作者:Danny Sanders,Trezor首席商务官 如果您拥有硬件钱包,并且在过去几天里一直为此感到担忧,我完全理解。最近发生的Coldcard事件非常严重,真实的用户蒙受了实际的经济损失,这绝非可以轻描淡写之事。 某家公司在硬件钱包的核心功能之一——为种子生成可靠的随机数——上犯了严重错误,这给许多真实用户造成了伤害。但与此同时,这既不是对“自主托管”理念的动摇,也不意味着硬件钱包总体上已不可信赖。
赞助内容
本评论文章由Trezor赞助。所表达的观点属于所署名作者,不代表Bitcoin.com News的编辑立场。
Trezor:总有人在保管你的密钥。那个人应该就是你。

值得澄清的是,在剔除各种杂音后,实际发生的情况是:被清空资金的钱包在制造时就采用了弱随机性算法。这是特定公司产品中的一个具体缺陷,对其他制造商设备生成密钥的方式没有任何影响。 如果您的钱包最初就是按照规范制作的,那么此次事件与您毫无关系。您的资金依然安然无恙地存放在一周前的位置,受到与之前完全相同的保护机制的守护。
因此,我想首先强调的是:不要让恐惧改变你的配置方案。恐惧是糟糕的工程师。它会驱使人们添加自己无法理解的复杂机制,而这种无法理解的复杂性本身就是一种风险。
目前关于多签名钱包的讨论很多,这类钱包需要多把密钥才能转移资金。多签名确实是一个很好的工具,对于持有大量比特币的人来说,它确实很有意义,因为这意味着没有任何单一设备或单一供应商能够将所有资产置于风险之中。 Trezor 自 2014 年起便支持多签名功能,也是此类配置中使用最广泛的设备之一。但对许多人来说,这超出了他们的实际需求。并非所有的比特币都注定要被永久锁定,对于你实际使用的币,多签名很快就会变成负担,而非帮助。 对许多人来说,简单的单签名设置就足以胜任。一个助记词,正确记录并安全保管。清晰且易于管理。多签名还存在真正的“自伤陷阱”,从跌破所需阈值或构造错误,到备份和正确恢复的实际难度,而那些易于管理的版本还会收取年费。 这确实并非适合所有人。 如果你是这方面的新手,请不要因为经历了一周的波折,就在还没开始之前就望而却步。自主托管是一项技能,和任何技能一样,它更看重实践而非恐慌。从小处着手。
总有人在保管你的私钥
对于此次事件,还有另一种反应,虽然我能理解,但想温和地提出异议。自新闻爆出以来,部分比特币已回流至交易所和托管产品中,因为人们认为让公司代管自己的币更轻松、更安全。这种本能反应是人之常情。但我认为这完全曲解了其中的教训。
无论你如何安排,有一点是无法改变的:总有人掌握着你比特币的私钥。唯一的问题是,这个人是谁。如果不是你自己,那就是某家公司,而你必须相信这家公司既诚实可靠、能力出众,又能屹立不倒。
我们已经不止一次目睹,当这种信任被误置时会发生什么。交易所曾遭黑客攻击,托管机构也曾倒闭。那些曾相信自己的比特币在他人手中很安全的人,最终都为时已晚地意识到,这些比特币其实从未真正掌握在自己手中。 比特币存在的全部意义,就在于让你的钱真正属于你自己,而不是一家公司向你展示并承诺“安全”的余额。持有自己的私钥,就是将这份承诺掌握在自己手中。
此时,一位公正的读者可能会说:“但这不就是让我信任钱包公司而不是交易所吗?两者到底有什么实质区别?”这是一个好问题,而答案至关重要。当你将代币交给托管机构时,你实际上交出了代币本身。 你信任该公司能够保持偿付能力、诚信经营并持续运营下去;一旦它倒闭,你的钱也将随之消失。而当你使用硬件钱包时,你从未将币交给任何人,而是由你自己持有。你所依赖的信任范围更窄——即该工具是否被正确构建。 而且,由于我们的代码是开源的,任何人都可以审查,因此这并非盲目信任,而是你可以亲自验证,或者由独立专家进行核查。一种信任是可以验证的,另一种则只能寄希望于信任的对象值得信赖。 这并不是说自主托管不承担任何责任。显然,它确实需要承担责任。 但这种责任正是真正拥有某物的代价,而我们认为这笔代价是值得付出的。将私钥交给托管方并不能消除风险。它只是将风险转移到了你无法看见、无法控制的地方,并让你重新陷入了比特币原本旨在逃离的那个体系之中。
