GaiaEx AcademyGaiaEx Academy
ഒരു ക്രിപ്റ്റോ വാലറ്റ് എന്താണ്?
തുടക്കക്കാരൻബ്ലോക്ക്‌ചെയിൻ6 min read

ഒരു ക്രിപ്റ്റോ വാലറ്റ് എന്താണ്?

ബ്ലോക്ക്ചെയിനിലേക്കുള്ള നിങ്ങളുടെ കവാടം — വാലറ്റുകൾ നിങ്ങളുടെ അസറ്റുകൾ എങ്ങനെ സൂക്ഷിക്കുകയും സംരക്ഷിക്കുകയും ചെയ്യുന്നു

പോസ്റ്റുകൾ പങ്കിടുക

നിങ്ങളുടെ വാലറ്റ് ശൂന്യമാണ് (അതാണ് പോയിന്റ്)

ഏകദേശം എല്ലാവരും തെറ്റിദ്ധരിക്കുന്ന ആദ്യ കാര്യം ഇതാണ്: നിങ്ങളുടെ ക്രിപ്റ്റോ വാലറ്റ് ഒരു ക്രിപ്റ്റോകറൻസിയും കൈവശം വയ്ക്കുന്നില്ല. അതിനുള്ളിൽ പൂജ്യം കോയിനുകൾ ഇരിക്കുന്നു. നിങ്ങൾ "ഉടമസ്ഥനായ" ഓരോ ടോക്കണും യഥാർത്ഥത്തിൽ ഒരു ബ്ലോക്ക്ചെയിനിൽ ജീവിക്കുന്നു — ലോകമെമ്പാടും പതിനായിരക്കണക്കിന് കമ്പ്യൂട്ടറുകളിൽ replicate ചെയ്ത ഒരു പൊതു ലെഡ്ജർ. നിങ്ങളുടെ വാലറ്റ് സ്റ്റോർ ചെയ്യുന്നത് ഒരു പ്രൈവറ്റ് കീ ആണ്: ആ കോയിനുകൾ നിങ്ങളുടേതാണെന്ന് നെറ്റ്‌വർക്കിന് തെളിയിക്കുകയും അവ നീക്കാൻ നിങ്ങളെ അധികാരപ്പെടുത്തുകയും ചെയ്യുന്ന ഒരു character string.

ബ്ലോക്ക്ചെയിനെ എല്ലാവർക്കും കാണാവുന്ന ഒരു ഭീമൻ ഗ്ലാസ് vault ആയി ചിന്തിക്കുക. നിങ്ങളുടെ കോയിനുകൾ ലോകം കാണാൻ ഒരു നമ്പർ ചെയ്ത slot-ൽ ഇരിക്കുന്നു. വാലറ്റ് vault അല്ല, കോയിനുകളും അല്ല — ഇത് നിങ്ങളുടെ slot തുറക്കുന്ന ഒരേയൊരു കീ ആണ്. കീ കൈവശം വച്ചവർ ഫണ്ട് നിയന്ത്രിക്കുന്നു. അത്രമാത്രം.

ആ ഡിസൈനിന് ഒരു ക്രൂരമായ വശമുണ്ട്. കീ നഷ്ടപ്പെടുത്തുക, നിങ്ങളുടെ പണം പോയി — ഫ്രീസ് ചെയ്തതല്ല, റിക്കവർ ചെയ്യാവുന്നതല്ല, പോയി. Chainalysis-ന്റെ കണക്കനുസരിച്ച് ഏകദേശം 3.7 ദശലക്ഷം ബിറ്റ്കോയിൻ — 2025-ന്റെ തുടക്കത്തിലെ വിലയിൽ ഏകദേശം $150 ബില്യൺ — ഉടമകൾക്ക് ആക്സസ് നഷ്ടപ്പെട്ട വാലറ്റുകളിൽ എന്നേക്കും കുടുങ്ങിക്കിടക്കുന്നു. ഒരു പാസ്‌വേഡ്-റീസെറ്റ് ഇമെയിലും ഇല്ല. ഒരു സപ്പോർട്ട് ഹോട്ട്‌ലൈനും ഇല്ല. നിങ്ങളുടെ ID വെരിഫൈ ചെയ്ത് നിങ്ങളെ വീണ്ടും കടത്തിവിടാൻ കഴിയുന്ന ഒരു ബാങ്ക് മാനേജറും ഇല്ല.

അതിനാൽ ഒരു ക്രിപ്റ്റോ വാലറ്റ് യഥാർത്ഥത്തിൽ ഒരു കീ മാനേജർ ആണ്. ഇത് നിങ്ങളുടെ ക്രിപ്റ്റോഗ്രാഫിക് കീകൾ ജനറേറ്റ് ചെയ്യുന്നു, അവ സുരക്ഷിതമായി സൂക്ഷിക്കുന്നു, ഫണ്ട് നീക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുമ്പോൾ ട്രാൻസാക്ഷനുകൾ ഒപ്പിടാൻ അവ ഉപയോഗിക്കുന്നു. കീ മാനേജ്മെന്റ് ശരിയാക്കൂ, നിങ്ങളുടെ അസറ്റുകൾ untouchable ആയിരിക്കും. അതു തെറ്റിച്ചാൽ അവ അപ്രത്യക്ഷമാകും. ഈ പാഠത്തിലെ ബാക്കിയെല്ലാം ആ ഒരു ഉത്തരവാദിത്തം മനസ്സിലാക്കുന്നതിനെക്കുറിച്ചാണ്.

പബ്ലിക് കീകൾ, പ്രൈവറ്റ് കീകൾ, ഏകദിശ പാത

ഓരോ വാലറ്റും ഒരു ജോടി ജനറേറ്റ് ചെയ്യുന്നു: ഒരു പ്രൈവറ്റ് കീയും ഒരു പബ്ലിക് കീയും. അവ ഗണിതശാസ്ത്രപരമായി ബന്ധപ്പെട്ടിരിക്കുന്നു, എന്നാൽ — ഇതാണ് മാജിക് — ആ ബന്ധം ഒരു ദിശയിലേക്ക് മാത്രമേ പ്രവർത്തിക്കൂ.

