Coldcard漏洞再度引发比特币自托管与机构托管之争

Coldcard漏洞再度引发比特币自托管与机构托管之争

一宗与Coldcard固件漏洞有关、规模约1.3亿美元的盗窃案,正推动部分投资者转向现货比特币ETF和其他托管型产品,尽管比特币核心拥护者仍在为自托管辩护。

BTC

事实核查
两部分内容均得到印证。Cointelegraph和LCX报道称,CertiK追踪到Coldcard漏洞利用事件中的64 BTC流向Wasabi、200 ETH流向Tornado Cash,而CertiK Alert的帖子也直接确认了这200 ETH流入Tornado Cash。吴说区块链报道称,Glassnode发现,Coldcard失窃事件在三天内触发约119,000枚休眠比特币发生转移,其中仅约10%流入交易所,这表明更多是防御性钱包迁移,而非大范围抛售。这与该说法高度吻合。
摘要

与随机数生成缺陷有关的Coldcard硬件钱包漏洞,加剧了围绕谁应在比特币进一步纳入机构投资组合之际负责保管该资产的更广泛争论。这起事件与逾5,200个地址约2,000枚BTC的损失有关,价值约1.3亿美元,也暴露出即便相关固件发布多年后,种子生成中的弱点仍可能削弱冷存储安全性。 这起事件的影响如今已超出盗窃本身。报道援引的数据显示,在事件发生后的几天里,美国现货比特币ETF录得约6.26亿美元净流入,表明部分投资者可能正转向受监管的托管产品。彭博ETF分析师Eric Balchunas表示,这类安全事故可能会进一步推动资金流入ETF。 这种转向加剧了比特币生态系统内部长期存在的分歧。Casa联合创始人Jameson Lopp表示,近期事件不应削弱人们对自托管的信心;比特币核心早期开发者Peter Todd则认为,从长期看,自托管的安全记录强于中心化机构。Onramp联合创始人Michael Tanguma表示,这两种模式都存在脆弱性,并警告称,将大量余额集中在单一机构会形成蜜罐,而硬件钱包仍面临供应链、固件和熵风险。 Tanguma提出一种多机构托管模式,即由多家受监管公司在多重签名架构中各自持有一把密钥,交易则需多方批准。支持者认为,这有助于减少单点故障;而批评者则称,这引入了与比特币去中心化理念相冲突的许可式监督。 这一事件凸显出,一个正试图在比特币进入养老金、信托及其他长期资产配置框架之际平衡安全性、去中心化和易用性的行业,面临着日益严峻的挑战。

术语与概念
  • 自托管: 一种由投资者自行控制私钥、而非依赖第三方托管机构的安排。
  • 多重签名: 一种需要多个密钥或多方批准才能授权交易的钱包结构。
  • 现货比特币ETF: 直接持有比特币、使投资者能够通过受监管证券获得市场敞口的交易所交易基金。