एजेंट वॉलेट क्या है
Hyperliquid पर कोई अकाउंट अपनी ओर से ट्रेड करने के लिए दूसरी कुंजी को मंज़ूरी दे सकता है, जिसे एजेंट या API वॉलेट कहते हैं। अकाउंट मंज़ूरी एक बार साइन करता है; उसके बाद एजेंट कुंजी अकाउंट के लिए ऑर्डर साइन करती है, उसके पैसे रखे बिना।
हर मंज़ूरी की एक अंतिम तारीख़ होती है: अधिकतम 180 दिन, जितनी Hyperliquid देता है उतनी सबसे लंबी। अकाउंट उसे कभी भी रद्द कर सकता है।
हमने इसे कैसे मापा
28 सितंबर 2026 को, Hyperliquid मेननेट पर, लगभग 60 USDC रखने वाले एक टेस्ट अकाउंट के साथ, अकाउंट ने एक घंटे के लिए एक नई एजेंट कुंजी को मंज़ूरी दी, जैसा Locker Vault करता है, और एजेंट ने पैसा हिलाने वाली हर कार्रवाई 1,000 USDC के लिए साइन की।
60 रखने वाले अकाउंट से 1,000 USDC माँगने पर कुछ हिल ही नहीं सकता था: मायने सिर्फ़ हर मनाही की वजह रखती थी। फिर अकाउंट ने वही अनुरोध साइन किए। जहाँ एजेंट को अकाउंट से अलग जवाब मिला, वहाँ उसे इसलिए रोका गया था कि वह क्या है, रक़म के कारण नहीं।
Hyperliquid ने क्या जवाब दिया
| कार्रवाई | एजेंट कुंजी से साइन |
|---|---|
| ऑर्डर लगाना, फिर कैंसल करना | स्वीकृत |
निकासी (withdraw3) | अस्वीकृत |
USDC या टोकन भेजना (usdSend, spotSend, sendAsset) | अस्वीकृत |
स्पॉट और परपेचुअल्स के बीच ले जाना (usdClassTransfer) | अस्वीकृत |
| दूसरे एजेंट को, या बिल्डर फ़ीस को मंज़ूरी | अस्वीकृत |
अकाउंट को किसी Hyperliquid वॉल्ट में जमा करना (vaultTransfer) | स्वीकृत |
सभी मनाहियों का मतलब एक ही था: Hyperliquid ने कार्रवाई को एजेंट के अपने पते पर लागू किया, जिसमें कुछ भी नहीं है। इसके बाद वॉल्ट में जमा 5 USDC के लिए आज़माया गया, HLP की ओर, जो Hyperliquid का अपना वॉल्ट है और ऐसा ठिकाना है जो अकाउंट का ही रहता है: वह पास हो गया।
पैसे की वह एक आवाजाही जो वह साइन कर सकती है
वॉल्ट में जमा करना अकाउंट के खाली मार्जिन से पैसा निकालकर किसी और के चलाए वॉल्ट में डाल देता है। एजेंट कुंजी रखने वाला चोर आपका अकाउंट अपने ही चलाए वॉल्ट में जमा कर सकता है, और फिर खुद के ख़िलाफ़ ट्रेड करके उसे गँवा सकता है।
lpa यह कार्रवाई कभी साइन नहीं करता: उसका गार्डियन ट्रेडिंग कार्रवाइयों की एक बंद सूची ही साइन करता है। पर जिस चोर के पास कुंजी फ़ाइल और आपका पासवर्ड है, उसे lpa की ज़रूरत नहीं।
lpa क्या जोड़ता है
- एजेंट कुंजी आपके पासवर्ड से डिस्क पर सील रहती है, और गार्डियन उसे मेमोरी में सिर्फ़ तब तक रखता है जब तक आपने लॉक खोला हुआ है।
- गार्डियन ऑर्डर, कैंसल, लीवरेज और मार्जिन सेटिंग साइन करता है, और कुछ नहीं।
- हर पोज़िशन खुलने से पहले आपकी लोकल पॉलिसी और फ़ोन पर साइन किए मैंडेट के सामने जाँच होती है।
- कुंजी अपने आप एक्सपायर होती है, 30, 14, 7, 3 और 1 दिन पहले चेतावनियों के साथ।
वह सीमा जो टिकती है
आपके कंप्यूटर की कोई फ़ाइल उस चोर को नहीं रोकती जिसके पास कुंजी और पासवर्ड दोनों हों। तब जो टिकता है: कुंजी निकासी नहीं कर सकती, वह एक्सपायर होती है, और सिर्फ़ एजेंट के लिए रखे अकाउंट में उतना ही होता है जितना आप जोखिम में डाल सकें।
ख़त्म करने के लिए, lpa agent revoke आपके फ़ोन के साथ कुंजी को तुरंत हटा देता है। lpa mandate revoke को फ़ोन नहीं चाहिए और वह नया मैंडेट साइन होने तक lpa से हर नई पोज़िशन रोक देता है।