क्रिप्टो में सेल्फ-कस्टडी को समझना: कुंजियाँ, सीड फ्रेज और सुरक्षा अभ्यास

iconCoinrise
साझा करें
AI summary iconसारांश
कॉइनराइज द्वारा बताए अनुसार, क्रिप्टो में स्वयं-संग्रहण के लिए उपयोगकर्ताओं को निजी कुंजियों को स्थानीय रूप से संग्रहित करना और सीड फ्रेज को सुरक्षित रूप से बैकअप करना आवश्यक है। पॉकेट नेटवर्क और सुरक्षा गठबंधन के अनुसार, 12 से 24 शब्दों का सीड फ्रेज कई कुंजियों और पतों को जनरेट कर सकता है। सर्वोत्तम अभ्यासों में ऑफलाइन संग्रहण और नियमित रिकवरी परीक्षण शामिल हैं। मल्टी-सिग वॉलेट और शमीर की विधि अतिरिक्त सुरक्षा प्रदान करती हैं। हाल के सुरक्षा लंघन के मामले सावधानी की आवश्यकता पर प्रकाश डालते हैं। SEC ने ब्रोकर-डीलर्स के लिए नियामक मार्गदर्शन में नेटवर्क अपग्रेड के बावजूद, व्यक्तिगत संग्रहण के लिए कोई नियम नहीं बनाए हैं।

टैंगम के शब्दावली के अनुसार, स्वयं-नियंत्रण के लिए ठीक दो चीजें आवश्यक हैं: एक ऐसा वॉलेट जो व्यक्तिगत डिवाइस पर प्राइवेट कीज़ को जेनरेट करता है और स्टोर करता है, न कि किसी कंपनी के सर्वर पर, और उस कुंजी का एक बैकअप — आमतौर पर एक सीड फ्रेज — जो सुरक्षित, अतिरिक्त और आपको इसकी आवश्यकता होने से पहले परीक्षित हो। स्वयं-नियंत्रण के तहत चर्चा की जाने वाली अन्य सभी चीजें, हार्डवेयर वॉलेट ब्रांड से लेकर मल्टिसिग सेटअप तक, इन दो आवश्यकताओं पर आधारित हैं, उनका विकल्प नहीं।

“अपनी कुंजियाँ अपने पास रखना” का वास्तविक अर्थ क्या है

एक प्राइवेट की वह क्रिप्टोग्राफिक गुप्त संख्या है जो एक विशिष्ट ब्लॉकचेन पते पर धन के स्थानांतरण को अधिकृत करती है, जैसा कि Chainscore Labs के शब्दावली में बताया गया है। जो व्यक्ति उस कुंजी को रखता है, वही धन को स्थानांतरित कर सकता है; जो नहीं रखता, वह नहीं कर सकता। एक कस्टोडियल एक्सचेंज पर, एक्सचेंज कुंजी को बनाता है और रखता है, और उपयोगकर्ता का शेष एक्सचेंज के आंतरिक लेजर पर एक प्रविष्टि होती है, जो सीधे ब्लॉकचेन पर स्वामित्व नहीं होता, Pocket Network के दस्तावेज़न के अनुसार। सेल्फ-कस्टडी उस मध्यस्थ को हटा देती है: वॉलेट सॉफ़्टवेयर कुंजी को स्थानीय रूप से बनाता है, उपयोगकर्ता के डिवाइस पर लेन-देन को साइन करता है, और सीधे नेटवर्क पर प्रसारित करता है, जैसा कि Chainscore Labs की शब्दावली समझाती है। Tangem द्वारा संदर्भित क्रिप्टो उद्योग का इसके लिए संक्षिप्त रूप “not your keys, not your coins” है।

