ਜਦੋਂ ਤੁਸੀਂ ਪਹਿਲੀ ਵਾਰ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਵਿੱਚ ਆਪਣੀ ਯਾਤਰਾ ਸ਼ੁਰੂ ਕਰਦੇ ਹੋ, ਤਾਂ ਇੱਕ ਸਾਧਾਰਨ ਮੋਬਾਈਲ ਵਾਲਟ ਕਾਫ਼ੀ ਹੋ ਸਕਦੀ ਹੈ। ਪਰ ਜਿਵੇਂ-ਜਿਵੇਂ ਤੁਹਾਡਾ ਪੋਰਟਫੋਲੀਓ ਵਧਦਾ ਹੈ, ਉਦੋਂ ਖ਼ਤਰੇ ਵੀ ਵਧਦੇ ਹਨ, ਜੋ ਸੁਰੱਖਿਆ ਨੂੰ ਇੱਕ ਸਹੂਲਤ ਤੋਂ ਲੋੜ ਬਣਾ ਦਿੰਦੇ ਹਨ। ਉਨ੍ਹਾਂ ਵਰਤੋਂਕਾਰਾਂ ਲਈ ਜੋ ਵਿਸ਼ਾਲ ਪੂੰਜੀ ਰੱਖਦੇ ਹਨ, ਸਟੈਂਡਰਡ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ—ਜਿਵੇਂ ਕਿ ਆਪਣੀਆਂ ਕੁੰਜੀਆਂ ਡੈਸਕਟੌਪ ਤੇ ਰੱਖਣਾ ਜਾਂ ਬੁਨਿਆਦੀ ਇੱਕ-ਕੁੰਜੀ ਸੌਫਟਵੇਅਰ ਵਾਲਟ—ਅਸਵੀਕਾਰਯੋਗ ਦਾਇਰੀਆਂ ਬਣ ਜਾਂਦੀਆਂ ਹਨ। ਬੈਂਕ ਵਾਲਟ ਦਾ ਡਿਜੀਟਲ ਸਮਾਨ ਚਾਹੀਦਾ ਹੈ।
ਇਹ ਗਾਈਡ ਬੁਨਿਆਦੀ ਸਵੈ-ਹਿਰਾਸਤ ਤੋਂ ਅੱਗੇ ਵਧਦੀ ਹੈ ਅਤੇ ਸੰਸਥਾਗਤ-ਗਰੇਡ ਸੁਰੱਖਿਆ ਦੇ ਦੋ ਥੰਮ੍ਹਾਂ ਦੀ ਖੋਜ ਕਰਦੀ ਹੈ: ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ ਵੱਲੋਂ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਣ ਵਾਲਾ ਭੌਤਿਕ ਬਚਾਅ ਅਤੇ ਬਹੁ-ਅਮਸਰ (ਮਲਟੀਸਿਗ) ਯੋਜਨਾਵਾਂ ਵੱਲੋਂ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਣ ਵਾਲਾ ਵਿਕੇਂਦਰੀਕ੍ਰਿਤ ਨਿਯੰਤਰਣ। ਅਸੀਂ ਵਪਾਰ-ਵਿਛੋੜਾਂ ਦੀ ਤੁਲਨਾ ਕਰਾਂਗੇ, ਇਨ੍ਹਾਂ ਸਿਸਟਮਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦੇ ਵੇਰਵੇ ਦੱਸਾਂਗੇ, ਅਤੇ ਕੁੰਜੀਆਂ ਵੰਡਣ ਅਤੇ ਰਿਕਵਰੀ ਦੀ ਯੋਜਨਾ ਲਈ ਅਡਵਾਂਸਡ ਰਣਨੀਤੀਆਂ ਦਾ ਰੂਪਰੇਖਾ ਦੇਣਗੇ, ਜੋ ਤੁਹਾਡੇ ਅਸੈੱਟਸ ਨੂੰ ਚੋਰੀ, ਨੁਕਸਾਨ ਅਤੇ ਇੱਕਲੇ ਨਿਸ਼ਾਨਾ ਤੋਂ ਬਚਾਉਂਦੀਆਂ ਹਨ।
ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਪੋਰਟਫੋਲੀਓਜ਼ ਲਈ ਸੁਰੱਖਿਆ ਜ਼ਰੂਰਤ
ਉੱਚ-ਸੰਪੱਤੀ ਵਾਲੇ ਵਿਅਕਤੀਆਂ, ਕੰਪਨੀਆਂ, ਜਾਂ ਵਿਕੇਂਦਰੀਕ੍ਰਿਤ ਆਪਣੇ-ਆਪ ਚਲਣ ਵਾਲੀਆਂ ਸੰਸਥਾਵਾਂ (DAOs) ਲਈ, ਮੁੱਖ ਟੀਚਾ ਇੱਕ ਛੋਟੀ ਰਕਮ ਦੀ ਸੁਰੱਖਿਆ ਕਰਨ ਤੋਂ ਬਦਲ ਕੇ ਪੀੜ੍ਹੀਆਂ ਦੀ ਦੌਲਤ ਤੱਕ ਨਿਰੰਤਰ, ਸੁਰੱਖਿਅਤ ਪਹੁੰਚ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣਾ ਹੋ ਜਾਂਦਾ ਹੈ। ਛੋਟੇ ਪੋਰਟਫੋਲੀਆਂ ਲਈ ਬਣਾਏ ਗਏ ਸੁਰੱਖਿਆ ਮਾਡਲ ਟੀਚਾ ਹਮਲਿਆਂ ਜਾਂ ਵਿਅਕਤੀਗਤ ਵਿਪੱਤਾਂ ਨੂੰ ਸਹਿਣ ਨਹੀਂ ਕਰ ਸਕਦੇ।
ਸਟੈਂਡਰਡ ਵਾਲਟਾਂ ਕਿਉਂ ਕਮਜ਼ੋਰ ਪੈਂਦੀਆਂ ਹਨ
ਅਧਿਕਤਰ ਸ਼ੁਰੂਆਤੀ ਵਾਲਟਾਂ ਇੱਕ ਨਿੱਜੀ ਕੁੰਜੀ ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ ਜੋ ਇੱਕ ਵਿਅਕਤੀ ਵੱਲੋਂ ਇੱਕ ਡਿਵਾਈਸ ਤੇ ਨਿਯੰਤਰਿਤ ਹੁੰਦੀ ਹੈ। ਇਹ ਇੱਕ-ਅਮਸਰ ਵਾਲਟ ਵਜੋਂ ਜਾਣੀ ਜਾਂਦੀ ਹੈ। ਛੋਟੀ ਰਕਮਾਂ ਲਈ ਪ੍ਰਭਾਵੀ ਹੋਣ ਦੇ ਨਾਲ-ਨਾਲ, ਇਹ ਸੈੱਟਅੱਪ ਇੱਕ ਵਿਨਾਸ਼ਕਾਰੀ ਇੱਕਲਾ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ:
- ਭੌਤਿਕ ਚੋਰੀ/ਨੁਕਸਾਨ: ਜੇਕਰ ਨਿੱਜੀ ਕੁੰਜੀ ਵਾਲੀ ਭੌਤਿਕ ਡਿਵਾਈਸ ਗੁਆਚ ਜਾਂਦੀ ਹੈ, ਚੋਰੀ ਹੋ ਜਾਂਦੀ ਹੈ, ਜਾਂ ਨੁਕਸਾਨ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਫੰਡਸ ਨੂੰ ਪਹੁੰਚ ਨਹੀਂ ਹੁੰਦੀ (ਜਦੋਂ ਤੱਕ ਸੀਡ ਫਰੇਜ਼ ਰਿਕਵਰ ਨਾ ਹੋਵੇ)।
