Oleh Danny Sanders, Ketua Pegawai Perdagangan, Trezor
Jika anda memiliki dompet keras dan telah menghabiskan beberapa hari terakhir dengan kebimbangan, saya benar-benar memahami. Insiden Coldcard terkini adalah serius, dan orang-orang nyata kehilangan wang sungguhan, yang tidak pernah boleh diabaikan. Satu syarikat membuat kesilapan serius dalam salah satu tugas utama dompet keras, iaitu menghasilkan kerawakan yang kukuh untuk benih, dan ini telah menyebabkan kerosakan kepada banyak orang nyata. Tetapi pada masa yang sama, ia bukanlah kegagalan dalam konsep pengurusan sendiri, mahupun dompet keras secara umum tidak lagi boleh dipercayai.
Ia penting untuk memahami dengan jelas apa yang sebenarnya berlaku, tanpa gangguan. Dompet yang dicuri dana dibina dengan keacakan lemah pada masa ia dicipta. Itu adalah kelemahan spesifik dalam produk syarikat tertentu, dan ia tidak mempengaruhi cara peranti pembuat lain menghasilkan kunci mereka. Jika dompet anda dibuat dengan betul sejak awal, tiada apa-apa dalam insiden ini mempengaruhi anda. Dana anda berada di tempat yang sama seperti seminggu lalu, dilindungi oleh perkara yang sama yang melindungi mereka sebelum ini.
Jadi, perkara pertama yang saya katakan ialah ini. Jangan biarkan ketakutan mengubah suai tetapan anda. Ketakutan adalah jurutera yang buruk. Ia mendorong orang untuk menambahkan kompleksiti yang tidak mereka fahami, dan kompleksiti yang tidak anda fahami adalah jenis risiko tersendiri.
Sekarang ini banyak pembincangan mengenai dompet multisignature, jenis yang memerlukan beberapa kunci untuk memindahkan dana. Multisig adalah alat yang benar-benar baik, dan bagi seseorang yang memegang jumlah bitcoin yang sangat besar, ia boleh membuat makna yang nyata, kerana ia bermaksud tiada satu peranti pun, dan tiada satu pembekal pun, yang boleh menaruh semuanya pada risiko. Trezor telah menyokong multisig sejak 2014 dan merupakan salah satu peranti yang paling banyak digunakan dalam pengaturan ini. Tetapi bagi ramai orang, ia lebih daripada yang mereka perlukan. Tidak semua bitcoin dimaksudkan untuk dikunci selamanya, dan untuk koin yang sebenarnya anda gunakan, multisig dengan cepat menjadi beban daripada bantuan. Bagi ramai orang, pengaturan single-sig yang ringkas sudah cukup baik. Satu benih, ditulis dengan betul dan disimpan dengan selamat. Jelas dan boleh dikendalikan. Multisig juga mempunyai risiko sebenar, mulai daripada gagal mencapai ambang yang diperlukan atau pembinaan yang betul, hingga kesukaran sebenar dalam membuat salinan sandaran dan memulihkannya dengan betul, dan versi yang mudah dikendalikan membawa yuran tahunan. Ia sekali lagi bukan untuk semua orang.
Dan jika anda baru dalam semua ini, jangan biarkan minggu yang buruk menakutkan anda sebelum anda memulakan. Penyimpanan sendiri adalah kemahiran, dan seperti sebarang kemahiran, ia memberi ganjaran kepada latihan lebih daripada kepanikan. Mulakan dengan kecil.
Seseorang sentiasa memegang kunci anda
Terdapat reaksi lain terhadap insiden ini yang saya fahami, tetapi ingin mempertikaikannya dengan lembut. Dalam beberapa hari sejak berita ini muncul, beberapa bitcoin telah berpindah kembali ke bursa dan produk penjagaan, kerana orang-orang memutuskan bahawa membiarkan syarikat menguruskan koin mereka terasa lebih mudah dan selamat. Nafsu ini adalah manusiawi. Tetapi saya rasa ia memahami pelajaran secara terbalik.
Inilah perkara yang tidak akan hilang, tidak kira bagaimana pun anda mengaturnya. Seseorang sentiasa memegang kunci kepada bitcoin anda. Satu-satunya soalan ialah siapa. Jika bukan anda, maka ia adalah syarikat, dan anda mempercayai syarikat tersebut untuk jujur, kompeten, dan masih berada di sana esok.
