Oferit de
Opinion & Analysis

CONȚINUT SPONSORIZAT

Acest articol de opinie a fost sponsorizat de Trezor. Opiniile exprimate aparțin autorului nominalizat și nu reprezintă poziția editorială a Bitcoin.com News.

Trezor: Cineva îți păstrează întotdeauna cheile. Ar trebui să fii tu.

De Danny Sanders, director comercial, Trezor

DISTRIBUIE
Trezor: Cineva îți păstrează întotdeauna cheile. Ar trebui să fii tu.

Dacă dețineți un portofel hardware și ați petrecut ultimele zile îngrijorați, vă înțeleg perfect. Recentul incident cu Coldcard a fost grav, iar oameni reali au pierdut bani reali, ceea ce nu trebuie niciodată ignorat. O companie a comis o greșeală gravă în ceea ce privește una dintre funcțiile esențiale ale unui portofel hardware, și anume generarea unei aleatorietăți solide pentru seed, iar acest lucru a afectat foarte mult oameni reali. Dar, în același timp, nu a fost o fisură în conceptul de auto-custodie și nici nu înseamnă că portofelele hardware, în general, nu mai sunt de încredere.

Merită să clarificăm ce s-a întâmplat de fapt, fără zgomotul de fond. Portofelele care au fost golite au fost construite cu o aleatorietate slabă încă din momentul creării lor. Aceasta este o defect specific al produsului unei anumite companii și nu are niciun efect asupra modului în care dispozitivele altor producători își generează cheile. Dacă portofelul tău a fost realizat corect de la bun început, acest incident nu te afectează în niciun fel. Fondurile tale se află exact acolo unde erau acum o săptămână, protejate exact de ceea ce le proteja și înainte.

Așadar, primul lucru pe care l-aș spune este acesta: nu lăsa frica să-ți modifice configurația. Frica este un inginer slab. Ea îi împinge pe oameni să adauge complexitate pe care nu o înțeleg, iar complexitatea pe care nu o înțelegi reprezintă un risc în sine.

Se vorbește mult în prezent despre portofelele cu semnături multiple (multisig), genul care necesită mai multe chei pentru a transfera fonduri. Multisig este un instrument cu adevărat bun, iar pentru cineva care deține o sumă foarte mare de Bitcoin poate fi o soluție foarte utilă, deoarece înseamnă că niciun singur dispozitiv și niciun singur furnizor nu poate pune totul în pericol. Trezor suportă multisig încă din 2014 și este unul dintre cele mai utilizate dispozitive în astfel de configurații. Dar pentru mulți oameni, este mai mult decât au nevoie. Nu toate Bitcoin-urile sunt menite să fie blocate pentru totdeauna, iar pentru monedele pe care le folosești efectiv, multisig devine rapid o povară, mai degrabă decât un ajutor. Pentru mulți oameni, o configurație simplă cu semnătură unică (single-sig) își face treaba bine. O singură frază de inițializare, notată corect și păstrată în siguranță. Clar și ușor de gestionat. Multisig prezintă, de asemenea, riscuri reale, de la coborârea sub pragul necesar sau configurarea incorectă, până la dificultatea reală de a face backup și de a restaura corect, iar versiunile ușor de gestionat implică o taxă anuală. Pur și simplu nu este pentru toată lumea.

Și dacă ești nou în toate acestea, te rog să nu lași o săptămână proastă să te sperie înainte de a începe. Auto-custodia este o abilitate și, ca orice abilitate, răsplătește mai mult practica decât panica. Începe cu pași mici.

Cineva îți păstrează întotdeauna cheile

Există o altă reacție la acest incident pe care o înțeleg, dar pe care doresc să o contrazic cu blândețe. În zilele de după apariția știrii, o parte din Bitcoin a fost mutată înapoi pe burse și în produse de custodie, deoarece oamenii au decis că a lăsa o companie să aibă grijă de monedele lor pare mai ușor și mai sigur. Este un instinct uman. Dar cred că această reacție înțelege lecția pe dos.

