1. Tài trợ

Một giải pháp cấp độ quân sự cho lỗ hổng bảo mật lớn nhất của crypto — phỏng vấn CEO Ngrave

CEO Ngrave Xavier Hendrickx giải thích tầm quan trọng của thiết kế 100% cách ly mạng và giao diện thân thiện với người dùng để đạt được chủ quyền tài chính thực sự.

Bảo mật, Ví, Công nghệ, Phần cứng

Việc kiểm soát crypto của chính bạn là một ý tưởng mạnh mẽ, nhưng nó đi kèm với gánh nặng lớn. Đối với mỗi câu chuyện về chủ quyền tài chính, có một câu chuyện khác về việc mất cụm từ hạt giống, thiết bị bị xâm phạm hoặc một cuộc hack tinh vi xóa sạch khoản tiết kiệm cả đời.

Đây là thách thức mà Xavier Hendrickx, đồng sáng lập và CEO của Ngrave, đã quyết định giải quyết. Là một người nắm giữ Bitcoin kể từ năm 2013 và một trong những người xây dựng sớm của Ethereum, Hendrickx đã thành lập Ngrave, một công ty công nghệ sâu của Bỉ, để tạo ra một hệ sinh thái tự lưu trữ hoàn chỉnh.

Hệ thống tập trung vào Zero, một ví phần cứng với chứng nhận EAL7 — chứng nhận bảo mật cao nhất có sẵn — và hoạt động với ứng dụng di động Liquid và sao lưu crypto Graphene để bảo vệ tài sản kỹ thuật số.

Trong cuộc phỏng vấn này, Xavier Hendrickx thảo luận về những bài học anh học được từ những ngày đầu của crypto, triết lý thiết kế đằng sau việc xây dựng một ví phần cứng được chứng nhận EAL7 và tầm nhìn của anh về tương lai của tự lưu trữ an toàn.

Cointelegraph: Khoảnh khắc hoặc sự kiện cụ thể nào khiến bạn nhận ra rằng các giải pháp ví phần cứng hiện có không đủ an toàn, dẫn đến việc tạo ra Ngrave?

Xavier Hendrickx: Tôi đã hoạt động trong lĩnh vực crypto kể từ năm 2013, và giống như nhiều người dùng sớm, tôi đã học được những bài học khó khăn dọc đường. Tôi đã mất tiền trong cả vụ sụp đổ Mt. Gox và vụ hack BTC-e, điều này đã cho tôi thấy cơ sở hạ tầng xung quanh crypto mong manh như thế nào vào thời điểm đó.

Nhưng điểm chuyển mình thực sự đối với tôi là vụ hack ví multisig Parity vào năm 2017. Sự cố đó khiến tôi nhận ra rằng ngay cả khi bạn nghĩ mình đang tuân theo các thực hành tốt nhất, tài sản của bạn vẫn có thể gặp rủi ro vì bảo mật cơ bản chưa thực sự được giải quyết.

Tôi chỉ thực sự hiểu rằng lời hứa thực sự của blockchain — bảo vệ tự do của mọi người khi chúng ta bước vào kỷ nguyên kỹ thuật số — chỉ có thể đạt được nếu bảo mật được xử lý như một vấn đề cơ bản.

Nhận thức đó chính là điều cuối cùng dẫn đến việc tạo ra Ngrave. Nhiệm vụ của chúng tôi trở thành xây dựng một giải pháp bảo mật từ nền tảng, một giải pháp cho phép mọi người an toàn trở thành ngân hàng của chính mình mà không phải dựa vào các bên thứ ba mờ ám hoặc dễ bị tổn thương.

CT: Làm thế nào bạn giải thích sự khác biệt về bảo vệ giữa thiết bị được chứng nhận EAL7 như Ngrave Zero và một ví phần cứng tiêu chuẩn cho một người dùng không chuyên?

