Bethropic

Waar het geld zit: hot wallets, cold storage en wat "proof of reserves" bewijst

heatherhearth0 weergaven
🌐 Originally written in English· AI translationView original

Wat een deposito eigenlijk is

De fundamentele eigenschap van crypto is dat wie de private key bezit, de munten controleert. Al het andere — saldi, overzichten, dashboards — is administratie bovenop dat feit.

Dus wanneer je ergens deposito doet, verlaten de munten jou echt. Ze gaan naar een adres dat de operator controleert, en je saldo op hun scherm wordt een vordering tegen hen: een belofte om munten terug te sturen wanneer je dat vraagt. Dat is een ander soort object dan de munten zelf, en het verschil is onzichtbaar totdat het dat niet meer is.

Dit is geen argument tegen deposito's — hetzelfde geldt voor elke bankrekening, en self-custody heeft zijn eigen goed gedocumenteerde faalwijze van mensen die hun eigen keys verliezen. Het is een argument voor precisie over wat je bezit, omdat de precisie verandert hoeveel ervan je daar zou moeten houden.

Hot en cold, en waarom de splitsing bestaat

Elk platform dat opnames verwerkt heeft keys nodig die een machine automatisch kan ondertekenen. Keys die bereikbaar zijn voor een internetverbonden machine zijn ook bereikbaar voor wie die machine compromitteert. Deze spanning heeft geen schone oplossing, dus de industrie beheert het door het geld op te splitsen.

  • Hot wallet. Online, geautomatiseerd, houdt een opzettelijk klein werkingssaldo — genoeg voor normale opnamestroom. Dit is het gedeelte dat echt risico loopt van een inbreuk, en het wordt gedimensioneerd op de aanname dat het op een dag verloren gaat.
  • Cold storage. Keys gehouden offline, vaak op speciale hardware in fysieke bewaring, alleen verplaatst door een menselijk proces. Traag ontwerp, omdat de traagheid de beveiliging is.
  • Multi-signature. Vereist meerdere onafhankelijke keys om een verplaatsing goed te keuren, dus het compromitteren van één persoon of één machine is niet genoeg.

De meeste beroemde beursverlies zijn een variatie op hetzelfde verhaal: te veel in de hot wallet, of het cold process stil omzeild voor gemak totdat het geen cold process meer was. De architectuur is goed begrepen; de fouten zijn operationeel.

Een bruikbaar signaal voor een speler: platforms die gedrag bij opnameverwerking eerlijk publiceren — inclusief dat grote opnames langer kunnen duren omdat ze een handmatige cold-storage stap vereisen — beschrijven een echte controle. Instant ongelimiteerde opnames impliceren dat alles hot is.

Wat proof of reserves bewijst — en wat niet

Na de ineenstortingen van 2022 convergeerde de industrie op "proof of reserves" als de gekozen geruststelling. Het loont om dit precies te begrijpen, want het wordt veel vaker aangehaald dan onderzocht.

Een proof of reserves demonstreert dat een platform bepaalde activa controleert, meestal door berichten van zijn adressen te ondertekenen of een Merkle tree te publiceren die elke gebruiker in staat stelt hun eigen saldo geverifieerd in een geclaimd totaal te zien. Dat is echte cryptografie en echt nuttig.

De beperking is dat een balans twee zijden heeft. Reserves zijn de activa. Solvabiliteit hangt af van activa minus verplichtingen — wat het platform iedereen verschuldigd is. Een venue kan bewijzen dat het een miljard aanhoudt en toch diep insolvent zijn als het twee verschuldigd is.

  1. Alleen activa: bewijst controle op een moment. Zegt niets over verplichtingen.
  2. Activa plus een verplichtingenattest: veel sterker, en veel zeldzamer, omdat verplichtingen niet cryptografisch kunnen worden bewezen — ze rusten op de volledigheid van de eigen boeken van het platform.
  3. Point-in-time versus continu: een snapshot kan geregeld worden. Het lenen van activa om een audit door te staan en ze daarna terug te geven is voorgekomen.

