
Джеймсон Лопп — профессиональный шифропанк, сторонник Биткоина, а также сооснователь и директор по безопасности компании Casa (casa.io).
Джеймсон Лопп — профессиональный шифропанк, сторонник Биткоина, а также соучредитель и директор по безопасности компании Casa (casa.io).
Вы можете ознакомиться с его работами на сайте https://lopp.net.
Сегодня мы находимся в Лугано, Швейцария, вместе с человеком, мифом и легендой — Джеймсоном Лоппом.
Большое спасибо, Джеймсон.
Рад быть здесь.
Джеймсон — американский шифропанк.
Он также является сторонником Биткоина, инженером-программистом и одним из ведущих мировых экспертов по защите частной жизни.
В 2017 году вы стали жертвой атаки «сваттинга» (ложного вызова спецназа), и это в некотором роде дало старт вашему пути в мир приватности.
Я слышал, что вы потратили тысячи долларов на частных детективов, чтобы убедиться, что вы действительно смогли исчезнуть.
И это было своего рода экспериментом, чтобы прощупать границы того, что требуется в современном мире для достижения приватности.
Прежде всего, я хочу лично поблагодарить вас за это.
Я думаю, это очень важное дело для каждого из нас, кто серьезно относится к приватности.
И я думаю, было бы здорово начать этот разговор с вопроса: каковы ваши лучшие советы по приватности и чему вы научились в ходе этого эксперимента?
Да, я имею в виду, что большая часть фактических финансовых затрат в моем экстремальном путешествии к приватности была связана с юридическими вопросами — попытками понять, что возможно с правовой точки зрения для того, чтобы скрыть мое владение любой публично зарегистрированной собственностью и мой фактический адрес проживания.
И, к сожалению, многие из этих вещей очень специфичны для конкретной юрисдикции.
Поэтому, хотя я могу много рассказать о том, что доступно в американском наборе инструментов, я действительно не знаю, что доступно во многих других странах.
Насколько я понимаю, в большинстве других стран нет таких же возможностей для создания юридических лиц, таких как корпорации и трасты, которые могут дать эту дополнительную завесу над истинным владением различными вещами.
Но вкратце: независимо от того, где вы находитесь, приватность — это выборочное раскрытие информации о себе миру.
Поэтому самым большим изменением, которое мне пришлось сделать, было изменение образа жизни и мышления: просто избегать утечки информации при любой возможности.
Это касалось и реальной жизни: когда я общаюсь с соседями или людьми в районе, где я живу, они не знают моего настоящего имени, они не знают, чем я на самом деле занимаюсь.
Для таких случаев у меня есть совершенно иная легенда, личность и псевдоним.
И, конечно, есть вся цифровая часть приватности — попытки избежать утечки информации.
И если говорить прямо, это на самом деле подразумевает много вранья.
И нужно привыкнуть к тому, что придется много врать.
Также нужно понимать, что в большинстве случаев врать — законно.
Знаете, если только вы не вступаете в какой-либо юридический контракт, вы обычно можете солгать о своем имени и о том, чем вы занимаетесь, любому третьему лицу, с которым вы взаимодействуете.
И я бы сказал, что это не аморально, если вы делаете это для собственной защиты и не пытаетесь скрыть какую-то преступную или гнусную деятельность.
Это супер интересно.
И я думаю, очень важно, что вы упомянули, что большинство этих — особенно юридических — советов по приватности зависят от юрисдикции.
Здесь, в Citizen X, мы много говорим о различных юрисдикциях, и существует множество вариантов для создания структур, таких как трасты в Невисе, компании на БВО, Каймановых островах и так далее.
Но не многие знают, что США на самом деле являются одним из лучших мест для обеспечения приватности.
И у вас есть много вариантов, например, компании с ограниченной ответственностью (LLC) в США, которые защищают вашу приватность.
Каковы ваши рекомендации по регистрации в США и защите приватности?
Что ж, я рекомендую найти юриста, который специализируется именно на этом, потому что они должны точно знать, как все настроить и как подать документы.
И опять же, это вопрос мышления, потому что я делал это уже несколько раз. В первый раз, в 2018 году, позже выявились некоторые ошибки.
По сути, когда происходит утечка данных, это практически разрушает все, что вы выстроили. Вам приходится начинать все заново.
Ошибки, как правило, были результатом моей работы с юристами и банкирами, которые никогда раньше этого не делали.
У них много настроек «по умолчанию», и эти настройки предполагают внесение вашей личной информации во все эти различные системы, даже несмотря на то, что я тратил часы, объясняя им все заранее.
Я говорил: «Вот почему мы это делаем. Вы не должны допустить утечки моей информации».
