Ni Danny Sanders, Chief Commercial Officer, Trezor
Kung mayroon kang hardware wallet at nag-isip ka nang maraming araw, lubos kong nauunawaan. Seryoso at totoo ang nangyari sa Coldcard, at natanggal ng mga totoong tao ang kanilang totoong pera, na hindi kailangang iwan sa kalabasan. Isang kumpanya ay nagkamali sa isang pangunahing tungkulin ng hardware wallet—ang pagbuo ng matibay na randomness para sa seed—at ito ay nagdulot ng malaking pinsala sa maraming tao. Ngunit samantala, hindi ito isang pagkabigo sa ideya ng self-custody, ni hindi ito nangangahulugan na ang mga hardware wallet ay hindi na maaasahan.
Mahalaga na malinaw ang nangyari, nang walang ingay. Ang mga wallet na tinapos ay nilikha gamit ang mahinang randomness sa panahon ng kanilang paggawa. Ito ay isang partikular na kakulangan sa isang partikular na produkto ng isang kumpanya, at walang epekto ito sa paraan kung paano nililikha ng iba pang tagagawa ang kanilang mga susi. Kung ang iyong wallet ay tama nang nilikha mula sa simula, walang kinalaman ang insidente na ito sa iyo. Ang iyong pera ay nasa eksaktong lugar na nandito isang linggo ang nakalipas, protektado ng eksaktong mekanismo na nagprotekta sa iyo dati.
Ang unang bagay na sasabihin ko ay ito. Huwag hayaang magbago ng iyong setup ang takot. Ang takot ay isang mahinang inhinyero. Ito ay nagpapadala ng mga tao na magdagdag ng kumplikadong mga bagay na hindi nila nauunawaan, at ang kumplikadong mga bagay na hindi mo nauunawaan ay isang uri ng panganib sa sarili nito.
Maraming pag-uusap ngayon tungkol sa multisignature wallet, ang uri na nangangailangan ng maraming susi upang ilipat ang mga pondo. Ang multisig ay totoong mabuting kasangkapan, at para sa isang taong may malaking amount ng Bitcoin, ito ay makakatulong talaga, dahil ibig sabihin nito na walang iisang device at walang iisang vendor ang maaaring magdulot ng panganib sa lahat. Suportado ng Trezor ang multisig simula noong 2014 at isa ito sa pinakamalawak na ginagamit na device sa mga ganitong setup. Ngunit para sa maraming tao, higit pa ito kaysa kailangan nila. Hindi lahat ng Bitcoin ay dapat i-lock nang walang hanggan, at para sa mga coin na talagang ginagamit mo, mabilis na naging burden ang multisig kaysa tulong. Para sa maraming tao, ang simpleng single-sig setup ay sapat na. Isang seed, isinusulat nang tama at itinataboy nang ligtas. Malinaw at maipapamahala. Mayroon din ang multisig ng mga tunay na panganib, mula sa pagbaba sa kinakailangang threshold o tamang pagbuo, hanggang sa tunay na hirap sa pag-backup at pag-restored nang tama, at ang mga madaling maipapamahala bersyon ay may taunang bayad. Ito ay simple lang hindi para sa lahat.
At kung bago ka sa lahat ng ito, huwag mong hayaang isang masamang linggo ang magpahinga sa iyo bago ka pa makasimula. Ang self-custody ay isang kasanayan, at tulad ng anumang kasanayan, ito ay nagbibigay ng kapakinabangan sa pagsasanay kaysa sa panik. Magsimula nang maliit.
Laging may nagtataglay ng iyong mga susi
May isa pang reaksyon sa insidente na ito na nauunawaan ko ngunit gustong ipaglaban nang maayos. Sa mga araw mula nang mabatid ang balita, ilang bitcoin ay bumalik sa mga exchange at sa mga custodial na produkto, dahil pinili ng ilan na mas madali at mas ligtas na hayaang pangalagaan ng isang kumpanya ang kanilang mga coin. Ang pagkakaroon ng ganitong instinkto ay tao. Ngunit naniniwala akong mali ang aral na natutunan.
Ito ang bagay na hindi nawawala, anuman ang paraan kung paano mo ito i-arrange. Laging may may-ari ng susi sa iyong Bitcoin. Ang tanging tanong ay sino. Kung hindi ikaw, kaya isang kumpanya, at ikaw ay nagtataglay ng tiwala sa kumpanyang iyon upang maging tapat, kahusayan, at nananatili pa bukas.
