Trezor 在 Coldcard 事件期間強調自持保管

iconBitcoin.com
分享
AI summary icon精華摘要
Trezor 的首席商業官 Danny Sanders 對 Coldcard 事件作出回應,強調該漏洞僅限於一款產品,並未挑戰自託管或硬體錢包的安全性。他呼籲用戶避免因恐懼而採取如回歸託管服務等行動。Trezor 再次強調了開源透明度和用戶驗證的價值。公司還指出,工作量證明(PoW)和權威證明(PoA)模型均依賴於無需信任的系統,進一步強化了區塊鏈基礎設施中可驗證安全的重要性。

由 Trezor 首席商業官 Danny Sanders 撰寫

如果您擁有硬體錢包,並在過去幾天感到擔憂,我完全理解。最近的 Coldcard 事件非常嚴重,真實的人損失了真實的資金,這絕不能輕描淡寫。一家公司在其硬體錢包的核心職能之一——為助記詞生成可靠的隨機性——上犯了嚴重錯誤,這對許多真實用戶造成了傷害。但同時,這並非自保管理念出現了漏洞,也並非所有硬體錢包都已不可信。

在沒有干擾的情況下,清楚了解實際發生了什麼是重要的。被盜的錢包在創建時使用了弱隨機性,這是某一家公司產品的特定缺陷,不會影響其他製造商設備生成密鑰的方式。如果你的钱包一開始就是正確建立的,那麼這起事件完全不會影響你。你的資金仍位於一週前的位置,並受到與之前完全相同的保護。

我首先要說的是:不要讓恐懼重新設計你的設置。恐懼是一種糟糕的工程師,它會讓人添加自己並不理解的複雜性,而你無法理解的複雜性,本身就是一種風險。

目前有許多關於多重簽名錢包的討論,這種錢包需要多個密鑰才能轉移資金。多重簽名確實是一種很好的工具,對於持有大量比特幣的人來說,這非常合理,因為它意味著單一設備或單一供應商無法使所有資金面臨風險。Trezor 自 2014 年起就支援多重簽名,是這些設置中最廣泛使用的設備之一。但對許多人來說,這過於複雜。並非所有比特幣都打算永久鎖定,對於你實際使用的幣種,多重簽名很快會成為負擔而非幫助。對許多人而言,簡單的單簽名設置就足以應付需求:一個種子詞,正確寫下並安全存儲,清晰且易於管理。多重簽名也存在真正的風險,例如未達到所需的閾值或正確構建,以及備份和正確恢復的實際困難,而易於管理的版本還會收取年費。這並非適合每一個人。

如果你對這一切還不熟悉,請不要因為一個糟糕的週期而卻步。自我託管是一項技能,就像任何技能一樣,它更看重實踐而非恐慌。從小規模開始。

總有人掌握著你的密鑰

我理解對此事件的另一種反應,但我想溫和地提出不同看法。自這則新聞曝光以來,一些比特幣已重新流入交易所和託管產品,因為人們認為讓公司代為保管幣種更為簡單和安全。這種直覺很人性化,但我認為這誤解了教訓。

無論你如何安排,這一點都無法避免:總有人掌握著你的比特幣私鑰。唯一的問題是,這個人是誰?如果不是你,那就是一家公司,而你正在信任這家公司誠實、有能力,並能在明天依然存在。

我們曾不止一次見證過,當這種信任被濫用時會發生什麼。交易所曾遭駭客攻擊,託管機構曾崩潰。那些相信自己的幣交由他人保管的人,太遲才發現,這些幣從來就不在他們手中。比特幣存在的全部意義,正是讓你的資金真正屬於你自己,而不是僅僅一家公司向你展示並承諾安全的餘額。持有自己的私鑰,就是將這份承諾掌握在自己手中。

在這一點上,一位公正的讀者可能會說:但我現在被要求信任一家錢包公司,而不是交易所,那麼真正的差異是什麼?這是一個很好的問題,而答案至關重要。當您將您的幣交給託管方時,您實際上是交出了這些幣本身。您依賴該公司能保持財務健全、誠實守信,並在明天依然存在;一旦它失敗,您的資金也會隨之消失。當您使用硬體錢包時,您從未將幣交給任何人,而是由您自己持有。您所依賴的範圍更窄,僅僅是該工具是否被正確建構。而由於我們的程式碼是公開的,任何人都可以檢視,這意味著您或一位獨立專家實際上可以進行檢查,而非僅憑信任。一種信任是可以驗證的,另一種則只能寄望於它被正確地放置。