Kami telah memantau, lebih daripada sekali, apa yang berlaku apabila kepercayaan itu disalahgunakan. Bursa telah diretas. Pihak penyimpanan telah runtuh. Orang-orang yang percaya bahawa koin mereka selamat bersama pihak lain telah belajar, terlalu lewat, bahawa koin-koin itu sebenarnya tidak pernah berada di tangan mereka sama sekali. Tujuan utama Bitcoin wujud adalah supaya wang anda benar-benar menjadi milik anda, bukan sekadar baki yang ditunjukkan oleh syarikat dan dijanjikan selamat. Memegang kunci anda sendiri adalah sekadar mengambil janji itu ke dalam tangan anda sendiri.
Pada titik ini, pembaca yang adil mungkin berkata, tetapi saya diminta untuk mempercayai syarikat dompet bukan bursa, jadi apakah perbezaan sebenarnya? Ini adalah soalan yang baik, dan jawapannya penting. Apabila anda meninggalkan koin anda bersama pihak penyimpan, anda menyerahkan koin itu sendiri. Anda mempercayai syarikat itu untuk kekal sihat secara kewangan, kekal jujur, dan masih ada esok, dan jika ia gagal, wang anda ikut serta. Apabila anda menggunakan dompet keras, anda tidak pernah menyerahkan koin itu kepada siapa pun. Anda memegangnya sendiri. Apa yang anda andalkan adalah lebih sempit, iaitu alat itu dibina dengan betul. Dan kerana kod kami terbuka untuk diperiksa oleh siapa sahaja, itu adalah sesuatu yang anda atau pakar bebas boleh semak secara sebenar, bukan sekadar percaya tanpa bukti. Satu jenis kepercayaan boleh disahkan. Yang lain anda hanya perlu berharap ia diletakkan dengan betul.
Ini bukanlah pernyataan bahawa penyimpanan sendiri tidak membawa tanggungjawab. Ia jelas membawa tanggungjawab. Tetapi tanggungjawab itu adalah harga bagi benar-benar memiliki sesuatu, dan kami percaya harga ini patut dibayar. Menyerahkan kunci anda kepada pihak penyimpan tidak menghilangkan risiko. Ia hanya memindahkan risiko ke tempat yang tidak dapat anda lihat dan tidak dapat anda kawal, serta menjadikan anda kembali berada di dalam sistem yang sama yang bitcoin diciptakan untuk lari daripadanya.
Tugas kami adalah menjadikan kepemilikan kelihatan mudah
Jika tanggungjawab adalah titik jujur dengan penyimpanan sendiri, maka kerja yang patut dilakukan ialah menjadikan tanggungjawab itu terasa ringan. Ini adalah bahagian yang paling saya pedulikan, dan ia adalah sebab saya melakukan pekerjaan ini.
Selama ini industri ini secara diam-diam menerima bahawa penyimpanan sendiri adalah pilihan yang sukar dan sedikit mengintimidasi, dan kemudahan akan sentiasa menjadi milik bursa. Saya telah sampai pada keyakinan yang bertentangan dengan anggapan itu. Kemudahan telah melakukan lebih banyak untuk membentuk di mana orang menyimpan bitcoin mereka berbanding kesukaran mana-mana masa. Kebanyakan orang tidak meninggalkan koin mereka di bursa kerana mereka telah menimbang risiko kegagalan bursa tersebut dan memutuskan ia patut diambil. Mereka meninggalkannya di sana kerana ia mengambil masa tiga puluh saat dan terasa biasa. Jika kita ingin lebih ramai orang memiliki kunci mereka, jawapannya bukanlah memberi kuliah kepada mereka tentang mengapa mereka sepatutnya melakukannya. Ia adalah menjadikan kepemilikan kunci anda terasa semula jadi dan tanpa usaha seperti aplikasi yang mereka gunakan setiap hari.
Itu adalah standard yang kami pegang di seluruh industri. Bukan self-custody yang hanya mungkin untuk segelintir orang teknikal, tetapi self-custody yang terasa jelas dan mudah untuk semua orang. Keselamatan tidak pernah tentang seberapa keras atau rumitnya susunan yang kelihatan, dadu dan pemisahan udara serta lain-lain. Hal-hal itu boleh memberikan rasa keselamatan yang tidak selalu sepadan dengan kenyataan. Yang penting ialah mendapatkan versi harian self-custody yang betul, kerana itulah versi yang akan digunakan oleh kebanyakan orang. Sebuah dompet tanda-tangan tunggal yang kukuh adalah asas yang sempurna, dan sesiapa sahaja yang ingin boleh meningkatkan daripada sana.
