source avatarTillman Holloway

Kongsi

Kegagalan Coldcard terkini yang menguras kira-kira $70 juta dalam bitcoin bukan sekadar bug firmware. Ia adalah kegagalan budaya berupa kesombongan, isyarat kemurnian, dan kepercayaan yang terkonsentrasi di kalangan komunitas self-custody maksimalis bitcoin — sikap budaya yang sama kini kelihatan dalam perdebatan BIP-110. Pada 30 Julai 2026, lebih daripada 1,000 bitcoin telah diambil dari kira-kira 1,200 alamat dalam masa kurang dari satu jam. Tiada peranti yang diakses secara fizikal. Penyerang merekabentuk semula kunci peribadi secara luar talian kerana versi firmware Coldcard tertentu (diperkenalkan sekitar Mac 2021) menghasilkan benih dengan entropi yang sangat lemah — pada tahap 40 bit berbanding 128 bit yang dijangka. Kesalahan konfigurasi pembinaan menyebabkan peranti berpindah ke penghasil nombor pseudo-rawak perisian yang boleh diramalkan, bukannya penghasil nombor rawak benar peranti yang sepatutnya. Kod sumber tersedia secara awam. Kegagalan ini tidak dikesan selama kira-kira lima tahun. Coldcard banyak dipilih dalam kalangan komunitas bitcoin sahaja kerana ia hanya untuk bitcoin. Ia dipromosikan sebagai pilihan tulen, terpisah sepenuhnya, tanpa kompromi untuk self-custody serius. Preferensi terhadap kemurnian ini mencipta persekitaran di mana skeptisisme diarahkan ke luar — terhadap dompet pelbagai mata wang, penggunaan data berat pada rantai, dan produk institusi — sementara alat tulen yang disukai menerima pengawasan bebas dan berterusan yang jauh lebih sedikit. Ramai pengguna dan penganjur menganggap secara munasabah bahawa penghasil nombor rawak peranti digunakan untuk penciptaan benih. Ia tidak digunakan. Pada 2021, operasi lengkung eliptik peranti dipindahkan ke pustaka libsecp256k1 Bitcoin Core yang dipercayai secara meluas. Semasa integrasi itu, laluan penciptaan benih berubah dan cadangan perisian lemah itu secara senyap mengambil alih. Tumpuan kriptografi Core itu sendiri bukan punca langsung kegagalan nombor rawak; kesalahan terletak pada integrasi dan konfigurasi pembinaan firmware peranti. Namun, corak yang lebih luas tetap ada: kepercayaan budaya yang tinggi diletakkan pada alat bitcoin sahaja yang tulen dan pada standard berkaitan Core, sementara pengesahan penuh laluan entropi tertinggal. Di sinilah BIP-110 menjadi relevan. BIP-110 adalah cadangan sementara soft-fork semasa untuk mengenakan had aras konsensus terhadap data sewenang-wenang dalam transaksi. Ia telah menjadi pertempuran kemurnian lain: pertahankan bitcoin agar fokus ketat pada wang, bataskan data bukan kewangan, dan tolak apa yang disebut sebagai spam. Sikap budaya yang sama yang meninggikan peranti bitcoin sahaja sebagai di atas pengawasan biasa kelihatan dalam kegairahan hujah BIP-110. Kepercayaan terkonsentrasi dalam kalangan kecil yang tertutup bagi otoriti protokol dan keselamatan menghasilkan keyakinan tinggi terhadap both anggapan kriptografi peringkat rendah dan perubahan konsensus berisiko tinggi. Kesombongan ini mencipta keadaan di mana penghakiman kalangan ini dianggap hampir berkuasa dalam hal primitif keselamatan dan evolusi protokol. Hasilnya adalah boleh diramalkan. Apabila alat self-custody tulen yang disukai gagal pada skala ini, kepercayaan terhadap self-custody tulen merosot di kalangan mereka yang mengikuti panduan yang disyorkan. Ruang kosong ini tidak akan kekal kosong. Penyelesaian praktikal ialah modal institusi dan insurans pada skala besar. Wall Street dan penjaga berlesen sudah menanggung risiko operasi, teknologi, dan penjagaan dalam sistem yang jauh lebih besar dan kompleks. Mereka boleh menentukan harga dan menginsuranskan kegagalan firmware, kegagalan entropi, dan kesilapan pengurusan kunci dengan lebih murah dan sistematik berbanding pemegang individu atau projek open-source kecil mana pun. Penjagaan profesional yang beragam, proses yang diaudit, simpanan modal, dan pasaran insurans wujud tepat untuk menyerap kegagalan berkebarangkalian rendah tetapi kesan tinggi yang terus ditemui semula oleh self-custody tulen dengan cara yang sukar. Apabila ia cukup mahal dan cukup kerap, modal akan beralih kepada pihak yang mampu menjamin hasilnya. Pada akhirnya, maksimalis tulen mungkin mendapati bahawa pihak tunggal yang bersedia dan mampu menanggung kemurnian mereka pada skala besar ialah pihak yang akhirnya menulis peraturannya.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.