Custodial vs. non-custodial cüzdanlar: tanımlar, trade-off'lar ve sessizce custodial olanlar

·7 dk okuma·Yazar: SSP Editorial Team
Custodial vs. non-custodial cüzdanlar için lacivert SSP kapağı; karanlık degrade üzerinde wallet, anahtar, kalkan ve CPU ikonları

"Wallet" kripto dünyasında en fazla anlam yüklenmiş kelimedir. En az dört farklı şey için kullanılır; ikisi gerçekten fonlarınızı kontrol etmenize izin verir, ikisi vermez. Pazarlama farkı nadiren netleştirir; kullanıcı sözleşmesi genellikle netleştirir — sonradan.

Bu, Self-custody'nin temelleri serisinin ikinci yazısıdır. İlki, not your keys, not your coins, bu ayrımın neden önemli olduğunu savundu. Bu yazı ise farkı gerçekten nasıl ayırt edeceğinizle ilgili.

Özet

  • Non-custodial cüzdan, işlemleri yetkilendiren özel anahtarları yalnızca sizin (ve sadece sizin) tuttuğunuz cüzdandır. Örnekler: SSP, MetaMask, Rabby, Phantom, hardware wallet'lar.
  • Custodial cüzdan, anahtarları başka birinin tuttuğu ve siz istediğinizde işlemleri sizin adınıza yetkilendirdiği cüzdandır. Örnekler: borsa "cüzdanları" (Coinbase, Binance), kripto destekli ödeme uygulamaları (Cash App, Venmo, PayPal), neobank'ların içindeki çoğu "cüzdan" özelliği.
  • Kendine cüzdan diyen ve kripto işleyen şaşırtıcı sayıda uygulama sessizce custodial'dır. Kelime size hangisinin olduğunu söylemez.
  • En temiz test: uygulamayı yeni bir cihazda sıfırlarsanız, 12+ kelimelik bir seed phrase'e mi ihtiyacınız var, yoksa sadece kullanıcı adı ve parolaya mı? Seed = non-custodial. Login = custodial.
  • Hiçbir model evrensel olarak daha iyi değildir. Doğru olan, kriptoyu ne için kullandığınıza bağlıdır.

En temiz tanım

Cüzdan, işlemler üzerinde imza üreten şeydir. Bu imzaları kim üretebiliyorsa, fonları o kontrol eder. Yani:

  • Non-custodial: imza anahtarları sizin kontrol ettiğiniz cihazlarda yaşar (telefonunuz, laptopunuz, bir hardware wallet, bir SSP tarayıcı eklentisi/mobil uygulama çifti). Çalıştırdığınız yazılım onayınızı ister, sonra imzalar. Custodian — yoktur — ayrı bir taraf olarak var olmaz.
  • Custodial: imza anahtarları custodian'ın sunucularında yaşar. "Kripto gönderdiğinizde", custodian'dan kendisininkinden bir kısmını göndermesini istiyorsunuz (teknik olarak iç bakiyeleri güncellemesini, çoğu zaman on-chain işlem olmadan). Reddedebilirler. Bir mahkeme reddetmelerini emredebilir. Anahtarları da kaybedebilirler.

Geri kalan her şey bu ayrımdan akar.

Sessizce custodial olan cüzdanlar

Kullanıcıların çoğu "borsa" ile "cüzdan"ı farklı kategoriler olarak düşünür. Borsalar bunu kasıtlı olarak bulanıklaştırır, çünkü "cüzdan", "sunucumuzdaki bakiye"den daha iyi satar.

Kendisini cüzdan olarak sunan ama aslında custodial olan uygulamalar:

  • Borsa cüzdanları. Coinbase, Binance, Kraken vb.'de kriptonuz olduğunda, bu custodial'dır — borsanın UI'si onu sizin "cüzdanınız" olarak adlandırıp size bir depozito adresi gösterse bile. O depozito adresi onların; oraya transfer etmek mülkiyeti onlara devreder.
  • Ödeme uygulamalarının kripto özellikleri. Cash App, Venmo, PayPal, Revolut ve benzeri "kripto satın almanıza" izin veren uygulamalar, kriptoyu neredeyse evrensel olarak sizin adınıza tutarlar. Birçoğu tarihsel olarak on-chain çekime bile izin vermiyordu.
  • Neobank kriptosu. Bazı neobank'lar bir "kripto cüzdan" sekmesi ekledi. Bu custodial bir bakiyedir.
  • Yukarıdakilerin herhangi birinin içindeki "Earn" veya "stake" özellikleri. Altta yatan cüzdan non-custodial olsa bile, varlıkları uygulama içi bir earn ürününe yatırmak neredeyse her zaman kontrolü operatöre devreder. Celsius iflası tam olarak bu ayrım üzerinde döndü.

