Aangedreven door
Opinion & Analysis

GESPONSORDE INHOUD

Dit opiniestuk is gesponsord door Trezor. De geuite standpunten zijn die van de genoemde auteur en vertegenwoordigen niet de redactionele positie van Bitcoin.com News.

Trezor: Er is altijd wel iemand die je sleutels bewaart. Dat zou jij moeten zijn.

Door Danny Sanders, Chief Commercial Officer bij Trezor

GESCHREVEN DOOR
DELEN
Trezor: Er is altijd wel iemand die je sleutels bewaart. Dat zou jij moeten zijn.

Als je een hardware-wallet hebt en je je de afgelopen dagen zorgen hebt gemaakt, begrijp ik dat volkomen. Het recente Coldcard-incident was ernstig, en echte mensen hebben echt geld verloren – iets wat je nooit zomaar terzijde mag schuiven. Eén bedrijf heeft een ernstige fout gemaakt bij een van de kernfuncties van een hardware-wallet, namelijk het genereren van solide willekeurigheid voor de seed, en dat heeft veel echte mensen schade berokkend. Maar tegelijkertijd was dit geen breuk in het concept van zelfbeheer, noch betekent het dat hardware-wallets in het algemeen niet langer te vertrouwen zijn.

Het is de moeite waard om duidelijk te maken wat er daadwerkelijk is gebeurd, zonder alle ruis. De wallets die leeggehaald zijn, waren op het moment van aanmaak gebouwd met zwakke willekeurigheid. Dat is een specifieke fout in het product van een specifiek bedrijf, en het heeft geen invloed op de manier waarop apparaten van andere fabrikanten hun sleutels genereren. Als je wallet vanaf het begin goed is gemaakt, raakt dit incident je op geen enkele manier. Je geld staat precies waar het een week geleden stond, beschermd door precies datgene wat het eerder beschermde.

Het eerste wat ik dus zou willen zeggen is dit: laat angst je opzet niet veranderen. Angst is een slechte ingenieur. Het zet mensen ertoe aan om complexiteit toe te voegen die ze niet begrijpen, en complexiteit die je niet begrijpt, vormt een risico op zich.

Er wordt momenteel veel gesproken over multisignature-wallets, het soort waarbij meerdere sleutels nodig zijn om geld over te maken. Multisig is een echt goed hulpmiddel, en voor iemand die een zeer grote hoeveelheid Bitcoin bezit, kan het heel zinvol zijn, omdat het betekent dat geen enkel apparaat en geen enkele leverancier alles in gevaar kan brengen. Trezor ondersteunt multisig al sinds 2014 en is een van de meest gebruikte apparaten in dit soort opstellingen. Maar voor veel mensen is het meer dan ze nodig hebben. Niet alle Bitcoin is bedoeld om voor altijd opgesloten te blijven, en voor de munten die je daadwerkelijk gebruikt, wordt multisig al snel een last in plaats van een hulp. Voor veel mensen voldoet een eenvoudige single-sig-opstelling prima. Eén seed, correct opgeschreven en veilig bewaard. Duidelijk en overzichtelijk. Multisig kent ook echte valkuilen, variërend van het niet halen van de vereiste drempel of een onjuiste opzet, tot de reële moeilijkheid om er een back-up van te maken en deze correct te herstellen, en de eenvoudig te beheren versies brengen jaarlijkse kosten met zich mee. Het is simpelweg niet voor iedereen geschikt.

En als dit allemaal nieuw voor je is, laat je dan alsjeblieft niet door een slechte week afschrikken voordat je überhaupt bent begonnen. Zelfbeheer is een vaardigheid, en net als bij elke vaardigheid loont oefening meer dan paniek. Begin klein.

Er is altijd iemand die je sleutels bewaart

Er is nog een andere reactie op dit incident die ik begrijp, maar waar ik voorzichtig tegenin wil gaan. In de dagen sinds het nieuws bekend werd, is een deel van de Bitcoin teruggekeerd naar beurzen en naar beheerproducten, omdat mensen besluiten dat het makkelijker en veiliger voelt om een bedrijf voor hun munten te laten zorgen. Dat is een menselijke reactie. Maar ik denk dat hiermee de les verkeerd wordt begrepen.