- ਹੈਕਿੰਗ/ਮੈਲਵੇਅਰ: ਜੇਕਰ ਡਿਵਾਈਸ ਇੰਟਰਨੈੱਟ ਨਾਲ ਜੁੜੀ ਹੋਈ ਹੈ ਅਤੇ ਮੈਲਵੇਅਰ ਜਾਂ ਫਿਸ਼ਿੰਗ ਹਮਲੇ ਨਾਲ ਹਾਸਿਲ ਹੋ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਹਮਲਾਵਰ ਲੈਣ-ਦੇਣ ਨੂੰ ਦਸਤਖਤ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਪੂਰੀ ਵਾਲਟ ਨੂੰ ਤੁਰੰਤ ਖਾਲੀ ਕਰ ਸਕਦਾ ਹੈ।
- ਜਜ਼ਬਾਤੀ ਦਬਾਅ/ਗਲਤੀ: ਇੱਕ-ਅਮਸਰ ਸੈੱਟਅੱਪ ਵਿੱਚ, ਇੱਕ ਵਿਅਕਤੀ ਵਿਨਾਸ਼ਕਾਰੀ ਗਲਤੀ ਕਰ ਸਕਦਾ ਹੈ, ਜਾਂ ਲੈਣ-ਦੇਣ ਨੂੰ ਦਸਤਖਤ ਕਰਨ ਲਈ ਮਜ਼ਬੂਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜੋ ਕਿਸੇ ਚੈੱਕ ਜਾਂ ਸੰਤੁਲਨ ਬਿਨਾਂ ਪੂਰੀ ਨੁਕਸਾਨ ਨੂੰ ਜ਼ਨਮ ਦਿੰਦਾ ਹੈ।
"ਸੰਸਥਾਗਤ ਗਰੇਡ" ਸੁਰੱਖਿਆ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨਾ
ਸੰਸਥਾਗਤ-ਗਰੇਡ ਸੁਰੱਖਿਆ ਨੁਕਸਾਨ ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਘਟਾਉਂਦੀ ਹੈ ਦੋ ਮੁੱਖ ਅਵਧਾਰਨਾਵਾਂ ਰਾਹੀਂ: ਵਿਛੋੜਾ ਅਤੇ ਅਧਿਕਤਾ।
- ਵਿਛੋੜਾ (ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ): ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਕਿ ਨਿੱਜੀ ਕੁੰਜੀ, ਜੋ ਫੰਡਸ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਨ ਵਾਲਾ ਅਸਲ ਰਹੱਸ ਹੈ, ਕਦੇ ਵੀ ਇੰਟਰਨੈੱਟ ਜਾਂ ਮਾਲੀਕੋਡ ਚਲਾਉਣ ਵਾਲੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਨੂੰ ਨਹੀਂ ਛੂੰਹਦੀ।
- ਅਧਿਕਤਾ (ਮਲਟੀਸਿਗ): ਇੱਕਲੇ ਨਿਸ਼ਾਨੇ ਨੂੰ ਖ਼ਤਮ ਕਰਨਾ ਲਈ ਕਿ ਕੋਈ ਵੀ ਲੈਣ-ਦੇਣ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਲਈ ਬਹੁਤੇ ਸੁਤੰਤਰ ਅਧਿਕਾਰੀਕਰਨਾਂ (ਕੁੰਜੀਆਂ) ਦੀ ਲੋੜ ਹੈ। ਇਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇੱਕ ਕੁੰਜੀ ਗੁਆਚਣਾ, ਜਾਂ ਇੱਕ ਅਮਸਰ ਨੂੰ ਹਾਸਿਲ ਕੀਤਾ ਜਾਣਾ, ਪੂਰੇ ਨੁਕਸਾਨ ਨੂੰ ਨਹੀਂ ਲਿਆਉਂਦਾ।
ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ: ਸਵੈ-ਹਿਰਾਸਤ ਦੀ ਨੀਂਹ
ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਇੱਕ ਵਿਸ਼ੇਸ਼, ਵਿਸ਼ੇਸ਼ ਡਿਵਾਈਸ ਹੈ (ਅਕਸਰ USB ਸਟਿੱਕ ਵਾਂਗ ਦਿਖਾਈ ਦੇਣ ਵਾਲੀ) ਜੋ ਇੱਕ ਹੀ ਚੀਜ਼ ਕਰਨ ਲਈ ਬਣਾਈ ਗਈ ਹੈ: ਤੁਹਾਡੀਆਂ ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਨੂੰ ਆਫਲਾਈਨ ਸੁਰੱਖਿਅਤ ਰੱਖੋ ਅਤੇ ਲੈਣ-ਦੇਣਾਂ ਨੂੰ ਦਸਤਖਤ ਕਰੋ। ਇਹ ਆਫਲਾਈਨ ਸਟੋਰੇਜ ਅਕਸਰ "ਕੋਲਡ ਸਟੋਰੇਜ" ਵਜੋਂ ਜਾਣੀ ਜਾਂਦੀ ਹੈ।
ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਕਿਵੇਂ ਬਚਾਉਂਦੀਆਂ ਹਨ
ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਦੀ ਮੁੱਖ ਨਵੀਨਤਾ ਸੁਰੱਖਿਅਤ ਐਲੀਮੈਂਟ ਹੈ। ਇਹ ਇੱਕ ਚਿੱਪ ਹੈ ਜੋ ਵਿਸ਼ੇਸ਼ ਤੌਰ ਤੇ ਛੇੜਛਾੜ-ਪ੍ਰੂਫ ਹੋਣ ਲਈ ਬਣਾਈ ਗਈ ਹੈ, ਜੋ ਮੈਲਵੇਅਰ, ਵਾਇਰਸਾਂ, ਜਾਂ ਭੌਤਿਕ ਹਮਲਾਵਰਾਂ ਲਈ ਵਿੱਚ ਸਟੋਰ ਕੀਤੀ ਨਿੱਜੀ ਕੁੰਜੀ ਨੂੰ ਕੱਢਣਾ ਲਗਭਗ ਅਸੰਭਵ ਬਣਾਉਂਦੀ ਹੈ।
ਜਦੋਂ ਤੁਸੀਂ ਕ੍ਰਿਪਟੋ ਭੇਜਣਾ ਚਾਹੁੰਦੇ ਹੋ:
- ਲੈਣ-ਦੇਣ ਦੇ ਵੇਰਵੇ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਤੇ (ਆਨਲਾਈਨ) ਬਣਾਏ ਜਾਂਦੇ ਹਨ।
