Tại sao Bạn Cần Một Két Sắt Vật Lý để Bảo Vệ Tiền Ảo

Tôi bị mê hoặc bởi tín hiệu điện thoại của mình giảm đột ngột khi nhân viên của sàn giao dịch tiền điện tử Coinbase đóng nắp chiếc lều bạc ngột ngạt mà tôi đang đứng trong đó. Những bức tường vải bao quanh một không gian hình lập phương khoảng 8 feet và chứa lưới lưới hoạt động như một lồng Faraday, chặn sóng điện từ. Đến khi chiếc lều được kín, kết nối của tôi với thế giới bên ngoài đã mất hết. Bây giờ, buổi lễ có thể bắt đầu.
Tôi sắp chứng kiến một nghi lễ bí ẩn nhằm quyến rũ Wall Street và giúp nó đắm chìm trong tình yêu với tiền điện tử.
Có thể bạn đã nghe nói rằng bitcoin và các loại tiền điện tử khác giải phóng tiền. Công nghệ có thể chuyển số tiền nhỏ như một phần tư cent hoặc lớn như một tỷ đô la mà không cần ngân hàng, trong các giao dịch không thể hoàn tác như việc trao tiền mặt. Người ủng hộ đề xuất nó như một nâng cấp từ thời kỳ internet cho hệ thống tài chính chạy trên giấy chết, cơ sở hạ tầng IT thập niên 1970 và các khối kim loại màu vàng béo.
Nhưng tiền điện tử đến với những ràng buộc vật lý riêng của nó.
Một trong số đó là dấu chân môi trường gây khó chịu. Các máy tính được gọi là "người đào" mà xuyên suốt các phép toán khó khăn để xác minh giao dịch bitcoin tiêu thụ nhiều năng lượng như một quốc gia nhỏ. Một vấn đề khác xuất phát từ một sự mỉa mai lớn: Cách an toàn nhất để lưu trữ tiền ảo là ngoại tuyến, trên các máy tính không kết nối với internet. Để đưa bitcoin của khách hàng offline và sau đó trở lại, Coinbase đã phát minh ra một buổi lễ phức tạp tạo ra các khóa mã hóa và in chúng ra giấy, sau đó được giấu trong một ý tưởng mới về két ngân hàng.
Coinbase là sàn giao dịch tiền điện tử lớn nhất tại Hoa Kỳ. Nó có hơn 20 triệu tài khoản và quản lý hàng tỷ đô la giá trị của bitcoin, Ethereum và các loại tiền điện tử khác cho khách hàng của mình. Bây giờ nó muốn lôi kéo thêm hàng tỷ đô la từ các tổ chức tài chính truyền thống, chẳng hạn như các quỹ hedge và đầu tư.
Cái lều Faraday tạm thời của công ty và những điều xảy ra bên trong là quan trọng cho dịch vụ đó. Các nhà đầu tư tổ chức phải tuân theo các quy định yêu cầu họ đặt tài sản của khách hàng với một "người giữ tài sản đủ điều kiện." Ủy ban Chứng khoán và Giao dịch đã cho biết vào đầu năm nay rằng nó đang nghĩ về cách áp dụng quy tắc này đối với tiền điện tử. Người sáng lập Coinbase, Brian Armstrong, muốn công ty của mình sẵn sàng. “Có rất nhiều tiền tươi quan tâm đến lĩnh vực tiền điện tử,” ông nói. “Nhưng họ cần một tổ chức đủ điều kiện để làm người giữ tài sản.”
Buổi lễ che chở của Coinbase nằm ở trung tâm của dịch vụ đó. Sở hữu và kiểm soát một ngôi đống bitcoin hoặc tiền điện tử khác dựa vào việc sở hữu các khóa mật mã, trong đó một trong số đó có thể trông giống như thế này: 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa. Mỗi khoảnh khắc, công ty đặt chiếc lều lấp lánh của mình ở một địa điểm an toàn được chọn ngẫu nhiên ở San Francisco để tạo ra và in hàng ngàn chìa khóa. “Nó mất hầu hết một ngày, và chúng tôi ở đó cho đến khi xong,” Philip Martin, trưởng bảo mật của Coinbase, nói. Khách hàng giữ tài sản chuyển tài sản của họ sang một trong những chìa khóa mới khi mở một tài khoản.
