GaiaEx AcademyGaiaEx Academy
DeFi എന്തുകൊണ്ട് നോൺ-കസ്റ്റോഡിയൽ ആണ്: നിങ്ങളുടെ കീകൾ, നിങ്ങളുടെ ക്രിപ്റ്റോ
തുടക്കക്കാരൻബ്ലോക്ക്‌ചെയിൻ7 min read

DeFi എന്തുകൊണ്ട് നോൺ-കസ്റ്റോഡിയൽ ആണ്: നിങ്ങളുടെ കീകൾ, നിങ്ങളുടെ ക്രിപ്റ്റോ

സെൽഫ്-സോവറീന്റി, പെർമിഷൻലെസ് ആക്സസ്, കൌണ്ടർപാർട്ടി റിസ്കിന്റെ അവസാനം

പോസ്റ്റുകൾ പങ്കിടുക

പ്രവർത്തിക്കുന്നത് നിർത്തിയ Withdrawal ബട്ടൺ

2022 ജൂൺ 12-ന്, Celsius Network — ഏകദേശം $12 ബില്യൺ ഉപഭോക്തൃ അസറ്റുകൾ കൈവശം വെച്ച ഒരു ക്രിപ്റ്റോ lender — ഒരു ചെറിയ ബ്ലോഗ് അപ്ഡേറ്റ് പോസ്റ്റ് ചെയ്ത് പ്ലാറ്റ്ഫോമിലെ ഓരോ അക്കൗണ്ടും freeze ചെയ്തു. മുന്നറിയിപ്പ് ഇല്ല. Appeal ഇല്ല. നൂറുകണക്കിന് ആയിരം ഉപയോക്താക്കൾ "Withdraw" ബട്ടൺ ഒന്നും ചെയ്യാതെ ഇരിക്കുന്നു എന്ന് കണ്ട് wake up ചെയ്തു. പണം അവരുടെ dashboard-ൽ ഇപ്പോഴും ലിസ്റ്റ് ചെയ്തിരുന്നു, സ്ക്രീനിലെ ഒരു ആശ്വാസകരമായ സംഖ്യ. അത് ഇനി മേലിൽ move ചെയ്യാൻ അവരുടേതായിരുന്നില്ല എന്ന് മാത്രം.

എന്തുകൊണ്ട്? കാരണം ആ ഉപയോക്താക്കൾ ഒരിക്കലും യഥാർത്ഥത്തിൽ അവരുടെ ക്രിപ്റ്റോ കൈവശം വെച്ചിരുന്നില്ല. അവർ Celsius-ൽ നിന്നുള്ള ഒരു പ്രോമിസ് കൈവശം വെച്ചു — Celsius-ന്റെ പ്രൈവറ്റ് database-ലെ "നിങ്ങൾക്ക് 1 BTC ഞങ്ങൾ കടപ്പെട്ടിരിക്കുന്നു" എന്ന ഒരു line. Celsius insolvent ആയപ്പോൾ, ആ പ്രോമിസ് ഒരു bankruptcy claim ആയി, ഉപഭോക്താക്കൾ മറ്റെല്ലാവർക്കും പിന്നിൽ line-ൽ കാത്തിരിക്കുന്ന "unsecured creditor-മാർ" ആയി reclassify ചെയ്യപ്പെട്ടു.

അഞ്ച് മാസങ്ങൾക്ക് ശേഷം, FTX ഇരട്ടി scale-ൽ അതേ കാര്യം ചെയ്തു. അതിന് മുൻപ്, 2014-ൽ Mt. Gox. വ്യത്യസ്ത ബ്രാൻഡുകൾ, identical mechanism: ഒരു കമ്പനി കീകൾ കൈവശം വെച്ചു, നിങ്ങൾ ഒരു IOU കൈവശം വെച്ചു, ഒരു ദിവസം IOU pay ചെയ്യുന്നത് നിർത്തി.

ഈ ലെസൺ ആ failure mode ഡിസൈൻ പ്രകാരം impossible ആക്കുന്ന architecture-നെക്കുറിച്ചാണ് — അതിന് പകരമായി അത് നിങ്ങൾക്ക് തിരികെ നൽകുന്ന ഉത്തരവാദിത്തങ്ങളെക്കുറിച്ചും. ക്രിപ്റ്റോ ലോകം മുഴുവൻ ആശയവും അഞ്ച് വാക്കുകളിലേക്ക് compress ചെയ്യുന്നു: not your keys, not your coins.

