Coldcard 硬體錢包漏洞所導致的資金損失,正促使市場重新討論比特幣現貨 ETF 的託管價值。彭博智慧高級 ETF 分析師 Eric Balchunas 表示,此類事件將強化現貨比特幣 ETF 的吸引力,特別是對於只想獲得長期價格敞口、不願自行管理私鑰的投資者。
Galaxy Research 評估,三輪疑似攻擊共涉及 1,367.05 枚 BTC,分佈在 4,585 個地址,按當時價格計算約為 8860 萬美元。Balchunas 在社交平台上表示,ETF 可以解決此類問題。不過,這一表述並不等於資金已流入相關產品,當時美國市場仍處於週末休市階段。
漏洞集中在種子生成
Block 旗下的比特幣工程團隊表示,問題出於固件集成錯誤。原本應由硬體提供的隨機數生成,被導向了一個確定性的 MicroPython 備用路徑,導致部分設備在生成種子時缺少應有的加密熵。
Coinkite 的安全通告顯示,受影響範圍包括 Mk2、Mk3 設備的 4.0.1 至 4.1.9 版本固件,以及部分在修復版發布前生成種子的 Mk4、Mk5 和 Q 設備。公司雖已發布修復固件,但也提醒,升級軟體並不能修復此前已生成的種子,用戶仍需重新生成新種子並轉移資產。
ETF 省去私鑰管理
對於普通投資者而言,現貨比特幣 ETF 的區別在於,無需自行處理種子生成、固件更新、備份和遷移等操作。這些工作由基金及其服務商負責。貝萊德旗下 iShares 比特幣信託 ETF(IBIT)亦將此類安排作為產品賣點之一。
截至 7 月 31 日,IBIT 的淨資產約為 465.2 億美元,發起人費率為 0.25%。根據披露文件,Coinbase Custody 負責保管該信託的私鑰,並採用隔離冷儲存錢包。BlackRock 還可使用 Anchorage Digital Bank 作為額外託管方。
風險轉向機構託管
不過,ETF 並未消除風險,而是將個人保管風險轉移為機構託管、運營和對手方風險。IBIT 年度文件提到,駭客攻擊、員工不當行為、技術故障或未經授權的轉帳,仍可能造成損失。文件也指出,Coinbase 的共享保險未必覆蓋所有極端情況。
這意味著,ETF 更適合僅需價格敞口的投資者,但同時放棄了直接持有比特幣所帶來的鏈上使用權、支付能力與 24 小時自主控制權。根據目前資訊,此事件更像是一次關於託管方式的重新討論,而非已確認的 ETF 資金催化。