- ਇਹ ਵੇਰਵੇ ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਨੂੰ (ਆਫਲਾਈਨ) ਭੇਜੇ ਜਾਂਦੇ ਹਨ।
- ਤੁਸੀਂ ਡਿਵਾਈਸ ਦੇ ਛੋਟੇ ਸਕ੍ਰੀਨ ਤੇ ਲੈਣ-ਦੇਣ ਨੂੰ ਭੌਤਿਕ ਤੌਰ ਤੇ ਜਾਂਚਦੇ ਅਤੇ ਮਨਜ਼ੂਰੀ ਦਿੰਦੇ ਹੋ।
- ਸੁਰੱਖਿਅਤ ਐਲੀਮੈਂਟ ਨਿੱਜੀ ਕੁੰਜੀ (ਜੋ ਕਦੇ ਵੀ ਡਿਵਾਈਸ ਛੱਡਦੀ ਨਹੀਂ) ਨਾਲ ਲੈਣ-ਦੇਣ ਨੂੰ ਡਿਜੀਟਲ ਤੌਰ ਤੇ ਦਸਤਖਤ ਕਰਦਾ ਹੈ।
- ਦਸਤਖਤ ਵਾਲਾ ਲੈਣ-ਦੇਣ ਤੁਹਾਡੇ ਕੰਪਿਊਟਰ ਨੂੰ ਵਾਪਸ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ ਬਲੌਕਚੇਨ ਤੇ ਪ੍ਰਸਾਰਣ ਲਈ।
ਕਿਉਂਕਿ ਨਿੱਜੀ ਕੁੰਜੀ ਕਦੇ ਵੀ ਵਿਛੋੜੇ ਵਾਲੇ ਵਾਤਾਵਰਣ ਨੂੰ ਨਹੀਂ ਛੱਡਦੀ, ਫੰਡਸ ਸੁਰੱਖਿਅਤ ਰਹਿੰਦੇ ਹਨ ਭਾਵੇਂ ਤੁਹਾਡਾ ਕੰਪਿਊਟਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਮੈਲਵੇਅਰ ਨਾਲ ਪ੍ਰਭਾਵਿਤ ਹੋਵੇ।
ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਰਿਕਵਰੀ ਯੋਜਨਾ ਦੀ ਮਹੱਤਵਪੂਰਨ ਯੋਜਨਾਬੰਦੀ
ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਖੁਦ ਮਜ਼ਬੂਤ ਹੋਣ ਦੇ ਨਾਲ-ਨਾਲ, ਅੰਤਿਮ ਸੁਰੱਖਿਆ ਸੀਡ ਫਰੇਜ਼ (ਜਾਂ ਰਿਕਵਰੀ ਫਰੇਜ਼)—ਸਾਧਾਰਨ ਤੌਰ ਤੇ 12 ਜਾਂ 24 ਸ਼ਬਦਾਂ ਦੀ ਸੂਚੀ ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। ਇਹ ਫਰੇਜ਼ ਤੁਹਾਡੇ ਫੰਡਸ ਦੀ ਮਾਸਟਰ ਕੁੰਜੀ ਹੈ। ਜੇਕਰ ਡਿਵਾਈਸ ਤਬਾਹ ਹੋ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਇਹ ਫਰੇਜ਼ ਨਵੇਂ, ਅਨੁਕੂਲ ਡਿਵਾਈਸ ਵਿੱਚ ਦਾਖਲ ਕਰਕੇ ਵਾਲਟ ਤੱਕ ਪਹੁੰਚ ਰਿਕਵਰ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ: ਲੇਅਰਡ ਭੌਤਿਕ ਸੁਰੱਖਿਆ
- ਸਮੱਗਰੀ: ਸੀਡ ਫਰੇਜ਼ ਨੂੰ ਕਦੇ ਵੀ ਡਿਜੀਟਲ ਤੌਰ ਤੇ ਸਟੋਰ ਨਾ ਕਰੋ (ਤਸਵੀਰਾਂ, ਕਲਾਉਡ ਸਟੋਰੇਜ, ਈਮੇਲ)। ਇਸ ਨੂੰ ਮਜ਼ਬੂਤ, ਅੱਗ-ਪ੍ਰੂਫ ਅਤੇ ਪਾਣੀ-ਰੋਧਕ ਸਮੱਗਰੀ ਤੇ ਲਿਖੋ (ਜਿਵੇਂ ਸਟੀਲ ਪਲੇਟਾਂ)।
- ਸਥਾਨ: ਫਰੇਜ਼ ਨੂੰ ਡਿਵਾਈਸ ਤੋਂ ਭੌਤਿਕ ਤੌਰ ਤੇ ਵੱਖ ਕੀਤਾ ਹੋਇਆ ਸਟੋਰ ਕਰੋ। ਜੇਕਰ ਡਿਵਾਈਸ ਤੁਹਾਡੇ ਘਰ ਵਿੱਚ ਹੈ, ਤਾਂ ਫਰੇਜ਼ ਨੂੰ ਅਚੂਕ ਤੌਰ ਤੇ ਕਿਤੇ ਹੋਰ ਉੱਚ-ਸੁਰੱਖਿਅਤ ਸਥਾਨ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਵੇਂ ਅੱਗ-ਪ੍ਰੂਫ ਸੇਫ ਡਿਪਾਜ਼ਿਟ ਬਾਕਸ ਜਾਂ ਵੱਖਰਾ ਸੁਰੱਖਿਅਤ ਸਥਾਨ।
- ਵੰਡਣਾ (ਸ਼ੈਮੀਰ ਬੈਕਅੱਪ): ਅਸਲ ਵਿੱਚ ਅੱਤ ਉੱਚ ਸੁਰੱਖਿਆ ਲਈ, ਸ਼ੈਮੀਰ ਦੇ ਰਹੱਸ ਸਾਂਝ ਕਰਨ ਵਰਗੀਆਂ ਅਡਵਾਂਸਡ ਤਕਨੀਕਾਂ ਨਾਲ ਸੀਡ ਫਰੇਜ਼ ਨੂੰ ਵੰਡਣ ਨੂੰ ਵਿਚਾਰ ਕਰੋ। ਇਹ ਤੁਹਾਨੂੰ ਪੂਰੀ ਸੀਡ ਫਰੇਜ਼ ਨੂੰ ਮੁੜ ਬਣਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਸਿਰਫ਼ ਤਾਂ ਜੇਕਰ ਤੁਹਾਨੂੰ ਭਾਗਾਂ ਦੀ ਇੱਕ ਨਿਸ਼ਚਿਤ ਗਿਣਤੀ ਹੈ (ਉਦਾਹਰਨ ਲਈ, 5 ਵਿੱਚੋਂ 3 ਭਾਗ ਰੀਸਟੋਰ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ)।
ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਵਪਾਰ-ਵਿਛੋੜ
| ਲਾਭ | ਨੁਕਸਾਨ |
|---|---|
| ਪੂਰਾ ਵਿਛੋੜਾ | ਇੱਕ ਭੌਤਿਕ ਵਸਤੂ ਤੇ ਨਿਰਭਰਤਾ। |
| ਹੈਕਿੰਗ ਲਈ ਉੱਚ ਅੜਚਨ | ਸੈੱਟਅੱਪ ਜਾਂ ਰਿਕਵਰੀ ਦੌਰਾਨ ਵਰਤੋਂਕਾਰੀ ਗਲਤੀ ਦੀ ਸੰਭਾਵਨਾ। |
