Didukung oleh
Opinion & Analysis

KONTEN BERSPONSOR

Artikel opini ini disponsori oleh Trezor. Pandangan yang diungkapkan adalah milik penulis yang disebutkan dan tidak mewakili posisi editorial Bitcoin.com News.

Trezor: Selalu Ada Seseorang yang Menyimpan Kunci Anda. Seharusnya Anda Sendiri yang Melakukannya.

Oleh Danny Sanders, Kepala Bidang Komersial, Trezor

DITULIS OLEH
BAGIKAN
Trezor: Selalu Ada Seseorang yang Menyimpan Kunci Anda. Seharusnya Anda Sendiri yang Melakukannya.

Jika Anda memiliki dompet perangkat keras dan merasa cemas selama beberapa hari terakhir, saya sangat memahaminya. Insiden Coldcard baru-baru ini sangat serius, dan banyak orang benar-benar kehilangan uang sungguhan, yang tentu saja tidak boleh dianggap remeh. Sebuah perusahaan melakukan kesalahan serius pada salah satu fungsi inti dompet perangkat keras, yaitu menghasilkan keacakan yang kuat untuk seed, dan hal itu telah merugikan banyak orang sungguhan. Namun, pada saat yang sama, ini bukanlah celah dalam konsep penyimpanan mandiri, juga bukan berarti dompet perangkat keras secara umum tidak dapat dipercaya lagi.

Penting untuk memahami dengan jelas apa yang sebenarnya terjadi, tanpa terganggu oleh informasi yang tidak relevan. Dompet-dompet yang dana-nya habis tersebut dibuat dengan keacakan yang lemah pada saat dompet tersebut dibuat. Itu adalah kelemahan spesifik pada produk perusahaan tertentu, dan hal tersebut tidak memengaruhi cara perangkat dari produsen lain menghasilkan kunci mereka. Jika dompet Anda dibuat dengan benar sejak awal, insiden ini sama sekali tidak memengaruhi Anda. Dana Anda tetap berada di tempat yang sama seperti seminggu yang lalu, dilindungi oleh sistem yang sama persis seperti sebelumnya.

Jadi, hal pertama yang ingin saya sampaikan adalah ini. Jangan biarkan rasa takut mengubah konfigurasi Anda. Rasa takut bukanlah insinyur yang baik. Ia mendorong orang untuk menambahkan kompleksitas yang tidak mereka pahami, dan kompleksitas yang tidak Anda pahami merupakan risiko tersendiri.

Saat ini banyak dibicarakan tentang dompet multisignature, yaitu jenis dompet yang membutuhkan beberapa kunci untuk mentransfer dana. Multisig adalah alat yang benar-benar berguna, dan bagi seseorang yang memiliki jumlah Bitcoin yang sangat besar, hal ini bisa sangat masuk akal, karena artinya tidak ada satu perangkat pun, dan tidak ada satu vendor pun, yang dapat membahayakan seluruh aset Anda. Trezor telah mendukung multisig sejak 2014 dan merupakan salah satu perangkat yang paling banyak digunakan dalam konfigurasi ini. Namun, bagi banyak orang, fitur ini melebihi kebutuhan mereka. Tidak semua Bitcoin dimaksudkan untuk disimpan selamanya, dan untuk koin yang benar-benar Anda gunakan, multisig dengan cepat menjadi beban daripada bantuan. Bagi banyak orang, konfigurasi single-sig yang sederhana sudah cukup memadai. Satu seed, ditulis dengan benar dan disimpan dengan aman. Jelas dan mudah dikelola. Multisig juga memiliki risiko nyata, mulai dari tidak memenuhi ambang batas yang diperlukan atau konfigurasi yang salah, hingga kesulitan nyata dalam membuat cadangan dan memulihkannya dengan benar, serta versi yang mudah dikelola pun dikenakan biaya tahunan. Ini memang tidak cocok untuk semua orang.

Dan jika Anda baru mengenal semua ini, jangan biarkan minggu yang buruk membuat Anda mundur sebelum Anda mulai. Penyimpanan mandiri adalah keterampilan, dan seperti keterampilan lainnya, hal ini lebih menghargai latihan daripada kepanikan. Mulailah dari yang kecil.

Selalu ada pihak lain yang memegang kunci Anda

Ada reaksi lain terhadap insiden ini yang saya pahami, namun ingin saya tolak dengan lembut. Sejak berita ini mencuat, sebagian Bitcoin telah dipindahkan kembali ke bursa dan ke produk penyimpanan terpusat, karena orang-orang memutuskan bahwa membiarkan perusahaan mengurus koin mereka terasa lebih mudah dan aman. Insting tersebut wajar. Namun, menurut saya, hal ini justru salah memahami pelajarannya.

