Avtor: Danny Sanders, komercialni direktor podjetja Trezor
SPONZORIRANA VSEBINA
Ta kolumna je bila sponzorirana s strani Trezor. Izražena stališča so stališča imenovanega avtorja in ne predstavljajo uredniškega stališča Bitcoin.com News.
Trezor: Nekoč vedno nekdo hrani vaše ključe. To bi morali biti vi.

Če imate strojno denarnico in ste bili v zadnjih dneh zaskrbljeni, vas popolnoma razumem. Nedavni incident s Coldcardom je bil resen, resnični ljudje so izgubili resnično denar, kar nikoli ne smemo podcenjevati. Eno podjetje je storilo resno napako pri eni od ključnih nalog strojne denarnice, in sicer pri ustvarjanju trdne naključnosti za seme, kar je prizadelo veliko resničnih ljudi. Hkrati pa to ni pomenilo razpoke v ideji samostojnega hranjenja niti tega, da strojnim denarnicam na splošno ni več mogoče zaupati.
Vredno je jasno razložiti, kaj se je dejansko zgodilo, brez vsega hrupa okoli tega. Denarnice, iz katerih so bili izčrpani sredstva, so bile ob nastanku izdelane s šibko naključnostjo. To je specifična pomanjkljivost izdelka določenega podjetja in nima nobenega vpliva na to, kako naprave drugih proizvajalcev ustvarjajo svoje ključe. Če je bila vaša denarnica že od začetka pravilno izdelana, vas ta incident nikakor ne zadeva. Vaša sredstva so točno tam, kjer so bila pred tednom dni, zaščitena s tem, kar jih je zaščitilo že prej.
Torej, prvo, kar bi rekel, je naslednje. Ne pustite, da strah spremeni vašo konfiguracijo. Strah je slab inženir. Ljudje zaradi njega uvajajo zapletenost, ki je ne razumejo, zapletenost, ki je ne razumete, pa predstavlja svoje lastno tveganje.
Trenutno se veliko govori o denarnicah z večkratnim podpisom (multisig), tistih, ki za prenos sredstev potrebujejo več ključev. Multisig je resnično dobro orodje in za nekoga, ki ima v lasti zelo veliko količino bitcoina, je lahko resnično smiselno, saj pomeni, da nobena posamezna naprava in noben posamezni ponudnik ne more ogroziti vsega. Trezor podpira večpodpisno potrditev že od leta 2014 in je ena izmed najpogosteje uporabljanih naprav v takšnih konfiguracijah. Vendar je za mnoge ljudi to več, kot potrebujejo. Ni namenjeno, da bi bili vsi bitcoini za vedno zaklenjeni, in za kovanice, ki jih dejansko uporabljate, večpodpisna potrditev hitro postane breme namesto pomoč. Za veliko ljudi preprosta enosignaturna ureditev dobro opravlja svojo nalogo. Eno seme, pravilno zapisano in varno shranjeno. Jasno in obvladljivo. Multisig ima tudi resne pasti, od padca pod zahtevano mejo ali nepravilne konfiguracije do dejanske težave pri ustvarjanju varnostne kopije in pravilni obnovi, poleg tega pa za enostavno upravljive različice velja letna pristojbina. Preprosto ni za vsakogar.
In če ste v tem vsi novi, prosim, ne pustite, da vas en slab teden odvrne, še preden ste sploh začeli. Samostojno hranjenje je veščina, in kot vsaka veščina nagrajuje vajo bolj kot paniko. Začnite v majhnem.
Nekdo vedno drži vaše ključe
Obstaja še en odziv na ta incident, ki ga razumem, a bi ga rad nežno zavrnil. V dneh od objave novice se je del bitcoina vrnil na borze in v produkte s skrbništvom, saj so se ljudje odločili, da je lažje in varneje, če za njihove kovance skrbi podjetje. To je človeški instinkt. A menim, da je to napačno razumevanje lekcije.
Tu je dejstvo, ki ne izgine, ne glede na to, kako se zadevo uredite. Neka oseba vedno drži ključe za vaše bitcoine. Edino vprašanje je, kdo. Če niste vi, potem je to podjetje, in vi zaupate, da bo to podjetje pošteno, kompetentno in da bo še jutri obstajalo.
