
ഒരു സീഡ് ഫ്രെയ്സ് എന്താണ്, അത് എങ്ങനെ സുരക്ഷിതമായി സൂക്ഷിക്കാം
നിങ്ങളുടെ മുഴുവൻ ക്രിപ്റ്റോ സ്വത്തും നിയന്ത്രിക്കുന്ന 12 അല്ലെങ്കിൽ 24 വാക്കുകൾ
നിങ്ങളും എല്ലാം തമ്മിലുള്ള പന്ത്രണ്ട് വാക്കുകൾ
ഒരു സീഡ് ഫ്രെയ്സ് (seed phrase) — റിക്കവറി ഫ്രെയ്സ് അല്ലെങ്കിൽ mnemonic എന്നും വിളിക്കപ്പെടുന്നു — 12 അല്ലെങ്കിൽ 24 സാധാരണ ഇംഗ്ലീഷ് വാക്കുകളുടെ ഒരു sequence ആണ്, ഇത് ഒരു ക്രിപ്റ്റോ വാലറ്റിന്റെ മാസ്റ്റർ കീ ആയി പ്രവർത്തിക്കുന്നു. ഈ വാക്കുകൾ ഉള്ള ആർക്കും വാലറ്റ് ജനറേറ്റ് ചെയ്തിട്ടുള്ള എല്ലാ പ്രൈവറ്റ് കീയും പുനർനിർമ്മിക്കാം, അതിൽ നിന്ന് ഡെറൈവ് ചെയ്ത എല്ലാ അക്കൗണ്ടും ആക്സസ് ചെയ്യാം, അത് കൈവശം വച്ചിരിക്കുന്ന എല്ലാ ടോക്കണും നീക്കാം. പാസ്വേഡ് ഇല്ല. 2FA ഇല്ല. വിളിക്കാൻ customer support ഇല്ല. വാക്കുകൾ മാത്രം.
"abandon ability able about above absent absorb abstract absurd abuse access accident" — അവയാണ് BIP-39 സ്റ്റാൻഡേർഡിന്റെ വാക്ക് ലിസ്റ്റിലെ ആദ്യ പന്ത്രണ്ട് വാക്കുകൾ. പക്ഷേ ഒരു യഥാർത്ഥ സീഡ് ഫ്രെയ്സ് 2,048 വാക്കുകളുള്ള ഒരു ലിസ്റ്റിൽ നിന്ന് randomly തിരഞ്ഞെടുക്കപ്പെടുന്നു, 2^128 (ഒരു 12-വാക്ക് ഫ്രെയ്സ്) അല്ലെങ്കിൽ 2^256 (ഒരു 24-വാക്ക് ഫ്രെയ്സ്) സാധ്യമായ combination-കൾ സൃഷ്ടിക്കുന്നു. ഇത് brute-force ചെയ്യാൻ സൂര്യൻ അതിന്റെ ജീവിതകാലത്ത് ഉൽപ്പാദിപ്പിക്കുന്നതിലും കൂടുതൽ ഊർജ്ജം ആവശ്യമായി വരും വിധം entropy വലുതാണ്.
സുരക്ഷാ മോഡൽ ഒരേസമയം മികച്ചതും ഭയപ്പെടുത്തുന്നതുമാണ്. ഒരു കമ്പനിയും നിങ്ങളുടെ സീഡ് ഫ്രെയ്സ് സ്റ്റോർ ചെയ്യുന്നില്ല. ഒരു സെർവറും ഒരു ബാക്കപ്പ് കൈവശം വയ്ക്കുന്നില്ല. നിങ്ങൾക്ക് അത് നഷ്ടപ്പെടുകയും നിങ്ങളുടെ ഡിവൈസ് മരിക്കുകയും ചെയ്താൽ, നിങ്ങളുടെ ഫണ്ടുകൾ പോയി — സ്ഥിരമായി, തിരിച്ചെടുക്കാൻ കഴിയാതെ. Chainalysis കണക്കാക്കുന്നത് 3.7 മില്യൺ BTC (($200 ബില്യണിലധികം വിലയുള്ളത്) എന്നെന്നേക്കുമായി നഷ്ടപ്പെട്ടു എന്നാണ്, ഇതിന്റെ ഭൂരിഭാഗവും ആളുകൾ അവരുടെ സീഡ് ഫ്രെയ്സ് നഷ്ടപ്പെടുത്തിയതോ ഒരിക്കലും രേഖപ്പെടുത്താതെയോ ആണ്.
