Co naprawdę znaczy „Nie twoje klucze, nie twoje monety"
„Nie twoje klucze, nie twoje monety" oznacza, że w krypto właścicielem środków jest ten, kto trzyma klucz prywatny. Kropka. Jeśli twoje klucze trzyma powiernik, nie posiadasz swojej kryptowaluty; masz jedynie obietnicę, że możesz ją odzyskać. Samodzielna piecza to praktyka trzymania własnych kluczy, dzięki której żadna giełda, procesor płatności ani bank nie może zamrozić, zająć ani zgubić twoich pieniędzy.
Co w krypto faktycznie oznacza „własność"
W tradycyjnych finansach posiadanie pieniędzy na koncie bankowym oznacza, że bank zapisuje liczbę obok twojego nazwiska. Ufasz, że ta liczba jest prawidłowa, i ufasz, że bank ją uhonoruje, gdy zechcesz wypłacić środki. Bank może zamrozić twoje konto, cofnąć transakcje albo stać się niewypłacalny. Twoja „własność" to roszczenie prawne, egzekwowane przez regulacje i gwarancje depozytów.
W Bitcoinie i większości kryptowalut własność działa inaczej. Kto kontroluje klucz prywatny, ten kontroluje środki. Kropka. Na blockchainie do adresu Bitcoin nie jest przypisane żadne nazwisko. Nie ma mechanizmu zamrażania środków. Nie ma ubezpieczenia. Własnością jest klucz prywatny, nic poza nim.
Właśnie to znaczy „nie twoje klucze, nie twoje monety". Jeśli klucz prywatny do twojego salda krypto trzyma ktoś inny, to ta osoba jest właścicielem środków. Ty masz od niej obietnicę, że możesz je odzyskać. To nie jest to samo.
Powierniczy vs niepowierniczy: sedno rozróżnienia
Każda usługa krypto należy do jednej z dwóch kategorii:
Powiernicza
Usługa powiernicza trzyma twoje klucze prywatne w twoim imieniu. Logujesz się nazwą użytkownika i hasłem. Właściwymi kluczami usługa zarządza za kulisami. Przykłady: Coinbase, Binance, PayPal Crypto, większość kont giełdowych.
Kiedy „masz" kryptowalutę na giełdzie powierniczej, w rzeczywistości masz IOU, czyli zapis długu. Faktyczne monety trzyma giełda i jest ci je winna. Jeśli giełda zostanie zhakowana, zbankrutuje, zamrozi wypłaty albo oszuka użytkowników, twoje IOU może okazać się bezwartościowe.
Niepowiernicza
Usługa niepowiernicza nigdy nie trzyma twoich kluczy prywatnych. Generujesz i przechowujesz własne klucze. Usługa komunikuje się z blockchainem w twoim imieniu, ale nie może ruszyć twoich środków bez twojego klucza prywatnego. Przykłady: MetaMask, portfele sprzętowe, niepowiernicze procesory płatności korzystające z kluczy xPub.
Kiedy trzymasz kryptowalutę w portfelu niepowierniczym, monety są naprawdę twoje. Żadna strona trzecia nie może ich zamrozić, zająć ani zgubić. Kompromis polega na tym, że za zabezpieczenie kluczy odpowiadasz wtedy samodzielnie.
| Powiernicza | Niepowiernicza | |
|---|---|---|
| Kto trzyma klucze | Usługa | Ty |
| Czy środki można zamrozić | Tak | Nie |
| Ryzyko kontrahenta / bankructwa | Tak | Brak |
| Wymagane KYC | Zazwyczaj | Często brak |
| Odzyskanie utraconego dostępu | Wsparcie / reset | Tylko twoja fraza seed |
| Kto odpowiada za bezpieczeństwo | Usługa | Ty |
Lekcja FTX: porażka powiernictwa, nie kryptowalut
W listopadzie 2022 roku FTX, wówczas trzecia największa giełda krypto na świecie, wyceniana na 32 miliardy dolarów, upadła w 72 godziny. Brakowało około 8 miliardów dolarów środków klientów. Klienci, którzy zostawili kryptowaluty na platformie, stracili do nich dostęp.