Dit is het punt dat altijd blijft bestaan, hoe je het ook regelt. Iemand heeft altijd de sleutels van je Bitcoin in handen. De enige vraag is wie. Als jij het niet bent, dan is het een bedrijf, en vertrouw je erop dat dat bedrijf eerlijk en competent is en morgen nog steeds bestaat.

We hebben meer dan eens gezien wat er gebeurt als dat vertrouwen misplaatst is. Beurzen zijn gehackt. Bewaarders zijn failliet gegaan. Mensen die dachten dat hun munten bij iemand anders veilig waren, hebben te laat ontdekt dat de munten nooit echt in hun eigen handen zijn geweest. De enige reden waarom Bitcoin bestaat, is zodat je geld echt van jou kan zijn, in plaats van een saldo dat een bedrijf je laat zien en waarvan het belooft dat het veilig is. Je eigen sleutels bewaren betekent simpelweg dat je die belofte in eigen handen neemt.

Op dit punt zou een kritische lezer kunnen zeggen: maar er wordt mij gevraagd om een walletbedrijf te vertrouwen in plaats van een beurs, dus wat is nu eigenlijk het echte verschil? Dat is een goede vraag, en het antwoord is belangrijk. Wanneer je je munten bij een bewaarder achterlaat, geef je de munten zelf uit handen. Je vertrouwt erop dat dat bedrijf solvabel en eerlijk blijft en er morgen nog steeds is; als het failliet gaat, ben je je geld kwijt. Wanneer je een hardware-wallet gebruikt, geef je de munten nooit aan iemand af. Je bewaart ze zelf. Je vertrouwt dan op iets specifiekers: dat het apparaat correct is gebouwd. En omdat onze code voor iedereen openbaar is, is dat iets wat jij of een onafhankelijke deskundige daadwerkelijk kunt controleren, in plaats van een sprong in het diepe te moeten wagen. Het ene soort vertrouwen is verifieerbaar. Van het andere moet je gewoon hopen dat het terecht is.

Dit is geen bewering dat zelfbewaring geen verantwoordelijkheid met zich meebrengt. Dat is duidelijk wel het geval. Maar die verantwoordelijkheid is de prijs die je betaalt voor het daadwerkelijk bezitten van iets, en het is een prijs die volgens ons de moeite waard is. Je sleutels aan een bewaarder geven, neemt het risico niet weg. Het verplaatst het alleen naar een plek die je niet kunt zien en niet kunt controleren, en het brengt je terug in het systeem waar Bitcoin juist voor is opgericht om aan te ontsnappen.

Het is onze taak om eigendom eenvoudig te laten aanvoelen

Als verantwoordelijkheid het eerlijke nadeel is van zelfbewaring, dan is het de moeite waard om ervoor te zorgen dat die verantwoordelijkheid licht aanvoelt. Dit is het deel waar ik het meest om geef, en het is de reden waarom ik dit werk doe.

Lange tijd heeft de sector stilletjes geaccepteerd dat zelfbewaring de moeilijke, ietwat intimiderende optie was, en dat gemak altijd het domein van de beurzen zou blijven. Ik ben het tegenovergestelde gaan geloven van wat die aanname impliceert. Gemak heeft meer invloed gehad op waar mensen hun Bitcoin bewaren dan moeilijkheid ooit heeft gehad. De meeste mensen laten hun coins niet op een beurs staan omdat ze het risico dat die beurs failliet gaat hebben afgewogen en besloten hebben dat het de moeite waard is. Ze laten ze daar staan omdat het dertig seconden duurde en vertrouwd aanvoelde. Als we willen dat meer mensen hun eigen sleutels beheren, is het antwoord niet om hen de les te lezen over waarom ze dat zouden moeten doen. Het is om het beheren van je eigen sleutels net zo natuurlijk en moeiteloos te laten aanvoelen als de apps die ze al dagelijks gebruiken.

Dat is de norm waaraan we onszelf in de hele sector houden. Geen zelfbewaring die alleen mogelijk is voor een technisch onderlegd klein groepje, maar zelfbewaring die voor iedereen vanzelfsprekend en eenvoudig aanvoelt. Bij beveiliging ging het nooit om hoe ‘hardcore’ of ingewikkeld een opzet eruitziet, met dicerolls, air-gaps en dergelijke. Die dingen kunnen een gevoel van veiligheid bieden dat niet altijd overeenkomt met de werkelijkheid. Waar het om gaat, is dat de alledaagse versie van zelfbewaring goed is, want dat is de versie die de meeste mensen daadwerkelijk zullen gebruiken. Een degelijke wallet met één handtekening is een prima uitgangspunt, en iedereen die dat wil, kan van daaruit verder opschalen.

