Ledger挑战加密行业:比特币设计中的安全性不可妥协
比特币一直承诺一件简单的事情:在不需要任何人许可的情况下拥有金钱的可能性。但这一承诺只有在比特币设计中的安全性成为每个钱包、交易所或保管工具的出发点,而不是留给用户的细节时,才是有效的。这是Ledger首席执行官在一场长篇公开演讲中传达的信息,他写下了一种关于加密行业如何构建其产品的宣言,尤其是当他人的安全受到威胁时,行业应如何表现。
关键点
- 比特币的基本安全模型
- 控制密钥的人控制金钱
- 人为错误和工具缺陷:最常见的两个漏洞
- 设计安全的原则
- 不给用户带来负担的设计
- 透明性、独立测试和持续改进
- 安全性、易用性和个人主权之间没有妥协
- 行业内的合作与负责任的行为
- 负责任地报告漏洞
- 开放标准、教育和Ledger的公共承诺
- 常见问题
- 什么使比特币在金钱所有权方面与众不同?
- 为什么比特币钱包设计中的安全性如此重要?
- Ledger如何促进行业内的安全合作?
- Ledger向行业提出的安全标准是什么?
关键点
- 比特币允许在没有中介的情况下持有金钱,依靠一个由称为种子的单词列表保护的私钥。
- 安全性依赖于用户自行保管自己的密钥,但也依赖于设计良好的工具,能够限制人为错误。
- 缺陷设计不能通过要求用户更自律来修正:责任不应转嫁给使用产品的人。
- Ledger邀请整个行业达成协议:在安全性、易用性和个人主权之间没有妥协。
- 具体要求包括负责任地报告漏洞、即使是竞争对手编写的开放标准的采用,以及对用户的免费教育。
比特币的基本安全模型
比特币作为数字现金运作:没有银行,没有中介公司,只有一个私钥,与拥有者同在。这是Ledger首席执行官所有推理的基础,也是为什么自主保管加密货币被描述为“美好但艰难”的想法:没有人可以冻结资金或拒绝访问,但也没有人可以拯救丢失密钥的人。
控制密钥的人控制金钱
这个原则至关重要,没有模糊的空间:谁拥有密钥,谁就拥有金钱,没错。私钥由一个称为种子的简短单词列表支持,是在不通过银行账户或中介的情况下持有资金的唯一元素。这是比特币的原始架构,在前九页的白皮书中有所描述,并且仍然是衡量关于安全性讨论的基准。
人为错误和工具缺陷:最常见的两个漏洞
根据Ledger首席执行官的说法,大多数资金损失源于两个不同的原因:用户错误,例如错误抄写的种子或遗忘的密码,或者所用工具的设计缺陷,这是用户无法提前看到的问题。然而,在这两种情况下,承担后果的始终是同一个人:拥有资金的人。
设计安全原则
核心论点是一个明确的论点:单靠规范无法纠正错误的设计。一个好的产品从根本上消除了错误,而不是要求用户不断追求不切实际的完美。增加设置的复杂性,或将更多责任转移给最终用户,并不是真正的安全:这被称为“安全剧场”,即一种缺乏实质内容的保护表象。
不给用户带来负担的设计
拥有自己的密钥相当于一种数字私有财产的形式,意味着可以在没有任何人许可的情况下拥有某物。但Ledger的首席执行官警告说,只有专家才能行使的权利,是大多数人实际上并不具备的权利。因此,安全性和简单性必须共存:数字私有财产不能仅仅是深谙技术的人的专属领域。
透明度、独立测试和持续改进
没有任何制造商,包括Ledger,应该期望其设计被视为理所当然。可以保持开放的东西就应该开放,以便任何人都能验证;出于安全原因必须保持封闭的内容应交由外部专家进行独立安全测试。而最终的证明,文本强调,是时间:一个在多年后仍然存在的系统,内部有真实资金。然而,完全的安全并不存在:承诺这一点的人是在出售某种东西。它更像是一种方向,一条每年都必须变得更安全、更简单的道路,经过那些试图破坏它的人的考验。
安全性、易用性和主权之间没有妥协
基于这一视角,Ledger向整个行业提出了标准:没有妥协。为了使安全性更简单而不妥协安全性。为了使简单性更安全而不妥协简单性。为了使个人主权更安全而不妥协主权。当一个产品要求用户放弃这三个元素中的任何一个时,设计就已经失败。这是一个适用于每个钱包的原则,包括Ledger自己的钱包,Ledger表示愿意接受这一标准的评判。
行业合作与负责任的行为
在技术部分,Ledger的首席执行官提出了第二个要求,也许更难以实施:行业公司在安全失败时应如何相互行为。每当发生安全漏洞时,社交媒体上就会充斥着相互指责的公司,这种行为被称为“为小偷提供免费工作”,这些小偷可能是由国家资助的团体或孤立的诈骗者,整体上能够窃取数十亿。