വാക്കുകളിൽ നിന്ന് പ്രൈവറ്റ് കീകളിലേക്ക്: BIP-39 Derivation
സീഡ് ഫ്രെയ്സ് നിങ്ങളുടെ പ്രൈവറ്റ് കീ അല്ല — ഇത് BIP-39, BIP-44 സ്റ്റാൻഡേർഡുകൾ നിർവചിക്കുന്ന ഒരു deterministic പ്രോസസ്സ് വഴി നിങ്ങളുടെ എല്ലാ പ്രൈവറ്റ് കീകളും ജനറേറ്റ് ചെയ്യുന്ന സീഡ് ആണ്.
ഒന്നാം ഘട്ടം: 12 അല്ലെങ്കിൽ 24 വാക്കുകൾ 2,048 iterations ഉള്ള PBKDF2-HMAC-SHA512 ഉപയോഗിച്ച് ഒരു 512-bit ബൈനറി സീഡ് ആയി മാറ്റുന്നു. രണ്ടാം ഘട്ടം: ആ സീഡ് ഒരു hierarchical deterministic (HD) key derivation ഫങ്ഷനിലേക്ക് ഫീഡ് ചെയ്യുന്നു, ഇത് പ്രൈവറ്റ് കീകളുടെ ഒരു ട്രീ ജനറേറ്റ് ചെയ്യുന്നു — ഓരോ അക്കൗണ്ടിനും, ഓരോ ബ്ലോക്ക്ചെയിനിനും, ഓരോ അഡ്രസ് തരത്തിനും ഒന്ന്. ഒരു ഏക സീഡ് ഫ്രെയ്സിൽ നിന്ന്, ഒരു വാലറ്റിന് നിങ്ങളുടെ ബിറ്റ്കോയിൻ അഡ്രസ്, നിങ്ങളുടെ Ethereum അഡ്രസ്, നിങ്ങളുടെ Solana അഡ്രസ്, ആയിരക്കണക്കിന് കൂടുതൽ, deterministic ആയി ജനറേറ്റ് ചെയ്യാം.
ഇത് അർത്ഥമാക്കുന്നത് ഒരു വാലറ്റ് restore ചെയ്യുന്നത് trivial ആണ് എന്നാണ്: ഏത് compatible വാലറ്റ് ആപ്പിലേക്കും സീഡ് ഫ്രെയ്സ് എന്റർ ചെയ്യുക, സോഫ്റ്റ്വെയർ മുഴുവൻ key tree-യും re-derive ചെയ്യും. നിങ്ങളുടെ ബിറ്റ്കോയിൻ കാണിക്കും. നിങ്ങളുടെ Ethereum കാണിക്കും. ബാലൻസുകൾ ഓൺ-ചെയിനിലാണ് — വാലറ്റിന് ഉടമസ്ഥത പ്രൂവ് ചെയ്യാൻ കീകൾ മാത്രമേ ആവശ്യമുള്ളൂ. അതുകൊണ്ടാണ് ഹാർഡ്വെയർ വാലറ്റുകൾ, MetaMask, Phantom, Trust Wallet എല്ലാം interoperable ആയത്: അവയെല്ലാം അതേ BIP-39/44 derivation സ്റ്റാൻഡേർഡ് പിന്തുടരുന്നു.
സ്റ്റോറേജ്: എല്ലാവരും തെറ്റ് പറ്റുന്ന ഭാഗം
ഏറ്റവും സാധാരണമായ സീഡ് ഫ്രെയ്സ് സ്റ്റോറേജ് രീതികൾ, ഏറ്റവും മികച്ചത് മുതൽ ഏറ്റവും മോശം വരെ റാങ്ക് ചെയ്തത്:
Metal ബാക്കപ്പ്. stainless steel plate-കളിൽ (Cryptosteel, Billfodl) വാക്കുകൾ stamp ചെയ്യുക അല്ലെങ്കിൽ engrave ചെയ്യുക. തീ, വെള്ളം, corrosion എന്നിവയെ അതിജീവിക്കുന്നു. ഒരു സേഫിലോ safety deposit box-ലോ സ്റ്റോർ ചെയ്യുക. ദീർഘകാല കോൾഡ് സ്റ്റോറേജിനുള്ള gold standard ഇതാണ്.
Paper ബാക്കപ്പ്. വാക്കുകൾ പേപ്പറിൽ കൈകൊണ്ട് എഴുതുക. ഒരു fireproof സേഫിൽ സ്റ്റോർ ചെയ്യുക. ചെലവ് കുറഞ്ഞതും ഫലപ്രദവുമാണ് — പേപ്പർ നനയുകയോ, കത്തുകയോ, മാഞ്ഞുപോകുകയോ ചെയ്യുന്നത് വരെ. ഒരു pencil ഉപയോഗിക്കുക (ink-നെക്കാൾ കൂടുതൽ durable ആണ്), സാധ്യമെങ്കിൽ laminate ചെയ്യുക.