這並非聲稱自託管毫無責任。它確實承擔責任。但這種責任是真正擁有某物的代價,而我們認為這筆代價是值得付出的。將你的密鑰交給託管方並不會消除風險,只是將風險轉移到你無法看見、無法控制的地方,並讓你重新回到比特幣原本要逃離的體系之中。

我們的目標是讓擁有感變得簡單

如果責任是自持式儲存的誠實代價,那麼值得去做的工作,就是讓這種責任變得輕盈。這是我最關心的部分,也是我從事這份工作的原因。

長期以來,業界默默接受了一種觀點:自托管是困難且略顯令人卻步的選擇,而便利性則永遠屬於交易所。我逐漸相信,這一假設的相反才是事實:便利性對人們存放比特幣地點的影響,遠大於困難程度。大多數人將幣留在交易所,並非因為他們評估了該交易所失敗的風險後認為值得,而是因為這只花了三十秒,且感覺熟悉。如果我們希望更多人擁有自己的私鑰,答案不是向他們講解為何應該如此,而是讓擁有私鑰的感覺,如同他們每天使用的應用程式一樣自然且無縫。

這就是我們在整個行業中對自己的標準:不是僅供少數技術高手使用的自保管,而是讓任何人感覺直觀且易用的自保管。安全性從來不是關於設置有多硬核或多複雜,也不是骰子滾動、空氣隔離之類的東西。這些方法可能帶來一種安全感,但這種感覺並不總能反映現實。重要的是要正確實現日常版的自保管,因為這才是大多數人實際會使用的版本。一個穩固的單簽名錢包已是一個完美的基礎,任何想進一步提升的人都可以從此開始升級。

不要相信我們。請自行驗證。

這整個對話中還有一條線索,而在這樣一場事件之後,這條線索反而更重要,而非不那麼重要。如果你要自己保管私鑰,你就值得知道你所信賴的工具確實如其所承諾的那樣運作。而贏得這種信任的誠實方式,不是去要求信任,而是讓人們可以自行檢查。

這就是為什麼我們的固件和設備設計都是開源的。任何人都可以詳細閱讀 Trezor 的運作方式,包括它如何精確生成保護您資金的隨機性。單靠開放性並非萬能盾牌,我會對任何告訴你它是的人保持警惕。只有當人們實際去查看代碼,並有其他人基於此進行開發時,開源代碼才有幫助,這也會吸引更多人關注代碼。因此,我們盡一切努力確保這一點得以實現。

我們運營一個漏洞賞金計劃,支付獨立研究人員尋找並報告漏洞,這將「有人可以檢查這段程式碼」轉化為他們實際嘗試的理由。由於程式碼是公開的,接受審查的大門每天都敞開,而不僅僅是公司選擇邀請他人進來的時刻。

透明度不是我們在最後才加上的東西,它從一開始就塑造了我們的建構方式。比特幣的初衷從來不是讓你信任一組新的機構來取代舊的機構,而是讓你根本不需要盲目信任。你應該能夠自行驗證。一家要求你信任卻隱藏其運作方式的錢包公司,完全錯過了這個重點。

責任才是重點

不,這艱難的一週並不意味著硬體錢包出現故障,也不意味著自托管是錯誤的。它只是意味著它一直以來所代表的意義:擁有自己的資金對你有所要求。這並非這一理念的弱點,而正是所有權的本質。像這樣艱難的一週,不僅帶來痛苦,更迫使整個行業進行更深入的審計,提出更嚴苛的問題,並以比以往任何時候都更嚴格的標準審視這段代碼——來自研究人員、新工具以及更廣泛社群的審視。今天或許感覺不到,但自托管正悄然變得更強大,其進步速度超過了這個領域中幾乎任何其他部分。

有人將掌握您的比特幣的密鑰。過去一週,我們迎來了眾多新用戶加入 Trezor,其中不少人來自 Coldcard,這些人重視自我託管,且無意放棄這一權利。我們將如過去十二年來對待每一位用戶一樣,守護他們的安全。經歷了所有我們共同見證的事情後,我依然相信,您的比特幣最安全的保管者,就是您自己。您的資金,終於完全屬於您。

_________________________________________________________________________

Bitcoin.com 不承擔任何責任或義務,無論直接或間接,對於因使用或依賴本文中提及的任何內容、商品或服務而產生的任何類型的損失、損害、索賠、成本或費用(無論是實際、主張或附帶性)均不負賠償責任。任何依賴此類資訊的行為,均由讀者自行承擔風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露