Jangan percaya kami. Semak sendiri.
Terdapat satu lagi benang yang mengalir melalui seluruh perbincangan ini, dan ia menjadi lebih penting selepas kejadian seperti ini, bukan kurang. Jika anda akan menyimpan kunci anda sendiri, anda berhak mengetahui bahawa alat yang anda percayai benar-benar melakukan apa yang diklaimnya. Dan cara jujur untuk mendapatkan kepercayaan itu bukanlah meminta ia, tetapi membiarkan orang lain memeriksa.
Inilah sebabnya firmware dan reka bentuk peranti kami adalah sumber terbuka. Sesiapapun boleh membaca dengan tepat bagaimana Trezor berfungsi, termasuk bagaimana ia mencipta kerawakan yang melindungi dana anda. Keterbukaan sahaja bukanlah perisai ajaib, dan saya akan berhati-hati terhadap sesiapa yang memberitahu anda sebaliknya. Kod terbuka hanya bermanfaat jika orang benar-benar memeriksanya, dan jika orang lain membangunkan di atasnya, yang menarik lebih banyak mata ke kod tersebut. Oleh itu, kami melakukan segala yang kami boleh untuk memastikan mereka melakukannya.
Kami menjalankan program bug bounty yang membayar penyelidik bebas untuk mencari kelemahan dan melaporkannya, yang mengubah “seseorang boleh memeriksa ini” menjadi sebab nyata bagi mereka untuk mencuba. Dan kerana kodnya awam, pintu untuk pemeriksaan terbuka setiap hari, bukan hanya semasa syarikat memilih untuk mengundang seseorang masuk.
Keterbukaan bukanlah sesuatu yang kami tambahkan pada akhir proses. Ia membentuk cara kami membangun sejak awal. Tujuan bitcoin bukanlah agar anda harus mempercayai sekumpulan institusi baru sebagai pengganti yang lama. Ia adalah agar anda tidak perlu mempercayai apa pun secara buta. Anda harus mampu memverifikasi. Sebuah syarikat dompet yang meminta keyakinan anda sambil menyembunyikan cara kerjanya telah gagal memahami maksud itu sepenuhnya.
Tanggungjawab adalah titiknya
Jadi, tidak, minggu yang sukar ini tidak bermakna dompet keras rosak, dan ia tidak bermakna penyimpanan sendiri adalah kesilapan. Ia bermakna apa yang selalu bermakna. Memiliki wang anda sendiri meminta sesuatu daripada anda. Ini bukan kelemahan dalam idea tersebut. Ia hanyalah apa yang dimaksudkan dengan kepemilikan. Dan minggu yang sukar seperti ini bukan sahaja menyebabkan kesakitan. Ia memaksa seluruh industri menjalani audit yang lebih mendalam dan mengajukan soalan yang lebih sukar, dengan pengawasan yang lebih ketat terhadap kod ini daripada sebelum ini, daripada penyelidik, daripada alat-alat baharu, dan daripada komuniti yang lebih luas. Ia tidak terasa begitu hari ini, tetapi penyimpanan sendiri sedang menjadi lebih kuat secara perlahan-lahan, lebih pantas daripada hampir mana-mana bahagian lain dalam ruang ini.
Seseorang akan memegang kunci bitcoin anda. Menarik bahawa seminggu lalu kami telah menyambut banyak orang baru ke Trezor, banyak daripadanya datang dari Coldcard, orang-orang yang peduli terhadap penyimpanan sendiri dan tidak berniat melepaskannya. Kami akan menjaga mereka sebagaimana kami telah menjaga semua orang selama dua belas tahun terakhir, dengan menjaga keselamatan mereka. Selepas semua yang kita saksikan berlaku, saya masih percaya tangan yang paling selamat untuk bitcoin anda ialah tangan anda sendiri. Wang anda, akhirnya dan sepenuhnya milik anda.
_________________________________________________________________________
Bitcoin.com tidak menerima tanggung jawab atau liabilitas apa pun, dan tidak akan bertanggung jawab, baik secara langsung maupun tidak langsung, atas sebarang kerugian, kerosakan, tuntutan, kos, atau perbelanjaan sejenis apa sahaja, sama ada sebenar, didakwa, atau akibat, yang timbul daripada atau berkaitan dengan penggunaan, atau kepercayaan terhadap sebarang kandungan, barangan, atau perkhidmatan yang dirujuk dalam artikel ini. Sebarang kepercayaan yang diletakkan atas maklumat tersebut adalah sepenuhnya pada risiko pembaca sendiri.
