ٹینگم کے الفاظ کے مطابق، خود کی ملکیت کے لیے بالکل دو چیزیں درکار ہیں: ایک والٹ جو نجی کلیدوں کو اپنے ڈیوائس پر جنریٹ اور محفوظ کرتا ہے، نہ کہ کسی کمپنی کے سرور پر، اور اس کلید کا ایک بیک اپ — عام طور پر ایک خفیہ عبارت — جو محفوظ، دہرائی جانے والی اور آپ کو کبھی ضرورت پڑنے سے پہلے ٹیسٹ کیا جا چکا ہو۔ خود کی ملکیت کے تحت بحث ہونے والی باقی تمام چیزیں، ہارڈ ویئر والٹ برانڈز سے لے کر متعدد دستخط کے انتظامات تک، ان دو ضروریات پر مبنی ہیں، ان کا متبادل نہیں۔
"اپنے کلیدیں اپنے پاس رکھنا" کا اصل مطلب کیا ہے
ایک پرائیویٹ کلید وہ کرپٹوگرافک راز ہے جو کسی خاص بلاک چین ایڈریس پر فنڈز کے منتقل ہونے کی اجازت دیتا ہے، جیسا کہ Chainscore Labs کے الفاظیہ میں بیان کیا گیا ہے۔ جو بھی اس کلید کے مالک ہے، وہ فنڈز منتقل کر سکتا ہے؛ جو نہیں ہے، وہ نہیں کر سکتا۔ ایک کسٹوڈیل ایکسچینج پر، ایکسچینج کلید بناتا ہے اور اسے رکھتا ہے، اور صارف کا باقیات کا ریکارڈ ایکسچینج کے اندر کے لیجر پر ایک درجہ ہوتا ہے، جیسا کہ Pocket Network کی دستاویزات میں بیان کیا گیا ہے۔ خود مالکانہ مالکیت (سلف-کسٹڈی) اس درمیانی طرف کو ختم کردیتی ہے: والٹ سافٹ ویئر کلید کو مقامی طور پر بناتا ہے، صارف کے ڈیوائس پر ٹرانزیکشنز کو دستخط کرتا ہے، اور انہیں براہ راست نیٹ ورک پر بھیجتا ہے، جیسا کہ Chainscore Labs کے الفاظیہ میں واضح کیا گیا ہے۔ تانگم کے حوالے سے کرپٹو صنعت کا اس کے لیے استعمال کیا جانے والا مختصر اصطلاح "not your keys, not your coins" ہے۔
یہاں جمع کردہ شواہد کے مطابق، یہ راز کس کے پاس ہے، اس میں ایک مکینیکل تبدیلی ہے، خود کو سیکورٹی اپگریڈ نہیں — ایک استنباط جسے نیچے دیے گئے ذرائع سپورٹ کرتے ہیں لیکن ان الفاظ میں بیان نہیں کرتے۔ تینگم کے الفاظیات میں یہ توازن براہ راست بیان کیا گیا ہے: خود کسٹڈی ایکسچینج سے کاؤنٹر پارٹی ریسک کو ختم کرتی ہے، لیکن صارف کو کلید کے تحفظ کے لیے مکمل ذمہ داری قبول کرنی پڑتی ہے، اور اگر وہ کھو جائے تو کوئی سپورٹ لائن یا ریکوری پروسیس نہیں ہوتا۔
سفید فریز کیسے کام کرتی ہے
زیادہ تر غیر-کنسٹوڈیل والٹس صارفین سے ایک خام پرائیویٹ کلید یاد رکھنے کا مطالبہ نہیں کرتیں۔ بجائے اس کے، وہ BIP-39 معیار کے مطابق 12 یا 24 عام انگریزی الفاظ کی ایک ترتیب — سیڈ فریز — پیدا کرتی ہیں، جن سے والٹ کی پرائیویٹ کلیدیں ریاضیاتی طور پر حاصل کی جاتی ہیں، جیسا کہ پاکٹ نیٹ ورک کے دستاویزات اور چین اسکور لیبز کے الفاظیہ میں بیان کیا گیا ہے۔ بٹکلوڈ نے جاری کردہ BIP-39 کا ایک ٹیکنیکل خلاصہ عمل کو بیان کرتا ہے: الفاظ کو 2,048 راؤنڈ تک ایک ہاشنگ فنکشن (PBKDF2، HMAC-SHA512 استعمال کرتے ہوئے) سے گزارا جاتا ہے تاکہ ایک 512-بٹ ماسٹر سیڈ بنایا جا سکے، اور ایک 24 الفاظ والی فریز 2^256 ممکنہ ترکیبات کے کلید اسپیس سے استعمال ہوتی ہے۔ یہ خلاصہ مخصوصات کا تیسرے طرف کا دوبارہ بیان ہے، نہ کہ اصل بٹ کوائن بہتری پرستجو (Bitcoin Improvement Proposal) دستاویز خود، اس لئے بٹکلوڈ کے ذریعہ رپورٹ کردہ بالکل پیرامیٹرز کو اصل متن کے ساتھ چیک نہ کرتے ہوئے مان لیں۔
بٹکلوڈ کے خلاصہ اور پاکٹ نیٹ ورک کے دستاویزات دونوں کا عملی نقطہ یہ ہے کہ ریاضی کمزور نکتہ نہیں ہے۔ پاکٹ نیٹ ورک کے دستاویزات میں نوٹ کیا گیا ہے کہ ایک واحد خفیہ عبارت کئی بلاک چینز پر ہزاروں پتے جنریٹ کر سکتی ہے، جس کا مطلب ہے کہ اس ایک عبارت کو کھو دینا — یا کسی اور کو اس تک رسائی حاصل ہو جانا — اس سے حاصل ہونے والی تمام چیزوں کو ایک ساتھ خطرے میں ڈال دیتا ہے۔ پاکٹ نیٹ ورک کا خفیہ عبارت اور الگ پرائیویٹ کلید کے درمیان موازنہ، نیچے مختصر طور پر، برجھ کے رینج میں فرق کو ظاہر کرتا ہے:
| خفیہ عبارت/ سیڈ فریز | پرائیویٹ کلید | |
|---|---|---|
| یہ کیا کنٹرول کرتا ہے | اس سے بنائے گئے ہر پتہ | ایک خاص پتہ |
| فارمیٹ | دوازہ سے بیچارہ الفاظ لکھے گئے ہیں | حروف اور اعداد کی لمبی سلسلہ (ہیکس یا بیس58) |
| اگر اسے باہر رکھا جائے | اس سے حاصل کیا گیا ہر والٹ متاثر ہے | صرف ایک والٹ متاثر ہوا ہے |
| اگر یہ ضائع ہو جائے | ہر مشتق والٹ غیر قابل رسائی ہو جاتا ہے | صرف وہی ایک والٹ غیر قابل رسائی ہو جاتا ہے |
(جدول کا مواد پاکٹ نیٹ ورک کی خود مالکانہ دستاویزات سے الگ الفاظ میں تحریر کیا گیا ہے، براہ راست حوالہ نہیں دیا گیا۔)
بیک اپ ڈسپلین کیا دکھائی دیتا ہے
دو مستقل ٹیکنیکل گائیڈز — پاکٹ نیٹ ورک کی دستاویزات اور سیکیورٹی ایلائنس کے والٹ سیکیورٹی فریم ورک — مختلف شائقین کے لیے لکھے گئے ہوئے ہیں، لیکن دونوں ایک ہی بنیادی عمل پر اتفاق کرتے ہیں: خفیہ عبارت کبھی بھی انٹرنیٹ سے جڑے ہوئے سسٹم پر نہیں آنی چاہیے: کوئی کلاؤڈ اسٹوریج، کوئی اسکرین شاٹ، کوئی نوٹس ایپ، کوئی ای میل، کوئی میسجینگ ایپ نہیں۔ سیکیورٹی ایلائنس کا فریم ورک مزید آگے بڑھتا ہے اور خفیہ عبارت کو محفوظ رکھنے کے لیے پاس ورڈ مینجرز کو بھی منع کرتا ہے، حالانکہ اس نے الگ طور پر تجویز کیا ہے کہ خفیہ عبارت کو محفوظ رکھنے کے لیے استعمال ہونے والی کسی بھی انجمن پاس ورڈ کو پاس ورڈ مینجر میں محفوظ کیا جائے — اس فرق کو توجہ سے پڑھنا ضروری ہے، سرخیوں کو چھوڑ دینا نہیں۔
