Af Danny Sanders, kommerciel direktør, Trezor
SPONSORERET INDHOLD
Denne holdningsartikel er sponsoreret af Trezor. De udtrykte synspunkter er den navngivne forfatters og repræsenterer ikke Bitcoin.com News' redaktionelle holdning.
Trezor: Der er altid nogen, der opbevarer dine nøgler. Det bør være dig.

Hvis du ejer en hardware-wallet og har været bekymret de seneste par dage, forstår jeg dig fuldt ud. Den nylige Coldcard-hændelse var alvorlig, og rigtige mennesker mistede rigtige penge, hvilket aldrig er noget, man bare kan feje under tæppet. Et firma begik en alvorlig fejl i forbindelse med en af de centrale opgaver, en hardware-wallet har, nemlig at generere solid tilfældighed til seedet, og det har skadet mange rigtige mennesker. Men samtidig var det ikke et brud på ideen om selvopbevaring, og det betyder heller ikke, at hardware-wallets generelt ikke længere kan stole på.
Det er værd at gøre det klart, hvad der rent faktisk skete, uden al den støj. De tegnebøger, der blev tømt, var bygget med svag tilfældighed på det tidspunkt, hvor de blev oprettet. Det er en specifik fejl i et bestemt selskabs produkt, og det har ingen indflydelse på, hvordan andre producenters enheder genererer deres nøgler. Hvis din tegnebog fra starten var lavet korrekt, berører intet ved denne hændelse dig. Dine midler befinder sig nøjagtigt samme sted som for en uge siden, beskyttet af præcis det samme, som beskyttede dem før.
Så det første, jeg vil sige, er dette: Lad ikke frygt omlægge din opsætning. Frygt er en dårlig ingeniør. Den får folk til at indføre kompleksitet, de ikke forstår, og kompleksitet, du ikke forstår, udgør en risiko i sig selv.
Der tales meget lige nu om multisignatur-wallets, den slags, der kræver flere nøgler for at overføre midler. Multisig er et virkelig godt værktøj, og for nogen, der besidder en meget stor mængde Bitcoin, kan det give rigtig god mening, fordi det betyder, at ingen enkelt enhed og ingen enkelt leverandør kan sætte det hele på spil. Trezor har understøttet multisig siden 2014 og er en af de mest udbredte enheder i disse opsætninger. Men for mange mennesker er det mere, end de har brug for. Ikke alle Bitcoin er beregnet til at blive låst væk for evigt, og for de mønter, man rent faktisk bruger, bliver multisig hurtigt en byrde snarere end en hjælp. For mange mennesker fungerer en simpel single-sig-opsætning fint. Én seed, skrevet korrekt ned og opbevaret sikkert. Overskueligt og håndterbart. Multisig har også reelle faldgruber, lige fra at falde under den krævede tærskel eller forkert opbygning til den reelle vanskelighed ved at tage backup og gendanne den korrekt, og de let håndterbare versioner medfører et årligt gebyr. Det er ganske enkelt ikke for alle.
Og hvis du er ny i alt dette, så lad ikke en dårlig uge skræmme dig væk, før du overhovedet er kommet i gang. Selvopbevaring er en færdighed, og som enhver færdighed belønner den øvelse mere end panik. Start i det små.
Der er altid nogen, der har dine nøgler
Der er en anden reaktion på denne hændelse, som jeg forstår, men som jeg forsigtigt vil modsige. I dagene siden nyheden kom frem, er nogle Bitcoin blevet flyttet tilbage til børser og ind i opbevaringsprodukter, da folk beslutter, at det føles nemmere og sikrere at lade et firma passe på deres mønter. Det er et menneskeligt instinkt. Men jeg tror, man har misforstået lektien.
Her er det, der ikke forsvinder, uanset hvordan man indretter det. Der er altid nogen, der har nøglerne til din Bitcoin. Det eneste spørgsmål er, hvem. Hvis det ikke er dig, så er det et firma, og du stoler på, at det firma er ærligt, kompetent og stadig eksisterer i morgen.
