Drivs av
Opinion & Analysis

SPONSRAT INNEHÅLL

Den här åsiktsartikeln sponsrades av Trezor. De uttryckta åsikterna tillhör den namngivna författaren och representerar inte Bitcoin.com News redaktionella ståndpunkt.

Trezor: Det finns alltid någon som förvarar dina nycklar. Det borde vara du.

Av Danny Sanders, kommersiell chef, Trezor

SKRIVEN AV
DELA
Trezor: Det finns alltid någon som förvarar dina nycklar. Det borde vara du.

Om du äger en hårdvaruplånbok och har varit orolig de senaste dagarna förstår jag dig fullständigt. Den senaste händelsen med Coldcard var allvarlig, och riktiga människor förlorade riktiga pengar – något man aldrig får bortse från. Ett företag begick ett allvarligt misstag när det gäller en av de viktigaste uppgifterna för en hårdvaruplånbok, nämligen att generera tillförlitlig slumpmässighet för seed-värdet, och det har drabbat många riktiga människor hårt. Men samtidigt var det inte ett hål i idén om självförvaring, och det betyder inte heller att hårdvaruplånböcker i allmänhet inte längre är tillförlitliga.

Det är värt att klargöra vad som faktiskt hände, utan allt brus. De plånböcker som tömdes på pengar byggdes med svag slumpmässighet redan när de skapades. Det är en specifik brist i ett specifikt företags produkt, och det har ingen inverkan på hur andra tillverkares enheter genererar sina nycklar. Om din plånbok från början var korrekt tillverkad påverkar ingenting i denna händelse dig. Dina medel finns kvar precis där de var för en vecka sedan, skyddade av exakt samma saker som skyddade dem tidigare.

Så det första jag vill säga är detta: Låt inte rädslan få dig att omforma din lösning. Rädsla är en dålig ingenjör. Den driver människor att lägga till komplexitet som de inte förstår, och komplexitet som du inte förstår är en risk i sig.

Just nu talas det mycket om plånböcker med multisignatur, den typ som kräver flera nycklar för att flytta medel. Multisig är ett genuint bra verktyg, och för någon som innehar en mycket stor mängd Bitcoin kan det vara riktigt vettigt, eftersom det innebär att ingen enskild enhet och ingen enskild leverantör kan utsätta allt för risk. Trezor har stöttat multisig sedan 2014 och är en av de mest använda enheterna i sådana konfigurationer. Men för många människor är det mer än de behöver. Inte all Bitcoin är avsedd att låsas in för alltid, och för de mynt man faktiskt använder blir multisig snabbt en börda snarare än en hjälp. För många fungerar en enkel single-sig-lösning utmärkt. En seed, korrekt nedskriven och säkert förvarad. Tydligt och hanterbart. Multisig har också verkliga fallgropar, från att hamna under den erforderliga tröskeln eller felaktig konfiguration, till den faktiska svårigheten att säkerhetskopiera och återställa den korrekt, och de lättanvända versionerna medför en årlig avgift. Det är helt enkelt inte något för alla.

Och om du är ny på det här, låt inte en dålig vecka skrämma bort dig innan du ens har kommit igång. Att själv förvara sina tillgångar är en färdighet, och precis som med alla färdigheter lönar det sig mer att öva än att drabbas av panik. Börja i liten skala.

Någon har alltid dina nycklar

Det finns en annan reaktion på denna händelse som jag förstår men som jag försiktigt vill ifrågasätta. Under dagarna sedan nyheten kom ut har en del Bitcoin flyttats tillbaka till börser och till förvaringsprodukter, eftersom människor beslutar att det känns enklare och säkrare att låta ett företag ta hand om deras mynt. Instinkten är mänsklig. Men jag tror att man drar fel slutsats.

Här är det som inte försvinner, oavsett hur du ordnar det. Någon har alltid nycklarna till dina Bitcoin. Den enda frågan är vem. Om det inte är du, så är det ett företag, och du litar på att det företaget är ärligt, kompetent och fortfarande finns kvar i morgon.

Vi har mer än en gång sett vad som händer när det förtroendet är felplacerat. Börser har blivit hackade. Förvaringsföretag har gått i konkurs. Människor som trodde att deras mynt var säkra hos någon annan har insett, för sent, att mynten aldrig egentligen var i deras händer alls. Hela anledningen till att Bitcoin finns är att dina pengar verkligen ska vara dina, snarare än ett saldo som ett företag visar dig och lovar är säkert. Att ha dina egna nycklar innebär helt enkelt att du tar det löftet i egna händer.

Vid det här laget kanske en kritisk läsare säger: ”Men jag ombeds ju att lita på ett plånboksföretag istället för en börs, så vad är egentligen skillnaden?” Det är en bra fråga, och svaret är viktigt. När du lämnar dina mynt hos en förvarare överlämnar du själva mynten. Du litar på att företaget förblir solvent, ärligt och fortfarande finns kvar i morgon, och om det går i konkurs försvinner dina pengar med det. När du använder en hårdvaruplånbok överlämnar du aldrig mynten till någon. Du förvarar dem själv. Det du förlitar dig på är mer begränsat, nämligen att verktyget är korrekt konstruerat. Och eftersom vår kod är öppen för vem som helst att granska, är det något som du eller en oberoende expert faktiskt kan kontrollera, snarare än att det handlar om ett blindförtroende. Den ena typen av förtroende är verifierbar. Den andra måste du helt enkelt hoppas är väl placerad.