Iată ce nu se schimbă, indiferent cum aranjezi lucrurile. Cineva deține întotdeauna cheile Bitcoin-ului tău. Singura întrebare este cine. Dacă nu ești tu, atunci este o companie, iar tu ai încredere că acea companie va fi onestă, competentă și va mai exista și mâine.

Am văzut, de mai multe ori, ce se întâmplă când această încredere este pusă în locul nepotrivit. Platformele de tranzacționare au fost piratate. Depozitarii au dat faliment. Oamenii care credeau că monedele lor erau în siguranță la altcineva au aflat, prea târziu, că monedele nu au fost niciodată cu adevărat în posesia lor. Motivul pentru care există Bitcoin este ca banii tăi să fie cu adevărat ai tăi, mai degrabă decât un sold pe care ți-l arată o companie și pe care aceasta îți promite că este în siguranță. A deține propriile chei înseamnă pur și simplu să iei acea promisiune în propriile mâini.

În acest moment, un cititor obiectiv ar putea spune: „Dar mi se cere să am încredere într-o companie de portofele în loc de o platformă de tranzacționare, așa că care este diferența reală?” Este o întrebare bună, iar răspunsul contează. Când îți lași monedele la un custode, îi predai monedele în sine. Ai încredere că acea companie va rămâne solvabilă, va rămâne onestă și va mai exista și mâine, iar dacă dă faliment, banii tăi se pierd odată cu ea. Când folosești un portofel hardware, nu predai niciodată monedele nimănui. Tu le deții. Ceea ce contează este mai restrâns: faptul că instrumentul a fost construit corect. Și deoarece codul nostru este deschis pentru a fi inspectat de oricine, acesta este un aspect pe care tu sau un expert independent îl puteți verifica efectiv, în loc să fie doar un act de credință. Un tip de încredere este verificabil. În celălalt caz, nu-ți rămâne decât să speri că încrederea este bine plasată.

Aceasta nu înseamnă că auto-custodia nu implică nicio responsabilitate. Evident că implică. Dar responsabilitatea este prețul pe care îl plătești pentru a deține cu adevărat ceva, iar noi considerăm că merită să-l plătim. Predarea cheilor tale unui custode nu elimină riscul. Doar îl mută undeva unde nu-l poți vedea și nu-l poți controla, și te readuce în interiorul aceluiași sistem de care Bitcoin a fost creat să scape.

Misiunea noastră este să facem ca deținerea să pară simplă

Dacă responsabilitatea este adevărata provocare a auto-custodiei, atunci efortul care merită depus este acela de a face ca această responsabilitate să pară ușoară. Aceasta este partea care îmi pasă cel mai mult și este motivul pentru care fac această muncă.

Multă vreme, industria a acceptat în tăcere că auto-custodia era opțiunea dificilă, ușor intimidantă, iar comoditatea va aparține întotdeauna platformelor de tranzacționare. Am ajuns să cred exact opusul a ceea ce sugerează această presupunere. Comoditatea a influențat mai mult decât orice alt factor modul în care oamenii își păstrează Bitcoin-ul. Majoritatea oamenilor nu își lasă monedele pe o platformă de tranzacționare pentru că au evaluat riscul ca acea platformă să eșueze și au decis că merită. Le lasă acolo pentru că le-a luat treizeci de secunde și li s-a părut ceva familiar. Dacă vrem ca mai mulți oameni să-și dețină propriile chei, răspunsul nu este să le ținem predici despre motivele pentru care ar trebui să o facă. Ci să facem ca deținerea propriilor chei să pară la fel de naturală și de ușoară ca aplicațiile pe care le folosesc deja în fiecare zi.

Acesta este standardul pe care ni-l impunem în întreaga industrie. Nu o auto-custodie care este posibilă doar pentru o minoritate de specialiști, ci o auto-custodie care pare evidentă și ușoară pentru oricine. Securitatea nu a însemnat niciodată cât de „hardcore” sau de elaborată pare o configurație, cu aruncări de zaruri, air-gap-uri și restul. Aceste lucruri pot oferi un sentiment de siguranță care nu corespunde întotdeauna realității. Ceea ce contează este să realizăm corect versiunea de zi cu zi a auto-custodiei, deoarece aceasta este versiunea pe care majoritatea oamenilor o vor folosi efectiv. Un portofel solid cu o singură semnătură este un punct de plecare perfect, iar oricine dorește poate să-și extindă configurația pornind de acolo.