Sinyal "cüzdan" kelimesi değildir. Parola sıfırlama akışıdır.

12 kelime testi

Bir şeyin non-custodial olup olmadığını anlamanın en temiz testi:

Uygulamayı kaldırırsanız, yeni bir cihazda yüklerseniz ve fonlarınıza erişmeye çalışırsanız — 12+ kelimelik bir seed phrase'e mi ihtiyacınız var, yoksa sadece kullanıcı adı ve parolaya mı?

  • Seed phrase gerekiyor → non-custodial. Kelime grubu özel anahtarlarınızı yeniden üretir. Yeni cihazdaki uygulama, anahtarları bildiğini yerel olarak imzalayarak kanıtlar. Sunucu müdahalesi yok.
  • Kullanıcı adı ve parola → custodial. Custodian kimlik bilgilerini veritabanıyla karşılaştırır ve sonra kontrol ettiği bir bakiyeye erişimi açar. Fonlarınız hiçbir yere gitmedi; her zaman custodian'ın sunucusundaydı.

Testin varyantları:

  • 2FA / e-posta ile kurtarma → custodial. Non-custodial cüzdanlar yeni bir cihazda sıfırlayabilir çünkü seed'iniz onlarda; fonları açmak için e-postaya veya SMS'e ihtiyaçları yoktur. "Şifremi unuttum" kripto erişimini kurtarabiliyorsa, operatörde anahtarlar var demektir.
  • Çekim düğmesi → custodial. Non-custodial bir cüzdana "withdraw" gerekmez çünkü fonlar zaten sizde. Custodial bir cüzdan ise dış bir adrese kontrolü serbest bırakmak için ihtiyaç duyar.

SSP'nin 2/2 kurulumu daha güçlü bir biçimde non-custodial'dır: tek bir seed yoktur çünkü her cihaza bir tane olmak üzere iki anahtar vardır. Kurtarma sunucu yerine cihazlar ve seed phrase'lerin bir kombinasyonu üzerinden olur.

Trade-off'lar

İnsanlar genellikle bunu "self-custody ahlaken üstündür" şeklinde sunar. Bu doğru çerçeve değildir. Her modelin gerçek güçlü yanları vardır.

Custodial size ne verir:

  • Seed olmadan kurtarma. Parolayı unuttunuz mu? E-posta + 2FA ile sıfırlayın. Custodian'da anahtarlar var; size erişimi tekrar verebilir. Kaybedilecek kelime grubu yok.
  • Sürtünmesiz trading. Alım, satım, swap, ödünç verme — hepsi anlık, hepsi ucuz, çünkü hiçbir şey on-chain'e gitmiyor. Custodian veritabanında satırları taşır.
  • Daha basit vergi yüzeyi. Düzenlenmiş bir custodian size tek bir 1099 / yıllık ekstre verir. Self-custody her işlemi takip etmenizi gerektirir.
  • Sigorta, bazen. Bazı custodian'lar dahili hot wallet hırsızlıklarına karşı suç sigortası taşır. Hiçbiri sizi custodian'ın iflasına karşı sigortalamaz.

Custodial size ne kazandırır:

  • On-chain kriptoyu gerçekten sahiplenmiyorsunuz. Custodian'a karşı bir alacağınız var. Mt. Gox / Celsius / FTX vakalarına bakın.
  • Çekimler durdurulabilir, dondurulabilir veya reddedilebilir. Düzenleyiciler, mahkemeler, AML tetikleyicileri, dahili likidite sorunları — birçok şey sizinle giden bir işlemin arasına girebilir.
  • Kriptoyu yerel olarak kullanamazsınız. DeFi yok, on-chain oyun yok, governance oylaması yok, önce çekmeden peer-to-peer transfer yok.
  • Vergi muamelesi bazı yargı bölgelerinde daha kötü olabilir. Custodial bir üründeki tokenlar menkul kıymet, borç veya türev olarak ele alınabilir — hiçbiri genelde doğrudan tutmak kadar elverişli değildir.

