Trezor nhấn mạnh việc tự lưu trữ tài sản trong bối cảnh sự cố Coldcard

iconBitcoin.com
Chia sẻ
AI summary iconTóm tắt
Giám đốc Thương mại của Trezor, Danny Sanders, đã phản hồi về sự cố Coldcard, nhấn mạnh rằng lỗ hổng này chỉ giới hạn ở một sản phẩm và không làm suy yếu tính bảo mật của việc tự lưu trữ hoặc ví phần cứng. Ông kêu gọi người dùng tránh những hành động dựa trên nỗi sợ như quay lại các dịch vụ lưu trữ trung gian. Trezor tái khẳng định giá trị của tính minh bạch mã nguồn mở và việc người dùng xác minh. Công ty cũng lưu ý rằng cả mô hình Proof of Work (PoW) và Proof of Authority (PoA) đều dựa trên các hệ thống không cần tin tưởng, củng cố tầm quan trọng của bảo mật có thể xác minh trong cơ sở hạ tầng blockchain.

Do Danny Sanders, Giám đốc Thương mại, Trezor

Nếu bạn sở hữu một ví phần cứng và đã lo lắng trong vài ngày qua, tôi hoàn toàn thấu hiểu. Sự cố gần đây với Coldcard là nghiêm trọng, và những người thật sự đã mất tiền thật, điều này không bao giờ nên xem nhẹ. Một công ty đã mắc sai lầm nghiêm trọng trong một trong những nhiệm vụ cốt lõi của ví phần cứng—tạo ra độ ngẫu nhiên vững chắc cho seed—và điều này đã gây tổn hại đến nhiều người thật sự. Nhưng đồng thời, đây không phải là một lỗ hổng trong ý tưởng tự lưu trữ, cũng không phải là ví phần cứng nói chung đã không còn đáng tin cậy.

Điều quan trọng là phải làm rõ chính xác những gì đã xảy ra, không bị làm nhiễu bởi những thông tin không cần thiết. Những ví bị rút sạch tiền được tạo ra với độ ngẫu nhiên yếu vào thời điểm chúng được tạo. Đó là một lỗ hổng cụ thể trong sản phẩm của một công ty cụ thể, và nó không ảnh hưởng đến cách các thiết bị của các nhà sản xuất khác tạo khóa của chúng. Nếu ví của bạn được tạo đúng cách từ đầu, thì sự việc này không liên quan gì đến bạn. Số tiền của bạn vẫn nằm đúng nơi như cách đây một tuần, được bảo vệ bởi chính những cơ chế đã bảo vệ chúng trước đây.

Điều đầu tiên tôi muốn nói là: Đừng để nỗi sợ thay đổi cách bạn thiết lập hệ thống. Nỗi sợ là một kỹ sư kém. Nó thúc đẩy mọi người thêm vào những yếu tố phức tạp mà họ không hiểu, và sự phức tạp mà bạn không hiểu chính là một dạng rủi ro riêng.

Hiện nay có rất nhiều cuộc thảo luận về ví đa chữ ký, loại ví yêu cầu nhiều khóa để di chuyển tiền. Multisig là một công cụ thực sự tốt, và đối với những người nắm giữ một số lượng bitcoin rất lớn, nó có thể mang lại ý nghĩa thực sự, vì điều này có nghĩa là không một thiết bị nào hay nhà cung cấp nào có thể đặt toàn bộ tài sản vào rủi ro. Trezor đã hỗ trợ multisig từ năm 2014 và là một trong những thiết bị được sử dụng rộng rãi nhất trong các thiết lập này. Nhưng đối với nhiều người, nó lại nhiều hơn những gì họ cần. Không phải tất cả bitcoin đều được giữ mãi mãi, và đối với những đồng bạn thực sự sử dụng, multisig nhanh chóng trở thành gánh nặng thay vì hỗ trợ. Đối với nhiều người, một thiết lập đơn giản chỉ với một chữ ký là đủ tốt. Một seed duy nhất, được ghi lại đúng cách và lưu trữ an toàn. Rõ ràng và dễ quản lý. Multisig cũng có những rủi ro thực sự, từ việc không đạt ngưỡng yêu cầu hoặc cấu trúc không chính xác, đến khó khăn thực sự trong việc sao lưu và khôi phục đúng cách, và các phiên bản dễ quản lý thường có phí hàng năm. Nó đơn giản là không phù hợp với tất cả mọi người.

