Συνεντεύξεις

Ζακ Χέρμπερτ, Συνιδρυτής και Διευθύνων Σύμβουλος της Foundation – Σειρά Συνεντεύξεων

mm
Προσθέστε το Securities.io στις προτιμώμενες πηγές σας στο Google

Zach Herbert, Συνιδρυτής και Διευθύνων Σύμβουλος της Foundation, είναι μακροχρόνιος υποστηρικτής της αυτο-διαχείρισης Bitcoin, της ασφάλειας ανοιχτού κώδικα και των αποκεντρωμένων τεχνολογιών. Πριν την εκκίνηση της Foundation το 2020, ο Herbert κατείχε πολλαπλούς ηγετικούς ρόλους στη Skynet Labs, όπου βοήθησε στην επίβλεψη λειτουργιών που σχετίζονται με το αποκεντρωμένο δίκτυο αποθήκευσης cloud Sia και την επιχείρηση εξοπλισμού εξόρυξης ASIC Obelisk. Το υπόβαθρό του συνδυάζει κατασκευή υλικού, κλιμάκωση λειτουργιών και υποδομές προσανατολισμένες στην ιδιωτικότητα, όλα τα οποία τώρα διαμορφώνουν την αποστολή της Foundation να δημιουργεί εργαλεία που δίνουν στους χρήστες άμεσο έλεγχο των ψηφιακών τους περιουσιακών στοιχείων και της διαδικτυακής ασφάλειας. Ο Herbert έχει γίνει ιδιαίτερα γνωστός εντός του οικοσυστήματος Bitcoin για την προώθηση προϊόντων υλικού με έμφαση στην κυριαρχία, συναρμολογημένα στις Ηνωμένες Πολιτείες και σχεδιασμένα γύρω από τη διαφάνεια και τις αρχές ανοιχτού κώδικα.

Foundation είναι μια εταιρεία με έδρα τη Βοστώνη που εστιάζει στην ανάπτυξη υλικού και λογισμικού με κεντρικό θέμα το Bitcoin για αυτο-διαχείριση και ψηφιακή ασφάλεια. Τα κορυφαία προϊόντα της εταιρείας περιλαμβάνουν το Passport Core, ένα αποσυνδεδεμένο (air-gapped) hardware wallet για Bitcoin, το Passport Prime, μια ευρύτερη πλατφόρμα «Human Authority Hardware» για έλεγχο ταυτότητας και κρυπτογραφημένη αποθήκευση, και το Envoy mobile wallet σχεδιασμένο για να απλοποιεί τη διαχείριση του Bitcoin διατηρώντας την ιδιωτικότητα και τον έλεγχο του χρήστη. Η Foundation δίνει έμφαση στην ανάπτυξη ανοιχτού κώδικα, τις απομονωμένες (sandboxed) εφαρμογές, την ασφαλή αρχιτεκτονική firmware, και τη μείωση της εξάρτησης από κεντρικές πλατφόρμες ή μοντέλα εμπιστοσύνης βασισμένα στο cloud. Τα προϊόντα της απευθύνονται σε χρήστες που αναζητούν ισχυρότερο έλεγχο του Bitcoin, επαλήθευση ταυτότητας, κλειδιά ελέγχου ταυτότητας και ευαίσθητες ψηφιακές πληροφορίες σε έναν κόσμο που γίνεται όλο και πιο καθοδηγούμενος από AI και διασυνδεδεμένος.

Έχετε ασχοληθεί με το Bitcoin από το 2013, από την πώληση hardware wallets στα αρχικά στάδια μέχρι την ηγεσία των λειτουργιών στη Skynet Labs πριν ιδρύσετε τη Foundation το 2020. Ποια κενά παρατηρήσατε στην αγορά που σας έπεισαν να ξεκινήσετε τη Foundation, και πώς αυτές οι πρώιμες εμπειρίες διαμόρφωσαν το όραμά σας για την εταιρεία;