Если вы заставляете их идти по пути, по которому они никогда раньше не ходили, вероятность ошибки гораздо выше.
Так что главное — это работа с кем-то, у кого есть другие клиенты, ориентированные на приватность.
Кроме того, в Америке есть определенные штаты, которые лучше других подходят для регистрации, такие как Нью-Мексико, Вайоминг, Невада и, возможно, еще несколько.
Это в основном сводится к требованиям законодательства к отчетности о владельцах и управляющих LLC в этих штатах.
Но все может усложниться, если вы создаете корпорации в этих штатах, а затем хотите приобрести недвижимость в других штатах.
Я обнаружил одну вещь: некоторым штатам не нравится, если вы пытаетесь приобрести недвижимость через структуру, зарегистрированную в другом штате, и они требуют повторной регистрации структуры в этом же штате.
И в этом случае у вас может не быть тех же мер защиты приватности.
Так что все может стать довольно сложным. И именно поэтому это в итоге обходится очень дорого.
Верно, верно.
Вы упомянули, что большая часть защиты приватности — это ваш образ жизни.
Вы также являетесь активным сторонником Биткоина.
Но в прошлом вы упоминали, что наличные деньги играют большую роль в защите приватности.
Почему людям стоит заботиться об использовании наличных? И как Биткоин вписывается во все это? Как сделать использование Биткоина более приватным, одновременно используя наличные для защиты своей жизни?
Ну, потому что в большинстве случаев...
Я думаю, то, от чего я пытаюсь защититься, — это на самом деле не правительство, а корпоративная слежка.
И я очень хорошо знаком с вездесущностью корпоративной слежки, потому что первую декаду своей карьеры я проработал в компании, занимающейся онлайн-маркетингом.
Я был инженером по работе с большими данными (big data engineer).
Моя работа заключалась в написании программного обеспечения, которое поглощало эти петабайты и петабайты сырой аналитической информации, которую компания собирала в результате всех электронных писем, трекеров на веб-сайтах и других вещей, которые маркетинговые компании (наши клиенты) внедряли через нашу систему.
Таким образом, моя работа заключалась в том, чтобы помочь маркетологам лучше таргетировать людей, чтобы продавать им конкретные вещи.
Это не было чем-то злонамеренным. Это капитализм, это стимулы, действующие в Интернете. Данные — это товар.
И часто пользователь Интернета получает услугу бесплатно, но на самом деле он платит за нее своими данными, которые затем могут быть использованы против него.
Проблема в том, что ваши данные часто собираются, а затем переупаковываются и перепродаются многочисленным другим организациям, которые могут быть не столь осторожны с ними.
Поэтому практически неизбежно, что по мере того, как вы делитесь данными о себе — явно или непреднамеренно — эти данные в конечном итоге утекут и попадут в чужие руки людей, которые могут быть злонамеренными и использовать их против вас.
Вы также говорили, что возможность контролировать свои данные должна быть фундаментальным правом человека.
Я думаю, это тесно связано с темой.
Какие ваши любимые инструменты, компании, сервисы, ориентированные на приватность и действительно помогающие людям контролировать свои данные?
Например, есть компании, которые приоритезируют файл над платформой, другие фокусируются на сквозном шифровании.
И вы упомянули, что, например, при создании своих компаний очень важно работать с поставщиками услуг, которые разделяют те же идеалы суверенитета.
Каковы ваши рекомендации или любимые компании/сервисы/инструменты?
Да, их много, и все зависит от того, что именно вы пытаетесь сделать.
Я говорю большинству людей, что самое масштабное и простое улучшение приватности, которое вы можете сделать, — это просто установить блокировщики рекламы (ad blockers) в браузере. Это ничего не стоит и занимает всего пару минут.
Это остановит значительную часть корпоративной слежки, которая происходит в фоновом режиме, пока вы живете своей жизнью и просматриваете Интернет.
Помимо этого, есть один сервис, который мне нравится для платежей, потому что наличные не всегда доступны, особенно если вы занимаетесь интернет-коммерцией.
Я большой поклонник Privacy.com. Они позволяют создавать сколько угодно одноразовых виртуальных дебетовых карт.
Самое крутое в этих картах то, что пока вы вводите правильный номер, срок действия и CVC-код, вы можете указать любое имя и любой адрес, какой захотите. Это очень полезно, особенно если вы покупаете цифровые товары или услуги, которые не доставляются вам физически.
Если же вам что-то доставляют физически, то я рекомендую сервисы, которые по сути являются частными почтовыми ящиками.
Будь то что-то вроде Earth Class Mail (один из крупнейших) или, во многих случаях, можно найти небольшие местные магазинчики, которые позволят вам арендовать ящик за 20–30 долларов в месяц, чтобы вы снова не светили свой фактический адрес.
