Írta: Danny Sanders, a Trezor kereskedelmi igazgatója
SZPONZORÁLT TARTALOM
Ezt a véleménycikket a Trezor szponzorálta. A kifejtett nézetek a megnevezett szerző nézetei, és nem képviselik a Bitcoin.com News szerkesztői álláspontját.
Trezor: Valaki mindig őrzi a kulcsaidat. Neked kellene az lenned.

Ha van hardveres pénztárcád, és az elmúlt néhány napban aggódtál, teljesen megértelek. A közelmúltbeli Coldcard-incidens súlyos volt, és valódi emberek valódi pénzt vesztettek el, amit soha nem szabad könnyedén elintézni. Egy vállalat súlyos hibát követett el a hardveres pénztárcák egyik alapvető feladatában, a maghoz szükséges megbízható véletlenszerűség generálásában, és ez sok valódi embert érintett. Ugyanakkor ez nem jelentette a saját kezű őrzés elvének megdőlését, és azt sem, hogy a hardveres pénztárcákra általában már nem lehetne megbízni.
Érdemes tisztázni, mi is történt valójában, a felesleges zaj nélkül. Azok a pénztárcák, amelyekből eltűnt a pénz, már a létrehozásuk pillanatában gyenge véletlenszerűséggel készültek. Ez egy konkrét vállalat termékének egy konkrét hibája, és nincs hatással arra, hogy más gyártók eszközei hogyan generálják a kulcsaikat. Ha a pénztárcádat eleve megfelelően készítették el, akkor ez az eset semmilyen módon nem érint téged. A pénzed pontosan ott van, ahol egy héttel ezelőtt volt, és pontosan ugyanaz védi, ami korábban is védte.
Tehát az első dolog, amit mondanék, a következő: ne hagyd, hogy a félelem átalakítsa a rendszeredet. A félelem rossz mérnök. Arra készteti az embereket, hogy olyan bonyolultságot építsenek be, amit nem értenek, és a nem értett bonyolultság önmagában is kockázatot jelent.
Jelenleg sokat beszélnek a többaláírásos pénztárcákról, amelyeknél több kulcsra van szükség a pénzeszközök mozgatásához. A többaláírásos rendszer valóban jó eszköz, és azok számára, akik nagyon nagy mennyiségű bitcoint tartanak, valóban értelmes megoldás lehet, mert így egyetlen eszköz és egyetlen gyártó sem teheti kockára az egészet. A Trezor 2014 óta támogatja a multisig-et, és az egyik legszélesebb körben használt eszköz az ilyen konfigurációkban. De sokak számára ez több, mint amire szükségük van. Nem minden bitcoint kell örökre elzárni, és a ténylegesen használt érmék esetében a multisig hamar inkább terhet jelent, mint segítséget. Sok ember számára egy egyszerű, single-sig beállítás is tökéletesen megfelel. Egy mag, megfelelően leírva és biztonságosan tárolva. Világos és kezelhető. A multisignek vannak valódi buktatói is, kezdve attól, hogy a szükséges küszöbérték alá esik vagy a felépítés nem megfelelő, egészen a biztonsági mentés és a helyes visszaállítás valódi nehézségeiig, ráadásul a könnyen kezelhető változatok éves díjat is maguk után vonnak. Egyszerűen nem mindenki számára való.
És ha mindez új számodra, kérlek, ne hagyd, hogy egy rossz hét elriasszon, mielőtt még el sem kezdted volna. Az önkezelés egy készség, és mint minden készség, a gyakorlást jobban jutalmazza, mint a pánikot. Kezdd kicsiben!
Valaki mindig a kezedben tartja a kulcsokat
Van egy másik reakció is erre az eseményre, amelyet megértek, de amelyet óvatosan szeretnék cáfolni. A hír megjelenése óta eltelt napokban egy része a Bitcoin-nak visszakerült a tőzsdékre és a letéti termékekbe, mivel az emberek úgy döntöttek, hogy könnyebbnek és biztonságosabbnak érzik, ha egy vállalatra bízzák a coinjaik gondozását. Ez emberi ösztön. De szerintem ez fordítva értelmezi a tanulságot.
Van egy dolog, ami nem múlik el, bárhogy is rendezzük a dolgokat. Valaki mindig birtokolja a Bitcoinodhoz tartozó kulcsokat. Az egyetlen kérdés az, hogy ki. Ha nem te vagy az, akkor egy cég, és te bízol abban, hogy az a cég becsületes, kompetens és holnap is még létezik.
