HomeZ - 横幅首页 itaLedger 首席执行官推动为加密钱包打造“零妥协”的比特币安全设计

Ledger 首席执行官推动为加密钱包打造“零妥协”的比特币安全设计

Ledger 的首席执行官发表了一封不同寻常的直白公开信,呼吁加密行业在涉及比特币安全设计时坚持严格的“零妥协”标准。在一篇题为《No Compromise(不妥协)》的文章中,Ledger CEO 认为,比特币的创始承诺——没人能冻结、没收或阻止你的钱——只有在围绕它构建的钱包和工具被设计成保护普通人,而不仅仅是技术熟练用户时,才能得以延续。

要点总结

  • Ledger CEO 发布博文,推动在比特币安全设计方面实行全行业的“零妥协”标准。
  • 比特币让人们可以直接持有资金,而无需银行或中介,依靠由助记词(seed words)支撑的私钥。
  • Ledger 表示,导致资金丢失的主要原因不仅是用户失误,还有有缺陷的产品设计,而仅靠用户自律无法修复糟糕的设计。
  • Ledger 的 Donjon 安全团队在攻击者利用之前,发现并负责任地披露了影响 Trezor 和 Trust Wallet 的漏洞。
  • Ledger 正邀请竞争对手——钱包、交易所、托管机构——在披露、开放标准和教育方面采纳共同原则。

比特币的核心安全模型

为什么用户要自己掌握密钥

比特币的全部价值主张建立在一个理念之上:你可以像持有现金那样持有资金,而不需要银行账户或任何公司站在你和资金之间。这之所以成为可能,是因为有私钥这一秘密,它由一串被称为种子(seed)的简短单词列表进行备份。谁控制了这把钥匙,谁就控制了这笔钱——就这么简单。这也是让加密世界中的自我托管能够作为数字私有财产运作,而不是第三方承诺的根本所在。

这种自由伴随着艰难的权衡。因为中间没有机构存在,没有人可以冻结用户的资金。但如果密钥丢失,也没有人能把它们救回来。钱包的所有设计方式都由这一单一事实所决定。

来自用户失误和有缺陷工具的风险

根据 Ledger 的说法,人们丢失加密资产的两种最常见方式其实非常普通:把助记词写错、忘记密码,或者在用户信任却无法检查的工具中存在隐藏的设计缺陷。在每一种情况下,承担损失的都是用户,即便过错在产品而不在个人。

安全即设计背后的原则

良好的比特币安全设计,在 Ledger CEO 看来,是要消除犯错的机会,而不是要求每个用户都具备完美的自律。公司认为,把更多复杂性或更多责任推给用户,并不是安全——那只是安全作秀。

让主权对所有人都可及

这远远超出任何单一产品的范畴。在 Ledger 的表述中,自己掌握密钥是一种数字私有财产权——一种无需任何人许可的所有权。但如果只有专家才能行使的权利,对大多数人来说等同于不存在。这就是为什么在 Ledger 看来,安全与易用性必须共存而不是相互竞争,也为什么行业需要能够扩展到普通人的设计,而不仅仅是面向发烧友。

Ledger 还认为,任何厂商的安全宣称都不应被单纯“信任”。凡是可以开放的部分就应该开放,让外部人士可以检查;凡是出于安全原因必须保密的部分,也应交给独立专家进行测试。公司表示,真正的证明在于时间:那些多年后仍然屹立不倒、托管着真实资金且未曾失效的系统。

在安全、易用与主权之间不妥协

Ledger CEO 写道,绝对安全并不存在,任何声称相反的人都只是在推销某种东西。安全更应被理解为一个方向,而不是一个完成态——每年都更安全、每年都更易用,并持续接受试图攻破它的人们的检验。自比特币白皮书以来,既定目标从未改变:让十亿人掌握自己的密钥,并真正用于日常交易,最终也用于数字身份。

Ledger 为每一个钱包(包括自家产品)设定的标准很直接:不以安全换取易用性,不以易用性换取安全,也不以主权换取安全。一旦要求用户放弃这三者之一,在公司看来,这个设计就已经失败。

行业协作与负责任披露

Ledger 表示,加密领域的安全失败太常演变成厂商之间的公开互相指责——这种闹剧为国家支持的黑客团队、犯罪集团和单独的诈骗者提供了免费弹药,而他们合计盗走了数十亿美元。公司认为,在处理漏洞时,行业应以合作而非竞争为主导。