Và nếu bạn mới bắt đầu với tất cả những điều này, hãy đừng để một tuần tồi tệ khiến bạn nản lòng trước khi bạn bắt đầu. Tự lưu trữ là một kỹ năng, và giống như mọi kỹ năng khác, nó mang lại lợi ích nhiều hơn từ việc thực hành chứ không phải từ sự hoảng loạn. Hãy bắt đầu với quy mô nhỏ.

Ai đó luôn giữ chìa khóa của bạn

Có một phản ứng khác đối với sự việc này mà tôi hiểu, nhưng muốn nhẹ nhàng phản biện. Trong những ngày kể từ khi tin tức được công bố, một số bitcoin đã quay trở lại các sàn giao dịch và các sản phẩm được lưu ký, khi mọi người quyết định rằng việc để một công ty chăm sóc đồng coin của họ cảm thấy dễ dàng và an toàn hơn. Bản năng này là con người. Nhưng tôi nghĩ nó đã hiểu sai bài học.

Đây là điều không bao giờ biến mất, bất kể bạn sắp xếp thế nào. Luôn luôn có ai đó giữ chìa khóa cho bitcoin của bạn. Câu hỏi duy nhất là ai. Nếu không phải là bạn, thì đó là một công ty, và bạn đang tin tưởng công ty đó sẽ trung thực, có năng lực và vẫn tồn tại vào ngày mai.

Chúng tôi đã chứng kiến, hơn một lần, những gì xảy ra khi sự tin tưởng đó bị đặt nhầm chỗ. Các sàn giao dịch đã bị tấn công. Các bên lưu ký đã sụp đổ. Những người tin rằng đồng coin của họ được an toàn khi giao cho người khác đã học được, quá muộn, rằng những đồng coin đó thực ra chưa bao giờ thực sự nằm trong tay họ. Lý do toàn bộ bitcoin tồn tại là để tiền của bạn thực sự là của bạn, chứ không phải chỉ là một số dư mà một công ty hiển thị và hứa là an toàn. Việc tự giữ khóa của chính mình đơn giản là tự tay nắm lấy lời hứa đó.

Tại thời điểm này, một người đọc công bằng có thể nói: nhưng tôi đang được yêu cầu tin tưởng vào một công ty ví thay vì một sàn giao dịch, vậy sự khác biệt thực sự là gì? Đây là một câu hỏi hay, và câu trả lời rất quan trọng. Khi bạn để coin của mình với một bên giữ tài sản, bạn đang giao nộp chính những đồng coin đó. Bạn đang tin tưởng rằng công ty đó sẽ duy trì khả năng thanh toán, trung thực và vẫn tồn tại vào ngày mai, và nếu nó sụp đổ, tiền của bạn cũng sẽ theo đó mà mất đi. Khi bạn sử dụng ví phần cứng, bạn không bao giờ giao coin cho bất kỳ ai. Bạn tự giữ chúng. Điều bạn dựa vào là hẹp hơn nhiều—đó là công cụ đó đã được xây dựng đúng cách. Và vì mã nguồn của chúng tôi mở cho bất kỳ ai kiểm tra, điều đó là điều bạn hoặc một chuyên gia độc lập thực sự có thể xác minh, thay vì phải tin tưởng một cách mù quáng. Một loại niềm tin có thể xác minh được. Loại còn lại bạn chỉ có thể hy vọng là được đặt đúng chỗ.