यहाँ एकत्रित साक्ष्य के आधार पर, यह रहस्य किसके पास है, इसमें एक यांत्रिक परिवर्तन है, खुद में कोई सुरक्षा अपग्रेड नहीं — एक निष्कर्ष जिसे नीचे दिए गए स्रोत समर्थन करते हैं, लेकिन इन शब्दों में नहीं कहते। टैंगम के शब्दावली में इस विनिमय को सीधे प्रस्तुत किया गया है: सेल्फ-कस्टडी एक्सचेंज से काउंटरपार्टी जोखिम को हटा देती है, लेकिन उपयोगकर्ता को कुंजी की सुरक्षा के लिए पूरी जिम्मेदारी स्वीकार करनी पड़ती है, बिना किसी सपोर्ट लाइन के और अगर यह खो जाए तो कोई पुनर्प्राप्ति प्रक्रिया नहीं होती।

सीड फ्रेज कैसे काम करता है

अधिकांश नॉन-कस्टोडियल वॉलेट उपयोगकर्ता से कच्ची निजी कुंजी याद रखने को नहीं कहते। इसके बजाय, वे BIP-39 मानक के अनुसार 12 या 24 सामान्य अंग्रेजी शब्दों की एक श्रृंखला — सीड फ्रेज — उत्पन्न करते हैं, जिससे वॉलेट की निजी कुंजियाँ गणितीय रूप से प्राप्त की जाती हैं, जैसा कि पॉकेट नेटवर्क के दस्तावेज़ और चेन्स्कोर लैब्स के शब्दावली में बताया गया है। बिटक्लॉड द्वारा प्रकाशित BIP-39 का तकनीकी सारांश प्रक्रिया का वर्णन करता है: शब्दों को 2,048 चक्रों तक हैशिंग फ़ंक्शन (PBKDF2, HMAC-SHA512 का उपयोग करते हुए) से गुज़ारा जाता है ताकि 512-बिट मास्टर सीड प्राप्त हो सके, और 24-शब्दों की श्रृंखला 2^256 संभावित संयोजनों के कीस्पेस से ली जाती है। यह सारांश मूल Bitcoin Improvement Proposal दस्तावेज़ के स्थान पर एक तीसरे पक्ष का पुनर्विवेक है, इसलिए बिटक्लॉड द्वारा रिपोर्ट किए गए सटीक पैरामीटर्स को ही मानें, यहाँ मूल पाठ के साथ सत्यापित नहीं किया गया है।

बिटक्लॉड के सारांश और पॉकेट नेटवर्क के दस्तावेज़ दोनों यह बताते हैं कि गणित कमजोर बिंदु नहीं है। पॉकेट नेटवर्क के दस्तावेज़ में उल्लेख किया गया है कि एक एकल सीड फ्रेज से कई ब्लॉकचेन पर हजारों पते उत्पन्न किए जा सकते हैं, जिसका अर्थ है कि उस एक फ्रेज को खोना — या किसी और को इसे प्राप्त होना — इससे उत्पन्न सभी चीज़ों को एक साथ जोखिम में डाल देता है। पॉकेट नेटवर्क द्वारा सीड फ्रेज और स्वतंत्र निजी कुंजी की तुलना, नीचे संक्षेप में, ब्लास्ट रेडियस में अंतर को दर्शाती है:

सीड फ्रेजप्राइवेट की
यह क्या नियंत्रित करता हैइससे उत्पन्न प्रत्येक पताएक विशिष्ट पता
फॉर्मेटबारह से चौबीस शब्द, लिखे गएअक्षरों और अंकों की लंबी श्रृंखला (हेक्स या बेस58)
अगर यह उजागर हैइससे निकाला गया हर वॉलेट सुरक्षित नहीं हैकेवल वही एक वॉलेट सुरक्षित नहीं है
अगर यह खो जाएप्रत्येक व्युत्पन्न वॉलेट अप्राप्य हो जाता हैकेवल वही एक वॉलेट अप्राप्य हो जाता है

(तालिका की सामग्री पॉकेट नेटवर्क के स्व-नियंत्रित दस्तावेज़ से पराफ्रेज की गई है, सीधे उद्धृत नहीं की गई है।)

