Потери Coldcard: как отвергнутая десятилетие назад защита могла спасти средства
Аналитик Уди Вертхаймер напомнил о работе, опубликованной в 2016 году, посвященной «хранилищам» для биткоина. Он утверждает, что если бы протокол биткоина поддерживал такие конструкции, владельцы Coldcard, пострадавшие от недавнего взлома, смогли бы сохранить свои активы.
Идеи, предложенные Мальте Мезером, Иттаем Эялем и Эмином Гюн Сирером, предполагали небольшие изменения в скриптовом языке биткоина, которые позволили бы создать кошельки, устойчивые к взлому. Однако, спустя почти десять лет, эти предложения так и не были реализованы в сети биткоина.
В основе работы 2016 года лежит допущение о человеческой несовершенности — что рано или поздно человек совершит ошибку, и последствия должны быть обратимы. Вместо создания идеальной системы авторы предложили включить возможность ошибки в саму конструкцию кошелька.
Ковенанты — это заранее установленные условия для расходования средств, определяющие, куда и при каких условиях могут быть отправлены монеты. Такие хранилища не позволяют вывести деньги в обход заданного сценария, даже если доступ к ключам получат посторонние.
Технически хранилище добавляет задержку к переводу средств. Вертхаймер описывает это так: аппаратный кошелек отправляет транзакцию не мгновенно, а спустя 24 часа, предоставляя владельцу возможность перехватить операцию, если она выглядит подозрительно.
В случае взлома пользователь может нажать специальную кнопку, и средства будут переведены на резервный адрес, например, на депозит биржи Coinbase. Вертхаймер подчеркивает, что схема не создает зависимости от третьих лиц в нормальных условиях использования.
Однако плата за такую защиту — это время. Переводы требуют ожидания в течение суток, что неудобно для повседневных операций, но приемлемо для долгосрочного хранения активов.
Подобные механизмы уже давно используются за пределами биткоина. Решения институционального уровня, такие как Safe в экосистеме EVM и Squads в Solana, защищают активы на сумму более $100 млрд и являются стандартом для крупных компаний.
Для внедрения таких хранилищ в биткоин требуются обновления протокола, такие как OP_CTV, OP_VAULT или OP_CAT. Без них предложенная схема остается нереализованной.
На протяжении многих лет разработчики, включая Джеймса Обрайена, Джереми Рубина, Брайана Бишопа и Эли Бен-Сассона, а также сам Вертхаймер, продвигали эти идеи, но безуспешно. Вертхаймер считает, что причина кроется не в технических аспектах, а в политике сообщества и предвзятости к авторам предложений.
Вертхаймер связывает потери владельцев Coldcard именно с отсутствием внедренных ковенантов. Он убежден, что при наличии такого механизма многие пользователи смогли бы сохранить свои средства.
Основной аргумент сторонников заключается в самом устройстве схемы. Хранилища и ковенанты не требуют безупречности от кошельков и пользователей, они изначально учитывают возможность ошибок.
Принудительно внедрять данный механизм никто не собирается. Вертхаймер настаивает, что выбор должен оставаться за пользователями: те, кто не нуждается в такой защите, смогут продолжать использовать старые методы, в то время как другие получат возможность активировать дополнительную безопасность.