यह सामग्री जर्मन से मशीन द्वारा अनुवादित है और अभी तक किसी मूल भाषी द्वारा जाँची नहीं गई है। तकनीकी और नियामकीय शब्दों के लिए जर्मन या अंग्रेज़ी संस्करण ही मान्य है।

कुंजियाँ, वॉलेट और अभिरक्षा

एक कुंजी वास्तव में क्या नियंत्रित करती है — और “वॉलेट” एक भ्रामक शब्द क्यों है।

इस पाठ की विषयगत जाँच नहीं हुई है। इसे इस प्लेटफ़ॉर्म के लिए लिखा गया है और दिए गए साक्ष्यों के आधार पर तैयार किया गया है; कोई स्वतंत्र विषयगत समीक्षा नहीं हुई है।

सीखने के उद्देश्य

  • आप समझा सकते हैं कि वॉलेट में कोई एसेट क्यों नहीं होते।
  • आप अभिरक्षा के तीन रूपों में अंतर कर सकते हैं और बता सकते हैं कि प्रत्येक में कौन उत्तरदायी है।

अपना पूर्व ज्ञान जाँचें

आगे पढ़ने से पहले इन प्रश्नों का उत्तर स्वयं दें। जहाँ आप हिचकिचाते हैं, वहीं इस पाठ की उपयोगिता है।

मूल अवधारणा

तथ्य

वॉलेट में कुछ नहीं होता

बैलेंस चेन के रजिस्टर में दर्ज होते हैं, किसी ऐप में नहीं। वॉलेट केवल उस प्राइवेट कुंजी का प्रबंधन करता है जिससे किसी पते के लिए लेनदेन साइन किए जा सकते हैं। जिसके पास कुंजी है, वह उपयोग का अधिकार रखता है; जो उसे खो देता है, वह फिर ऐसा नहीं कर सकता — रजिस्टर की प्रविष्टि पर इन दोनों से कोई फ़र्क नहीं पड़ता।

व्याख्या

अभिरक्षा के तीन रूप, उत्तरदायित्व की तीन स्थितियाँ

स्व-अभिरक्षा: उपयोगकर्ता अकेले कुंजी रखता है — कोई फ़्रीज़ नहीं कर सकता, नुकसान के लिए कोई उत्तरदायी नहीं है। तृतीय-पक्ष अभिरक्षा: एक कंपनी कुंजी रखती है, फ़्रीज़ कर सकती है और अनुबंध व पर्यवेक्षी कानून के अनुसार उत्तरदायी होती है। साझा अभिरक्षा (मल्टीसिग, MPC): कई पक्षों को मिलकर कार्य करना होता है; उत्तरदायित्व का प्रश्न तब उनके बीच के समझौते का प्रश्न होता है। किसी संगठन के लिए यह तकनीकी नहीं, बल्कि गवर्नेंस संबंधी निर्णय है।

जोखिम

साइन करना पढ़ना नहीं है

एक सिग्नेचर उसे अधिकृत करता है जो लेनदेन डेटा में लिखा है — उसे नहीं जो इंटरफ़ेस दिखाता है। एक अनुमति (“Approval”) असीमित हो सकती है और तब तक बनी रहती है जब तक उसे स्पष्ट रूप से रद्द न किया जाए। इसलिए DeFi में नुकसान का सबसे आम रास्ता टूटी हुई क्रिप्टोग्राफ़ी नहीं, बल्कि एक सही ढंग से साइन किया गया लेनदेन है, जिसकी सामग्री साइन करने वाले ने जाँची नहीं।

परिभाषाएँ

प्राइवेट कुंजी
वह गुप्त जानकारी जिससे किसी पते के लिए लेनदेन साइन किए जाते हैं।
वॉलेट शब्दावली में
सॉफ़्टवेयर या डिवाइस जो कुंजियों का प्रबंधन करता है और लेनदेन साइन करता है।
नॉन-कस्टोडियल शब्दावली में
उपयोगकर्ता स्वयं कुंजी रखता है; कोई तीसरा पक्ष अकेले एसेट का उपयोग नहीं कर सकता।

मॉडल

  1. प्राइवेट कुंजी — एकमात्र गुप्त जानकारी

  2. लेनदेन डेटा पर सिग्नेचर

  3. पता, जिसका बैलेंस रजिस्टर में दर्ज है

  4. किसी कॉन्ट्रैक्ट को अनुमति — रद्द किए जाने तक प्रभावी रहती है

कुंजी से उपयोग के अधिकार तक — अंतिम चरण वही है जिसे सबसे अधिक बार अनदेखा किया जाता है।

गणना का उदाहरण

वही पोज़ीशन, अभिरक्षा के दो रूप

पोज़ीशन
एक लेंडिंग बाज़ार में 100,000 USD
विकल्प A
कुंजियाँ संगठन के पास, मल्टीसिग 5 में से 3
विकल्प B
कुंजियाँ कस्टोडियन के पास, अनुबंध के तहत उत्तरदायित्व

प्रोटोकॉल जोखिम दोनों विकल्पों में समान है — वही कॉन्ट्रैक्ट, वही पैरामीटर, वही ऑरेकल। अंतर केवल इतना है कि कुंजी खोने पर कौन ज़िम्मेदारी लेता है और कितनी जल्दी कार्रवाई की जा सकती है।

A: कोई तीसरा पक्ष नहीं, पर कोई उत्तरदायित्व भी नहीं। B: अनुबंध के अनुसार उत्तरदायित्व, बदले में कस्टोडियन पर निर्भरता।

व्याख्या: अभिरक्षा और प्रोटोकॉल जोखिम दो अलग प्रश्न हैं। एक का अच्छा उत्तर दूसरे के बारे में कुछ नहीं बताता।

स्मरण

वॉलेट जो एसेट दिखाता है, वे कहाँ होते हैं?
एक संगठन स्व-अभिरक्षा का उपयोग करता है। कौन-सा कथन सही है?

वास्तविक डेटा पर अभ्यास

शब्दावली में “वॉलेट” और “नॉन-कस्टोडियल” देखें और एक वाक्य में बताएँ कि दोनों में क्या अंतर है।

शब्दावली में शब्द देखें →

अनुप्रयोग

किसी संगठन के पहली ऑन-चेन पोज़ीशन लेने से पहले आप कौन-से तीन नियंत्रण लागू करेंगे?

संबंधित केस स्टडी

संस्थागत व्याख्या

बैंक
क्या चुना गया अभिरक्षा रूप अभिरक्षा संबंधी पर्यवेक्षी आवश्यकताओं को पूरा करता है?
एसेट मैनेजमेंट
संस्था के भीतर कौन साइन कर सकता है, और इसका रिकॉर्ड कैसे रखा जाता है?

मुख्य बातें