Bethropic

Onde o dinheiro fica: hot wallets, cold storage e o que

heatherhearth0 visualizações
🌐 Originally written in English· AI translationView original

O que um depósito realmente é

A propriedade fundamental da criptografia é que quem detém a chave privada controla as moedas. Tudo mais — saldos, extratos, painéis — é apenas contabilidade por cima desse fato.

Então quando você deposita em algum lugar, as moedas genuinamente saem de você. Elas se movem para um endereço que o operador controla, e seu saldo na tela deles se torna um direito contra eles: uma promessa de devolver moedas quando você pede. Isso é um tipo diferente de objeto das próprias moedas, e a diferença é invisível até que não seja mais.

Isso não é um argumento contra depositar — o mesmo é verdadeiro para toda conta bancária, e a autocustódia tem seu próprio modo de falha bem documentado de pessoas perderem suas próprias chaves. É um argumento para ser preciso sobre o que você está mantendo, porque a precisão muda quanto disso você deveria manter lá.

Hot e cold, e por que a divisão existe

Qualquer plataforma pagando saques precisa de chaves que uma máquina possa assinar automaticamente. Chaves alcançáveis por uma máquina conectada à internet também são alcançáveis por quem quer que comprometa essa máquina. Essa tensão não tem solução limpa, então a indústria a gerencia dividindo o dinheiro.

  • Hot wallet. Online, automatizada, mantém um saldo de trabalho deliberadamente pequeno — o suficiente para o fluxo normal de saques. Essa é a porção genuinamente em risco de uma violação, e é dimensionada na suposição de que um dia será perdida.
  • Cold storage. Chaves mantidas offline, muitas vezes em hardware dedicado sob custódia física, movidas apenas por um processo humano. Lenta por design, porque a lentidão é a segurança.
  • Multi-signature. Exigindo várias chaves independentes para autorizar um movimento, então comprometer uma pessoa ou uma máquina não é suficiente.

As perdas de exchanges mais famosas são uma variação da mesma história: muito na hot wallet, ou o processo cold silenciosamente contornado pela conveniência até que não fosse mais um processo cold. A arquitetura é bem compreendida; as falhas são operacionais.

Um sinal útil para um jogador: plataformas que publicam o comportamento de processamento de saques honestamente — incluindo que saques grandes podem levar mais tempo porque exigem um passo manual de cold storage — estão descrevendo um controle real. Saques ilimitados instantâneos implicam que tudo é hot.

O que proof of reserves prova — e o que não prova

Após os colapsos de 2022, a indústria convergiu para "proof of reserves" como o tipo de tranquilidade escolhido. Vale a pena entender precisamente, porque é citado muito mais frequentemente do que é examinado.

Uma proof of reserves demonstra que uma plataforma controla certos ativos, geralmente assinando mensagens de seus endereços ou publicando uma árvore de Merkle que permite a cada usuário verificar que seu próprio saldo está incluído em um total declarado. Isso é criptografia genuína e genuinamente útil.

O limite é que um balanço patrimonial tem dois lados. Reserves são os ativos. Solvência depende de ativos menos passivos — o que a plataforma deve a todos. Um venue pode provar que detém um bilhão e ainda estar profundamente insolvente se dever dois.

  1. Apenas ativos: prova controle em um momento. Não diz nada sobre obrigações.
  2. Ativos mais um atestado de passivos: muito mais forte, e muito mais raro, porque passivos não podem ser provados criptograficamente — eles dependem da completude dos próprios livros da plataforma.
  3. Point-in-time versus contínuo: um snapshot pode ser arranjado. Pedir emprestado ativos para passar em uma auditoria e devolvê-los depois já aconteceu.

Então o framing honesto é que proof of reserves aumenta o custo de uma mentira particular. Isso não torna uma plataforma segura, e tratá-la como se tornasse é como a tranquilidade se torna o risco.

A parte que está realmente sob seu controle

Você não pode auditar um custodiante de fora, e qualquer artigo que sugira o contrário está vendendo algo. O que você pode controlar é a exposição.

  1. Mantenha o saldo da plataforma no que você pretende jogar. Esta é toda a defesa, e funciona independentemente de como a plataforma é operada. Ganhos que você não tem planos para devem ficar na sua própria carteira.
  2. Faça uma retirada cedo, deliberadamente. Testar o caminho de retirada com uma pequena quantidade diz mais sobre uma plataforma do que qualquer documento publicado.
  3. Trate a segurança da conta como seu trabalho. A maioria das perdas individuais não são falhas de câmbio — são contas comprometidas. Autenticação de dois fatores e uma senha única fazem mais pelo seu dinheiro do que qualquer comprovante de reserva.
  4. Verifique a rede antes de enviar. Argumentos de custódia são irrelevantes contra um depósito enviado na corrente errada, que geralmente é irrecuperável por qualquer pessoa.

O princípio geral é o mesmo que se aplica a tudo mais neste site: prefira as salvaguardas que não exigem confiar em ninguém. Uma tabela de pagamento publicada que você pode verificar bate uma promessa sobre justiça; manter suas próprias moedas bate uma prova de que alguém tem algumas.

A outra metade da questão de confiança
Como uma rodada se prova, sem levar nossa palavra por isso
Dice →

FAQ

Qual é a diferença entre uma carteira quente e uma fria?

Uma carteira quente está online e automatizada para que saques possam ser pagos imediatamente; uma carteira fria mantém as chaves offline e move fundos apenas através de um processo humano. As plataformas mantêm um pequeno saldo de trabalho quente e a maior parte fria, porque as chaves online são as que são roubadas.

Prova de reservas significa que uma plataforma é solvente?

Não. Mostra o controle de certos ativos em um ponto no tempo. A solvência depende de ativos menos passivos, e passivos não podem ser provados criptograficamente — então reservas sem uma comprovação de passivos provam consideravelmente menos do que parecem.

É mais seguro manter fundos em uma plataforma ou na minha própria carteira?

Sua própria carteira remove o risco de custódia, mas adiciona o risco de perder suas próprias chaves, que é uma maneira muito comum de perder criptomoedas. A resposta prática para a maioria das pessoas é manter apenas o que eles pretendem jogar em qualquer plataforma.

Por que alguns saques levam mais tempo do que outros?

Grandes saques geralmente exigem mover fundos do armazenamento a frio, que é um passo manual deliberado. O atraso é um controle de segurança em vez de uma tática de demora — saques ilimitados instantâneos implicariam que tudo está mantido quente.

FONTES E REFERÊNCIAS

  • Prática de custódia padrão (segregação quente/fria, autorização multi-assinatura) e a estrutura documentada e limites das atestações de prova-de-reservas em árvore de Merkle

OS JOGOS NESTE ARTIGO

Dice — regras e jogo gratuito →

Onde o dinheiro fica: hot wallets, cold storage e o que

Comentários (1)

  • slow_lark

    So basically if an exchange gets hacked, the hot wallet is the only thing at real risk since they keep most of it cold anyway? That's reassuring.