നിങ്ങളുടെ പ്രൈവറ്റ് കീ ഒരു random 256-bit അക്കമാണ്, സാധാരണയായി 64 hexadecimal അക്ഷരങ്ങളായി കാണിക്കുന്നു. അതിൽ നിന്ന്, elliptic curve multiplication ഉപയോഗിച്ച് നിങ്ങളുടെ വാലറ്റ് ഒരു പബ്ലിക് കീ ഡിറൈവ് ചെയ്യുന്നു. പബ്ലിക് കീയിൽ നിന്ന്, ഹാഷിംഗ് വഴി ഇത് ചെറിയ ഒരു വാലറ്റ് അഡ്രസ് ഡിറൈവ് ചെയ്യുന്നു. ഓരോ ഘട്ടവും irreversible ആണ്. ഡിസൈൻ പ്രകാരം പൊതുവായ നിങ്ങളുടെ വാലറ്റ് അഡ്രസ് കാണുന്ന ഒരാൾക്ക് നിങ്ങളുടെ പബ്ലിക് കീയിലേക്ക് പിന്നിലേക്ക് പോകാൻ കഴിയില്ല, പ്രൈവറ്റ് കീയിലേക്ക് പോകുന്നത് പോട്ടെ. ഗണിതം കേവലം reverse-ൽ ഓടില്ല.

ഇതിൽ നിന്ന് പുറത്തുവരുന്ന ദിവസേനയുള്ള നിയമം ലളിതമാണ്. നിങ്ങളുടെ വാലറ്റ് അഡ്രസ് നിങ്ങൾ പങ്കിടുന്നത് ആണ്: അതു സോഷ്യൽ മീഡിയയിൽ പോസ്റ്റ് ചെയ്യുക, ഒരു ടി-ഷർട്ടിൽ പ്രിന്റ് ചെയ്യുക, ഒരു ഗ്രൂപ്പ് ചാറ്റിൽ ഇടുക — ഫണ്ട് സ്വീകരിക്കാൻ നിങ്ങളുടെ ഇമെയിൽ അഡ്രസോ ഒരു അക്കൗണ്ട് നമ്പറോ പോലെയാണ് ഇത്. നിങ്ങളുടെ പ്രൈവറ്റ് കീ നിങ്ങൾ കാവൽ നിൽക്കുന്നത് ആണ്. ഇത് ഒന്നിൽ പാസ്‌വേഡും, സിഗ്നേച്ചറും, മാസ്റ്റർ കീയും ആണ്. ഒരു വ്യക്തിക്കോ malware-നോ ഇത് കിട്ടിയാൽ, നിങ്ങളുടെ ഫണ്ട് സെക്കൻഡുകൾക്കുള്ളിൽ പോയി, ബ്ലോക്ക്ചെയിൻ ട്രാൻസാക്ഷനുകൾ reverse ചെയ്യാൻ കഴിയില്ല.

സുവർണ്ണ നിയമം: നിങ്ങളുടെ പ്രൈവറ്റ് കീ (അല്ലെങ്കിൽ സീഡ് ഫ്രെയ്സ്) ഒരിക്കലും സ്ക്രീൻഷോട്ട് എടുക്കുകയോ, ഇമെയിൽ ചെയ്യുകയോ, ഒരു വെബ്സൈറ്റിൽ ടൈപ്പ് ചെയ്യുകയോ, ഒരു ആപ്പിലേക്ക് പേസ്റ്റ് ചെയ്യുകയോ ചെയ്യരുത്. ആരെങ്കിലും അതു ചോദിച്ചാൽ, അവർ നിന്നെ കൊള്ളയടിക്കാൻ ശ്രമിക്കുകയാണ്. ഒരു ലെജിറ്റിമേറ്റ് എക്സ്ചേഞ്ചോ, വാലറ്റോ, സപ്പോർട്ട് ഏജന്റോ ഒരിക്കലും അതു ചോദിക്കില്ല — ഒരു തവണ പോലും, എപ്പോഴും.
Private Key5Kb8kLf9z...fWQRSecret — never shareone-waymathPublic Key04a1b2c3d4...e5f6ShareablehashWallet Address0x1a2B...9fE3Your public identityCannot reverse
കീ ഡിറൈവേഷൻ ഒരു ഏകദിശ പ്രോസസ് ആണ് — വാലറ്റ് അഡ്രസുകൾ പ്രൈവറ്റ് കീകളിലേക്ക് ട്രേസ് ചെയ്യാൻ കഴിയില്ല

സീഡ് ഫ്രെയ്സ്: നിങ്ങളുടെ മാസ്റ്റർ ബാക്കപ്പ്

ഒരു raw 256-bit പ്രൈവറ്റ് കീ 64 കുഴഞ്ഞ ഹെക്സ് അക്ഷരങ്ങളാണ് — കൈ കൊണ്ട് ഒരു typo ഇല്ലാതെ എഴുതാൻ അസാധ്യമാണ്, ഒരു typo എന്നാൽ നഷ്ടപ്പെട്ട ഫണ്ട് എന്നാണ്. അതിനാൽ ആധുനിക വാലറ്റുകൾ കൂടുതൽ സൗഹൃദപരമായ ഒന്ന് നിങ്ങൾക്ക് നൽകുന്നു: ഒരു സീഡ് ഫ്രെയ്സ് (recovery phrase അല്ലെങ്കിൽ mnemonic എന്നും വിളിക്കുന്നു), സാധാരണയായി "ribbon · echo · marble · trophy · …" പോലുള്ള 12 അല്ലെങ്കിൽ 24 സാധാരണ ഇംഗ്ലീഷ് വാക്കുകൾ.