پاکٹ نیٹ ورک کی دستاویزات "3-2-1" ساخت کی تجویز کرتی ہیں جس میں تین نسخے، دو مختلف فزیکل میڈیا (جیسے کاغذ اور دھات) پر، اور کم از کم ایک نسخہ اصل گھر سے دور محفوظ کیا جائے۔ سیکورٹی ایلینس کا فریم ورک بھی اسی بنیادی خیال کی تجویز کرتا ہے — جغرافیائی طور پر الگ ذخیرہ، بہترین صورت میں ایک ذاتی سیف، قابل اعتماد خاندان کے رکن کے گھر، یا بینک کے ڈپازٹ باکس میں — اور یہ بھی شامل کرتا ہے کہ اسٹینلیس سٹیل یا ٹائٹینیم کی پلیٹ لکھے گئے الفاظ کو آگ اور پانی کے نقصان سے بچاتی ہے جو کاغذ کو تباہ کر دے گا۔ دونوں ذرائع ایک ایسے رویے کو خاص طور پر نشان زد کرتے ہیں جو نقصان کا سب سے عام سبب ہے: فریز لکھنا لیکن کبھی ریسٹور کرنے کا ٹیسٹ نہ کرنا۔ پاکٹ نیٹ ورک کی دستاویزات تجویز کرتی ہیں کہ آپ والٹ کو جان بوجھ کر حذف کر دیں، اسے الگ ڈوائس پر لکھے گئے بیک اپ سے ریسٹور کریں، اور پتے مطابقت رکھتے ہوئے تصدیق کر لیں، جب تک کہ آپ اصل فنڈز کے لیے بیک اپ پر انحصار نہ کر لیں۔
جہاں یہ زیادہ پیچیدہ ہو جاتا ہے
بڑے مالیاتی مقدار کے لیے، سیکورٹی ایلائنس کے فریم ورک میں خفیہ عبارت کو متداخل ٹکڑوں میں تقسیم کرنے کا طریقہ بیان کیا گیا ہے — مثلاً، ایک جگہ پر الفاظ 1 سے 16، دوسری جگہ پر الفاظ 9 سے 24، اور تیسری جگہ پر الفاظ 1 سے 8 اور 17 سے 24 کو ملا کر — تاکہ تینوں ٹکڑوں میں سے کوئی بھی دو ٹکڑے مل کر مکمل عبارت کو دوبارہ تشکیل دے سکیں، لیکن کوئی ایک ٹکڑا الگ طور پر نہیں۔ وہی فریم ورک شمیر کے سیکرٹ شیرنگ کا بھی ذکر کرتا ہے، جو ایک ایسا الگورتھم ہے جس میں کلید کو منتخب کردہ تعداد میں شارڈز میں تقسیم کیا جاتا ہے اور انہیں قابل اعتماد طرفین کے درمیان تقسیم کیا جاتا ہے۔ سیکورٹی ایلائنس نے زیادہ تر صارفین کے لیے خفیہ عبارت کو انجمن کرنے کو صریحاً منع کر دیا ہے، جس میں چेतاؤ دیا گیا ہے کہ اگر انجمن کا طریقہ یا پاس فریز بھول جائے تو فنڈز "ہمیشہ کے لیے غیر قابل رسائی" ہو جاتے ہیں اور کوئی ریکوری آپشن نہیں ہوتا — اس فریم ورک کا دعوٰی ہے کہ یہ خطرہ عام طور پر اس خطرے سے زیادہ ہوتا ہے جو اس وقت پیدا ہوتا ہے جب حملہ آور اچھی طرح چھپائی گئی، بغیر انجمن والی بیک اپ تلاش کرتا ہے۔