Ledger 向竞争对手发出的邀请

作为负责任漏洞披露已经在发挥作用的一个例子,Ledger 指向其内部安全部门 Donjon。该团队不仅在自家产品中寻找缺陷,也会审查竞争对手的产品,并在犯罪分子发现之前向对方报告。公司表示,这一流程促成了对 Trezor 的补丁,并在任何公开披露前的数月内保护了 Trust Wallet 用户。Ledger 还称,其制定了“清晰签名(clear signing)”的开放标准——旨在阻止用户批准盲签交易——并将其交给 以太坊基金会(Ethereum Foundation),以便任何钱包提供商(包括竞争对手)都能采用,目前已有数家采纳。

Ledger 将此定位为更广泛生态系统努力的一部分,而非某家公司的单独行动。它提到 SEAL 911,这是一条为遭受实时攻击的用户提供的免费 24 小时救援热线,以及 Kraken 的安全实验室,该实验室在整个行业范围内发现并披露漏洞。在加密用户教育方面,公司指出 Ledger Academy、Binance Academy 以及 MIT 提供的课程等免费资源,作为这种协作工作每天都在发生的证据,尽管它们很少登上头条。

Ledger CEO 现在正向钱包、交易所和托管机构的竞争对手高管发出直接邀请:在产品上激烈竞争,但要在共同原则上达成一致——将安全团队之间的负责任披露视为常态,无论由谁制定都采纳开放标准,为每一位用户而不仅仅是付费客户提供教育,对每款产品自身的权衡取舍保持诚实,而不是只强调竞争对手的失败,并在安全事件后避免公开“刷分”。CEO 写道:“只有我们共同防御,这个行业才能获胜”,并补充说 Ledger 公开将自己置于这些标准之下,并期望据此接受评判。

为何这场争论此刻尤为重要

对更严格比特币安全设计的呼吁,出现在这样一个时刻:加密安全失败经常演变成厂商之间的公开争执,而不是协调修复。对普通持币者而言,现实利害关系很简单:往往是钱包的设计,而不仅仅是用户的谨慎,决定了资金是否安全。对行业而言,Ledger 的主张是一种押注,即在披露方面的共同标准和教育,能够减少当前被犯罪团伙牟利的可利用弱点总量。

竞争对手是否会接受这一邀请——还是继续把彼此的安全失误当作营销机会——很可能会决定行业在多大程度上能朝着 Ledger 所宣称的目标前进:让十亿普通用户安全地实现自我托管。

常见问题

在资金所有权方面,比特币有何不同?

比特币允许用户通过掌控由助记词支撑的私钥,在没有中介的情况下自行持有资金。

为什么“安全即设计”在比特币钱包中很重要?

因为有缺陷的设计无法仅靠用户自律来弥补;良好的设计会减少错误,并不会让用户承担过多责任。

Ledger 如何推动在安全方面的行业协作?

Ledger 的安全团队 Donjon 会在漏洞被利用前负责任地披露漏洞,并在整个行业内推动开放标准和免费的用户教育。

Ledger 在行业中倡导的安全标准是什么?

在安全性、易用性和主权之间不做妥协,确保自我托管保持包容性,并随着时间持续改进。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”在资金所有权方面,比特币有何不同?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”比特币允许用户通过掌控由助记词支撑的私钥,在没有中介的情况下自行持有资金。”}},{“@type”:”Question”,”name”:”为什么“安全即设计”在比特币钱包中很重要?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”因为有缺陷的设计无法仅靠用户自律来弥补;良好的设计会减少错误,并不会让用户承担过多责任。”}},{“@type”:”Question”,”name”:”Ledger 如何推动在安全方面的行业协作?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ledger 的安全团队 Donjon 会在漏洞被利用前负责任地披露漏洞,并在整个行业内推动开放标准和免费的用户教育。”}},{“@type”:”Question”,”name”:”Ledger 在行业中倡导的安全标准是什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在安全性、易用性和主权之间不做妥协,确保自我托管保持包容性,并随着时间持续改进。”}}]}

本文由人工智能协助撰写,并由编辑团队审核。

Satoshi Voice
本文在人工智能的支持下完成,并由我们的记者团队审核,以确保准确性和质量。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST