新闻加密货币Strive 的 Joe Burnett 在 Coldcard 利用事件导致 7,000 万美元比特币被盗后提议采用机构托管

Strive 的 Joe Burnett 在 Coldcard 利用事件导致 7,000 万美元比特币被盗后提议采用机构托管

作者: Cryptopolitan·

要点速览

  • Coldcard 硬件钱包存在一项利用 4.0.0 版本中弱助记词随机性的漏洞,导致约 1,082 BTC、价值约 7,000 万美元被盗。
  • Coldcard 的制造商 Coinkite 曾根据 2021 年 3 月 1 日的代码提交发布受影响固件,并在 4.21 版本中修补了该漏洞。
  • 据称受影响用户遵循了所有推荐的安全流程,包括购买正品设备并离线生成助记词,但仍然损失了资金。
  • Joe Burnett 倡导采用 Fidelity 和 BitGo 等机构托管方,理由是其采用多重签名架构、地理分布式冷存储以及监管监督。
  • 尽管比特币价格在整个周末基本稳定在 63,000 美元附近,Santiment 仍记录到有史以来最负面的比特币社交情绪。
Strive 的 Joe Burnett 在 Coldcard 利用事件导致 7,000 万美元比特币被盗后提议采用机构托管

Strive 的比特币策略副总裁 Joe Burnett 将过去一周描述为“可能是比特币历史上最糟糕的一周之一” (source),并在一次重大固件利用事件后敦促大额持有者考虑机构托管而非硬件钱包。

Coldcard 硬件钱包中的一个漏洞导致约 1,082 BTC 被盗,价值约 7,000 万美元。该利用针对的是 4.0.0 版本固件中的弱助记词随机性。Coldcard 的制造商 Coinkite 曾根据 2021 年 3 月 1 日的一次代码提交发布受影响版本,随后在 4.21 版本中修补了该漏洞。Coldcard 设备因其空气隔离设计而广受注重安全的比特币用户青睐,这种设计允许在不直接连接互联网或电脑的情况下签署交易——这使得此次利用对长期将硬件钱包视为自托管黄金标准的群体而言尤其令人不安。

Burnett 强调,受影响用户并非疏忽大意。按照他的说法,受害者购买的是正品 Coldcard 设备,在离线环境中生成助记词,并遵循了推荐的安全流程——但仍然失去了资金。他认为,存在单点故障的自托管安排在结构上并不充分,且可能以多种方式失效。此次事件凸显出一种个人持有者难以察觉的风险:助记词生成中的固件级弱点可能从钱包初始化那一刻起就悄然危及资金,甚至在多年之后资金尚未转移之前就已埋下隐患。

在区分自托管风险与机构托管实践时,Burnett 指出 Fidelity 和 BitGo 等公司所遵循的标准与疫情前占主导地位的交易所截然不同。他表示,机构托管方会主动避免个人硬件钱包设置中固有的同类漏洞。这些托管方通常采用多重签名架构、地理分布式冷存储,并受到监管监督——这与比特币早期交易所的失败形成鲜明对比,当时 Mt. Gox 以及后来的 Cryptopia 等平台的崩溃,显示出将资金集中在不透明运营方手中的风险。

Binance 创始人 Changpeng Zhao(CZ)也就该事件发表意见,敦促持有者将资产分散到多个钱包中,并指出“nothing is 100%.”

尽管比特币价格整体保持相对稳定——整个周末徘徊在 63,000 美元附近——市场情绪却急剧恶化。Santiment 记录到有史以来最负面的比特币社交情绪,这一反应可归因于人们对自主管理加密密钥可靠性的日益担忧。

Strive 在纳斯达克以 ASST 代码交易,Matt Cole 担任首席执行官。截至 7 月下旬,该公司是持有比特币数量第七大的上市公司,持有 20,000 BTC,价值约 13 亿美元 (Bitcoin Treasuries)。

Burnett 是比特币最积极的支持者之一,他预测到 2036 年第一季度,比特币价格可能达到每枚 1,100 万美元。他的论点建立在这样一种前提之上:由人工智能驱动的通缩将迫使各国央行持续扩大货币供应,最终推动比特币达到这样的估值。