Một sửa đổi vào phút chót yêu cầu các nhà cung cấp ví phần cứng giúp đặt lại thông tin đăng nhập của người dùng, được giấu trong dự luật ATM tiền điện tử toàn diện của Kentucky, đang gặp phải phản ứng ngày càng gay gắt, với các chuyên gia cho rằng đây là hiểu lầm cơ bản về cách hoạt động của hạ tầng crypto. Điều 33 của Dự luật Hạ viện 380, được thêm vào như một sửa đổi cuối cùng trong cuộc tranh luận của Hạ viện, sẽ yêu cầu các nhà cung cấp ví phần cứng cung cấp cho khách hàng một cơ chế để đặt lại “bất kỳ mật khẩu, mã PIN, cụm từ seed hoặc thông tin tương tự nào” cần thiết để truy cập ví. “BPI đang gửi thư tới Thượng viện Kentucky để thông báo về tính có hại của ngôn ngữ này,” nhóm viết trên X.
Ví phần cứng là các thiết bị vật lý lưu trữ khóa riêng tư của tiền điện tử ngoại tuyến và đảm bảo chỉ người dùng, thậm chí không phải nhà sản xuất, mới có thể truy cập hoặc khôi phục chúng. “Điều này có khả năng phản ánh nhiều hơn sự hiểu lầm chứ không phải là một nỗ lực kiểm soát có chủ ý,” Joe Ciccolo, sáng lập và Chủ tịch của BitAML, nói với Decrypt. “Các nhà hoạch định chính sách thường gặp khó khăn với khái niệm tự quản lý,” Ciccolo nói, lưu ý rằng “không có cơ quan trung ương nào có khả năng đặt lại thông tin đăng nhập,” khác với các hệ thống truyền thống nơi việc khôi phục là tiêu chuẩn.
BPI mô tả yêu cầu này là “không thể thực hiện về mặt công nghệ đối với ví không giữ chìa khóa,” lưu ý rằng việc yêu cầu một lối thoát sau làm suy yếu mô hình bảo mật cơ bản của Bitcoin và đẩy người dùng tới các nhà quản lý trung tâm dễ bị tấn công và gặp sự cố hơn. “Kentucky đột nhiên chuẩn bị cấm tự quản lý. Hãy nói với bạn bè của bạn,” Conner Brown, Giám đốc điều hành của BPI, viết trên X. “Yêu cầu các nhà cung cấp ví phần cứng khôi phục hoặc đặt lại thông tin đăng nhập sẽ buộc họ phải thiết kế lại sản phẩm theo cách làm giảm khả năng tự quản lý — hoặc rút khỏi thị trường hoàn toàn,” Ciccolo nói. “Hầu hết các nhà cung cấp ví không giữ chìa khóa có khả năng sẽ chọn không hoạt động tại Kentucky thay vì làm tổn hại mô hình bảo mật cốt lõi của họ,” ông cảnh báo về “giảm sự lựa chọn của người tiêu dùng” và “giảm thiểu các biện pháp bảo vệ quyền riêng tư.” “Chính những người tiêu dùng mà dự luật nhằm bảo vệ sẽ mất quyền truy cập vào một trong những cách an toàn nhất để lưu trữ tài sản kỹ thuật số,” ông nói. Về các hướng đi an toàn hơn, Ciccolo lưu ý “cơ chế phục hồi xã hội hoặc thiết lập đa chữ ký” có thể giảm thiểu rủi ro “mà không cần giới thiệu kiểm soát trung tâm,” đồng thời bổ sung rằng “bảo vệ tốt nhất là đảm bảo người dùng hiểu rõ cả lợi ích và trách nhiệm của tự quản lý.” Ông cũng ủng hộ động thái của BPI, nói rằng “giáo dục là rất quan trọng,” và khi các đề xuất xuất phát từ “khoảng cách kiến thức,” việc tham gia trực tiếp với các nhà hoạch định chính sách là “lộ trình hiệu quả nhất,” vì nó “ảnh hưởng trực tiếp đến người tiêu dùng coi trọng tự chủ tài chính và an ninh.” HB 380 được giới thiệu tại Hạ viện vào ngày 14 tháng 1, được Ủy ban Ngân hàng và Bảo hiểm xem xét tích cực vào ngày 4 tháng 3, và thông qua toàn bộ viện vào ngày 13 tháng 3 với tỷ lệ 85-0.
Dự luật này quy định về các nhà vận hành kiosk tiền điện tử, thiết lập yêu cầu cấp phép, giới hạn giao dịch, các quy định về tiết lộ và hoàn tiền, các điều khoản này nhận được sự ủng hộ rộng rãi của chính trị và dự kiến sẽ nhanh chóng thông qua tại Thượng viện. Dự luật đã đến Thượng viện vào thứ Hai và được chuyển đến Ủy ban Các Ủy ban. Chuyển động của Kentucky theo sau một cuộc đàn áp rộng hơn đối với kiosk crypto, với Connecticut ngừng hoạt động Bitcoin Depot do vi phạm quy định và Minnesota đang xem xét cấm ATM tiền điện tử.