Oleh Danny Sanders, Chief Commercial Officer, Trezor
Jika Anda memiliki hardware wallet dan telah menghabiskan beberapa hari terakhir dengan khawatir, saya benar-benar memahami. Insiden Coldcard terbaru serius, dan orang-orang nyata kehilangan uang nyata, yang tidak pernah bisa diabaikan. Satu perusahaan membuat kesalahan serius dalam salah satu tugas inti sebuah hardware wallet, yaitu menghasilkan randomitas yang kuat untuk seed, dan hal ini telah merugikan banyak orang nyata. Namun pada saat yang sama, ini bukanlah kegagalan dalam konsep self-custody, maupun bukti bahwa hardware wallet secara umum tidak lagi dapat dipercaya.
Penting untuk jelas tentang apa yang sebenarnya terjadi, tanpa kebisingan. Dompet-dompet yang dikosongkan dibuat dengan randomisasi lemah pada saat mereka diciptakan. Itu adalah kelemahan spesifik pada produk perusahaan tertentu, dan tidak berdampak pada cara perangkat produsen lain menghasilkan kunci mereka. Jika dompet Anda dibuat dengan benar sejak awal, tidak ada hal dalam insiden ini yang memengaruhi Anda. Dana Anda berada tepat di tempat yang sama seperti seminggu lalu, dilindungi oleh hal yang sama yang melindungi mereka sebelumnya.
Hal pertama yang ingin saya katakan adalah ini. Jangan biarkan ketakutan mengubah pengaturan Anda. Ketakutan adalah insinyur yang buruk. Ia mendorong orang untuk menambahkan kompleksitas yang tidak mereka pahami, dan kompleksitas yang tidak Anda pahami adalah jenis risiko tersendiri.
Saat ini banyak pembicaraan tentang dompet multisignature, jenis yang memerlukan beberapa kunci untuk memindahkan dana. Multisig adalah alat yang benar-benar baik, dan bagi seseorang yang memegang jumlah bitcoin yang sangat besar, ini bisa masuk akal, karena berarti tidak ada satu perangkat pun, dan tidak ada satu penyedia pun, yang dapat menimbulkan risiko terhadap seluruh dana. Trezor telah mendukung multisig sejak 2014 dan merupakan salah satu perangkat paling banyak digunakan dalam pengaturan ini. Namun, bagi banyak orang, ini lebih dari yang mereka butuhkan. Tidak semua bitcoin dimaksudkan untuk disimpan selamanya, dan untuk koin yang benar-benar Anda gunakan, multisig cepat menjadi beban daripada bantuan. Bagi banyak orang, pengaturan single-sig sederhana sudah cukup baik. Satu seed, ditulis dengan benar dan disimpan dengan aman. Jelas dan mudah dikelola. Multisig juga memiliki risiko nyata, mulai dari gagal mencapai ambang batas yang diperlukan atau konstruksi yang benar, hingga kesulitan nyata dalam mencadangkan dan memulihkannya dengan benar, serta versi yang mudah dikelola membawa biaya tahunan. Ini tidak cocok untuk semua orang.
Dan jika Anda baru dalam semua ini, jangan biarkan minggu yang buruk membuat Anda takut sebelum Anda memulai. Penyimpanan mandiri adalah keterampilan, dan seperti keterampilan lainnya, ia memberi imbalan lebih pada latihan daripada kepanikan. Mulailah dari hal kecil.
Seseorang selalu memegang kunci Anda
Ada reaksi lain terhadap insiden ini yang saya pahami, tetapi ingin secara lembut menyanggahnya. Dalam beberapa hari sejak berita ini muncul, beberapa bitcoin telah kembali ke bursa dan produk custodial, karena orang-orang memutuskan bahwa membiarkan perusahaan mengelola koin mereka terasa lebih mudah dan lebih aman. Insting ini manusiawi. Tetapi saya pikir ini membalikkan pelajarannya.
Ini adalah hal yang tidak akan pernah hilang, tidak peduli bagaimana Anda mengaturnya. Seseorang selalu memegang kunci bitcoin Anda. Satu-satunya pertanyaannya adalah siapa. Jika bukan Anda, maka itu adalah perusahaan, dan Anda mempercayai perusahaan tersebut untuk jujur, kompeten, dan tetap ada besok.
