예치금이 실제로 무엇인가
암호화폐의 근본적인 특성은 개인키를 소유한 사람이 코인을 제어한다는 것입니다. 그 외 모든 것 — 잔액, 명세서, 대시보드 — 은 이 사실 위에 얹어진 장부 기록입니다.
따라서 어디든 예치하면 코인이 진정으로 당신을 떠납니다. 그들은 운영자가 제어하는 주소로 이동하고, 그들의 화면의 당신의 잔액은 그들에 대한 채권이 됩니다: 당신이 요청할 때 코인을 돌려보낼 것이라는 약속입니다. 이것은 코인 자체와는 다른 종류의 객체이며, 그 차이는 차이가 드러날 때까지 보이지 않습니다.
이것은 예치에 반대하는 주장이 아닙니다 — 모든 은행 계좌도 마찬가지이며, 자체 보관에는 사람들이 자신의 키를 잃는 잘 문서화된 실패 모드가 있습니다. 이것은 당신이 보유하고 있는 것을 정확히 파악하기 위한 주장입니다. 왜냐하면 정확성이 거기에 보유해야 할 금액을 바꾸기 때문입니다.
핫과 콜드, 그리고 분할이 존재하는 이유
출금을 지급해야 하는 모든 플랫폼은 기계가 자동으로 서명할 수 있는 키가 필요합니다. 인터넷에 연결된 기계에 도달할 수 있는 키는 그 기계를 손상시키는 사람에게도 도달할 수 있습니다. 이 긴장에는 깔끔한 해결책이 없으므로 업계는 돈을 분할하여 이를 관리합니다.
- 핫 월렛. 온라인, 자동화, 의도적으로 작은 작업 잔액 유지 — 정상적인 출금 흐름에 충분합니다. 이것은 위반으로 인해 진정으로 위험에 처한 부분이며, 언젠가는 손실될 것이라는 가정 하에 크기가 정해집니다.
- 콜드 스토리지. 오프라인으로 보관된 키, 종종 물리적 보관소의 전용 하드웨어에 저장되어 있으며, 인간 프로세스에 의해서만 이동됩니다. 느림은 설계상 의도된 것입니다. 왜냐하면 느림이 바로 보안이기 때문입니다.
- 멀티시그. 이동을 승인하기 위해 여러 개의 독립적인 키가 필요하므로 한 사람이나 한 기계를 손상시키는 것만으로는 충분하지 않습니다.
가장 유명한 거래소 손실은 같은 이야기의 변형입니다: 핫 월렛에 너무 많은 금액이 있거나, 콜드 프로세스가 편의상 몰래 우회되어 더 이상 콜드 프로세스가 아니게 된 경우입니다. 아키텍처는 잘 이해되어 있습니다. 실패는 운영상의 문제입니다.
플레이어를 위한 유용한 신호: 출금 처리 행동을 솔직하게 공개하는 플랫폼 — 대량 출금이 콜드 스토리지 수동 단계를 요구하기 때문에 더 오래 걸릴 수 있다는 점을 포함하여 — 은 실제 제어를 설명하고 있습니다. 즉시 무제한 출금은 모든 것이 핫이라는 것을 의미합니다.
Proof of reserves가 증명하는 것 — 그리고 증명하지 않는 것
2022년 붕괴 이후 업계는 "proof of reserves"로 수렴했고 이를 선택의 확신으로 삼았습니다. 이것을 정확히 이해할 가치가 있습니다. 왜냐하면 이것은 검토되는 것보다 훨씬 더 자주 인용되기 때문입니다.
Proof of reserves는 플랫폼이 일반적으로 주소에서 메시지에 서명하거나 각 사용자가 자신의 잔액이 청구된 총액에 포함되어 있는지 확인할 수 있도록 하는 Merkle 트리를 공개하여 특정 자산을 제어함을 보여줍니다. 이것만으로도 진정한 암호화이며 진정으로 유용합니다.
한계는 대차대조표에 두 가지 면이 있다는 것입니다. 자산이 유보금입니다. 지급능력은 자산 빼기 부채 — 플랫폼이 모두에게 빚진 것에 달려 있습니다. 한 회장은 10억을 보유하고 있음을 증명할 수 있지만 2배를 빚진다면 여전히 깊은 부채 상태입니다.
- 자산 만해당: 한 순간의 제어를 증명합니다. 의무에 대해 아무것도 말하지 않습니다.