Dus het eerlijke raamwerk is dat proof of reserves de kosten van een bepaalde leugen verhoogt. Het maakt een platform niet veilig, en het behandelen ervan alsof het dat doet is hoe de geruststelling het risico wordt.

Het gedeelte dat echt in jouw controle is

Je kunt een bewaarder niet van buiten controleren, en elk artikel dat het tegengestelde suggereert, verkoopt iets. Wat je wel kunt controleren is je blootstelling.

  1. Houd het platformsaldo op wat je van plan bent in te spelen. Dit is de enige verdediging die je nodig hebt, en het werkt ongeacht hoe het platform wordt beheerd. Winsten waar je geen plannen voor hebt, horen in je eigen portemonnee thuis.
  2. Trek eenmalig vroeg uit, met opzet. Het testen van het opnameproces met een klein bedrag vertelt je meer over een platform dan enig gepubliceerd document.
  3. Beschouw accountbeveiliging als jouw taak. De meeste individuele verliezen zijn niet het gevolg van platformfouten — het zijn gehackte accounts. Twee-factor authenticatie en een uniek wachtwoord doen meer voor je geld dan enig attestatiesbewijs.
  4. Controleer het netwerk voordat je geld verstuurt. Bewaardersargumenten zijn irrelevant tegen een storting die naar de verkeerde chain is gestuurd, wat vaak onherstelbaar is voor iedereen.

Het algemene principe is hetzelfde als voor alles op deze site: geef de voorkeur aan waarborgen die niet van iemands vertrouwen afhangen. Een gepubliceerde uitbetalingstabel die je kunt controleren is beter dan een belofte over eerlijkheid; je eigen munten bewaren is beter dan een bewijs dat iemand anders er een paar heeft.

De andere kant van de vertrouwenskwestie
Hoe een ronde zichzelf bewijst, zonder ons op ons woord te geloven
Dice →

Veelgestelde vragen

Wat is het verschil tussen een hot en een cold wallet?

Een hot wallet is online en geautomatiseerd, zodat opnames onmiddellijk kunnen worden uitbetaald; een cold wallet houdt sleutels offline en verplaatst fondsen alleen via een handmatig proces. Platforms houden een klein werkingsaldo hot en het merendeel cold, omdat online sleutels degenen zijn die gestolen worden.

Betekent proof of reserves dat een platform solvent is?

Nee. Het toont controle over bepaalde activa op een bepaald moment. Solvabiliteit hangt af van activa minus passiva, en passiva kunnen cryptografisch niet worden bewezen — dus reserves zonder een passiva-attestatie bewijzen aanzienlijk minder dan ze lijken.

Is het veiliger om geld op een platform te houden of in mijn eigen portemonnee?

Je eigen portemonnee elimineert bewaardersrisico maar voegt het risico van het verliezen van je eigen sleutels toe, wat een veel voorkomende manier is om crypto kwijt te raken. Het praktische antwoord voor de meeste mensen is om alleen te houden wat zij van plan zijn op een platform in te spelen.

Waarom duren sommige opnames langer dan anderen?

Grote opnames vereisen vaak het verplaatsen van geld uit cold storage, wat een doelgerichte handmatige stap is. De vertraging is een veiligheidsmaatregel en geen vertragingstactiek — onmiddellijke onbeperkte opnames zouden impliceren dat alles hot wordt gehouden.

BRONNEN & REFERENTIES

  • Standaardbewaarderspraktijk (hot/cold scheiding, handtekening met meerdere partijen) en de gedocumenteerde structuur en limieten van Merkle-tree proof-of-reserves attestaties

DE GAMES IN DIT ARTIKEL

Dice — regels & gratis spelen →

Waar het geld zit: hot wallets, cold storage en wat "proof of reserves" bewijst

Reacties (1)

  • slow_lark

    So basically if an exchange gets hacked, the hot wallet is the only thing at real risk since they keep most of it cold anyway? That's reassuring.