Pinapagana ng
Opinion & Analysis

SPONSORED NA NILALAMAN

Ang opinion piece na ito ay sinalapi ng Trezor. Ang mga pananaw na ipinahayag ay sa pinangalanang may-akda at hindi kumakatawan sa editorial na posisyon ng Bitcoin.com News.

Trezor: Mayroong Laging May Hawak ng Iyong mga Susi. Dapat Ikaw Ito.

Ni Danny Sanders, Chief Commercial Officer, Trezor

ISINULAT NI
IBAHAGI
Trezor: Mayroong Laging May Hawak ng Iyong mga Susi. Dapat Ikaw Ito.

Kung may hardware wallet ka at nag-alala ka sa nakalipas na ilang araw, lubos kong nauunawaan. Seryoso ang kamakailang insidente sa Coldcard, at may mga totoong taong nawalan ng totoong pera, na hindi kailanman dapat ipagkibit-balikat. Isang kumpanya ang gumawa ng malubhang pagkakamali sa isa sa mga pangunahing tungkulin ng isang hardware wallet—ang pagbuo ng matibay na randomness para sa seed—at marami itong nasaktan na totoong tao. Ngunit kasabay nito, hindi ito bitak sa ideya ng self-custody, ni nangangahulugang hindi na mapagkakatiwalaan ang mga hardware wallet sa pangkalahatan.

Mahalagang maging malinaw kung ano talaga ang nangyari, nang walang ingay. Ang mga wallet na naubos ang laman ay ginawa gamit ang mahinang randomness sa mismong sandali na nilikha ang mga ito. Iyon ay isang partikular na kapintasan sa produkto ng isang partikular na kumpanya, at wala itong epekto sa kung paano bumubuo ng kanilang mga key ang mga device ng ibang manufacturer. Kung maayos na nagawa ang iyong wallet mula pa sa simula, walang anumang bahagi ng insidenteng ito ang tumatama sa iyo. Nananatili ang iyong pondo eksakto kung saan ito naroon isang linggo na ang nakalipas, protektado ng eksakto ring nagprotekta rito noon.

Kaya ang unang sasabihin ko ay ito: Huwag hayaang ang takot ang muling magdisenyo ng iyong setup. Mahinang engineer ang takot. Itinutulak nito ang mga tao na magdagdag ng komplikasyon na hindi nila nauunawaan, at ang komplikasyong hindi mo nauunawaan ay isa ring uri ng panganib.

Maraming usapan ngayon tungkol sa multisignature wallets, yung uri na nangangailangan ng ilang key para mailipat ang pondo. Ang multisig ay tunay na mahusay na kasangkapan, at para sa taong may hawak ng napakalaking halaga ng Bitcoin, maaari itong talagang may saysay, dahil nangangahulugan itong walang iisang device at walang iisang vendor ang makapaglulugar sa panganib ng lahat. Sinusuportahan ng Trezor ang multisig mula pa noong 2014 at isa ito sa mga pinakaginagamit na device sa ganitong mga setup. Ngunit para sa marami, mas sobra ito kaysa sa kailangan nila. Hindi lahat ng Bitcoin ay nilalayong ikandado magpakailanman, at para sa mga coin na talagang ginagamit mo, mabilis na nagiging pabigat ang multisig sa halip na tulong. Para sa maraming tao, maayos na nagagawa ng simpleng single-sig setup ang trabaho. Isang seed, naisulat nang tama at itinago nang ligtas. Malinaw at kayang pamahalaan. May tunay ding mga “footgun” ang multisig—mula sa pagbagsak sa ibaba ng kinakailangang threshold o tamang pagkakabuo, hanggang sa tunay na hirap ng pag-back up at pag-restore nito nang tama—at ang mga bersyong madaling pamahalaan ay may taunang bayad. Hindi talaga ito para sa lahat.

At kung bago ka pa lang sa lahat ng ito, huwag mong hayaang takutin ka ng isang masamang linggo bago ka pa magsimula. Ang self-custody ay isang kasanayan, at gaya ng anumang kasanayan, mas ginagantimpalaan nito ang pagsasanay kaysa panic. Magsimula sa maliit.

May laging may hawak ng iyong mga key

May isa pang reaksyon sa insidenteng ito na nauunawaan ko ngunit nais kong banayad na salungatin. Sa mga araw mula nang pumutok ang balita, may ilang Bitcoin na bumalik sa mga exchange at sa mga custodial na produkto, habang may mga taong nagpasya na mas madali at mas ligtas sa pakiramdam na hayaang ang isang kumpanya ang magbantay ng kanilang mga coin. Makatao ang ganitong instinct. Ngunit sa tingin ko, napapabaligtad nito ang aral.

