CEO Ledger Pascal Gauthier cho rằng bảo mật của ví phần cứng không thể chỉ dựa vào sự cẩn trọng của người dùng. Theo ông, sản phẩm phải được thiết kế theo hướng vẫn bảo đảm an toàn ngay cả khi người dùng thao tác sai, bởi “an toàn tuyệt đối” trên thực tế không tồn tại.
Theo U.Today ngày 17/8, Gauthier nói ngành tiền số không nên tiếp cận vấn đề bảo mật bằng cách chuyển thêm trách nhiệm sang người dùng. Ông nhấn mạnh các nhà sản xuất ví phần cứng cần xây dựng hệ thống có khả năng chịu lỗi ngay từ khâu thiết kế.
Lãnh đạo Ledger dẫn lại các sự cố gần đây trong ngành ví phần cứng để minh họa cho quan điểm này. Với vụ việc liên quan đến Coldcard, ông cho rằng sự cẩn trọng của người dùng không thể bù đắp cho các điểm yếu trong thiết kế sản phẩm.
Trước đó, ngày 30/7, CoinKite cảnh báo một số ví Bitcoin được tạo từ thiết bị Coldcard có thể đối mặt nguy cơ bị tấn công do vấn đề entropy trong quá trình tạo seed. Công ty cho biết các seed bị ảnh hưởng cần được xem là đã bị lộ. Đến ngày 31/7, thiệt hại liên quan đến sự cố này đã vượt 1.000 BTC.
Tiếp đó, ngày 4/8, Galaxy Research cho biết đã xác nhận 1.596 BTC bị đánh cắp từ 7.300 địa chỉ. Theo Gauthier, những trường hợp như vậy cho thấy rủi ro rất khó được kiểm soát nếu chỉ yêu cầu người dùng thận trọng hơn. Khi ví phần cứng là công cụ cốt lõi của tự lưu ký, khả năng chịu lỗi phải là một phần của thiết kế ban đầu.
Tranh cãi cũng không dừng ở Coldcard. Ngày 13/8, Trezor công bố dữ liệu của 13.689 khách hàng tại 7 quốc gia đã bị lộ sau sự cố xâm nhập xảy ra tại một đối tác xử lý đơn hàng bên thứ ba. Dù sự việc này khác về bản chất so với vấn đề quản lý khóa trên ví, nó vẫn có thể làm suy giảm niềm tin đối với toàn bộ hệ sinh thái ví phần cứng.
Gauthier cho rằng nếu tự lưu ký muốn tiếp cận số đông, ngành này không thể mặc định người dùng phổ thông phải hiểu hết mọi rủi ro kỹ thuật có thể phát sinh. Theo ông, nếu một hệ thống buộc người dùng phải nắm toàn bộ các kịch bản lỗi, tự lưu ký sẽ chỉ phù hợp với một nhóm nhỏ.
Ông cũng lưu ý rằng người dùng không nên mặc nhiên tin vào các tuyên bố về độ an toàn từ nhà sản xuất. Gauthier viết: “Không một thiết kế nào, kể cả sản phẩm của chúng tôi, nên được chấp nhận chỉ dựa trên lời nói”. Theo ông, bảo mật không phải đích đến có thể hoàn tất một lần, mà là quá trình kiểm thử và cải tiến liên tục.
Những phát biểu trên được đưa ra trong bối cảnh ngành ví phần cứng phải đối mặt bài toán khôi phục niềm tin sau hàng loạt sự cố gần đây. Dù nhu cầu tự lưu ký vẫn hiện hữu, các nhà sản xuất nhiều khả năng sẽ phải đồng thời rà soát thiết kế sản phẩm, quản trị chuỗi cung ứng và quy trình thông báo sau sự cố. Trong bối cảnh đó, trọng tâm cạnh tranh về bảo mật cũng đang chuyển từ việc bổ sung tính năng sang năng lực xây dựng hệ thống có thể chịu được sai sót và khuyết điểm.