ആ വാക്കുകൾ decoration അല്ല. BIP-39 എന്ന ഒരു സ്റ്റാൻഡേർഡിന് കീഴിൽ, സീഡ് ഫ്രെയ്സ് നിങ്ങളുടെ വാലറ്റ് ഒരിക്കലും ഉപയോഗിക്കാൻ പോകുന്ന എല്ലാ പ്രൈവറ്റ് കീയും അഡ്രസും ഡിറൈവ് ചെയ്യുന്ന മാസ്റ്റർ രഹസ്യത്തിന്റെ മനുഷ്യർക്ക് വായിക്കാവുന്ന ഒരു encoding ആണ്. ഒരു പുതിയ ഡിവൈസിലേക്ക് അതേ 12 വാക്കുകൾ restore ചെയ്യുക, നിങ്ങളുടെ മുഴുവൻ വാലറ്റും — ഓരോ കോയിനും, ഓരോ അക്കൗണ്ടും — intact ആയി വീണ്ടും പ്രത്യക്ഷമാകും. അതാണ് ശക്തി, അതു തന്നെ അപകടവും.

സീഡ് ഫ്രെയ്സ് കീകൾ ആയതിനാൽ, ഇതു അതേ paranoia ഡിസെർവ് ചെയ്യുന്നു. നിങ്ങൾക്ക് മാത്രം വായിക്കാൻ കഴിയുന്ന invisible ink-ൽ എഴുതിയ ഒരു വീടിന്റെ deed പോലെ ഇതു കൈകാര്യം ചെയ്യുക:

  • ഇത് പേപ്പറിലോ സ്റ്റീലിലോ എഴുതുക, ഒരു സ്ക്രീനിലും അല്ല. നിങ്ങളുടെ ക്യാമറ റോളിലെ ഒരു ഫോട്ടോ അല്ലെങ്കിൽ ക്ലൗഡിലെ ഒരു നോട്ട് ഒരു breach-ന് നിന്ന് നിങ്ങളെ drain ചെയ്യാൻ ഒരു അപരിചിതനിൽ നിന്ന് ഒരു step മാത്രം അകലെയാണ്.
  • ഒന്നിലധികം ഫിസിക്കൽ സ്ഥലങ്ങളിൽ ബാക്കപ്പുകൾ സ്റ്റോർ ചെയ്യുക. ഒരു draweer-ലെ ഒരൊറ്റ കോപ്പി ഒരു house fire-ൽ നിന്ന് പൂർണ്ണ നഷ്ടത്തിലേക്ക് ഒരു step മാത്രം അകലെയാണ്.
  • ഒരു വെബ്സൈറ്റിലോ "വാലറ്റ് വാലിഡേഷൻ" പോപ്-അപ്പിലോ ഇത് ഒരിക്കലും ടൈപ്പ് ചെയ്യരുത്. ആളുകൾ drain ചെയ്യപ്പെടുന്ന ഏറ്റവും സാധാരണ ഒരൊറ്റ വഴിയാണ് ഇത്. യഥാർത്ഥ വാലറ്റുകൾ ഒരു പുതിയ install-ൽ recover ചെയ്യുമ്പോൾ മാത്രമേ നിങ്ങളുടെ സീഡ് ഫ്രെയ്സ് ചോദിക്കൂ — session-നടിയിൽ ഒരിക്കലും random ആയി അല്ല.
ഒരു വരിയിലെ മുഴുവൻ പോയിന്റ്: നിങ്ങളുടെ സീഡ് ഫ്രെയ്സ് ഉള്ള ആരും ഉടനെയും അപ്രത്യക്ഷമായും നിങ്ങളുടെ ക്രിപ്റ്റോ ഉടമസ്ഥനാകുന്നു. ആ വാക്കുകൾ സംരക്ഷിക്കുന്നത് ആണ് നിങ്ങളുടെ പണം സംരക്ഷിക്കൽ. ഈ പാഠത്തിന്റെ അവസാനം നിങ്ങൾ കാണുന്നത് പോലെ, ഈ ഒരൊറ്റ single point of failure ഇല്ലാതാക്കാൻ വേണ്ടിയാണ് GaiaEx-ന്റെ വാലറ്റ് ഡിസൈൻ കൃത്യമായി നിർമ്മിച്ചിരിക്കുന്നത്.

ഹോട്ട് vs. കോൾഡ്: ഇന്റർനെറ്റ് ആണ് യുദ്ധക്കളം

വാലറ്റ് തരങ്ങൾക്ക് മുൻപ്, സെക്യൂരിറ്റിക്ക് ഏറ്റവും പ്രധാനമായ ഒരൊറ്റ axis മനസ്സിലാക്കുക: നിങ്ങളുടെ പ്രൈവറ്റ് കീ ഒരിക്കലും ഇന്റർനെറ്റിന് exposed ആണോ? ആ ചോദ്യം ഓരോ വാലറ്റിനെയും രണ്ട് ക്യാമ്പുകളായി വിഭജിക്കുന്നു.

ഒരു ഹോട്ട് വാലറ്റ് ഇന്റർനെറ്റുമായി കണക്റ്റ് ചെയ്തിരിക്കുന്നു — ഒരു ഫോൺ ആപ്പ്, ഒരു ബ്രൗസർ എക്സ്റ്റൻഷൻ, ഒരു എക്സ്ചേഞ്ച് അക്കൗണ്ട്. ആ കണക്ഷൻ തന്നെയാണ് ഇതിനെ സൗകര്യപ്രദമാക്കുന്നത്: നിങ്ങൾക്ക് സെക്കൻഡുകൾക്കുള്ളിൽ അയക്കാം, സ്വാപ്പ് ചെയ്യാം, ട്രേഡ് ചെയ്യാം. ഇതു തന്നെയാണ് ഇതിനെ vulnerable ആക്കുന്നത്. നിങ്ങളുടെ ഡിവൈസ് malware-ബാധിതമായാൽ, അല്ലെങ്കിൽ ഒരു phishing സൈറ്റിൽ ഒരു malicious approval-ൽ ഒപ്പിട്ടാൽ, ഒരു ആക്രമണകാരിക്ക് remote ആയി എത്തിച്ചേരാം. ഹോട്ട് വാലറ്റുകൾ പണം ചെലവഴിക്കാനും സജീവ ട്രേഡിംഗിനും ശരിയായ ടൂൾ ആണ് — നിങ്ങളുടെ പോക്കറ്റിലെ കാഷിന്റെ ഡിജിറ്റൽ സമാനത.