- 자산과 부채 증명서: 훨씬 더 강력하고, 훨씬 더 드물기도 합니다. 왜냐하면 부채는 암호화 방식으로 증명할 수 없기 때문입니다 — 플랫폼 자신의 장부의 완전성에 의존합니다.
- 시점 대 지속 중: 스냅샷을 배열할 수 있습니다. 감사를 통과하기 위해 자산을 차용했다가 나중에 반환하는 것이 발생했습니다.
따라서 정직한 표현은 proof of reserves가 특정 거짓의 비용을 높인다는 것입니다. 플랫폼을 안전하게 만들지 못하며, 그렇게 하는 것처럼 취급하는 것이 확신이 위험이 되는 방식입니다.
실제로 당신의 통제 하에 있는 부분
외부에서 커스토디언을 감시할 수는 없으며, 다른 주장을 하는 모든 글은 뭔가를 판매하려는 것입니다. 당신이 통제할 수 있는 것은 노출입니다.
- 플랫폼 잔액을 당신이 플레이할 계획인 금액으로 유지하세요. 이것이 전체 방어책이며, 플랫폼이 어떻게 운영되든 작동합니다. 사용 계획이 없는 수익은 자신의 지갑에 보관해야 합니다.
- 한 번은 의도적으로 일찍 출금하세요. 작은 금액으로 출금 경로를 테스트하면 게시된 어떤 문서보다도 플랫폼에 대해 더 많이 알 수 있습니다.
- 계정 보안을 당신의 책임으로 취급하세요. 대부분의 개별 손실은 거래소 장애가 아니라 계정 침해입니다. 2단계 인증과 고유한 비밀번호는 어떤 준비금 증명서보다도 당신의 자산을 더 잘 보호합니다.
- 송금하기 전에 네트워크를 확인하세요. 잘못된 체인으로 송금된 입금금에 대해서는 커스토디 논쟁이 무관하며, 이는 누구든 복구할 수 없는 경우가 많습니다.
일반적인 원칙은 이 사이트의 다른 모든 것에도 적용되는 것과 같습니다. 누구를 신뢰할 필요가 없는 보안 장치를 선호하세요. 당신이 확인할 수 있는 게시된 배당 테이블이 공정성에 대한 약속을 이기며, 자신의 코인을 보관하는 것이 다른 사람이 일부를 보유하고 있다는 증명을 이깁니다.
遊신뢰 문제의 나머지 절반
라운드가 우리의 말을 받아들이지 않고도 자신을 증명하는 방법Dice →
FAQ
핫 지갑과 콜드 지갑의 차이점은 무엇입니까?
핫 지갑은 온라인이고 자동화되어 있어 출금을 즉시 지급할 수 있으며, 콜드 지갑은 키를 오프라인으로 유지하고 자금을 인간 프로세스를 통해서만 이동합니다. 플랫폼은 작은 작업 잔액을 핫으로 유지하고 대부분을 콜드로 유지하는데, 온라인 키가 도난당하는 것이기 때문입니다.
준비금 증명은 플랫폼이 지급능력이 있다는 의미입니까?
아니요. 특정 시점에 특정 자산의 통제권을 보여줍니다. 지급능력은 자산에서 부채를 뺀 값에 따라 달라지며, 부채는 암호화 방식으로 증명할 수 없습니다. 따라서 부채 증명서 없는 준비금은 나타내는 것보다 훨씬 적게 증명합니다.
자금을 플랫폼에 보관하거나 자신의 지갑에 보관하는 것이 더 안전합니까?
자신의 지갑은 커스토디 위험을 제거하지만 자신의 키를 잃을 위험을 추가하며, 이는 암호화폐를 잃는 매우 일반적인 방법입니다. 대부분의 사람들에게 실질적인 답변은 어떤 플랫폼에서든 플레이할 계획인 것만 보관하는 것입니다.
일부 출금이 다른 출금보다 오래 걸리는 이유는 무엇입니까?
대규모 출금은 종종 콜드 스토리지에서 자금을 이동하는 것을 필요로 하며, 이는 의도적인 수동 단계입니다. 지연은 지연 전술이 아니라 보안 통제입니다. 즉시 무제한 출금은 모든 것이 핫으로 보유되고 있음을 시사할 것입니다.
출처 및 참고자료
- 표준 커스토디 관행(핫/콜드 분리, 다중 서명 인증) 및 Merkle-tree 준비금 증명 증명의 문서화된 구조 및 제한
이 기사의 게임