डिपोजिट असल में क्या होता है
Crypto की मौलिक संपत्ति यह है कि जो भी private key रखता है वह coins को नियंत्रित करता है। बाकी सब कुछ — balances, statements, dashboards — इस तथ्य के ऊपर bookkeeping है।
तो जब आप कहीं भी डिपोजिट करते हैं, तो coins वास्तव में आपको छोड़ देते हैं। वे एक address पर जाते हैं जिसे operator नियंत्रित करता है, और उनकी स्क्रीन पर आपका balance एक claim बन जाता है: जब आप पूछें तो coins वापस भेजने का वादा। यह coins के आप से एक अलग तरह की चीज है, और यह अंतर तब तक अदृश्य रहता है जब तक कि नहीं रहता।
यह डिपोजिट करने के खिलाफ कोई तर्क नहीं है — हर bank account के साथ यही सच है, और self-custody के अपने अच्छी तरह से प्रलेखित विफलता के तरीके हैं जहां लोग अपनी खुद की keys खो देते हैं। यह सटीक होने का तर्क है कि आप क्या धारण कर रहे हैं, क्योंकि precision बदलता है कि आप वहां कितना धारण करना चाहिए।
Hot और cold, और split क्यों मौजूद है
withdrawals का भुगतान करने वाले किसी भी platform के पास keys की जरूरत है जिसके साथ एक machine स्वचालित रूप से sign कर सकता है। Internet-connected machine तक पहुंचने वाली keys उन लोगों तक भी पहुंचने योग्य हैं जो उस machine से समझौता करते हैं। इस tension का कोई स्वच्छ समाधान नहीं है, इसलिए industry इसे पैसा split करके प्रबंधित करता है।
- Hot wallet. Online, automated, एक जानबूझकर छोटा working balance रखता है — normal withdrawal flow के लिए पर्याप्त। यह हिस्सा वास्तव में breach से खतरे में है, और इसे इस धारणा पर आकार दिया जाता है कि एक दिन यह खो जाएगा।
- Cold storage. Keys को offline रखा जाता है, अक्सर physical custody में समर्पित hardware पर, केवल एक human process द्वारा स्थानांतरित। Design के आधार पर धीमा, क्योंकि slowness ही security है।
- Multi-signature. एक move को authorize करने के लिए कई independent keys की आवश्यकता होती है, इसलिए एक व्यक्ति या एक machine से समझौता करना पर्याप्त नहीं है।
सबसे प्रसिद्ध exchange losses एक ही कहानी का एक बदलाव हैं: hot wallet में बहुत ज्यादा, या cold process को सुविधा के लिए चुप-चाप अप्रभावी किया गया जब तक कि यह cold process नहीं रहा। architecture अच्छी तरह से समझा जाता है; failures operational हैं।
एक player के लिए एक उपयोगी signal: platforms जो withdrawal-processing behavior को ईमानदारी से प्रकाशित करते हैं — जिसमें यह भी शामिल है कि बड़े withdrawals अधिक समय ले सकते हैं क्योंकि उन्हें manual cold-storage step की आवश्यकता है — एक वास्तविक control का वर्णन कर रहे हैं। Instant unlimited withdrawals का मतलब है कि सब कुछ hot है।
Proof of reserves क्या साबित करता है — और क्या नहीं करता
2022 के collapses के बाद industry "proof of reserves" पर पसंद के reassurance के रूप में convergent हुआ। यह precisely समझने के लायक है, क्योंकि यह जांच से कहीं अधिक बार उद्धृत होता है।
एक proof of reserves दर्शाता है कि एक platform नियंत्रित करता है कुछ assets, आमतौर पर अपने addresses से messages पर हस्ताक्षर करके या एक Merkle tree प्रकाशित करके जो प्रत्येक user को verify करने देता है कि उनका अपना balance एक दावा किए गए total में शामिल है। यह बहुत genuine cryptography है और genuinely उपयोगी है।
सीमा यह है कि एक balance sheet के दो पक्ष होते हैं। Reserves assets हैं। Solvency assets पर निर्भर करती है minus liabilities — जो platform सभी को देता है। एक venue एक billion रखने के लिए prove कर सकता है और फिर भी गहराई से insolvent हो सकता है यदि वह दो को देता है।
- सिर्फ assets: एक moment पर control prove करता है। Obligations के बारे में कुछ नहीं कहता।