ഒരു കോൾഡ് വാലറ്റ് നിങ്ങളുടെ പ്രൈവറ്റ് കീ പൂർണ്ണമായി ഓഫ്‌ലൈനിൽ സൂക്ഷിക്കുന്നു, അതിനാൽ ഒരു remote ആക്രമണകാരിക്ക് എത്തിച്ചേരാൻ ഒന്നും ഇല്ല. ഒരു ട്രാൻസാക്ഷൻ അംഗീകരിക്കാൻ, ഒപ്പിടൽ ഓഫ്‌ലൈൻ ഡിവൈസിലാണ് സംഭവിക്കുന്നത്, പൂർത്തിയായ, ഒപ്പിട്ട ട്രാൻസാക്ഷൻ മാത്രമേ ഇന്റർനെറ്റ് touch ചെയ്യൂ. ഈ air gap ആണ് ദീർഘകാല ഹോൾഡർമാർ അവരുടെ പോർട്ട്ഫോളിയോയുടെ ഭൂരിഭാഗവും കോൾഡായി സൂക്ഷിക്കുന്നത് — ജാക്കറ്റിലെ വാലറ്റല്ല, basement-ലെ ബാങ്ക് vault-ന്റെ ഡിജിറ്റൽ സമാനത.

ട്രേഡ്-ഓഫ് സെക്യൂരിറ്റിയിലെ ഏറ്റവും പഴയത് തന്നെ: സൗകര്യം vs സുരക്ഷ. ഹോട്ട് വേഗതയുള്ളതും exposed-ഉം ആണ്; കോൾഡ് പതുക്കെയും ഷീൽഡ് ചെയ്തതും. കൂടുതൽ പരിചയമുള്ള ഉപയോക്താക്കൾ രണ്ടും ഓടിക്കുന്നു — ദിവസേനയുള്ള പ്രവർത്തനത്തിന് ഒരു ചെറിയ ഹോട്ട് ബാലൻസ്, ദീർഘകാല stack കോൾഡിൽ — അതിനാൽ ഒരു compromise ഒരിക്കലും എല്ലാം ഒരുമിച്ച് എത്തുകയില്ല.

HOT WALLETOnline · convenient · exposedkey Internetattack surfacePhone · extension · exchangeCOLD WALLETOffline · slower · shieldedkeyOfflineair-gapped devicesignedtx onlyHardware device · vault storage
ഹോട്ട് വാലറ്റുകൾ വേഗതയ്ക്ക് വേണ്ടി ഓൺലൈനിൽ തുടരുന്നു; കോൾഡ് വാലറ്റുകൾ കീകൾ air-gapped ആയി സൂക്ഷിക്കുന്നു, remote ആക്രമണകാരികൾക്ക് എത്തിച്ചേരാൻ ഒന്നും ഇല്ലാതെ

വാലറ്റ് ലാൻഡ്സ്കേപ്പ്

ഹോട്ട്/കോൾഡ് axis-നെ യഥാർത്ഥ പ്രൊഡക്ടുകളിലേക്ക് മാപ്പ് ചെയ്താൽ കുറച്ച് വാലറ്റ് ടൈപ്പുകൾ ലഭിക്കും, ഓരോന്നും സെക്യൂരിറ്റി-സൗകര്യ സ്പെക്ട്രത്തിൽ ഒരു വ്യത്യസ്ത പന്തയം.

സോഫ്റ്റ്‌വെയർ വാലറ്റുകൾ (ഹോട്ട്) നിങ്ങളുടെ ഫോണിലോ ബ്രൗസർ എക്സ്റ്റൻഷനുകളായോ ജീവിക്കുന്നു — MetaMask, Trust Wallet, Phantom. സൗജന്യം, എപ്പോഴും കണക്റ്റഡ്, ദിവസേനയുള്ള ട്രാൻസാക്ഷനുകൾക്ക് വേഗതയുള്ളത്. അവ phishing-നും malware-നും ഏറ്റവും സാധാരണ target-ഉം ആണ്. 2024-ൽ, wallet-drainer സ്കാമുകൾ മാത്രം Scam Sniffer-ന്റെ വാർഷിക റിപ്പോർട്ട് അനുസരിച്ച് സോഫ്റ്റ്‌വെയർ വാലറ്റ് ഉപയോക്താക്കളിൽ നിന്ന് $494 ദശലക്ഷത്തിലധികം siphon ചെയ്തു.

ഹാർഡ്‌വെയർ വാലറ്റുകൾ (കോൾഡ്) ഇന്റർനെറ്റുമായി ബന്ധിപ്പിച്ച ഒരു സെക്യൂർ ചിപ്പിൽ നിങ്ങളുടെ പ്രൈവറ്റ് കീ സ്റ്റോർ ചെയ്യുന്ന — Ledger Nano, Trezor — dedicated ഫിസിക്കൽ ഡിവൈസുകൾ. ഒരു ട്രാൻസാക്ഷൻ ഒപ്പിടൽ എന്നാൽ ഡിവൈസിലെ ഒരു ബട്ടൺ ഫിസിക്കലായി അമർത്തുക എന്നാണ്. ആ air gap remote ആക്രമണങ്ങൾ ഏകദേശം അസാധ്യമാക്കുന്നു, അതുകൊണ്ടാണ് ഗൗരവമുള്ള ഹോൾഡർമാർ അവരുടെ പോർട്ട്ഫോളിയോയുടെ ഭൂരിഭാഗവും ഇവിടെ സൂക്ഷിക്കുന്നത്. ഇവയ്ക്ക് ഏകദേശം $60–$200 ചെലവാകും, എന്തും ചെയ്യാൻ ഡിവൈസ് കൈയിൽ വേണം. പ്രൊഫഷണലുകളിൽ നിന്നുള്ള ഒരു ടിപ്പ്: നിർമ്മാതാവിൽ നിന്ന് നേരിട്ട് അവ വാങ്ങുക, secondhand ഒരിക്കലും അല്ല, ഒരു tampered ഡിവൈസ് ഒരു pre-set സീഡ് ഫ്രെയ്സ് ഒളിപ്പിക്കാം.