Συνεχίζαμε να βλέπουμε το ίδιο κενό από διαφορετικές οπτικές. Το Bitcoin δίνει στα άτομα άμεσο έλεγχο των χρημάτων, αλλά τα εργαλεία γύρω του ήταν ακόμη πολύ αδιαφανή, πολύ δύσκολα και πολύ εξαρτημένα από αξιόπιστους τρίτους. Πολλά hardware wallets είχαν firmware ανοιχτού κώδικα, αλλά το υλικό παρέμενε κλειστό ή κακώς τεκμηριωμένο. Πολλά προϊόντα δημιουργούνταν για εξειδικευμένους χρήστες, όχι για απλούς ανθρώπους που προσπαθούν να πάρουν σοβαρά την αυτο-διαχείριση για πρώτη φορά.
Ο χρόνος μου στη Nebulous/Skynet και στο Obelisk έκανε επίσης πολύ σαφή το μάθημα του υλικού. Είναι ένα πράγμα να σχεδιάσεις ένα ασφαλές προϊόν· είναι κάτι άλλο να το κατασκευάσεις, να το αποστείλεις, να το υποστηρίξεις, να διαχειριστείς την αλυσίδα εφοδιασμού και να κερδίσεις την εμπιστοσύνη μιας τεχνικής κοινότητας. Η Foundation προέκυψε από αυτή την εμπειρία. Ο αρχικός στόχος ήταν απλός: να δημιουργήσουμε ανοιχτό, ασφαλές, αμερικανικά συναρμολογημένο υλικό και λογισμικό που κάνει την αυτο-διαχείριση προσιτή χωρίς να ζητά από τους χρήστες να εμπιστευτούν ένα μαύρο κουτί.

Η Foundation πέρασε χρόνια βελτιώνοντας το hardware αυτο-διαχείρισης Bitcoin πριν επεκταθεί σε ευρύτερη ψηφιακή ασφάλεια. Σε ποιο σημείο συνειδητοποιήσατε ότι οι ίδιες κρυπτογραφικές αρχές θα μπορούσαν να εφαρμοστούν πέρα από το Bitcoin στην ταυτότητα, τους πράκτορες AI και την εξουσιοδότηση επιχειρήσεων;

Ήταν σταδιακό. Το Bitcoin ήταν η πρώτη σκληρή εκδοχή του προβλήματος επειδή τα στοιχήματα είναι προφανή: αν μια συναλλαγή είναι λανθασμένη, δεν υπάρχει εισιτήριο υποστήριξης ή επιστροφή χρημάτων. Αυτό επιβάλλει ένα πολύ πειθαρχημένο μοντέλο. Ο υπολογιστής μπορεί να προετοιμάσει τη συναλλαγή, αλλά ο άνθρωπος επαληθεύει και υπογράφει σε αφιερωμένο υλικό.
Με την πάροδο του χρόνου έγινε σαφές ότι αυτό δεν είναι μόνο πρόβλημα του Bitcoin. Το 2FA και τα κλειδιά ασφαλείας είναι εξουσία πάνω σε λογαριασμούς. Η κρυπτογραφημένη αποθήκευση είναι εξουσία πάνω σε δεδομένα. Οι πράκτορες AI εισάγουν εξουσία πάνω σε ενέργειες: αποστολή μηνυμάτων, πρόσβαση σε αρχεία, ανάπτυξη κώδικα, μεταφορά χρημάτων ή χρήση διαπιστευτηρίων. Το κοινό στοιχείο είναι η ανθρώπινη εξουσιοδότηση. Η ερώτηση είναι: τι αποδεικνύει ότι ο άνθρωπος πραγματικά ενέκρινε τη συγκεκριμένη ενέργεια;

Η κορυφαία συσκευή σας, Passport Prime, δεν τοποθετείται μόνο ως hardware wallet αλλά ως πλήρης προσωπική πλατφόρμα ασφαλείας. Τι τη διαφοροποιεί θεμελιωδώς από τα παραδοσιακά hardware wallets στην αγορά σήμερα;