Detta är inte ett påstående om att självförvaring inte medför något ansvar. Det gör det helt klart. Men ansvaret är priset för att faktiskt äga något, och det är ett pris som vi anser är värt att betala. Att överlämna dina nycklar till en förvarare eliminerar inte risken. Det flyttar bara risken till en plats som du varken kan se eller kontrollera, och det placerar dig tillbaka i just det system som Bitcoin skapades för att undkomma.

Vår uppgift är att få ägandet att kännas enkelt

Om ansvar är den ärliga nackdelen med egenförvaring, då är det värt att arbeta för att få det ansvaret att kännas lätt. Det är den delen jag bryr mig mest om, och det är anledningen till att jag gör det här jobbet.

Under lång tid accepterade branschen tyst att självförvaring var det svåra, något skrämmande alternativet, och att bekvämligheten alltid skulle tillhöra börserna. Jag har kommit att tro på motsatsen till vad den antagandet innebär. Bekvämligheten har haft större betydelse för var människor förvarar sina Bitcoin än svårighetsgraden någonsin har haft. De flesta lämnar inte sina mynt på en börs för att de har vägt risken för att börsen ska gå i konkurs och beslutat att det är värt det. De lämnar dem där för att det tog trettio sekunder och kändes bekant. Om vi vill att fler ska äga sina nycklar är lösningen inte att läxa upp dem om varför de borde göra det. Lösningen är att få det att kännas lika naturligt och enkelt att äga sina nycklar som de appar de redan använder varje dag.

Det är den standard vi håller oss till i hela branschen. Inte självförvaring som bara är möjlig för ett fåtal tekniskt kunniga, utan självförvaring som känns självklart och enkelt för vem som helst. Säkerhet har aldrig handlat om hur extremt avancerad eller genomarbetad en lösning ser ut, med tärningskast, luftgap och allt det där. Sådana saker kan ge en känsla av trygghet som inte alltid stämmer överens med verkligheten. Det som spelar roll är att få till den vardagliga versionen av egenförvaring, eftersom det är den versionen som de flesta faktiskt kommer att använda. En gedigen plånbok med enkel signatur är en utmärkt utgångspunkt, och den som vill kan bygga vidare därifrån.

Lita inte på oss. Verifiera oss.

Det finns ytterligare en röd tråd som löper genom hela denna diskussion, och den blir ännu viktigare efter en incident som denna, inte mindre. Om du ska förvara dina egna nycklar förtjänar du att veta att det verktyg du litar på faktiskt gör vad det påstår. Och det ärliga sättet att förtjäna det förtroendet är inte att be om det. Det är att låta människor kontrollera.

Det är därför vår firmware och utformningen av våra enheter är öppen källkod. Vem som helst kan läsa exakt hur en Trezor fungerar, inklusive exakt hur den skapar den slumpmässighet som skyddar dina tillgångar. Öppenhet i sig är inget magiskt skydd, och jag skulle vara försiktig med alla som påstår att det är det. Öppen källkod hjälper bara om folk faktiskt tittar på den, och om andra bygger vidare på den, vilket drar ännu fler ögon till koden. Så vi gör allt vi kan för att se till att de gör det.

Vi driver ett bug bounty-program där vi betalar oberoende forskare för att hitta brister och rapportera dem, vilket förvandlar ”någon skulle kunna granska detta” till en verklig anledning för dem att försöka. Och eftersom koden är offentlig står dörren till granskning öppen varje dag, inte bara vid de tillfällen då ett företag väljer att bjuda in någon.

Öppenhet är inte något vi lägger till i efterhand. Den formar hur vi bygger redan från början. Poängen med Bitcoin var aldrig att du skulle behöva lita på en ny uppsättning institutioner istället för de gamla. Det var att du inte skulle behöva lita blint överhuvudtaget. Man ska kunna verifiera. Ett plånboksföretag som ber om ditt förtroende samtidigt som det håller sin verksamhet dold har helt missat poängen.

Ansvaret är poängen

Så nej, den här svåra veckan betyder inte att hårdvaruplånböcker är trasiga, och det betyder inte att självförvaring var ett misstag. Det betyder vad det alltid har betytt. Att äga sina egna pengar ställer krav på dig. Det är inte en svaghet i idén. Det är helt enkelt vad ägande innebär. Och en tuff vecka som den här gör mer än att bara orsaka smärta. Den tvingar hela branschen att genomföra mer ingående granskningar och ställa tuffare frågor, med mer noggrann granskning av koden än någonsin tidigare, från forskare, från nya verktyg och från det bredare samhället. Det känns inte så idag, men självförvaring blir tyst och stilla starkare, snabbare än nästan någon annan del av detta område.

Någon kommer att inneha nycklarna till dina Bitcoin. Det är talande att vi under den senaste veckan har välkomnat många nya användare till Trezor, varav en stor del kommer från Coldcard – människor som bryr sig om självförvaring och inte har någon avsikt att ge upp den. Vi kommer att ta hand om dem på samma sätt som vi har tagit hand om alla under de senaste tolv åren, genom att hålla dem säkra. Efter allt vi alla har sett hända tror jag fortfarande att de säkraste händerna för dina Bitcoin är dina egna. Dina pengar, äntligen och fullt ut dina.

_________________________________________________________________________

Bitcoin.com tar inget ansvar och kan inte hållas ansvarigt, varken direkt eller indirekt, för förluster, skador, anspråk, kostnader eller utgifter av något slag – vare sig faktiska, påstådda eller följdskador – som uppstår till följd av eller i samband med användning av, eller förlitan på, innehåll, varor eller tjänster som omnämns i denna artikel. Allt förlitar sig på sådan information sker helt och hållet på läsarens egen risk.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.