പേപ്പർ വാലറ്റുകൾ (കോൾഡ്) നിങ്ങളുടെ കീ പേപ്പറിൽ പ്രിന്റ് ചെയ്തതോ കൈ കൊണ്ട് എഴുതിയതോ ആണ്. ബിറ്റ്കോയിന്റെ ആദ്യ വർഷങ്ങളിൽ ജനപ്രിയമായിരുന്നു, ഇപ്പോൾ കൂടുതലും ഒഴിവാക്കപ്പെട്ടു. ഡിജിറ്റൽ footprint ഇല്ല, എന്നാൽ ഒരു house fire, ഒരു ബാഷിച്ച printout, അല്ലെങ്കിൽ ഒരു washing machine experiment അവസാനിപ്പിക്കും — സുരക്ഷിതമായി അതിൽ നിന്ന് ചെലവഴിക്കാൻ awkward-ഉം ആണ്.

പിന്നെ MPC വാലറ്റുകൾ ഉണ്ട്, ഹോട്ട്/കോൾഡ് line-ൽ നന്നായി fit ചെയ്യാത്ത ഒരു പുതിയ കാറ്റഗറി. ഒരു മുഴുവൻ കീ ഒരിടത്ത് സൂക്ഷിക്കുന്നതിനുപകരം, അവ കീയെ ഒന്നിലധികം ഡിവൈസുകളിലോ സെർവറുകളിലോ വ്യാപിച്ച എൻക്രിപ്റ്റഡ് ഫ്രാഗ്മെന്റുകളായി വിഭജിക്കുന്നു. ഒരു സ്ഥലവും ഒരിക്കലും മുഴുവൻ കീ കൈവശം വയ്ക്കില്ല. ഇത് മറ്റെല്ലാ വാലറ്റ് ടൈപ്പിനെയും ബാധിക്കുന്ന single-point-of-failure പ്രശ്നം ഇല്ലാതാക്കുന്നു — മോഷ്ടിക്കാൻ ഒരു ഫയലും നഷ്ടപ്പെടാൻ ഒരു phrase-ഉം ഇല്ല. GaiaEx നിർമ്മിച്ചിരിക്കുന്ന സമീപനമാണ് ഇത്, നമ്മൾ ഇതിലേക്ക് വീണ്ടും തിരികെ വരും.

കൂടുതൽ പരിചയമുള്ള ഉപയോക്താക്കൾ ടൈപ്പുകൾ ചേർക്കുന്നു: ദിവസേനയുള്ള ഉപയോഗത്തിന് ചെറിയ അളവുകളുള്ള ഒരു സോഫ്റ്റ്‌വെയർ വാലറ്റ്, ദീർഘകാല stack-ന് കോൾഡ് അല്ലെങ്കിൽ MPC സ്റ്റോറേജ്.

ആരാണ് യഥാർത്ഥത്തിൽ നിങ്ങളുടെ കീകൾ കൈവശം വച്ചിരിക്കുന്നത്?

2022 നവംബറിൽ, FTX ഒരു ആഴ്ചയ്ക്കുള്ളിൽ തകർന്നു. ഒരു ദശലക്ഷത്തിലധികം ഉപഭോക്താക്കൾ അവർ എക്സ്ചേഞ്ചിൽ സുരക്ഷിതമായി സൂക്ഷിച്ചിരിക്കുന്നു എന്ന് കരുതിയ $8 ബില്യൺ insider-മാർ ചെലവഴിച്ചതും, ലോൺ ചെയ്തതും, മോഷ്ടിച്ചതും ആയി കണ്ടെത്തി. അവരുടെ ക്രിപ്റ്റോ "അവരുടെ വാലറ്റുകളിൽ" ആയിരുന്നില്ല. അതു FTX-യുടേതിലായിരുന്നു. FTX-ക്ക് പണം ഇല്ലായിരുന്നു.

ഇതാണ് കസ്റ്റോഡിയൽ vs നോൺ-കസ്റ്റോഡിയൽ വ്യത്യാസം — ക്രിപ്റ്റോയിൽ നിങ്ങൾ എടുക്കുന്ന ഏറ്റവും പ്രധാനപ്പെട്ട തീരുമാനം, ആരാണ് പ്രൈവറ്റ് കീ നിയന്ത്രിക്കുന്നു എന്ന ചോദ്യത്തിന് നേരെ വെട്ടിക്കുന്നത്.

ഒരു കസ്റ്റോഡിയൽ വാലറ്റ് ഒരു സാധാരണ കേന്ദ്രീകൃത എക്സ്ചേഞ്ചിന് സൈൻ അപ് ചെയ്യുമ്പോൾ നിങ്ങൾക്ക് ലഭിക്കുന്നതാണ്. പ്ലാറ്റ്ഫോം നിങ്ങളുടെ പ്രൈവറ്റ് കീകൾ ജനറേറ്റ് ചെയ്ത് സ്റ്റോർ ചെയ്യുന്നു. ഒരു ബാങ്ക് പോലെ ഒരു യൂസർനെയിമും പാസ്‌വേഡും ഉപയോഗിച്ച് നിങ്ങൾ ലോഗിൻ ചെയ്യുന്നു, കമ്പനി നിങ്ങളുടെ ആക്സസ് reset ചെയ്യാൻ കഴിയുന്നതിനാൽ റിക്കവറി എളുപ്പമാണ്. സൗകര്യപ്രദവും പരിചിതവുമാണ്. എന്നാൽ ഇത് ഒരു trust relationship ആണ്: എക്സ്ചേഞ്ച് ഹാക്ക് ചെയ്യപ്പെടില്ല, ഫണ്ട് mismanage ചെയ്യില്ല, നിങ്ങളുടെ അക്കൗണ്ട് ഫ്രീസ് ചെയ്യില്ല, തകരില്ല എന്ന് നിങ്ങൾ പണയപ്പെടുത്തുന്നു. കൂടുതൽ സമയത്തും ആ പന്തയം ശരിയാണ്. ചിലപ്പോൾ — Mt. Gox, Celsius, FTX — ഇത് ദുരന്തകരമായി തോൽക്കുന്നു.

