Nếu bạn có một ví cứng và đã trải qua vài ngày lo lắng vừa qua, tôi hoàn toàn hiểu cảm giác của bạn. Sự cố gần đây với Coldcard là nghiêm trọng, và những người thực đã mất tiền thực — điều này không thể bị coi nhẹ bằng bất cứ cách nào. Một công ty đã phạm một sai lầm nghiêm trọng trong một trong những nhiệm vụ chính của ví cứng — tạo ra độ ngẫu nhiên mạnh mẽ cho seed — và điều đó đã gây tổn hại cho nhiều người thực sự. Nhưng đồng thời, nó không phải là một đòn giáng vào khái niệm tự lưu trữ, và nó không có nghĩa là ví cứng nói chung không còn đáng tin cậy nữa.
Chúng ta nên hiểu điều gì thực sự đã xảy ra mà không cần thổi phồng. Các ví mà tiền đã bị đánh cắp được tạo ra bằng cách sử dụng bộ tạo số ngẫu nhiên yếu tại thời điểm chúng được tạo. Đây là một thiếu sót cụ thể của sản phẩm của một công ty cụ thể, và nó không ảnh hưởng đến cách các thiết bị của các nhà sản xuất khác tạo ra khóa của họ. Nếu ví của bạn được tạo ra đúng ngay từ đầu, sự cố này không liên quan đến bạn. Tiền của bạn vẫn ở đúng nơi nó đã ở một tuần trước, và được bảo vệ bởi chính những thứ giống như trước đây.
Vì vậy, điều đầu tiên tôi muốn nói là: đừng để nỗi sợ hãi thay đổi cấu hình của bạn. Sợ hãi là một kỹ sư tồi. Nó thúc đẩy mọi người thực hiện các biến phức tạp mà họ không hiểu, và việc không hiểu những biến phức tạp đó tự nó đã là một rủi ro.
Hiện nay có rất nhiều cuộc thảo luận về ví đa chữ ký — loại ví yêu cầu nhiều khóa để thực hiện một giao dịch. Đa chữ ký thực sự là một công cụ tốt, và đối với những người nắm giữ một lượng Bitcoin rất lớn, nó có thể thực sự có ý nghĩa vì nó có nghĩa là không có một thiết bị đơn lẻ hay một nhà cung cấp đơn lẻ nào có thể đặt mọi thứ vào rủi ro. Trezor đã hỗ trợ đa chữ ký từ năm 2014 và là một trong những thiết bị được sử dụng rộng rãi nhất trong các cấu hình như vậy. Nhưng đối với nhiều người, điều này là quá mức cần thiết. Không phải tất cả Bitcoin đều được dự định để khóa vĩnh viễn, và đối với những đồng tiền bạn thực sự sử dụng, đa chữ ký nhanh chóng trở thành một gánh nặng hơn là một trợ giúp. Đối với nhiều người, một cấu hình đơn chữ ký đơn giản vẫn hoàn thành tốt công việc. Một seed duy nhất, được ghi lại đúng cách và lưu trữ an toàn. Rõ ràng và tiện lợi. Đa chữ ký cũng có những cạm bẫy thực sự: từ việc giảm xuống dưới ngưỡng yêu cầu hoặc cấu hình sai cho đến những khó khăn thực sự trong việc sao lưu và khôi phục đúng cách, và các phiên bản với quản lý đơn giản hóa lại tính phí hàng năm. Nó đơn giản là không dành cho tất cả mọi người.
Và nếu bạn mới bắt đầu với tất cả những điều này, xin đừng để một tuần không may mắn làm bạn nản lòng ngay cả trước khi bạn bắt đầu. Tự lưu trữ là một kỹ năng, và giống như bất kỳ kỹ năng nào, nó đền đáp cho sự thực hành nhiều hơn là sự hoảng loạn. Hãy bắt đầu từ quy mô nhỏ.
Ai đó luôn giữ chìa khóa của bạn
Có một phản ứng khác với sự cố này mà tôi hiểu, nhưng muốn nhẹ nhàng bác bỏ. Trong những ngày kể từ khi tin tức xuất hiện, một phần Bitcoin đã quay trở lại các sàn giao dịch và các sản phẩm lưu ký, vì mọi người quyết định rằng việc giao phó việc chăm sóc đồng tiền của họ cho một công ty dường như dễ dàng hơn và an toàn hơn. Đây là một phản ứng tự nhiên của con người. Nhưng tôi tin rằng bài học ở đây đang bị hiểu ngược.
Đây là điều vẫn không thay đổi, bất kể bạn tổ chức việc lưu trữ của mình như thế nào. Ai đó luôn giữ chìa khóa Bitcoin của bạn. Câu hỏi chỉ là ai. Nếu đó không phải là bạn, thì đó là một công ty, và bạn đang dựa vào việc công ty đó trung thực, có năng lực và sẽ còn tồn tại vào ngày mai.