负责任的漏洞报告
Ledger的安全团队Donjon发现其他公司产品中的漏洞,以及自己产品中的漏洞,并在任何恶意分子得知之前分享结果。在提到的例子中,Trezor修复了以这种方式发现的漏洞,而Trust Wallet的用户在漏洞公开之前几个月就得到了保护。这是一种合作模式,Ledger的首席执行官认为,当公司选择实施时,它已经在发挥作用。
开放标准、教育和Ledger的公共承诺
Ledger已经编写了一个开放标准,旨在避免用户盲目批准交易,并将其交给以太坊基金会,以便任何人都可以采用,包括竞争对手。这并不是个别案例:SEAL 911提供24小时的免费紧急救助热线,帮助遭受攻击的人,Kraken的安全实验室负责识别和负责任地披露整个行业的漏洞,而加密用户教育则通过Ledger Academy、Binance Academy和MIT的免费课程等免费举措进行。
在此基础上,Ledger的首席执行官向其他行业公司(钱包、交易所和托管公司)的同事发出了直接的邀请:继续在产品上竞争,但在一些共同原则上保持团结,从安全团队之间负责任地报告漏洞,到对风险的诚实声明,而不是利用他人的不幸进行营销。"只有当我们共同捍卫行业时,行业才能胜利,"文本中写道,这句话总结了整个发言的核心:安全行业的合作并不是公司之间的互惠,而是确保比特币最初承诺的条件,即一种不需要任何人许可的货币,能够对十亿人保持可信,而不仅仅是对那些已经具备自我保护能力的人。
FAQ {#FAQ}
比特币在货币所有权方面有什么不同? {#Cosa_rende_Bitcoin_diverso_in_termini_di_proprieta_del_denaro}
比特币允许用户自主持有资金,无需中介,通过控制由种子保护的私钥,这是一组作为备份的单词。
为什么比特币钱包设计中的安全性如此重要? {#Perche_la_sicurezza_nel_design_dei_wallet_Bitcoin_e_cosi_importante}
因为一个有缺陷的设计不能仅靠用户的自律来纠正:良好的设计减少错误,而不是将所有责任都推给使用产品的人。
Ledger如何促进行业内的安全合作? {#Come_promuove_Ledger_la_collaborazione_nel_settore_sulla_sicurezza}
Ledger的安全团队在漏洞被利用之前,负责任地报告在其他公司产品中发现的漏洞,并推动开放标准和用户教育,以造福整个行业。
Ledger向行业提出的安全标准是什么? {#Qual_e_lo_standard_di_sicurezza_che_Ledger_propone_allindustria}
在安全性、易用性和个人主权之间没有妥协,以便所有人都能获得资金保护,并随着时间的推移不断改善。
内容由人工智能协助生成,并经过人工编辑审核。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

Cash App通过与MoonPay的联动扩大了对Altcoin的购买

黄金期权市场转向看涨,黄金基金资金流入创年内新高

CZ要求Trust Wallet简化隐藏币种控制

特朗普领导的世界自由公司获得美国OCC对国家信托银行的有条件批准

CZ向Giggle Academy转账96.5万美元,退休公共钱包

Tudor Investment增持IBIT股票至688529股

Cboe BZX提交3倍比特币ETF上市规则变更提案

加密资产价值达到43亿美元

瑞士银行UBS通过ETF将比特币期权敞口扩大24倍

Edelman Financial 披露 3400 万美元比特币 ETF 持仓

Anthropic 二季度营收超 115 亿美元,Kraken 利润降至 2300 万美元

Cboe申请SEC批准3倍杠杆比特币和以太坊ETF

Michael Burry 调仓,平仓特斯拉和应用材料空头,加码纳指看跌押注

稳定币:PayPal与MoonPay推出代币工厂

如何让加密资产成为被传统信贷体系接受的抵押品?

美国ESG基金第二季度净流入30亿美元,AI电网ETF领跑

UBS 增持贝莱德比特币 ETF 持仓超 8300 万美元









