Ledgerin CTO:n varoitus Bitcoin-käyttäjille
Ledgerin CTO Charles Guillemet varoittaa, että Bitcoin-käyttäjien ei tulisi kiirehtiä multisig-lompakoiden käyttöönottoon äkkivääränä reaktiona äskettäiseen Coldcard-tapaukseen. Guillemetin mukaan monimutkaisempien asetusten tekeminen voi itse asiassa tuoda mukanaan lisäriskejä. Sen sijaan hän suosittelee, että Bitcoin-käyttäjät, jotka luottavat itsevarastointiin, valitsevat ”miniscript”-ratkaisun, joka tarjoaa edistynyttä turvallisuutta ilman tarpeetonta monimutkaisuutta.
Multisig vs. Miniscript
Guillemet korosti X:ssä, että multisig tekee lompakon palautuksesta ja hallinnasta vaikeampaa. Hän huomautti, että monet käyttäjät päätyvät luomaan konfiguraatioita, jotka ovat itse asiassa hankalia palauttaa turvallisesti. Vaihtoehtona hän ehdotti Bitcoin Miniscriptin käyttöä, joka mahdollistaa käyttäjien määritellä monimutkaisia kulutusehtoja, kuten perintösääntöjä, aikarajoitettuja palautusavaimia ja 2-of-3-valtuutuspolitiikkoja. Hänen mukaansa Ledgerin toteutus mahdollistaa ”selkeän allekirjoittamisen” jokaiselle kulutustielle, jolloin käyttäjät voivat tarkistaa tarkalleen, mitä he hyväksyvät laitteistolompakossaan.
Kehittäjille suunnatut edut
Kehittäjille Miniscript helpottaa räätälöityjen lompakkosovellusten rakentamista, Guillemet sanoi. Hän väitti äskettäin luoneensa toimivan Bitcoin-lompakon, joka tukee edistyneitä kulutuspoliittisia ehtoja vain muutamassa tunnissa AI-avustaja Clauden avulla. Hän lisäsi, että Ledgerin selkeän allekirjoittamisen lähestymistapa teki hänet mukavaksi testata lompakkoa Bitcoinin pääverkossa.
MuSig2 ja turvallisuus
Guillemet viittasi myös MuSig2:een, kryptografiseen vaihtoehtoon perinteiselle skriptipohjaiselle multisigille. Hän kertoi, että Ledgerin laitteistolompakot ovat hänen tietojensa mukaan ainoat laitteet, jotka tällä hetkellä tukevat MuSig2:ta.
”Turvallisuuspäätösten tulisi perustua yksilön uhkamalliin eikä äskettäisiin otsikoihin reagoimiseen.”
Huolimatta näiden vaihtoehtojen esittelyistä, Guillemet korosti, että multisig on edelleen sopiva joillekin käyttäjille. Hän kuitenkin huomautti, että useimmille ihmisille, kuten hän on todennut, oikein varmuuskopioitu yksittäisen allekirjoituksen laitteistolompakko on edelleen käytännöllisin valinta.