Chúng ta đã thấy nhiều lần điều gì xảy ra khi sự tin tưởng đó bị đặt nhầm chỗ. Các sàn giao dịch đã bị hack. Các tổ chức lưu ký đã phá sản. Những người tin rằng đồng tiền của họ an toàn trong tay người khác đã nhận ra quá muộn rằng đồng tiền thực sự chưa bao giờ thuộc về họ. Lý do duy nhất mà Bitcoin tồn tại là để tiền của bạn thực sự thuộc về bạn, chứ không chỉ là một số dư mà một công ty hiển thị cho bạn và hứa hẹn là nó an toàn. Tự lưu trữ khóa của chính mình chỉ đơn giản là nắm lấy lời hứa đó trong tay bạn.
Vào thời điểm này, một độc giả tinh ý có thể nói: 'Nhưng tôi được yêu cầu phải tin tưởng một công ty sản xuất ví, chứ không phải một sàn giao dịch, vậy sự khác biệt thực sự là gì?' Đó là một câu hỏi hay, và câu trả lời rất quan trọng. Khi bạn để tiền của mình cho một người giám hộ, bạn đang giao chính những đồng tiền đó cho họ. Bạn đang dựa vào việc công ty đó sẽ vẫn có khả năng thanh toán, trung thực và tồn tại vào ngày mai, và nếu họ phá sản, tiền của bạn cũng biến mất theo. Khi bạn sử dụng ví cứng, bạn không giao tiền cho bất kỳ ai. Bạn đang tự lưu trữ nó. Sự tin tưởng của bạn dựa trên một giả định hẹp hơn — rằng thiết bị đã được tạo ra một cách chính xác. Và vì mã nguồn của chúng tôi mở cho bất kỳ ai kiểm tra, đó là điều mà bạn hoặc một chuyên gia độc lập có thể thực sự xác minh, chứ không chỉ đơn thuần tin tưởng một cách mù quáng. Một loại tin cậy này có thể kiểm chứng được. Loại còn lại, bạn chỉ phải hy vọng rằng nó được chứng minh là đúng.
Điều này không có nghĩa là tự lưu trữ không đi kèm với trách nhiệm. Tất nhiên là có. Nhưng trách nhiệm đó là cái giá phải trả cho việc thực sự sở hữu một thứ gì đó, và chúng tôi tin rằng cái giá đó là xứng đáng. Giao chìa khóa của bạn cho một người giám hộ không loại bỏ rủi ro. Nó chỉ đơn giản chuyển rủi ro đó đến nơi bạn không thể nhìn thấy và không thể kiểm soát nó, và đưa bạn trở lại chính hệ thống mà Bitcoin được tạo ra để thoát khỏi.
Nhiệm vụ của chúng tôi là làm cho quyền sở hữu trở nên đơn giản
Nếu trách nhiệm là mặt trái công bằng của việc tự lưu trữ, thì nhiệm vụ cần giải quyết là làm cho trách nhiệm đó cảm thấy nhẹ nhàng. Đó là điều khiến tôi hào hứng nhất, và đó là lý do tại sao tôi làm công việc này.
Trong một thời gian dài, ngành công nghiệp đã ngầm thừa nhận rằng tự lưu trữ là một lựa chọn phức tạp và hơi đáng sợ, và sự tiện lợi sẽ luôn là đặc quyền của các sàn giao dịch. Tôi đã đi đến kết luận ngược lại với điều mà giả định đó ngụ ý. Sự tiện lợi có ảnh hưởng lớn hơn đến nơi mọi người lưu trữ Bitcoin của họ so với độ phức tạp. Hầu hết mọi người không để tiền của họ trên sàn giao dịch vì họ đã cân nhắc rủi ro phá sản của sàn giao dịch đó và quyết định rằng nó đáng giá. Họ để chúng ở đó vì nó chỉ mất ba mươi giây và có vẻ quen thuộc. Nếu chúng ta muốn nhiều người hơn sở hữu khóa của chính họ, câu trả lời không phải là thuyết giảng cho họ lý do tại sao họ nên làm điều đó. Mà là làm cho việc sở hữu khóa cảm thấy tự nhiên và dễ dàng như sử dụng các ứng dụng mà họ đã sử dụng hàng ngày.
Đây là tiêu chuẩn mà chúng tôi hướng tới trong toàn ngành. Đó không phải là tự lưu trữ chỉ dành cho một số ít người dùng am hiểu công nghệ, mà là tự lưu trữ cảm thấy hiển nhiên và đơn giản đối với bất kỳ ai. Bảo mật không bao giờ nằm ở việc một thiết lập trông có vẻ 'cứng' hay phức tạp như thế nào, với việc ném xúc xắc, khoảng cách không khí và những thứ tương tự. Tất cả những điều đó có thể tạo ra cảm giác an toàn không phải lúc nào cũng phù hợp với thực tế. Điều quan trọng là phải làm đúng phiên bản tự lưu trữ hàng ngày, bởi vì đó là phiên bản mà hầu hết mọi người sẽ sử dụng. Một ví đơn chữ ký mạnh mẽ là điểm khởi đầu tuyệt vời, và bất kỳ ai cũng có thể phát triển hệ thống đó xa hơn.
