിനും, ഓരോ അക്കൗണ്ടും — intact ആയി വീണ്ടും പ്രത്യക്ഷമാകും. അതാണ് ശക്തി, അതു തന്നെ അപകടവും.
സീഡ് ഫ്രെയ്സ് കീകൾ ആയതിനാൽ, ഇതു അതേ paranoia ഡിസെർവ് ചെയ്യുന്നു. നിങ്ങൾക്ക് മാത്രം വായിക്കാൻ കഴിയുന്ന invisible ink-ൽ എഴുതിയ ഒരു വീടിന്റെ deed പോലെ ഇതു കൈകാര്യം ചെയ്യുക:
- ഇത് പേപ്പറിലോ സ്റ്റീലിലോ എഴുതുക, ഒരു സ്ക്രീനിലും അല്ല. നിങ്ങളുടെ ക്യാമറ റോളിലെ ഒരു ഫോട്ടോ അല്ലെങ്കിൽ ക്ലൗഡിലെ ഒരു നോട്ട് ഒരു breach-ന് നിന്ന് നിങ്ങളെ drain ചെയ്യാൻ ഒരു അപരിചിതനിൽ നിന്ന് ഒരു step മാത്രം അകലെയാണ്.
- ഒന്നിലധികം ഫിസിക്കൽ സ്ഥലങ്ങളിൽ ബാക്കപ്പുകൾ സ്റ്റോർ ചെയ്യുക. ഒരു draweer-ലെ ഒരൊറ്റ കോപ്പി ഒരു house fire-ൽ നിന്ന് പൂർണ്ണ നഷ്ടത്തിലേക്ക് ഒരു step മാത്രം അകലെയാണ്.
- ഒരു വെബ്സൈറ്റിലോ "വാലറ്റ് വാലിഡേഷൻ" പോപ്-അപ്പിലോ ഇത് ഒരിക്കലും ടൈപ്പ് ചെയ്യരുത്. ആളുകൾ drain ചെയ്യപ്പെടുന്ന ഏറ്റവും സാധാരണ ഒരൊറ്റ വഴിയാണ് ഇത്. യഥാർത്ഥ വാലറ്റുകൾ ഒരു പുതിയ install-ൽ recover ചെയ്യുമ്പോൾ മാത്രമേ നിങ്ങളുടെ സീഡ് ഫ്രെയ്സ് ചോദിക്കൂ — session-നടിയിൽ ഒരിക്കലും random ആയി അല്ല.
ഹോട്ട് vs. കോൾഡ്: ഇന്റർനെറ്റ് ആണ് യുദ്ധക്കളം
വാലറ്റ് തരങ്ങൾക്ക് മുൻപ്, സെക്യൂരിറ്റിക്ക് ഏറ്റവും പ്രധാനമായ ഒരൊറ്റ axis മനസ്സിലാക്കുക: നിങ്ങളുടെ പ്രൈവറ്റ് കീ ഒരിക്കലും ഇന്റർനെറ്റിന് exposed ആണോ? ആ ചോദ്യം ഓരോ വാലറ്റിനെയും രണ്ട് ക്യാമ്പുകളായി വിഭജിക്കുന്നു.
ഒരു ഹോട്ട് വാലറ്റ് ഇന്റർനെറ്റുമായി കണക്റ്റ് ചെയ്തിരിക്കുന്നു — ഒരു ഫോൺ ആപ്പ്, ഒരു ബ്രൗസർ എക്സ്റ്റൻഷൻ, ഒരു എക്സ്ചേഞ്ച് അക്കൗണ്ട്. ആ കണക്ഷൻ തന്നെയാണ് ഇതിനെ സൗകര്യപ്രദമാക്കുന്നത്: നിങ്ങൾക്ക് സെക്കൻഡുകൾക്കുള്ളിൽ അയക്കാം, സ്വാപ്പ് ചെയ്യാം, ട്രേഡ് ചെയ്യാം. ഇതു തന്നെയാണ് ഇതിനെ vulnerable ആക്കുന്നത്. നിങ്ങളുടെ ഡിവൈസ് malware-ബാധിതമായാൽ, അല്ലെങ്കിൽ ഒരു phishing സൈറ്റിൽ ഒരു malicious approval-ൽ ഒപ്പിട്ടാൽ, ഒരു ആക്രമണകാരിക്ക് remote ആയി എത്തിച്ചേരാം. ഹോട്ട് വാലറ്റുകൾ പണം ചെലവഴിക്കാനും സജീവ ട്രേഡിംഗിനും ശരിയായ ടൂൾ ആണ് — നിങ്ങളുടെ പോക്കറ്റിലെ കാഷിന്റെ ഡിജിറ്റൽ സമാനത.