Đội của Martin không phải là đội duy nhất hy vọng thu hút tài sản tiền điện tử của Wall Street. Một số tổ chức đã gửi bitcoin của họ đến Murray, Kentucky, nơi một công ty tài chính nhỏ tên Kingdom Trust là một trong những công ty đầu tiên cung cấp dịch vụ giữ tài sản tiền điện tử. Ngân hàng đầu tư Nhật Bản Nomura bắt đầu cung cấp dịch vụ của mình vào tháng 5. Bloomberg đưa tin trong tháng này rằng Goldman Sachs đang xem xét việc làm điều tương tự. Một người phát ngôn của ngân hàng cho biết công ty chưa quyết định về các dịch vụ liên quan đến tiền điện tử của mình.
Martin và đội của anh ấy đã nảy ra kế hoạch tạo và lưu trữ chìa khóa của họ vì, trong khi các giao dịch tiền điện tử sử dụng mật mã để ngăn chặn việc tiêu tiền hai lần, tài khoản vẫn dễ bị lừa đảo hoặc bị đánh cắp. Sự bùng nổ của bitcoin, từ khi nó được tạo ra vào năm 2008, có thể được theo dõi thông qua loạt vụ trộm cướp mà trong đó các sàn giao dịch đã bị hack. Công ty an ninh máy tính Carbon Black ước tính rằng hơn 1 tỷ đô la tiền điện tử đã bị đánh cắp chỉ trong nửa đầu năm 2018.
Trong tài chính truyền thống, các giao dịch như chuyển khoản ngân hàng có thể được hoàn tác trong một khoảng thời gian sau khi chúng diễn ra. An ninh tiền điện tử phải phức tạp hơn vì không có chức năng hoàn tác, theo Nicholas Weaver, một nhà nghiên cứu an ninh tại Đại học California tại Berkeley. “Bởi vì tiền điện tử không tương thích với việc giảm thiểu rủi ro gian lận tài chính hiện đại, bạn đơn giản không thể giữ nó trên một máy tính kết nối internet,” ông nói.
Cơ chế của Coinbase để lấy tiền trực tuyến ra khỏi internet bắt đầu bằng đội an ninh của Martin đặt chiếc lều của mình và chạy nguồn cung cấp điện được che chở bên trong. Điều này làm mịn ra các biến động điện năng có thể rò rỉ dấu hiệu về những gì đang xảy ra. Sau đó, đội bắt đầu một chiếc bàn gập với một máy in trên đó và bắt đầu làm việc.
Phù hợp với tên gọi, buổi lễ bắt đầu bằng cú ném đồng xu do US Mint phát hành. Mọi thứ sau đó đều được ghi lại trên video để cho phép kiểm toán sau này. Cú ném đồng xu quyết định chiếc laptop mới nào sẽ được sử dụng để tạo ra các chìa khóa, với cả ổ cứng và thẻ Wi-Fi được loại bỏ.
Nhân viên Coinbase khởi động một hệ điều hành dựa trên Linux trên chiếc laptop bị hạn chế từ USB. Họ sử dụng phần mềm tùy chỉnh để tạo ra các chìa khóa mật mã mới sẽ kiểm soát quỹ của khách hàng, và chia nhỏ những chìa khóa đó thành nhiều mảnh mã hóa thành loạt mã QR.
Sau đó, quá trình phức tạp nhưng có lý do dường như đi vào một đoạn đường không cần thiết: Các mã QR được chuyển sang một chiếc laptop của Apple. Tại sao? “Chỉ đơn giản là in từ Mac dễ dàng hơn,” Zak Blacher, một thành viên của đội an ninh của Coinbase thực hiện buổi lễ, nói.
Đối với chiếc laptop được sử dụng để tạo ra các chìa khóa, đây là cuối cùng của hành trình—thiết bị này bị phá hủy để ngăn rò rỉ thông tin. Tờ giấy với mã QR được đặt vào các bìa và lưu trữ tại một cơ sở an toàn nào đó ở San Francisco—nơi, lý thuyết, hacker không thể tiếp cận được. Bản sao lưu được phân tán trên khắp thế giới trên USB và ổ cứng trong trường hợp, như Martin mô tả, “một hòn thiên thạch nhỏ đập vào San Francisco.”
