摘要
- 前瑞波公司首席技術官大衛·施瓦茨提議將錢包存取權限分散給親屬和朋友,以加強比特幣的安全性與繼承規劃。
- Coldcard 固件漏洞導致可預測的助記詞,使攻擊者能夠盜取 4,500 個錢包中的 1,367 BTC,價值約 8900 萬美元。
- Schwartz 的託管架構將硬體設備與 PIN 碼知識分離,從而減少長期資產保護與繼承的單一故障點。
前瑞波公司首席技術官及 XRP 帳本共同創始人 David Schwartz 在發生 8900 萬美元 Coldcard 錢包駭客事件後,提出了一種比特幣冷儲存策略。根據 Schwartz 的說法,加密貨幣持有者應改善錢包存取權的分發方式,而非僅依賴單一儲存方法。他的建議著重於降低盜竊風險,同時確保繼承人能取回數碼資產。
該提案在攻擊者利用 Coldcard 硬體錢包的固件漏洞,生成可預測的恢復助記詞,使駭客能夠重建錢包憑證後引起關注。隨後,他們清空了超過 4,500 個比特幣地址,竊取了價值約 8900 萬美元的 1,367 BTC。
許多加密貨幣用戶回應建議使用紙本備份私鑰,但根據施瓦茨的說法,紙本儲存會帶來幾種實體風險,用戶不應忽視。他解釋說,紙張可能被燒毀、遺失或遭竊且不留任何痕跡,因此更強大的保管做法比回歸紙本記錄更為理想。
另請閱讀:收集 Fanable(FAN)價格預測 2026–2030:FAN 能否達到 $0.100?
Schwartz 引入了分控託管模式
根據施瓦茨的說法,投資者可以透過將錢包裝置與解鎖所需的資訊分離來提升安全性,方法是使用相同的 24 個詞恢復短語創建兩個額外的硬體錢包,並為每個裝置設定相同的 PIN 碼。
所有者隨後將一個硬體錢包交給兩位值得信賴的親屬,並將 PIN 碼僅與兩位無親屬關係的值得信賴的朋友分享。根據施瓦茨的說法,這些朋友應在所有者去世後才透露 PIN 碼,以確保在所有者生前沒有任何單一參與者能獨立存取比特幣,同時讓繼承人無需依賴單一人士即可恢復資產。
Schwartz 指出 SecuX W20 是一款能夠支援此安排的硬體錢包,但他強調,該策略取決於責任分擔,而非推廣任何特定裝置。
Coldcard 遭駭事件轉移了對資產託管規劃的關注
Coldcard 攻擊 重新點燃了業界對加密貨幣自持與繼承規劃的討論。除了揭露錢包軟體的弱點外,此事件也突顯了將存取權集中於單一地點的風險。根據施瓦茨的說法,當使用者消除單一故障點時,安全性會得到提升。
他的提議將注意力轉向人為協調,而非完全依賴硬體保護。此外,該框架旨在平衡安全性與實際的財產規劃。每位參與者僅持有訪問資金所需的部分資訊。因此,攻擊者面臨更大的障礙,而合法繼承人則保留明確的恢復途徑。
結論
施瓦茨的託管模式為 Coldcard 安全漏洞提供了一種替代方案。該框架不依賴單一設備或單一人士,而是分散責任,同時為未來的繼承人保留安全存取權限。
另請閱讀: XRP 新聞:渣打銀行對 2030 年 XRP 價格的預測引起關注——目標價在此


