肯塔基州一项主要旨在规范加密货币自助终端的法案,在临时加入一项针对硬件钱包的修正案后,遭到尖锐批评。该修正案引入了相关条款,行业倡导者认为这将实际上禁止在该州使用非托管的自我保管。
第380号众议院法案(HB380)已通过众议院,目前正由参议院审议,其中第33节要求硬件钱包提供商提供重置用户凭据(如密码、PIN码或助记词)的方法。批评者认为,这一要求在技术上对非托管设备来说是不可能实现的,并将迫使制造商构建危害安全的“后门”。
HB380第33节要求硬件钱包提供商“提供一种机制,并协助任何拥有由提供商提供的硬件钱包的个人,重置任何密码、PIN码、助记词或其他类似信息,以访问硬件钱包内容。”该条款还建议对请求重置的用户进行身份验证。
行业倡导者认为,这一要求根本误解了非托管钱包的运作方式。这些设备的设计特意确保没有任何实体——包括制造商——可以访问或恢复用户的私钥或助记词。比特币政策研究所警告,要求提供此类访问权限将“破坏比特币的核心安全保障”,因为自我保管的钱包本身就是没有后门或密码重置功能的。
该修正案使HB380与肯塔基州之前关于数字资产的立法立场直接产生冲突。2025年3月通过的第701号众议院法案明确保护个人“允许自托管钱包所有者保持对其安全数字资产和私钥的独立控制权”。批评者认为,新条款削弱了这一新近确立的保护,造成法律模糊,并可能引发关于非托管钱包机制的监管混乱。
该条款将拆除非托管硬件钱包的基础安全模型——该模型依赖于只有用户自己拥有访问资金的手段。强制要求密码或助记词重置功能,将迫使制造商维护某种访问或恢复机制,根本改变自我保管产品的安全性。
批评者警告,这样的要求可能无意中促使用户转向中心化托管方,而后者存在不同的风险,包括被黑、企业倒闭和监管压力。该修正案实际上为旨在实现财务自主的工具制造了监管障碍。
肯塔基州法案中有争议的条款出现之际,联邦监管机构已表达对自我保管权利的支持。SEC主席Paul Atkins表示,他“支持”市场参与者拥有自我保管的选择,而委员Hester Peirce也重申了自我保管和财务隐私作为基本原则。Peirce质疑强制中介的逻辑,她表示,“令人困惑的是,在一个以自由为基础的国家,甚至会质疑自己持有资产的权利。”
HB380已在肯塔基州众议院通过,目前正由州参议院审议。上议院的立法者有机会在最终投票前修改或删除有争议的修正案。法案的发起人,州代表Aaron Thompson和Tom Smith尚未公开评论第33节的争议。
HB380中对加密货币自助终端的审查,反映出各州因诈骗案件增加而对加密ATM的关注。在明尼苏达州,立法者提出一项法案,计划全面禁止加密货币自助终端,原因是针对老年居民的诈骗案件。当地官员认为,现有的安全措施,包括交易限制和披露,已不足以保护消费者。
根据AARP的数据,全国范围内运营着超过3万台加密货币自助终端,其中约470台位于肯塔基的加油站、超市、电子烟店和酒类商店。FBI数据显示,肯塔基居民报告了132起加密ATM诈骗案件,累计损失超过100万美元,60岁及以上消费者的平均损失约为4万美元。
第33节规定硬件钱包提供商必须提供机制,协助用户重置访问凭据,包括密码、PIN码或助记词,以访问钱包内容。该条款还建议对请求重置的用户进行身份验证。
批评者认为,这一要求对非托管钱包来说在技术上是不可能实现的,因为这些钱包的设计就是确保没有任何实体——包括制造商——可以访问或恢复私钥或助记词。强制要求具备此类能力,将不得不在设备中内置危害安全的“后门”,实际上使真正的自我保管产品在该州变得非法。
HB380已在肯塔基州众议院通过,现由州参议院审议。上议院的立法者有机会在最终投票前修改或删除有争议的硬件钱包修正案。
是的。该修正案与2025年3月通过的第701号法案存在冲突,该法案明确保护个人对其自托管钱包和私钥的自主控制权。这两项规定似乎传递出相互矛盾的信号,反映出州政府在自我保管权方面的立场不一致。