Τα παραδοσιακά hardware wallets είναι κυρίως συσκευές υπογραφής. Κάνουν ένα έργο καλά: προστατεύουν τα κρυπτογραφικά κλειδιά και υπογράφουν συναλλαγές. Το Passport Prime ξεκινά από εκεί, αλλά η αρχιτεκτονική είναι πολύ πιο ευρεία. Είναι ένας αφιερωμένος υπολογιστής ασφαλείας με KeyOS, λειτουργικότητα πορτοφολιού Bitcoin, 2FA/FIDO2, κρυπτογραφημένη αποθήκευση, ροές εργασίας seed vault, QuantumLink, και μια διαδρομή για εφαρμογές τρίτων μέσω του SDK και του οικοσυστήματος εφαρμογών.
Η μεγαλύτερη διαφορά είναι ότι το Prime είναι προγραμματιζόμενο και απομονωμένο (sandboxed). Οι εφαρμογές δεν λαμβάνουν παγκόσμια πρόσβαση στη συσκευή. Κάθε εφαρμογή μπορεί να έχει τα δικά της δικαιώματα και κλειδιά. Αυτό σημαίνει ότι μπορούμε να προχωρήσουμε πέρα από το «πρόσθεσε άλλη εφαρμογή νομίσματος» και προς μια πραγματική πλατφόρμα για εξουσιοδοτήσεις υψηλού κινδύνου: χρήματα, λογαριασμούς, ταυτότητα, διαπιστευτήρια και τελικά ενέργειες πράκτορα AI.

Μια σημαντική καινοτομία πίσω από το Passport Prime είναι το KeyOS, το προσαρμοσμένο μικροπυρήνα λειτουργικού συστήματος γραμμένο σε Rust. Ποια πλεονεκτήματα προσφέρει η δημιουργία ενός λειτουργικού συστήματος από το μηδέν σε σύγκριση με την προσαρμογή υπαρχόντων συστημάτων όπως το Android ή το Linux;

Το Android και το Linux είναι απίστευτα γενικού σκοπού λειτουργικά συστήματα, αλλά αυτό είναι επίσης το πρόβλημα. Είναι τεράστια, πολύπλοκα, δικτυωμένα και σχεδιασμένα να τρέχουν σχεδόν οτιδήποτε. Αυτό δεν είναι αυτό που θέλεις ως τελική ρίζα εξουσίας για τα κλειδιά Bitcoin, τα διαπιστευτήρια ταυτότητας ή τις εγκρίσεις πράκτορα AI.
Το KeyOS είναι σχεδιασμένο ειδικά για ασφάλεια και ανθρώπινη εξουσία. Μια αρχιτεκτονική μικροπυρήνα μας επιτρέπει να διατηρούμε τον αξιόπιστο πυρήνα μικρό, να απομονώνουμε τις εφαρμογές μεταξύ τους, να χρησιμοποιούμε μεταφορά μηνυμάτων αντί για ευρεία κοινόχρηστη πρόσβαση, και να κάνουμε τα δικαιώματα μέρος του λειτουργικού συστήματος αντί για μεταγενέστερη σκέψη. Βελτιώνουμε επίσης το KeyOS ώστε οι ενέργειες να μπορούν να αξιολογούνται έναν πίνακα πολιτικής σε επίπεδο πυρήνα. Αυτό είναι πολύ πιο δύσκολο να ενσωματωθεί καθαρά σε ένα γενικού σκοπού λειτουργικό σύστημα.

Έχετε τονίσει το ανοιχτό υλικό και λογισμικό ως βασική αρχή. Σε έναν κόσμο που κυριαρχείται όλο και περισσότερο από κλειστά οικοσυστήματα, πώς ισορροπείτε τη διαφάνεια με την ανάγκη διατήρησης ισχυρών εγγυήσεων ασφαλείας;

