Trezor подчеркивает важность самостоятельного хранения на фоне инцидента с Coldcard

iconBitcoin.com
Поделиться
AI summary iconСводка
Главный коммерческий директор Trezor, Дэнни Сандерс, прокомментировал инцидент с Coldcard, подчеркнув, что уязвимость ограничивалась одним продуктом и не ставит под угрозу безопасность самохранения или аппаратных кошельков. Он призвал пользователей избегать действий, вызванных страхом, таких как возврат к услугам с хранением. Trezor вновь подчеркнул ценность открытости исходного кода и верификации пользователями. Компания также отметила, что модели Proof of Work (PoW) и Proof of Authority (PoA) обе опираются на доверенные системы, что усиливает важность проверяемой безопасности в инфраструктуре блокчейн.

Дэнни Сандерс, главный коммерческий директор Trezor

Если у вас есть аппаратный кошелек и вы переживали последние несколько дней, я полностью понимаю. Недавний инцидент с Coldcard был серьезным, и реальные люди потеряли реальные деньги — это никогда нельзя игнорировать. Одна компания допустила серьезную ошибку в одной из ключевых функций аппаратного кошелька — генерации надежной случайности для семени — и это нанесло ущерб многим реальным людям. Но в то же время это не является пробоиной в самой идее самохранения, ни тем, что аппаратные кошельки в целом больше нельзя доверять.

Важно понимать, что на самом деле произошло, без лишнего шума. Кошельки, из которых были похищены средства, были созданы с использованием слабой случайности в момент их создания. Это конкретный дефект продукта конкретной компании, который не влияет на то, как другие производители генерируют свои ключи. Если ваш кошелек был создан правильно с самого начала, этот инцидент не имеет к вам никакого отношения. Ваши средства находятся точно там, где были неделю назад, и защищены тем же, что и раньше.

Первое, что я хотел бы сказать: не позволяйте страху перепроектировать вашу систему. Страх — плохой инженер. Он заставляет людей добавлять сложность, которую они не понимают, а непонятная сложность — это сама по себе форма риска.

Сейчас много говорят о мультиподписных кошельках, которые требуют несколько ключей для перемещения средств. Мультиподпись — действительно хороший инструмент, и для человека, хранящего огромную сумму bitcoin, он может иметь смысл, поскольку означает, что ни одно устройство и ни один поставщик не могут поставить под угрозу всё состояние. Trezor поддерживает мультиподпись с 2014 года и является одним из самых широко используемых устройств в таких схемах. Но для многих людей это больше, чем им нужно. Не все bitcoin предназначены для вечного хранения, и для монет, которые вы реально используете, мультиподпись быстро превращается в обузу, а не в помощь. Для многих людей простая одноподписная настройка справляется с задачей отлично: один семя, правильно записанное и безопасно хранимое. Просто и удобно. У мультиподписи также есть реальные подводные камни: от падения ниже требуемого порога или неправильной настройки до настоящих трудностей с резервным копированием и правильным восстановлением, а у легко управляемых версий есть ежегодная плата. Это просто не для всех.

Если вы новичок во всём этом, не позволяйте плохой неделе отпугнуть вас до того, как вы начнёте. Самоконтроль — это навык, и, как и любой навык, он вознаграждает практику, а не панику. Начните с малого.

Кто-то всегда держит ваши ключи

Существует еще одна реакция на этот инцидент, которую я понимаю, но хочу мягко оспорить. В дни после того, как новость стала известна, некоторое количество bitcoin вернулось на биржи и в контрольные продукты, поскольку люди решили, что проще и безопаснее поручить хранение своих монет компании. Эта инстинктивная реакция понятна. Но я считаю, что здесь неправильно понят урок.

Вот что не исчезает, как бы вы ни распоряжались этим. Кто-то всегда держит ключи от вашего bitcoin. Единственный вопрос — кто. Если это не вы, то это компания, и вы доверяете этой компании быть честной, компетентной и остаться на плаву завтра.

Мы не раз наблюдали, что происходит, когда это доверие оказывается необоснованным. Биржи подвергались хакерским атакам. Кастодианы обанкротились. Люди, которые верили, что их монеты безопасны у кого-то другого, слишком поздно поняли, что эти монеты никогда реально не были в их руках. Вся причина существования bitcoin — чтобы ваши деньги действительно принадлежали вам, а не были просто балансом, который вам показывает компания и обещает, что он безопасен. Держать свои собственные ключи — это просто взять это обещание в свои руки.

На этом этапе внимательный читатель может спросить: но меня просят довериться компании-кошельку вместо биржи, так в чем же реальная разница? Это хороший вопрос, и ответ имеет значение. Когда вы оставляете свои монеты у кастодиана, вы передаете сами монеты. Вы доверяете этой компании, что она останется платежеспособной, честной и продолжит существовать завтра, и если она обанкротится, ваши деньги исчезнут вместе с ней. Когда вы используете аппаратный кошелек, вы никогда не передаете монеты никому. Вы держите их сами. То, на чем вы полагаетесь, уже более узко — что инструмент был правильно создан. А поскольку наш код открыт для проверки любым желающим, это то, что вы или независимый эксперт можете фактически проверить, а не просто принять на веру. Один вид доверия можно проверить. Другой вы просто должны надеяться, что он обоснован.