Več kot enkrat smo že videli, kaj se zgodi, ko je to zaupanje neupravičeno. Borze so bile žrtve hekerskih napadov. Hranilnice so propadle. Ljudje, ki so verjeli, da so njihove kriptovalute pri nekom drugem na varnem, so prepozno spoznali, da te kriptovalute sploh nikoli niso bile zares v njihovih rokah. Edini razlog za obstoj bitcoina je, da je vaš denar resnično vaš, namesto da je le stanje na računu, ki vam ga prikazuje podjetje in za katerega obljublja, da je varno. Hraniti svoje ključe pomeni preprosto, da to obljubo vzamete v svoje roke.
Na tej točki bi lahko pošten bralec rekel: »Ampak od mene se zahteva, da zaupam podjetju za denarnice namesto borzi, kakšna je torej resnična razlika?« To je dobro vprašanje, odgovor pa je pomemben. Ko svoje kovanice prepustite skrbniku, mu predate same kovanice. Zaupate, da bo to podjetje ostalo plačilno sposobno, pošteno in da bo še jutri obstajalo; če pa propade, vaš denar izgine z njim. Ko uporabljate strojno denarnico, kovance nikomur ne predate. Vi jih hranite. Vaše zaupanje je ožje – da je bilo orodje pravilno izdelano. In ker je naša koda odprta za pregled s strani kogar koli, je to nekaj, kar lahko dejansko preverite vi ali neodvisni strokovnjak, namesto da bi šlo zgolj za skok v neznano. Ena vrsta zaupanja je preverljiva. Pri drugi pa morate preprosto upati, da je dobro vloženo.
To ne pomeni, da samostojno hranjenje ne prinaša nobene odgovornosti. Seveda jo prinaša. A odgovornost je cena za dejansko lastništvo, in menimo, da je to cena, ki se splača plačati. Če svoje ključe izročite skrbniku, to tveganja ne odpravi. Le ga prestavi nekam, kjer ga ne morete videti in nadzorovati, ter vas ponovno postavi v isti sistem, iz katerega je bil Bitcoin ustvarjen, da bi se mu izognili.
Naša naloga je, da lastništvo postane preprosto
Če je odgovornost resnična slabost samostojnega hranjenja, potem je vredno prizadevati si, da se ta odgovornost zdi lahka. To je tisto, kar mi je najbolj pomembno, in razlog, zakaj opravljam to delo.
Dolgo časa je industrija tiho sprejemala, da je samostojno hranjenje težka, nekoliko zastrašujoča možnost, udobje pa bo vedno pripadalo borzam. Prišel sem do prepričanja, ki je nasprotno tistemu, kar ta predpostavka nakazuje. Udobje je bolj kot kakršna koli težavnost vplivalo na to, kje ljudje hranijo svoje bitcoine. Večina ljudi svojih kovancev ne pusti na borzi zato, ker bi pretehtali tveganje, da bi ta borza propadla, in se odločili, da se to splača. Pustijo jih tam, ker je to trajalo trideset sekund in se jim je zdelo znano. Če želimo, da bi več ljudi imelo svoje ključe, rešitev ni v tem, da jim pridigamo, zakaj bi to morali storiti. Rešitev je v tem, da poskrbimo, da se bo imetje lastnih ključev zdelo tako naravno in enostavno kot aplikacije, ki jih že vsak dan uporabljajo.
To je standard, ki ga upoštevamo v celotni industriji. Ne gre za samostojno hrambo, ki je mogoča le za tehnično podkovane posameznike, ampak za samostojno hrambo, ki se zdi samoumevna in enostavna za vsakogar. Varnost ni nikoli bila odvisna od tega, kako »hardcore« ali zapletena se zdi nastavitev, od metanja kock, zračnih vrzeli in podobnega. Te stvari lahko dajejo občutek varnosti, ki pa ne ustreza vedno resničnosti. Pomembno je, da pravilno uredimo vsakdanjo različico samostojnega hranjenja, saj je to različica, ki jo bo večina ljudi dejansko uporabljala. Zanesljiva denarnica z enim podpisom je popolnoma dobra osnova, od koder lahko vsak, ki želi, nadaljuje.
