Bethropic

钱在哪里:热钱包、冷钱包和

heatherhearth0 次浏览
🌐 Originally written in English· AI translationView original

什么是真正的存款

加密货币的基本属性是私钥持有者控制代币。其他一切 — 余额、语句、仪表板 — 都是建立在这一事实之上的账簿记录。

所以当你在任何地方存款时,代币真的会离开你。它们移到运营商控制的地址,你屏幕上的余额变成了债权 — 一个承诺,当你要求时会送回代币。这是与代币本身不同的对象,这种差异是隐形的,直到它不再隐形的那一刻。

这不是反对存款的论证 — 每个银行账户都是如此,自我托管有其自身公认的失败方式,即人们丢失自己的密钥。这是一个关于精确理解你持有什么的论证,因为精确性改变了你应该在那里持有多少的问题。

热钱包和冷钱包,以及为什么要分割

任何处理提现的平台都需要机器可以自动签署的密钥。可以从连接互联网的机器访问的密钥也可以被任何破坏该机器的人访问。这种矛盾没有干净的解决方案,所以行业通过分割资金来管理它。

  • 热钱包。 在线、自动化、持有故意保持较小的工作余额 — 足以满足正常提现流量。这是真正面临破坏风险的部分,其大小基于某一天会丢失的假设。
  • 冷钱包。 密钥离线保存,通常在物理保管的专用硬件上,仅通过人工流程移动。设计上缓慢,因为缓慢就是安全。
  • 多签名。 要求多个独立密钥授权一笔交易,所以破坏一个人或一台机器是不够的。

最著名的交易所损失都是同一故事的变体:热钱包中的资金过多,或冷流程被悄悄绕过以方便使用,直到它不再是冷流程。架构得到充分理解;失败是操作性的。

对于玩家来说一个有用的信号是:诚实发布提现处理行为的平台 — 包括大额提现可能需要更长时间因为需要人工冷钱包步骤 — 描述的是真实的控制。即时无限提现意味着一切都是热的。

PoR证明了什么 — 以及它没有证明什么

在2022年崩溃之后,行业聚焦于

A proof of reserves demonstrates that a platform controls certain assets, usually by signing messages from its addresses or publishing a Merkle tree that lets each user verify their own balance is included in a claimed total. That much is genuine cryptography and genuinely useful.

限制是资产负债表有两个方面。储备是资产。偿付能力取决于资产减去负债 — 平台欠每个人的东西。一个场所可以证明它持有十亿但如果它欠两个仍然可能严重无偿付能力。

  1. 仅资产:证明当时的控制。对义务一无所知。
  2. 资产加上负债证明:更强,也更稀有,因为负债无法被密码学证明 — 它们取决于平台自身账簿的完整性。
  3. 时间点与持续:快照是可以安排的。借用资产通过审计然后返还已经发生过。

所以诚实的框架是PoR证明提高了特定谎言的成本。它不能使平台安全,将其视为使平台安全是如何使安全保障成为风险的。

实际上在你控制中的部分

你无法从外部审计托管方,任何暗示可以这样做的文章都在推销什么东西。你能控制的是风险敞口。

  1. 将平台余额保持在你打算用来玩游戏的金额。这是全部防御措施,无论平台如何运营都有效。你没有计划使用的收益应该存放在自己的钱包里。
  2. 主动提现一次。用小额测试提现流程会告诉你比任何已发布文件更多的平台信息。
  3. 把账户安全当作你自己的责任。大多数个人损失不是交易所失败——而是账户被攻击。双因素认证和独特密码比任何准备金证明对你的资金帮助更大。
  4. 发送前检查网络。托管论证对抗在错误链上发送的存款无关紧要,这通常是任何人都无法恢复的。

一般原则与适用于本网站其他所有内容的原则相同:倾向于不需要信任任何人的保障措施。你可以检查的已发布支付表优于关于公平性的承诺;保管自己的币优于有人拥有某些币的证明。

信任问题的另一半
一局游戏如何自我证明,无需相信我们
Dice →

常见问题

热钱包和冷钱包有什么区别?

热钱包在线且自动化,所以提现可以立即支付;冷钱包保持密钥离线,只通过人工流程转移资金。平台保持小额工作余额在热钱包,大部分在冷钱包,因为在线密钥是被盗的对象。

准备金证明是否意味着平台偿付能力充足?

不是。它显示在特定时间点对某些资产的控制。偿付能力取决于资产减去负债,而负债无法加密证明——所以没有负债证明的准备金证明的内容远少于表面所看。

将资金保留在平台上还是自己的钱包中更安全?

自己的钱包消除了托管风险,但增加了丢失自己密钥的风险,这是损失加密货币的常见方式。对大多数人来说实际答案是只在任何平台上保留他们打算用来玩游戏的金额。

为什么有些提现需要的时间比其他的长?

大额提现通常需要将资金从冷存储转出,这是刻意的人工步骤。延迟是安全控制而不是拖延战术——即时无限提现会暗示一切都保留在热钱包中。

资源与参考

  • 标准托管做法(热/冷隔离、多签名授权)以及默克尔树准备金证明证明的文件结构和限制

本文中的游戏

Dice — 规则与免费游戏 →

钱在哪里:热钱包、冷钱包和

评论 (1)

  • slow_lark

    So basically if an exchange gets hacked, the hot wallet is the only thing at real risk since they keep most of it cold anyway? That's reassuring.