यह सामग्री जर्मन से मशीन द्वारा अनुवादित है और अभी तक किसी मूल भाषी द्वारा जाँची नहीं गई है। तकनीकी और नियामकीय शब्दों के लिए जर्मन या अंग्रेज़ी संस्करण ही मान्य है।
कुंजियाँ, वॉलेट और अभिरक्षा
एक कुंजी वास्तव में क्या नियंत्रित करती है — और “वॉलेट” एक भ्रामक शब्द क्यों है।
इस पाठ की विषयगत जाँच नहीं हुई है। इसे इस प्लेटफ़ॉर्म के लिए लिखा गया है और दिए गए साक्ष्यों के आधार पर तैयार किया गया है; कोई स्वतंत्र विषयगत समीक्षा नहीं हुई है।
सीखने के उद्देश्य
- आप समझा सकते हैं कि वॉलेट में कोई एसेट क्यों नहीं होते।
- आप अभिरक्षा के तीन रूपों में अंतर कर सकते हैं और बता सकते हैं कि प्रत्येक में कौन उत्तरदायी है।
अपना पूर्व ज्ञान जाँचें
आगे पढ़ने से पहले इन प्रश्नों का उत्तर स्वयं दें। जहाँ आप हिचकिचाते हैं, वहीं इस पाठ की उपयोगिता है।
- वॉलेट इंस्टॉल करने पर आपके कॉइन कहाँ होते हैं?
- डिवाइस खो जाने पर क्या होता है?
- आपके नाम पर लेनदेन कौन शुरू कर सकता है?
मूल अवधारणा
वॉलेट में कुछ नहीं होता
बैलेंस चेन के रजिस्टर में दर्ज होते हैं, किसी ऐप में नहीं। वॉलेट केवल उस प्राइवेट कुंजी का प्रबंधन करता है जिससे किसी पते के लिए लेनदेन साइन किए जा सकते हैं। जिसके पास कुंजी है, वह उपयोग का अधिकार रखता है; जो उसे खो देता है, वह फिर ऐसा नहीं कर सकता — रजिस्टर की प्रविष्टि पर इन दोनों से कोई फ़र्क नहीं पड़ता।
अभिरक्षा के तीन रूप, उत्तरदायित्व की तीन स्थितियाँ
स्व-अभिरक्षा: उपयोगकर्ता अकेले कुंजी रखता है — कोई फ़्रीज़ नहीं कर सकता, नुकसान के लिए कोई उत्तरदायी नहीं है। तृतीय-पक्ष अभिरक्षा: एक कंपनी कुंजी रखती है, फ़्रीज़ कर सकती है और अनुबंध व पर्यवेक्षी कानून के अनुसार उत्तरदायी होती है। साझा अभिरक्षा (मल्टीसिग, MPC): कई पक्षों को मिलकर कार्य करना होता है; उत्तरदायित्व का प्रश्न तब उनके बीच के समझौते का प्रश्न होता है। किसी संगठन के लिए यह तकनीकी नहीं, बल्कि गवर्नेंस संबंधी निर्णय है।
साइन करना पढ़ना नहीं है
एक सिग्नेचर उसे अधिकृत करता है जो लेनदेन डेटा में लिखा है — उसे नहीं जो इंटरफ़ेस दिखाता है। एक अनुमति (“Approval”) असीमित हो सकती है और तब तक बनी रहती है जब तक उसे स्पष्ट रूप से रद्द न किया जाए। इसलिए DeFi में नुकसान का सबसे आम रास्ता टूटी हुई क्रिप्टोग्राफ़ी नहीं, बल्कि एक सही ढंग से साइन किया गया लेनदेन है, जिसकी सामग्री साइन करने वाले ने जाँची नहीं।
परिभाषाएँ
- प्राइवेट कुंजी
- वह गुप्त जानकारी जिससे किसी पते के लिए लेनदेन साइन किए जाते हैं।
- वॉलेट शब्दावली में
- सॉफ़्टवेयर या डिवाइस जो कुंजियों का प्रबंधन करता है और लेनदेन साइन करता है।
- नॉन-कस्टोडियल शब्दावली में
- उपयोगकर्ता स्वयं कुंजी रखता है; कोई तीसरा पक्ष अकेले एसेट का उपयोग नहीं कर सकता।
मॉडल
प्राइवेट कुंजी — एकमात्र गुप्त जानकारी
लेनदेन डेटा पर सिग्नेचर
पता, जिसका बैलेंस रजिस्टर में दर्ज है
किसी कॉन्ट्रैक्ट को अनुमति — रद्द किए जाने तक प्रभावी रहती है
गणना का उदाहरण
वही पोज़ीशन, अभिरक्षा के दो रूप
- पोज़ीशन
- एक लेंडिंग बाज़ार में 100,000 USD
- विकल्प A
- कुंजियाँ संगठन के पास, मल्टीसिग 5 में से 3
- विकल्प B
- कुंजियाँ कस्टोडियन के पास, अनुबंध के तहत उत्तरदायित्व
प्रोटोकॉल जोखिम दोनों विकल्पों में समान है — वही कॉन्ट्रैक्ट, वही पैरामीटर, वही ऑरेकल। अंतर केवल इतना है कि कुंजी खोने पर कौन ज़िम्मेदारी लेता है और कितनी जल्दी कार्रवाई की जा सकती है।
A: कोई तीसरा पक्ष नहीं, पर कोई उत्तरदायित्व भी नहीं। B: अनुबंध के अनुसार उत्तरदायित्व, बदले में कस्टोडियन पर निर्भरता।
व्याख्या: अभिरक्षा और प्रोटोकॉल जोखिम दो अलग प्रश्न हैं। एक का अच्छा उत्तर दूसरे के बारे में कुछ नहीं बताता।
स्मरण
वास्तविक डेटा पर अभ्यास
शब्दावली में “वॉलेट” और “नॉन-कस्टोडियल” देखें और एक वाक्य में बताएँ कि दोनों में क्या अंतर है।
शब्दावली में शब्द देखें →अनुप्रयोग
किसी संगठन के पहली ऑन-चेन पोज़ीशन लेने से पहले आप कौन-से तीन नियंत्रण लागू करेंगे?
संबंधित केस स्टडी
संस्थागत व्याख्या
- बैंक
- क्या चुना गया अभिरक्षा रूप अभिरक्षा संबंधी पर्यवेक्षी आवश्यकताओं को पूरा करता है?
- एसेट मैनेजमेंट
- संस्था के भीतर कौन साइन कर सकता है, और इसका रिकॉर्ड कैसे रखा जाता है?
मुख्य बातें
- वॉलेट कुंजियाँ रखता है, एसेट नहीं।
- अभिरक्षा और प्रोटोकॉल जोखिम अलग-अलग उत्तरों वाले अलग-अलग प्रश्न हैं।
- दी गई अनुमति रद्द किए जाने तक प्रभावी रहती है।