Terdapat dua jenis pemegang bitcoin minggu ini: mereka yang memeriksa harga setiap pagi, dan mereka yang memeriksa setiap pagi sama ada koin mereka masih ada. Sebabnya ialah Coldcard — dan ia merupakan bukti paling tidak selesa sehingga kini bahawa dompet peranti keras yang paling dihormati tidak secara automatik yang paling selamat.
Sejak 31 Julai 2026, pengiraan yang konsisten menunjukkan kerugian melebihi $116 juta dalam bitcoin yang ditarik daripada lebih daripada 5,200 alamat; beberapa pengiraan kini mencapai kira-kira $130 juta. Mangsa-mangsa bukanlah orang yang mengklik pautan phishing. Mereka adalah orang yang melakukan semua perkara dengan betul: secara luar talian, penyimpanan sejuk, benih dicetak dalam keluli, tidak pernah difoto.
Artikel ini membahas tiga perkara: pengilang mana yang masih boleh anda beli dengan hati yang tenang, mengapa rekod prestasi lebih unggul daripada sebarang spesifikasi, dan mengapa sekarang ini tepat merupakan masa yang salah untuk menghentikan pelan simpanan anda.
Apa yang sebenarnya berlaku di Coldcard — dalam satu perenggan
Coldcard, yang diperbuat oleh syarikat Kanada Coinkite, telah menjadi dompet hanya bitcoin untuk pengguna lanjutan selama bertahun-tahun. Dalam versi firmware 4.0.0, yang dihantar sejak Mac 2021, peranti itu melangkau cip kerawangan peranti khasnya sendiri semasa menghasilkan frasa benih dan menggunakan pengganti perisian yang boleh diramalkan sebaliknya. Selama lima tahun. Sesiapapun yang menghasilkan frasa benih pada peranti itu dalam tempoh itu menerima urutan yang boleh dikira semula — satu kunci yang kuncinya boleh diturunkan oleh sesiapa yang sedar akan kelemahan itu.
Selebihnya adalah pengiraan. Pada 31 Julai, kira-kira 594 BTC meninggalkan sekitar 500 dompet dalam jangka masa 25 minit. Pada 2 Ogos, kerugian telah mencapai sekitar 1,367 BTC. Satu serbuan keempat pada 3 Ogos mengambil tambahan 449 BTC. Bergantung pada firmware yang dipasang semasa penciptaan seed, model Mk2, Mk3, Mk4, Mk5 dan Q mungkin semuanya terjejas.
Urutan peristiwa adalah yang penting: peranti itu tidak dihaki. Kerandoman yang mencipta kunci anda yang dihaki. Kemas kini firmware yang kemudian tidak memperbaiki benih yang sudah wujud. Semua pihak yang terkesan perlu menghasilkan benih baru dan memindahkan semua perkara.
Kami telah membincangkan garis masa dan analisis teknikal secara terperinci di sini: 594 BTC hilang dalam 25 minit — kelemahan Coldcard dijelaskan dan sweep keempat.
Pelajaran sebenar: rekod pencapaian mengalahkan spesifikasi
Setiap dompet keras di pasaran mengiklankan perkataan yang sama — elemen selamat, sumber terbuka, jurang udara, PIN, frasa laluan. Ciri-ciri tersebut boleh dibandingkan dan hampir semua pembekal menyenaraikannya. Apa yang tidak boleh dicetak dalam spesifikasi ialah bagaimana pengilang bertindak, selama bertahun-tahun, apabila berlaku masalah.
Itu adalah kriteria yang penting selepas minggu ini. Berdasarkan itu, pasaran kelihatan seperti ini:
Coinkite (Coldcard)
Reputasi teknikal yang cemerlang, hanya bitcoin, komuniti yang sangat kuat. Dan satu kelemahan dalam penghasilan kunci yang tidak diperhatikan selama lima tahun — kategori kegagalan terburuk, kerana ia tidak boleh diperbaiki secara surut. Syarikat tersebut menanggapi dengan firmware yang telah diperbaiki dan arahan untuk memindahkan dana ke dompet yang dihasilkan baru. Bagi pembeli baru, kedudukan yang masuk akal sekarang ialah menunggu sehingga post-mortem bebas selesai.
Ledger
Pemimpin pasaran Perancis mempunyai senarai insiden paling panjang — dengan satu kelayakan penting yang hampir selalu terlepas dalam perbincangan: tiada satu pun insiden ini pernah merosakkan integriti peranti keras itu sendiri. Rekod:
- Julai 2020: kebocoran data e-dagang yang mengungkapkan lebih daripada satu juta rekod pelanggan — masih menjadi bahan mentah untuk surat phishing dan "peranti pengganti" palsu hari ini.