बैकअप अनुशासन वास्तव में कैसा दिखता है

दो स्वतंत्र तकनीकी मार्गदर्शिकाएँ — पॉकेट नेटवर्क की दस्तावेज़ीकरण और सिक्योरिटी एलायंस का वॉलेट-सुरक्षा ढांचा — अलग-अलग दर्शकों के लिए लिखे गए होने के बावजूद, एक ही बुनियादी अभ्यासों पर एकमत हैं। दोनों कहते हैं कि सीड फ्रेज कभी भी इंटरनेट से जुड़े सिस्टम को स्पर्श नहीं करना चाहिए: कोई क्लाउड स्टोरेज, कोई स्क्रीनशॉट, कोई नोट्स ऐप, कोई ईमेल, कोई मैसेजिंग ऐप नहीं। सिक्योरिटी एलायंस का ढांचा आगे बढ़ता है और सीड फ्रेज के स्टोरेज के लिए पासवर्ड मैनेजर्स को भी प्रतिबंधित स्थानों की सूची में शामिल करता है, हालाँकि यह अलग से सुझाव देता है कि सीड को सुरक्षित करने के लिए उपयोग किए जाने वाले किसी भी एन्क्रिप्शन पासफ्रेज को पासवर्ड मैनेजर में स्टोर किया जाए — यह अंतर सतर्कता से पढ़ने योग्य है, सतही रूप से पढ़ने के लिए नहीं।

पॉकेट नेटवर्क के दस्तावेज़ एक भौतिक बैकअप के लिए "3-2-1" संरचना की सिफारिश करते हैं: तीन प्रतियाँ, दो अलग-अलग भौतिक माध्यमों (जैसे कागज और धातु) पर, जिनमें से कम से कम एक प्रति मुख्य घर से दूर संग्रहित हो। सुरक्षा गठबंधन का ढांचा भी इसी मूल विचार की सिफारिश करता है — भौगोलिक रूप से अलग संग्रहण, आदर्श रूप से एक निजी सुरक्षा संग्रहालय, एक विश्वसनीय परिवार के सदस्य के घर, या एक बैंक डिपॉज़िट बॉक्स में — और यह भी जोड़ता है कि एक स्टेनलेस स्टील या टाइटेनियम प्लेट पेपर को नष्ट करने वाली आग और पानी के क्षति से शब्दों की सुरक्षा करती है। दोनों स्रोत एक व्यवहार को सबसे सामान्य कारण के रूप में अलग-अलग उठाते हैं: वाक्यांश को लिखना लेकिन कभी रिस्टोर करने की परीक्षा न करना। पॉकेट नेटवर्क के दस्तावेज़ सुझाव देते हैं कि आप जानबूझकर वॉलेट को हटा दें, एक अलग डिवाइस पर लिखे हुए बैकअप से इसे पुनः स्थापित करें, और पतों की मेलखाने की पुष्टि करें, जब तक कि आप वास्तविक धन के लिए बैकअप पर निर्भर न हों।

जहाँ यह अधिक जटिल हो जाता है

बड़े होल्डिंग्स के लिए, सुरक्षा गठबंधन के ढांचे में सीड फ्रेज को ओवरलैपिंग टुकड़ों में विभाजित करने का वर्णन किया गया है — उदाहरण के लिए, एक स्थान पर शब्द 1 से 16, दूसरे स्थान पर शब्द 9 से 24, और तीसरे स्थान पर शब्द 1 से 8 और 17 से 24 को मिलाकर — ताकि तीनों टुकड़ों में से कोई भी दो पूरी फ्रेज को पुनर्संरचित कर सकें, लेकिन कोई भी एकल टुकड़ा अकेले नहीं कर सकता। यही ढांचा शमिर के सीक्रेट शेयरिंग का भी वर्णन करता है, जो एक ऐसा एल्गोरिथम है जो किसी कुंजी को चुने गए संख्या में शार्ड्स में विभाजित करता है, जो विश्वसनीय पक्षों के बीच वितरित किए जाते हैं। सुरक्षा गठबंधन द्वारा अधिकांश उपयोगकर्ताओं के लिए सीड फ्रेज को एन्क्रिप्ट करने की स्पष्ट रूप से सलाह नहीं दी जाती है, क्योंकि यह चेतावनी देता है कि भूली हुई एन्क्रिप्शन विधि या पासफ्रेस के कारण धन “स्थायी रूप से पहुँचयोग्य” हो जाता है, और कोई पुनर्प्राप्ति विकल्प नहीं होता — एक ऐसा जोखिम जिसका ढांचा तर्क देता है कि यह पहले से ही अच्छी तरह से छुपाई हुई, अएन्क्रिप्टेड बैकअप को हमलावर के पास मिलने के जोखिम से अक्सर अधिक होता है।