“Non-Custodial” യഥാർത്ഥത്തിൽ എന്താണ് അർത്ഥമാക്കുന്നത്

almost എല്ലാവരും വളരെ വൈകി പഠിക്കുന്ന വസ്തുത ഇതാണ്: ഒരു ക്രിപ്റ്റോ വാലറ്റ് കോയിനുകൾ സ്റ്റോർ ചെയ്യുന്നില്ല. സ്റ്റോർ ചെയ്യാൻ കോയിനുകൾ ഇല്ല. നിങ്ങളുടെ Bitcoin നിങ്ങളുടെ ഫോണിൽ ഇരിക്കുന്ന ഒരു ഫയൽ അല്ല — ഇത് ലോകമെമ്പാടും ആയിരക്കണക്കിന് കമ്പ്യൂട്ടറുകളിൽ ജീവിക്കുന്ന ഒരു പൊതു ledger-ലെ ഒരു entry ആണ്. നിങ്ങളുടെ വാലറ്റ് യഥാർത്ഥത്തിൽ കൈവശം വെക്കുന്നത് പ്രൈവറ്റ് കീ ആണ്: ledger പറയുന്നത് ആ അഡ്രസ് ഉടമസ്ഥതയിലുള്ളത് നീക്കാൻ നിങ്ങൾക്ക് അവകാശമുണ്ട് എന്ന് പ്രൂവ് ചെയ്യുന്ന ഒരു secret സംഖ്യ.

ബ്ലോക്ക്ചെയിനെ എല്ലാവർക്കും വായിക്കാവുന്ന ഒരു ആഗോള property registry ആയി ചിന്തിക്കുക. ക്രിപ്റ്റോ കൈവശം വെക്കുക എന്നാൽ "ഇത് transfer ചെയ്യുക" എന്ന് സൈൻ ചെയ്യാൻ കഴിയുന്ന ഒരു കീ കൈവശം വെക്കുക എന്നാണ്. ആ കീ ആരാണ് നിയന്ത്രിക്കുന്നത് അവർ ഫണ്ട് നിയന്ത്രിക്കുന്നു — അവർ ആരാണ് എന്നത് പരിഗണിക്കാതെ. Ledger പേരുകളോ password-കളോ പരിശോധിക്കുന്നില്ല. അത് signature-കൾ പരിശോധിക്കുന്നു.

ആ single വസ്തുത മുഴുവൻ industry-യെയും രണ്ട് ക്യാമ്പുകളായി split ചെയ്യുന്നു:

  • Custodial — ഒരു മൂന്നാം party (ഒരു traditional Coinbase അല്ലെങ്കിൽ Binance അക്കൗണ്ട് പോലുള്ള ഒരു centralized എക്സ്ചേഞ്ച്) പ്രൈവറ്റ് കീ ജനറേറ്റ് ചെയ്ത് കൈവശം വെക്കുന്നു. ഒരു ഇമെയിലും password-ഉം ഉപയോഗിച്ച് നിങ്ങൾ ലോഗിൻ ചെയ്യുന്നു. നിങ്ങളുടെ "ബാലൻസ്" അവരുടെ database-ലെ ഒരു സംഖ്യയാണ്. ബ്ലോക്ക്ചെയിൻ actually touch ചെയ്യാൻ, നിങ്ങൾ അവരോട് ചോദിക്കണം—അവർക്ക് no പറയാം.
  • Non-custodial — നിങ്ങൾ തന്നെ പ്രൈവറ്റ് കീ കൈവശം വെക്കുന്നു. ഒരു കമ്പനിയും നിങ്ങൾക്കും ചെയിനിനും ഇടയിൽ നിൽക്കുന്നില്ല. നിങ്ങൾ ഒരു ട്രാൻസാക്ഷൻ സൈൻ ചെയ്യുമ്പോൾ, അത് നേരെ network-ലേക്ക് പോകുന്നു. നിങ്ങളുടെ signature ഇല്ലാതെ ആർക്കും അത് freeze ചെയ്യാനോ reverse ചെയ്യാനോ borrow ചെയ്യാനോ കഴിയില്ല.
പ്രധാന കാഴ്ചപ്പാട്: Custody എന്നത് കോയിനുകൾ എവിടെയാണ് എന്നതിനെക്കുറിച്ചല്ല — അവ എപ്പോഴും ഓൺ-ചെയിനിലാണ്. അത് അവയെ നീക്കുന്ന കീ ആരാണ് കൈവശം വെക്കുന്നത് എന്നതിനെക്കുറിച്ചാണ്. ഒരു custodial അക്കൗണ്ടിൽ നിങ്ങൾ ഒരു കമ്പനിയിലുള്ള ഒരു ക്ലെയിം സ്വന്തമാക്കുന്നു. ഒരു non-custodial വാലറ്റിൽ നിങ്ങൾ അസറ്റ് തന്നെ സ്വന്തമാക്കുന്നു. DeFi "non-custodial" ആണ്, കാരണം ആ കീ ആദ്യം handover ചെയ്യേണ്ട ആവശ്യം നിങ്ങൾക്ക് ഒരിക്കലും ഇല്ലാത്ത വിധത്തിലാണ് പ്രോട്ടോക്കോളുകൾ ബിൽഡ് ചെയ്തിരിക്കുന്നത്.
Who holds the private key? Custodial (you get an IOU) You Exchange holds KEY "balance" Your row in their database says 1 BTC. The actual coin sits in their wallet. Withdrawals can be paused. Solvency is a promise. Non-custodial (you hold the deed) You hold KEY The key signs transactions directly. No middleman can move or freeze funds. No reset button either — the key is the whole story.
Custodial അക്കൗണ്ടുകൾ ഒരു കമ്പനിയുടെ പ്രോമിസ് കൊണ്ട് backed ആയ ഒരു database entry നൽകുന്നു. Non-custodial വാലറ്റുകൾ കീ നൽകുന്നു — അതോടെ, അസറ്റും.

DeFi ഡിസൈൻ പ്രകാരം Non-Custodial ആയത് എന്തുകൊണ്ട്

Decentralized finance non-custody ഒരു marketing angle ആയി തിരഞ്ഞെടുത്തതല്ല — ടെക്നോളജി പ്രവർത്തിക്കുന്ന വിധത്തിൽ നിന്ന് അത് fall out ചെയ്തതാണ്. ഒരു DeFi പ്രോട്ടോക്കോൾ വെറും ഒരു ബ്ലോക്ക്ചെയിനിൽ deploy ചെയ്ത code ആണ്: ആർക്കും call ചെയ്യാവുന്ന smart contract-കളുടെ ഒരു set. നിങ്ങൾ സ്വാപ്പ് ചെയ്യുമ്പോളോ ലെൻഡ് ചെയ്യുമ്പോളോ ബോറോ ചെയ്യുമ്പോളോ, നിങ്ങൾ ഒരു കമ്പനിയുടെ ബാങ്ക് അക്കൗണ്ടിലേക്ക് പണം അയക്കുന്നില്ല. നിങ്ങൾ ഒരു autonomous contract-നോട് എന്ത് ചെയ്യണം എന്ന് പറയുന്ന ഒരു ട്രാൻസാക്ഷൻ സൈൻ ചെയ്യുന്നു, contract എല്ലാവർക്കും, എപ്പോഴും അതേ രീതിയിൽ execute ചെയ്യുന്നു.

Contract പൊതുവായതും നിയമങ്ങൾ code-ൽ fixed ആയതും ആയതിനാൽ, നിങ്ങളുടെ കീകളുടെ custody പ്രോട്ടോക്കോളിന് പ്രവർത്തിക്കാൻ ഒരിക്കലും ആവശ്യമില്ല. അത് അക്കൗണ്ടുകൾ ഓടിക്കുന്നില്ല. ഒരു എക്സ്ചേഞ്ച് ചെയ്യുന്ന വിധം ഒരു omnibus വാലറ്റിൽ deposit-കൾ കൈവശം വെക്കുന്നില്ല. അത് ചെയിൻ വായിക്കുന്നു, നിങ്ങളുടെ signature check ചെയ്യുന്നു, ആർക്കും audit ചെയ്യാവുന്ന logic അനുസരിച്ച് അസറ്റുകൾ നീക്കുന്നു. പ്രോട്ടോക്കോൾ ഏറ്റവും നല്ല രീതിയിൽ "ബോറിംഗ്" ആണ്: contract-കളിൽ എഴുതിയ നിയമങ്ങൾ, ആർക്കും inspect ചെയ്യാവുന്ന ledger-ലെ state.

