最近導致約7,000萬美元比特幣流失的Coldcard故障,不僅僅是固件漏洞。 這是比特幣極端主義者自託管圈子中驕傲、純粹性信號和集中信任所導致的文化失敗——這種文化立場如今在BIP-110辯論中同樣顯而易見。 2026年7月30日,超過1,000個比特幣在不到一小時內從約1,200個地址被轉走。攻擊者並未物理接觸任何設備;他們離線重構了私鑰,原因是某些Coldcard固件版本(約於2021年3月推出)生成的種子熵值嚴重不足——僅約40位,而非預期的128位。一個構建配置錯誤導致設備回退至可預測的軟體偽隨機數生成器,而非其原本應使用的硬體真隨機數生成器。原始碼是公開的,但此漏洞長達約五年未被發現。 Coldcard在僅使用比特幣的圈子中廣受青睞,正是因為它僅支援比特幣。它被宣傳為嚴肅自託管的純粹、空氣隔離、毫不妥協的選擇。這種對純粹性的偏好創造了一種環境:懷疑被導向外部——針對多幣種錢包、鏈上數據密集型應用和機構產品——而受青睞的純粹工具卻獲得極少持續且獨立的審查。許多用戶和推廣者合理地假設種子生成時使用了硬體隨機數生成器,但實際並非如此。 2021年,該設備的橢圓曲線運算遷移至廣受信賴的Bitcoin Core libsecp256k1庫。在整合過程中,種子生成路徑發生變化,弱軟體回退機制悄然接管。Core加密堆棧本身並非隨機數失敗的直接來源;錯誤源於設備固件的整合與構建配置。然而,更廣泛的模式依然存在:高文化信任被賦予純粹的比特幣僅用工具及其周邊的Core相關標準,而對完整熵路徑的常規驗證卻嚴重滯後。 這正是BIP-110相關之處。 BIP-110是目前臨時性的軟分叉提案,旨在對交易中的任意數據施加共識層限制。它已成為另一場純粹性之戰:讓比特幣專注於貨幣本質、限制非金融數據、拒絕某些人所稱的垃圾信息。推動純粹比特幣僅用硬體超越常規審查的同一文化立場,同樣體現在BIP-110辯論的激烈程度中。對相對封閉的協議與安全權威圈子的高度信任,產生了對底層加密假設與高風險共識變更的強烈信心。 這種驕傲創造了這樣一種條件:這些圈子的判斷被視為在安全原語與協議演進上近乎權威。 結果是可以預見的。當受青睞的純粹自託管工具以如此規模失敗時,遵循推薦操作手冊的人們對純粹自託管的信任開始動搖。這種真空不會保持空置。 實際的解決方案是大規模的機構資本與保險。華爾街與受監管的託管方已為遠為龐大且複雜的系統承擔運營、技術與託管風險。他們能以比個人持有者或小型開源項目更便宜、更系統化的方式為固件故障、熵漏洞與密鑰管理錯誤定價與投保。多元化的專業託管、經過審計的流程、資本儲備與保險市場的存在,正是為了吸收純粹自託管不斷以艱難方式重新發現的低概率、高影響故障。當成本足夠高昂且發生頻率足夠高時,資本便會流向能保證結果的一方。 最終,最純粹的極端主義者可能會發現,唯一願意且有能力為他們的純粹性提供大規模承保的,正是最終制定規則的一方。