Vi har mere end én gang set, hvad der sker, når den tillid er malplaceret. Børser er blevet hacket. Opbevaringsudbydere er gået konkurs. Folk, der troede, at deres coins var sikre hos en anden, har for sent indset, at coinsene aldrig rigtig var i deres hænder. Hele grunden til, at Bitcoin eksisterer, er, at dine penge kan være virkelig dine, i stedet for en saldo, som en virksomhed viser dig og lover er sikker. At opbevare dine egne nøgler er ganske enkelt at tage det løfte i egne hænder.
På dette tidspunkt vil en kritisk læser måske sige: »Men jeg bliver jo bedt om at stole på en wallet-udbyder i stedet for en børs, så hvad er egentlig forskellen?« Det er et godt spørgsmål, og svaret er vigtigt. Når du overlader dine coins til en depotforvalter, afleverer du selve coinsene. Du stoler på, at virksomheden forbliver solvens, forbliver ærlig og stadig er der i morgen, og hvis den går konkurs, forsvinder dine penge med den. Når du bruger en hardware-wallet, overdrager du aldrig mønterne til nogen. Du opbevarer dem selv. Det, du stoler på, er mere afgrænset, nemlig at værktøjet er bygget korrekt. Og fordi vores kode er åben for alle at gennemgå, er det noget, du eller en uafhængig ekspert rent faktisk kan kontrollere, i stedet for blot at tage et tillidsspring. Den ene form for tillid kan verificeres. Den anden må du simpelthen håbe er velplaceret.
Dette er ikke en påstand om, at selvopbevaring ikke medfører noget ansvar. Det gør den helt klart. Men ansvaret er prisen for faktisk at eje noget, og det er en pris, vi mener, er værd at betale. At aflevere dine nøgler til en depotforvalter fjerner ikke risikoen. Det flytter den blot til et sted, du ikke kan se og ikke kan kontrollere, og det sætter dig tilbage i netop det system, som Bitcoin blev skabt for at undslippe.
Vores opgave er at gøre ejerskabet enkelt
Hvis ansvar er den ærlige hage ved selvopbevaring, så er det arbejde, der er værd at gøre, at få det ansvar til at føles let. Det er den del, jeg går mest op i, og det er grunden til, at jeg har dette job.
I lang tid accepterede branchen stille og roligt, at selvopbevaring var den vanskelige, lidt skræmmende løsning, og at bekvemmeligheden altid ville tilhøre børserne. Jeg er kommet til at tro det modsatte af, hvad den antagelse antyder. Bekvemmelighed har haft større indflydelse på, hvor folk opbevarer deres Bitcoin, end vanskeligheder nogensinde har haft. De fleste mennesker lader ikke deres coins stå på en børs, fordi de har afvejet risikoen for, at børsen går konkurs, og besluttet, at det er det værd. De lader dem stå der, fordi det tog tredive sekunder og føltes velkendt. Hvis vi ønsker, at flere mennesker skal eje deres egne nøgler, er løsningen ikke at belære dem om, hvorfor de bør gøre det. Løsningen er at få det at eje sine egne nøgler til at føles lige så naturligt og ubesværet som de apps, de allerede bruger hver dag.
Det er den standard, vi holder os til på tværs af hele branchen. Ikke selvopbevaring, der kun er mulig for de teknisk kyndige få, men selvopbevaring, der føles indlysende og nem for alle. Sikkerhed har aldrig handlet om, hvor hardcore eller sofistikeret en opsætning ser ud, med terningekast, air-gaps og alt det der. Disse ting kan give en følelse af sikkerhed, der ikke altid stemmer overens med virkeligheden. Det, der betyder noget, er at få den daglige version af selvopbevaring til at fungere, for det er den version, de fleste mennesker rent faktisk vil bruge. En solid tegnebog med enkeltunderskrift er et udmærket udgangspunkt, og enhver, der ønsker det, kan udvide løsningen derfra.