Inilah hal yang tidak akan pernah hilang, tidak peduli bagaimana Anda mengaturnya. Selalu ada seseorang yang memegang kunci Bitcoin Anda. Pertanyaannya hanyalah siapa. Jika bukan Anda, maka itu adalah sebuah perusahaan, dan Anda mempercayai perusahaan tersebut untuk jujur, kompeten, dan masih beroperasi besok.

Kita telah menyaksikan, lebih dari sekali, apa yang terjadi ketika kepercayaan itu disalahgunakan. Bursa telah diretas. Penyedia layanan kustodian telah bangkrut. Orang-orang yang percaya koin mereka aman di tangan orang lain akhirnya menyadari, terlambat, bahwa koin tersebut sebenarnya tidak pernah benar-benar berada di tangan mereka sama sekali. Alasan utama keberadaan Bitcoin adalah agar uang Anda benar-benar menjadi milik Anda, bukan sekadar saldo yang ditunjukkan oleh perusahaan dan dijanjikan aman. Memegang kunci Anda sendiri berarti mengambil alih janji tersebut ke tangan Anda sendiri.

Pada titik ini, pembaca yang kritis mungkin berkata, “Tapi saya diminta untuk mempercayai perusahaan dompet alih-alih bursa, jadi apa bedanya sebenarnya?” Itu pertanyaan yang bagus, dan jawabannya penting. Ketika Anda menitipkan koin Anda kepada penyimpanan, Anda menyerahkan koin itu sendiri. Anda mempercayai perusahaan tersebut untuk tetap solven, jujur, dan masih ada besok; dan jika perusahaan itu bangkrut, uang Anda pun ikut hilang. Ketika Anda menggunakan dompet perangkat keras, Anda tidak pernah menyerahkan koin kepada siapa pun. Anda yang menyimpannya. Yang Anda andalkan lebih terbatas, yaitu bahwa alat tersebut dibangun dengan benar. Dan karena kode kami terbuka untuk diperiksa oleh siapa pun, hal itu adalah sesuatu yang dapat Anda atau seorang ahli independen periksa secara langsung, bukan sekadar lompatan keyakinan. Salah satu bentuk kepercayaan dapat diverifikasi. Yang lain, Anda hanya bisa berharap bahwa kepercayaan tersebut ditempatkan dengan baik.

Ini bukan klaim bahwa penyimpanan mandiri tidak memiliki tanggung jawab. Jelas ada. Namun, tanggung jawab tersebut adalah harga yang harus dibayar untuk benar-benar memiliki sesuatu, dan itu adalah harga yang menurut kami layak dibayar. Menyerahkan kunci Anda kepada pihak penitipan tidak menghilangkan risiko. Hal itu hanya memindahkan risiko ke tempat yang tidak dapat Anda lihat dan tidak dapat Anda kendalikan, serta menempatkan Anda kembali ke dalam sistem yang justru ingin dihindari oleh Bitcoin.

Tugas kami adalah membuat kepemilikan terasa sederhana

Jika tanggung jawab adalah konsekuensi sejati dari penyimpanan mandiri, maka pekerjaan yang layak dilakukan adalah membuat tanggung jawab tersebut terasa ringan. Inilah bagian yang paling saya pedulikan, dan inilah alasan saya melakukan pekerjaan ini.

Untuk waktu yang lama, industri ini diam-diam menerima bahwa penyimpanan mandiri adalah pilihan yang sulit dan sedikit menakutkan, serta bahwa kemudahan akan selalu menjadi milik bursa. Saya kini meyakini hal yang berlawanan dengan asumsi tersebut. Kenyamanan justru lebih berperan dalam menentukan di mana orang menyimpan Bitcoin mereka daripada kesulitan. Kebanyakan orang tidak meninggalkan koin mereka di bursa karena telah mempertimbangkan risiko kegagalan bursa tersebut dan memutuskan bahwa hal itu sepadan. Mereka meninggalkannya di sana karena hanya butuh tiga puluh detik dan terasa familiar. Jika kita ingin lebih banyak orang memiliki kunci mereka sendiri, jawabannya bukanlah dengan memberi ceramah kepada mereka tentang mengapa mereka harus melakukannya. Jawabannya adalah membuat kepemilikan kunci terasa sealamiah dan semudah aplikasi yang sudah mereka gunakan setiap hari.

Itulah standar yang kami terapkan di seluruh industri ini. Bukan penyimpanan mandiri yang hanya mungkin dilakukan oleh segelintir orang yang paham teknis, melainkan penyimpanan mandiri yang terasa jelas dan mudah bagi siapa pun. Keamanan tidak pernah tentang seberapa “hardcore” atau rumitnya suatu pengaturan, seperti dadu acak, air-gap, dan sebagainya. Hal-hal tersebut bisa memberikan rasa aman yang tidak selalu sesuai dengan kenyataan. Yang penting adalah menerapkan versi sehari-hari dari penyimpanan mandiri dengan benar, karena itulah versi yang sebenarnya akan digunakan oleh kebanyakan orang. Dompet tanda tangan tunggal yang kokoh adalah dasar yang sangat baik, dan siapa pun yang ingin bisa meningkatkannya dari sana.