| ਵਰਤਣ ਵਿੱਚ ਸੌਖਾ | ਸੀਡ ਫਰੇਜ਼ ਦਾ ਨੁਕਸਾਨ ਫੰਡਸ ਦਾ ਸਥਾਈ ਨੁਕਸਾਨ ਹੈ। |
ਮਲਟੀ-ਸਿਗਨੇਚਰ (ਮਲਟੀਸਿਗ) ਤਕਨੀਕ ਨੂੰ ਸਮਝਣਾ
ਜੇ ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ ਵਿਛੋੜੇ ਦੀ ਸਮੱਸਿਆ ਹੱਲ ਕਰਦੀਆਂ ਹਨ, ਤਾਂ ਮਲਟੀਸਿਗ ਅਪਣਾਅ ਅਤੇ ਸ਼ਾਸਨ ਦੀ ਸਮੱਸਿਆ ਹੱਲ ਕਰਦੀ ਹੈ। ਮਲਟੀਸਿਗ ਵਾਲਟ ਭੌਤਿਕ ਡਿਵਾਈਸ ਨਹੀਂ ਹਨ; ਇਹ ਬਲਾਕਚੇਨ (ਸਭ ਤੋਂ ਆਮ ਤੌਰ 'ਤੇ ਇਥਰੀਅਮ, ਪਰ ਬਿਟਕਾਇਨ ਅਤੇ ਹੋਰ ਚੇਨਾਂ 'ਤੇ ਵੀ ਉਪਲਬਧ) 'ਤੇ ਲਗਾਏ ਗਏ ਵਿਸ਼ੇਸ਼ ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਹਨ ਜੋ ਕਿਸੇ ਵੀ ਬਾਹਰੀ ਲੈਣ-ਲਾਉਣ ਵਾਲੇ ਲੈਣ-ਦੇਣ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦੇਣ ਲਈ ਕਈ ਕੁੰਜੀਆਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਮਲਟੀਸਿਗ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ: ਐੱਨ-ਅਫ-ਐੱਮ ਸਕੀਮ
ਮਲਟੀਸਿਗ ਐੱਨ-ਅਫ-ਐੱਮ ਸਕੀਮ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ, ਜਿੱਥੇ:
- ਐੱਮ ਵਾਲਟ ਨਾਲ ਜੁੜੀਆਂ ਕੁੱਲ ਨਿੱਜੀ ਕੁੰਜੀਆਂ (ਸਾਈਨਰਾਂ) ਦੀ ਗਿਣਤੀ ਹੈ।
- ਐੱਨ ਲੈਣ-ਦੇਣ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦੇਣ ਲਈ ਲੋੜੀਂਦੀ ਘੱਟੋ-ਘੱਟ ਕੁੰਜੀਆਂ ਦੀ ਗਿਣਤੀ ਹੈ।
ਕਿਸੇ ਵਿਅਕਤੀ ਲਈ ਜੋ ਵੱਡੀ ਦੌਲਤ ਰੱਖਦਾ ਹੈ, ਇੱਕ ਆਮ ਸੈੱਟਅਪ 2-ਅਫ-3 ਸਕੀਮ ਹੋ ਸਕਦਾ ਹੈ: ਤਿੰਨ ਕੁੰਜੀਆਂ ਮੌਜੂਦ ਹਨ, ਪਰ ਫੰਡ ਭੇਜਣ ਲਈ ਸਿਰਫ਼ ਉਹਨਾਂ ਵਿੱਚੋਂ ਦੋ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
ਸੰਜੋਗ ਉਦਾਹਰਨ (2-ਅਫ-3):
- ਕੁੰਜੀ 1: ਵਿਅਕਤੀ ਕੋਲ ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਏ 'ਤੇ ਰੱਖੀ ਹੋਈ (ਪ੍ਰਾਇਮਰੀ)।
- ਕੁੰਜੀ 2: ਵਿਅਕਤੀ ਕੋਲ ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਬੀ 'ਤੇ ਰੱਖੀ ਹੋਈ (ਬੈਕਅਪ/ਦੂਰ-ਸਥਾਨ)।
- ਕੁੰਜੀ 3: ਭਰੋਸੇਯੋਗ ਪਰਿਵਾਰਕ ਮੈਂਬਰ ਜਾਂ ਵਕੀਲ ਕੋਲ ਰੱਖੀ ਹੋਈ (ਐਮਰਜੈਂਸੀ ਕੁੰਜੀ)।
ਜੇ ਕੁੰਜੀ 1 ਗੁੰਮ ਜਾਂ ਹੈਕ ਹੋ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਵਿਅਕਤੀ ਅਜੇ ਵੀ ਕੁੰਜੀ 2 ਅਤੇ ਕੁੰਜੀ 3 ਨੂੰ ਇਕੱਠੇ ਵਰਤ ਕੇ ਨਵੇਂ, ਸੁਰੱਖਿਅਤ ਵਾਲਟ ਵੱਲ ਲੈਣ-ਦੇਣ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦੇ ਸਕਦਾ ਹੈ, ਜੋ ਕਿ ਕਿਸੇ ਇੱਕ ਬਿੰਦੂ ਤੋਂ ਅਸਫਲਤਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ।
ਮਲਟੀਸਿਗ ਲਈ ਆਦਰਸ਼ ਵਰਤੋਂ ਕੇਸ
ਮਲਟੀਸਿਗ ਉਹਨਾਂ ਸਾਰੇ ਸੈੱਟਅਪਾਂ ਲਈ ਮਾਪਦੰਡ ਸੁਰੱਖਿਆ ਚੋਣ ਹੈ ਜਿੱਥੇ ਨਿਯੰਤਰਣ ਨੂੰ ਵੰਡਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਜਾਂ ਗਲਤੀਆਂ ਨੂੰ ਘਟਾਇਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਕਾਰਪੋਰੇਟ ਟ੍ਰੈਜ਼ਰੀ ਪ੍ਰਬੰਧਨ: ਵੱਡੇ ਖਰਚਿਆਂ ਨੂੰ ਮਨਜ਼ੂਰੀ ਲਈ ਕਈ ਬੋਰਡ ਮੈਂਬਰਾਂ ਜਾਂ ਐਗਜ਼ੀਕਿਊਟਿਵਜ਼ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜੋ ਬਾਗੀ ਕਰਮਚਾਰੀਆਂ ਜਾਂ ਸਾਧਾਰਨ ਅੰਦਰੂਨੀ ਚੋਰੀ ਨੂੰ ਰੋਕਦਾ ਹੈ।