Για εμάς, η διαφάνεια είναι μέρος του μοντέλου ασφαλείας. Τα κλειστά συστήματα ζητούν από τους χρήστες να εμπιστεύονται πλήρως τον προμηθευτή. Αυτό μπορεί να λειτουργεί για ορισμένα καταναλωτικά προϊόντα, αλλά αποτελεί αδύναμη βάση για την αυτο-διαχείριση Bitcoin και την εξουσία ψηφιακών υψηλού κινδύνου. Εάν η συσκευή προστατεύει χρήματα, διαπιστευτήρια, ταυτότητα ή εγκρίσεις AI, οι χρήστες και οι ερευνητές πρέπει να μπορούν να επιθεωρήσουν τι κάνει.
Το ανοιχτό λογισμικό δεν σημαίνει «οτιδήποτε πάει». Η ασφάλεια προέρχεται από ολόκληρο το σχεδιασμό: μικρή επιφάνεια επίθεσης, ασφαλή εκκίνηση, υπογεγραμμένο firmware, απομονωμένες εφαρμογές, προστατευμένα κλειδιά, ελεγμένο κώδικα, προσεκτική επιλογή εξαρτημάτων και πειθαρχία κατασκευής. Η δημοσίευση του σχεδίου επιτρέπει στην κοινότητα να επαληθεύσει το μοντέλο· δεν δίνει σε έναν επιτιθέμενο τα ιδιωτικά κλειδιά ή τη φυσική εξουσία που κατέχει η συσκευή.

Το Passport Prime εισάγει απομονωμένες (sandboxed) εφαρμογές με απομονωμένα κρυπτογραφικά κλειδιά. Πόσο σημαντική είναι αυτή η αρχιτεκτονική καθώς προχωράμε προς ένα μέλλον όπου πολλαπλοί πράκτορες AI και εφαρμογές μπορεί να χρειάζονται ασφαλή, εξουσιοδοτημένη πρόσβαση στα δεδομένα του χρήστη;

Είναι κρίσιμο. Αν το Passport Prime πρόκειται να είναι μια πλατφόρμα, οι εφαρμογές και οι πράκτορες δεν μπορούν να αποκτήσουν παγκόσμια πρόσβαση μόνο επειδή τρέχουν στη συσκευή ή επικοινωνούν με αυτήν. Μια εφαρμογή πορτοφολιού Bitcoin δεν πρέπει να μπορεί να διαβάσει μυστικά 2FA. Μια ροή εργασίας κωδικού ή διαπιστευτηρίου δεν πρέπει να μπορεί να τραβήξει έναν seed. Μια εφαρμογή έγκρισης AI δεν πρέπει να κληρονομεί σιωπηρά κάθε εξουσία που έχει ο χρήστης.
Γι’ αυτό η απομόνωση (sandboxing), τα παράγωγα κλειδιά και η πολιτική είναι σημαντικά. Κάθε εφαρμογή πρέπει να λαμβάνει την ελάχιστη εξουσία που χρειάζεται, και οι ενέργειες υψηλού κινδύνου πρέπει να αξιολογούνται ρητά. Ο πράκτορας μπορεί να ζητήσει πρόσβαση, αλλά το OS και το υλικό αποφασίζουν αν υπάρχει αυτή η δυνατότητα, αν η πολιτική το επιτρέπει, και αν ο άνθρωπος πρέπει να το εγκρίνει.

Η Foundation ενσωματώνει ήδη κρυπτογράφηση μετά-ποσοτικού (post-quantum) και ασφαλή πρωτόκολλα Bluetooth στις συσκευές της. Πόσο πραγματική είναι η απειλή του κβαντικού σήμερα, και γιατί είναι σημαντικό να την αντιμετωπίσουμε σε επίπεδο υλικού τώρα αντί για αργότερα;