Это может звучать параноидально, но я считаю, что людям, вероятно, стоит постоянно использовать VPN.
И погружение в кроличью нору VPN — это очень непросто, потому что, если вы не используете свой собственный VPN (о чем я писал, но это, я думаю, недоступно большинству людей), вы снова доверяете третьей стороне. И вы не обязательно знаете, что этот VPN делает.
Лучшее решение, которое я могу предложить по части VPN: я бы рекомендовал использовать тот, который не требует никакой личной информации для регистрации, потому что очевидно — любую информацию, которую вы даете VPN-провайдеру, они могут использовать, чтобы понять, кто вы. И если они ведут логи (а вы никогда не знаете наверняка, даже если они утверждают обратное), правительство может прийти и запросить вашу информацию.
Единственный способ быть уверенным, что ваша информация не будет передана, — это не отдавать ее с самого начала.
Например, мне нравится Mullvad, потому что вы можете заплатить им в Monero или другой крипте анонимно, не указывать адрес электронной почты или что-либо еще — они просто дают вам код, который вы вводите, и все работает быстро.
Да, они очень крутые. Действительно заметно, что они заботятся о приватности, потому что они просто дают код, и видно, что они не хранят никаких персональных данных.
Тема VPN очень интересна, потому что сейчас мы видим много мировых тенденций. Я читал ваш пост в блоге о покупке Твиттера Маском и о том, что вы считаете (поправьте, если ошибаюсь), что дело, возможно, не столько в свободе слова, сколько в том глобальном сознании, которое создает Твиттер.
Но возвращаясь к свободе слова: мы видели в Великобритании тренд «подумай, прежде чем постить», и я немного обеспокоен цензурой на основе гражданства, когда государства пытаются контролировать не только то, что сказано на их территории (что можно обойти с помощью VPN), но и то, что сказано их гражданами. Какие мысли по этому поводу?
Ну, я имею в виду, что если вы хотите настоящей свободы слова в Интернете, то предпочтительно быть анонимным: не указывать свое настоящее имя, лицо, местоположение и так далее.
В противном случае, если вы хотите свободы слова, не беспокоясь о деплатформинге (блокировке учетной записи), вам придется использовать протокол, устойчивый к цензуре.
Будь то что-то вроде Nostr или, возможно, Mastodon. Я думаю, что Mastodon и BlueSky не так устойчивы к цензуре, как Nostr.
Я пользуюсь всеми ими, просто чтобы видеть, как они развиваются. Но для достижения максимального уровня суверенитета и устойчивости к цензуре в этих системах часто требуется определенная техническая подкованность — нужно запускать собственный сервер, чтобы вас нельзя было заблокировать.
Nostr хорош тем, что вам не обязательно запускать собственный сервер, потому что он инвертирует модель: вы отправляете свои данные на множество различных серверов. Любой из них может вас заблокировать, конечно, но вероятность того, что вас заблокируют все сразу, крайне мала.
Отлично.
Думаю, переходя от темы передвижения в киберпространстве с помощью VPN к физическим перемещениям в путешествиях... Вы упоминали некоторые советы для путешествий за границу: вы шифруете все свои устройства и запираете их. Есть ли у вас еще какие-то специфические советы, когда дело касается поездок за рубеж?
В основном они касаются безопасности. Проблема с точки зрения приватности заключается в том, что если вы пользуетесь авиаперелетами, вы попали. Не существует способа использовать псевдоним или вымышленную личность, чтобы пройти пограничный контроль.
Как я уже сказал, я делаю все легально, так что я не собираюсь идти по пути подделки паспорта и попыток обмануть государство.
Однако, если вы не торопитесь, обычно есть другие способы передвижения, где требования KYC (идентификации клиента) не столь жесткие — по крайней мере, в Америке.
И я думаю, когда я пользовался поездами в Европе, там на самом деле не спрашивали удостоверение личности; могли спросить имя, но опять же, можно было солгать, и вас, скорее всего, не проверили бы.
Одна из причин, по которой мне очень нравится Америка, — она огромная. Я думаю, она такая же большая, если не больше, чем вся Европа, и вы можете проехать через 95% ее территории, если у вас есть время.
И, конечно, там нет реальных пограничных постов, пока вы остаетесь внутри страны. Так что вождение автомобиля — это, как правило, приватный способ передвижения.
Однако есть платные дороги, и мне удавалось использовать транспондеры для оплаты дорог в приватном режиме: я просто регистрировал их на LLC. И сам автомобиль также зарегистрирован на LLC.
