Автор: Дэнни Сандерс, коммерческий директор компании Trezor
СПОНСИРУЕМЫЙ КОНТЕНТ
Этот материал в жанре авторской колонки опубликован при поддержке Trezor. Выраженные взгляды принадлежат указанному автору и не отражают редакционную позицию Bitcoin.com News.
Trezor: Ваши ключи всегда у кого-то. И этим человеком должны быть вы.

Если у вас есть аппаратный кошелек и вы последние несколько дней переживали, я вас полностью понимаю. Недавний инцидент с Coldcard был серьезным, и реальные люди потеряли реальные деньги — это ни в коем случае нельзя сбрасывать со счетов. Одна компания допустила серьезную ошибку в одной из ключевых задач аппаратного кошелька — генерации надежной случайности для седа — и это нанесло ущерб многим реальным людям. Но в то же время это не стало ударом по концепции самостоятельного хранения, и это не означает, что аппаратным кошелькам в целом больше нельзя доверять.
Стоит разобраться в том, что на самом деле произошло, без лишнего шума. Кошельки, средства с которых были похищены, были созданы с использованием слабой генерации случайных чисел на момент их создания. Это конкретный недостаток продукта конкретной компании, и он никак не влияет на то, как устройства других производителей генерируют свои ключи. Если ваш кошелек изначально был создан правильно, этот инцидент вас никак не касается. Ваши средства находятся точно там же, где и неделю назад, и защищены точно тем же, чем и раньше.
Поэтому первое, что я бы сказал: не позволяйте страху изменить вашу конфигурацию. Страх — плохой инженер. Он подталкивает людей к внедрению сложностей, которых они не понимают, а непонимание сложностей само по себе представляет риск.
Сейчас много говорят о кошельках с мультиподписью — таких, для перевода средств в которых требуется несколько ключей. Мультиподпись — действительно хороший инструмент, и для тех, кто владеет очень большим количеством биткойнов, она может иметь реальный смысл, поскольку означает, что ни одно отдельное устройство и ни один отдельный поставщик не сможет подвергнуть всё риску. Trezor поддерживает мультиподпись с 2014 года и является одним из наиболее широко используемых устройств в таких конфигурациях. Но для многих людей это больше, чем им нужно. Не все биткоины предназначены для того, чтобы быть запертыми навсегда, и для монет, которыми вы действительно пользуетесь, мультиподпись быстро становится скорее обузой, чем помощью. Для многих людей простая конфигурация с однократной подписью отлично справляется с задачей. Один сед, правильно записанный и надежно хранящийся. Понятно и удобно. У мультисиг также есть реальные подводные камни: от падения ниже требуемого порога или неправильной настройки до реальных сложностей с резервным копированием и правильным восстановлением, а за версии с упрощённым управлением взимается ежегодная плата. Это просто не для всех.
И если вы новичок во всём этом, пожалуйста, не позволяйте одной неудачной неделе отпугнуть вас ещё до того, как вы начали. Самохранение — это навык, и, как любой навык, он вознаграждает практику больше, чем панику. Начинайте с малого.
Кто-то всегда держит ваши ключи
Есть ещё одна реакция на этот инцидент, которую я понимаю, но хочу осторожно опровергнуть. За дни, прошедшие с момента появления новости, часть биткойнов вернулась на биржи и в продукты с хранением, поскольку люди решили, что доверить уход за своими монетами компании кажется проще и безопаснее. Это естественная человеческая реакция. Но я считаю, что в этом случае урок понимается наоборот.
Вот что остается неизменным, как бы вы ни организовали хранение. Кто-то всегда держит ключи от ваших биткойнов. Вопрос только в том, кто именно. Если это не вы, то это компания, и вы полагаетесь на то, что эта компания честна, компетентна и будет существовать и завтра.
Мы не раз были свидетелями того, что происходит, когда это доверие оказывается неоправданным. Биржи подвергались взломам. Депозитарии обанкротились. Люди, которые верили, что их монеты в безопасности у кого-то другого, слишком поздно узнали, что монеты на самом деле никогда не были в их руках. Единственная причина существования биткоина заключается в том, чтобы ваши деньги действительно принадлежали вам, а не были просто балансом, который вам показывает компания и обещает, что он в безопасности. Хранить свои собственные ключи — это просто взять это обещание в свои руки.
На этом этапе внимательный читатель может сказать: «Но ведь меня просят доверять компании, выпускающей кошельки, а не бирже, так в чём же реальная разница?» Это хороший вопрос, и ответ на него важен. Когда вы оставляете свои монеты у хранителя, вы передаёте ему сами монеты. Вы полагаетесь на то, что эта компания останется платежеспособной, честной и будет существовать и завтра, а если она обанкротится, ваши деньги пропадут вместе с ней. Когда вы используете аппаратный кошелек, вы никому не передаете монеты. Вы храните их сами. Ваше доверие основано на более узком предположении — что устройство было создано правильно. А поскольку наш код открыт для проверки кем угодно, это то, что вы или независимый эксперт можете действительно проверить, а не просто слепо верить. Один вид доверия поддается проверке. А в другом случае вам просто приходится надеяться, что оно оправдано.
Это не означает, что самостоятельное хранение не несет за собой ответственности. Конечно, несет. Но эта ответственность — цена за реальное владение чем-то, и мы считаем, что эту цену стоит заплатить. Передача ваших ключей хранителю не устраняет риск. Она просто перемещает его туда, где вы его не видите и не можете контролировать, и возвращает вас в ту самую систему, от которой Биткойн был создан, чтобы избавиться.