- ਡੀਸੈਂਟ੍ਰਲਾਈਜ਼ਡ ਆਟੋਨੋਮਸ ਆਰਗੇਨਾਈਜ਼ੇਸ਼ਨਜ਼ (ਡੀਏਓਜ਼): ਕਮਿਊਨਿਟੀ ਫੰਡਾਂ ਨੂੰ ਸ਼ਾਸਨ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਂਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਚੁਣੇ ਹੋਏ ਸਾਈਨਰਾਂ ਦੇ ਬਹੁਮਤ ਨੂੰ ਪ੍ਰਸਤਾਵਾਂ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦੇਣੀ ਪੈਂਦੀ ਹੈ।
- ਵਿਰਾਸਤ ਯੋਜਨਾਬੰਦੀ/ਐਸਟੇਟ ਪ੍ਰਬੰਧਨ: ਐਸਟੇਟ ਪਲੈਨਰ ਜਾਂ ਨਿਰਧਾਰਿਤ ਟਰੱਸਟੀ ਨੂੰ ਲੋੜੀਂਦੇ ਸਾਈਨਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਜੋਂ ਕੰਮ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ, ਜੋ ਟ੍ਰਿਗਰਿੰਗ ਘਟਨਾ (ਜਿਵੇਂ ਮੁੱਖ ਹੋਲਡਰ ਦੀ ਮੌਤ ਜਾਂ ਅਯੋਗਤਾ) ਤੋਂ ਬਾਅਦ ਅਸੈੱਟਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
- ਉੱਨਤ ਨਿੱਜੀ ਸੁਰੱਖਿਆ: ਵਿਅਕਤੀ ਨੂੰ ਇੱਕ ਕੁੰਜੀ ਦੇ ਨੁਕਸਾਨ, ਭੌਤਿਕ ਜਜ਼ਬਾਤੀ ਦਬਾਅ, ਜਾਂ ਅਸਥਾਈ ਅਣਉਪਲਬਧਤਾ ਤੋਂ ਬਚਾਉਂਦੀ ਹੈ।
ਮਲਟੀਸਿਗ ਬਨਾਮ ਮਾਪਦੰਡ ਇੱਕਲੀ-ਕੁੰਜੀ ਵਾਲਟਾਂ
| ਫੀਚਰ | ਇੱਕਲੀ-ਕੁੰਜੀ ਵਾਲਟ | ਮਲਟੀਸਿਗ ਵਾਲਟ |
|---|---|---|
| ਨਿਯੰਤਰਣ | ਇੱਕ ਵਿਅਕਤੀ/ਡਿਵਾਈਸ | ਕਈ ਪਾਰਟੀਆਂ ਵਿੱਚ ਵੰਡਿਆ ਹੋਇਆ |
| ਲੈਣ-ਦੇਣ ਮਨਜ਼ੂਰੀ | ਇੱਕ ਸਿਗਨੇਚਰ ਦੀ ਲੋੜ | ਐੱਨ-ਅਫ-ਐੱਮ ਸਿਗਨੇਚਰਾਂ ਦੀ ਲੋੜ |
| ਸੁਰੱਖਿਆ ਕਿਸਮ | ਵਿਛੋੜਾ (ਹਾਰਡਵੇਅਰ) | ਅਪਣਾਅ ਅਤੇ ਸ਼ਾਸਨ (ਸੌਫਟਵੇਅਰ/ਕੰਟਰੈਕਟ) |
| ਰਿਕਵਰੀ | ਇੱਕ ਸੀਡ ਫ੍ਰੇਜ਼ 'ਤੇ ਨਿਰਭਰ | ਐੱਮ ਵਿੱਚੋਂ ਐੱਨ ਕੁੰਜੀਆਂ ਹੋਣ 'ਤੇ ਨਿਰਭਰ |
| ਲਾਗਤ | ਘੱਟੋ-ਘੱਟ (ਸਿਰਫ਼ ਗੈਸ ਫੀਸ) | ਵੱਧ ਸੈੱਟਅਪ ਲਾਗਤ (ਸਮਾਰਟ ਕੰਟਰੈਕਟ ਲਗਾਉਣਾ) |
Practical Multisig Setup: A Gnosis Safe Guide
While various multisig solutions exist, Gnosis Safe (now known as Safe) is the industry standard for creating smart contract wallets on Ethereum and many L2 networks. It provides a highly audited, user-friendly interface for managing complex signing requirements.
Initial Setup and Configuration
Setting up a multisig safe involves deploying a specialized smart contract to the blockchain.
Step 1: Define Your Strategy (N-of-M) Before deployment, you must determine how many signers (M) you need and the threshold (N). For major personal portfolios, a 2-of-3 or 3-of-5 setup is common.
Step 2: Key Preparation Each signer address in the multisig should be derived from an independent, secure source. Crucially, every key involved in your multisig scheme should ideally be backed by its own, separate hardware wallet.
- Anti-Pattern: Using the same seed phrase or device for multiple keys in the multisig defeats the purpose of redundancy.