ഒരു centralized എക്സ്ചേഞ്ചുമായി (CEX) ഇത് deep contrast ആണ്. ഒരു CEX-ൽ, നിങ്ങളുടെ ട്രേഡുകൾ withdraw ചെയ്യുന്നത് വരെ mostly internal bookkeeping ആണ് — ഒരു പ്രൈവറ്റ് database-ൽ shuffle ചെയ്യുന്ന row-കൾ. എക്സ്ചേഞ്ച് ഒരു ഭീമൻ pooled വാലറ്റ് കൈവശം വെക്കുകയും ആരാണ് എന്ത് സ്വന്തമാക്കുന്നു എന്ന് internally ട്രാക്ക് ചെയ്യുകയും ചെയ്യുന്നു. ഓൺ-ചെയിനിൽ, ഓരോ ട്രേഡും നിങ്ങൾ സൈൻ ചെയ്യുന്ന ഒരു ട്രാൻസാക്ഷനാണ്; venue-യുടെ ജോലി routing-ഉം user experience-ഉം ആണ്, everyone-ന്റെ ഫണ്ടും നിറഞ്ഞ ഒരു vault കൈവശം വെക്കുന്നതല്ല.

CEX vs on-chain settlement Centralized exchange Deposit hits platform wallet Trades = database rows Withdrawal = on-chain event You trust solvency + ops Non-custodial / DEX Assets stay in your wallet Swap = contract call Atomic: swap or revert You trust code + oracles Different trust: institution vs audited contracts. Neither is “trustless” — pick your devil.
അതേ വാക്കുകൾ (“I swapped ETH for USDC”) — അടിയിലുള്ള plumbing വളരെ വ്യത്യസ്തമാണ്.

Permissionless — Footnote-കളോടെ

Non-custody-യുടെ കൂടെ ഒരു രണ്ടാം property bundle ചെയ്തിരിക്കുന്നു: permissionless access. ഒരു smart contract-ന് compliance desk ഇല്ല, onboarding form ഇല്ല, "നിങ്ങളുടെ application review-ൽ ആണ്" ഇല്ല. നിങ്ങൾക്ക് ഒരു വാലറ്റും network fee pay ചെയ്യാൻ മതിയായ ഗ്യാസും ഉണ്ട് എങ്കിൽ, നിങ്ങൾ പ്രോട്ടോക്കോൾ call ചെയ്യാം. നിങ്ങളുടെ വാലറ്റ് അഡ്രസ് ആണ് നിങ്ങളുടെ identity — contract ലെയറിൽ approve ചെയ്യാനോ reject ചെയ്യാനോ വേറിട്ട ഒരു അക്കൗണ്ട് ഇല്ല.

Broken banking rail-കളോ hyperinflation-ഓ ഉള്ള ഒരു രാജ്യത്തെ ഒരു കർഷകന്, ഇത് genuinely liberating ആണ്: അതേ DeFi പ്രോട്ടോക്കോൾ ഓരോ അഡ്രസിനെയും identically, 24/7, business hour-കൾ ഇല്ലാതെ, ബോർഡർ ഇല്ലാതെ treat ചെയ്യുന്നു. പക്ഷേ ആത്മാർത്ഥത footnote-കൾ ആവശ്യപ്പെടുന്നു:

