Coldcard 固件漏洞導致 130M BTC 被盜,引發對託管解決方案的討論

iconKuCoinFlash
分享
AI summary icon精華摘要
Coldcard 2021 年固件的一項漏洞導致助記詞可預測,造成從 5,200 個地址盜取了 1.3 億美元的比特幣。該漏洞多年後才被發現,導致 2,000 BTC 被盜。部分投資者轉向華爾街託管服務,美國現貨比特幣 ETF 吸引了 6.26 億美元資金流入。分析師認為此類事件可能推動 ETF 的採用。同時,比特幣社區在自託管與第三方解決方案之間仍存在分歧。Onramp 的 Michael Tanguma 提議透過多重簽名實現多機構託管,以降低風險。批評者則認為這與比特幣的去中心化理念相衝突。隨著比特幣更新進入機構投資組合,如何平衡安全性與可用性仍是挑戰。

Odaily星球日報訊 硬體錢包廠商 Coldcard 的部分固件在 2021 年曾存在隨機數生成漏洞,導致設備生成的部分助記詞存在可預測風險。該漏洞多年後被發現,已有約 5,200 個地址、約 2,000 枚 BTC 被盜,損失規模約 1.3 億美元。事件發生後,部分投資者轉向華爾街託管產品。美國現貨比特幣 ETF 在事件後的數日內淨流入約 6.26 億美元。ETF 分析師 Eric Balchunas 表示,此類安全事件可能進一步推動資金流向 ETF。 比特幣核心社區仍堅持自託管理念。Casa 聯合創始人 Jameson Lopp 表示,近期事件不應削弱用戶對自託管的信心,第三方託管同樣存在風險。Bitcoin Core 早期開發者 Peter Todd 表示,自託管長期安全記錄優於中心化機構。比特幣託管平台 Onramp 聯合創始人 Michael Tanguma 則表示,兩種方案都存在缺陷:將大量資產集中於單一機構會形成“蜜罐”,硬體錢包則面臨供應鏈、固件和隨機數生成等風險。 Michael Tanguma 提出“多機構託管”方案,即通過多簽機制由多家受監管機構分別持有密鑰,任何交易都需要多個機構共同簽署,以降低單點故障風險。批評者認為,多機構託管雖然提高安全性,但也引入了許可化管理,與比特幣最初追求的去中心化理念存在衝突。隨著比特幣進入養老金、信託和機構資產配置領域,行業正在尋找適合長期財富管理的託管方案,如何在安全性、去中心化和易用性之間取得平衡仍是比特幣生態面臨的問題。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露