Наша задача — сделать владение простым
Если ответственность — это честная обратная сторона самостоятельного хранения, то задача, которую стоит решать, — сделать так, чтобы эта ответственность казалась легкой. Это то, что меня волнует больше всего, и именно поэтому я занимаюсь этой работой.
Долгое время отрасль молчаливо признавала, что самостоятельное хранение — это сложный и немного пугающий вариант, а удобство всегда будет прерогативой бирж. Я пришел к выводу, противоположному тому, что подразумевает это предположение. Удобство в большей степени повлияло на то, где люди хранят свои биткойны, чем сложность. Большинство людей не оставляют свои монеты на бирже потому, что взвесили риск банкротства этой биржи и решили, что это того стоит. Они оставляют их там, потому что это заняло тридцать секунд и показалось привычным. Если мы хотим, чтобы больше людей владели своими ключами, ответ заключается не в том, чтобы читать им лекции о том, почему они должны это делать. А в том, чтобы владение ключами казалось таким же естественным и простым, как использование приложений, которыми они уже пользуются каждый день.
Именно этого стандарта мы придерживаемся во всей отрасли. Речь идет не о самостоятельном хранении, доступном лишь избранным технически подкованным пользователям, а о самостоятельном хранении, которое кажется очевидным и простым для любого человека. Безопасность никогда не заключалась в том, насколько «хардкорной» или сложной выглядит настройка, с бросками кубиков, воздушными зазорами и прочим. Все эти вещи могут создавать ощущение безопасности, которое не всегда соответствует реальности. Важно правильно организовать повседневную версию самостоятельного хранения, потому что именно её будут использовать большинство людей. Надежный кошелек с одной подписью — отличная отправная точка, и любой желающий может развивать эту систему дальше.
Не доверяйте нам. Проверяйте нас.
Есть ещё одна нить, проходящая через весь этот разговор, и после такого инцидента она становится ещё важнее, а не наоборот. Если вы собираетесь хранить свои ключи самостоятельно, вы имеете право знать, что инструмент, которому вы доверяете, действительно делает то, что обещает. И честный способ заслужить это доверие — не просить его, а дать людям возможность проверить.
Именно поэтому наша прошивка и архитектура наших устройств являются открытыми. Любой может точно узнать, как работает Trezor, в том числе как именно он генерирует случайные числа, защищающие ваши средства. Сама по себе открытость — не волшебный щит, и я бы с осторожностью относился к любому, кто утверждает обратное. Открытый код помогает только в том случае, если люди действительно его изучают и если другие создают на его основе новые решения, что привлекает к коду ещё больше внимания. Поэтому мы делаем всё возможное, чтобы это происходило.
Мы проводим программу по поиску уязвимостей, в рамках которой независимым исследователям платят за обнаружение и сообщение о недостатках, что превращает фразу «кто-то мог бы это проверить» в реальную мотивацию для них. А поскольку код находится в открытом доступе, дверь для тщательной проверки открыта каждый день, а не только в тех случаях, когда компания решает кого-то пригласить.
Прозрачность — это не что-то, что мы добавляем в последнюю очередь. Она определяет то, как мы создаем продукт с самого начала. Смысл Биткойна никогда не заключался в том, что вам нужно доверять новому набору институтов вместо старых. Он заключался в том, что вам вообще не нужно слепо доверять. Вы должны иметь возможность проверить. Компания, выпускающая кошельки, которая просит вас довериться ей, при этом скрывая принципы своей работы, полностью упустила эту суть.
Ответственность — вот в чём суть
Поэтому нет, эта сложная неделя не означает, что аппаратные кошельки не работают, и не означает, что самостоятельное хранение было ошибкой. Это означает то, что всегда означало. Владение собственными деньгами требует от вас определённого отношения. Это не слабость самой идеи. Это просто суть владения. И такая тяжелая неделя, как эта, не просто причиняет боль. Она заставляет всю отрасль проводить более тщательные аудиты и задавать более сложные вопросы, при этом код подвергается более пристальному вниманию, чем когда-либо прежде — со стороны исследователей, новых инструментов и широкого сообщества. Сегодня это может показаться не так, но самостоятельное хранение тихо становится сильнее — быстрее, чем почти любая другая часть этой сферы.
Кто-то будет хранить ключи от ваших биткоинов. Показательно, что за последнюю неделю мы приветствовали в Trezor много новых пользователей, значительная часть которых перешла с Coldcard — это люди, которым важно самостоятельное хранение и которые не намерены от него отказываться. Мы будем заботиться о них так же, как заботились обо всех на протяжении последних двенадцати лет, обеспечивая их безопасность. После всего того, что мы все видели, я по-прежнему верю, что самые надежные руки для ваших биткойнов — это ваши собственные. Ваши деньги, наконец-то полностью принадлежащие вам.
_________________________________________________________________________
Bitcoin.com не несет никакой ответственности и не будет нести ответственности, ни прямо, ни косвенно, за любые убытки, ущерб, претензии, затраты или расходы любого рода, будь то фактические, предполагаемые или косвенные, возникающие в результате или в связи с использованием или доверием к любому контенту, товарам или услугам, упомянутым в данной статье. Любое доверие к такой информации читатель принимает исключительно на свой страх и риск.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.










