
Ledger首席執行官發表了一封措辭異常直接的公開信,呼籲加密貨幣行業在比特幣安全設計方面堅持嚴格的“絕不妥協”標準。在這篇題爲《絕不妥協》的文章中,Ledger首席執行官指出,比特幣的創立初衷——任何人都無法凍結、扣押或封鎖貨幣——只有在圍繞它構建的錢包和工具能夠保護普通用戶(而不僅僅是技術嫺熟的用戶)的情況下才能得以實現。
要點總結
- Ledger 的首席執行官發表了一篇博客文章,力推比特幣安全設計領域採用全行業“不妥協”的標準。
- 比特幣允許人們直接持有資金,無需銀行或中介機構,依靠由助記詞支持的私鑰。
- Ledger 表示,產品設計缺陷(而不僅僅是用戶失誤)是造成資金損失的主要原因,而僅僅依靠紀律無法彌補糟糕的設計。
- Ledger 的Donjon安全團隊在攻擊者利用漏洞之前,發現了影響 Trezor 和 Trust Wallet 的漏洞,並負責任地予以披露。
- Ledger 邀請競爭對手——錢包、交易所、託管機構——採納信息披露、開放標準和教育方面的共同原則。
比特幣核心安全模型
爲什麼用戶要自己保管密鑰
比特幣的全部價值主張都建立在一個理念之上:你可以像持有現金一樣持有比特幣,無需銀行賬戶或任何公司作爲你和資金之間的屏障。這完全得益於私鑰,一個由被稱爲“種子”的簡短單詞列表支持的祕密。誰控制了私鑰,誰就控制了比特幣——就這麼簡單。正是這一點使得加密貨幣中的自我託管能夠真正作爲數字私有財產發揮作用,而不是來自第三方的承諾。
這種自由也伴隨着沉重的代價。由於沒有機構介入,沒有人可以凍結用戶的資金。但如果密鑰丟失,也沒有人能夠找回這些資金。錢包的構建方式完全基於這一事實。
用戶失誤和工具缺陷帶來的風險
據 Ledger 稱,人們丟失加密貨幣最常見的兩種方式都出奇地普通:一是記錯了助記詞,二是忘記了密碼,三是用戶信任的工具存在設計缺陷,而用戶卻無從檢查。無論哪種情況,最終承擔損失的都是用戶,即使問題出在產品本身而非用戶身上。
安全設計背後的原則
Ledger 首席執行官表示,良好的比特幣安全設計意味着消除出錯的可能性,而不是要求每個用戶都做到完美無瑕。該公司認爲,將更多的複雜性或責任推卸給用戶並非安全,而只是作秀。
讓每個人都能享有主權
這遠不止關乎任何單一產品。在 Ledger 的論述中,擁有自己的密鑰是一種數字私有財產——無需任何人的許可即可擁有所有權。但只有專家才能行使的權利,對大多數人來說實際上並不具備。因此,在 Ledger 看來,安全性和易用性必須並存而非相互競爭,行業也需要面向普通用戶而非僅僅面向發燒友的設計。
Ledger 還認爲,不應完全依賴供應商的安全聲明。可以公開的信息應該公開,以便外部人員進行覈查;出於安全考慮必須保密的信息則應交給獨立專家進行測試。該公司表示,真正的檢驗標準是時間:系統在多年後依然穩定運行,保管着真金白銀,且未發生任何故障。
安全、便利與主權之間不容妥協
Ledger 的首席執行官寫道,絕對安全並不存在,任何聲稱存在絕對安全的人都是在兜售某種東西。安全最好被理解爲一個方向,而非一個最終狀態——每年都更安全,每年都更容易使用,並且不斷受到試圖破解它的人的考驗。自比特幣白皮書發佈以來,其既定目標從未改變:讓十億人持有自己的私鑰,並將其用於日常交易,最終也用於數字身份。
