隨著加密貨幣的普及度和價值不斷上升,裝置設計師正運用研究與測試,以最佳化平衡安全與可用性,來保護使用者的資產。

當 Tony Fadell 開始著手 iPod 的開發時,可用性經常壓倒安全性。結果是一個迭代的過程。每當有人發現安全漏洞或破解裝置的方法時,開發團隊就會進行迭代,增加措施並修復問題。然而,缺陷經常被發現,產品的安全設計成為一個不斷變動的目標。

但當涉及到專門為安全目的設計裝置時,一旦推出後便無法進行迭代過程:安全性必須是首要考量。

Fadell 表示:「當你開發這些東西時,你會成為自己開發速度的受害者。」他開發了用於保護數位資產的簽署裝置 Ledger Stax,現為數位資產安全公司 Ledger 的董事會成員。「如果你在未經適當審查的情況下引入這些功能,而現在客戶又要求安全性,你就會意識到從一開始就應該以不同的方式設計它,而要撤銷你已經做的事情非常困難。」

然而,設計安全技術的一個關鍵方面也必須是易用性。沒有它,使用者很容易犯錯或使用不安全的權宜之計,從而破壞裝置的保護措施。想想貼在螢幕上的便利貼,或密碼的變體,如「123456」或「admin」。

對於像簽署裝置(更常見地稱為「錢包」)這樣的數位資產安全裝置,此類錯誤可能導致嚴重的不利後果。例如,如果使用者的私鑰落入不法分子手中,他們就可以利用它來竊取其數位資產。估計約有 20% 的比特幣(價值約 3550 億美元)對其所有者來說是無法存取的。其中一個原因很可能是因為他們丟失了私鑰。

過去,加密貨幣裝置的使用一直以難用而聞名。隨著加密貨幣變得越來越受歡迎、越來越有價值且越來越主流,吸引了更多犯罪分子的注意,因為風險不斷升高,設計師和工程師在開發數位資產裝置時,正優先考慮安全性和可用性,並利用深入的研究進行迭代。

像簽署裝置(用於保護區塊鏈交易)這樣的裝置,強大的安全模型需要三個主要組成部分。第一,一個安全的作業系統。第二,一個安全元件,將軟體綁定到硬體。第三,一個安全的用戶介面。其中每一個都需要研究人員和白帽駭客經常進行測試,以模擬真實世界的攻擊並提高產品的韌性與可用性。

前兩個要素側重於保護裝置的軟體和硬體。安全軟體一直是一個問題,但在過去十年中有所改善,因為安全架構和流程已經得到完善。同時,硬體安全元件已經廣泛可用——從電腦上的信任平台模組到智慧型手機上的安全隔離區——允許數位資訊基本上被鎖定在裝置上。

對於加密貨幣簽署裝置,硬體必須提供加密功能。軟體的安全性必須經常進行測試。例如,Ledger 擁有一個安全的作業系統和一個處理加密原語的安全元件,以及一個防止裝置被劫持的安全顯示器。

資產恢復是設計簽署裝置時的一個主要考量。如果恢復選項不易使用,所有者可能會失去存取權。但如果恢復過程不夠安全,攻擊者可能會利用該系統。例如,透過 SIM 卡交換攻擊,攻擊者可以利用用於帳戶恢復的行動通訊通道,並「恢復」受害者的密碼以竊取其資產。

在數位資產生態系統中,種子短語(seed phrase)的創建——一組 12 到 24 個單字的序列,可用作錢包的密碼——是改善可用性和安全性的一個例子。更正式地稱為比特幣改進提案 39 (BIP-39),該方法為使用者提供了一個主密碼來解鎖其階層確定性 (HD) 錢包。

Fadell 提到 Ledger 的安全研究團隊 Donjon 時表示,安全團隊和使用者體驗 (UX) 團隊之間存在很大的創意張力,以實現便利性與安全性之間的適當平衡。「我們進行模型構建,從 UX UI 的角度進行原型設計,我們進行演練,然後讓 Donjon 團隊進行演練,」Fadell 解釋道。「我們來回推動,以找到平衡兩者的絕對最佳解決方案。」

透過 Donjon 團隊進行的研究,Ledger 設計了其恢復金鑰 (Recovery Key)——一種基於 NFC 的實體卡,用於備份您的 24 個單字——使其既使用者友好又安全。「我們所做的,作為業界首創,是包含了一張 NFC 卡,」Fadell 說。「除了寫下來之外,您還可以擁有一張名為恢復金鑰的 NFC 卡。您可以有多張恢復金鑰並將它們存放在鎖箱、保險箱中,或交給您信任的人保管。」

一些政府倡議正在努力規範安全與可用性之間的這種平衡。這包括美國網路安全與基礎設施安全局的「設計即安全」(Secure by Design) 倡議,旨在將網路安全融入技術產品的設計和製造中。以及英國國家網路安全中心的軟體安全實踐守則 (Software Security Code of Practice),概述了所有開發或銷售軟體的組織預期遵循的安全原則。

將可用性和安全性嵌入公司裝置會增加額外的複雜性,因為企業需要多重簽名功能等特性,以防止單點故障,無論是來自外部攻擊還是內部不良行為者。

安全設計可以考慮這些要求,透過安全治理使用多重簽名 (multisig)、用於金鑰儲存的硬體安全模組 (HSM)、信任顯示系統和其他可用的安全功能。

這些技術對於在區塊鏈生態系統中扮演角色的公司至關重要。未能建立健全的安全措施可能會帶來災難性的後果。例如,在 2024 年,不明網路犯罪分子從 DMM Bitcoin 竊取了價值超過 3 億美元的資產,導致這家日本加密貨幣平台在六個月後關閉。日本金融服務廳發現了嚴重的風險管理問題,包括監督不足、缺乏獨立審計和糟糕的安全實踐。

Fadell 表示,對於公司而言,允許一個涉及必要數量的利害關係人的多階段流程至關重要。「這確保了攻擊向量不僅僅是一個人,因此您需要支援多個人,並在他們的所有裝置上使用多個因素,」他說。「這變成了一個真正的組合問題。」

Fadell 表示,為了跟上需求並提供強大的安全性與更高的可見性,加密貨幣公司需要投資於研究與開發。攻擊實驗室,如 Ledger Donjon,可以對特定的企業安全要求進行真實世界的測試,並創建情境來教育管理層和員工潛在的威脅。

此類研發可以支持裝置設計師和工程師不斷追求平衡安全措施與可用性的使命,以便數位資產裝置能夠在不斷演變的加密貨幣和網路領域中,協助使用者保護其數位資產。