Ne zaupajte nam. Preverite nas.
Skozi celoten ta pogovor se vleče še ena rdeča nit, ki je po takšnem incidentu še pomembnejša, ne manj. Če nameravate hraniti svoje ključe sami, si zaslužite vedeti, da orodje, ki mu zaupate, dejansko dela tisto, kar obljublja. In pošten način, da si to zaupanje zaslužimo, ni v tem, da ga prosimo. Je v tem, da ljudem omogočimo, da to preverijo.
Zato sta naša vgrajena programska oprema in zasnova naših naprav odprtokodni. Vsakdo lahko natančno prebere, kako deluje Trezor, vključno s tem, kako ustvarja naključnost, ki ščiti vaša sredstva. Odprtost sama po sebi ni čarobni ščit, in jaz bi bil previden do vsakogar, ki vam pravi, da je. Odprta koda pomaga le, če jo ljudje dejansko pregledajo in če drugi na njej gradijo, kar pritegne še več pozornosti k kodi. Zato storimo vse, kar je v naši moči, da se to tudi zgodi.
Izvajamo program nagrajevanja za odkritje napak, v okviru katerega neodvisnim raziskovalcem plačamo za odkritje pomanjkljivosti in njihovo prijavo, kar spremeni »nekdo bi to lahko pregledal« v resničen razlog, da to tudi poskusijo. In ker je koda javna, so vrata za pregled odprta vsak dan, ne le ob priložnostih, ko se podjetje odloči, da nekoga povabi noter.
Preglednost ni nekaj, kar dodamo na koncu. Od samega začetka oblikuje način, kako razvijamo. Smisel Bitcoina ni bil nikoli v tem, da bi morali zaupati novemu nizu institucij namesto starih. Bil je v tem, da sploh ne bi smeli slepo zaupati. Morali bi imeti možnost preverjanja. Podjetje, ki ponuja denarnice in zahteva vaše zaupanje, hkrati pa skriva svoje delovanje, je to bistvo popolnoma spregledalo.
Odgovornost je bistvo
Torej ne, ta težka teden ne pomeni, da so strojne denarnice pokvarjene, in ne pomeni, da je bilo samostojno hranjenje napaka. Pomeni tisto, kar je vedno pomenilo. Lastništvo lastnega denarja od vas nekaj zahteva. To ni slabost te ideje. To je preprosto bistvo lastništva. In težak teden, kot je ta, ne povzroča le bolečine. Sili celotno industrijo, da izvaja temeljitejše revizije in zastavlja težja vprašanja, pri čemer se koda pregleduje bolj natančno kot kdaj koli prej – s strani raziskovalcev, novih orodij in širše skupnosti. Danes se morda ne zdi tako, a samostojno hranjenje se tiho krepi, hitreje kot skoraj kateri koli drug del tega prostora.
Nekdo bo imel ključe za vaše bitcoine. Zgovorno je, da smo v zadnjem tednu v Trezorju pozdravili veliko novih ljudi, med katerimi jih je precej prišlo iz Coldcarda – ljudi, ki jim je samohranjenje pomembno in ki ga ne nameravajo opustiti. Za njih bomo skrbeli tako, kot smo v zadnjih dvanajstih letih skrbeli za vse ostale – tako, da jih bomo varovali. Po vsem, kar smo skupaj doživeli, še vedno verjamem, da so najvarnejše roke za vaše bitcoine vaše lastne. Vaš denar, končno in v celoti vaš.
_________________________________________________________________________
Bitcoin.com ne prevzema nobene odgovornosti in ne odgovarja, niti neposredno niti posredno, za kakršno koli izgubo, škodo, zahtevek, strošek ali izdatek kakršne koli vrste, bodisi dejanske, domnevne ali posledične narave, ki izhajajo iz ali so povezane z uporabo ali zanašanjem na kakršno koli vsebino, blago ali storitve, na katere se sklicuje ta članek. Vsako zanašanje na takšne informacije je izključno na lastno tveganje bralca.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.