- Mei 2023: kontroversi Ledger Recover. Kemampuan untuk memisahkan seed ke dalam kepingan terenkripsi bertentangan dengan janji yang banyak pembeli sangka telah mereka beli.
- Disember 2023: eksploitasi Connect Kit. Kod jahat disuntikkan ke dalam dapp melalui akaun npm yang diserang oleh mantan pekerja; sebanyak $484,000 telah dicuri — dari pengguna dapp, bukan dari pemegang dompet.
- Januari 2026: data pelanggan sekali lagi, kali ini melalui rakan e-dagang Global-e.
Pengguna Ledger tidak berisiko kehilangan dana akibat kecacatan firmware. Mereka berisiko menjadi mangsa kampanye phishing yang sangat terperinci, kerana alamat penghantaran mereka telah beredar sejak 2020.
Tangem
Reka bentuk berlawan, dan dari sudut pandang hari ini, yang paling menarik. Tangem menggunakan kad daripada peranti dengan skrin dan kabel. Kunci dihasilkan di dalam elemen selamat yang bersijil Common Criteria EAL6+ dan tidak pernah meninggalkan kad. Tiada bateri, tiada kemas kini firmware di peranti, tiada port USB — dan dengan itu, permukaan serangan yang jauh lebih kecil. Simpanan bukanlah sekeping kertas tetapi satu set dua atau tiga kad yang dipasangkan.
Rekod sejarah: audit bebas oleh Kudelski Security (2018), Riscure (2023), dan Cure53 (2026), yang semuanya tidak menemui sebarang kerentanan. Di sepanjang lebih daripada satu juta kad yang dihantar, tiada kompromi sistematik telah diketahui. Itu bukan jaminan — tetapi ia adalah jenis sejarah yang membosankan dan boleh disemak, yang bernilai lebih daripada mana-mana ciri selepas minggu seperti ini.
Pengesahan: CryptoTicker menjalankan program rakan kongsi dengan beberapa penyedia yang disebutkan di sini. Penilaian di atas berdasarkan rekod insiden yang didokumenkan secara awam, bukan hubungan komersial. Di mana pandangan kami berbeza daripada hubungan tersebut — seperti dengan Coldcard dan Ledger — kami nyatakan demikian.
Perbandingan penuh, dengan harga, koin yang disokong, dan peringkat, terdapat di perbandingan dompet keras kami.
Tiga peraturan yang berpunca daripada minggu ini
Peraturan 1: Beli berdasarkan sejarah, bukan berdasarkan spesifikasi
Sebelum memesan dompet, cari nama pembuat ditambah dengan "insiden", "pelanggaran" atau "kerentanan". Anda bukan mencari hasil kosong — setiap pembeli serius mempunyai beberapa. Anda memerhatikan respons: Seberapa pantas pengumuman itu dibuat? Adakah ia lengkap? Adakah audit bebas diterbitkan? Sebuah pembuat yang menganalisis kegagalannya sendiri secara awam adalah lebih selamat daripada yang rekodnya hanya kelihatan kosong.
Peraturan 2: Jangan bergantung hanya pada satu sumber rawak
Kesenjangan Coldcard adalah kesenjangan kerawangan. Jika anda tidak ingin menyerahkan entropi sepenuhnya kepada peranti, terdapat dua kaedah yang kukuh: hasilkan benih daripada lontaran dadu (disokong oleh beberapa peranti), atau jalankan pengaturan multisig menggunakan peranti daripada dua pengeluar berbeza. Dalam multisig 2-dari-3 yang merangkumi dua jenama, kecacatan firmware seluruh penjual berubah dari kehilangan total menjadi kemudaratan kecil.
Peraturan 3: Semak simpanan anda secara aktif, bukan hanya berharap
Penyimpanan sejuk mengajak anda untuk mengalihkan pandangan selama bertahun-tahun. Tetapkan temu janji setiap tiga bulan: semak baki melalui pengembara blok (alamat awam sudah cukup — jangan pernah memasukkan benih anda di mana-mana), baca log perubahan firmware penjual, dan semak lokasi simpanan cadangan anda. Lima belas minit, empat kali setahun.
Dan sekarang bahagian yang hampir semua orang salah dalam minggu-minggu seperti ini
Bitcoin diperdagangkan sekitar $64,100 pada 5 Ogos 2026. Aliran berita adalah suram: bencana dompet keras, dua DEX Kekal dikosongkan pada Julai, ETF spot AS pertama menutup pintunya. Tindakan biasa adalah menghentikan pelan simpanan — "sehingga semuanya tenang".
