Bethropic

Paranın nerede durduğu: hot wallet'lar, cold storage ve "proof of reserves" neyi kanıtlıyor?

heatherhearth0 görüntülenme
🌐 Originally written in English· AI translationView original

Bir deposit aslında nedir?

Kripto'nun temel özelliği, özel anahtarı kimin elinde tutarsa o kişi madeni paraları kontrol etmesidir. Geri kalan her şey — bakiyeler, ekstreler, panolar — bunun üzerindeki muhasebedir.

Öyleyse bir yere deposit yaptığınızda, madeni paralar gerçekten sizi terk ederler. Operatörün kontrol ettiği bir adrese taşınırlar ve ekranda sizin bakiyeniz onlara karşı bir talep olur: sorduğunuzda madeni paraları geri göndereceğine dair bir söz. Bu, madeni paraların kendisinden farklı bir türdür ve fark tam olana kadar görünmez.

Bu, deposit yapmaya karşı bir argüman değildir — aynısı her banka hesabı için de geçerlidir ve kendi anahtarlarını kaybetme başarısızlığı da self-custody'nin iyi belgelenmiş bir başarısızlığıdır. Bu, tuttuğunuz şeyin tam olarak ne olduğu konusunda kesin olmak için bir argümandır, çünkü kesinlik orada ne kadarını tutmanız gerektiğini değiştirir.

Hot ve cold, ve neden bu bölünme var?

Para çekişleri ödeyen herhangi bir platform, bir makinenin otomatik olarak imzalayabileceği anahtarlara ihtiyaç duyar. İnternete bağlı bir makine tarafından erişilebilen anahtarlar, o makineyi ele geçiren kişi tarafından da erişilebilir. Bu gerilimin temiz bir çözümü yoktur, bu nedenle endüstri bunu paraları bölerek yönetir.

  • Hot wallet. Online, otomatik, kasıtlı olarak küçük bir çalışma bakiyesi tutar — normal para çekme akışı için yeterli. Bu, bir ihlalden gerçekten risk altında olan kısımdır ve bir gün kaybolacağı varsayımı üzerinde boyutlandırılır.
  • Cold storage. Anahtarlar çevrimdışı tutulur, genellikle fiziksel saklama alanında özel donanımda, sadece bir insan süreci tarafından taşınır. Tasarım gereği yavaştır, çünkü yavaşlık güvenliğin kendisidir.
  • Multi-signature. Bir hareketi yetkilendirmek için birkaç bağımsız anahtarın gerekli olması, böylece bir kişiye veya bir makineye yapılan saldırı yeterli olmaz.

En ünlü exchange kayıplarının çoğu aynı hikayenin bir varyasyonudur: hot wallet'ta çok fazla para, veya cold process kolaylık için sessizce kullanılmaz hale gelene kadar bypass edilir. Mimari iyi anlaşılmıştır; başarısızlıklar operasyoneldir.

Bir oyuncu için faydalı bir sinyal: para çekme işleme davranışını dürüstçe yayınlayan platformlar — büyük para çekme işlemlerinin manuel cold storage adımı gerektirebileceği için daha uzun sürebileceğini de içerek — gerçek bir kontrolü tanımlarlar. Anında sınırsız para çekme işlemleri her şeyin hot olduğunu ima eder.

Proof of reserves neyi kanıtlar — ve neyi kanıtlamaz?

2022'nin çöküşlerinden sonra endüstri "proof of reserves"'i tercih edilen güvence olarak benimsedi. Tam olarak anlamak buna değer, çünkü çok daha sık alıntılanır, incelenmesi nadir görülür.

Proof of reserves, bir platform'un kontrol ettiği belirli varlıkları gösterir, genellikle adreslerinden iletileri imzalayarak veya her kullanıcının kendi bakiyesinin belirtilen bir toplama dahil olduğunu doğrulayabilmesine izin veren bir Merkle tree yayınlayarak. O ölçüde gerçek kriptografi ve gerçekten faydalıdır.

Sınır, bir bilançonun iki tarafı olmasıdır. Rezervler varlıklardır. Ödeme gücü varlıklar eksi yükümlülükler — platformun herkese borcu olduğu şeydir. Bir mekan bir milyarı tuttuğunu kanıtlayabilir ve yine de iki milyar borcu varsa derin insolventa olabilir.

  1. Sadece varlıklar: kontrol belirli bir anda kanıtlanır. Yükümlülükler hakkında hiçbir şey söylemez.
  2. Varlıklar artı bir yükümlülükler attesi: çok daha güçlü ve çok daha nadirdir, çünkü yükümlülükler kriptografik olarak kanıtlanamaz — platformun kendi defterleri tarafından tamamlanmış olmasına bağlıdırlar.
  3. Belirli bir zaman noktasına karşı sürekli: bir anlık görüntü düzenlenebilir. Bir denetimi geçmek için varlıkları ödünç alma ve daha sonra geri verme yaşanmıştır.