Но все это... это работает сейчас. Но глядя в будущее, я думаю, что это будет становиться все труднее и труднее, в основном из-за повсеместного распространения камер и распознавания лиц.
И есть одна вещь, которая меня особенно беспокоит, — это что-то вроде очков Meta Ray-Ban. Уже было доказательство концепции (proof of concept), когда выпускник университета интегрировал в очки распознавание лиц в реальном времени и поиск по базам данных.
И если это станет массовым явлением, я не знаю никаких контрмер против этого. Есть некоторые продукты, где можно установить инфракрасные диоды в очки, худи или кепки.
Но я думаю, что они далеко не на 100% эффективны и зависят от того, находится ли камера-мишень в инфракрасном ночном режиме или имеет другую уязвимость, позволяющую ИК-излучению перегрузить сенсор.
Тут идет постоянная борьба, потому что технологии постоянно эволюционируют. Правительства и корпорации стремятся внедрять новейшие технологии, чтобы собирать все больше данных и использовать их в своих целях.
И кажется, что оборонительная сторона технологических инноваций не совсем поспевает за этим.
Да, я думаю, это очень интересно, особенно когда речь заходит о законных методах сокрытия личности или использования альтернативных личностей. Не многие об этом знают, но есть страны, которые позволяют легально получить паспорт на другое имя, например Вануату, Доминика, Турция (с изменением написания имени); они позволяют легально сменить имя.
Я также видел продукты вроде ID электронного резидентства Палау, который в некоторых местах принимается. Можно сказать, что его можно использовать для регистрации в отелях или, может быть, в поездах — то есть на более низком уровне, чем авиаперелеты.
Но тема биометрии — это отличный момент. И дело не только в том, что это происходит, но и в том, что это происходит в частном секторе. К этому, вероятно, следует относиться так же серьезно, как к военным технологиям.
Но мы видели компании, которые продвигают это — либо через очки Meta, либо, например, Worldcoin со сканированием глазных яблок. Как вы думаете, к чему идет будущее биометрии? Будет ли она контролироваться только правительствами, или появятся частные компании, устанавливающие контрольно-пропускные пункты, как Clear в США?
Ну, я не думаю, что частные компании будут делать это столь явно. Правительства уже это делают. Когда я прохожу пограничный контроль, многое теперь автоматизировано, и это довольно удобно.
Но со стороны корпораций, я думаю, все будет скорее так: каждая корпорация с физическим присутствием будет ставить камеры везде для защиты своей собственности, чтобы проводить собственный анализ.
Даже в случае с розничными магазинами, я думаю, это уже происходит в некоторых случаях. По сути, если вы пытаетесь украсть что-то в магазине, вас заносят в черный список, и затем они могут в реальном времени определить, если вы пытаетесь вернуться в магазин, и поднять тревогу.
Но это также будет использоваться для прогнозной маркетинговой аналитики. Вас будут помечать тегами, будут следить за вами, пока вы ходите. Будут смотреть и анализировать, на что вы смотрите, и пытаться понять, что вас интересует, а затем таргетировать вас другими способами.
И это будет кросс-платформенная вещь, где ценность всего этого заключается в том, что у них уже есть тонны информации и аналитики, собранной в киберпространстве, и теперь они хотят сделать то же самое в физическом мире (meatspace), а затем соединить все воедино. Чтобы показывать вам рекламу в киберпространстве на основе вашей активности в физическом мире, и, возможно, наоборот.
Не слишком безумно думать о будущем, где, если больше из нас будут использовать очки дополненной реальности или даже контактные линзы, то, перемещаясь в физическом мире, мы, вероятно, будем видеть таргетированную рекламу прямо в нашей дополненной реальности.
Да, я думаю, мы оба большие поклонники книги «Суверенная личность» (The Sovereign Individual). Насколько точными вы считаете ее предсказания? Движется ли будущее в этом направлении? Потому что то, что вы упомянули, очень похоже на идеи из этой книги: большую часть жизни вы проводите в киберпространстве.
И я думаю, даже сейчас большая часть нашей жизни проходит в киберпространстве. Но такие технологии могут ускорить этот процесс. Для меня это вопрос масштаба. Глядя на текущее состояние мира и пытаясь определить — кто такие суверенные личности?
Что ж, сейчас самыми заметными суверенными личностями являются на самом деле транснациональные корпорации. Под ними я подразумеваю структуры, у которых есть власть вести переговоры с национальными государствами.
Вопрос в том, что потребуется или сколько времени займет, чтобы этот порог снизился. Я бы также поспорил, что миллиардеры сейчас по сути являются суверенными личностями, но миллионеры — не совсем.