Non-custodial size ne verir:

  • Gerçek mülkiyet. Herhangi bir zamanda bir işlem imzalayabilirsiniz. Sizinle zincir arasında kimse yok.
  • DeFi ve dApp erişimi. Cüzdan imzası isteyen herhangi bir şeye giriş yapın.
  • İzinsiz transferler. Kontrol ettiğiniz adresler arasında KYC limitleri olmaksızın istediğiniz adrese, istediğiniz zaman gönderin.

Non-custodial size ne kazandırır:

  • Operasyonel sorumluluk. Seed'i yedeklemek (veya SSP'de cihaz çiftini) size düşer. Opsec'i siz yönetirsiniz. "Şifremi unuttum" linkiniz yok. Bu serinin sonraki yazısı, self-custody'nin sizden gerçekte ne istediği, faturayı ayrıntılı olarak yazıyor.
  • Daha dik öğrenme eğrisi. Gas ücretleri, imza istemleri, işlem onayları anlamanız gereken gerçek kavramlardır.
  • Yerleşik kurtarma yok. İnsanı ısıran bu. Donanım bozulur, cihazlar kaybolur. Non-custodial bir cüzdanın kurtarma hikayesi sizin sorumluluğunuzdadır — ancak SSP'nin 2/2 modeli size tek seed modelinden daha fazla basamak verir.

Hangisi kim için

Custodial doğru modeldir, eğer:

  • Kolaylık-vs-risk matematiğinin kolaylığa eğildiği kadar küçük tutuyorsanız.
  • Yalnızca bir borsanın verebileceği yürütme hızına, derinliğe veya belirli emir tiplerine ihtiyacınız varsa.
  • Custodian'ı yöneten düzenleyici rejim ile rahatsanız (FDIC sigortalı nakit, sizin yargı alanınızdaki düzenlenmiş kripto borsası vb.).
  • Açıkça daha basit bir vergi/kurtarma yüzeyi istiyorsanız ve trade-off'ları kabul ettiyseniz.

Non-custodial doğru modeldir, eğer:

  • Aktif olarak işlem yapmayı düşünmediğiniz anlamlı miktarlar tutuyorsanız.
  • DeFi, on-chain governance, NFT, peer-to-peer transferler veya imza gerektiren herhangi bir uygulamayı kullanmak istiyorsanız.
  • Tek bir mekanın arıza modlarına maruz kalmak istemiyorsanız.
  • Cihazı kaybetseniz ne yapacağınızı düşünmüş ve rahat olduğunuz bir planınız varsa.

Birçok kullanıcı için dürüst yanıt her ikisi de, amaca göre tahsis edilmiş: fiat on-ramp ve aktif trading için düzenlenmiş bir borsada custodial bir hesap, artı uzun vadeli holdingler ve on-chain etkinlik için non-custodial bir cüzdan. Hata, modellerden herhangi birini kullanmak değildir — varsayılan olarak hangi modelde olduğunuzu bilmeden birine sürüklenmektir.

Bu sizin için ne anlama geliyor

Götürmeniz gereken üç şey:

  1. Cüzdanınıza güvenmeden önce parola sıfırlama akışını okuyun. Hangi modelde olduğunuzun en kolay sinyali odur.
  2. "Düzenlenmiş"i "güvenli" ile karıştırmayın. Düzenlenmiş bir custodian hala iflas edebilir; düzenleme iflasın nasıl gerçekleştiğini yönetir, gerçekleşip gerçekleşmediğini değil.
  3. Kasten seçin, sürüklenmeyin. En yaygın arıza modu yanlış modeli seçmek değildir — hiç seçmemiş olmaktır.

Bir sonraki yazı self-custody'nin sizden gerçekte ne istediği'ne bakar — pazarlama yumuşatması olmaksızın üstlendiğiniz sorumlulukların tam listesi.

Bu makaleyi paylaş

İlgili makaleler