Ledger 爲所有錢包(包括其自身產品)設定的標準非常明確:絕不以犧牲安全性爲代價換取易用性,絕不以犧牲易用性爲代價換取安全性,也絕不以犧牲主權爲代價換取安全性。該公司認爲,一旦要求用戶放棄這三者中的任何一項,設計就失敗了。
行業合作與負責任的信息披露
Ledger公司指出,加密貨幣領域的安全漏洞往往演變成供應商之間的公開互相指責——這種局面無異於爲國家支持的黑客組織、犯罪集團和獨狼詐騙犯提供了可乘之機,他們合謀竊取數十億美元。該公司認爲,行業應對漏洞的方式應該以合作而非競爭爲指導。
萊傑向競爭對手發出的邀請
作爲負責任的漏洞披露的一個例子,Ledger 指出其內部安全部門 Donjon 會搜索競爭對手產品以及自身產品的漏洞,並在犯罪分子發現之前將其報告。該公司表示,這一流程促成了Trezor的補丁發佈,並在任何公開披露之前數月就保護了Trust Wallet用戶。Ledger 還表示,他們開發了“明文簽名”的開放標準(旨在防止用戶批准盲目交易),並將其提交給以太坊基金會,以便包括競爭對手在內的任何錢包提供商都可以採用該標準,目前已有幾家公司採用了該標準。
Ledger 將此視爲更廣泛的生態系統努力的一部分,而非單一公司的舉措。它列舉了SEAL 911 (一條爲遭受攻擊的用戶提供的全天候免費救援熱線)和Kraken的安全實驗室(該實驗室負責發現並披露整個行業的漏洞)。在加密貨幣用戶教育方面,該公司指出,包括 Ledger Academy、Binance Academy 和麻省理工學院提供的課程在內的免費資源,都證明了這種協作工作實際上每天都在進行,即使它很少登上新聞頭條。
Ledger 的首席執行官現在向錢包、交易所和託管機構的競爭對手高管發出直接邀請:在產品上展開激烈競爭,但要達成共識,遵循共同原則——將安全團隊之間負責任的信息披露作爲常態,採用開放標準(無論其制定者是誰),爲所有用戶(而不僅僅是付費客戶)提供安全教育,坦誠地說明每個產品的優缺點,而不是隻關注競爭對手的不足,並在安全事件發生後避免公開互相指責。“只有我們共同捍衛行業,整個行業才能最終獲勝,”這位首席執行官寫道,並補充說,Ledger 公開堅持這些標準,並期望接受評判。
爲什麼這場辯論現在如此重要
呼籲加強比特幣安全設計的時機恰逢其時,因爲加密貨幣安全漏洞往往演變成供應商之間的公開爭論,而非各方協調一致的修復方案。對於普通持有者而言,實際利害關係顯而易見:錢包的設計,而非用戶的謹慎程度,往往決定着資金的安全。對整個行業而言,Ledger 的提議是押注於信息披露和教育方面的統一標準,以減少犯罪集團目前利用的漏洞數量。
競爭對手是否會接受這一邀請,還是繼續將彼此的安全漏洞視爲營銷機會,可能會影響整個行業在實現 Ledger 所宣稱的目標——將個人資產安全地交到十億普通用戶手中——方面取得多大進展。
常問問題
比特幣在貨幣所有權方面有何不同之處?
比特幣允許用戶通過控制由助記詞支持的私鑰來自行持有資金,無需中介機構。
爲什麼比特幣錢包的設計必須注重安全性?
因爲單靠用戶自律無法彌補設計缺陷;好的設計可以減少錯誤,並且不會給用戶帶來過重的責任。
Ledger如何促進行業在安全方面的合作?
Ledger 的安全團隊 Donjon 會在漏洞被公開之前負責任地披露漏洞,並在整個行業內推廣開放標準和免費用戶教育。
Ledger在業內倡導的安全標準是什麼?
在安全性、易用性和自主性之間不作妥協,確保自主保管保持包容性,並隨着時間的推移不斷改進。
本文由人工智能輔助生成,並經編輯團隊審覈。