
Ledger首席执行官发表了一封措辞异常直接的公开信,呼吁加密货币行业在比特币安全设计方面坚持严格的“绝不妥协”标准。在这篇题为《绝不妥协》的文章中,Ledger首席执行官指出,比特币的创立初衷——任何人都无法冻结、扣押或封锁货币——只有在围绕它构建的钱包和工具能够保护普通用户(而不仅仅是技术娴熟的用户)的情况下才能得以实现。
要点总结
- Ledger 的首席执行官发表了一篇博客文章,力推比特币安全设计领域采用全行业“不妥协”的标准。
- 比特币允许人们直接持有资金,无需银行或中介机构,依靠由助记词支持的私钥。
- Ledger 表示,产品设计缺陷(而不仅仅是用户失误)是造成资金损失的主要原因,而仅仅依靠纪律无法弥补糟糕的设计。
- Ledger 的Donjon安全团队在攻击者利用漏洞之前,发现了影响 Trezor 和 Trust Wallet 的漏洞,并负责任地予以披露。
- Ledger 邀请竞争对手——钱包、交易所、托管机构——采纳信息披露、开放标准和教育方面的共同原则。
比特币核心安全模型
为什么用户要自己保管密钥
比特币的全部价值主张都建立在一个理念之上:你可以像持有现金一样持有比特币,无需银行账户或任何公司作为你和资金之间的屏障。这完全得益于私钥,一个由被称为“种子”的简短单词列表支持的秘密。谁控制了私钥,谁就控制了比特币——就这么简单。正是这一点使得加密货币中的自我托管能够真正作为数字私有财产发挥作用,而不是来自第三方的承诺。
这种自由也伴随着沉重的代价。由于没有机构介入,没有人可以冻结用户的资金。但如果密钥丢失,也没有人能够找回这些资金。钱包的构建方式完全基于这一事实。
用户失误和工具缺陷带来的风险
据 Ledger 称,人们丢失加密货币最常见的两种方式都出奇地普通:一是记错了助记词,二是忘记了密码,三是用户信任的工具存在设计缺陷,而用户却无从检查。无论哪种情况,最终承担损失的都是用户,即使问题出在产品本身而非用户身上。
安全设计背后的原则
Ledger 首席执行官表示,良好的比特币安全设计意味着消除出错的可能性,而不是要求每个用户都做到完美无瑕。该公司认为,将更多的复杂性或责任推卸给用户并非安全,而只是作秀。
让每个人都能享有主权
这远不止关乎任何单一产品。在 Ledger 的论述中,拥有自己的密钥是一种数字私有财产——无需任何人的许可即可拥有所有权。但只有专家才能行使的权利,对大多数人来说实际上并不具备。因此,在 Ledger 看来,安全性和易用性必须并存而非相互竞争,行业也需要面向普通用户而非仅仅面向发烧友的设计。
Ledger 还认为,不应完全依赖供应商的安全声明。可以公开的信息应该公开,以便外部人员进行核查;出于安全考虑必须保密的信息则应交给独立专家进行测试。该公司表示,真正的检验标准是时间:系统在多年后依然稳定运行,保管着真金白银,且未发生任何故障。
安全、便利与主权之间不容妥协
Ledger 的首席执行官写道,绝对安全并不存在,任何声称存在绝对安全的人都是在兜售某种东西。安全最好被理解为一个方向,而非一个最终状态——每年都更安全,每年都更容易使用,并且不断受到试图破解它的人的考验。自比特币白皮书发布以来,其既定目标从未改变:让十亿人持有自己的私钥,并将其用于日常交易,最终也用于数字身份。
Ledger 为所有钱包(包括其自身产品)设定的标准非常明确:绝不以牺牲安全性为代价换取易用性,绝不以牺牲易用性为代价换取安全性,也绝不以牺牲主权为代价换取安全性。该公司认为,一旦要求用户放弃这三者中的任何一项,设计就失败了。
行业合作与负责任的信息披露
Ledger公司指出,加密货币领域的安全漏洞往往演变成供应商之间的公开互相指责——这种局面无异于为国家支持的黑客组织、犯罪集团和独狼诈骗犯提供了可乘之机,他们合谋窃取数十亿美元。该公司认为,行业应对漏洞的方式应该以合作而非竞争为指导。
莱杰向竞争对手发出的邀请
作为负责任的漏洞披露的一个例子,Ledger 指出其内部安全部门 Donjon 会搜索竞争对手产品以及自身产品的漏洞,并在犯罪分子发现之前将其报告。该公司表示,这一流程促成了Trezor的补丁发布,并在任何公开披露之前数月就保护了Trust Wallet用户。Ledger 还表示,他们开发了“明文签名”的开放标准(旨在防止用户批准盲目交易),并将其提交给以太坊基金会,以便包括竞争对手在内的任何钱包提供商都可以采用该标准,目前已有几家公司采用了该标准。
Ledger 将此视为更广泛的生态系统努力的一部分,而非单一公司的举措。它列举了SEAL 911 (一条为遭受攻击的用户提供的全天候免费救援热线)和Kraken的安全实验室(该实验室负责发现并披露整个行业的漏洞)。在加密货币用户教育方面,该公司指出,包括 Ledger Academy、Binance Academy 和麻省理工学院提供的课程在内的免费资源,都证明了这种协作工作实际上每天都在进行,即使它很少登上新闻头条。
Ledger 的首席执行官现在向钱包、交易所和托管机构的竞争对手高管发出直接邀请:在产品上展开激烈竞争,但要达成共识,遵循共同原则——将安全团队之间负责任的信息披露作为常态,采用开放标准(无论其制定者是谁),为所有用户(而不仅仅是付费客户)提供安全教育,坦诚地说明每个产品的优缺点,而不是只关注竞争对手的不足,并在安全事件发生后避免公开互相指责。“只有我们共同捍卫行业,整个行业才能最终获胜,”这位首席执行官写道,并补充说,Ledger 公开坚持这些标准,并期望接受评判。
为什么这场辩论现在如此重要
呼吁加强比特币安全设计的时机恰逢其时,因为加密货币安全漏洞往往演变成供应商之间的公开争论,而非各方协调一致的修复方案。对于普通持有者而言,实际利害关系显而易见:钱包的设计,而非用户的谨慎程度,往往决定着资金的安全。对整个行业而言,Ledger 的提议是押注于信息披露和教育方面的统一标准,以减少犯罪集团目前利用的漏洞数量。
竞争对手是否会接受这一邀请,还是继续将彼此的安全漏洞视为营销机会,可能会影响整个行业在实现 Ledger 所宣称的目标——将个人资产安全地交到十亿普通用户手中——方面取得多大进展。
常问问题
比特币在货币所有权方面有何不同之处?
比特币允许用户通过控制由助记词支持的私钥来自行持有资金,无需中介机构。
为什么比特币钱包的设计必须注重安全性?
因为单靠用户自律无法弥补设计缺陷;好的设计可以减少错误,并且不会给用户带来过重的责任。
Ledger如何促进行业在安全方面的合作?
Ledger 的安全团队 Donjon 会在漏洞被公开之前负责任地披露漏洞,并在整个行业内推广开放标准和免费用户教育。
Ledger在业内倡导的安全标准是什么?
在安全性、易用性和自主性之间不作妥协,确保自主保管保持包容性,并随着时间的推移不断改进。
本文由人工智能辅助生成,并经编辑团队审核。