ഒരു കോൾഡ് വാലറ്റ് നിങ്ങളുടെ പ്രൈവറ്റ് കീ പൂർണ്ണമായി ഓഫ്ലൈനിൽ സൂക്ഷിക്കുന്നു, അതിനാൽ ഒരു remote ആക്രമണകാരിക്ക് എത്തിച്ചേരാൻ ഒന്നും ഇല്ല. ഒരു ട്രാൻസാക്ഷൻ അംഗീകരിക്കാൻ, ഒപ്പിടൽ ഓഫ്ലൈൻ ഡിവൈസിലാണ് സംഭവിക്കുന്നത്, പൂർത്തിയായ, ഒപ്പിട്ട ട്രാൻസാക്ഷൻ മാത്രമേ ഇന്റർനെറ്റ് touch ചെയ്യൂ. ഈ air gap ആണ് ദീർഘകാല ഹോൾഡർമാർ അവരുടെ പോർട്ട്ഫോളിയോയുടെ ഭൂരിഭാഗവും കോൾഡായി സൂക്ഷിക്കുന്നത് — ജാക്കറ്റിലെ വാലറ്റല്ല, basement-ലെ ബാങ്ക് vault-ന്റെ ഡിജിറ്റൽ സമാനത.
ട്രേഡ്-ഓഫ് സെക്യൂരിറ്റിയിലെ ഏറ്റവും പഴയത് തന്നെ: സൗകര്യം vs സുരക്ഷ. ഹോട്ട് വേഗതയുള്ളതും exposed-ഉം ആണ്; കോൾഡ് പതുക്കെയും ഷീൽഡ് ചെയ്തതും. കൂടുതൽ പരിചയമുള്ള ഉപയോക്താക്കൾ രണ്ടും ഓടിക്കുന്നു — ദിവസേനയുള്ള പ്രവർത്തനത്തിന് ഒരു ചെറിയ ഹോട്ട് ബാലൻസ്, ദീർഘകാല stack കോൾഡിൽ — അതിനാൽ ഒരു compromise ഒരിക്കലും എല്ലാം ഒരുമിച്ച് എത്തുകയില്ല.
വാലറ്റ് ലാൻഡ്സ്കേപ്പ്
ഹോട്ട്/കോൾഡ് axis-നെ യഥാർത്ഥ പ്രൊഡക്ടുകളിലേക്ക് മാപ്പ് ചെയ്താൽ കുറച്ച് വാലറ്റ് ടൈപ്പുകൾ ലഭിക്കും, ഓരോന്നും സെക്യൂരിറ്റി-സൗകര്യ സ്പെക്ട്രത്തിൽ ഒരു വ്യത്യസ്ത പന്തയം.
സോഫ്റ്റ്വെയർ വാലറ്റുകൾ (ഹോട്ട്) നിങ്ങളുടെ ഫോണിലോ ബ്രൗസർ എക്സ്റ്റൻഷനുകളായോ ജീവിക്കുന്നു — MetaMask, Trust Wallet, Phantom. സൗജന്യം, എപ്പോഴും കണക്റ്റഡ്, ദിവസേനയുള്ള ട്രാൻസാക്ഷനുകൾക്ക് വേഗതയുള്ളത്. അവ phishing-നും malware-നും ഏറ്റവും സാധാരണ target-ഉം ആണ്. 2024-ൽ, wallet-drainer സ്കാമുകൾ മാത്രം Scam Sniffer-ന്റെ വാർഷിക റിപ്പോർട്ട് അനുസരിച്ച് സോഫ്റ്റ്വെയർ വാലറ്റ് ഉപയോക്താക്കളിൽ നിന്ന് $494 ദശലക്ഷത്തിലധികം siphon ചെയ്തു.