XH: Hầu hết các ví phần cứng giống như việc có một ổ khóa chắc chắn trên cửa trước. Chúng giữ cho hầu hết kẻ trộm ra ngoài, và chúng an toàn hơn nhiều so với việc để cửa mở toang.

Ngrave Zero, với chứng nhận EAL7, giống như việc đặt tài sản quý của bạn vào một kho tiền cấp độ quân sự đã được kiểm tra và chứng nhận bởi các tiêu chuẩn bảo mật quốc tế cao nhất. EAL7 là mức chứng nhận nghiêm ngặt nhất tồn tại. Điều đó có nghĩa là firmware bảo mật của thiết bị đã được kiểm tra độc lập và nghiêm ngặt để chịu đựng ngay cả các cuộc tấn công tiên tiến nhất.

Nguồn: Ngrave

Vì vậy, trong khi một ví phần cứng tiêu chuẩn cung cấp một lớp bảo vệ tốt, Zero được thiết kế cho những người muốn loại bỏ mọi nghi ngờ.

CT: Ví Zero là 100% cách ly mạng, chỉ sử dụng mã QR. Tại sao việc cách ly khỏi tất cả các kết nối mạng lại quan trọng đến vậy cho tự lưu trữ thực sự?

XH: Khi bạn thực sự tự lưu trữ crypto của mình, rủi ro lớn nhất là ai đó đánh cắp khóa riêng của bạn. Bất cứ khi nào một thiết bị được kết nối qua USB, Bluetooth, WiFi hoặc NFC, đều có một con đường tiềm năng cho kẻ tấn công khai thác. Ngay cả những lỗ hổng ẩn nhỏ cũng đủ cho một hacker lành nghề.

Zero tránh rủi ro này hoàn toàn bằng cách là 100% cách ly mạng. Nó không bao giờ chạm vào internet hoặc bất kỳ mạng nào. Cách duy nhất nó giao tiếp là qua mã QR, vốn là một chiều và có thể đọc bởi con người. Sự cách ly vật lý này đảm bảo rằng khóa riêng của bạn không bao giờ rời khỏi thiết bị hoặc bị tiếp xúc với các hệ thống bên ngoài, đóng lại các vector tấn công phổ biến nhất.

CT: Bảo mật và tính thân thiện với người dùng thường được coi là sự đánh đổi. Làm thế nào thiết kế của Zero cân bằng bảo mật 'cấp độ quân sự' với trải nghiệm trực quan?

XH: Đúng vậy, trong hầu hết các sản phẩm, bảo mật và tính dễ sử dụng kéo theo các hướng ngược nhau. Càng bảo mật, thứ gì đó thường càng khó sử dụng hơn.

Về mặt bảo mật, Zero được xây dựng như một pháo đài: hoàn toàn cách ly mạng, được chứng nhận EAL7, chống phá hoại và khóa được tạo ngoại tuyến nên chúng không bao giờ rời khỏi thiết bị. Đó là phần 'cấp độ quân sự'.

Về mặt người dùng, chúng tôi thiết kế Zero với trải nghiệm người dùng làm trung tâm: nó có màn hình màu lớn, giao diện đơn giản và sử dụng mã QR thay vì cáp phức tạp hoặc trình điều khiển đặc biệt. Điều này làm cho nó trực quan nhất có thể trong khi vẫn duy trì sự cách ly hoàn toàn khỏi bất kỳ mạng nào.

CT: Những lỗi cơ bản nào bạn thấy ở các bản sao lưu cụm từ hạt giống truyền thống? Điều gì dẫn bạn đến việc thiết kế Graphene, hệ thống sao lưu crypto được mã hóa và có thể khôi phục của Ngrave?

XH: Các bản sao lưu cụm từ hạt giống truyền thống, dù trên giấy hay kim loại, có một lỗi chết người: chúng là điểm thất bại duy nhất. Nếu ai đó tìm thấy chúng, họ có thể đánh cắp mọi thứ; nếu bạn mất hoặc phá hủy chúng, quỹ của bạn sẽ biến mất mãi mãi. Chúng cũng không được mã hóa và tĩnh, điều này làm chúng vốn dĩ mong manh.

