Hyperliquid की एजेंट कुंजी क्या साइन कर सकती है, मापा गया।

हमने मेननेट पर एक एजेंट कुंजी को मंज़ूरी दी और उससे पैसा हिलाने वाली हर कार्रवाई साइन करवाई। यहाँ है कि Hyperliquid ने क्या स्वीकार किया, क्या मना किया, और आपके अकाउंट के लिए इसका मतलब क्या है।

अंतिम अपडेट: 4 अक्टूबर 2026

एजेंट वॉलेट क्या है

Hyperliquid पर कोई अकाउंट अपनी ओर से ट्रेड करने के लिए दूसरी कुंजी को मंज़ूरी दे सकता है, जिसे एजेंट या API वॉलेट कहते हैं। अकाउंट मंज़ूरी एक बार साइन करता है; उसके बाद एजेंट कुंजी अकाउंट के लिए ऑर्डर साइन करती है, उसके पैसे रखे बिना।

हर मंज़ूरी की एक अंतिम तारीख़ होती है: अधिकतम 180 दिन, जितनी Hyperliquid देता है उतनी सबसे लंबी। अकाउंट उसे कभी भी रद्द कर सकता है।

हमने इसे कैसे मापा

28 सितंबर 2026 को, Hyperliquid मेननेट पर, लगभग 60 USDC रखने वाले एक टेस्ट अकाउंट के साथ, अकाउंट ने एक घंटे के लिए एक नई एजेंट कुंजी को मंज़ूरी दी, जैसा Locker Vault करता है, और एजेंट ने पैसा हिलाने वाली हर कार्रवाई 1,000 USDC के लिए साइन की।

60 रखने वाले अकाउंट से 1,000 USDC माँगने पर कुछ हिल ही नहीं सकता था: मायने सिर्फ़ हर मनाही की वजह रखती थी। फिर अकाउंट ने वही अनुरोध साइन किए। जहाँ एजेंट को अकाउंट से अलग जवाब मिला, वहाँ उसे इसलिए रोका गया था कि वह क्या है, रक़म के कारण नहीं।

Hyperliquid ने क्या जवाब दिया

कार्रवाईएजेंट कुंजी से साइन
ऑर्डर लगाना, फिर कैंसल करनास्वीकृत
निकासी (withdraw3)अस्वीकृत
USDC या टोकन भेजना (usdSend, spotSend, sendAsset)अस्वीकृत
स्पॉट और परपेचुअल्स के बीच ले जाना (usdClassTransfer)अस्वीकृत
दूसरे एजेंट को, या बिल्डर फ़ीस को मंज़ूरीअस्वीकृत
अकाउंट को किसी Hyperliquid वॉल्ट में जमा करना (vaultTransfer)स्वीकृत

सभी मनाहियों का मतलब एक ही था: Hyperliquid ने कार्रवाई को एजेंट के अपने पते पर लागू किया, जिसमें कुछ भी नहीं है। इसके बाद वॉल्ट में जमा 5 USDC के लिए आज़माया गया, HLP की ओर, जो Hyperliquid का अपना वॉल्ट है और ऐसा ठिकाना है जो अकाउंट का ही रहता है: वह पास हो गया।

पैसे की वह एक आवाजाही जो वह साइन कर सकती है

वॉल्ट में जमा करना अकाउंट के खाली मार्जिन से पैसा निकालकर किसी और के चलाए वॉल्ट में डाल देता है। एजेंट कुंजी रखने वाला चोर आपका अकाउंट अपने ही चलाए वॉल्ट में जमा कर सकता है, और फिर खुद के ख़िलाफ़ ट्रेड करके उसे गँवा सकता है।

lpa यह कार्रवाई कभी साइन नहीं करता: उसका गार्डियन ट्रेडिंग कार्रवाइयों की एक बंद सूची ही साइन करता है। पर जिस चोर के पास कुंजी फ़ाइल और आपका पासवर्ड है, उसे lpa की ज़रूरत नहीं।

lpa क्या जोड़ता है

  • एजेंट कुंजी आपके पासवर्ड से डिस्क पर सील रहती है, और गार्डियन उसे मेमोरी में सिर्फ़ तब तक रखता है जब तक आपने लॉक खोला हुआ है।
  • गार्डियन ऑर्डर, कैंसल, लीवरेज और मार्जिन सेटिंग साइन करता है, और कुछ नहीं।
  • हर पोज़िशन खुलने से पहले आपकी लोकल पॉलिसी और फ़ोन पर साइन किए मैंडेट के सामने जाँच होती है।
  • कुंजी अपने आप एक्सपायर होती है, 30, 14, 7, 3 और 1 दिन पहले चेतावनियों के साथ।

वह सीमा जो टिकती है

आपके कंप्यूटर की कोई फ़ाइल उस चोर को नहीं रोकती जिसके पास कुंजी और पासवर्ड दोनों हों। तब जो टिकता है: कुंजी निकासी नहीं कर सकती, वह एक्सपायर होती है, और सिर्फ़ एजेंट के लिए रखे अकाउंट में उतना ही होता है जितना आप जोखिम में डाल सकें।

ख़त्म करने के लिए, lpa agent revoke आपके फ़ोन के साथ कुंजी को तुरंत हटा देता है। lpa mandate revoke को फ़ोन नहीं चाहिए और वह नया मैंडेट साइन होने तक lpa से हर नई पोज़िशन रोक देता है।