Coldcard黑客攻击后比特币ETF资金流入加速,重新引发自托管争议
要点速览
- •美国主要现货比特币ETF在Coldcard钱包黑客攻击事件后的一周内累计录得约6.2亿美元资金流入。
- •Coldcard漏洞导致超过5,200个钱包地址中价值超过1.16亿美元的比特币被盗。
- •此次黑客攻击重新引发了业界关于自托管安全性与使用中心化交易所及机构ETF之间权衡的辩论。
- •币联联合创始人赵长鹏认为,根据累计损失数据,中心化交易所在统计上现在可能比自托管更安全。
- •比特币兑换服务Boltz因AI辅助网络攻击的增加而暂时暂停了其非托管桥。

过去一周,美国现货比特币交易所交易基金(ETF)的需求加速增长,一系列每日资金流入恰好与Coldcard钱包黑客攻击事件同时发生——这一时间节点引发了关于部分投资者是否正在重新考虑自托管的猜测。
彭博社高级ETF分析师Eric Balchunas报告称,贝莱德的iShares Bitcoin Trust(IBIT)、Fidelity Wise Origin Bitcoin Fund(FBTC)、Bitwise Bitcoin ETF(BITB)、ARK 21Shares Bitcoin ETF(ARKB)以及Defiance Daily Target 2X Long MSTR ETF(MSBT)自周末漏洞事件以来每个交易日均录得资金流入,总计约6.2亿美元。这一累计数字与Cointelegraph近期对ETF资金流入连续记录的报道一致。自2024年1月获得SEC批准以来,现货比特币ETF已吸收数百亿美元资产,为投资者提供了无需管理私钥即可获得比特币敞口的途径——这一主张在每次自托管安全事件发生后都变得更具吸引力。
据区块链情报公司TRM Labs称,Coldcard漏洞从超过5,200个钱包地址中抽走了价值超过1.16亿美元的比特币。
"我并不是说这两件事有关联,我们只是还不清楚,"Balchunas在X上的一篇帖子中表示。"[不过]从长远来看,我无法想象没有人会转向那边。"(来源:Eric Balchunas)
相关阅读:Bitcoin Red Team在大规模安全审计中报告5,000项发现
Coldcard漏洞重新引发自托管风险辩论
Coldcard黑客攻击事件重新引发了人们的担忧:即使是硬件钱包用户也可能暴露于固件缺陷和软件漏洞之中,凸显了自托管所固有的操作风险。Coldcard由总部位于加拿大的Coinkite公司生产,一直被广泛认为是市场上安全性较高的硬件钱包之一,这使得此次安全漏洞在自托管社区中尤其引人注目。
该事件还重新引发了一场讨论,即直接持有比特币与通过现货比特币ETF等受监管投资产品获得敞口之间的权衡——后者的资产托管和安全由Coinbase Custody和Fidelity Digital Asset Services等机构提供商管理。这种权衡触及了比特币创始理念的核心——即去信任化、自主主权的货币承诺——并引出了一个问题:实际的安全顾虑是否会推动越来越多的持有者转向这项技术原本旨在绕过的金融中介。
币联联合创始人赵长鹏("CZ")也参与了讨论,他认为将加密货币存储在中心化交易所上现在可能比自托管"在统计上更安全"。他引用了分析师Willy Woo的数据,指出自托管事件的累计比特币损失已超过交易所黑客攻击造成的损失。(来源:Changpeng Zhao)
"黑客攻击数据在CEX(中心化交易所)端更容易收集,通常都是重大新闻。而在自托管端则更加困难,因为黑客攻击、丢失币等情况往往不会被报道,"CZ说道。
这场辩论发生在AI辅助网络攻击日益精密化的背景下。周一,比特币兑换服务Boltz暂停了其非托管桥,理由是AI辅助攻击持续增加,攻击者能够比其团队修补漏洞更快地发现并利用漏洞。