Coldcard漏洞扩大了围绕比特币自托管的讨论。Blockaid首席执行官Ido Ben-Natan称私钥是加密货币的“原罪”,并表示这起事件暴露了数字资产安全保障方式中更深层的结构性弱点。他说,私钥可能成为单点故障,这意味着仅仅将资产放入钱包后不再操作,并不能保证安全;仍然需要持续的安全措施和监控。 这场审视源于Coldcard种子生成流程中的一个缺陷,该缺陷影响了用于创建钱包种子的随机性。Block的比特币安全研究人员发现,在某些固件配置下,硬件随机性可能被绕过,并退回到强度较弱的软件生成熵,从而降低部分助记词种子的不可预测性,并可能使攻击者在无需持有设备的情况下重构私钥。Coinkite承认了这一问题并发布了修复后的固件,同时警告称,更新软件并不能修复在易受攻击条件下创建的种子;受影响用户必须安全地生成新的种子,并在链上转移资金。 Ben-Natan表示,Blockaid的数据表明,2026年上半年约75%的加密货币黑客损失源于私钥泄露。他还警告称,随着AI使高级攻击更易实施,此类盗窃的规模可能扩大。这一事件并不指向比特币协议本身失效,而是暴露了钱包实现和密钥管理中的弱点,从而进一步凸显了自托管核心的权衡:在消除交易所对手方风险的同时,也将密钥生成、备份、监控和恢复的责任置于持有者自身。