Kami telah menyaksikan, lebih dari sekali, apa yang terjadi ketika kepercayaan itu salah ditempatkan. Bursa telah diretas. Pihak penitip aset telah runtuh. Orang-orang yang percaya koin mereka aman di tangan orang lain belajar, terlambat, bahwa koin tersebut sebenarnya tidak pernah benar-benar berada di tangan mereka. Seluruh alasan keberadaan Bitcoin adalah agar uang Anda benar-benar menjadi milik Anda, bukan sekadar saldo yang ditunjukkan perusahaan dan menjanjikan keamanannya. Memegang kunci Anda sendiri berarti mengambil janji itu ke tangan Anda sendiri.
Pada titik ini, pembaca yang adil mungkin berkata, tetapi saya diminta untuk mempercayai perusahaan dompet alih-alih bursa, jadi apa perbedaan sebenarnya? Ini pertanyaan yang bagus, dan jawabannya penting. Ketika Anda meninggalkan koin Anda bersama pihak yang bertanggung jawab, Anda menyerahkan koinnya secara langsung. Anda mempercayai perusahaan tersebut untuk tetap solvabel, jujur, dan masih ada besok, dan jika perusahaan itu gagal, uang Anda ikut hilang. Ketika Anda menggunakan hardware wallet, Anda tidak pernah menyerahkan koin tersebut kepada siapa pun. Anda sendiri yang memegangnya. Yang Anda andalkan lebih sempit, yaitu bahwa alat tersebut dibangun dengan benar. Dan karena kode kami terbuka untuk diperiksa siapa pun, itu adalah sesuatu yang dapat Anda atau ahli independen periksa secara nyata, bukan sekadar percaya tanpa dasar. Satu jenis kepercayaan dapat diverifikasi. Yang lainnya hanya harus Anda harapkan ditempatkan dengan baik.
Ini bukan klaim bahwa penyimpanan mandiri tidak membawa tanggung jawab. Jelas saja ada tanggung jawabnya. Tetapi tanggung jawab itu adalah harga yang harus dibayar untuk benar-benar memiliki sesuatu, dan kami percaya harga ini layak dibayar. Menyerahkan kunci Anda kepada pihak penjaga tidak menghilangkan risiko. Itu hanya memindahkan risiko ke tempat yang tidak dapat Anda lihat dan kendalikan, serta membuat Anda kembali berada dalam sistem yang sama yang ingin dihindari oleh Bitcoin.
Tugas kami adalah membuat kepemilikan terasa sederhana
Jika tanggung jawab adalah tantangan jujur dengan self-custody, maka pekerjaan yang layak dilakukan adalah membuat tanggung jawab itu terasa ringan. Ini adalah bagian yang paling saya pedulikan, dan itulah alasan saya melakukan pekerjaan ini.
Untuk waktu yang lama, industri ini secara diam-diam menerima bahwa penyimpanan sendiri adalah pilihan yang sulit dan sedikit mengintimidasi, dan bahwa kenyamanan akan selalu menjadi milik bursa. Saya percaya sebaliknya dari asumsi tersebut. Kenyamanan telah lebih banyak membentuk di mana orang menyimpan bitcoin mereka daripada kesulitan pernah lakukan. Kebanyakan orang tidak meninggalkan koin mereka di bursa karena mereka telah mempertimbangkan risiko kegagalan bursa tersebut dan memutuskan itu sepadan. Mereka meninggalkannya di sana karena butuh tiga puluh detik dan terasa akrab. Jika kita ingin lebih banyak orang memiliki kunci mereka sendiri, jawabannya bukanlah memberi tahu mereka mengapa mereka seharusnya melakukannya. Tetapi membuat memiliki kunci Anda sendiri terasa alami dan tanpa usaha seperti aplikasi yang sudah mereka gunakan setiap hari.
Itu adalah standar yang kami pegang teguh di seluruh industri. Bukan self-custody yang hanya mungkin bagi sebagian kecil yang teknis, tetapi self-custody yang terasa jelas dan mudah bagi siapa pun. Keamanan tidak pernah tentang seberapa keras atau rumit tata letaknya, lempar dadu, isolasi jaringan, dan sebagainya. Hal-hal itu bisa memberikan rasa aman yang tidak selalu sesuai dengan kenyataan. Yang penting adalah menyempurnakan versi sehari-hari dari self-custody, karena itulah versi yang akan benar-benar digunakan oleh kebanyakan orang. Sebuah dompet single-signature yang solid adalah dasar yang sempurna, dan siapa pun yang ingin bisa meningkatkannya dari sana.