Többször is láttuk már, mi történik, ha ez a bizalom alaptalan. Tőzsdéket feltörtek. Letétkezelők mentek tönkre. Azok az emberek, akik azt hitték, hogy a kriptopénzeik másnál biztonságban vannak, túl későn jöttek rá, hogy a kriptopénzek valójában soha nem is voltak a kezükben. A Bitcoin létezésének egyetlen oka az, hogy a pénzed valóban a tiéd lehessen, ahelyett, hogy csak egy egyenleg lenne, amit egy vállalat mutat neked, és amiről azt ígéri, hogy biztonságban van. Ha a saját kulcsaidat tartod meg, az egyszerűen azt jelenti, hogy ezt az ígéretet a saját kezedbe veszed.
Ezen a ponton egy ésszerű olvasó azt mondhatná: de hát most egy pénztárca-szolgáltatóban kell megbíznom a tőzsde helyett, szóval mi a valódi különbség? Ez jó kérdés, és a válasz fontos. Amikor a kriptopénzeidet egy letétkezelőnél hagyod, magukat a kriptopénzeket adod át. Bízol abban, hogy az a cég fizetőképes marad, becsületes marad és holnap is ott lesz, és ha csődbe megy, a pénzed is vele veszik. Ha hardveres pénztárcát használsz, soha nem adod át a kriptovalutákat senkinek. Te tartod őket. Amire támaszkodsz, az szűkebb körű: arra, hogy az eszközt helyesen építették meg. És mivel a kódunk bárki számára nyilvános, ezt te magad vagy egy független szakértő ténylegesen ellenőrizheti, nem pedig vakon kell bízni benne. Az egyikfajta bizalom ellenőrizhető. A másiknál egyszerűen csak reménykedni kell, hogy jól helyezted el a bizalmadat.
Ez nem azt jelenti, hogy az önkezelés nem jár felelősséggel. Nyilvánvalóan jár. De a felelősség az ára annak, hogy valójában birtokolunk valamit, és ez egy olyan ár, amelyet szerintünk érdemes megfizetni. Ha átadod a kulcsaidat egy letétkezelőnek, az nem szünteti meg a kockázatot. Csak áthelyezi azt egy olyan helyre, amelyet nem látsz és nem tudsz ellenőrizni, és ezzel visszakerülsz abba a rendszerbe, amelyből a Bitcoin éppen azért jött létre, hogy kiszabaduljon.
A mi feladatunk az, hogy a tulajdonlást egyszerűnek érezzük
Ha a felelősség az önkezelés őszinte hátránya, akkor az a feladat, amit érdemes elvégezni, az, hogy ezt a felelősséget könnyűnek érezzük. Ez az a rész, ami a legjobban érdekel, és ez az oka annak, hogy ezt a munkát végzem.
Hosszú ideig az iparág csendben elfogadta, hogy az önkezelés a nehéz, kissé ijesztő lehetőség, és hogy a kényelem mindig a tőzsdék sajátja lesz. Én azonban ennek a feltételezésnek az ellenkezőjét kezdtem el hinni. A kényelem sokkal nagyobb szerepet játszott abban, hogy az emberek hol tartják a Bitcoinjukat, mint a nehézség valaha is. A legtöbb ember nem azért hagyja a coinjait egy tőzsdén, mert mérlegelte annak kockázatát, hogy az a tőzsde csődbe megy, és úgy döntött, megéri. Azért hagyják ott, mert harminc másodpercbe telt, és ismerősnek tűnt. Ha azt akarjuk, hogy több ember birtokolja a saját kulcsait, a megoldás nem az, hogy előadást tartsunk nekik arról, miért kellene ezt tenniük. Hanem az, hogy a kulcsok birtoklását olyan természetesnek és könnyednek érezzék, mint azokat az alkalmazásokat, amelyeket máris mindennap használnak.
Ez az a szabvány, amelyhez az egész iparágban tartjuk magunkat. Nem olyan saját őrzés, amely csupán a technikai szakértők számára lehetséges, hanem olyan, amely mindenki számára magától értetődőnek és egyszerűnek tűnik. A biztonság soha nem arról szólt, hogy mennyire „hardcore” vagy bonyolultnak tűnik egy rendszer, a kockadobásokról, az air-gap-ekről és a többi dologról. Ezek a dolgok olyan biztonságérzetet nyújthatnak, amely nem mindig felel meg a valóságnak. Az a fontos, hogy a saját kulcsok kezelésének mindennapi változatát jól alakítsuk ki, mert ezt fogja a legtöbb ember ténylegesen használni. Egy megbízható, egyaláírásos pénztárca tökéletesen megfelelő kiindulási pont, és aki akarja, onnan továbbfejlesztheti a rendszerét.