مُلتی-سگنیچر والٹس دوسری بڑی قسم ہیں۔ کوبو کی وضاحت میں 2 آف 3 مُلتی-سگنیچر ترتیب کا ذکر ہے، جہاں فنڈز منتقل کرنے کے لیے تین مخصوص کلیدوں میں سے کوئی بھی دو کلیدوں کو دستخط کرنا ہوگا، جس سے ایک منفرد خفیہ عبارت کی نمائندگی کرنے والے ایک واحد ناکامی کا نقطہ ختم ہو جاتا ہے۔ پاکٹ نیٹ ورک کے دستاویزات میں نوٹ کیا گیا ہے کہ اس آپشن کا موجودہ میں ایتھریم اور بیس پر wPOKT کے لیے Gnosis Safe کے ذریعے استعمال ہوتا ہے، لیکن POKT پر نیٹو مُلتی-سگنیچر سپورٹ خود POKT پر Cosmos SDK ٹولنگ پر منحصر ہے۔ سیکورٹی الائنس کے فریم ورک میں مُلتی-سگنیچر کو خفیہ عبارت کے مسئلے کو ختم نہیں بلکہ کم کرنے کے طور پر دیکھا جاتا ہے: مُلتی-سگنیچر گروپ میں انفرادی دستخط کرنے والے اب بھی قابل اعتماد ذاتی بیک اپس کی ضرورت رکھتے ہیں، کیونکہ ایک ساتھ بہت سارے دستخط کلیدز تک رسائی کھونا ترتیب کو ناکام بناتا ہے۔
عام غلط تفسیر
خود کی ایڈمنسٹریشن کو اکثر کرپٹو کی ملکیت سے خطرہ ختم کرنے کے طور پر بیان کیا جاتا ہے۔ لیکن یہاں موجود مستقل ٹیکنیکل ذرائع واقعی خطرے کو ختم کرنے کی بجائے اس کی جگہ بدلنے کا تصور پیش کرتے ہیں۔ تانگم کے الفاظیات میں اس بات کو صاف صاف بیان کیا گیا ہے: خود کی ایڈمنسٹریشن کاؤنٹر پارٹی خطرہ — جس میں ایکسچینج کا فریز ہونا، ہیک ہونا یا غیر قابل ادائیگی کا خطرہ شامل ہے — کو ذاتی عملی خطرے کے لیے تبادلہ کرتی ہے، کیونکہ "کوئی تیسری طرف کا خطرہ" کے ساتھ "کوئی تیسری طرف کا محفوظ نیٹ ورک" بھی نہیں ہوتا۔ چینسکور لیبز کے الفاظیات نے ٹیکنیکل پہلو سے بھی اسی نکتہ پر زور دیا ہے: خود کی ایڈمنسٹریشن مکمل سلامتی کا بوجھ ادارے کے سلامتی ٹیم سے انفرادی صارف کی اپنی انضباط اور ٹیکنیکل صلاحیتوں پر منتقل کر دیتی ہے۔
جہاں انتظامیہ لاگو ہوتی ہے اور جہاں نہیں
ایسی کی ویب سائٹ Investor.gov کے بولیٹن کے مطابق، ریٹیل سرمایہ کاروں کے لیے، خود کی اسٹوریج کے ساتھ "آپ کے کرپٹو اثاثوں کے لیے پرائیویٹ کلوز اور خفیہ عبارتوں کو ٹریک رکھنے کی واحد ذمہ داری آپ پر ہے"، اور ان کھو دینا یا چوری ہو جانا آپ کے اثاثوں تک رسائی کھونے کا سبب بن سکتا ہے۔ یہ بولیٹن ایک عام سرمایہ کار تعلیمی دستاویز ہے، کوئی قاعدہ نہیں۔
الگ طور پر، ایس ای سی کے ٹریڈنگ اور مارکیٹس کے شعبے نے 17 دسمبر، 2025 کو ایک بیان جاری کیا جس میں اس کے عملے کے خیالات بیان کیے گئے کہ بروکر-ڈیلرز ٹوکنائزڈ کرپٹو سیکورٹیز کی حفاظت کو رول 15c3-3 کے تحت کیسے سمجھیں۔ اس بیان میں بروکر-ڈیلرز کو "بلاک چین میں خرابی، 51 فیصد حملے، ہارڈ فورک، یا ایئر ڈراپ" سمیت خلل کے واقعات کے لیے پہلے سے لکھتے ہوئے منصوبے رکھنے کی ہدایت کی گئی ہے۔ یہ بیان صرف صارفین کے لیے ٹوکنائزڈ سیکورٹیز رکھنے والے منظم بروکر-ڈیلرز پر لاگو ہوتا ہے — یہ کسی انفرادی شخص کو اپنے ذاتی کرپٹو مالکانہ ہولڈنگز کو خود حفظ کرنے کے لیے کیا کرنا چاہیے، اس کا کوئی معیار مقرر نہیں کرتا اور اس طرح نہیں پڑھا جانا چاہیے۔
