字号 ·· | 护眼
彭博社

加密精英不能永远做自己的银行

为加密密钥建造个人堡垒一直是一项艰巨的工作,但曾几何时,成为自己的银行是一件很酷的事情。如今不再如此。自全球金融危机期间对大银行的强烈抵制催生比特币以来,已近二十年,这种不信任感因“占领华尔街”运动而进一步加深。然而,维持这种技术无政府主义愿景的纯粹性,对投资者来说正变得代价高昂。压垮骆驼的最后一根稻草是最近对Coldcard的攻击,这是一款仅支持比特币的硬件钱包,攻击者从专用的、“气隙”隔离的、未连接互联网的设备中窃取了估计1亿美元或更多的资金。这痛苦地提醒人们,离线并不意味着无懈可击,正如彭博新闻社记者Sidhartha Shukla最近所写的那样。停止他们模仿诺克斯堡的DIY尝试,赶紧躲进正规银行金库的安全庇护所。

目前尚不清楚人工智能是否帮助发现了Coldcard漏洞背后的代码缺陷。但无论是资产所有者还是保护加密财富的机构,都不敢忽视这一风险。瑞士AMINA银行首席执行官Franz Bergmueller已要求其员工在其他人之前,尝试使用人工智能攻击银行的IT安全系统。他还聘请白帽道德黑客来探测其承包商的漏洞。

AMINA银行超富裕客户的吸引力在于该瑞士银行的加密金库——一个射频屏蔽的房间,充当法拉第笼,里面有一台从未连接过互联网的计算机。“你还记得老詹姆斯·邦德电影里三个俄罗斯人拿着三把钥匙,像三……二……一……咔哒吗?”Bergmueller上周在香港告诉我,他在那里拥有为专业投资者交易数字资产的牌照。“进入那个房间需要三个人。我自己从未进去过。那是一个军用级金库,警察就在街对面,我们所做的一切都受到审计。那些加密亿万富翁非常喜欢这一点。”这仍然是一个新领域。AMINA与苏黎世的Sygnum Bank AG竞争,后者是另一家提供全方位服务的瑞士机构,拥有新加坡资本市场和支付机构牌照。在美国,Anchorage Digital作为一家联邦特许的数字资产银行运营。在传统金融机构中,纽约梅隆银行和富达数字资产提供加密托管服务。

将加密资产作为代际财富管理,所需的安全性与短线进出交易截然不同。持有者必须在不损害安全性的前提下,将访问权限转移给配偶和子女。如果密钥持有人遭遇医疗紧急情况、绑架或突然死亡,继承人将被锁定在其毕生积蓄之外。将密钥分散到多重签名设置中可以使自我托管更安全,但在不同设备之间协调它们却很棘手。为了防止凭证丢失,富人使用钢棒将12或24个单词的助记词锤入钛板中,这些钛板被设计成能承受火灾、洪水和地震。

从固定词典中的2048个英语单词中猜出顺序,即使对超级计算机来说也是不可能的。然而,即使这样也可能不是万无一失的保护。Coldcard攻击之所以成功,是因为一个漏洞意外地将搜索空间缩小到更小、更可预测的范围,使黑客——以及潜在的人工智能代码扫描器——能够推导出私钥。

此外还有使用财富作为抵押品借款的问题。如果代币是自我托管的,解决方案是使用算法协议,将贷款人和借款人聚集在一起,并通过称为智能合约的自动执行代码来执行抵押规则。然而,将比特币锁定在智能合约贷款安排中会引入新的软件漏洞,同时缺乏受监管银行经过时间考验的法律保护。

相比之下,传统金融建立在信任之上,而信任与托管密不可分。1640年“皇家背叛”事件后,英格兰国王查理一世动用了存放在皇家铸币厂的私人黄金来资助军事行动,寻求流动性的商人转向金匠,金匠将财富收入金属箱中,并开出纸质借据。

从停车场到移民局,香港的货币处理人员被称为“shroffs”,这个词源于阿拉伯-波斯语,随英国带来的印度贵金属专家来到这座城市,用于辨别硬币真伪。殖民时期将技术人才转移到有需求的地方,AMINA的现代加密“shroffs”也在印度——这家瑞士银行250名员工中超过一半在孟买工作。

随着加密亿万富翁转向为安全保管私钥而建立的专业机构,他们重新认识了托管的悠久历史。有时,他们寻求的贷款规模太大,一家年轻的加密银行无法独自承担全部信用风险。但如果与其他贷款人分担,他们也想要一部分抵押品。“算了吧,”一位客户告诉Bergmueller,“我的代币不会离开你的金库。”在这个高度愤世嫉俗的时代,恐惧和贪婪将设定信任的界限——向来如此。

amukherjee@bloomberg.net