Ne bízz bennünk! Ellenőrizz minket!
Van még egy szál, amely végigfut ezen az egész beszélgetésen, és egy ilyen incidens után ez nem kevésbé, hanem éppen még fontosabbá válik. Ha saját kulcsait kívánja őrizni, jogosan elvárhatja, hogy az eszköz, amelybe bizalmat fektet, valóban azt tegye, amit ígér. És az a becsületes módja ennek a bizalom elnyerésének, ha nem kérjük azt, hanem hagyjuk, hogy az emberek ellenőrizzék.
Ezért nyílt forráskódú a firmware-ünk és az eszközeink tervezése. Bárki pontosan elolvashatja, hogyan működik a Trezor, beleértve azt is, hogy pontosan hogyan hozza létre azt a véletlenszerűséget, amely védi a pénzedet. A nyitottság önmagában nem varázspajzs, és én óvatos lennék bárkivel szemben, aki azt állítja, hogy az. A nyílt kód csak akkor segít, ha az emberek ténylegesen megnézik, és ha mások ráépítenek, ami még több figyelmet irányít a kódra. Ezért mindent megteszünk annak érdekében, hogy ez így is legyen.
Hibajelentési programot működtetünk, amelyben független kutatókat fizetünk azért, hogy hibákat keressenek és jelentsék azokat, ami a „valaki megvizsgálhatná ezt” gondolatot valódi okká teszi számukra, hogy megpróbálják. És mivel a kód nyilvános, az ellenőrzés kapuja minden egyes nap nyitva áll, nem csak azokban az esetekben, amikor a vállalat úgy dönt, hogy beengedi valakit.
Az átláthatóság nem valami, amit utólag ráerőltetünk. Ez határozza meg, hogyan építjük fel a rendszert a kezdetektől fogva. A Bitcoin lényege soha nem az volt, hogy a régi intézmények helyett egy új intézményrendszerben kelljen megbíznod. Hanem az, hogy egyáltalán ne kelljen vakon bízni senkiben. Lehetőséged kell, hogy legyen ellenőrizni. Az a pénztárca-társaság, amely a bizalmadra számít, miközben működését titokban tartja, teljesen elvéti a lényeget.
A felelősség a lényeg
Tehát nem, ez a nehéz hét nem jelenti azt, hogy a hardveres pénztárcák meghibásodtak, és nem jelenti azt sem, hogy az önkezelés hiba volt. Azt jelenti, amit mindig is jelentett. A saját pénzed birtoklása követelményeket támaszt veled szemben. Ez nem az elképzelés gyengesége. Egyszerűen ez a tulajdonlás lényege. És egy ilyen nehéz hét nem csupán fájdalmat okoz. Arra kényszeríti az egész iparágat, hogy alaposabb ellenőrzéseket végezzen, és keményebb kérdéseket tegyen fel, miközben a kódot minden eddiginél alaposabban vizsgálják a kutatók, az új eszközök és a szélesebb közösség. Ma talán nem így tűnik, de az önkezelés csendesen erősödik, gyorsabban, mint szinte bármely más terület ezen a szférában.
Valaki birtokolni fogja a Bitcoinod kulcsait. Sokatmondó, hogy az elmúlt héten sok új felhasználót üdvözöltünk a Trezorban, akik közül jó néhányan a Coldcardtól érkeztek – olyan emberek, akik fontosnak tartják az önkezelést, és nem szándékoznak lemondani róla. Ugyanúgy fogunk gondoskodni róluk, ahogyan az elmúlt tizenkét évben mindenkiről gondoskodtunk: biztonságban tartjuk őket. Azok után, amit mindannyian végignéztünk, továbbra is úgy gondolom, hogy a Bitcoinod a saját kezedben van a legbiztonságosabb. A pénzed, végre és teljes mértékben a tiéd.
_________________________________________________________________________
A Bitcoin.com nem vállal felelősséget, és sem közvetlenül, sem közvetve nem tehető felelőssé semmiféle veszteségért, kárért, igényért, költségért vagy kiadásért – legyen az tényleges, állítólagos vagy következményes –, amely a cikkben hivatkozott bármely tartalom, áru vagy szolgáltatás használatából, illetve azokra való támaszkodásból ered, vagy azzal összefüggésben merül fel. Az ilyen információkra való támaszkodás kizárólag az olvasó saját kockázatára történik.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.