  • Frontend-കളും fiat ramp-കളും ഇപ്പോഴും ID-കൾ പരിശോധിക്കുന്നു. Contract ഒരു passport ചോദിക്കുന്നില്ല, പക്ഷേ അതിലേക്ക് എത്താൻ നിങ്ങൾ ഉപയോഗിക്കുന്ന website—നിങ്ങളുടെ ഡോളറുകൾ ക്രിപ്റ്റോ ആക്കുന്ന on-ramp-ഉം—പലപ്പോഴും അങ്ങനെ ചെയ്യുന്നു. "Permissionless" പ്രോട്ടോക്കോൾ ലെയറിനെ വിവരിക്കുന്നു, മുഴുവൻ യാത്രയെയല്ല.
  • Permissionless lawless അല്ല. Regulator-മാർ യഥാർത്ഥ ലോകത്ത് നിലവിലുണ്ട്. Code enforce ചെയ്യാത്ത സന്ദർഭത്തിലും tax obligation-കൾ, sanction-കൾ, local law എന്നിവ നിങ്ങൾക്ക് ഇപ്പോഴും applicable ആണ്. നിങ്ങളുടെ jurisdiction-ലേക്കുള്ള ചെയിനിന്റെ indifference legal immunity അല്ല.
  • Compliance desk ഇല്ലാത്തത് രണ്ട് വഴിക്കും cut ചെയ്യുന്നു. ആഗോള ആക്സസ് നൽകുന്ന അതേ gatekeeper-കളുടെ അഭാവം, എന്തെങ്കിലും തെറ്റായാൽ call ചെയ്യാൻ ഒരു consumer-protection ഡിപ്പാർട്ട്മെന്റ് ഇല്ല എന്നും അർത്ഥമാക്കുന്നു. Freedom-ഉം exposure-ഉം ഒരേ coin ആണ്.
Permissionless access (conceptual) Wallet address = identity Protocol no account approval Chain public record Regulators still exist in the real world — “permissionless” describes protocol access, not legal immunity.
വാലറ്റ് in, ട്രാൻസാക്ഷൻ out — contract ലെയറിൽ വേറിട്ട “അക്കൗണ്ട് അപ്രൂവൽ” step ഇല്ല.

ഒരു Concrete Walk-Through: Custodial vs. Self-Custody

അതേ ലക്ഷ്യം—1 ETH കൈവശം വെച്ച് അതിൽ കുറച്ച് yield earn ചെയ്യുക—രണ്ട് വഴികളിൽ ചെയ്യുന്നത് ചിന്തിക്കുക.

Custodial പാത. നിങ്ങൾ ഇമെയിലിൽ ഒരു എക്സ്ചേഞ്ചിന് sign up ചെയ്യുന്നു, ഒരു KYC check pass ചെയ്യുന്നു, 1 ETH വാങ്ങുന്നു. നിങ്ങളുടെ dashboard "1.00 ETH" വായിക്കുന്നു. Scene-ന് പിന്നിൽ, എക്സ്ചേഞ്ച് ആ ETH-യെ ആയിരക്കണക്കിന് മറ്റ് ഉപഭോക്താക്കൾക്കൊപ്പം ഒരു pooled വാലറ്റിൽ കൈവശം വെക്കുന്നു; നിങ്ങളുടെ ബാലൻസ് അവരുടെ ledger-ലെ ഒരു row ആണ്. "Earn" ക്ലിക്ക് ചെയ്യുന്നു, എക്സ്ചേഞ്ച് നിങ്ങൾക്ക് വേണ്ടി നിങ്ങളുടെ ETH lend ചെയ്യുന്നു. അത് effortless ആണ്. നിങ്ങൾ ഒരു കീ manage ചെയ്യുന്നില്ല, forget ചെയ്താൽ password reset ചെയ്യാം, എന്തെങ്കിലും തകർന്നാൽ support സഹായിക്കും. Catch invisible ആണ് അല്ലാതെയാകുന്നത് വരെ: നിങ്ങൾ ഒരു unsecured creditor ആണ്. എക്സ്ചേഞ്ച് hack ചെയ്യപ്പെടുകയോ, withdrawal-കൾ freeze ചെയ്യുകയോ, deposit-കൾ quietly gamble ചെയ്ത് നഷ്ടപ്പെടുത്തുകയോ ചെയ്താൽ, നിങ്ങളുടെ "1.00 ETH" ഒരു coutroom-ലെ ഒരു ക്ലെയിം ആണ്, നിങ്ങളുടെ നിയന്ത്രണത്തിലുള്ള കോയിനുകൾ അല്ല.