ഒരു നോൺ-കസ്റ്റോഡിയൽ വാലറ്റ് പ്രൈവറ്റ് കീ നേരിട്ട് നിങ്ങളുടെ കൈകളിൽ വയ്ക്കുന്നു. നിങ്ങൾക്കും ബ്ലോക്ക്ചെയിനും ഇടയിൽ ഒരു കമ്പനിയും ഇരിക്കുന്നില്ല. ആർക്കും നിങ്ങളുടെ ഫണ്ട് ഫ്രീസ് ചെയ്യാനോ, ഒരു ട്രാൻസാക്ഷൻ ബ്ലോക്ക് ചെയ്യാനോ, നിങ്ങളുടെ പുറകിൽ കോയിനുകൾ ചെലവഴിക്കാനോ കഴിയില്ല. ട്രേഡ്-ഓഫ് പൂർണ്ണ ഉത്തരവാദിത്തമാണ്: നിങ്ങളുടെ കീയോ സീഡ് ഫ്രെയ്സോ നഷ്ടപ്പെടുത്തുക, ഭൂമിയിലെ ആർക്കും അതു നിങ്ങൾക്ക് വേണ്ടി റിക്കവർ ചെയ്യാൻ കഴിയില്ല. നിങ്ങൾ ഒരേസമയം vault-ഉം സെക്യൂരിറ്റി ഗാർഡും ബ്രാഞ്ച് മാനേജറും ആയി നിങ്ങളുടെ സ്വന്തം ബാങ്ക് ആകുന്നു.

"Not your keys, not your coins." FTX-ന് മുൻപ്, ഇത് ക്രിപ്റ്റോ വെറ്ററൻമാർ mutter ചെയ്ത ഒരു ടാഗ്‌ലൈൻ ആയിരുന്നു. FTX-ന് ശേഷം, ഇത് $8 ബില്യൺ പാഠമായി. നിങ്ങൾ കീ കൈവശം വച്ചില്ലെങ്കിൽ, നിങ്ങൾ യഥാർത്ഥത്തിൽ കോയിൻ കൈവശം വച്ചിട്ടില്ല — ആരാണോ അത് കൈവശം വച്ചിരിക്കുന്നത്, അവരുടെ ഒരു വാഗ്ദാനം നിങ്ങൾ കൈവശം വച്ചിരിക്കുന്നു.

CustodialYou (login)ExchangeHolds keys + funds!FTX 2022$8B lostBlockchainExchange controls keysNon-CustodialYou + Your KeyDirectNo intermediaryBlockchainYou control keys
കസ്റ്റോഡിയൽ വാലറ്റുകൾ ഒരു വിശ്വസ്ത മൂന്നാം കക്ഷിയിലൂടെ route ചെയ്യുന്നു; നോൺ-കസ്റ്റോഡിയൽ വാലറ്റുകൾ നിങ്ങളെ നേരിട്ട് ബ്ലോക്ക്ചെയിനുമായി ബന്ധിപ്പിക്കുന്നു

അയക്കലും സ്വീകരിക്കലും: യഥാർത്ഥത്തിൽ എന്താണ് സംഭവിക്കുന്നത്

ക്രിപ്റ്റോ സ്വീകരിക്കുന്നത് ലളിതമാണ്. നിങ്ങളുടെ വാലറ്റ് അഡ്രസ് — അല്ലെങ്കിൽ അതിന്റെ QR കോഡ് — അയക്കുന്നയാൾക്ക് പങ്കിടുക കാത്തിരിക്കുക. ഒരു നിർണ്ണായക വിശദാംശം: അഡ്രസ് ശരിയായ നെറ്റ്‌വർക്ക്-മായി പൊരുത്തപ്പെടുന്നു എന്ന് ഉറപ്പാക്കുക. Ethereum-ൽ USDC ഒരു ബിറ്റ്കോയിൻ അഡ്രസിലേക്ക് അയക്കുന്നത്, അല്ലെങ്കിൽ ഒരു dropdown-ൽ തെറ്റായ ചെയിൻ തിരഞ്ഞെടുക്കുന്നത്, ആ ടോക്കണുകൾ സ്ഥിരമായി ബേൺ ചെയ്യാം. പങ്കിടുന്നതിന് മുൻപ് നെറ്റ്‌വർക്ക് triple-check ചെയ്യുക.

അയക്കുന്നതിന് കുറച്ചു കൂടി ഘട്ടങ്ങൾ ആവശ്യമാണ്. നിങ്ങൾ receiver-ന്റെ അഡ്രസ് നൽകുന്നു, തുക specify ചെയ്യുന്നു, നെറ്റ്‌വർക്ക് ഫീ റിവ്യൂ ചെയ്യുന്നു. Ethereum മെയിൻനെറ്റിൽ ഈ ഫീ ("ഗ്യാസ്" എന്ന് വിളിക്കുന്നു) ഡിമാൻഡ് അനുസരിച്ച് ചാഞ്ചാടുന്നു — ശാന്തമായ ഒരു ഞായറാഴ്ച $0.50 മുതൽ ഒരു NFT mint frenzy സമയത്ത് $50+ വരെ. Arbitrum അല്ലെങ്കിൽ Base പോലുള്ള Layer-2 നെറ്റ്‌വർക്കുകൾ സാധാരണയായി $0.10-ൽ താഴെ ചാർജ് ചെയ്യുന്നു. ബിറ്റ്കോയിൻ ഫീസ് mempool എത്ര busy ആണ് എന്നതിനെ ആശ്രയിച്ച് $1 മുതൽ $30+ വരെ ranges ചെയ്യുന്നു.