Nakita namin, higit sa isang beses, kung ano ang nangyayari kapag mali ang pagkakatiwala. Nakuha ang mga exchange. Sumira ang mga custodian. Mga tao na naniniwala na ligtas ang kanilang mga coin sa kamay ng iba ay natutunan, masyadong huli, na ang mga coin ay hindi talaga nasa kanilang kamay. Ang buong dahilan kung bakit umiiral ang Bitcoin ay upang maging totoo mong pera ang iyong pera, kaysa isang balanse na ipinapakita at pinangako ng isang kumpanya na ligtas. Upang magkaroon ng sarili mong keys ay simpleng kunin ang pangako sa sarili mong kamay.
Sa punto na ito, maaaring sabihin ng isang makatarungang mambabasa, ngunit hinahiling sa akin na maniwala sa isang wallet company kaysa sa isang exchange, kaya ano ang tunay na pagkakaiba? Ito ay isang magandang tanong, at ang sagot ay mahalaga. Kapag iniwan mo ang iyong mga coin sa isang custodian, ibinibigay mo ang mga coin mismo. Iniiwan mo ang pagkakatiwala sa kompanyang iyon na mananatiling solbente, matapat, at magpapakita pa bukas, at kung ito ay mabigo, uuwi ang iyong pera kasama nito. Kapag gumagamit ka ng hardware wallet, hindi mo ibinibigay ang mga coin sa sinuman. Ibinabawas mo sila. Saan ka nakabatay ay mas limitado lamang, na tama ang pagbuo ng kasangkapan. At dahil ang aming code ay bukas para sa sinuman na tingnan, iyon ay kaya mong tingnan o tingnan ng isang independiyenteng eksperto, hindi isang pagtitiwala lamang. Ang isang uri ng pagkakatiwala ay masusuri. Ang isa pa ay kailangan mong hintayin lamang na tama ang pagkakatiwala.
Hindi ito isang pag-claim na ang self-custody ay walang responsibilidad. Malinaw na mayroon ito. Ngunit ang responsibilidad ay ang presyo ng tunay na pag-aari, at ito ay isang presyo na naniniwala tayong worth it. Ang pagbibigay ng iyong mga key sa isang custodian ay hindi tinatanggal ang panganib. Ito ay naglilipat lamang nito sa isang lugar na hindi mo makikita at hindi mo kontrolado, at ito ay nagbabalik sa iyo sa loob ng mismong sistema na ginawa upang iwasan ng Bitcoin.
Ang aming trabaho ay gawing simpleng maging may-ari
Kung ang pagkakaroon ng responsibilidad ay ang sincero na hamon sa self-custody, ang gagawin ay ang gawing maliit ang damdamin ng responsibilidad na iyon. Ito ang bahagi na pinakamahalaga sa akin, at dahil dito ako gumagawa ng trabahong ito.
Sa matagal nang panahon, tinanggap nang tahimik ng industriya na ang self-custody ay ang mahirap, kaunting nakakatakot na opsyon, at na ang kahingaan ay laging magkakaroon ng exchange. Naniniwala na ako sa kabaligtaran ng implikasyon ng ipinapalagay na iyon. Ang kahingaan ay nagawa ng higit pa upang magsagawa kung saan pinapanatili ng mga tao ang kanilang Bitcoin kaysa sa kahirapan kailanman. Hindi nag-iwan ang karamihan sa kanilang coins sa exchange dahil isinasaalang-alang nila ang panganib na mabagsak ang exchange at pinili na ito ay worth it. Nag-iwan sila doon dahil nanggaling lamang ito sa tatlong pulso at parang pamilyar. Kung gusto nating mas maraming tao ang magkaroon ng kanilang mga key, ang sagot ay hindi magturo sa kanila kung bakit dapat sila gawin. Ito ay gawing parang natural at walang hirap ang pagmamay-ari ng iyong mga key tulad ng mga app na ginagamit nila araw-araw.
Iyon ang pamantayan na sinusunod namin sa buong industriya. Hindi ang self-custody na posible lamang para sa mga teknikal na kaunti, kundi ang self-custody na tila malinaw at madali para sa sinumang tao. Ang seguridad ay hindi tungkol sa kung gaano kahardcore o kagalingan ang isang setup, ang pag-iiwan ng dicerolls, air-gaps, at iba pa. Ang mga bagay na iyon ay maaaring magbigay ng pakiramdam ng kaligtasan na hindi laging tumutugma sa katotohanan. Ang mahalaga ay ang tamang paggawa ng pang-araw-araw na bersyon ng self-custody, dahil iyon ang bersyon na gagamitin ng karamihan. Ang isang matibay na single-signature wallet ay isang perpektong base line, at sinumang nais ay maaaring umakyat mula doon.
Huwag maniwala sa amin. Patunayan ninyo kami.