Jangan percaya pada kami. Verifikasi sendiri.

Ada satu benang merah lagi yang menghubungkan seluruh pembahasan ini, dan hal ini menjadi lebih penting setelah insiden seperti ini, bukan sebaliknya. Jika Anda akan menyimpan kunci Anda sendiri, Anda berhak tahu bahwa alat yang Anda percayai benar-benar melakukan apa yang diklaimnya. Dan cara jujur untuk mendapatkan kepercayaan itu bukanlah dengan memintanya. Melainkan dengan membiarkan orang lain memeriksanya.

Inilah mengapa firmware dan desain perangkat kami bersifat open source. Siapa pun dapat membaca secara tepat bagaimana Trezor bekerja, termasuk bagaimana tepatnya perangkat ini menghasilkan keacakan yang melindungi dana Anda. Keterbukaan saja bukanlah perisai ajaib, dan saya akan waspada terhadap siapa pun yang mengatakan sebaliknya. Kode terbuka hanya bermanfaat jika orang-orang benar-benar memeriksanya, dan jika pihak lain mengembangkan kode tersebut lebih lanjut, yang akan menarik lebih banyak lagi perhatian ke kode tersebut. Jadi, kami melakukan segala upaya untuk memastikan hal itu terjadi.

Kami menjalankan program hadiah bug yang membayar peneliti independen untuk menemukan celah dan melaporkannya, yang mengubah "seseorang bisa memeriksa ini" menjadi alasan nyata bagi mereka untuk mencobanya. Dan karena kode tersebut terbuka untuk umum, pintu untuk pengawasan tetap terbuka setiap hari, bukan hanya pada kesempatan-kesempatan tertentu ketika perusahaan memilih untuk mengundang seseorang masuk.

Transparansi bukanlah sesuatu yang kami tambahkan di akhir. Transparansi membentuk cara kami membangun sejak awal. Inti dari Bitcoin bukanlah bahwa Anda harus mempercayai sekelompok institusi baru alih-alih yang lama. Intinya adalah Anda tidak perlu mempercayai apa pun secara buta. Anda seharusnya bisa memverifikasinya sendiri. Perusahaan dompet yang meminta kepercayaan Anda sambil menyembunyikan cara kerjanya telah sepenuhnya melenceng dari tujuan tersebut.

Tanggung jawablah intinya

Jadi, tidak, minggu yang sulit ini tidak berarti dompet perangkat keras rusak, dan tidak berarti penyimpanan mandiri adalah kesalahan. Artinya tetap sama seperti yang selalu dimaksudkan. Memiliki uang Anda sendiri menuntut sesuatu dari Anda. Itu bukanlah kelemahan dalam konsep tersebut. Itu hanyalah esensi dari kepemilikan. Dan minggu yang berat seperti ini tidak hanya menimbulkan penderitaan. Hal ini memaksa seluruh industri untuk melakukan audit yang lebih mendalam dan mengajukan pertanyaan yang lebih tajam, dengan pengawasan yang lebih ketat terhadap kode ini daripada sebelumnya, baik dari para peneliti, alat-alat baru, maupun komunitas yang lebih luas. Meskipun hari ini tidak terasa demikian, penyimpanan mandiri secara diam-diam semakin kuat, lebih cepat daripada hampir semua bagian lain di ruang ini.

Seseorang akan memegang kunci Bitcoin Anda. Menariknya, selama seminggu terakhir kami telah menyambut banyak orang baru di Trezor, sebagian besar di antaranya berasal dari Coldcard—orang-orang yang peduli pada penyimpanan mandiri dan tidak berniat untuk melepaskannya. Kami akan merawat mereka sebagaimana kami telah merawat semua orang selama dua belas tahun terakhir, dengan menjaga keamanan mereka. Setelah semua yang telah kita saksikan terjadi, saya tetap yakin bahwa tangan yang paling aman untuk Bitcoin Anda adalah tangan Anda sendiri. Uang Anda, akhirnya dan sepenuhnya milik Anda.

_________________________________________________________________________

Bitcoin.com tidak bertanggung jawab atau berkewajiban, dan tidak akan bertanggung jawab, baik secara langsung maupun tidak langsung, atas kerugian, kerusakan, klaim, biaya, atau pengeluaran dalam bentuk apa pun, baik yang sebenarnya, yang dituduhkan, maupun yang bersifat konsekuensial, yang timbul dari atau sehubungan dengan penggunaan, atau ketergantungan pada, konten, barang, atau layanan apa pun yang dirujuk dalam artikel ini. Segala ketergantungan pada informasi tersebut sepenuhnya menjadi risiko pembaca sendiri.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.