Jangan percaya kami. Verifikasi kami.
Masih ada satu benang merah lagi yang mengalir melalui seluruh percakapan ini, dan hal ini menjadi lebih penting setelah insiden seperti ini, bukan kurang. Jika Anda akan menyimpan kunci Anda sendiri, Anda berhak mengetahui bahwa alat yang Anda percayai benar-benar melakukan apa yang diklaimnya. Dan cara jujur untuk mendapatkan kepercayaan itu bukan dengan meminta kepercayaan, tetapi dengan membiarkan orang-orang memeriksa.
Inilah mengapa firmware dan desain perangkat kami bersifat open source. Siapa pun dapat membaca secara tepat bagaimana cara kerja Trezor, termasuk bagaimana tepatnya ia menciptakan randomisasi yang melindungi dana Anda. Keterbukaan saja bukanlah perisai ajaib, dan saya akan waspada terhadap siapa pun yang mengatakan sebaliknya. Kode terbuka hanya bermanfaat jika orang benar-benar memeriksanya, dan jika orang lain membangun di atasnya, yang menarik lebih banyak mata untuk melihat kode tersebut. Oleh karena itu, kami melakukan segala yang kami bisa untuk memastikan hal itu terjadi.
Kami menjalankan program bug bounty yang membayar peneliti independen untuk menemukan kelemahan dan melaporkannya, yang mengubah “seseorang bisa memeriksa ini” menjadi alasan nyata bagi mereka untuk mencoba. Dan karena kode bersifat publik, pintu untuk pengawasan terbuka setiap hari, bukan hanya saat perusahaan memilih untuk mengundang seseorang masuk.
Transparansi bukan sesuatu yang kami tambahkan di akhir. Transparansi membentuk cara kami membangun sejak awal. Tujuan bitcoin bukanlah agar Anda harus percaya pada sekumpulan institusi baru alih-alih yang lama, tetapi agar Anda sama sekali tidak perlu percaya secara buta. Anda harus mampu memverifikasi. Perusahaan dompet yang meminta keyakinan Anda sambil menyembunyikan cara kerjanya telah sepenuhnya melewatkan poin ini.
Tanggung jawab adalah titiknya
Jadi tidak, minggu yang sulit ini tidak berarti dompet perangkat keras rusak, dan tidak berarti self-custody adalah kesalahan. Ini hanya berarti apa yang selalu berarti. Memiliki uang Anda sendiri meminta sesuatu dari Anda. Itu bukan kelemahan dalam ide tersebut. Itu hanyalah apa itu kepemilikan. Dan minggu yang sulit seperti ini tidak hanya menyebabkan rasa sakit. Ini memaksa seluruh industri untuk menjalankan audit yang lebih mendalam dan mengajukan pertanyaan yang lebih sulit, dengan pengawasan lebih ketat terhadap kode ini daripada sebelumnya, dari para peneliti, dari alat-alat baru, dan dari komunitas yang lebih luas. Saat ini mungkin tidak terasa demikian, tetapi self-custody sedang menjadi lebih kuat, lebih cepat daripada hampir bagian lain di ruang ini.
Seseorang akan memegang kunci bitcoin Anda. Patut dicatat bahwa dalam seminggu terakhir, kami telah menyambut banyak orang baru ke Trezor, sejumlah besar di antaranya berasal dari Coldcard, orang-orang yang peduli pada self-custody dan tidak berniat melepaskannya. Kami akan merawat mereka sebagaimana kami telah merawat semua orang selama dua belas tahun terakhir, dengan menjaga keamanan mereka. Setelah semua yang telah kita saksikan terjadi, saya tetap percaya bahwa tangan paling aman untuk bitcoin Anda adalah tangan Anda sendiri. Uang Anda, akhirnya dan sepenuhnya milik Anda.
_________________________________________________________________________
Bitcoin.com tidak menerima tanggung jawab atau kewajiban apa pun, dan tidak akan bertanggung jawab, baik secara langsung maupun tidak langsung, atas kerugian, kerusakan, klaim, biaya, atau pengeluaran sejenis apa pun, baik nyata, diduga, maupun konsekuensial, yang timbul dari atau terkait dengan penggunaan atau ketergantungan pada konten, barang, atau layanan yang dirujuk dalam artikel ini. Setiap ketergantungan pada informasi semacam itu sepenuhnya menjadi risiko pembaca sendiri.