ഹാർഡ്വെയർ വാലറ്റുകൾ (കോൾഡ്) ഇന്റർനെറ്റുമായി ബന്ധിപ്പിച്ച ഒരു സെക്യൂർ ചിപ്പിൽ നിങ്ങളുടെ പ്രൈവറ്റ് കീ സ്റ്റോർ ചെയ്യുന്ന — Ledger Nano, Trezor — dedicated ഫിസിക്കൽ ഡിവൈസുകൾ. ഒരു ട്രാൻസാക്ഷൻ ഒപ്പിടൽ എന്നാൽ ഡിവൈസിലെ ഒരു ബട്ടൺ ഫിസിക്കലായി അമർത്തുക എന്നാണ്. ആ air gap remote ആക്രമണങ്ങൾ ഏകദേശം അസാധ്യമാക്കുന്നു, അതുകൊണ്ടാണ് ഗൗരവമുള്ള ഹോൾഡർമാർ അവരുടെ പോർട്ട്ഫോളിയോയുടെ ഭൂരിഭാഗവും ഇവിടെ സൂക്ഷിക്കുന്നത്. ഇവയ്ക്ക് ഏകദേശം $60–$200 ചെലവാകും, എന്തും ചെയ്യാൻ ഡിവൈസ് കൈയിൽ വേണം. പ്രൊഫഷണലുകളിൽ നിന്നുള്ള ഒരു ടിപ്പ്: നിർമ്മാതാവിൽ നിന്ന് നേരിട്ട് അവ വാങ്ങുക, secondhand ഒരിക്കലും അല്ല, ഒരു tampered ഡിവൈസ് ഒരു pre-set സീഡ് ഫ്രെയ്സ് ഒളിപ്പിക്കാം.
പേപ്പർ വാലറ്റുകൾ (കോൾഡ്) നിങ്ങളുടെ കീ പേപ്പറിൽ പ്രിന്റ് ചെയ്തതോ കൈ കൊണ്ട് എഴുതിയതോ ആണ്. ബിറ്റ്കോയിന്റെ ആദ്യ വർഷങ്ങളിൽ ജനപ്രിയമായിരുന്നു, ഇപ്പോൾ കൂടുതലും ഒഴിവാക്കപ്പെട്ടു. ഡിജിറ്റൽ footprint ഇല്ല, എന്നാൽ ഒരു house fire, ഒരു ബാഷിച്ച printout, അല്ലെങ്കിൽ ഒരു washing machine experiment അവസാനിപ്പിക്കും — സുരക്ഷിതമായി അതിൽ നിന്ന് ചെലവഴിക്കാൻ awkward-ഉം ആണ്.
പിന്നെ MPC വാലറ്റുകൾ ഉണ്ട്, ഹോട്ട്/കോൾഡ് line-ൽ നന്നായി fit ചെയ്യാത്ത ഒരു പുതിയ കാറ്റഗറി. ഒരു മുഴുവൻ കീ ഒരിടത്ത് സൂക്ഷിക്കുന്നതിനുപകരം, അവ കീയെ ഒന്നിലധികം ഡിവൈസുകളിലോ സെർവറുകളിലോ വ്യാപിച്ച എൻക്രിപ്റ്റഡ് ഫ്രാഗ്മെന്റുകളായി വിഭജിക്കുന്നു. ഒരു സ്ഥലവും ഒരിക്കലും മുഴുവൻ കീ കൈവശം വയ്ക്കില്ല. ഇത് മറ്റെല്ലാ വാലറ്റ് ടൈപ്പിനെയും ബാധിക്കുന്ന single-point-of-failure പ്രശ്നം ഇല്ലാതാക്കുന്നു — മോഷ്ടിക്കാൻ ഒരു ഫയലും നഷ്ടപ്പെടാൻ ഒരു phrase-ഉം ഇല്ല. GaiaEx നിർമ്മിച്ചിരിക്കുന്ന സമീപനമാണ് ഇത്, നമ്മൾ ഇതിലേക്ക് വീണ്ടും തിരികെ വരും.