Stol ikke på os. Kontroller os.
Der er endnu en rød tråd, der går igennem hele denne diskussion, og den er endnu vigtigere efter en hændelse som denne, ikke mindre. Hvis du skal opbevare dine egne nøgler, fortjener du at vide, at det værktøj, du stoler på, rent faktisk gør det, det hævder. Og den ærlige måde at vinde den tillid på er ikke at bede om den. Det er at lade folk kontrollere det.
Derfor er vores firmware og designet af vores enheder open source. Alle kan læse præcis, hvordan en Trezor fungerer, herunder nøjagtigt hvordan den skaber den tilfældighed, der beskytter dine midler. Åbenhed alene er ikke et magisk skjold, og jeg ville være på vagt over for enhver, der fortæller dig, at det er det. Åben kildekode hjælper kun, hvis folk rent faktisk ser på den, og hvis andre bygger videre på den, hvilket tiltrækker endnu flere øjne til koden. Så vi gør alt, hvad vi kan, for at sikre, at de gør det.
Vi kører et bug bounty-program, hvor vi betaler uafhængige forskere for at finde fejl og rapportere dem, hvilket forvandler »nogen kunne undersøge dette« til en reel grund til, at de rent faktisk gør det. Og fordi koden er offentlig, står døren til granskning åben hver eneste dag – ikke kun de gange, hvor en virksomhed vælger at invitere nogen ind.
Gennemsigtighed er ikke noget, vi blot tilføjer til sidst. Den præger den måde, vi bygger på, helt fra starten. Pointen med Bitcoin var aldrig, at man skulle stole på en ny række institutioner i stedet for de gamle. Det var, at man slet ikke skulle være nødt til at stole blindt. Man skal kunne verificere. En tegnebogsudbyder, der beder om din tillid, mens den holder sin funktionsmåde skjult, har fuldstændig misforstået pointen.
Ansvaret er pointen
Så nej, denne svære uge betyder ikke, at hardware-wallets er defekte, og det betyder ikke, at selvopbevaring var en fejl. Det betyder det, det altid har betydet. At eje sine egne penge stiller krav til dig. Det er ikke en svaghed ved ideen. Det er ganske enkelt, hvad ejerskab går ud på. Og en hård uge som denne gør mere end blot at forårsage smerte. Den tvinger hele branchen til at gennemføre mere grundige revisioner og stille sværere spørgsmål, med større granskning af denne kode end nogensinde før, fra forskere, fra nye værktøjer og fra det bredere samfund. Det føles måske ikke sådan i dag, men selvopbevaring bliver stille og roligt stærkere, hurtigere end næsten enhver anden del af dette område.
Nogen kommer til at opbevare nøglerne til jeres Bitcoin. Det er sigende, at vi i løbet af den sidste uge har budt mange nye brugere velkommen til Trezor, hvoraf en stor del kommer fra Coldcard – mennesker, der går op i selvopbevaring og ikke har nogen intentioner om at give afkald på den. Vi vil passe på dem, ligesom vi har passet på alle de sidste tolv år, ved at sikre deres sikkerhed. Efter alt det, vi alle har været vidne til, tror jeg stadig, at de sikreste hænder til dine Bitcoin er dine egne. Dine penge – endelig og fuldt ud dine.
_________________________________________________________________________
Bitcoin.com påtager sig intet ansvar og kan ikke holdes ansvarlig, hverken direkte eller indirekte, for tab, skader, krav, omkostninger eller udgifter af nogen art, uanset om disse er faktiske, påståede eller følgeskader, der opstår som følge af eller i forbindelse med brugen af eller tilliden til indhold, varer eller tjenester, der henvises til i denne artikel. Enhver tillid til sådanne oplysninger er udelukkende på læserens egen risiko.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.