मल्टी-सिग्नेचर वॉलेट दूसरा प्रमुख विकल्प हैं। कोबो के समझाने के अनुसार, 2-ऑफ-3 मल्टीसिग व्यवस्था में, धन ले जाने के लिए तीन निर्दिष्ट कुंजियों में से किन्हीं दो को हस्ताक्षर करना होता है, जिससे एकल सीड फ्रेज द्वारा उत्पन्न होने वाला एकल विफलता बिंदु समाप्त हो जाता है। पॉकेट नेटवर्क के दस्तावेज़ में उल्लेख किया गया है कि इस विकल्प का वर्तमान में ईथेरियम और बेस पर wPOKT के लिए Gnosis Safe के माध्यम से उपयोग हो रहा है, लेकिन POKT पर मूल मल्टीसिग समर्थन Cosmos SDK टूलिंग पर निर्भर करता है। सुरक्षा गठबंधन के ढांचे में मल्टीसिग को सीड-फ्रेज समस्या को कम करने के रूप में देखा गया है—नहीं कि समाप्त करने के रूप में: मल्टीसिग समूह में व्यक्तिगत हस्ताक्षरकर्ताओं को अभी भी विश्वसनीय व्यक्तिगत बैकअप की आवश्यकता होती है, क्योंकि एक साथ कई हस्ताक्षर कुंजियों का पहुंच खोना इस व्यवस्था को नष्ट कर देता है।

सामान्य गलत पढ़ाई

स्वयं-संरक्षण को अक्सर क्रिप्टो स्वामित्व से जोखिम हटाने के रूप में वर्णित किया जाता है। यहाँ स्वतंत्र तकनीकी स्रोत वास्तव में जोखिम के स्थानांतरण का वर्णन करते हैं, न कि इसके हटाए जाने का। टैंगम के शब्दावली में इसे स्पष्ट रूप से बताया गया है: स्वयं-संरक्षण प्रतिपक्षी जोखिम — जिसमें एक्सचेंज का जमाव, हैक होना या दिवालिया होना शामिल है — को व्यक्तिगत संचालन जोखिम के लिए बदल देता है, क्योंकि “कोई तीसरा पक्ष जोखिम” के साथ “कोई तीसरा पक्ष सुरक्षा नेट” भी नहीं होता। चेन्स्कोर लैब्स की शब्दावली भी तकनीकी पहलू से यही बात करती है: स्वयं-संरक्षण पूरे सुरक्षा बोझ को संस्थान की सुरक्षा टीम से व्यक्तिगत उपयोगकर्ता की अपनी अनुशासन और तकनीकी क्षमता पर स्थानांतरित कर देता है।

जहाँ नियमावली लागू होती है और जहाँ नहीं होती

SEC का Investor.gov बुलेटिन रिटेल निवेशकों के लिए बताता है कि सेल्फ-कस्टडी के साथ, “आपके पास अपनी क्रिप्टो संपत्ति के लिए प्राइवेट कीज और सीड फ्रेज को ट्रैक रखने की एकमात्र जिम्मेदारी है,” और इन्हें खोना या चोरी होने से आपको संपत्ति तक पहुँच खोने का खतरा हो सकता है। यह बुलेटिन एक सामान्य निवेशक-शिक्षा दस्तावेज है, कोई नियम नहीं।