Nu aveți încredere în noi. Verificați-ne.

Există încă un aspect care străbate întreaga această discuție, iar acesta capătă o importanță și mai mare după un incident ca acesta, nu mai mică. Dacă intenționați să vă păstrați propriile chei, meritați să știți că instrumentul în care aveți încredere face într-adevăr ceea ce pretinde. Iar modul onest de a câștiga această încredere nu este să o ceri. Ci să le permiteți oamenilor să verifice.

De aceea, firmware-ul nostru și designul dispozitivelor noastre sunt open source. Oricine poate citi exact cum funcționează un Trezor, inclusiv modul precis în care acesta generează aleatoriu care vă protejează fondurile. Transparența în sine nu este un scut magic, și aș fi precaut față de oricine vă spune că este. Codul deschis ajută doar dacă oamenii îl examinează efectiv și dacă alții construiesc pe baza lui, ceea ce atrage și mai multe priviri asupra codului. Așadar, facem tot ce putem pentru a ne asigura că așa se întâmplă.

Derulăm un program de recompense pentru descoperirea de erori (bug bounty), prin care plătim cercetători independenți să găsească vulnerabilități și să le raporteze, ceea ce transformă afirmația „cineva ar putea inspecta asta” într-un motiv real pentru ca aceștia să încerce. Și pentru că codul este public, ușa către examinare este deschisă în fiecare zi, nu doar cu ocaziile în care o companie alege să invite pe cineva să intre.

Transparența nu este ceva pe care îl adăugăm la final. Ea ne modelează modul de dezvoltare încă de la început. Ideea Bitcoin nu a fost niciodată aceea că ar trebui să ai încredere într-un nou set de instituții în locul celor vechi. Ci aceea că nu ar trebui să ai nevoie să ai încredere oarbă deloc. Ar trebui să poți verifica. O companie de portofele care îți cere încrederea, în timp ce își ascunde modul de funcționare, a ratat complet acest aspect.

Responsabilitatea este esențială

Așadar, nu, această săptămână dificilă nu înseamnă că portofelele hardware sunt defecte și nu înseamnă că auto-custodia a fost o greșeală. Înseamnă ceea ce a însemnat întotdeauna. A deține proprii bani presupune anumite responsabilități din partea ta. Aceasta nu este o slăbiciune a ideii. Este pur și simplu ceea ce înseamnă proprietatea. Iar o săptămână grea ca aceasta face mai mult decât să provoace suferință. Ea obligă întreaga industrie să efectueze audituri mai aprofundate și să pună întrebări mai dificile, cu o atenție mai mare decât oricând asupra acestui cod, din partea cercetătorilor, a noilor instrumente și a comunității mai largi. Astăzi nu pare așa, dar auto-custodia devine în tăcere din ce în ce mai puternică, mai repede decât aproape orice altă parte a acestui domeniu.

Cineva va deține cheile Bitcoin-ului tău. Este semnificativ faptul că, în ultima săptămână, am primit mulți oameni noi la Trezor, o bună parte dintre ei venind de la Coldcard, oameni cărora le pasă de auto-custodie și care nu au nicio intenție să renunțe la ea. Vom avea grijă de ei așa cum am avut grijă de toată lumea în ultimii doisprezece ani, asigurându-le siguranța. După tot ce am văzut cu toții că s-a întâmplat, încă cred că cele mai sigure mâini pentru Bitcoin-ul tău sunt ale tale. Banii tăi, în sfârșit și pe deplin ai tăi.

_________________________________________________________________________

Bitcoin.com nu își asumă nicio responsabilitate sau răspundere și nu va fi răspunzător, direct sau indirect, pentru nicio pierdere, daună, pretenție, cost sau cheltuială de orice fel, fie ea reală, presupusă sau consecventă, care decurge din sau are legătură cu utilizarea sau bazarea pe orice conținut, bunuri sau servicii menționate în acest articol. Orice încredere acordată acestor informații este strict pe riscul cititorului.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.