Это не утверждение, что самохранение не несет ответственности. Оно ее несет однозначно. Но ответственность — это цена настоящего владения чем-либо, и мы считаем, что она того стоит. Передача ваших ключей хранителю не устраняет риски. Она просто перемещает их в место, которое вы не видите и не можете контролировать, и возвращает вас в саму систему, от которой был создан bitcoin.

Наша задача — сделать владение простым

Если ответственность — это честный подвох при самохранении, то достойная работа — сделать эту ответственность ощутимо легкой. Это то, что меня волнует больше всего, и именно поэтому я делаю эту работу.

Долгое время отрасль молча принимала то, что самохранение — это сложный, немного пугающий вариант, а удобство всегда будет принадлежать биржам. Я пришёл к противоположному выводу: удобство повлияло на то, где люди хранят свой bitcoin, гораздо сильнее, чем сложность. Большинство людей оставляют свои монеты на бирже не потому, что взвесили риски её возможного краха и решили, что это того стоит. Они оставляют их там, потому что это заняло тридцать секунд и казалось знакомым. Если мы хотим, чтобы больше людей владели своими ключами, ответ не в том, чтобы читать им лекции о том, почему они должны это сделать. Ответ — сделать владение своими ключами таким же естественным и лёгким, как использование приложений, которыми они пользуются каждый день.

Это стандарт, которому мы следует во всей отрасли. Не самохранение, доступное лишь технически подкованным, а самохранение, которое кажется очевидным и простым для всех. Безопасность никогда не заключалась в том, насколько сложной или продвинутой выглядит настройка — в бросках костей, изоляции от сети и прочем. Эти методы могут создавать ощущение безопасности, которое не всегда соответствует реальности. Важно правильно реализовать повседневную версию самохранения, потому что именно её будут использовать большинство людей. Надёжный кошелёк с одиночной подписью — это идеальная базовая основа, и любой желающий может перейти на более сложные решения.

Не доверяйте нам. Проверьте нас.

Еще одна нить проходит через весь этот разговор, и она становится важнее после инцидента подобного этому, а не меньше. Если вы собираетесь хранить свои собственные ключи, вы заслуживаете знать, что инструмент, которому вы доверяете, действительно делает то, что заявляет. И честный способ заслужить это доверие — не просить его. Это — позволить людям проверить.

Вот почему наше прошивочное обеспечение и дизайн наших устройств являются открытыми исходными кодами. Каждый может точно узнать, как работает Trezor, включая то, как именно создается случайность, защищающая ваши средства. Сама открытость — не волшебный щит, и я бы насторожился от любого, кто утверждает обратное. Открытый код полезен только тогда, когда люди действительно его изучают и другие строят на его основе, что привлекает еще больше внимания к коду. Поэтому мы делаем всё возможное, чтобы это происходило.

Мы запускаем программу баг-баунти, которая выплачивает вознаграждение независимым исследователям за выявление и сообщение об ошибках, превращая «кто-то может проверить это» в реальную причину для попытки. И поскольку код является общедоступным, дверь для проверки открыта каждый день, а не только в те моменты, когда компания решает пригласить кого-то внутрь.

Прозрачность — это не то, что мы добавляем в конце. Она определяет наш подход с самого начала. Смысл bitcoin никогда не заключался в том, чтобы вам пришлось доверять новому набору институтов вместо старых. Смысл заключался в том, что вам вообще не нужно слепо доверять. Вы должны иметь возможность проверить. Компания, которая требует от вас веры, скрывая принципы своей работы, полностью упустила эту суть.

Ответственность — в этом суть

Нет, эта сложная неделя не означает, что аппаратные кошельки сломаны, и не означает, что самостоятельное хранение было ошибкой. Она означает то, что всегда означала. Владение своими деньгами требует от вас чего-то. Это не слабость идеи. Это просто суть владения. И такая трудная неделя, как эта, делает нечто большее, чем вызывает боль: она заставляет всю отрасль проводить более глубокие аудиты и задавать более сложные вопросы, с большим вниманием к этому коду, чем когда-либо прежде — от исследователей, от новых инструментов и от более широкого сообщества. Сегодня это может не ощущаться, но самостоятельное хранение тихо становится сильнее, быстрее, чем любая другая часть этой отрасли.

Кто-то будет хранить ключи от вашего bitcoin. Показательно, что за прошлую неделю мы приветствовали многих новых пользователей Trezor, причем немало из них пришли с Coldcard — люди, которые ценят самоконтроль и не намерены отказываться от него. Мы будем заботиться о них так же, как заботились о всех в течение последних двенадцати лет — обеспечивая их безопасность. После всего, что мы все наблюдали, я по-прежнему считаю, что самые надежные руки для вашего bitcoin — это ваши собственные. Ваши деньги, наконец и полностью ваши.

_________________________________________________________________________

Bitcoin.com не несет никакой ответственности или обязательств и не будет нести ответственность, прямо или косвенно, за любые потери, ущерб, претензии, расходы или издержки любого рода, реальные, предполагаемые или косвенные, возникающие из-за использования или зависимости от любого контента, товаров или услуг, упомянутых в этой статье. Любая опора на такую информацию осуществляется исключительно на риск читателя.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.