Itu adalah tindakan yang secara tepat menurunkan harga masuk purata anda sepanjang tahun. Rancangan simpanan bukanlah alat pasaran; ia adalah alat untuk melawan suasana hati anda sendiri. Seluruh nilainya diciptakan tepat pada bulan-bulan apabila anda ingin mematikannya. Sesiapapun yang berhenti pada tahun 2022 telah melewatkan bahagian paling murah dalam kitaran itu dan memulakan semula pada musim panas 2024 pada harga yang jauh lebih tinggi.
Pilihan kami untuk pelan simpanan: Coinbase — tetapi bukan melalui butang pelan simpanan
Coinbase adalah pilihan jelas untuk pelabur Eropah pada masa ini. Sejak Jun 2026, perniagaan Eropahnya beroperasi di bawah lesen MiCA yang berpusat di Luxembourg, menggabungkan kebenaran kebangsaan sebelumnya — termasuk yang Jerman — di bawah satu atap. Sejak tempoh peralihan MiCA terakhir tamat pada 1 Julai 2026, itulah perbezaan antara bursa yang kekal dan yang meninggalkan pasaran Eropah. Tambahkan saluran SEPA yang bersih, sokongan bahasa tempatan, dan eksport cukai yang boleh dibaca oleh alat biasa.
Dan kini bahagian yang disukai penyedia sendiri untuk tidak ditekankan: butang beli berulang yang selesa adalah cara termahal untuk membeli di Coinbase.
| Laluan | Kos berkesan setiap pembelian | Usaha |
|---|---|---|
| Pembelian Berulang dalam aplikasi Coinbase | sekitar 2.5 peratus (yuran plus spread) | tetapkan sekali, berjalan sendiri |
| Pembayaran kad | 3.49 peratus tambahan | rendah — dan tidak perlu mahal |
| Pesanan had melalui Coinbase Advanced | dari 0.6 peratus (pembuat pesanan) | dua minit sebulan |
Dengan €200 sebulan, itu kira-kira €60 setahun — untuk hasil yang serupa dalam portofolio anda. Alur kerja yang menggabungkan kedua-duanya: pindah SEPA tetap ke akaun Coinbase anda, dua minit sekali sebulan untuk pesanan had di Coinbase Advanced, kemudian keluar ke dompet anda sendiri. Kemudahan rancangan simpanan terletak pada pesanan tetap, bukan pada butang beli.
Untuk membandingkan penyedia secara bersebelahan — yuran, ansuran minimum, frekuensi pelaksanaan, kos penarikan — lihat petua membeli bitcoin. Dan untuk bursa mana yang masih beroperasi di bawah peraturan di Eropah selepas MiCA: bursa kripto yang diaturkan dibandingkan.
Pelaksanaan 30 minit
- Tetapkan eksposur. Menggunakan Coldcard dengan seed yang dihasilkan pada peranti selepas Mac 2021? Kemudian, cipta dompet baharu pada firmware yang telah diperbaiki atau pada peranti daripada pengeluar lain, dan pindahkan semua data tanpa sebarang penundaan. Jangan menunggu transaksi ujian — kelemahan ini adalah awam, begitu juga alamat-alamatnya.
- Pilih pembuat berdasarkan sejarah insiden dan tingkah laku respons, bukan berdasarkan senarai ciri.
- Anggap simpanan sebagai satu set. Dua lokasi, bangunan yang berbeza. Dengan dompet kad: kad kedua tidak sepatutnya berada dalam laci yang sama.
- Tetapkan rancangan simpanan — pesanan SEPA tetap ditambah pesanan had bulanan, pada jumlah yang tidak akan menyebabkan kesukaran selama enam bulan yang buruk.
- Tetapkan pengingat setiap kuartal untuk semakan baki dan log perubahan firmware.
Kesimpulan
Insiden Coldcard tidak membuktikan bahawa penyimpanan sendiri salah. Ia membuktikan bahawa penyimpanan sendiri bermaksud memilih seorang pembuat — dan pilihan itu harus dibuat berdasarkan sejarah yang terdokumentasi, bukan reputasi komuniti. Lakukan dua perkara minggu ini dan anda akan berakhir dalam kedudukan yang lebih baik daripada permulaan: tukar atau sahkan vendor penyimpanan anda berdasarkan rekod, dan teruskan rancangan simpanan walaupun ada berita utama. Dalam urutan itu.
(Sehingga 5 Ogos 2026. Artikel ini bukan nasihat pelaburan. Harga dan model yuran berubah — semak syarat semasa dengan penyedia sebelum setiap pembelian.)