- Assets plus एक liabilities attestation: बहुत मजबूत, और बहुत दुर्लभ, क्योंकि liabilities को cryptographically prove नहीं किया जा सकता — वे platform की खुद की books की completeness पर rest करती हैं।
- Point-in-time versus continuous: एक snapshot को arrange किया जा सकता है। Borrowing assets एक audit pass करने के लिए और फिर उन्हें afterwards return करने से यह हुआ है।
तो honest framing यह है कि proof of reserves एक particular lie की cost को बढ़ाता है। यह एक platform को safe नहीं बनाता, और इसे ऐसे treat करना कि यह करता है reassurance को ही risk में कैसे बदल देता है।
जो हिस्सा वास्तव में आपके नियंत्रण में है
आप बाहर से किसी custodian का audit नहीं कर सकते, और कोई भी article जो अन्यथा सुझाता है वह कुछ बेच रहा है। जो आप नियंत्रित कर सकते हैं वह है exposure।
- Platform balance को उस स्तर पर रखें जिसे आप खेलना चाहते हैं। यह पूरी defence है, और यह काम करती है चाहे platform कैसे भी चले। Winnings जिनके लिए आपके पास कोई योजना नहीं है आपके अपने wallet में होनी चाहिए।
- जल्दी एक बार withdrawal करें, जानबूझकर। Withdrawal path को एक छोटी राशि से test करना आपको किसी भी प्रकाशित document से अधिक platform के बारे में बताता है।
- Account security को अपना काम मानें। अधिकांश individual losses exchange की failures नहीं हैं — वे compromised accounts हैं। Two-factor authentication और एक unique password किसी भी reserve attestation से अधिक आपके पैसे के लिए करते हैं।
- भेजने से पहले network check करें। Custody arguments गलत chain पर भेजे गए deposit के विरुद्ध irrelevant हैं, जो अक्सर किसी के लिए भी unrecoverable होता है।
सामान्य सिद्धांत वही है जो इस site पर सब कुछ पर लागू होता है: ऐसी safeguards को प्राथमिकता दें जिनके लिए किसी पर trust करने की आवश्यकता न हो। एक प्रकाशित payout table जो आप check कर सकते हैं fairness के promise को हराता है; अपने खुद के coins रखना किसी और के पास कुछ होने के proof को हराता है।
遊Trust question का दूसरा आधा
कैसे एक round खुद को साबित करता है, हमारे word के बिनाDice →
FAQ
Hot wallet और cold wallet के बीच क्या अंतर है?
एक hot wallet online है और automated है इसलिए withdrawals तुरंत paid हो सकती हैं; एक cold wallet keys को offline रखता है और funds को केवल एक human process के माध्यम से move करता है। Platforms एक छोटी working balance को hot रखते हैं और bulk को cold, क्योंकि online keys वे हैं जो चोरी होती हैं।
क्या Proof of Reserves का मतलब है कि एक platform solvent है?
नहीं। यह समय के एक बिंदु पर कुछ assets पर नियंत्रण दिखाता है। Solvency assets minus liabilities पर निर्भर करती है, और liabilities को cryptographically साबित नहीं किया जा सकता — इसलिए liabilities attestation के बिना reserves काफी कम साबित करते हैं जितना वे दिखते हैं।
क्या funds को platform पर रखना या अपने wallet में रखना अधिक सुरक्षित है?
आपका खुद का wallet custody risk को remove करता है लेकिन अपनी खुद की keys खोने का जोखिम जोड़ता है, जो crypto खोने का एक बहुत ही सामान्य तरीका है। अधिकांश लोगों के लिए व्यावहारिक उत्तर किसी भी platform पर केवल वह रखना है जो वे खेलना चाहते हैं।
कुछ withdrawals दूसरों की तुलना में अधिक समय क्यों लेती हैं?
बड़ी withdrawals अक्सर cold storage से funds निकालने की आवश्यकता होती है, जो एक deliberate manual step है। Delay एक security control है न कि stalling tactic — instant unlimited withdrawals का मतलब होगा कि सब कुछ hot में held है।
SOURCES & REFERENCES
- Standard custody practice (hot/cold segregation, multi-signature authorisation) और Merkle-tree proof-of-reserves attestations की documented structure और limits
इस ARTICLE में खेल