നിങ്ങൾ confirm ചെയ്യുമ്പോൾ, നിങ്ങളുടെ വാലറ്റ് നിങ്ങളുടെ പ്രൈവറ്റ് കീ ഉപയോഗിച്ച് ട്രാൻസാക്ഷൻ ഒപ്പിടുകയും നെറ്റ്‌വർക്കിലേക്ക് broadcast ചെയ്യുകയും ചെയ്യുന്നു — കീ ഒരിക്കലും വെളിപ്പെടുത്താതെ request യഥാർത്ഥത്തിൽ നിങ്ങളുടേതാണ് എന്ന് കീ തെളിയിക്കുന്നു. വാലിഡേറ്റർമാർ ഇത് പിക്ക് അപ് ചെയ്ത് ഒരു ബ്ലോക്കിൽ ഉൾപ്പെടുത്തുന്നു. അത് എത്ര സമയമെടുക്കും എന്നത് ചെയിനെ പൂർണ്ണമായി ആശ്രയിക്കുന്നു: Solana അല്ലെങ്കിൽ Hyperliquid-ൽ ഒരു സെക്കൻഡിനും കുറവ്, Ethereum-ൽ ഏകദേശം 12 സെക്കൻഡ്, ബിറ്റ്കോയിനിൽ 10 മുതൽ 60 മിനിറ്റ് വരെ.

confirm ചെയ്താൽ, ട്രാൻസാക്ഷൻ അന്തിമമാണ്. Chargeback ഇല്ല. Reversal ഇല്ല. Customer support-നെ വിളിക്കൽ ഇല്ല. Confirm ചെയ്യുന്നതിന് മുൻപ് എപ്പോഴും ഏത് അഡ്രസിന്റെയും ആദ്യത്തെയും അവസാനത്തെയും നാല് അക്ഷരങ്ങൾ വെരിഫൈ ചെയ്യുക — paste ചെയ്ത അഡ്രസ് നിശബ്ദമായി ആക്രമണകാരിയുടേതായി swap ചെയ്യുന്ന clipboard-hijacking malware ഒരു യഥാർത്ഥവും അസ്വസ്ഥജനകമായി സാധാരണവുമായ ആക്രമണ വഴിയാണ്.

ഒരു വാലറ്റ് നിങ്ങളെ ഏതിൽ നിന്ന് സംരക്ഷിക്കാൻ കഴിയില്ല

ഒരു വാലറ്റ് നിങ്ങളുടെ കീകൾ സുരക്ഷിതമാക്കുന്നു. ഇത് നിങ്ങളുടെ തീരുമാനങ്ങൾ സുരക്ഷിതമാക്കാൻ കഴിയില്ല. സത്യസന്ധമായ വിദ്യാഭ്യാസം എന്നാൽ ആളുകൾ യഥാർത്ഥത്തിൽ ക്രിപ്റ്റോ നഷ്ടപ്പെടുന്ന വഴികൾ പേരു പറയുക എന്നാണ് — ഇവയിൽ ഏകദേശം ഒന്നിലും ക്രിപ്റ്റോഗ്രാഫി "തകർന്നത്" ഉൾപ്പെടുന്നില്ല.

  • ഫിഷിംഗും വ്യാജ സൈറ്റുകളും. ഏറ്റവും സാധാരണ drain ഒരു ഹാക്ക് അല്ല — അത് നിങ്ങളാണ്. ഒരു ബോധ്യപ്പെടുത്തുന്ന പോപ്-അപ്പോ ലുക്ക്-അലൈക്ക് ഡൊമെയ്നോ നിങ്ങളുടെ സീഡ് ഫ്രെയ്സ് "verify" ചെയ്യാൻ അല്ലെങ്കിൽ ഒരു നിരുപദ്രവകരമായി തോന്നുന്ന approval-ൽ ഒപ്പിടാൻ ആവശ്യപ്പെടുന്നു, പണം നിങ്ങളുടെ തന്നെ valid സിഗ്നേച്ചറോടെ പോകുന്നു. Connect ചെയ്യാനോ ഒപ്പിടാനോ ആവശ്യപ്പെടുന്ന എന്തിലും slow down ചെയ്യുക.
  • Malicious approvals. Ethereum പോലുള്ള ചെയിനുകളിൽ, നിങ്ങളുടെ ടോക്കണുകൾ നീക്കാൻ ഒരു സ്മാർട്ട് കോൺട്രാക്ടിന് നിങ്ങൾക്ക് permission നൽകാം. സ്കാം കോൺട്രാക്ടുകൾ ഇത് abuse ചെയ്ത് നിങ്ങൾ ക്ലിക്ക് ചെയ്തത് മറന്നതിന് ശേഷം വളരെ കാലം കഴിഞ്ഞ് വാലറ്റുകൾ sweep ചെയ്യുന്നു. നിങ്ങൾ ഇനി ഉപയോഗിക്കാത്ത approvals റിവ്യൂ ചെയ്ത് revoke ചെയ്യുക.
  • Irreversibility രണ്ട് വശത്തും മുറിക്കുന്നു. വഞ്ചന തടയുന്ന അതേ finality എന്നാൽ ഒരു typo'd അഡ്രസ്, ഒരു wrong-network ട്രാൻസ്ഫർ, അല്ലെങ്കിൽ ഒരു സ്കാം പേയ്മെന്റിന് undo ബട്ടണോ സപ്പോർട്ട് ഡെസ്കോ ഇല്ല. ഗണിതം നിങ്ങളുടെ തെറ്റിനെ കുറിച്ച് ശ്രദ്ധിക്കില്ല.
  • സീഡ്-ഫ്രെയ്സ് single point of failure. ട്രഡീഷണൽ നോൺ-കസ്റ്റോഡിയൽ വാലറ്റുകൾ എല്ലാം ഒരു രഹസ്യത്തിലേക്ക് കേന്ദ്രീകരിക്കുന്നു. അത് നഷ്ടപ്പെടുത്തിയാൽ നിങ്ങൾ wiped ആകും; അതു leak ചെയ്താൽ നിങ്ങൾ കൊള്ളയടിക്കപ്പെടും. ദുർബലമായ ഒരു വാക്ക് ചരടും ഒരു ജീവിതകാല സേവിംഗ്സിന് gate ആകേണ്ടതില്ല — എന്നാൽ കൂടുതൽ വാലറ്റുകൾക്കും, അത് ചെയ്യുന്നു.
സത്യസന്ധമായ പ്രധാന കാര്യം: ഒരു വാലറ്റ് നിങ്ങളുടെ പണത്തിന്റെ ഉത്തരവാദിത്തം ഒരു കമ്പനിയിൽ നിന്ന് നിങ്ങളിലേക്ക് നീക്കുന്നു. അതൊരു മെച്ചപ്പെട്ട ഡീലാണ് — ഒരു insider-ന് നിങ്ങളെ rug-pull ചെയ്യാൻ കഴിയില്ല — എന്നാൽ നിങ്ങൾക്ക് യഥാർത്ഥത്തിൽ ആ ഉത്തരവാദിത്തം വഹിക്കാൻ കഴിഞ്ഞാൽ മാത്രം. യഥാർത്ഥ എഞ്ചിനീയറിംഗ് പ്രശ്നം "ഒരു കീ സുരക്ഷിതമായി സ്റ്റോർ ചെയ്യുക" അല്ല. അത് "ഒരിക്കലും ആദ്യം തന്നെ ഒരു single point of failure ഉണ്ടാകാതിരിക്കുക" ആണ്.