我们的任务是让拥有权变得简单
如果责任是自主托管中不可回避的现实,那么值得去做的工作就是让这种责任感变得轻松。这是我最在意的部分,也是我从事这份工作的原因。
长期以来,业界默认认为自主托管是一种困难且略显令人望而却步的选择,而便利性永远属于交易所。 我逐渐相信,事实恰恰与这一假设相反。便利性对人们选择将比特币存放在何处的影响,远比难度更大。大多数人并非因为权衡过交易所倒闭的风险并认为值得承担,才将币留在交易所;而是因为存币只需三十秒,而且操作起来很熟悉。 如果我们希望更多人掌握自己的私钥,解决之道并非说教他们为何应该这样做,而是要让掌握私钥的感觉,像他们每天使用的应用程序一样自然而轻松。
这正是我们整个行业所秉持的标准。不是那种仅供少数技术达人才能实现的自主托管,而是对任何人来说都显而易见且简单易行的自主托管。安全性从来不在于配置看起来有多硬核或复杂,也不在于骰子滚动、物理隔离之类的技术手段。 这些措施虽能带来安全感,但这种安全感并不总是与现实相符。关键在于做好日常版自主保管,因为这才是大多数人真正会使用的版本。一个可靠的单签名钱包是一个非常好的基准,任何有需求的人都可以在此基础上进一步扩展。
不要轻信我们,请亲自验证。
贯穿整个讨论还有一条主线,在发生此类事件后,其重要性非但没有减弱,反而更加凸显。如果你要自行保管私钥,你就应该确信自己所信赖的工具确实能做到它所宣称的功能。而赢得这种信任的诚实方式,不是去索取信任,而是让人们进行验证。
这就是为什么我们的固件和设备设计都是开源的。任何人都可以详细了解 Trezor 的工作原理,包括它如何生成保护您资金的随机数。仅靠开放性本身并不是一道魔法盾牌,如果有人告诉你它是,我建议你保持警惕。 只有当人们真正审视开源代码,并在此基础上进行二次开发时,它才能发挥作用——这会吸引更多人关注代码。因此,我们竭尽所能确保这些情况发生。
我们运营着一个漏洞赏金计划,向独立研究人员支付报酬以发现并报告漏洞,这将“有人可能会检查这个”转变为他们实际去尝试的切实理由。而且由于代码是公开的,审查的大门每天都敞开着,而不仅仅是在公司选择邀请他人进入的时候。
透明度绝非我们事后才附加的元素,而是从一开始就塑造了我们的开发方式。比特币的初衷从来不是让你去信任一套新的机构来取代旧的机构,而是让你根本无需盲目信任。 你应该能够进行验证。那些一边要求你信任,一边却将运作机制隐藏起来的钱包公司,完全偏离了这一核心要义。
责任才是关键
因此,不,这一周的艰难处境并不意味着硬件钱包已然失效,也不意味着自主托管是一个错误。它所代表的意义始终如一:拥有自己的资金,就意味着你需要承担相应的责任。这绝非理念本身的缺陷。 这仅仅是所有权的本质。像这样艰难的一周带来的不仅仅是痛苦。它迫使整个行业进行更深入的审计并提出更尖锐的问题,研究人员、新工具以及更广泛的社区对代码的审查比以往任何时候都更加严格。 虽然今天可能感觉不到,但自主托管正在悄然变得更加强大,其发展速度甚至超过了该领域中的几乎所有其他部分。
总有人会掌握你比特币的私钥。值得注意的是,过去一周我们迎来了许多Trezor的新用户,其中相当一部分来自Coldcard——他们重视自主托管,且绝无放弃之意。 我们将像过去十二年来对待每一位用户那样照顾他们——确保他们的资产安全。尽管我们目睹了种种变故,但我依然坚信,保管您比特币最安全的地方就是您自己手中。您的资金,终将完全属于您自己。
_________________________________________________________________________
Bitcoin.com 不承担任何责任或义务,且对于因使用或依赖本文提及的任何内容、商品或服务而引起或与之相关的任何形式的损失、损害、索赔、成本或费用(无论实际、声称或间接),均不承担任何直接或间接责任。 对上述信息的任何依赖,风险完全由读者自行承担。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。










