Bethropic

お金はどこにある:ホットウォレット、コールドストレージ、そして「準備金の証明」が証明するもの

heatherhearth閲覧 0
🌐 この投稿の原文はEnglishです· AI翻訳原文を見る

デポジットとは実際に何か

暗号資産の基本的な性質は、秘密鍵を保持している者がコインを支配することです。その他すべて—残高、ステートメント、ダッシュボード—はその事実の上に成り立つ簿記です。

どこにデポジットしても、コインは本当にあなたから離れます。オペレータが管理するアドレスに移動し、スクリーンに表示される残高はあなたに対する請求権になります。つまり、求めたときにコインを返すという約束です。これはコイン自体とは異なる種類のオブジェクトであり、その違いは明白になるまでは目に見えません。

これはデポジットに対する反対意見ではありません—すべての銀行口座についても同じことが言えます。また、自己管理にも秘密鍵を失う可能性があるという十分に文書化された失敗パターンがあります。これは、何を保有しているかについて正確であることの議論です。なぜなら、その正確性がそこにどれだけの額を保有すべきかを変えるからです。

ホットとコールド、そしてなぜこの分割が存在するのか

出金を処理するプラットフォームには、マシンが自動的に署名できる鍵が必要です。インターネット接続されたマシンで到達可能な鍵は、そのマシンを危険にさらした者も到達できます。この緊張には明確な解決策がないため、業界はお金を分割することで対応しています。

  • ホットウォレット。オンライン、自動化、意図的に小さな作動残高を保有—通常の出金フローに十分な量。これが実際に侵害のリスクがある部分であり、いずれ失われる日を想定して規模が設定されています。
  • コールドストレージ。秘密鍵はオフラインで保有され、多くの場合、物理的に管理される専用ハードウェア上にあり、人間のプロセスによってのみ移動されます。遅さは設計上のものです。なぜなら、その遅さがセキュリティだからです。
  • マルチシグ。移動を認可するために複数の独立した鍵が必要なため、1人の人物または1台のマシンが危険にさらされるだけでは不十分です。

最も有名な取引所の損失は同じストーリーのバリエーションです:ホットウォレットに多すぎる金額、またはコールドプロセスが利便性のために静かにバイパスされ、それがもはやコールドプロセスではなくなった。アーキテクチャはよく理解されています。失敗は運用上のものです。

プレイヤーにとって有用なシグナル:出金処理の動作を正直に公開するプラットフォーム—大口出金は手動のコールドストレージステップが必要なため時間がかかる場合があることを含む—は実際のコントロールを説明しています。即座で無制限の出金はすべてがホットであることを意味します。

準備金の証明が証明するもの—そしてそうでないもの

2022年の崩壊後、業界は「準備金の証明」を安心の選択肢として収束させました。正確に理解する価値があります。なぜなら、それは検討されるより遥かにしばしば引用されるからです。

準備金の証明は、プラットフォームが支配している特定の資産を示します。通常、そのアドレスからのメッセージに署名するか、各ユーザーが独自の残高が請求された合計に含まれていることを検証できるようにするマークル木を公開することによって。それは本当の暗号化であり、本当に有用です。

限界は、バランスシートには両面があるということです。準備金は資産です。ソルベンシーは資産にマイナス負債—プラットフォームが皆に負うもの—を掛けたものに依存しています。会場は10億を保有していることを証明できても、20億を負っている場合、深く支払不能になる可能性があります。

  1. 資産のみ:ある時点でのコントロールを証明します。義務については何も言いません。
  2. 資産に加えて負債証明:はるかに強力であり、はるかにまれです。なぜなら、負債は暗号化で証明できず—それはプラットフォーム自身の帳簿の完全性に依存するからです。
  3. 特定の時点対継続:スナップショットは調整できます。監査に合格するために資産を借用し、その後返却するということが起こっています。

正直なフレーミングは、準備金の証明が特定の嘘のコストを引き上げるということです。それはプラットフォームを安全にするものではなく、それをそうであるかのように扱うことは、その安心がリスクになる方法です。

実際にあなたの管理下にある部分

外部からカストディアンを監査することはできません。そしてこれを示唆する記事は何かを売っているのです。あなたがコントロールできるのはエクスポージャーです。

  1. プラットフォームバランスをプレイする予定の額に保つ。これが全ての防御であり、プラットフォームがどのように運営されているかに関係なく機能します。プレイする予定のない利益はあなた自身のウォレットに入れるべきです。
  2. 早期に一度は意図的に出金してください。小額で出金経路をテストすることは、公開されたどのドキュメントよりもプラットフォームについてより多くのことを教えてくれます。
  3. アカウントセキュリティをあなたの仕事として扱ってください。個人的な損失のほとんどはエクスチェンジの失敗ではなく、侵害されたアカウントです。二段階認証とユニークなパスワードは、どのリザーブ証明よりもあなたの資金をより守ります。
  4. 送金前にネットワークを確認してください。カストディ議論は間違ったチェーンに送られた預金に対しては無関係であり、これはしばしば誰によっても回復不可能です。

一般原則は、このサイトの他のすべてに適用される同じ原則です。誰かを信頼する必要のないセーフガードを好んでください。チェックできる公開されたペイアウトテーブルは公平性についての約束に勝ります。自分のコインを保有することは、他の誰かがいくつか持っているという証明に勝ります。

信頼問題のもう半分
ラウンドが私たちの言葉を頼らずに自分自身を証明する方法
Dice →

FAQ

ホットウォレットとコールドウォレットの違いは何ですか?

ホットウォレットはオンラインで自動化されているため出金は即座に支払われます。コールドウォレットはキーをオフラインに保ち、ファンドは人間プロセスのみを通じて移動します。プラットフォームは小さい稼働バランスをホットに、大部分をコールドに保ちます。なぜならオンラインキーが盗まれるものだからです。

リザーブの証明はプラットフォームがソルベント(支払い能力がある)ことを意味していますか?

いいえ。特定の時点での特定の資産の管理を示しています。支払い能力は資産から負債を引いたもの依存し、負債は暗号学的に証明できません。したがってリザーブ証明は表面上より相当少ないことを証明しています。

プラットフォームに資金を保つか自分のウォレットに保つかのどちらがより安全ですか?

あなた自身のウォレットはカストディリスクを取り除きますが、自分のキーを失うリスクを加えます。これはクリプトを失う非常に一般的な方法です。ほとんどの人にとって実際の答えはプレイする予定のあるもののみをどのプラットフォームにも保つことです。

なぜ出金によって時間がかかるものもあるのですか?

大きな出金はしばしばコールドストレージからファンドを移動させる必要があります。これは意図的な手動ステップです。遅延はスタリング戦術ではなくセキュリティコントロールです。即座の無制限出金はすべてをホットで保有していることを意味するでしょう。

ソースおよび参照

  • 標準カストディ実務(ホット/コールドセグメンテーション、マルチシグ認可)およびマークルツリーリザーブ証明証明の文書化された構造と限界

この記事のゲーム

Dice — ルール&フリープレイ →

お金はどこにある:ホットウォレット、コールドストレージ、そして「準備金の証明」が証明するもの

コメント (1)

  • slow_lark

    So basically if an exchange gets hacked, the hot wallet is the only thing at real risk since they keep most of it cold anyway? That's reassuring.