Đó là lý do chúng tôi tạo ra Graphene. Nó là một bản sao lưu thép không gỉ hai phần, vừa được mã hóa vừa có thể khôi phục. Một phần riêng lẻ là vô dụng, và ngay cả khi một phần bị mất, bạn vẫn có thể khôi phục bản sao lưu. Nó loại bỏ sự lo lắng về 'mất một lần là mất mãi' và thay thế bằng một giải pháp bền bỉ, an toàn và khoan dung.

Nguồn: Ngrave

CT: Kinh nghiệm của Jean-Jacques Quisquater đã ảnh hưởng đến dự án như thế nào?

XH: Chúng tôi may mắn được tư vấn bởi Jean-Jacques Quisquater, một tiên phong mã hóa thậm chí được trích dẫn trong tài liệu trắng Bitcoin gốc. Kinh nghiệm của ông đã vô giá trong việc hướng dẫn các lớp bảo mật sâu nhất của thiết kế chúng tôi.

Đặc biệt, ông đã tư vấn cho chúng tôi về việc phát triển thuật toán tạo entropy nội bộ, quy trình đảm bảo rằng khóa riêng được tạo trên Zero thực sự ngẫu nhiên và không thể dự đoán. Việc có đầu vào của ông đã mang lại cho chúng tôi sự tự tin rằng nền tảng cho tự lưu trữ của chúng tôi là vững chắc về mặt toán học.

CT: Đối với một tổ chức tài chính đang xem xét cung cấp dịch vụ crypto, lợi ích của việc sử dụng một giải pháp tự lưu trữ chuyên dụng như Ngrave là gì?

XH: Bằng cách tích hợp dịch vụ của chúng tôi, các tổ chức có thể cho phép khách hàng của họ lưu trữ và quản lý crypto an toàn mà không phơi bày khóa cho nền tảng.

Cách tiếp cận này giúp ngăn chặn dòng chảy giá trị: khi nhà đầu tư rời khỏi nền tảng, tài sản của họ vẫn an toàn dưới sự kiểm soát của họ, giảm rủi ro hoạt động và danh tiếng. Đồng thời, các tổ chức tuân theo các tiêu chuẩn thực hành tốt nhất cho lưu trữ crypto, mang lại sự tự tin cho cả cơ quan quản lý và khách hàng đồng thời duy trì lợi thế cạnh tranh.

CT: Tầm nhìn của bạn về tương lai của tự lưu trữ là gì, và làm thế nào lộ trình của Ngrave sẽ trao quyền cho nhiều người hơn để đạt được chủ quyền tài chính thực sự?

XH: Tôi tin rằng làn sóng áp dụng crypto tiếp theo sẽ xảy ra thông qua các tổ chức, vì chúng mang lại quy mô, lòng tin và quyền truy cập cho một đối tượng rộng lớn hơn. Nhưng để điều này mở khóa lời hứa thực sự của blockchain, tự lưu trữ phải được thực hiện đúng cách.

Nếu bảo mật yếu hoặc trải nghiệm người dùng kém, chúng ta có nguy cơ tạo ra một thế giới nơi tài sản crypto được tập trung vào một vài người lưu trữ, về cơ bản lặp lại những sai lầm của tài chính truyền thống.

Đó là nơi Ngrave xuất hiện. Lộ trình của chúng tôi tập trung vào việc làm cho tự lưu trữ cấp độ quân sự dễ tiếp cận và trực quan đối với cả cá nhân và khách hàng tổ chức. Ngoài Zero và Graphene, chúng tôi đang xây dựng các dịch vụ như trao đổi cải tiến, staking, hỗ trợ đồng coin rộng hơn và tích hợp liền mạch với các nền tảng tổ chức.

Tìm hiểu thêm về Ngrave

Theo Cointelegraph

Tin khác