Co się stało? FTX trzymała środki klientów na kontach powierniczych. Użytkownicy wierzyli, że posiadają swoje krypto. W rzeczywistości klucze trzymała FTX, a środki klientów wykorzystywała do własnych celów. Gdy zaufanie runęło i wszyscy naraz próbowali wypłacić pieniądze, okazało się, że nic tam nie ma.
Nie ucierpieli ci klienci, którzy przed upadkiem wycofali środki do własnych portfeli. Ich klucze były na ich własnych urządzeniach. Bankructwo FTX nie miało dla nich żadnego znaczenia.
Upadek FTX nie był porażką kryptowalut. Był porażką powiernictwa. Blockchain zadziałał dokładnie tak, jak go zaprojektowano. Obietnica scentralizowanego powiernika już nie.
Samodzielna piecza w praktyce
Samodzielna piecza oznacza generowanie i przechowywanie własnych kluczy prywatnych. W praktyce sprowadza się to do zarządzania frazą seed, czyli 12 lub 24 słowami kodującymi twój główny klucz prywatny (pełne wyjaśnienie znajdziesz w naszym przewodniku o tym, jak jedna fraza seed kontroluje tysiące adresów).
Wymogi bezpieczeństwa są proste:
- Generuj klucze bezpiecznie: używaj renomowanego oprogramowania portfela albo portfela sprzętowego. Fraza seed powinna powstać na urządzeniu i nigdy nie być nigdzie przesyłana.
- Przechowuj frazę seed offline: zapisz ją na papierze albo wygrawetuj na metalu. Nie fotografuj jej. Nie trzymaj jej w menedżerze haseł. Nie wysyłaj jej sobie mailem.
- Rób kopie zapasowe w kilku fizycznych lokalizacjach: pożar domu, który niszczy twoją jedyną kopię, niszczy zarazem twoje środki.
- Nigdy nie wpisuj jej nigdzie online: każda strona, która prosi o twoją frazę seed, próbuje kradzieży. Żadna legalna usługa nigdy jej nie potrzebuje.
Punkty te pokrywają się wprost z najczęstszymi błędami bezpieczeństwa portfeli, które prowadzą do utraty środków; warto je przeczytać, zanim cokolwiek skonfigurujesz.
Kompromisy są realne
Samodzielna piecza nie jest darmowa. Kompromisy są prawdziwe i warto mówić o nich szczerze:
Błędów nie da się cofnąć
Jeśli utracisz frazę seed bez kopii zapasowej, twoje środki przepadają. Jeśli wyślesz środki na zły adres, transakcja jest nieodwracalna. Nie ma infolinii wsparcia klienta. To ogromna odpowiedzialność, na którą część osób nie jest gotowa.
Obsługa jest trudniejsza
Portfele z samodzielną pieczą wymagają większej wiedzy technicznej. Łączenie z protokołami DeFi, zarządzanie opłatami gas, rozumienie różnic między sieciami: to wszystko punkty tarcia, które usługi powiernicze ukrywają przed użytkownikiem.
Bezpieczeństwo to twój problem
Portfel sprzętowy i porządna procedura kopii zapasowych to znakomite zabezpieczenie, ale trzeba je faktycznie wdrożyć. Fraza seed zapisana na karteczce przyklejonej do monitora to gorsze bezpieczeństwo niż renomowana giełda powiernicza z włączonym 2FA.
Co to oznacza dla sprzedawców przyjmujących krypto
Jeśli przyjmujesz płatności krypto przez procesor powierniczy, przywracasz dokładnie to ryzyko powiernictwa, którego akceptując krypto chcesz uniknąć. Procesor trzyma twoje przychodzące środki do momentu wypłaty, tworząc okno, w którym jego wypłacalność i uczciwość decydują o tym, czy dostaniesz pieniądze. Procesor niepowierniczy nigdy tego okna nie otwiera.