Yani dürüst çerçeve, proof of reserves'in belirli bir yalanın maliyetini artırdığıdır. Bir platformu güvenli hale getirmez ve bunu sanki öyle yapacakmış gibi tedavi etmek, güvencenin riski haline nasıl dönüştüğüdür.

Aslında sizin kontrolünüzde olan kısım

Bir saklayıcıyı dışarıdan denetleyemezsiniz ve aksi yönde öneride bulunan herhangi bir makale bir şey satmaya çalışıyor. Kontrol edebileceğiniz şey maruz kalma oranıdır.

  1. Platform bakiyesini oynamayı planladığınız seviyede tutun. Bu tamamen savunmadır ve platformun nasıl yönetildiğinden bağımsız olarak işe yarar. Bunun için planınız olmayan kazançlar kendi cüzdanınızda olmalıdır.
  2. Bir kez erken para çekin, bilerek. Küçük bir miktar ile çekim yolunu test etmek, herhangi bir yayınlanmış belgeden daha fazla bilgi verir.
  3. Hesap güvenliğini kendi işiniz olarak ele alın. Bireysel kayıpların çoğu exchange başarısızlığı değil—hesapların ele geçirilmesidir. İki faktörlü kimlik doğrulama ve benzersiz bir şifre, herhangi bir rezerv kanıtlamasından daha fazla paranızı korur.
  4. Göndermeden önce ağı kontrol edin. Saklama tartışmaları yanlış zincire gönderilen depozito karşısında alakasız kalır; bu çoğunlukla kimse tarafından kurtarılamaz.

Genel ilke bu sitedeki her şey için geçerli olan ilke ile aynıdır: kimseye güven gerektirmeyen koruma önlemleri tercih edin. Kontrol edebileceğiniz yayınlanmış bir ödeme tablosu adillik hakkındaki bir vaattan daha iyi; kendi madeni paralarınızı tutmak başka birinin bazılarına sahip olduğunun kanıtından daha iyi.

Güven sorusunun diğer yarısı
Bir turun kendisi nasıl kanıtlanır, bizim söz almadan
Zar →

SSS

Sıcak cüzdan ile soğuk cüzdan arasındaki fark nedir?

Sıcak cüzdan çevrimiçi ve otomatiktir, bu nedenle çekilişler hemen ödenebilir; soğuk cüzdan anahtarları çevrimdışı tutar ve fonları yalnızca manuel bir süreç aracılığıyla hareket ettirir. Platformlar küçük bir çalışma bakiyesini sıcak tutar ve büyük kısmını soğuk tutar, çünkü çevrimiçi anahtarlar çalınan anahtarlardır.

Rezerv kanıtlaması bir platformun ödeme gücüne sahip olduğu anlamına mı gelir?

Hayır. Belirli bir zaman noktasında belirli varlıkların kontrolünü gösterir. Ödeme gücü varlıklar eksi yükümlülüklere bağlıdır ve yükümlülükler şifreleme yoluyla kanıtlanamaz — bu nedenle yükümlülük kanıtlaması olmayan rezervler göründüğünden çok daha az şey kanıtlar.

Fonları bir platformda mı yoksa kendi cüzdanımda mı tutmak daha güvenli?

Kendi cüzdanınız saklama riskini ortadan kaldırır ancak kendi anahtarlarınızı kaybetme riskini ekler, bu kripto kaybetmenin çok yaygın bir yoludur. Çoğu insan için pratik cevap, herhangi bir platformda yalnızca oynamayı düşündüğünüz şeyleri tutmaktır.

Bazı para çekme işlemleri neden diğerlerinden daha uzun sürer?

Büyük para çekme işlemleri genellikle soğuk depolamadan para taşımayı gerektirir, bu bilinçli bir manuel adımdır. Gecikme bir stalling taktikten ziyade bir güvenlik kontrolüdür — anlık sınırsız para çekme işlemleri her şeyin sıcak tutulduğunu ima eder.

KAYNAKLAR & REFERANSLAR

  • Standart saklama uygulaması (sıcak/soğuk ayrımı, çok imzalı yetkilendirme) ve Merkle-ağacı kanıt-rezerv kanıtlamalarının belgelenen yapısı ve sınırları

BU MAKALEDEKİ OYUNLAR

Zar — kurallar & ücretsiz oyna →

Paranın nerede durduğu: hot wallet'lar, cold storage ve "proof of reserves" neyi kanıtlıyor?

Yorumlar (1)

  • slow_lark

    So basically if an exchange gets hacked, the hot wallet is the only thing at real risk since they keep most of it cold anyway? That's reassuring.