Δεν νομίζω ότι οι άνθρωποι πρέπει να πανικοβληθούν ότι οι κβαντικοί υπολογιστές θα σπάσουν το Bitcoin αύριο. Αλλά το υλικό ασφαλείας έχει μεγάλη διάρκεια ζωής, και ορισμένα δεδομένα αξίζει να προστατεύονται για μεγάλο χρονικό διάστημα. Η «συγκομιδή τώρα, αποκρυπτογράφηση αργότερα» είναι μια πραγματική ανησυχία για ορισμένες κρυπτογραφημένες επικοινωνίες, και τα προϊόντα υλικού είναι δύσκολο να επανασχεδιαστούν μετά την κυκλοφορία τους.
Το QuantumLink είναι η απάντησή μας σε μια πολύ πρακτική εκδοχή αυτού του προβλήματος. Δεν εμπιστευόμαστε το Bluetooth. Το τσιπ Bluetooth θεωρείται ως μη αξιόπιστη μεταφορά, και η ευαίσθητη επικοινωνία κρυπτογραφείται και αυθεντικοποιείται πάνω από αυτό με σχεδίαση μετά-ποσοτικού. Η υλοποίηση αυτού σε επίπεδο υλικού και OS είναι σημαντική επειδή το ραδιόφωνο, τα κλειδιά, η ροή σύζευξης και η επιφάνεια έγκρισης πρέπει να σχεδιαστούν μαζί. Δεν μπορείτε να το προσθέσετε με ασφάλεια στο τέλος.

Ένα από τα μακροχρόνια προβλήματα στην αυτο-διαχείριση ήταν η χρηστικότητα. Πώς η ομάδα σας προσέγγισε το σχεδιασμό μιας συσκευής που παραμένει ασφαλής για προχωρημένους χρήστες ενώ είναι ταυτόχρονα διαισθητική για τους νέους χρήστες;

Από την αρχή, θέλαμε το Passport να είναι προσιτό για κάποιον που προέρχεται από ανταλλακτήριο, ενώ ταυτόχρονα σοβαρό για προχωρημένους χρήστες που τρέχουν multisig ή πιο σύνθετες ρυθμίσεις. Γι’ αυτό αφιερώσαμε τόσο πολύ χρόνο στο φυσικό σχεδιασμό, την πλοήγηση, το κείμενο, τη ροή εγκατάστασης και την εφαρμογή συνοδική. Η ασφάλεια που οι άνθρωποι δεν μπορούν να χρησιμοποιήσουν σωστά δεν είναι πολύ χρήσιμη.
Με το Passport Prime, η ίδια φιλοσοφία ισχύει αλλά το προϊόν είναι ευρύτερο. Θέλουμε οι προχωρημένοι χρήστες να έχουν ανοιχτό κώδικα, επαληθευσιμότητα, απομονωμένες εφαρμογές, Keycards, επιλογές χειροκίνητης εφεδρείας και βαθύ έλεγχο. Αλλά θέλουμε επίσης οι κανονικοί χρήστες να έχουν καθαρό περιβάλλον αφής, απλή ενσωμάτωση, Magic Backups, ενσωμάτωση κινητής εφαρμογής και ροές ανάκτησης που δεν απαιτούν να γίνουν μηχανικοί ασφαλείας. Το δύσκολο μέρος δεν είναι η επιλογή μεταξύ ασφάλειας ή χρηστικότητας. Το δύσκολο μέρος είναι η άρνηση να θυσιάσουμε το ένα ή το άλλο.

Έχετε μιλήσει για έναν «κόσμο μετά την εμπιστοσύνη» όπου τα άτομα ελέγχουν τα δικά τους δεδομένα, την ταυτότητα και τα περιουσιακά στοιχεία. Ποιο ρόλο βλέπετε να παίζει η ασφάλεια βασισμένη σε υλικό καθώς τα συστήματα AI γίνονται πιο αυτόνομα και ενσωματώνονται στην καθημερινή ροή εργασιών;