Придем ли мы к этому в итоге? Возможно. С другой стороны, мы видим, как некоторые государства осознают, что это начинает происходить. Я видел, как некоторые страны предлагают делать то же самое, что и США (как вы упоминали в связи со свободой слова), но в плане налогообложения: «Мы будем облагать вас налогом независимо от того, где вы находитесь физически, потому что понимаем, что вы можете очень легко уехать, не вернуться и уклониться от всех денег, которые мы хотим у вас вымогать».
Верно. Я думаю, это произойдет. Часто слышу, что только у США и Эритреи есть налогообложение на основе гражданства, и они облагают граждан налогами по всему миру. На самом деле таких стран уже больше. И у некоторых стран в Европе есть элементы налогообложения на основе гражданства.
И я думаю, что по мере того, как национальные государства фактически становятся банкротами и понимают, что большинство их состоятельных граждан и семей уже покинули страну и их нельзя продолжать облагать налогом, единственным инструментом, который у них останется, чтобы добраться до этих людей, будет гражданство. Они будут пытаться облагать их налогом за границей по всему миру, чтобы сначала обложить налогом, а затем, возможно, конфисковать.
Мы много говорили о приватности. Вы упоминали, что приватность — это другая сторона медали безопасности. Думаю, у вас много отличных идей, когда речь заходит о физической безопасности.
Можно подумать об этом так: уровень безопасности страны. Есть очень безопасные страны, и это то, что волнует многих наших зрителей. Но есть и безопасные города — например, здесь, в Швейцарии. Она безопасна на уровне страны, города и, вероятно, на уровне частной собственности. К этому я и хочу сейчас перейти. Каковы ваши лучшие советы по обеспечению максимальной безопасности частной собственности?
Ну, как я уже говорил со стороны приватности — предпочтительно не иметь своего имени в публичном реестре собственности. Но готов поспорить, что в Швейцарии это сделать сложно. Многие европейские страны обычно требуют публичного раскрытия всей информации о корпорациях и других структурах. Хотя, кажется, Швеция — худшая в этом плане. Думаю, они требуют публиковать всю информацию о налогах, доходах и прочем. Именно поэтому ряд состоятельных биткоинеров подверглись физическим нападениям в Швеции.
Но помимо этого, интересно, что Европа в целом по умолчанию склоняется к более сильной физической безопасности по каким-то причинам. Уверен, это историческое. В Европе на протяжении веков было много войн. В Америке — не так много.
В Америке мы строим дома очень дешево, и физической безопасности там обычно мало. Кто-то может поставить охранную систему, которая обычно просто шутка. Но у нас нет даже того, что я вижу сейчас за окном: стальных роллет на всем, что делает физическое проникновение крайне сложным. Строят из камня и шлакоблока. Вероятно, потому что у вас не так много пиломатериалов, как у нас в Америке.
Так что все индивидуально. Но это всегда компромиссы. Обратная сторона медали в том, что в европейских странах владение огнестрельным оружием обычно гораздо сложнее, если вообще возможно. Швейцария, я думаю, является исключением. Но даже там, кажется, требуется хранить все под замком и вне досягаемости.
Хотя в Америке у нас может быть не самая лучшая физическая защита собственности, нам по сути разрешено держать заряженные пушки где угодно. И это часть свободы и ответственности, которые приходят с нашими конституционными правами. Так что это все компромиссы в вопросах общей безопасности.
Очевидно, можно просто посмотреть на статистику преступности, и обычно, если вы живете в экономически благополучном районе, преступлений будет не так много. Так что, к сожалению, многое сводится к вашим личным финансам и тому, что вы можете себе позволить.
Это очень интересно в контексте концепции восходящего и нисходящего миров. Думаю, это также тесно связано с экономикой биткоина: есть места, которые соответствуют духу и идеалам биткоина, и они, вероятно, преуспеют в долгосрочной перспективе. И есть другие места, которые неизбежно приходят в упадок. На какие места вы смотрите с оптимизмом, особенно в связи с биткоином?
Ох, это сложно. Думаю, очевидный пример — Сальвадор, который сейчас на подъеме. Конечно, есть споры о том, как они этого достигли. Очевидно, если посадить в тюрьму кучу людей, то эти люди не смогут ходить и совершать преступления. Это всегда компромисс и спор между безопасностью и свободой.
Во многих странах, которые, как можно утверждать, более безопасны, можно также утверждать, что у отдельных граждан нет того же уровня свободы. И это должно быть индивидуальным решением. Очевидно, я больше склоняюсь к тому, чтобы быть менее защищенным, но более свободным в перемещениях и делать то, что я хочу, без какого-либо авторитета, указывающего мне, как жить.