Narito ang bagay na hindi nawawala, kahit paano mo ito ayusin: may laging may hawak ng mga key sa iyong Bitcoin. Ang tanong lang ay kung sino. Kung hindi ikaw, kung gayon ay isang kumpanya, at nagtitiwala ka sa kumpanyang iyon na maging tapat, mahusay, at naroon pa rin bukas.

Napanood na natin, higit sa isang beses, kung ano ang nangyayari kapag maling nailagay ang tiwalang iyon. Nahack na ang mga exchange. Bumagsak na ang mga custodian. Ang mga taong naniwalang ligtas ang kanilang mga coin sa ibang tao ay natutong huli na, na ang mga coin ay hindi naman talaga kailanman nasa kanilang mga kamay. Ang buong dahilan kung bakit umiiral ang Bitcoin ay upang ang pera mo ay tunay na mapasa’yo, sa halip na isang balanse na ipinapakita ng isang kumpanya at ipinapangakong ligtas. Ang paghawak ng sarili mong mga key ay simpleng pagkuha ng pangakong iyon sa sarili mong mga kamay.

Sa puntong ito, maaaring sabihin ng isang patas na mambabasa: pero hinihingi sa akin na magtiwala sa isang kumpanya ng wallet sa halip na sa isang exchange, kaya ano ang tunay na pagkakaiba? Magandang tanong iyon, at mahalaga ang sagot. Kapag iniwan mo ang iyong mga coin sa isang custodian, isinusuko mo ang mismong mga coin. Nagtitiwala ka sa kumpanyang iyon na manatiling solvent, manatiling tapat, at naroon pa rin bukas, at kung pumalya ito, sasama ang pera mo sa pagbagsak nito. Kapag gumagamit ka ng hardware wallet, hindi mo kailanman ibinibigay ang mga coin sa kahit sino. Ikaw ang may hawak. Ang inaasahan mo ay mas makitid: na tama ang pagkakagawa ng tool. At dahil open ang aming code para masuri ng kahit sino, iyon ay bagay na maaari mong tingnan o mapatunayang suriin ng isang independent na eksperto, sa halip na puro “leap of faith.” Ang isang uri ng tiwala ay napapatunayan. Ang isa naman ay kailangan mo lang umasa na tama ang pinaglagyan mo.

Hindi ito pahayag na ang self-custody ay walang responsibilidad. Malinaw na meron. Ngunit ang responsibilidad ay kabayaran ng tunay na pagmamay-ari, at ito ay presyong sa tingin namin ay sulit bayaran. Ang pagbibigay ng iyong mga key sa isang custodian ay hindi nag-aalis ng panganib. Inililipat lang nito ang panganib sa lugar na hindi mo nakikita at hindi mo kontrolado, at ibinabalik ka nito sa mismong sistemang dinisenyo ang Bitcoin para takasan.

Trabaho namin na gawing simple ang pagmamay-ari

Kung ang responsibilidad ang tapat na “catch” ng self-custody, kung gayon ang karapat-dapat na gawain ay gawing magaan ang pakiramdam ng responsibilidad na iyon. Ito ang bahaging pinakamahalaga sa akin, at ito ang dahilan kung bakit ginagawa ko ang trabahong ito.

Sa mahabang panahon, tahimik na tinanggap ng industriya na ang self-custody ang mahirap, medyo nakakatakot na opsyon, at ang convenience ay palaging nasa mga exchange. Dumating ako sa paniniwalang kabaligtaran ng ipinahihiwatig ng palagay na iyon. Mas malaki ang naging epekto ng convenience sa kung saan itinatago ng mga tao ang kanilang Bitcoin kaysa sa hirap kailanman. Karamihan sa mga tao ay hindi iniiwan ang kanilang mga coin sa isang exchange dahil tiningnan nila ang panganib na pumalya ang exchange na iyon at napagpasiyahan nilang sulit. Iniiwan nila iyon doon dahil tumagal ito ng tatlumpung segundo at pamilyar ang pakiramdam. Kung gusto nating mas maraming tao ang magmay-ari ng sarili nilang mga key, ang sagot ay hindi ang sermunan sila kung bakit dapat. Ang sagot ay gawing kasing natural at kasing effortless ng mga app na ginagamit na nila araw-araw ang pagmamay-ari ng iyong mga key.

Iyan ang pamantayang pinanghahawakan namin sa buong industriya. Hindi self-custody na posible lang para sa iilang teknikal, kundi self-custody na halatang-halata at madali para sa kahit sino. Ang seguridad ay hindi kailanman tungkol sa kung gaano ka-hardcore o ka-elaborate ang itsura ng isang setup—mga diceroll, air-gap, at iba pa. Maaari ngang magbigay ang mga iyon ng pakiramdam ng kaligtasan na hindi laging tumutugma sa realidad. Ang mahalaga ay maitama ang pang-araw-araw na bersyon ng self-custody, dahil iyon ang bersyong talagang gagamitin ng karamihan. Ang matibay na single-signature wallet ay perpektong mahusay na baseline, at sinumang nais ay puwedeng mag-scale up mula roon.

