關於 Coldcard 漏洞的一些看法: 這並非不可能的 AI 超級駭客攻擊,看起來只是一個基本的編碼錯誤。 像許多比特幣使用者一樣,我並沒有足夠的背景知識來親自審核我所使用每台設備的每一行程式碼。 我一向的判斷準則是:程式碼是開源的,而且有這麼多瘋狂的極客程式設計師、偏執的駭客,以及像 Casa 和 Unchained 這類平台上的專業安全團隊推薦該設備,它應該已經被徹底驗證過了。 顯然,這個判斷準則失敗了。 NVK 和 Coldcard 團隊最應受到嚴格審查,但這應該是一記警鐘:開源並不等於自動經過審核,僅憑聲譽建立的信任無法取代正式且經過驗證的安全審查。 我也想指出,這正是為何合格的託管機構代表像 $MSTR 或 ETF 之類的企業持有資產,而讓它們自行處理則是愚蠢且高風險的。 由受僱專家團隊進行獨立、可追責、專業的審查至關重要。