കൂടുതൽ പരിചയമുള്ള ഉപയോക്താക്കൾ ടൈപ്പുകൾ ചേർക്കുന്നു: ദിവസേനയുള്ള ഉപയോഗത്തിന് ചെറിയ അളവുകളുള്ള ഒരു സോഫ്റ്റ്വെയർ വാലറ്റ്, ദീർഘകാല stack-ന് കോൾഡ് അല്ലെങ്കിൽ MPC സ്റ്റോറേജ്.
ആരാണ് യഥാർത്ഥത്തിൽ നിങ്ങളുടെ കീകൾ കൈവശം വച്ചിരിക്കുന്നത്?
2022 നവംബറിൽ, FTX ഒരു ആഴ്ചയ്ക്കുള്ളിൽ തകർന്നു. ഒരു ദശലക്ഷത്തിലധികം ഉപഭോക്താക്കൾ അവർ എക്സ്ചേഞ്ചിൽ സുരക്ഷിതമായി സൂക്ഷിച്ചിരിക്കുന്നു എന്ന് കരുതിയ $8 ബില്യൺ insider-മാർ ചെലവഴിച്ചതും, ലോൺ ചെയ്തതും, മോഷ്ടിച്ചതും ആയി കണ്ടെത്തി. അവരുടെ ക്രിപ്റ്റോ "അവരുടെ വാലറ്റുകളിൽ" ആയിരുന്നില്ല. അതു FTX-യുടേതിലായിരുന്നു. FTX-ക്ക് പണം ഇല്ലായിരുന്നു.
ഇതാണ് കസ്റ്റോഡിയൽ vs നോൺ-കസ്റ്റോഡിയൽ വ്യത്യാസം — ക്രിപ്റ്റോയിൽ നിങ്ങൾ എടുക്കുന്ന ഏറ്റവും പ്രധാനപ്പെട്ട തീരുമാനം, ആരാണ് പ്രൈവറ്റ് കീ നിയന്ത്രിക്കുന്നു എന്ന ചോദ്യത്തിന് നേരെ വെട്ടിക്കുന്നത്.
ഒരു കസ്റ്റോഡിയൽ വാലറ്റ് ഒരു സാധാരണ കേന്ദ്രീകൃത എക്സ്ചേഞ്ചിന് സൈൻ അപ് ചെയ്യുമ്പോൾ നിങ്ങൾക്ക് ലഭിക്കുന്നതാണ്. പ്ലാറ്റ്ഫോം നിങ്ങളുടെ പ്രൈവറ്റ് കീകൾ ജനറേറ്റ് ചെയ്ത് സ്റ്റോർ ചെയ്യുന്നു. ഒരു ബാങ്ക് പോലെ ഒരു യൂസർനെയിമും പാസ്വേഡും ഉപയോഗിച്ച് നിങ്ങൾ ലോഗിൻ ചെയ്യുന്നു, കമ്പനി നിങ്ങളുടെ ആക്സസ് reset ചെയ്യാൻ കഴിയുന്നതിനാൽ റിക്കവറി എളുപ്പമാണ്. സൗകര്യപ്രദവും പരിചിതവുമാണ്. എന്നാൽ ഇത് ഒരു trust relationship ആണ്: എക്സ്ചേഞ്ച് ഹാക്ക് ചെയ്യപ്പെടില്ല, ഫണ്ട് mismanage ചെയ്യില്ല, നിങ്ങളുടെ അക്കൗണ്ട് ഫ്രീസ് ചെയ്യില്ല, തകരില്ല എന്ന് നിങ്ങൾ പണയപ്പെടുത്തുന്നു. കൂടുതൽ സമയത്തും ആ പന്തയം ശരിയാണ്. ചിലപ്പോൾ — Mt. Gox, Celsius, FTX — ഇത് ദുരന്തകരമായി തോൽക്കുന്നു.