Đây không phải là tuyên bố rằng tự lưu trữ không mang bất kỳ trách nhiệm nào. Thực tế, nó có trách nhiệm. Nhưng trách nhiệm đó là giá phải trả để thực sự sở hữu một thứ gì đó, và chúng tôi cho rằng đó là mức giá đáng để trả. Việc giao chìa khóa của bạn cho một bên lưu ký không loại bỏ rủi ro. Nó chỉ di chuyển rủi ro đến nơi bạn không thể nhìn thấy và không thể kiểm soát, và đưa bạn trở lại chính hệ thống mà bitcoin được tạo ra để thoát khỏi.

Công việc của chúng tôi là khiến việc sở hữu trở nên đơn giản

Nếu trách nhiệm là điểm khó khăn thực sự khi tự lưu trữ, thì công việc đáng để làm là khiến cho trách nhiệm đó trở nên nhẹ nhàng. Đây là phần tôi quan tâm nhất, và cũng là lý do tôi làm công việc này.

Trong một thời gian dài, ngành công nghiệp đã lặng lẽ chấp nhận rằng tự lưu trữ là lựa chọn khó khăn, hơi đáng ngại, và sự tiện lợi sẽ luôn thuộc về các sàn giao dịch. Tôi ngày càng tin rằng điều ngược lại với giả định đó mới là sự thật. Sự tiện lợi đã tác động nhiều hơn đến nơi mọi người lưu giữ bitcoin so với sự khó khăn bao giờ hết. Hầu hết mọi người không để đồng coin của họ trên sàn giao dịch vì họ đã cân nhắc rủi ro sàn đó sụp đổ và quyết định rằng điều đó đáng chấp nhận. Họ để chúng ở đó vì chỉ mất ba mươi giây và cảm thấy quen thuộc. Nếu chúng ta muốn nhiều người hơn sở hữu khóa riêng của mình, câu trả lời không phải là giảng giải cho họ về lý do tại sao họ nên làm vậy. Mà là làm cho việc sở hữu khóa riêng trở nên tự nhiên và dễ dàng như những ứng dụng mà họ đã dùng hàng ngày.

Đó là tiêu chuẩn chúng tôi tự đặt ra cho toàn bộ ngành công nghiệp. Không phải là tự lưu trữ chỉ dành cho vài người kỹ thuật, mà là tự lưu trữ mang lại cảm giác rõ ràng và dễ dàng cho bất kỳ ai. Bảo mật không bao giờ nằm ở việc thiết lập trông cứng cáp hay phức tạp đến đâu, như ném xúc xắc, cách ly mạng và những thứ tương tự. Những điều đó có thể tạo ra cảm giác an toàn nhưng không luôn phản ánh đúng thực tế. Điều quan trọng là phải thực hiện đúng phiên bản tự lưu trữ hàng ngày, bởi đó chính là phiên bản mà đa số mọi người sẽ thực sự sử dụng. Một ví chữ ký đơn vững chắc đã là một nền tảng hoàn hảo, và bất kỳ ai muốn cũng có thể nâng cấp từ đó.

Đừng tin chúng tôi. Hãy xác minh chúng tôi.

Có một luồng suy nghĩ khác đang xuyên suốt toàn bộ cuộc trò chuyện này, và nó càng trở nên quan trọng hơn sau một sự cố như thế này, chứ không ít đi. Nếu bạn định tự giữ chìa khóa của mình, bạn xứng đáng được biết rằng công cụ bạn tin tưởng thực sự làm đúng những gì nó tuyên bố. Và cách trung thực để giành lấy sự tin tưởng đó không phải là yêu cầu nó, mà là để mọi người được kiểm tra.