Đừng tin tưởng chúng tôi. Hãy kiểm tra chúng tôi.
Có một sợi chỉ xuyên suốt toàn bộ cuộc trò chuyện này, và sau một sự cố như vậy, nó trở nên quan trọng hơn, chứ không phải ngược lại. Nếu bạn định tự lưu trữ khóa của mình, bạn có quyền biết rằng công cụ bạn tin tưởng thực sự làm những gì nó hứa. Và cách trung thực để kiếm được sự tin tưởng đó không phải là yêu cầu nó, mà là trao cho mọi người khả năng kiểm tra.
Đó là lý do tại sao phần mềm cơ sở và kiến trúc thiết bị của chúng tôi là mã nguồn mở. Bất kỳ ai cũng có thể biết chính xác cách Trezor hoạt động, bao gồm cả cách nó tạo ra các số ngẫu nhiên bảo vệ tiền của bạn. Bản thân tính mở không phải là một tấm khiên ma thuật, và tôi sẽ thận trọng với bất kỳ ai tuyên bố điều ngược lại. Mã nguồn mở chỉ có ích nếu mọi người thực sự nghiên cứu nó và nếu những người khác xây dựng các giải pháp mới dựa trên nó, điều này thu hút nhiều sự chú ý hơn đến mã. Vì vậy, chúng tôi làm mọi thứ có thể để điều đó xảy ra.
Chúng tôi điều hành một chương trình tìm kiếm lỗ hổng, nơi các nhà nghiên cứu độc lập được trả tiền để tìm và báo cáo các thiếu sót, biến cụm từ 'ai đó có thể kiểm tra điều này' thành động lực thực sự cho họ. Và vì mã nguồn mở, cánh cửa cho việc kiểm tra kỹ lưỡng luôn mở mỗi ngày, không chỉ khi công ty quyết định mời ai đó.
Tính minh bạch không phải là thứ chúng tôi thêm vào sau cùng. Nó định hình cách chúng tôi xây dựng sản phẩm ngay từ đầu. Ý nghĩa của Bitcoin không bao giờ là bạn cần tin tưởng vào một bộ thể chế mới thay cho những cái cũ. Nó có nghĩa là bạn không cần phải tin tưởng một cách mù quáng. Bạn phải có khả năng xác minh. Một công ty sản xuất ví yêu cầu bạn tin tưởng họ trong khi che giấu cách hoạt động của họ đã hoàn toàn bỏ lỡ ý nghĩa cốt lõi đó.
Trách nhiệm chính là cốt lõi
Vì vậy, không, tuần đầy thử thách này không có nghĩa là ví cứng không hoạt động, và không có nghĩa là tự lưu trữ là một sai lầm. Nó có nghĩa là điều mà nó luôn có nghĩa. Việc sở hữu tiền của chính mình yêu cầu một thái độ nhất định từ bạn. Đó không phải là điểm yếu của bản thân ý tưởng. Đó đơn giản là bản chất của quyền sở hữu. Và một tuần khó khăn như thế này không chỉ gây đau đớn. Nó buộc toàn bộ ngành công nghiệp phải tiến hành các cuộc kiểm toán kỹ lưỡng hơn và đặt ra những câu hỏi khó hơn, trong khi mã nguồn được giám sát chặt chẽ hơn bao giờ hết — bởi các nhà nghiên cứu, các công cụ mới và cộng đồng rộng lớn. Ngày nay có vẻ không phải như vậy, nhưng tự lưu trữ đang âm thầm trở nên mạnh mẽ hơn — nhanh hơn hầu hết mọi phần khác trong lĩnh vực này.
Ai đó sẽ giữ chìa khóa Bitcoin của bạn. Thật đáng chú ý là trong tuần qua, chúng tôi đã chào đón nhiều người dùng mới đến với Trezor, một phần đáng kể trong số đó chuyển từ Coldcard — đây là những người coi trọng việc tự lưu trữ và không có ý định từ bỏ nó. Chúng tôi sẽ chăm sóc họ như cách chúng tôi đã chăm sóc mọi người trong mười hai năm qua, đảm bảo an toàn cho họ. Sau tất cả những gì chúng ta đã thấy, tôi vẫn tin rằng đôi tay đáng tin cậy nhất cho Bitcoin của bạn chính là đôi tay của bạn. Tiền của bạn, cuối cùng cũng hoàn toàn thuộc về bạn.
_________________________________________________________________________
Bitcoin.com không chịu và sẽ không chịu bất kỳ trách nhiệm nào, trực tiếp hay gián tiếp, đối với bất kỳ tổn thất, thiệt hại, khiếu nại, chi phí hoặc chi phí nào thuộc bất kỳ loại nào, dù là thực tế, được cho là hay gián tiếp, phát sinh từ hoặc liên quan đến việc sử dụng hoặc tin tưởng vào bất kỳ nội dung, hàng hóa hoặc dịch vụ nào được đề cập trong bài viết này. Bất kỳ sự tin tưởng nào vào thông tin như vậy đều do người đọc tự chịu rủi ro.





