Indledning
Pascal Gauthier, CEO for Ledger, har argumenteret for, at kryptovalutaindustrien bør stoppe med at betragte sikkerhed som et problem, der kan løses ved at pålægge brugerne et større ansvar. Han har udtalt, at “total sikkerhed” faktisk ikke eksisterer. Gauthier hævder, at producenter af hardware wallets skal designe systemer, der forbliver sikre, selv når brugerne begår fejl.
Coldcard-skandalen
For nylig blev hardware wallet-økosystemet hårdt ramt af Coldcard-skandalen. Den 30. juli advarede Coinkite om, at Bitcoin wallets genereret af berørte Coldcard-enheder kunne være sårbare på grund af et entropiproblem i processen med frøgenerering. Tabene havde allerede overskredet 1.000 BTC den 31. juli, og han advarede om, at berørte frø skulle betragtes som kompromitterede. Galaxy Research rapporterede den 4. august, at de havde identificeret 1.596 BTC stjålet fra 7.300 adresser.
Design og ansvar
For Gauthier er disciplin ikke nok i sådanne tilfælde, da det ikke kan erstatte et defekt design. Kort efter Coldcard-katastrofen dukkede en anden producent af hardware wallets op i overskrifterne af de forkerte grunde. Den 13. august, som rapporteret af U.Today, afslørede Trezor et brud hos sin tredjepartsleverandør, der eksponerede data tilhørende 13.689 kunder i syv lande.
Fremtidige udfordringer
Gauthier hævder, at selvopbevaring vil forblive begrænset, hvis almindelige brugere forventes at forstå hver teknisk fejltilstand. Han understregede også, at brugerne ikke blot skal stole på producenterne, når de hævder, at deres produkter er sikre.
“Og ingen designs bør tages på deres ord, vores inkluderet,”
skrev han. Derfor bør sikkerhed betragtes som en løbende proces med test og forbedring.