Đó là lý do tại sao phần mềm firmware và thiết kế thiết bị của chúng tôi là mã nguồn mở. Bất kỳ ai cũng có thể xem chính xác cách Trezor hoạt động, bao gồm cách nó tạo ra tính ngẫu nhiên bảo vệ tài sản của bạn. Sự mở chỉ là một lá chắn kỳ diệu, và tôi sẽ cảnh giác với bất kỳ ai nói với bạn rằng nó là như vậy. Mã nguồn mở chỉ hữu ích nếu mọi người thực sự xem xét nó, và nếu những người khác xây dựng dựa trên nó, điều này thu hút thêm nhiều người quan tâm đến mã nguồn. Vì vậy, chúng tôi làm mọi thứ có thể để đảm bảo họ làm như vậy.

Chúng tôi vận hành chương trình bug bounty trả tiền cho các nhà nghiên cứu độc lập để tìm ra các lỗ hổng và báo cáo chúng, biến “ai đó có thể kiểm tra điều này” thành lý do thực sự để họ thử. Và vì mã nguồn là công khai, cánh cửa để kiểm tra luôn mở mỗi ngày, không chỉ khi công ty chọn mời ai đó vào.

Sự minh bạch không phải là thứ chúng tôi thêm vào vào cuối cùng. Nó định hình cách chúng tôi xây dựng ngay từ đầu. Mục đích của bitcoin không bao giờ là bạn phải tin tưởng vào một bộ các tổ chức mới thay vì các tổ chức cũ. Mà là bạn không cần phải tin tưởng một cách mù quáng chút nào. Bạn nên có thể xác minh. Một công ty ví yêu cầu bạn tin tưởng trong khi giấu kín cách hoạt động của mình đã hoàn toàn bỏ lỡ điểm cốt lõi đó.

Trách nhiệm là điểm mấu chốt

Không, tuần khó khăn này không có nghĩa là ví phần cứng bị lỗi, cũng không có nghĩa là tự lưu trữ là sai lầm. Nó chỉ đơn giản là điều mà nó luôn luôn ám chỉ: sở hữu tiền của chính bạn đòi hỏi điều gì đó từ bạn. Đó không phải là điểm yếu trong ý tưởng này. Đó đơn giản là bản chất của sự sở hữu. Và một tuần khó khăn như thế này không chỉ gây ra nỗi đau. Nó buộc toàn bộ ngành phải thực hiện các cuộc kiểm toán sâu hơn và đặt ra những câu hỏi khó hơn, với mức độ giám sát mã nguồn chưa từng có, từ các nhà nghiên cứu, từ các công cụ mới và từ cộng đồng rộng lớn hơn. Hôm nay có thể không cảm nhận được, nhưng tự lưu trữ đang âm thầm trở nên mạnh mẽ hơn, nhanh hơn hầu hết mọi bộ phận khác trong không gian này.

Ai đó sẽ nắm giữ chìa khóa cho bitcoin của bạn. Điều đáng chú ý là trong tuần qua, chúng tôi đã đón chào nhiều người mới đến với Trezor, một số lượng lớn trong số họ chuyển từ Coldcard, những người quan tâm đến việc tự lưu trữ và không có ý định từ bỏ nó. Chúng tôi sẽ chăm sóc họ giống như cách chúng tôi đã chăm sóc mọi người trong 12 năm qua—bằng cách giữ họ an toàn. Sau tất cả những gì chúng ta đã chứng kiến, tôi vẫn tin rằng bàn tay an toàn nhất cho bitcoin của bạn chính là bàn tay của bạn. Tiền của bạn, cuối cùng và hoàn toàn thuộc về bạn.

_________________________________________________________________________

Bitcoin.com không chịu bất kỳ trách nhiệm hay nghĩa vụ nào, và sẽ không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ tổn thất, thiệt hại, yêu cầu, chi phí hoặc khoản chi nào, dù là thực tế, được cho là hoặc phát sinh từ hậu quả, phát sinh từ việc sử dụng hoặc dựa vào bất kỳ nội dung, hàng hóa hoặc dịch vụ nào được đề cập trong bài viết này. Việc dựa vào thông tin này hoàn toàn nằm dưới rủi ro của chính người đọc.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.