自我托管已死。自我托管万岁
要点速览
- •Coldcard 硬件钱包的固件 bug 使私钥生成的熵不足,从而让攻击者相对容易猜出这些私钥。
- •这起持续中的黑客事件已导致超过 1,300 枚 bitcoin 被盗,部分估计高达 2,000 枚。
- •据估计,上周有约 11,000 枚 bitcoin 被转移到托管交易所,Coldcard 用户试图将资金撤离受影响设备。
- •尽管 Coldcard 采用了空气隔离和自定义数据传输协议等多项安全设计,这一熵缺陷仍多年未被发现。
- •仍掌握私钥的用户可通过将资金迁移至未受影响的设备或软件生成的新钱包来保护资产。

Bitcoin Magazine 自我托管已死。自我托管万岁
上周,Coldcard 黑客攻击对 Bitcoin 行业的某些部分造成了沉重打击,引发了一场严肃的反思,开始质疑零售层面 Bitcoin 安全所依赖的诸多做法与假设。这一反思的全部后果,可能要数月后才会显现。
一些人已经宣称自我托管已死。据报道,上周有超过 11,000 枚 bitcoin 被转入托管交易所,原因是用户逃离了该行业最受欢迎的硬件钱包之一。此次攻击仍在持续,用户仍有机会保护自己;目前已知被盗的 bitcoin 超过 1,300 枚,部分估计高达 2,000 枚。
Coinkite 及其最直言不讳的创始人 NVK,对于如何抵御黑客窃取 Bitcoin 私钥一直有着非常强硬的观点。他们的硬件钱包采用空气隔离设计,以确保恶意软件无法通过 USB 线缆外泄数据;使用低分辨率 LED 屏幕,以避免触控屏带来的复杂性;并开发了 BBQR 等协议,还集成了 NFC,使设备与电脑之间无需物理接触或共享 SD 卡即可传输信息。让 Coldcard 成为标志性产品的“偏执式”设计选择不胜枚举。可是,上周窃取 Coldcard 中 bitcoin 的黑客并未使用你可能在现代间谍电影里看到的方法。他们利用了 Coldcard 本应绝对锁死的那个功能:生成足够随机的密钥,也称为熵。换句话说,就是那些在数学上真正难以猜测的安全秘密。尽管这些设备原本打算使用高质量熵源,但固件中的一个 bug 使其并未做到这一点,进而生成了相对容易被猜出的 Bitcoin 私钥。这个 bug 多年来都未被发现,而产品在此期间人气反而持续上升,直到上周。
“直接买 ETF 吧,兄弟”
尽管这次损失伤及了一批最坚定的 Bitcoin 支持者,Bitcoin 不能放弃自我托管而又指望保持其完整性。至少,这是业内许多人的看法,而且理由相当明确。Satoshi Nakamoto 的 白皮书 明确将 Bitcoin 设想为解决对可信第三方和中介依赖的方案。它雄辩地反对金融体系中那些依赖信任的等级结构,因为 2008 年金融危机揭示了传统金融留下的深层系统性风险与缺陷。许多人认为,2008 年危机从未真正过去,它的后果至今仍在困扰我们。
This may be unpopular, but we never escaped the 2008 financial crisis. We just shifted the pain. — Nayib Bukele (@nayibbukele) July 29, 2026
This may be unpopular, but we never escaped the 2008 financial crisis. We just shifted the pain.
历史先例:第 6102 号行政令
再往前追溯到现代银行体系及其法币的诞生与扩张,1933 年由 Franklin D. Roosevelt 总统签署的 第 6102 号行政令 导致了对集中式可信第三方和普通公民手中黄金的迫害与没收。该命令威胁称,如果持有人不以每盎司 $20.67 的价格将金条卖给银行,将面临高额罚款和监禁,之后有超过 $300,000,000 的黄金被上缴。结果,超过 1,400 万金衡盎司的黄金被交出。另据估计,当时美国银行体系中还持有另外 2 亿金衡盎司黄金。
当时的全球银行体系建立在金本位之上,而美国——全球最大的经济体——境内拥有最集中的黄金储备。美国放弃金本位,对黄金作为商品与服务自由市场定价机制的地位造成了致命打击。全球各国政府摆脱了健全货币的约束后,很快便从通胀这一隐性税收中受益并膨胀起来。
在该行政令发布时,黄金价格被人为固定在每盎司 $20.67。不到一年后,随着 1934 年《黄金储备法》的通过,黄金重新定价为 $35,美元因此贬值 69%。
于是,法币标准便通过银行体系与政客之间的不洁联盟,被端送到世界各国政府面前。这一联盟赋予了中央银行合法伪造货币、随意印钞的权力。随后爆发的第二次世界大战当然也是由法币资助的,数以千万计的人在国家权力的祭坛上被牺牲。
百年之后,美国政府债务 仅利息支出就要求每年接近一万亿美元,总负债接近 $40 trillion,且 债务与 GDP 比率 达到 123%。这些可以说是金本位终结后不可避免且可预见的后果。在随后的一个世纪里,美元购买力崩塌,而技术效率却呈抛物线式增长;只有在一种在数十年里持续贬值的货币环境中,这种情况才可能发生。而美元仍是诸多法币中最强的一种。
像美国这样上升中的强权对黄金实施没收,实际上杀死了金本位。然而,如果民间持有黄金的方式更加广泛和分散,这一切本不可能成功。那些在 EO 6102 之后上交数百万黄金的公民,很多只是刚刚在银行挤兑中把黄金从账户里取出来。他们的姓名可查,所持黄金数量也有记录。如果黄金更容易被大规模转移;如果私人持金总量更难被确认;如果切断黄金自由流通不再像国家只需敲开银行家大门并以武力相逼那样容易——那么世界经济或许就无法在随后十年中承受像第二次世界大战那样巨大而破坏性的冲突。
Bitcoin 是黄金:为抵御 6102 号行政令而设计
Bitcoin 为黄金提供了一种替代方案,其设计目标是吸取黄金的不足。Bitcoin 拥有更强的抵御和承受没收的属性。Bitcoin 支持者设想并追求一个以 Bitcoin 作为全球货币标准的世界:在那个未来里,全球经济中的一大部分,甚至小部分多数,都会将 Bitcoin 作为主要价值储存手段。在这样的未来中,Bitcoin 将取代黄金,并将健全货币重新带回所谓的资本主义秩序。
要成为全球储备货币并守住这一地位,Bitcoin 需要比黄金更好,而它之所以能够更好,恰恰在于其数字属性。即便在 Coldcard 事件阴影下,私钥控制看似艰难,但它最终仍可能比任何实体保险库都更强大。仅多重签名脚本本身就能实现 Bitcoin 私钥的分布式存储,使得转移资金必须获得一定阈值的批准。这意味着,多司法辖区、多国保险库可以存在,并能够逃离或抵御大型国家试图发起的新型 6102 接管。
Bitcoin 的数字属性还意味着,大额价值可以轻松转移,而不必派出海军去运黄金,也不必建立可信的银行托管层级来完成转移。公民借助当下可用的工具,以及未来更好的工具,或许能够像在乌克兰等战乱国家已经发生的那样,隐藏自己的 Bitcoin 持有,从而摆脱强权国家对公众财富的控制。
归根结底,一家大型硬件钱包制造商辜负了 Bitcoin 行业。但货币的基本属性并未改变,而在这些属性之中,正如 Aristotle 及其后继者所指出的那样,Bitcoin 依然是王者。
“Bitcoin vs gold vs fiat — One is not like the others.” – @BITCOINARCHIVE
本文最初发布于 Bitcoin Magazine,作者为 Juan Galt。