Self-custody പാത. നിങ്ങൾ 1 ETH ഒരു non-custodial വാലറ്റിൽ കൈവശം വെക്കുന്നു—പ്രൈവറ്റ് കീ ഒരിക്കലും നിങ്ങളുടെ നിയന്ത്രണത്തിൽ നിന്ന് വിടുന്നില്ല. Yield earn ചെയ്യാൻ, നിങ്ങൾ ഒരു ലെൻഡിംഗ് പ്രോട്ടോക്കോൾ തുറക്കുന്നു, വാലറ്റ് കണക്ട് ചെയ്യുന്നു, നിങ്ങളുടെ ETH deposit ചെയ്യാൻ ഒരു contract approve ചെയ്യുന്നു. ഓരോ step-ഉം നിങ്ങൾ തന്നെ സൈൻ ചെയ്യുന്നു. ETH പൊതുവായി, auditable code-ൽ എഴുതിയ നിയമങ്ങൾക്ക് കീഴിൽ നീക്കുന്നു; ഒരു human approval-ഇല്ലാതെ, contract അനുവദിക്കുന്ന ഏത് സമയത്തും withdraw ചെയ്യാം. ആർക്കും നിങ്ങളുടെ ഫണ്ട് freeze ചെയ്യാൻ കഴിയില്ല, ഒരു insolvency-ക്കും അവ vaporize ചെയ്യാൻ കഴിയില്ല. ഇവിടെ catch-ഉം invisible ആണ് അല്ലാതെയാകുന്നത് വരെ: reset ബട്ടൺ ഇവിടെ ഇല്ല. കീ നഷ്ടപ്പെട്ടാൽ ETH എന്നെന്നേക്കുമായി പോയി. ഒരു malicious "approval" സൈൻ ചെയ്താൽ ഒരു scam contract നിങ്ങളുടെ വാലറ്റ് drain ചെയ്യാം. Custodial side-ൽ നിങ്ങൾ give up ചെയ്ത safety net ആണ് ഇവിടെ നിങ്ങൾ ഏറ്റെടുത്ത ഉത്തരവാദിത്തം കൃത്യമായി.

Trade യഥാർത്ഥമാണ്, സൗജന്യമല്ല. Custodial = convenience-ഉം ഒരു support line-ഉം, counterparty റിസ്കിന് pay ചെയ്തത്. Non-custodial = absolute control-ഉം censorship resistance-ഉം, absolute responsibility-ക്ക് pay ചെയ്തത്. safety net-ഉം sovereignty-യും രണ്ടും നൽകുന്ന ഒരു ഓപ്ഷനും ഇല്ല—നിങ്ങൾക്ക് eyes open ചെയ്ത് choose ചെയ്യാൻ കഴിയുന്ന റിസ്കിന്റെ വ്യത്യസ്ത combination-കൾ മാത്രമേയുള്ളൂ.

Non-Custodial FIX ചെയ്യാത്തത് എന്ത്

Self-custody ഒരു category റിസ്ക്—ഒരു കമ്പനി നിങ്ങളുടെ പണം മോഷ്ടിക്കുകയോ നഷ്ടപ്പെടുത്തുകയോ ചെയ്യുന്നത്—നീക്കം ചെയ്യുന്നു, മൂർച്ചയുള്ള മറ്റൊരു set of edge-കൾ handover ചെയ്യുന്നു. ആത്മാർത്ഥമായ വിദ്യാഭ്യാസം എന്നാൽ അവയിൽ ഓരോന്നും പേരിടുകയാണ്.