Καθώς τα συστήματα AI γίνονται πιο αυτόνομα, η σημαντική ερώτηση δεν είναι μόνο τι λέει το μοντέλο. Είναι τι μπορεί να κάνει το μοντέλο. Οι πράκτορες θα έχουν συνεδρίες περιηγητή, κλειδιά API, αρχεία, πορτοφόλια, εργαλεία cloud και μακροχρόνια κατάσταση. Εάν η τελική έγκριση ζει στο ίδιο τηλέφωνο, laptop, περιηγητή ή λογαριασμό cloud που μπορεί να αγγίξει ο πράκτορας, τότε ο άνθρωπος δεν είναι πραγματικά η ρίζα της εξουσίας.
Το υλικό μας δίνει έναν καθαρό διαχωρισμό. Το λογισμικό μπορεί να προτείνει μια ενέργεια, αλλά το αφιερωμένο υλικό πρέπει να επαληθεύει και να εγκρίνει την ενέργεια όταν τα στοιχήματα είναι υψηλά. Αυτό μπορεί να σημαίνει έγκριση μιας συναλλαγής Bitcoin, απελευθέρωση ενός διαπιστευτηρίου, σύνδεση σε λογαριασμό, εξουσιοδότηση αλλαγής παραγωγής ή επιτρέπεται σε έναν πράκτορα AI να χρησιμοποιήσει ένα ευαίσθητο εργαλείο. Ο στόχος δεν είναι να επιβραδύνουμε τα πάντα. Είναι να διασφαλίσουμε ότι οι αποφάσεις που έχουν σημασία ανήκουν ακόμη στον άνθρωπο.

Κοιτάζοντας μπροστά, βλέπετε τη Foundation να εξελίσσεται κυρίως ως εταιρεία Bitcoin-native ή ως ευρύτερος πάροχος πλατφόρμας ασφαλείας για ολόκληρο το ψηφιακό οικοσύστημα, συμπεριλαμβανομένων των AI, της ταυτότητας και της υποδομής επιχειρήσεων;

Και τα δύο, αλλά με τη σωστή σειρά. Η Foundation είναι Bitcoin-native, και αυτό έχει σημασία. Το Bitcoin είναι όπου μάθαμε την πειθαρχία της αυτο-διαχείρισης, του ανοιχτού υλικού, του ανταγωνιστικού UX και της μη αναστρέψιμης εξουσιοδότησης. Είναι ακόμη το κεντρικό μας σημείο επειδή οι Bitcoiners κατανοούν την τελική έγκριση καλύτερα από σχεδόν όλους.
Αλλά η αρχή είναι μεγαλύτερη από το Bitcoin. Εάν πιστεύετε ότι τα άτομα πρέπει να ελέγχουν τα χρήματά τους, θα πρέπει επίσης να πιστεύετε ότι πρέπει να ελέγχουν τους λογαριασμούς, τα διαπιστευτήρια, τα δεδομένα, την ταυτότητα και τους πράκτορες AI. Το Passport Prime και το KeyOS είναι η γέφυρα: πρώτα το Bitcoin, τώρα 2FA και κρυπτογραφημένη αποθήκευση, στη συνέχεια SDK και οικοσύστημα εφαρμογών, και με την πάροδο του χρόνου μια ευρύτερη πλατφόρμα Human Authority Hardware.

Σας ευχαριστούμε για τη σπουδαία συνέντευξη, οι αναγνώστες που θέλουν να μάθουν περισσότερα θα πρέπει να επισκεφθούν Foundation.

Ο Antoine είναι ένας οραματιστής φουτουριστής και η κινητήρια δύναμη πίσω από το Securities.io, μια πρωτοποριακή fintech πλατφόρμα που εστιάζει στην επένδυση σε διαταραγτικές τεχνολογίες. Με βαθιά κατανόηση των χρηματοοικονομικών αγορών και των αναδυόμενων τεχνολογιών, είναι παθιασμένος με το πώς η καινοτομία θα επαναπροσδιορίσει την παγκόσμια οικονομία. Εκτός από τη δημιουργία του Securities.io, ο Antoine ξεκίνησε το Unite.AI, ένα κορυφαίο ειδησεογραφικό μέσο που καλύπτει τις προόδους στην τεχνητή νοημοσύνη και τη ρομποτική. Γνωστός για την προοδευτική του προσέγγιση, ο Antoine είναι ένας αναγνωρισμένος ηγέτης σκέψης αφιερωμένος στην εξερεύνηση του πώς η καινοτομία θα διαμορφώσει το μέλλον των χρηματοοικονομικών.