ഒരു നോൺ-കസ്റ്റോഡിയൽ വാലറ്റ് പ്രൈവറ്റ് കീ നേരിട്ട് നിങ്ങളുടെ കൈകളിൽ വയ്ക്കുന്നു. നിങ്ങൾക്കും ബ്ലോക്ക്ചെയിനും ഇടയിൽ ഒരു കമ്പനിയും ഇരിക്കുന്നില്ല. ആർക്കും നിങ്ങളുടെ ഫണ്ട് ഫ്രീസ് ചെയ്യാനോ, ഒരു ട്രാൻസാക്ഷൻ ബ്ലോക്ക് ചെയ്യാനോ, നിങ്ങളുടെ പുറകിൽ കോയിനുകൾ ചെലവഴിക്കാനോ കഴിയില്ല. ട്രേഡ്-ഓഫ് പൂർണ്ണ ഉത്തരവാദിത്തമാണ്: നിങ്ങളുടെ കീയോ സീഡ് ഫ്രെയ്സോ നഷ്ടപ്പെടുത്തുക, ഭൂമിയിലെ ആർക്കും അതു നിങ്ങൾക്ക് വേണ്ടി റിക്കവർ ചെയ്യാൻ കഴിയില്ല. നിങ്ങൾ ഒരേസമയം vault-ഉം സെക്യൂരിറ്റി ഗാർഡും ബ്രാഞ്ച് മാനേജറും ആയി നിങ്ങളുടെ സ്വന്തം ബാങ്ക് ആകുന്നു.
"Not your keys, not your coins." FTX-ന് മുൻപ്, ഇത് ക്രിപ്റ്റോ വെറ്ററൻമാർ mutter ചെയ്ത ഒരു ടാഗ്ലൈൻ ആയിരുന്നു. FTX-ന് ശേഷം, ഇത് $8 ബില്യൺ പാഠമായി. നിങ്ങൾ കീ കൈവശം വച്ചില്ലെങ്കിൽ, നിങ്ങൾ യഥാർത്ഥത്തിൽ കോയിൻ കൈവശം വച്ചിട്ടില്ല — ആരാണോ അത് കൈവശം വച്ചിരിക്കുന്നത്, അവരുടെ ഒരു വാഗ്ദാനം നിങ്ങൾ കൈവശം വച്ചിരിക്കുന്നു.
അയക്കലും സ്വീകരിക്കലും: യഥാർത്ഥത്തിൽ എന്താണ് സംഭവിക്കുന്നത്
ക്രിപ്റ്റോ സ്വീകരിക്കുന്നത് ലളിതമാണ്. നിങ്ങളുടെ വാലറ്റ് അഡ്രസ് — അല്ലെങ്കിൽ അതിന്റെ QR കോഡ് — അയക്കുന്നയാൾക്ക് പങ്കിടുക കാത്തിരിക്കുക. ഒരു നിർണ്ണായക വിശദാംശം: അഡ്രസ് ശരിയായ നെറ്റ്വർക്ക്-മായി പൊരുത്തപ്പെടുന്നു എന്ന് ഉറപ്പാക്കുക. Ethereum-ൽ USDC ഒരു ബിറ്റ്കോയിൻ അഡ്രസിലേക്ക് അയക്കുന്നത്, അല്ലെങ്കിൽ ഒരു dropdown-ൽ തെറ്റായ ചെയിൻ തിരഞ്ഞെടുക്കുന്നത്, ആ ടോക്കണുകൾ സ്ഥിരമായി ബേൺ ചെയ്യാം. പങ്കിടുന്നതിന് മുൻപ് നെറ്റ്വർക്ക് triple-check ചെയ്യുക.