अलग से, SEC की ट्रेडिंग और मार्केट्स विभाग ने 17 दिसंबर, 2025 को एक बयान जारी किया, जिसमें इसके कर्मचारियों के दृष्टिकोण को स्पष्ट किया गया कि ब्रोकर-डीलर्स नियम 15c3-3 के तहत टोकनाइज़्ड क्रिप्टो सिक्योरिटीज़ के संग्रहण को कैसे संभाल सकते हैं। इस बयान में ब्रोकर-डीलर्स को लिखित योजनाएँ बनाने के लिए निर्देश दिए गए हैं, जिसमें “ब्लॉकचेन खराबी, 51% हमले, हार्ड फ़ोर्क, या एयरड्रॉप” सहित विघटन घटनाओं के लिए तैयारी शामिल है। यह बयान ग्राहकों के लिए टोकनाइज़्ड सिक्योरिटीज़ रखने वाले नियमित ब्रोकर-डीलर्स पर लागू होता है — यह किसी व्यक्ति के लिए अपनी व्यक्तिगत क्रिप्टो होल्डिंग्स का स्वयं संग्रहण करने के लिए कोई मानदंड निर्धारित नहीं करता है और ऐसा पढ़ा भी नहीं जाना चाहिए।

यह पृष्ठ आपको जो बताता नहीं है

इस पेज पर मूल BIP-39 स्पेसिफिकेशन का सीधा उल्लेख नहीं किया जा सकता। इटरेशन काउंट्स और कीस्पेस साइज़ पर क्रिप्टोग्राफिक विवरण Bitclawd द्वारा प्रकाशित एक तीसरे पक्ष के तकनीकी सारांश से आता है, जो मूल Bitcoin Improvement Proposal दस्तावेज़ से नहीं है, और दोनों स्रोतों की प्रकाशन तिथि नहीं है।

यहाँ उपयोग किए गए दो स्रोत — टैंगेम और कोबो — संग्रहण-संबंधी उत्पाद बेचते हैं। टैंगेम हार्डवेयर वॉलेट बेचता है और अपने सीडलेस कार्ड डिज़ाइन के माध्यम से स्वयं-संग्रहण की उपयोगिता समस्याओं को प्रस्तुत करता है; कोबो संस्थागत संग्रहण अवसंरचना बेचता है और स्वयं-संग्रहण को अपने MPC और योग्य-संग्रहण उत्पादों की ओर ले जाने वाली एक सीमा पर एक विकल्प के रूप में प्रस्तुत करता है। उनकी तुलनाएँ और प्रस्तुति व्यावसायिक स्थिति हैं, स्वतंत्र निष्कर्ष नहीं, और इन्हें यहाँ स्रोतों के संदर्भ में दावों के रूप में प्रस्तुत किया गया है, तथ्यों के रूप में नहीं।

इस पेज के लिए कोई भी स्रोत यह मापा गया दर नहीं देता कि स्वयं-संग्रहण वॉलेट कितनी बार वास्तव में खो जाते हैं, चोरी हो जाते हैं या स्थायी रूप से बंद हो जाते हैं, चाहे निरपेक्ष शर्तों में या एक्सचेंज की विफलताओं के सापेक्ष। तकनीकी मार्गदर्शिकाएँ सहमत हैं कि कौन से विफलता मोड सबसे महत्वपूर्ण हैं — सीड फ्रेज का डिजिटल संग्रहण, एकल अनबैकअप प्रति, एक परीक्षित नहीं किया गया पुनर्स्थापन — लेकिन उनमें से कोई भी यह मात्रा नहीं बताता कि प्रत्येक कितनी बार होता है। पाठकों को इस पेज को सहमत विफलता मोड का वर्णन मानना चाहिए, जो कि एक जोखिम सांख्यिकी नहीं है।

अंततः, ब्रोकर-डीलर कस्टडी पर SEC का दिसंबर 2025 का बयान यहाँ केवल इस बात को दर्शाने के लिए शामिल किया गया है कि इसमें क्या शामिल नहीं है। उस बयान या Investor.gov के बुलेटिन में कुछ भी व्यक्तिगत स्व-कस्टडी सेटअप को संरचित करने के बारे में कानूनी या वित्तीय सलाह नहीं है।

स्रोत

ऊपर के प्रत्येक तथ्य इनमें से किसी एक रिपोर्ट को संदर्भित करता है। जहाँ वे असहमत होते हैं, लेख इसका उल्लेख करता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।