Trezor:总有人掌握着您的密钥。应该是您。

CN
2 小時前

丹尼·桑德斯,Trezor首席商务官

如果你拥有一个硬件钱包,而在过去几天里感到担忧,我完全理解。最近的Coldcard事件非常严重,真实的人失去了真实的钱,这绝不是值得忽视的事情。一家公司在硬件钱包的一个核心任务上犯了一个严重的错误,即为种子生成稳固的随机性,这给很多真实的人带来了伤害。但与此同时,这并不是自我保管理念的裂痕,或者说硬件钱包一般就不能再被信任。

值得明确的是,实际发生了什么,而不必受其他噪音干扰。被耗尽的钱包是在创建时使用了弱随机性制造的。这是一个特定公司产品中的具体缺陷,并未影响其他制造商设备密钥生成的方式。如果你的钱包最初是正确制造的,那这个事件对你没有影响。你的资金和一周前一样,正由之前保护它们的方式保护着。

所以我首先要说的是,不要让恐惧重新设计你的设置。恐惧是一个糟糕的工程师。它促使人们添加他们不理解的复杂性,而你不理解的复杂性本身就是一种风险。

现在有很多关于多重签名钱包的讨论,这种钱包需要多个密钥才能转移资金。多重签名是一种真正好的工具,对手里持有大量比特币的人来说,确实有意义,因为这意味着没有单一设备和单一供应商可以将一切置于风险之中。Trezor自2014年以来就支持多重签名,并且是这些设置中被广泛使用的设备之一。但对许多人来说,这超出了他们的需求。并不是所有比特币都应该永远被锁定,对于实际使用的币,多重签名迅速变成负担而非帮助。对于很多人来说,一个简单的单签名设置就足以完成工作。一个种子,妥善记录并安全存储。清晰且易于管理。多重签名也存在真实的隐患,从低于所需阈值或正确构造,到备份和恢复的真实困难,而易于管理的版本还要收取年度费用。这显然不适合每个人。

而如果你是初学者,请不要让这一周的糟糕事件在你开始之前就吓到你。自我保管是一项技能,和任何技能一样,实践比恐慌更具回报。小步开始。

对于这一事件,我理解但想轻微反驳的另一种反应是:在新闻爆出后的几天里,一些比特币又回到了交易所和托管产品,因为人们决定让公司管理他们的币似乎更简单、更安全。这种本能是人性使然。但我认为这反映了相反的教训。

事情是这样的,无论你如何安排,有人总是持有你比特币的密钥。唯一的问题是是谁。如果不是你,那就是一家公司,而你在信任这家公司是诚实、能干并且明天还在。

我们曾多次看到,当这种信任被误置时,会发生什么。交易所被黑客攻击。托管公司倒闭。那些相信自己的币在别人手中安全的人,太晚时才意识到这些币实际上从来没有在他们手中。比特币存在的全部理由就是让你的钱真正属于你,而不是一家公司向你展示并承诺安全的余额。拥有自己的密钥,实际上就是将这个承诺掌握在自己手中。

在这一点上,一位公平的读者可能会说,但我被要求相信一个钱包公司而不是一个交易所,那么真正的区别是什么?这是个好问题,答案很重要。当你将币留给一个托管方时,你交出了币本身。你在信任这家公司能够保持偿付能力、保持诚实并且明天还在,如果它倒闭,你的钱就随之而去。当你使用硬件钱包时,你从未将币交给任何人。你自己持有它们。你所依赖的是工具的构建是否正确。因为我们的代码是开放的,可以供任何人检查,这正是你或独立专家实际上可以核实的,而不是一次信仰的飞跃。一种信任是可验证的,而另一种你只能希望它是正确的。

这并不是说自我保管没有责任。这显然是有的。但责任是拥有某物的代价,而我们认为这是值得支付的代价。将你的密钥交给托管人并不能消除风险。它只是将其转移到一个你看不见且无法控制的地方,并将你置于比特币旨在逃离的系统之内。

如果责任是自我保管诚实的隐患,那么值得做的工作就是让这种责任感觉轻松。这是我最关心的部分,也是我从事这份工作的原因。

长期以来,行业默默接受自我保管是困难的、略显威胁的选择,而便利则总是属于交易所。我开始相信这种假设所暗示的相反。便利性比困难更影响人们存放比特币的地方。大多数人并不是因为权衡了交易所倒闭的风险并决定值得,而是因为花了三十秒并且感觉熟悉而把币留在交易所。如果我们希望更多人拥有自己的密钥,答案不是对他们进行教育,而是让拥有你的密钥感觉像他们每天使用的应用程序一样自然和毫不费力。

这就是我们在整个行业中所坚持的标准。不是仅仅对技术少数人才可行的自我保管,而是对任何人都显而易见且简单的自我保管。安全性从来不是关于设置看起来有多复杂或华丽,什么骰子滚动和空气间隙等等。这些东西可以提供一种不总是匹配现实的安全感。重要的是做好日常版本的自我保管,因为那是大多数人实际会使用的版本。一个坚实的单签名钱包是个非常好的基线,任何人都想可以从那里扩展。

在整个谈话中还有另一个线索,这在像这样的事件之后变得更为重要,而不是更少。如果你打算持有自己的密钥,你有权知道你所信任的工具实际上是否能做到它所声称的。获得这种信任的诚实方式不是向它要求,而是让人们检查。

这就是为什么我们的固件和设备设计是开源的。任何人都可以准确了解Trezor是如何工作的,包括它如何生成保护你资金的随机性。透明性本身并不是一种神奇的保护盾,我会对任何告诉你这是的人持谨慎态度。开放的代码只有在人们真正查看时才有帮助,并且如果其他人在其上进行构建,这又会将更多的目光吸引到代码上。所以我们竭尽所能确保他们这样做。

我们运行一个漏洞赏金计划,支付独立研究人员寻找缺陷并报告它们,这将“可以检查此”的想法转化为让他们尝试的真实理由。因为代码是公开的,每一天都有审查的大门敞开,而不仅仅是在公司选择邀请某人进来时。

透明性不是我们最后加上的东西。它从一开始就塑造了我们的构建方式。比特币的核心理念从来不是让你必须信任一套新的机构,而不是旧的机构。它的意义在于你根本无需盲目信任。你能够验证。一个要求你信任而却隐藏其运作的钱包公司,完全错失了这一点。

所以,不,这一艰难的一周并不意味着硬件钱包坏了,也不意味着自我保管是一个错误。这意味着一直以来的意义。拥有自己的钱对你有所要求。这不是这个理念的弱点。这只是所有权的本质。而像这样艰难的一周不仅仅是带来痛苦。它迫使整个行业进行更深刻的审计,并提出更严峻的问题,来自研究人员、来自新工具,以及来自更广泛的社区对这段代码的关注比以往任何时候都要更多。今天看起来并不如此,但自我保管在悄然变得更加强大,比这个领域几乎任何其他部分都要快。

总有人会持有你比特币的密钥。值得注意的是,在过去一周里,我们欢迎了许多新用户来到Trezor,其中相当一部分来自Coldcard,他们关心自我保管并无意放弃。我们将像过去十二年一样照顾他们,保护他们的安全。在我们目睹的所有事情之后,我仍然相信你比特币最安全的手是你自己。你的钱,终于完全属于你。

_________________________________________________________________________

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接