Генеральный директор производителя аппаратных кошельков Ledger Паскаль Готье подверг сомнению давнее убеждение криптоиндустрии в том, что абсолютная безопасность достижима. В недавнем интервью он заявил, что отрасль должна перестать возлагать основную ответственность за сохранность средств на рядовых пользователей.
По словам Готье, ни одна система не является неуязвимой, а требование к пользователям разбираться во всех возможных технических сбоях — нереалистичный подход. Это особенно актуально на фоне роста популярности самостоятельного хранения ключей, которое по-прежнему отпугивает неподготовленных инвесторов.
«Биткоин обещал деньги, которые не спрашивают ни у кого разрешения. Это обещание работает только если вы сами контролируете свои ключи. Два самых частых способа потерять средства: собственная ошибка — неверно записанная seed-фраза, забытый пароль — или изъян в дизайне инструментов, которым вы доверились», — написал Готье.
Заявление прозвучало на фоне громких инцидентов: уязвимость генератора энтропии в Coldcard привела к компрометации более чем 1500 BTC, а у Trezor произошла утечка данных клиентов. Ранее, в 2020 году, сама Ledger столкнулась со взломом базы, в результате которого были раскрыты контактные данные покупателей.
Готье подчеркнул, что производители аппаратных кошельков должны проектировать системы, которые остаются безопасными даже при ошибках пользователя. Он призвал к подходу «безопасность по умолчанию», учитывающему человеческий фактор — зачастую самое слабое звено в любой цепи защиты.
Он также предостерег от слепого доверия маркетинговым заявлениям о безопасности продуктов. По его мнению, индустрия должна перейти к непрерывным аудитам и совершенствованию архитектуры, а не полагаться на разовые обещания брендов.
Для массового принятия криптовалют это означает, что инструменты хранения должны стать более устойчивыми к ошибкам, иначе самостоятельное хранение останется уделом технически подкованных пользователей и будет тормозить развитие децентрализованных финансов.