May isang huling paksa na nagpapalagi sa buong usapan na ito, at mas mahalaga ito pagkatapos ng isang insidente tulad nito, hindi mas mababa. Kung gagawin mo ang pagpapakita ng iyong sariling mga susi, karapat-dapat mong malaman na ang kasangkapan na pinagkakatiwalaan mo ay talagang ginagawa ang sinasabi nito. At ang tapat na paraan upang makamit ang tiwala ay hindi humingi nito. Ito ay pahintulutan ang mga tao na suriin.
Dito nagmumula ang dahilan kung bakit ang aming firmware at disenyo ng aming mga device ay open source. Maaaring basahin ng sinuman ang eksaktong paano gumagana ang Trezor, kabilang ang eksaktong paraan kung paano ito lumilikha ng randomness na nagpaprotekta sa iyong mga pera. Ang pagiging bukas ay hindi magkakaroon ng magic na kalaban, at maging mapanatag ka sa sinuman na sasabihin sa iyo na ito ay ganoon. Ang bukas na code ay nakakatulong lamang kung talagang tinitingnan ito ng mga tao, at kung iba pa ang nagbuo sa itaas nito, na nagdudulot ng higit pang pagmamasid sa code. Kaya ginagawa namin ang lahat ng maaari namin upang siguraduhing gawin ito.
Nagpapatakbo kami ng isang bug bounty program na nagbabayad sa mga independiyenteng researcher upang makahanap ng mga kakulangan at i-report ang mga ito, na nagpapalit sa “maaaring suriin ito ng isang tao” bilang totoong dahilan para subukan ito. At dahil ang code ay publiko, bukas ang pinto sa pagsusuri araw-araw, hindi lamang sa mga pagkakataon na pumipili ang isang kumpanya na hilingin ang tulong ng isang tao.
Hindi ito isang bagay na idinadagdag namin sa huli. Ito ang nagpapabuod kung paano namin binubuo mula sa simula. Ang layunin ng bitcoin ay hindi na dapat mong tiisin ang isang bagong set ng mga institusyon kesa sa mga lumang isa. Ito ay na hindi mo kailangang maniwala nang walang pag-aaral. Dapat mong ma-verify. Ang isang kumpanya ng wallet na humihingi ng iyong pananampalataya habang itinatago ang kanyang mga pagkilos ay nawawala sa punto na iyon.
Ang pagkakaroon ng responsibilidad ay ang punto
Hindi, ang mahirap na linggong ito ay hindi nangangahulugan na ang hardware wallets ay nasira, at hindi rin ito nangangahulugan na ang self-custody ay isang pagkakamali. Ito ay nangangahulugan lamang ng kung ano ang palaging nangangahulugan. Ang pagmamay-ari ng iyong pera ay hinihingi ng isang bagay mula sa iyo. Ito ay hindi isang kahinaan sa ideya. Ito ay simpleng kung ano ang pagmamay-ari. At ang isang mahirap na linggo tulad nito ay nagdudulot ng higit pa kaysa sa sakit. Ito ay pinipilit ang buong industriya na mag-run ng mas malalim na audit at magtanong ng mas mahirap na mga tanong, na may higit pang pagmamasid sa code na ito kaysa sa anumang panahon na dati, mula sa mga mananaliksik, mula sa mga bagong kasangkapan, at mula sa mas malawak na komunidad. Hindi ito maramdaman ngayon, ngunit ang self-custody ay tahimik na nagiging mas malakas, mas mabilis kaysa sa anumang iba pang bahagi ng espasyong ito.
May tao na maghahawak ng mga susi sa iyong bitcoin. Nakakatotoo na noong nakaraang linggo ay tinanggap namin ang maraming bagong tao sa Trezor, marami sa kanila mula sa Coldcard, mga tao na nagmamahal sa self-custody at walang intensyon na ipagbigay ito. Papatnubayan namin sila nang paraan kung paano namin pinatnubayan ang lahat sa nakaraang labing-dalawang taon, sa pamamagitan ng pagpapanatili sa kanilang kaligtasan. Pagkatapos ng lahat ng napanood natin, naniniwala pa rin akong ang pinakaligtas na kamay para sa iyong bitcoin ay ang iyong sarili. Ang iyong pera, huling at buong-buo mong pera.
_________________________________________________________________________
Hindi tumatanggap ang Bitcoin.com ng anumang responsibilidad o kaukulang pananagutan, at hindi ito maaaring maging responsable, direktado o indirektado, para sa anumang pagkawala, pinsala, hiling, gastos, o gastos anumang uri, kung totoo, alegado, o konsekuwensyal, na nagmumula sa o kaugnay ng paggamit o pagkakabatay sa anumang nilalaman, produkto, o serbisyo na nabanggit sa artikulong ito. Ang anumang pagkakabatay sa ganitong impormasyon ay eksklusibo sa sariling panganib ng mambabasa.