GaiaEx ഇത് എങ്ങനെ കൈകാര്യം ചെയ്യുന്നു

GaiaEx ഒരു നോൺ-കസ്റ്റോഡിയൽ MPC വാലറ്റ് ഉപയോഗിക്കുന്നു. നിങ്ങൾ നിങ്ങളുടെ കീകൾ ഉടമസ്ഥനാണ് — എന്നാൽ ഒരു സീഡ് ഫ്രെയ്സ് ഒരിക്കലും babysit ചെയ്യേണ്ടതില്ല, ഒരു ആക്രമണകാരിക്ക് ഒരു തവണ കൊണ്ട് മോഷ്ടിക്കാൻ കഴിയുന്ന ഒരു ഒറ്റ രഹസ്യവുമില്ല.

ഹൂഡിന് കീഴിൽ എന്ത് സംഭവിക്കും എന്ന് നോക്കാം. നിങ്ങൾ ഒരു അക്കൗണ്ട് ഉണ്ടാക്കുമ്പോൾ, നിങ്ങളുടെ പ്രൈവറ്റ് കീ ജനറേറ്റ് ചെയ്യുകയും ഉടനെ Multi-Party Computation (MPC) ഉപയോഗിച്ച് എൻക്രിപ്റ്റഡ് ഷെയറുകളായി വിഭജിക്കുകയും ചെയ്യുന്നു. ഷെയറുകൾ വിതരണം ചെയ്യപ്പെടുന്നു, അതിനാൽ ഒരു സെർവറും, ഡിവൈസും, കക്ഷിയും — GaiaEx ഉൾപ്പെടെ — ഒരിക്കലും മുഴുവൻ കീ കൈവശം വയ്ക്കില്ല. ഒരു ട്രാൻസാക്ഷൻ ഒപ്പിടാൻ, ഷെയറുകൾ ഒരു ക്രിപ്റ്റോഗ്രാഫിക് പ്രോട്ടോക്കോളിലൂടെ collaborate ചെയ്ത് ഏത് ഒരിടത്തും മുഴുവൻ കീ ഒരിക്കലും വീണ്ടും ചേർക്കാതെ ഒരു valid സിഗ്നേച്ചർ ഉണ്ടാക്കുന്നു. leak ചെയ്യാൻ ഒരു മാസ്റ്റർ ഫയലും നഷ്ടപ്പെടാൻ ഒരു 24-വാക്ക് phrase-ഉം ഇല്ല.

ദിവസേനയുള്ള അർത്ഥം: നിങ്ങൾക്ക് ഒരു നോൺ-കസ്റ്റോഡിയൽ വാലറ്റിന്റെ സെക്യൂരിറ്റി ഗ്യാരണ്ടികൾ ലഭിക്കുന്നു — കൗണ്ടർപാർട്ടി റിസ്ക് ഇല്ല, അസറ്റ് ഫ്രീസ് ഇല്ല, "sorry, ഞങ്ങൾക്ക് നിങ്ങളുടെ പണം നഷ്ടപ്പെട്ടു" ഇല്ല — സെൽഫ്-കസ്റ്റഡിയെ കൂടുതൽ പേർക്കും ഭയാനകമാക്കുന്ന all-or-nothing fragility ഇല്ലാതെ. ട്രഡീഷണൽ നോൺ-കസ്റ്റോഡിയൽ വാലറ്റുകൾ ഒരു നഷ്ടപ്പെട്ട phrase-നെ ഒരു സ്ഥിരവും പൂർണ്ണവുമായ നഷ്ടമായി മാറ്റുന്നു. MPC ഡിസൈൻ വഴി ആ single point of failure നീക്കുന്നു.

അനുഭവം ക്ലീൻ ആയി തുടരുന്നു. ഡിപ്പോസിറ്റ് ചെയ്യുക, സ്പോട്ടും പെർപെച്വൽ മാർക്കറ്റുകളും ട്രേഡ് ചെയ്യുക, withdraw ചെയ്യുക. ക്രിപ്റ്റോഗ്രാഫി അടിയിൽ ഓടുന്നു, നിങ്ങളുടെ വഴിയിൽ നിന്ന് മാറി നിൽക്കുന്നു — അത് കൃത്യമായി ഉണ്ടായിരിക്കേണ്ട ഇടത്ത്. നിങ്ങൾ കസ്റ്റഡി കൈവശം വയ്ക്കുന്നു; GaiaEx കസ്റ്റഡി survivable ആക്കുന്നു.