Split സ്റ്റോറേജ്. ഫ്രെയ്സ് ഭാഗങ്ങളായി വിഭജിച്ച് വ്യത്യസ്ത സ്ഥലങ്ങളിൽ സ്റ്റോർ ചെയ്യുക. നിങ്ങൾ ഒരു 2-of-3 Shamir's Secret Sharing സ്കീം ഉപയോഗിക്കുകയാണെങ്കിൽ, നിങ്ങളുടെ മൂന്ന് സ്റ്റോർ ചെയ്ത ഭാഗങ്ങളിൽ ഏതെങ്കിലും രണ്ടെണ്ണം മുഴുവൻ ഫ്രെയ്സും പുനർനിർമ്മിക്കും, പക്ഷേ ഒരു ഭാഗം കണ്ടെത്തുന്ന ആർക്കും ഒന്നും ലഭിക്കില്ല. കൂടുതൽ സങ്കീർണ്ണമാണ് പക്ഷേ single-point-of-failure റിസ്ക് ഇല്ലാതാക്കുന്നു.
ഒരിക്കലും ചെയ്യരുതാത്തത്: അതിന്റെ സ്ക്രീൻഷോട്ട് എടുത്ത് നിങ്ങളുടെ ഫോണിൽ സ്റ്റോർ ചെയ്യുക (malware ലക്ഷ്യം). സ്വയം ഇമെയിൽ ചെയ്യുക (Google/Apple സെർവറുകളിൽ plaintext-ൽ ഇരിക്കുന്നു). ഒരു cloud note-ൽ ടൈപ്പ് ചെയ്യുക. ഒരു password manager-ൽ സ്റ്റോർ ചെയ്യുക (single point of compromise). ഏത് ഡിജിറ്റൽ കോപ്പിയും ഒരു attack surface ആണ്. ഒരു സീഡ് ഫ്രെയ്സിന്റെ മുഴുവൻ ഉദ്ദേശ്യവും ഇത് ഓഫ്ലൈനിൽ നിലവിലുണ്ടായിരിക്കണം എന്നതാണ്.
GaiaEx-ന്റെ MPC സമീപനം: സീഡ് ഫ്രെയ്സ് ഇല്ല
സീഡ് ഫ്രെയ്സ് പൂർണ്ണമായി ഇല്ലാതാക്കുന്ന MPC (Multi-Party Computation) വാലറ്റുകൾ GaiaEx ഉപയോഗിക്കുന്നു. ഒരു ഏക മാസ്റ്റർ കീക്ക് പകരം, പ്രൈവറ്റ് കീ ഒരിടത്തും ഒരിക്കലും നിലവിലില്ലാത്ത ഒന്നിലധികം ഷെയറുകളായി വിഭജിക്കപ്പെടുന്നു. ഒരു ട്രാൻസാക്ഷൻ സൈൻ ചെയ്യാൻ ഒന്നിലധികം ഷെയറുകൾ സഹകരിക്കണം — പക്ഷേ ഒരു ഏക പാർട്ടിക്കും (നിങ്ങൾക്കോ, GaiaEx-നോ അല്ല) പൂർണ്ണമായ കീ ഒരിക്കലും ലഭിക്കുന്നില്ല.
പ്രാക്ടിക്കൽ പ്രയോജനം: നഷ്ടപ്പെടാൻ 12 വാക്കുകൾ ഇല്ല, സ്റ്റോർ ചെയ്യാൻ metal plate ഇല്ല, single point of failure ഇല്ല. Trade-off: നിങ്ങളുടെ വാലറ്റ് ഒരു BIP-39 വാലറ്റ് പോലെ portable അല്ല — MetaMask-ൽ 12 വാക്കുകൾ ടൈപ്പ് ചെയ്ത് നിങ്ങളുടെ GaiaEx ബാലൻസുകൾ കാണാൻ കഴിയില്ല. Portability നഷ്ടം സീഡ് ഫ്രെയ്സ് vulnerability നീക്കുന്നതിന്റെ ചെലവാണ്. Cross-wallet compatibility-യെക്കാൾ സുരക്ഷയും ഉപയോഗ എളുപ്പവും പ്രധാനമായ ഒരു ട്രേഡിംഗ് വാലറ്റിന്, ഇത് ചെയ്യാൻ അർത്ഥവത്തായ ഒരു trade-off ആണ്.