Отлично. В 2018 году вы стали соучредителем CASA с целью сделать безопасность биткоина массовой с помощью новой системы, которая позволяет пользователям владеть своими приватными ключами. Не хотите ли вы немного рассказать о том, как CASA делает хранение биткоина более безопасным?
Если вкратце, мы проектируем инфраструктуру ключей, главная цель которой — устранить единые точки отказа. На самом деле это означает следующее: мы понимаем, что люди — это люди. Большинство людей, даже убежденные биткоинеры, не являются высокотехничными специалистами, которые тратят массу времени на размышления об угрозах для своей системы управления ключами и обо всем, что может пойти не так.
За эти годы мы увидели, что человеку очень легко, переходя на самостоятельное хранение (self-custody), попасть в ситуацию, когда одно событие может привести к катастрофической потере. Мы решаем это так: у нас есть простое мобильное приложение, где вы следуете инструкциям, и в конце настройки у вас появляется нечто вроде распределенного хранилища с несколькими ключами (три или пять).
Эти ключи распределены между различными типами устройств, программным обеспечением, разными производителями. А CASA хранит один ключ как механизм экстренного восстановления. Идея в том, что если с одним из ваших ключей что-то пойдет не так (потерян, украден, уничтожен — неважно), у вас все равно достаточно избыточности и устойчивости, чтобы использовать другие ключи для перемещения денег, замены скомпрометированного ключа новым и продолжения работы.
Это иной подход к управлению Биткоином: вместо того чтобы хранить все яйца в одной корзине (в смысле всех денег на одной сид-фразе в одном Trezor, Ledger или где-то еще, так как с ними тоже может что-то случиться), вы распределяете их географически, криптографически и по разным компаниям, производящим софт и «железо», чтобы предотвратить атаки на цепочки поставок.
Это сложная серия мысленных экспериментов и векторов угроз, которые мы продумали за эти годы и опубликовали на нашем сайте: почему мы делаем именно так. Но общая идея: вы следуете инструкциям, следуете нашим рекомендациям и получаете настолько «пуленепробиваемую» систему самостоятельного хранения, насколько это вообще возможно сегодня.
Это потрясающе, особенно часть про единые точки отказа. Я лично трачу много времени, думая о единых точках отказа. Думаю, одна из самых больших, в которую попадают люди, — это наличие только одного паспорта и одного гражданства.
Но вернемся к самостоятельному хранению. Майкл Сэйлор недавно сказал, что самостоятельное хранение — это для параноидальных криптоанархистов, которые боятся, что правительство конфискует их биткоины. На что вы ответили, что большинство конфискаций в мире (по типу указа 6102) происходили в финансовых институтах, которые хранили золото от имени клиентов. Например, Фредерик Барбер Кэмпбелл пытался снять 5000 унций из Chase Bank, на него донесли, и золото было конфисковано. Те же, кто хранил золото самостоятельно, были в безопасности.
Да, но дело не только в этом. Если говорить только о риске конфискации государством, средний человек сочтет вас параноиком, потому что государственная конфискация случается редко, и это не тот риск, который люди считают высоким.
Но я бы сказал вот что: если мы посмотрим на историю этого пространства за последние десять лет, хранение денег у доверенной третьей стороны — это высокий риск. Огромный процент доверенных третьих сторон потерпел неудачу. И, возможно, потому что они были злонамеренными и украли деньги людей. Может быть, потому что они были некомпетентны и их взломали. А в некоторых случаях они были некомпетентны настолько, что буквально потеряли собственные ключи и заблокировали доступ к средствам.
Лучший способ описать на очень высоком уровне разницу между рисками самостоятельного хранения и рисками хранения у доверенной третьей стороны: самостоятельное хранение — это, по сути, подмножество рисков кастодиального хранения. Ведь если вдуматься — когда вы оставляете деньги кастодиану, он сам занимается самостоятельным хранением. Таким образом, он подвержен всем рискам self-custody.
Средний человек может сказать: «Ну да, и это нормально, ведь они профессионалы, верно? Они знают, что делают, они постоянно об этом думают». И это в некоторой степени правда. Но в дополнение ко всем рискам self-custody вы получаете этот лишний слой рисков, таких как инсайдерские атаки. Вы не знаете, что этот кастодиан делает с точки зрения безопасности — ни один из них не публикует свои внутренние протоколы безопасности. Именно поэтому они называются «доверенными».
И опять же, приходится больше беспокоиться о риске государственного изъятия. Потому что происходит следующее (и это касается как атак со стороны государств, так и любых хакеров): вы создаете массивную «приманку» (honeypot), так как тысячи, если не миллионы людей хранят деньги в одном месте. Это создает очень ценную мишень, что стимулирует атакующих тратить огромные ресурсы на взлом. Биткоин-вознаграждение за взлом чего-то вроде Coinbase — это сколько? Миллионы биткоинов? Я даже не знаю, сколько это десятков или сотен миллиардов долларов на данный момент.