Vertrouw ons niet. Controleer ons.

Er loopt nog een rode draad door dit hele gesprek, en die is na een incident als dit juist belangrijker, niet minder. Als je je eigen sleutels gaat bewaren, verdien je het om te weten dat de tool die je vertrouwt ook daadwerkelijk doet wat hij belooft. En de eerlijke manier om dat vertrouwen te verdienen, is er niet om te vragen. Het is door mensen de kans te geven het te controleren.

Daarom zijn onze firmware en het ontwerp van onze apparaten open source. Iedereen kan precies lezen hoe een Trezor werkt, inclusief hoe hij de willekeurigheid creëert die je geld beschermt. Openheid alleen is geen magisch schild, en ik zou op mijn hoede zijn voor iedereen die je vertelt dat het dat wel is. Open code helpt alleen als mensen er daadwerkelijk naar kijken, en als anderen erop voortbouwen, waardoor er nog meer ogen op de code gericht worden. Daarom doen we er alles aan om ervoor te zorgen dat ze dat ook doen.

We hebben een bugbounty-programma waarbij we onafhankelijke onderzoekers betalen om fouten te vinden en te melden, waardoor ‘iemand zou dit kunnen inspecteren’ verandert in een echte reden voor hen om het te proberen. En omdat de code openbaar is, staat de deur voor kritische controle elke dag open, niet alleen op de momenten dat een bedrijf ervoor kiest iemand binnen te laten.

Transparantie is niet iets wat we er op het laatste moment aan toevoegen. Het bepaalt vanaf het begin hoe we bouwen. Het doel van Bitcoin was nooit dat je een nieuwe reeks instellingen zou moeten vertrouwen in plaats van de oude. Het was juist dat je helemaal niet blindelings zou hoeven te vertrouwen. Je moet het zelf kunnen verifiëren. Een portemonnee-bedrijf dat je om vertrouwen vraagt terwijl het zijn werkwijze verborgen houdt, heeft dat punt volledig gemist.

De verantwoordelijkheid is waar het om draait

Dus nee, deze moeilijke week betekent niet dat hardware-wallets niet werken, en het betekent ook niet dat zelfbewaring een vergissing was. Het betekent wat het altijd al heeft betekend. Het bezit van je eigen geld vraagt iets van je. Dat is geen zwakte in het concept. Het is simpelweg wat eigendom inhoudt. En een zware week als deze doet meer dan alleen pijn veroorzaken. Het dwingt de hele sector om grondigere audits uit te voeren en kritischer vragen te stellen, waarbij de code onder de loep wordt genomen als nooit tevoren – door onderzoekers, met nieuwe tools en door de bredere gemeenschap. Het voelt vandaag misschien niet zo, maar zelfbewaring wordt stilletjes sterker, sneller dan bijna elk ander onderdeel van deze sector.

Iemand zal de sleutels van je Bitcoin in bezit hebben. Het is veelzeggend dat we de afgelopen week veel nieuwe mensen bij Trezor hebben mogen verwelkomen, waarvan een groot aantal afkomstig is van Coldcard: mensen die zelfbeheer belangrijk vinden en niet van plan zijn dat op te geven. We zullen voor hen zorgen zoals we de afgelopen twaalf jaar voor iedereen hebben gezorgd: door ze veilig te bewaren. Na alles wat we allemaal hebben zien gebeuren, geloof ik nog steeds dat je Bitcoin in jouw eigen handen het veiligst is. Jouw geld, eindelijk en volledig van jou.

_________________________________________________________________________

Bitcoin.com aanvaardt geen verantwoordelijkheid of aansprakelijkheid en is niet aansprakelijk, noch direct noch indirect, voor enig verlies, schade, vordering, kosten of uitgaven van welke aard dan ook, hetzij feitelijk, vermeend of gevolgschade, voortvloeiend uit of in verband met het gebruik van, of het vertrouwen op, enige inhoud, goederen of diensten waarnaar in dit artikel wordt verwezen. Het vertrouwen op dergelijke informatie is strikt op eigen risico van de lezer.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.