Về sự nguy hiểm khi lưu trữ hàng tỷ đô la tiền ảo trên các đống giấy, Martin nói rằng đó chỉ là kỹ thuật an ninh tốt—một sự tiến triển của két ngân hàng, không phải là sự quay ngược. “Tiền ảo có mô hình đe dọa hoàn toàn khác biệt so với những gì đã xuất hiện trước đó,” ông nói. “Chúng tôi đang rút ra bài học từ quá khứ về an ninh vật lý và kết hợp chúng với mật mã được cấu trúc cẩn thận.”
Khách hàng có thể yêu cầu truy cập bất cứ lúc nào trong ngày hoặc đêm, nhưng thường khôi phục được quỹ của họ trong một hoặc hai ngày, làm cho nó không phù hợp để chuyển đồng bitcoin đi lại từng phút. (Coinbase có một dịch vụ giao dịch riêng cho các nhà đầu tư tổ chức.) Quá trình bắt đầu khi một khách hàng đăng nhập vào trang web của Coinbase với một chiếc chìa khóa bảo mật USB để yêu cầu chuyển khoản. Chi tiết được xem xét bởi một nhóm sau đó yêu cầu cuộc gọi video với những người phê duyệt được liệt kê trong một tài khoản, vì Coinbase đề phòng trước nguy cơ con người hoặc phần mềm bắt chước giọng của khách hàng. “Chúng tôi muốn nhìn thấy một người sống và tương tác với họ,” Martin thêm.
Sau đó, một đa số nhân viên được biết đến với cái tên sages—tên được lấy cảm hứng từ trò chơi video The Legend of Zelda—xác minh yêu cầu. Nếu mọi thứ trông đúng đắn, họ sử dụng các chìa khóa mật mã của mình để thông báo cho một nhóm “thủ thư” có quyền truy cập vào giấy đã lưu trữ rằng họ cần quét mã QR nhiều lần để ghép chìa khóa kiểm soát quỹ của khách hàng lại với nhau. Cuối cùng, tiền có thể di chuyển.
Alex Lindgren, một luật sư làm việc với các công ty và nhà đầu tư tiền ảo, kỳ vọng các dịch vụ giữ quỹ như của Coinbase sẽ đưa thêm hàng tỷ đô la vào thị trường tiền ảo trong vài năm tới. Anh ta cho biết chúng sẽ giúp các nhà đầu tư tổ chức cảm thấy thoải mái hơn với thị trường tiền ảo.
Anh ta cũng nhận ra rằng công nghệ hiện tại dường như làm hụt hẫng. Lindgren hy vọng các dịch vụ lưu trữ bên thứ ba phức tạp trở nên ít quan trọng hơn theo thời gian, khi các cơ chế mới xuất hiện để giao dịch tiền ảo. Chỉ vì việc sử dụng và lưu trữ bitcoin có thể rất phức tạp ngày nay, không có nghĩa là nó sẽ mãi mãi như vậy. “Xe ngựa và xe ngựa trước đó là hiệu quả hơn nhiều so với ô tô sau [ô tô] xuất hiện,” anh ta lưu ý, “nhưng với thời gian, điều đó trở nên rõ ràng ô tô hữu ích hơn.”
- Làm thế nào để tận dụng tối đa các tính năng mới của Gmail
- Bên trong năm đấu tranh vì quyền lực của Puerto Rico
- Lịch sử đầy bot của bộ phim truyện tranh tốt nhất trên Netflix
- Làm thế nào để bảo vệ bản thân khỏi cuộc tấn công SIM swap
- Cát siêu bí mật khiến chiếc điện thoại của bạn trở nên có thể
- Đang tìm kiếm thêm? Đăng ký nhận bản tin hàng ngày của chúng tôi và đừng bao giờ bỏ lỡ những câu chuyện mới và tuyệt vời nhất của chúng tôi