Это рискованно не только для вас лично, но и когда мы говорим о кастодианах такого размера — это становится системным риском для всей экосистемы. Например, одна из вещей, которая меня действительно беспокоит, — это факт, что около 90% всех биткоин-ETF хранят свои деньги на Coinbase. И я начинаю бить тревогу: если мы посмотрим на долгосрок (десятилетия) и представим массовое принятие — сколько биткоинов окажется в руках пяти или десяти структур? Это очень рискованно с ряда позиций, которые я только что объяснил.
Я тоже большой поклонник долгосрочного планирования. И одна из моих любимых функций в CASA заключается в том, что она действительно показывает: биткоин — это актив многих поколений, позволяющий настроить план наследования. Каковы ваши лучшие советы? Как лучше всего настроить план наследования биткоинов?
Да, проблемы здесь схожи с настройкой кошелька для самостоятельного хранения. Это непростое дело, полное опасностей, потому что на вас возлагается огромная власть, когда вы переходите к самовыкупу — вы сами выбираете параметры. Это как дерево решений, и общее пространство вариантов того, как можно спроектировать кошелек, огромно. И не все пути безопасны. Легко, не будучи экспертом, принять решения, которые в итоге ослабят вашу систему, а не укрепят её.
И это вдвойне верно, если вы идете по пути наследования. Когда вы настраиваете self-custody, вы создаете архитектуру, где никто, кроме вас, не может получить доступ и потратить биткоины. Когда вы делаете следующий шаг и хотите сделать систему «дружелюбной» к наследованию, вы идете по тонкому канату: вы хотите, чтобы только вы имели доступ, пока живы, но когда вы умрете, вы магическим образом хотите, чтобы архитектура безопасности изменилась так, чтобы назначенный бенефициар смог получить доступ (предполагая, что вы не хотите, чтобы наследники могли забрать деньги, пока вы живы).
Это сложно. Но крутая вещь в мультисиге (multisig) то, что он расширяет пространство для проектирования. По сути, все сводится к совместному использованию ключей. Это путь, по которому мы пошли, хотя он не был первым. У нас был продукт для наследования пару лет назад, основанный больше на юридической базе. Тогда мы подключали вашего семейного адвоката или исполнителя завещания для совместного владения ключами. И обнаружили, что это плохо масштабируется.
Решение для наследования, которое мы запустили месяца четыре-пять назад, не имеет никаких юридических требований. Вы можете находиться в любой юрисдикции, всё работает одинаково, потому что это программное решение. По сути, вы подключаете своего бенефициара, делясь с ним зашифрованной версией одного из ваших ключей. Приложение CASA создает свою теорию игр вокруг этого. Бенефициар получает зашифрованный ключ. Он не может с ним ничего сделать, так как ключ зашифрован.
Когда вы умираете, бенефициар заходит в приложение и нажимает кнопку «начать процесс наследования». В этот момент мы начинаем писать вам на почту и связываться с вами: «Эй, ваш наследник сказал, что вы умерли. Если вы живы — нажмите кнопку, позвоните нам или свяжитесь любым способом, чтобы мы могли выгнать бенефициара, так как он может быть злоумышленником».
По сути, мы пытаемся связаться с вами в течение шести месяцев. И если этот период проходит и вы не оспорили запрос, мы позволяем бенефициару расшифровать и использовать этот ключ для создания транзакции. Но опять же, у него только один ключ. Затем он должен запросить у нас подпись транзакции (co-signing). И когда мы наконец подписываем транзакцию после очередного периода ожидания, деньги можно перемещать.
Мне нравится, что это не требует юридического оформления. Буквально Сеть побеждает Государство.
Наследование — это действительно сложно, потому что большинство людей привыкли к юридическому наследованию через брокерские счета или другие традиционные финансовые инструменты. За последние годы, изучая это, я узнал, что в юридическом наследовании тоже много «подводных камней». Например, может быть плохой идеей указывать конкретных бенефициаров в традиционных аккаунтах. В Америке это часто отменяет правила наследования вашей местной юрисдикции и даже может превалировать над вашим завещанием. Люди могут подумать: «Ну и что?». Настоящая проблема в том, что люди настраивают план наследования и (надеюсь) не умирают десятилетиями, никогда больше не заглядывая в настройки. За это время стоимость различных активов может сильно измениться, баланс нарушится, и вы можете случайно отдать 70% своего состояния одному наследнику, обделив другого. И юридически ничего нельзя будет сделать, если только наследники сами не договорятся о перераспределении. В общем, это проблема теории игр, которая осложняется тем, что люди не обновляют свои данные со временем.