  • കീ നഷ്ടം permanent ആണ്. നിങ്ങളുടെ പ്രൈവറ്റ് കീ (സാധാരണയായി 12- അല്ലെങ്കിൽ 24-word സീഡ് ഫ്രെയ്സ് ആയി ബാക്കപ്പ് ചെയ്തത്) മുഴുവൻ അസറ്റും ആണ്. അത് നഷ്ടപ്പെട്ടാൽ, leak ചെയ്താൽ, അല്ലെങ്കിൽ പിന്നീട് throw ചെയ്ത ഒരു napkin-ൽ store ചെയ്താൽ, recovery ഇല്ല, support ticket ഇല്ല, "forgot password" flow ഇല്ല. Chainalysis estimate ചെയ്യുന്നത് ഈ കാരണത്താൽ മില്യണുകൾ BTC എന്നെന്നേക്കുമായി നഷ്ടപ്പെട്ടിരിക്കുന്നു എന്നാണ്.
  • Approval-കൾ പുതിയ attack surface ആണ്. DeFi-യിൽ ഇന്ന് ആളുകൾക്ക് ഫണ്ട് നഷ്ടപ്പെടുന്ന ഏറ്റവും സാധാരണ വഴി ഒരു തകർന്ന ബ്ലോക്ക്ചെയിൻ അല്ല—തെറ്റായത് സൈൻ ചെയ്യൽ ആണ്. ഒരു malicious contract ഒരു token "approval" ചോദിക്കുന്നു, നിങ്ങൾ വായിക്കാതെ confirm ക്ലിക്ക് ചെയ്യുന്നു, അത് നിങ്ങളുടെ വാലറ്റ് legally, ഉടനടി drain ചെയ്യുന്നു. ചെയിൻ നിങ്ങൾ സൈൻ ചെയ്തത് കൃത്യമായി execute ചെയ്തു.
  • Finality harsh ആണ്. ആരെയും fraud reverse ചെയ്യാൻ അനുവദിക്കാത്ത അതേ immutability അർത്ഥമാക്കുന്നത് നിങ്ങൾക്ക് ഒരു തെറ്റ് reverse ചെയ്യാൻ കഴിയില്ല എന്നാണ്. തെറ്റായ അഡ്രസ്, തെറ്റായ നെറ്റ്‌വർക്ക്, fat-fingered അളവ്—ട്രാൻസാക്ഷൻ confirm ചെയ്യുന്ന നിമിഷം final ആണ്.
  • Smart contract-കൾക്ക് bug-കൾ ഉണ്ട്, ബ്രിഡ്ജുകൾ ആളുകളെ burn ചെയ്യുന്നു. "Non-custodial" എന്നാൽ "audited" അല്ലെങ്കിൽ "safe" എന്നല്ല. DeFi-ക്ക് സ്വന്തം exploit-കളുടെ graveyard ഉണ്ട്: reentrancy hack-കൾ, oracle manipulation, ഉപയോക്താക്കൾക്ക് ബില്യണുകൾ ചെലവായ cross-chain ബ്രിഡ്ജ് failure-കൾ. നിങ്ങൾ ഇനി മേലിൽ ഒരു CEO-യെ trust ചെയ്യുന്നില്ല—നിങ്ങൾ code-നെയും അതിന് data feed ചെയ്യുന്ന oracle-കളെയും trust ചെയ്യുന്നു.
  • Phishing infinitely scale ചെയ്യുന്നു. Fake frontend-കൾ, poison ചെയ്ത airdrop-കൾ, "support" DM-കൾ നിലവിലുണ്ട് കൃത്യമായി കാരണം നിങ്ങൾക്ക് പിന്നിൽ ഒരു fraud ഡിപ്പാർട്ട്മെന്റ് ഇല്ല. Proved ചെയ്യാത്ത unsolicited message-കൾ ഒരു scam ആയി treat ചെയ്യുക.
ആത്മാർത്ഥമായ framing: Non-custodial റിസ്ക് delete ചെയ്യുന്നില്ല—അത് relocate ചെയ്യുന്നു. Failure mode "CEO ten figure-കൾ misplace ചെയ്തു" എന്നതിൽ നിന്ന് "ഞാൻ ഒരു malicious contract approve ചെയ്തു" അല്ലെങ്കിൽ "oracle കള്ളം പറഞ്ഞു" എന്നതിലേക്ക് shift ചെയ്യുന്നു. വ്യത്യസ്ത ആകൃതി, ഇപ്പോഴും sharp. ചോദ്യം ഒരിക്കലും "ഏതാണ് risk-free" അല്ല—രണ്ടും അല്ല—"ഏത് റിസ്കിനാണ് ഞാൻ ഉത്തരവാദിയാകാൻ ആഗ്രഹിക്കുന്നത്" എന്നതാണ്.