അയക്കുന്നതിന് കുറച്ചു കൂടി ഘട്ടങ്ങൾ ആവശ്യമാണ്. നിങ്ങൾ receiver-ന്റെ അഡ്രസ് നൽകുന്നു, തുക specify ചെയ്യുന്നു, നെറ്റ്വർക്ക് ഫീ റിവ്യൂ ചെയ്യുന്നു. Ethereum മെയിൻനെറ്റിൽ ഈ ഫീ ("ഗ്യാസ്" എന്ന് വിളിക്കുന്നു) ഡിമാൻഡ് അനുസരിച്ച് ചാഞ്ചാടുന്നു — ശാന്തമായ ഒരു ഞായറാഴ്ച $0.50 മുതൽ ഒരു NFT mint frenzy സമയത്ത് $50+ വരെ. Arbitrum അല്ലെങ്കിൽ Base പോലുള്ള Layer-2 നെറ്റ്വർക്കുകൾ സാധാരണയായി $0.10-ൽ താഴെ ചാർജ് ചെയ്യുന്നു. ബിറ്റ്കോയിൻ ഫീസ് mempool എത്ര busy ആണ് എന്നതിനെ ആശ്രയിച്ച് $1 മുതൽ $30+ വരെ ranges ചെയ്യുന്നു.
നിങ്ങൾ confirm ചെയ്യുമ്പോൾ, നിങ്ങളുടെ വാലറ്റ് നിങ്ങളുടെ പ്രൈവറ്റ് കീ ഉപയോഗിച്ച് ട്രാൻസാക്ഷൻ ഒപ്പിടുകയും നെറ്റ്വർക്കിലേക്ക് broadcast ചെയ്യുകയും ചെയ്യുന്നു — കീ ഒരിക്കലും വെളിപ്പെടുത്താതെ request യഥാർത്ഥത്തിൽ നിങ്ങളുടേതാണ് എന്ന് കീ തെളിയിക്കുന്നു. വാലിഡേറ്റർമാർ ഇത് പിക്ക് അപ് ചെയ്ത് ഒരു ബ്ലോക്കിൽ ഉൾപ്പെടുത്തുന്നു. അത് എത്ര സമയമെടുക്കും എന്നത് ചെയിനെ പൂർണ്ണമായി ആശ്രയിക്കുന്നു: Solana അല്ലെങ്കിൽ Hyperliquid-ൽ ഒരു സെക്കൻഡിനും കുറവ്, Ethereum-ൽ ഏകദേശം 12 സെക്കൻഡ്, ബിറ്റ്കോയിനിൽ 10 മുതൽ 60 മിനിറ്റ് വരെ.
confirm ചെയ്താൽ, ട്രാൻസാക്ഷൻ അന്തിമമാണ്. Chargeback ഇല്ല. Reversal ഇല്ല. Customer support-നെ വിളിക്കൽ ഇല്ല. Confirm ചെയ്യുന്നതിന് മുൻപ് എപ്പോഴും ഏത് അഡ്രസിന്റെയും ആദ്യത്തെയും അവസാനത്തെയും നാല് അക്ഷരങ്ങൾ വെരിഫൈ ചെയ്യുക — paste ചെയ്ത അഡ്രസ് നിശബ്ദമായി ആക്രമണകാരിയുടേതായി swap ചെയ്യുന്ന clipboard-hijacking malware ഒരു യഥാർത്ഥവും അസ്വസ്ഥജനകമായി സാധാരണവുമായ ആക്രമണ വഴിയാണ്.
ഒരു വാലറ്റ് നിങ്ങളെ ഏതിൽ നിന്ന് സംരക്ഷിക്കാൻ കഴിയില്ല
ഒരു വാലറ്റ് നിങ്ങളുടെ കീകൾ സുരക്ഷിതമാക്കുന്നു. ഇത് നിങ്ങളുടെ തീരുമാനങ്ങൾ സുരക്ഷിതമാക്കാൻ കഴിയില്ല. സത്യസന്ധമായ വിദ്യാഭ്യാസം എന്നാൽ ആളുകൾ യഥാർത്ഥത്തിൽ ക്രിപ്റ്റോ നഷ്ടപ്പെടുന്ന വഴികൾ പേരു പറയുക എന്നാണ് — ഇവയിൽ ഏകദേശം ഒന്നിലും ക്രിപ്റ്റോഗ്രാഫി "തകർന്നത്" ഉൾപ്പെടുന്നില്ല.