Я склонен считать, что большинство налогов — это грабеж, но налог на наследство — самый большой грабеж из всех, потому что произошла невосполнимая утрата, и тут приходит государство. Каково место Биткоина в вопросе налога на наследство?
Насколько я знаю, по крайней мере в Америке, он рассматривается как любой другой актив. Мне неизвестны страны, где были бы специальные исключения для наследования биткоина. Но опять же, Биткоину все равно. Очевидно, что управление этим вопросом лежит на вас и ваших наследниках. Ну, точнее, исполнитель завещания отвечает за то, чтобы все налоги и обязательства перед кредиторами были погашены до распределения активов между бенефициарами. И это еще одна вещь, которую я узнал о наследовании: в Америке многие думают, что быть исполнителем завещания — большая честь. На самом деле это огромная ответственность и риск: если вы что-то напутаете, вы можете нести личную финансовую ответственность за последствия ошибки.
Ничего себе. Завершая наш разговор... этот вопрос я видел во многих местах. Насколько детально отвечать — решать вам. Но когда вы уйдете из жизни, как вы планируете оставить свой Биткоин наследникам?
Ну, через тщательно продуманный план наследования. Я пока не думал об этом слишком много, потому что верю, что мне еще долго жить. И — мы не будем углубляться в эту кроличью нору — я увлекаюсь долголетием и биохакингом. Я оптимистичен: если я смогу заботиться о себе еще несколько десятилетий, медицинская наука продвинется настолько, что мы сможем жить далеко за 100, может быть, даже до 150 лет. Если мы сможем регенерировать себя на клеточном уровне.
И это фактически поднимает совсем иной вопрос, о котором я опубликовал статью. Я еще не решил для себя окончательно, но знакомы ли вы с крионикой?
Да.
Так вот, я трансгуманист, интересуюсь продлением жизни и крионикой. Я еще не подписан на эти услуги, потому что там есть проблемы: компании банкротятся, тела размораживаются и не сохраняются. Но я потратил немало времени на размышления (и опубликовал мысли) о том, как «взять биткоин с собой». Я имею в виду аспекты безопасности: как обезопасить Биткоин, если вы криогенно заморожены?
С надеждой на то, что вас разморозят через сотни или тысячи лет. И это уводит нас в еще более безумные дебри теории игр, чем просто наследование. Ведь ваше тело по сути попадает к доверенной третьей стороне — кастодиану. Я говорил со многими об этом, и самый частый ответ: «О, я просто запомню свою сид-фразу». На что я отвечаю: «Нет, нужно исходить из того, что компания, которая вас разморозит, сможет просканировать ваш мозг и извлечь из него всю информацию». Так что это не сработает.
И есть вопросы деградации технологий и ключей на протяжении столетий и тысячелетий. Как сделать это так, чтобы чувствовать себя комфортно? Я подозреваю, что ответ будет лежать в плоскости семьи — в воспитании таких ценностей в семье, чтобы создать некую цепь доверия поколений.
В сообществе крионики есть концепция, кажется, они называют это «домино любви» (domino of love). Идея в том: вас заморозили. Какой стимул у кого-либо размораживать вас через тысячу лет, когда у вас, скорее всего, нет никаких полезных навыков и вы не нужны обществу ни в чем, кроме как в качестве исторического артефакта? Это еще одна проблема теории игр. Теория «домино любви» гласит: у вас есть дети, вы прививаете им свои ценности и делаете всё, чтобы они любили вас и хотели, чтобы вы были рядом. Надеюсь, они сделают то же самое со своими детьми, и те — со своими.
Если эта цепь не прервется, то в какой-то момент в будущем технологии станут достаточно развитыми, чтобы начать размораживать людей. Но процесс пойдет в обратном порядке: чем раньше вы были заморожены, тем больше повреждений у вашего тела и тем более высокий уровень технологий нужен для вашего оживления. Так что вас оживят не первым. Первыми будут ваши пра-пра-пра-правнуки. Почему их оживят? Потому что их дети живы и скажут: «Я хочу вернуть своих родителей». Когда они вернутся и технологии шагнут вперед, они, надеюсь, скажут: «Я хочу вернуть своих родителей». И эта цепь пойдет назад, пока в конце концов не разморозят ваших детей, а затем и вас.
Да, это похоже на безумные теоретические крайности — научная фантастика, но с долей реалистичной теории игр. Попытка понять, как вообще справляться с такими вопросами. Именно такие вещи мне интересны.
Это здорово. Мне очень понравился наш разговор. Большое спасибо, Джеймсон.
Спасибо, что пригласили.