GaiaEx Gap എങ്ങനെ Close ചെയ്യുന്നു

സാധാരണ pitch ഒരു ക്രൂരമായ choice force ചെയ്യുന്നു: ഒരു custodial എക്സ്ചേഞ്ചിന്റെ convenience, അല്ലെങ്കിൽ self-custody-യുടെ sovereignty-ഉം അതിനൊപ്പം വരുന്ന എല്ലാ സീഡ്-ഫ്രെയ്സ് ആശങ്കയും. GaiaEx ഒരു side തിരഞ്ഞെടുക്കാൻ നിർബന്ധിക്കുന്നതിനുപകരം ആ trade-off collapse ചെയ്യാൻ ബിൽഡ് ചെയ്തതാണ്.

Non-custodial സെറ്റിൽമെന്റ്. നിങ്ങളുടെ അസറ്റുകൾ നിങ്ങളുടേതായി തുടരുന്നു. Insolvency event-ന് swallow ചെയ്യാൻ കഴിയുന്ന ഒരു ഭീമൻ omnibus അക്കൗണ്ടിലേക്ക് pool ചെയ്യപ്പെടാതെ, ട്രേഡുകൾ നിങ്ങളുടെ തന്നെ വാലറ്റിനെതിരെ ഓൺ-ചെയിനിൽ സെറ്റിൽ ചെയ്യുന്നു. "പ്രവർത്തിക്കുന്നത് നിർത്തിയ withdraw ബട്ടൺ" ഇല്ല, കാരണം ഫണ്ട് ഒരിക്കലും മറ്റാരുടെയും lock-ന് കീഴിൽ ആയിരുന്നില്ല.

MPC കീ സുരക്ഷ, ഒരു napkin സീഡ് ഫ്രെയ്സ് അല്ല. classic self-custody nightmare — ഒരു സീഡ് ഫ്രെയ്സ്, ഒരു screenshot, ഒരു catastrophic mistake — GaiaEx engineer ചെയ്ത് ഒഴിവാക്കുന്ന കൃത്യമായ കാര്യമാണ്. Multi-Party Computation (MPC) ഉപയോഗിച്ച്, നിങ്ങളുടെ കീ വേറിട്ട parties കൈവശം വെക്കുന്ന encrypted shard-കളായി split ചെയ്തിരിക്കുന്നു, അതിനാൽ ഒരു single device-ഉം, സെർവറും, person-ഉം ഒരിക്കലും മുഴുവൻ കീ കൈവശം വെക്കുന്നില്ല. phish ചെയ്യാനോ leak ചെയ്യാനോ നഷ്ടപ്പെടാനോ single secret ഇല്ല. നിങ്ങൾ custody കൈവശം വെക്കുന്നു; നിങ്ങൾ വെറും pocket-ൽ ഒരു single point of failure കൊണ്ടുപോകുന്നില്ല.

നിങ്ങൾ സൈൻ ചെയ്യുന്നത് ഇപ്പോഴും നിങ്ങളുടേതാണ്. ട്രാൻസാക്ഷനുകളെക്കുറിച്ച് ചിന്തിക്കാനുള്ള നിങ്ങളുടെ ഉത്തരവാദിത്തം ഇതൊന്നും നീക്കം ചെയ്യുന്നില്ല. Interface polished ആയി കാണപ്പെട്ടു എന്നത് ചെയിന് care ചെയ്യുന്നില്ല—നിങ്ങൾ approve ചെയ്യുന്നത് അത് execute ചെയ്യുന്നു. അതിനാൽ ഈ ലെസണിൽ നിന്നുള്ള discipline-കൾ ഇപ്പോഴും ബാധകമാണ്: ചെറിയ test ട്രാൻസാക്ഷനുകൾ ഉപയോഗിക്കുക, confirm ചെയ്യുന്നതിന് മുൻപ് contract വിശദാംശങ്ങൾ വായിക്കുക, അഡ്രസുകളും നെറ്റ്‌വർക്കുകളും ഇരട്ട-പരിശോധിക്കുക, ഏത് unsolicited DM-ഉം ഒരു scam ആണ് എന്ന് assume ചെയ്യുക.

Destination ഒരു centralized എക്സ്ചേഞ്ചിന്റെ smoothness-ഉം self-custody-യുടെ guarantee-കളും ഉള്ള ഒരു വാലറ്റ് ആണ് — നിങ്ങളുടെ കീകൾ, നിങ്ങളുടെ ക്രിപ്റ്റോ, അവിടെയെത്താൻ നിങ്ങളെ ഒരു cryptographer ആക്കാതെ.