- ഫിഷിംഗും വ്യാജ സൈറ്റുകളും. ഏറ്റവും സാധാരണ drain ഒരു ഹാക്ക് അല്ല — അത് നിങ്ങളാണ്. ഒരു ബോധ്യപ്പെടുത്തുന്ന പോപ്-അപ്പോ ലുക്ക്-അലൈക്ക് ഡൊമെയ്നോ നിങ്ങളുടെ സീഡ് ഫ്രെയ്സ് "verify" ചെയ്യാൻ അല്ലെങ്കിൽ ഒരു നിരുപദ്രവകരമായി തോന്നുന്ന approval-ൽ ഒപ്പിടാൻ ആവശ്യപ്പെടുന്നു, പണം നിങ്ങളുടെ തന്നെ valid സിഗ്നേച്ചറോടെ പോകുന്നു. Connect ചെയ്യാനോ ഒപ്പിടാനോ ആവശ്യപ്പെടുന്ന എന്തിലും slow down ചെയ്യുക.
- Malicious approvals. Ethereum പോലുള്ള ചെയിനുകളിൽ, നിങ്ങളുടെ ടോക്കണുകൾ നീക്കാൻ ഒരു സ്മാർട്ട് കോൺട്രാക്ടിന് നിങ്ങൾക്ക് permission നൽകാം. സ്കാം കോൺട്രാക്ടുകൾ ഇത് abuse ചെയ്ത് നിങ്ങൾ ക്ലിക്ക് ചെയ്തത് മറന്നതിന് ശേഷം വളരെ കാലം കഴിഞ്ഞ് വാലറ്റുകൾ sweep ചെയ്യുന്നു. നിങ്ങൾ ഇനി ഉപയോഗിക്കാത്ത approvals റിവ്യൂ ചെയ്ത് revoke ചെയ്യുക.
- Irreversibility രണ്ട് വശത്തും മുറിക്കുന്നു. വഞ്ചന തടയുന്ന അതേ finality എന്നാൽ ഒരു typo'd അഡ്രസ്, ഒരു wrong-network ട്രാൻസ്ഫർ, അല്ലെങ്കിൽ ഒരു സ്കാം പേയ്മെന്റിന് undo ബട്ടണോ സപ്പോർട്ട് ഡെസ്കോ ഇല്ല. ഗണിതം നിങ്ങളുടെ തെറ്റിനെ കുറിച്ച് ശ്രദ്ധിക്കില്ല.
- സീഡ്-ഫ്രെയ്സ് single point of failure. ട്രഡീഷണൽ നോൺ-കസ്റ്റോഡിയൽ വാലറ്റുകൾ എല്ലാം ഒരു രഹസ്യത്തിലേക്ക് കേന്ദ്രീകരിക്കുന്നു. അത് നഷ്ടപ്പെടുത്തിയാൽ നിങ്ങൾ wiped ആകും; അതു leak ചെയ്താൽ നിങ്ങൾ കൊള്ളയടിക്കപ്പെടും. ദുർബലമായ ഒരു വാക്ക് ചരടും ഒരു ജീവിതകാല സേവിംഗ്സിന് gate ആകേണ്ടതില്ല — എന്നാൽ കൂടുതൽ വാലറ്റുകൾക്കും, അത് ചെയ്യുന്നു.
GaiaEx ഇത് എങ്ങനെ കൈകാര്യം ചെയ്യുന്നു
GaiaEx ഒരു നോൺ-കസ്റ്റോഡിയൽ MPC വാലറ്റ് ഉപയോഗിക്കുന്നു. നിങ്ങൾ നിങ്ങളുടെ കീകൾ ഉടമസ്ഥനാണ് — എന്നാൽ ഒരു സീഡ് ഫ്രെയ്സ് ഒരിക്കലും babysit ചെയ്യേണ്ടതില്ല, ഒരു ആക്രമണകാരിക്ക് ഒരു തവണ കൊണ്ട് മോഷ്ടിക്കാൻ കഴിയുന്ന ഒരു ഒറ്റ രഹസ്യവുമില്ല.