Huwag kaming pagkatiwalaan. I-verify ninyo kami.

May isa pang hiblang tumatakbo sa buong usapang ito, at mas mahalaga ito pagkatapos ng ganitong insidente, hindi mas mababa. Kung ikaw ang hahawak ng sarili mong mga key, nararapat lang na malaman mo na ang tool na pinagkakatiwalaan mo ay talagang ginagawa ang sinasabi nitong ginagawa nito. At ang tapat na paraan para makuha ang tiwalang iyon ay hindi ang humingi nito. Ito ay ang hayaang masuri ng mga tao.

Ito ang dahilan kung bakit open source ang aming firmware at ang disenyo ng aming mga device. Kahit sino ay maaaring magbasa kung paano eksaktong gumagana ang Trezor, kabilang kung paano mismo nito nililikha ang randomness na nagpoprotekta sa iyong pondo. Ang pagiging bukas lamang ay hindi isang mahiwagang kalasag, at magiging maingat ako sa sinumang magsasabing ganoon ito. Nakakatulong lang ang open code kung talagang tinitingnan ito ng mga tao, at kung may iba pang bumubuo sa ibabaw nito, na nagdadala ng mas maraming mata sa code. Kaya ginagawa namin ang lahat ng makakaya namin para matiyak na ginagawa nila ito.

Nagpapatakbo kami ng bug bounty programme na nagbabayad sa mga independent na researcher para maghanap ng mga kapintasan at i-report ang mga ito, na ginagawang ang “may puwedeng magsuri nito” ay isang tunay na dahilan para subukan nila. At dahil public ang code, bukas ang pinto sa pagsusuri araw-araw, hindi lang sa mga pagkakataong pinipili ng isang kumpanya na mag-imbita ng tao.

Ang transparency ay hindi bagay na idinadagdag namin sa dulo. Hinuhubog nito kung paano kami bumubuo mula pa sa simula. Ang punto ng Bitcoin ay hindi kailanman na dapat magtiwala ka sa bagong hanay ng mga institusyon kapalit ng luma. Ito ay na hindi mo dapat kailangang magtiwala nang bulag. Dapat mong kayang mag-verify. Ang isang kumpanya ng wallet na humihingi ng pananampalataya mo habang itinatago ang mga galaw nito ay lubusang hindi naintindihan ang puntong iyon.

Ang responsibilidad ang punto

Kaya hindi, ang mahirap na linggong ito ay hindi nangangahulugang sira ang mga hardware wallet, at hindi rin ito nangangahulugang pagkakamali ang self-custody. Ibig sabihin nito ang lagi na nitong ibig sabihin: ang pagmamay-ari ng sarili mong pera ay may hinihingi sa’yo. Hindi iyon kahinaan ng ideya. Iyan lang talaga kung ano ang pagmamay-ari. At ang isang mahirap na linggo gaya nito ay higit pa sa pagdulot ng sakit. Pinipilit nito ang buong industriya na magsagawa ng mas malalalim na audit at magtanong ng mas mahihirap na tanong, na may mas matinding pagsusuri sa code na ito kaysa kailanman—mula sa mga researcher, mula sa mga bagong tool, at mula sa mas malawak na komunidad. Hindi ito ganoon ang pakiramdam ngayon, ngunit tahimik na lumalakas ang self-custody, mas mabilis kaysa halos alinmang ibang bahagi ng espasyong ito.

May isang taong hahawak ng mga key sa iyong Bitcoin. Nakapagsasabi na sa nakalipas na linggo, marami kaming tinanggap na mga bagong tao sa Trezor, at malaking bilang sa kanila ay galing sa Coldcard—mga taong mahalaga sa kanila ang self-custody at wala silang intensyong isuko ito. Aalagaan namin sila gaya ng pag-aalaga namin sa lahat sa nakalipas na labindalawang taon: sa pamamagitan ng pagpapanatili sa kanilang kaligtasan. Matapos ang lahat ng nakita nating mangyari, naniniwala pa rin akong ang pinakaligtas na mga kamay para sa iyong Bitcoin ay ang sarili mo. Ang pera mo, sa wakas at ganap na mapasa’yo.

_________________________________________________________________________

Walang tinatanggap na responsibilidad o pananagutan ang Bitcoin.com, at hindi ito mananagot, direkta man o hindi direkta, para sa anumang pagkalugi, pinsala, paghahabol, gastos, o anumang uri ng bayarin, maging ito man ay aktwal, ipinapalagay, o bunga (consequential), na nagmumula o may kaugnayan sa paggamit ng, o pag-asa sa, anumang nilalaman, produkto, o serbisyong binanggit sa artikulong ito. Anumang pag-asa na ilalagay sa ganitong impormasyon ay mahigpit na nasa sariling panganib ng mambabasa.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.