Quan điểm của Charles Guillemet về ví multisig
Charles Guillemet, CTO của Ledger, cho rằng người dùng Bitcoin không nên vội vàng áp dụng ví multisig như một phản ứng tức thì đối với sự cố Coldcard gần đây. Ông nhấn mạnh rằng việc làm cho cấu hình trở nên phức tạp hơn có thể thực sự mang lại những rủi ro bổ sung. Thay vào đó, Guillemet khuyến nghị người dùng Bitcoin tự quản lý nên lựa chọn giải pháp “miniscript”, vì nó có thể cung cấp bảo mật nâng cao mà không làm mọi thứ trở nên quá phức tạp.
Khuyến nghị về Bitcoin Miniscript
Trong một bài đăng trên X, Guillemet chỉ ra rằng multisig có thể làm cho việc phục hồi và quản lý ví trở nên khó khăn hơn. Ông cho biết nhiều người dùng cuối cùng tạo ra các cấu hình thực sự cồng kềnh để đảm bảo an toàn trong quá trình phục hồi. Là một lựa chọn thay thế, Guillemet đã đề xuất việc sử dụng Bitcoin Miniscript, cho phép người dùng xác định các điều kiện chi tiêu phức tạp như quy tắc thừa kế, khóa phục hồi theo thời gian và chính sách 2 trong 3 ủy quyền.
Ưu điểm của việc triển khai của Ledger
Theo ông, việc triển khai của Ledger cho phép “ký rõ ràng” cho mọi đường dẫn chi tiêu, giúp người dùng xác minh chính xác những gì họ đang phê duyệt trên ví phần cứng của mình. Đối với các nhà phát triển, Miniscript giúp việc xây dựng phần mềm ví tùy chỉnh trở nên dễ dàng hơn. Guillemet cho biết ông đã tạo ra một ví Bitcoin chức năng hỗ trợ các chính sách chi tiêu nâng cao chỉ trong vài giờ với sự trợ giúp của trợ lý AI Claude. Ông cũng cho biết phương pháp ký rõ ràng của Ledger khiến ông cảm thấy thoải mái khi thử nghiệm ví trên mạng chính Bitcoin.
Những lựa chọn thay thế và khuyến nghị cuối cùng
Ngoài ra, Guillemet cũng chỉ ra MuSig2, một lựa chọn mật mã thay thế cho multisig dựa trên script truyền thống. Ông khẳng định rằng ví phần cứng của Ledger là, theo kiến thức của ông, những thiết bị duy nhất hiện đang hỗ trợ MuSig2. Mặc dù đã phác thảo những lựa chọn thay thế này, Guillemet nhấn mạnh rằng multisig vẫn phù hợp với một số người dùng. Tuy nhiên, ông lập luận rằng các quyết định về bảo mật nên dựa trên mô hình mối đe dọa của từng cá nhân, thay vì chỉ phản ứng với các tiêu đề gần đây. Đối với hầu hết mọi người, như ông đã lưu ý, một ví phần cứng với chữ ký đơn được sao lưu đúng cách vẫn là lựa chọn thực tế nhất.