撰文:muneeb
編譯:白話區塊鏈
Coldcard 事件帶來了 3 點教訓。第一點關於如何存放你的比特幣;第二點關於即將到來的量子計算威脅;第三點關於如何讓 BTC 生態在未來更加健康。下面分別展開。
(1)如何存放比特幣
Coldcard 事件尤其令人遺憾,因為受影響的是那些將畢生積蓄投入、且一切都很謹慎的人。他們遠離高風險投資,認真學習自託管,並真心相信比特幣是最好的價值儲存工具。
關於這次被攻擊的細節我就不重複了(其他人已經講過)。面向未來,最好的策略是分散配置。
可以考慮將 20%–30% 放入 ETF(例如 IBIT)。相比直接放在交易平台,我更傾向於 ETF,因為它有兩個優勢:一是底層託管方更為分散;二是受監管的 ETF 會帶來額外的法律保護。
再將 40%–50% 放在類似 @CasaHODL 的 3 把鑰匙方案中:一把鑰匙由安全公司持有,一把在移動設備上,一把放在硬體錢包中(例如 Trezor)。
另外 20%–30% 可以放在更強調自我主權的方案裡,使用不同品牌的硬體錢包,以及不同來源的熵來生成密鑰(適合進階用戶)。
不要把所有雞蛋放在一個籃子裡。
(2)關於量子計算威脅
如果未來量子電腦真的能破解加密體系,那它表現出來的樣子,很可能和你冷錢包裡的 BTC 突然被轉走非常相似。社區已經對這種痛苦有了切膚記憶,也知道那種感受有多糟。
量子威脅是真實存在的,而我們真正能採取行動的時間,大概只剩下幾年。與其淡化量子計算的進展,不如更謹慎一些,尤其是在 LLM 正在加速科學突破的背景下更是如此。
(3)改善比特幣生態的健康度
過去幾年,比特幣社區的某些部分變得過於封閉。大量有才華的安全研究員和安全公司,其實都在「只做比特幣」這個圈子之外。行業裡大多數人甚至沒聽說過 Coldcard,我猜頂級安全研究公司大概率也沒有審計過它們的代碼。
一些最優秀的安全人才,往往因為不願參與向某些「比特幣至上」開發者提意見時可能引發的爭吵和戲劇性衝突,而選擇敬而遠之。現在該走出這些人為設限和內耗了。
比特幣社區應該對那些不只專注於比特幣的工程師更加包容,歡迎他們參與。(我知道我這麼說大概率會被噴,但我已經習慣了。)
在其他加密協議上工作的工程師,本質上並沒有什麼「邪惡」的地方。事實上,一些最頂尖的工程人才——尤其是安全領域——恰恰就在比特幣圈外(例如 Trail of Bits、Asymmetric Research 等)。
專注於比特幣的企業,應更多地與這些安全公司及研究員合作,建立友好關係和審計流程。
當比特幣受傷時,我們整個行業都會受傷。不要因意識形態原因而自我設限;讓我們攜手合作,邁向一個更安全的未來。

