Kryptovalutaindustrins säkerhetsutmaningar
Ledger CEO Pascal Gauthier har hävdat att kryptovalutaindustrin bör sluta betrakta säkerhet som ett problem som kan lösas genom att belasta användarna med mer ansvar. Han påstår att ”total säkerhet” faktiskt inte existerar.
Design för säkerhet
Gauthier menar att tillverkare av hårdvaruplånböcker måste designa system som förblir säkra även när användare gör misstag. Nyligen drabbades hårdvaruplånboksekosystemet hårt av Coldcard-skandalen.
Den 30 juli varnade Coinkite för att Bitcoin-plånböcker som genererats av påverkade Coldcard-enheter kunde vara sårbara på grund av ett entropiproblem i processen för frö-generering.
Förlusterna hade redan överstigit 1 000 BTC den 31 juli, och de varnade för att påverkade frön bör betraktas som komprometterade. Galaxy Research meddelade den 4 augusti att de hade identifierat 1 596 BTC som stulits från 7 300 adresser.
Betydelsen av design och disciplin
För Gauthier är disciplin inte tillräckligt i sådana fall, eftersom det inte kan ersätta en bristfällig design. Kort efter Coldcard-katastrofen dök en annan tillverkare av hårdvaruplånböcker upp i rubrikerna av fel skäl.
Den 13 augusti, som rapporterats av U.Today, avslöjade Trezor ett intrång hos sin tredje parts leverantör som exponerade data som tillhörde 13 689 kunder i sju länder.
Ledger CEO hävdar att självförvaring kommer att förbli begränsad om vanliga användare förväntas förstå varje tekniskt fel. Han betonade också att användare inte bara bör lita på tillverkare när de påstår att deras produkter är säkra.
”Och ingen design bör tas på deras ord, vår inkluderad,” skrev han.
Därför bör säkerhet ses som en pågående process av testning och förbättring.