Step 3: Deploy the Safe Using the Safe interface, you designate the list of owner addresses and set the required confirmation threshold (N). Once deployed, this smart contract address is your permanent wallet address.
Step 4: Initial Funding and Test Transaction Fund the newly created Safe. Before moving significant capital, execute a small test transaction. This validates two things: 1) all designated signers can successfully connect and propose transactions, and 2) the N-of-M threshold works as expected.
Multisig Key Distribution Strategies
The effectiveness of a multisig setup hinges on the independence and security of the M keys. Sophisticated users must employ a strategy that minimizes the risk of a coordinated failure (e.g., a physical attack in one location).
1. Geographic Separation
Keys should be stored in physically disparate locations to mitigate against localized disasters (fire, flood, burglary).
- Example: Key 1 (Primary) in a home safe; Key 2 (Backup) in a secure bank vault 50 miles away; Key 3 (Emergency) with a trusted estate lawyer across the country.
2. Device and Vendor Independence
If possible, use hardware wallets from different manufacturers for different keys. If one manufacturer has a zero-day vulnerability, only one key is potentially compromised.
- Example: Key 1 on a Ledger; Key 2 on a Trezor; Key 3 on a specialized air-gapped computer running signing software.
3. Temporal Distribution (Use Cases)
Keys should only be brought out when necessary.
- Primary Key (Daily): Used for common transactions.
- Backup Key (Periodic): Stored cold and only used if the Primary Key is lost or compromised.
- Emergency Key (Rare): Held by a trusted third party, used only in extreme circumstances or as part of a death/incapacitation plan.
Key Management and Regular Audit
Multisig is not a "set-it-and-forget-it" solution. Regular, scheduled audits are essential:
- Verification: Ensure all owner addresses listed on the contract still correspond to the intended key holders and devices.
- Transaction Logs: Review all approved and pending transactions to catch unauthorized proposals quickly.
- Signer Health Check: Periodically require all signers to successfully approve a minor transaction (like a low-value self-transfer) to confirm they still possess access and understand the signing process.
ਸੁਰੱਖਿਆ ਮਾਡਲਾਂ ਨੂੰ ਮਿਲਾਉਣਾ: ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ ਵਜੋਂ ਮਲਟੀਸਿਗ ਅਮਸਰ
ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਬੁਨਿਆਦ ਦੋਵਾਂ ਤਕਨਾਲੋਜੀਆਂ ਦੀ ਤਾਕਤ ਨੂੰ ਜੋੜਦੀ ਹੈ। ਤੁਸੀਂ ਭੌਤਿਕ ਵਿਛੋੜਾ ਅਤੇ ਵਿਕੇਂਦਰੀਕ੍ਰਿਤ ਅਧਿਕਤਾ ਹਾਸਲ ਕਰਦੇ ਹੋ ਹਰ ਲੋੜੀਂਦੇ ਦਸਤਖਤ ਨੂੰ ਆਪਣੀ ਹਾਰਡਵੇਅਰ-ਬੈਕਡ ਕੁੰਜੀ ਤੋਂ ਆਉਣ ਦੁਆਰਾ।
ਅੰਤਿਮ ਕੰਬੋ: ਹਾਰਡਵੇਅਰ-ਬੈਕਡ ਮਲਟੀਸਿਗ
ਇਸ ਸੈੱਟਅੱਪ ਵਿੱਚ, ਹਾਰਡਵੇਅਰ ਵਾਲਟ N-of-M ਯੋਜਨਾ ਵਿੱਚ ਕੁੰਜੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਲਈ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਡਿਵਾਈਸ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ।
ਸੁਰੱਖਿਆ ਸਟੈਕ:
- ਲੇਅਰ 1 (ਭੌਤਿਕ): ਹਰ ਕੁੰਜੀ ਹਾਰਡਵੇਅਰ ਵਾਲਟ ਦੇ ਸੁਰੱਖਿਅਤ ਐਲੀਮੈਂਟ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਰੱਖੀ ਜਾਂਦੀ ਹੈ। ਕੁੰਜੀ ਕਦੇ ਇੰਟਰਨੈੱਟ ਨੂੰ ਨਹੀਂ ਛੂੰਹਦੀ।
- ਲੇਅਰ 2 (ਅਧਿਕਤਾ): ਮਲਟੀਸਿਗ ਸਮਾਰਟ ਕਾਂਟ੍ਰੈਕਟ ਨੂੰ ਕਿਸੇ ਵੀ ਫੰਡ ਅੰਦੋਲਨ ਨੂੰ ਮਨਜ਼ੂਰੀ ਲਈ ਇਨ੍ਹਾਂ ਹਾਰਡਵੇਅਰ-ਸੁਰੱਖਿਅਤ ਕੁੰਜੀਆਂ ਵਿੱਚੋਂ 2 ਜਾਂ ਵੱਧ ਚਾਹੀਦੀਆਂ ਹਨ।
ਇਹ ਸੈੱਟਅੱਪ ਮਤਲਬ ਹੈ ਕਿ ਹਮਲਾਵਰ ਨੂੰ ਬਹੁਤੇ, ਭੂਗੋਲਿਕ ਤੌਰ ਤੇ ਵੱਖਰੇ ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ ਨੂੰ ਭੌਤਿਕ ਤੌਰ ਤੇ ਹਾਸਿਲ ਕਰਨਾ ਅਤੇ ਉਹਨਾਂ ਦੇ ਅਨੁਰੂਪ ਦਸਤਖਤ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕਰਨੇ ਪੈਣਗੇ, ਹਮਲੇ ਨੂੰ ਘਾਤਕ ਤੌਰ ਤੇ ਵਧੇਰੇ ਗੁੰਝਲਦਾਰ ਅਤੇ ਮਹਿੰਗਾ ਬਣਾਉਂਦੇ ਹਨ।
ਸਮਾਜਿਕ ਰਿਕਵਰੀ ਤਕਨੀਕਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ
ਕ੍ਰਿਪਟੋ ਧਾਰਕਾਂ ਲਈ ਇੱਕ ਵੱਡੀ ਚਿੰਤਾ ਇਹ ਹੈ ਕਿ ਜੇਕਰ ਉਹ ਅਯੋਗ ਹੋ ਜਾਂਦੇ ਹਨ ਜਾਂ ਮਰ ਜਾਂਦੇ ਹਨ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ। ਮਲਟੀਸਿਗ ਇਸ ਲਈ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਹੱਲ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ, ਅਕਸਰ ਸਮਾਜਿਕ ਰਿਕਵਰੀ ਵਜੋਂ ਕਹਾਈ ਜਾਂਦੀ ਹੈ।
ਇੱਕ ਪਰਿਵਾਰਕ ਮੈਂਬਰ ਤੇ ਰਿਕਵਰੀ ਫਰੇਜ਼ ਰੱਖਣ ਤੇ ਨਿਰਭਰ ਕਰਨ ਦੀ ਬਜਾਏ (ਆਪਣੇ ਵਾਰਸਾਂ ਲਈ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹੋਏ), ਤੁਸੀਂ ਭਰੋਸੇਯੋਗ ਵਿਅਕਤੀਆਂ ਨੂੰ ਖੁਦ ਮਲਟੀਸਿਗ ਢਾਂਚੇ ਵਿੱਚ ਜੋੜ ਸਕਦੇ ਹੋ।
ਸਮਾਜਿਕ ਰਿਕਵਰੀ ਉਦਾਹਰਨ (3-of-5 ਮਲਟੀਸਿਗ):
- ਕੁੰਜੀਆਂ 1 ਅਤੇ 2: ਵਿਅਕਤੀ ਵੱਲੋਂ ਰੱਖੀਆਂ (ਮੁੱਖ ਅਤੇ ਬੈਕਅੱਪ ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ)।
- ਕੁੰਜੀ 3: ਭਰੋਸੇਯੋਗ ਇਸਟੇਟ ਅਟਾਰਨੀ ਵੱਲੋਂ ਰੱਖੀ।
- ਕੁੰਜੀ 4: ਪਤੀ/ਪਤਨੀ ਜਾਂ ਮੁੱਖ ਲਾਭਧਾਰੀ ਵੱਲੋਂ ਰੱਖੀ।
- ਕੁੰਜੀ 5: ਸੁਤੰਤਰ ਵਿੱਤੀ ਯੋਜਨਾਕਾਰ ਵੱਲੋਂ ਰੱਖੀ।
ਜੇਕਰ ਵਿਅਕਤੀ ਜੀਵਤ ਅਤੇ ਸਰਗਰਮ ਹੈ, ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਫੰਡ ਚਲਾਉਣ ਲਈ ਸਿਰਫ਼ ਕੁੰਜੀਆਂ 1 ਅਤੇ 2 ਦੀ ਲੋੜ ਹੈ (2-of-5 ਥਰੈਸ਼ੋਲਡ)। ਜੇਕਰ ਵਿਅਕਤੀ ਅਯੋਗ ਹੈ, ਤਾਂ ਕੁੰਜੀਆਂ 3, 4, ਅਤੇ 5 ਆਪਣੀ ਅਧਿਕਾਰ ਨੂੰ ਜੋੜ ਕੇ ਲੈਣ-ਦੇਣ ਚਲਾ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਇਸਟੇਟ ਹدایਤਾਂ ਅਨੁਸਾਰ ਅਸੈੱਟਸ ਨੂੰ ਚਲਾ ਸਕਦੀਆਂ ਹਨ, ਵਿਰਾਸਤ ਲਈ ਸੁਰੱਖਿਅਤ, ਭਰੋਸਾ-ਘਟਾਇਆ ਰਾਹ ਪ੍ਰਦਾਨ ਕਰਦੀਆਂ ਹਨ।
ਤੁਹਾਡੀ ਉੱਨਤ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਨਿਰਧਾਰਤ ਕਰਨਾ
ਸਹੀ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀ ਚੁਣਨਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਤੁਹਾਡੇ ਪੋਰਟਫੋਲੀਓ ਦੇ ਆਕਾਰ, ਤੁਹਾਡੀ ਨਿੱਜੀ ਜਟਿਲਤਾ ਸਹਿਣਸ਼ੀਲਤਾ ਅਤੇ ਉਹ ਖਾਸ ਜੋਖਮਾਂ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਤੁਸੀਂ ਘਟਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹੋ।
ਸੁਰੱਖਿਆ-ਜਟਿਲਤਾ ਵਪਾਰ-ਆਫ
| ਰਣਨੀਤੀ | ਜੋਖਮ ਘਟਾਉਣ ਦਾ ਫੋਕਸ | ਜਟਿਲਤਾ | ਲਾਗਤ/ਸਮਾਂ ਨਿਵੇਸ਼ | ਸਭ ਤੋਂ ਵਧੀਆ ਲਈ |
|---|---|---|---|---|
| ਇੱਕਲਾ ਹਾਰਡਵੇਅਰ ਵਾਲਟ | ਹੈਕਿੰਗ, ਮਾਲਵੇਅਰ, ਸਾਧਾਰਨ ਨੁਕਸਾਨ | ਘੱਟ | ਘੱਟ | ਮੱਧਮ ਪੱਧਰੀ ਪੋਰਟਫੋਲੀਓ, ਔਨਲਾਈਨ ਹਮਲੇ ਦਾ ਉੱਚ ਜੋਖਮ। |
| ਮਲਟੀਸਿਗ (2-ਓਫ-3) | ਜਬਰਦਸਤੀ, ਇੱਕਲੀ ਕੁੰਜੀ ਨੁਕਸਾਨ, ਗਲਤੀ | ਮੱਧਮ | ਮੱਧਮ | ਵੱਡੇ ਨਿੱਜੀ ਪੋਰਟਫੋਲੀਓ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਕੁੰਜੀ ਬਚਾਅ ਦੀ ਲੋੜ ਹੈ। |
| ਹਾਰਡਵੇਅਰ-ਬੈਕਡ ਮਲਟੀਸਿਗ (3-ਓਫ-5) | ਲੱਭੇ ਹੋਏ ਹਮਲੇ, ਭੂਗੋਲਿਕ ਆਫ਼ਤ, ਵਿਰਾਸਤ | ਉੱਚ | ਉੱਚ | ਕਾਰਪੋਰੇਟ ਖਜ਼ਾਨੇ, ਪੀੜ੍ਹੀਆਂ ਦੀ ਦੌਲਤ, DAOs। |
ਜੋਖਮ ਮੈਟ੍ਰਿਕਸ: 2-ਓਫ-3 ਬਨਾਮ 3-ਓਫ-5 ਕਦੋਂ ਚੁਣਨਾ
2-ਓਫ-3 ਚੁਣਨਾ:
- ਫੋਕਸ: ਸਰਲਤਾ ਅਤੇ ਤੇਜ਼ ਰਿਕਵਰੀ।
- ਲਾਭ: ਕੰਮ ਕਰਨ ਲਈ ਘੱਟ ਸਾਈਨਰਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਭਾਵ ਲੈਣ-ਦੇਣ ਕਰਨ ਲਈ ਘੱਟ ਲੋਕਾਂ ਨੂੰ সমਨਵਯ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। ਮੁੱਖ ਹੋਲਡਰ ਅਤੇ ਇੱਕ ਸੁਰੱਖਿਅਤ ਬੈਕਅਪ ਕੁੰਜੀ, ਪਲੱਸ ਇੱਕ ਐਮਰਜੈਂਸੀ ਕੁੰਜੀ ਲਈ ਆਦਰਸ਼।
- ਜੋਖਮ: ਜੇਕਰ ਦੋ ਕੁੰਜੀਆਂ ਗੁਆਚ ਜਾਂਡੀਆਂ ਜਾਂ ਹਾਸਿਲ ਹੋ ਜਾਂਦੀਆਂ ਹਨ, ਤਾਂ ਵਾਲਟ ਹਮੇਸ਼ਾ ਲਈ ਲੌਕ ਹੋ ਜਾਂਦਾ ਹੈ।
3-ਓਫ-5 ਚੁਣਨਾ:
- ਫੋਕਸ: ਅਤਿ-ਸਥਿਰਤਾ ਅਤੇ ਮਜ਼ਬੂਤ ਸਰਕਾਰੀ ਢਾਂਚਾ।
- ਲਾਭ: ਦੋ ਸਾਈਨਰਾਂ ਨੂੰ ਗੁਆਚਣ ਜਾਂ ਅਣਉਪਲਬਧ ਹੋਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਬਿਨਾਂ ਪਹੁੰਚ ਨੂੰ ਜੋਖਮ ਵਿੱਚ ਪਾਏ (ਤੁਹਾਨੂੰ ਅਜੇ ਵੀ ਤਿੰਨ ਬਾਕੀ ਕੁੰਜੀਆਂ ਹਨ)। ਇਹ ਸੈੱਟਅਪ ਨੁਕਸਾਨ ਅਤੇ ਜਬਰਦਸਤੀ ਨਾਲ ਕਾਫ਼ੀ ਵੱਧ ਸਥਿਰ ਹੈ।
- ਜੋਖਮ: সমਨਵਯ ਵਧੇਰੇ ਮੁਸ਼ਕਲ ਹੈ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਤੇਜ਼ ਲੈਣ-ਦੇਣ ਕਰਨੀ ਹੈ, ਤਾਂ ਤਿੰਨ ਲੋਕਾਂ ਜਾਂ ਤਿੰਨ ਡਿਵਾਈਸਾਂ ਨੂੰ ਤਿਆਰ ਕਰਨਾ ਸਮਾਂ ਲੈਂਦਾ ਹੈ। ਇਹ ਲੰਬੇ ਸਮੇਂ ਦੇ ਸਟੋਰੇਜ ਅਤੇ ਖਜ਼ਾਨਾ ਪ੍ਰਬੰਧਨ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਹੈ, ਨਾ ਕਿ ਸਰਗਰਮ ਵਪਾਰ ਲਈ।
ਕਾਰਵਾਈਯੋਗ ਸੁਝਾਅ: ਕੁੰਜੀ ਸਵਤੰਤਰਤਾ ਨੂੰ ਤਰਜੀਹ ਦਿਓ
ਭਾਵੇਂ ਤੁਸੀਂ ਕਿਸੇ ਵੀ N-ਓਫ-M ਵਿਵਸਥਾ ਨੂੰ ਚੁਣੋ, ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਤੱਤ ਸਵਤੰਤਰਤਾ ਹੈ। ਹਰੇਕ ਸਾਈਨਰ ਨੂੰ ਭੂਗੋਲਿਕ, ਡਿਜੀਟਲ ਅਤੇ ਅਕਸਰ ਸਮੇਂ ਵਿੱਚ ਦੂਜਿਆਂ ਤੋਂ ਸਵਤੰਤਰ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਤਾਂ ਜੋ ਇੱਕੋ ਘਟਨਾ (ਭੌਤਿਕ ਚੋਰੀ, ਕੰਪਿਊਟਰ ਵਾਇਰਸ) ਪੂਰੀ ਅਸੈੱਟ ਨੁਕਸਾਨ ਨੂੰ ਜਨਮ ਨਾ ਦੇਵੇ।
ਨਿਗਮਨ
ਕ੍ਰਿਪਟੋ ਨਵਾਂਆਂ ਆਉਣ ਵਾਲੀਆਂ ਲਈ, ਮੁੱਖ ਸੁਰੱਖਿਆ ਸਬਕ ਸਵੈ-ਹਿਰਾਸਤ ਹੈ। ਵਿਸ਼ਾਲ ਪੋਰਟਫੋਲੀਆਂ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਵਾਲੇ ਅਡਵਾਂਸਡ ਵਰਤੋਂਕਾਰਾਂ ਲਈ, ਸਬਕ ਵੰਡਿਤ ਸਵੈ-ਹਿਰਾਸਤ ਵੱਲ ਬਦਲ ਜਾਂਦਾ ਹੈ। ਹਾਰਡਵੇਅਰ ਵਾਲਟਾਂ ਨੂੰ ਬੁਨਿਆਦੀ ਵਿਛੋੜੇ ਲਈ ਰਣਨੀਤਕ ਤੌਰ ਤੇ ਵਰਤ ਕੇ ਅਤੇ ਉਹਨਾਂ ਨੂੰ Gnosis Safe ਵਰਗੇ ਮਜ਼ਬੂਤ ਮਲਟੀਸਿਗ ਫਰੇਮਵਰਕ ਵਿੱਚ ਜੋੜ ਕੇ, ਤੁਸੀਂ ਉਮੀਦ ਅਤੇ ਸਾਧਾਰਨ ਪਾਸਵਰਡਾਂ ਤੇ ਨਿਰਭਰ ਕਰਨ ਤੋਂ ਅੱਗੇ ਵਧਦੇ ਹੋ। ਤੁਸੀਂ ਅਧਿਕਤਾ, ਵੰਡਿਤ ਸ਼ਾਸਨ, ਅਤੇ ਪ੍ਰਮਾਣਿਤ ਵਿਕੇਂਦਰੀਕ੍ਰਿਤ ਨਿਯੰਤਰਣ ਤੇ ਬਣੀ ਸੰਸਥਾਗਤ-ਗਰੇਡ ਸੁਰੱਖਿਆ ਫਰੇਮਵਰਕ ਸਥਾਪਿਤ ਕਰਦੇ ਹੋ, ਆਪਣੇ ਡਿਜੀਟਲ ਅਸੈੱਟਸ ਤੇ ਸੱਚੀ ਸਵੈ-ਸਾਧਨਤਾ ਹਾਸਲ ਕਰਦੇ ਹੋ।