یہ صفحہ آپ کو جو بتاتا نہیں
یہ صفحہ اصل BIP-39 سپیفیکیشن کا حوالہ براہ راست نہیں دے سکتا۔ تکرار کی تعداد اور کیسپیس کے سائز پر کرپٹوگرافک تفصیل Bitclawd کے ذریعہ جاری کردہ تیسری طرف کے ٹیکنیکل خلاصے سے آتی ہے، جو بنیادی Bitcoin Improvement Proposal دستاویز سے نہیں، اور دونوں ذرائع کی شائع ہونے کی تاریخ نہیں ہے۔
یہاں استعمال کیے گئے دو ذرائع — تینگم اور کوبو — کسٹڈی سے متعلقہ مصنوعات فروخت کرتے ہیں۔ تینگم ہارڈویئر والٹس فروخت کرتا ہے اور خود کسٹڈی کے استعمال کے مسائل کو اپنے بناہوئے سیڈ لیس کارڈ ڈیزائن کے ذریعے حل کرنے کا دعویٰ کرتا ہے؛ کوبو ادارتی کسٹڈی انفراسٹرکچر فروخت کرتا ہے اور خود کسٹڈی کو اپنے MPC اور قابلِ اعتماد کسٹڈی مصنوعات کی طرف لے جانے والی ایک سیریز کا ایک اختیار پیش کرتا ہے۔ ان کے موازنے اور فریم ورک تجارتی پوزیشننگ ہیں، مستقل نتائج نہیں، اور یہاں ان کے دعووں کے طور پر پیش کیے گئے ہیں، حقائق نہیں۔
اس صفحہ کے لیے کوئی بھی ماخذ اس بات کا ایک پیمانہ دیتا ہے کہ خود کے قبضے والے والٹس کتنی بار ضائع، چوری یا مستقل طور پر بند ہو جاتے ہیں، چاہے مطلق اعداد و شمار کے طور پر یا ایکسچینج کی ناکامیوں کے نسبت۔ ٹیکنیکل گائیڈز اس بات پر متفق ہیں کہ کون سے ناکام ہونے کے انداز سب سے زیادہ اہم ہیں — خفیہ عبارت کا ڈیجیٹل ذخیرہ، ایک منفرد، بیک اپ نہ ہونے والا نسخہ، ایک آزمائش نہ ہونے والا ریسٹور، فشنگ ویب سائٹس جو براہ راست عبارت کا مطالبہ کرتی ہیں — لیکن ان میں سے کوئی بھی یہ نہیں بتاتا کہ ہر ایک کتنی بار واقع ہوتا ہے۔ پڑھنے والوں کو اس صفحہ کو متفق ناکام ہونے کے اندازوں کا تصور کرنا چاہیے، نہ کہ ایک خطرے کا اعداد و شمار۔
آخر میں، بروکر-ڈیلر کی کسٹڈی کے بارے میں SEC کا دسمبر 2025 کا بیان صرف اس بات کو ظاہر کرنے کے لیے شامل کیا گیا ہے کہ اس میں کیا شامل نہیں ہے۔ اس بیان یا Investor.gov کے بولٹین میں سے کوئی بھی بات فرد کے اپنے خود کسٹڈی سیٹ اپ کو کس طرح ڈیزائن کرنا چاہیے، اس بارے میں قانونی یا مالی مشورہ نہیں ہے۔
ذرائع
اوپر کا ہر حقیقت ان میں سے کسی ایک رپورٹ کی طرف منسوب ہے۔ جہاں وہ اختلاف رکھتے ہیں، مضمون اس کا ذکر کرتا ہے۔