Niepowiernicze procesory płatności używają twojego klucza xPub do generowania adresów odbiorczych, które kierują środki prosto do twojego portfela: procesor jest na ścieżce danych, ale nigdy na ścieżce środków. Twój przychód z płatności ląduje w twoim portfelu natychmiast, bez etapu wypłaty i bez ryzyka kontrahenta. To także powód, dla którego procesor powierniczy może nałożyć blokadę na twoje środki tak, jak robi to PayPal, a niepowierniczy strukturalnie nie może.
Kwestia powiernictwa nie jest filozoficzna. Ma konkretną odpowiedź o konkretnych konsekwencjach. Upadek FTX to najbardziej dramatyczny przykład, ale hacki giełd, zamrożone wypłaty i exit scamy zdarzają się regularnie na mniejszą skalę. Istnieje technologia, która pozwala tego wszystkiego całkowicie uniknąć.
Podsumowanie
Fundamentalna obietnica krypto, czyli pieniądz odporny na cenzurę i w pełni suwerenny, obowiązuje tylko wtedy, gdy klucze trzymasz ty. Korzystanie z usługi powierniczej to świadoma decyzja o wymianie tej suwerenności na wygodę. Czasem ten kompromis się opłaca. Ale podejmuj go świadomie, a nie z rozpędu.
Dla sprzedawców w szczególności: nie ma niemal żadnego argumentu wygody za procesorem powierniczym, skoro istnieją niepowiernicze alternatywy równie łatwe w integracji. Ryzyko jest asymetryczne. Konsekwencją upadku procesora powierniczego jest utrata twojego przychodu. Konsekwencją awarii procesora niepowierniczego jest konieczność znalezienia innego procesora. Zobacz, jak to wygląda w praktyce na Shopify lub WooCommerce, albo załóż darmowe konto.
Najczęściej zadawane pytania
Co właściwie znaczy „nie twoje klucze, nie twoje monety"?
Znaczy to, że kryptowalutę kontroluje ten, kto kontroluje klucz prywatny. Jeśli twoje klucze trzyma powiernik, masz tylko roszczenie wobec niego, a nie same monety. Trzymanie własnych kluczy to jedyny sposób, by naprawdę posiadać swoje krypto.
Czy portfel niepowierniczy jest bezpieczniejszy niż giełda?
Pod względem ryzyka własności tak: nikt nie może zamrozić, zająć ani zgubić twoich środków, gdy to ty trzymasz klucze. Kompromisem jest odpowiedzialność za zabezpieczenie frazy seed, więc dobre nawyki robienia kopii zapasowych mają znaczenie.
Czym różni się usługa powiernicza od niepowierniczej?
Usługa powiernicza trzyma twoje klucze i jest ci winna środki. Usługa niepowiernicza nigdy nie trzyma twoich kluczy i nie może ruszyć twoich pieniędzy: jedynie komunikuje się z blockchainem w twoim imieniu.
Czy niepowierniczy procesor płatności może zamrozić lub zablokować moje pieniądze?
Nie. Procesor niepowierniczy używa twojego xPub, aby wysyłać płatności prosto do twojego portfela. Ponieważ nigdy nie trzyma salda, nie ma niczego, co mógłby zamrozić, zatrzymać jako rezerwę albo zwolnić.
Co stanie się z moją kryptowalutą, jeśli dostawca portfela zniknie?
Przy samodzielnej pieczy nic: twoje środki żyją na blockchainie, a fraza seed odtworzy je w dowolnym zgodnym portfelu. Dostęp tracisz tylko wtedy, gdy utracisz samą frazę seed.
Czy samodzielna piecza wymaga przejścia KYC?
Sama samodzielna piecza nie wymaga weryfikacji tożsamości, bo żadna strona trzecia nie trzyma twoich środków. Niektóre usługi wymiany fiat nadal wymagają KYC, ale przyjmowanie krypto do własnego portfela już nie.