ഹൂഡിന് കീഴിൽ എന്ത് സംഭവിക്കും എന്ന് നോക്കാം. നിങ്ങൾ ഒരു അക്കൗണ്ട് ഉണ്ടാക്കുമ്പോൾ, നിങ്ങളുടെ പ്രൈവറ്റ് കീ ജനറേറ്റ് ചെയ്യുകയും ഉടനെ Multi-Party Computation (MPC) ഉപയോഗിച്ച് എൻക്രിപ്റ്റഡ് ഷെയറുകളായി വിഭജിക്കുകയും ചെയ്യുന്നു. ഷെയറുകൾ വിതരണം ചെയ്യപ്പെടുന്നു, അതിനാൽ ഒരു സെർവറും, ഡിവൈസും, കക്ഷിയും — GaiaEx ഉൾപ്പെടെ — ഒരിക്കലും മുഴുവൻ കീ കൈവശം വയ്ക്കില്ല. ഒരു ട്രാൻസാക്ഷൻ ഒപ്പിടാൻ, ഷെയറുകൾ ഒരു ക്രിപ്റ്റോഗ്രാഫിക് പ്രോട്ടോക്കോളിലൂടെ collaborate ചെയ്ത് ഏത് ഒരിടത്തും മുഴുവൻ കീ ഒരിക്കലും വീണ്ടും ചേർക്കാതെ ഒരു valid സിഗ്നേച്ചർ ഉണ്ടാക്കുന്നു. leak ചെയ്യാൻ ഒരു മാസ്റ്റർ ഫയലും നഷ്ടപ്പെടാൻ ഒരു 24-വാക്ക് phrase-ഉം ഇല്ല.
ദിവസേനയുള്ള അർത്ഥം: നിങ്ങൾക്ക് ഒരു നോൺ-കസ്റ്റോഡിയൽ വാലറ്റിന്റെ സെക്യൂരിറ്റി ഗ്യാരണ്ടികൾ ലഭിക്കുന്നു — കൗണ്ടർപാർട്ടി റിസ്ക് ഇല്ല, അസറ്റ് ഫ്രീസ് ഇല്ല, "sorry, ഞങ്ങൾക്ക് നിങ്ങളുടെ പണം നഷ്ടപ്പെട്ടു" ഇല്ല — സെൽഫ്-കസ്റ്റഡിയെ കൂടുതൽ പേർക്കും ഭയാനകമാക്കുന്ന all-or-nothing fragility ഇല്ലാതെ. ട്രഡീഷണൽ നോൺ-കസ്റ്റോഡിയൽ വാലറ്റുകൾ ഒരു നഷ്ടപ്പെട്ട phrase-നെ ഒരു സ്ഥിരവും പൂർണ്ണവുമായ നഷ്ടമായി മാറ്റുന്നു. MPC ഡിസൈൻ വഴി ആ single point of failure നീക്കുന്നു.
അനുഭവം ക്ലീൻ ആയി തുടരുന്നു. ഡിപ്പോസിറ്റ് ചെയ്യുക, സ്പോട്ടും പെർപെച്വൽ മാർക്കറ്റുകളും ട്രേഡ് ചെയ്യുക, withdraw ചെയ്യുക. ക്രിപ്റ്റോഗ്രാഫി അടിയിൽ ഓടുന്നു, നിങ്ങളുടെ വഴിയിൽ നിന്ന് മാറി നിൽക്കുന്നു — അത് കൃത്യമായി ഉണ്ടായിരിക്കേണ്ട ഇടത്ത്. നിങ്ങൾ കസ്റ്റഡി കൈവശം വയ്ക്കുന്നു; GaiaEx കസ്റ്റഡി survivable ആക്കുന്നു.


