Coldcard漏洞導致7000萬美元比特幣被盜,Strive的Joe Burnett提出機構託管方案
重點速覽
- •Coldcard硬體錢包的漏洞利用4.0.0版韌體中種子隨機性的缺陷,使攻擊者得以竊取約1,082枚BTC,價值約7,000萬美元。
- •Coldcard製造商Coinkite於2021年3月1日的程式碼提交中發布了受影響的韌體,隨後在4.21版中修補了該缺陷。
- •據報受影響的用戶遵守了所有建議的安全程序,包括購買正品裝置和在離線環境下產生種子短語,卻仍然損失了資金。
- •Joe Burnett倡導使用Fidelity和BitGo等機構託管商,並指出其採用多重簽章架構、地理分散的冷儲存及監管監督。
- •儘管比特幣價格在週末期間維持在約63,000美元的相對穩定水準,Santiment卻記錄到有史以來最負面的比特幣社交情緒。

Strive比特幣策略副總裁Joe Burnett將過去一週形容為「可能是比特幣歷史上最糟糕的一週之一」(來源),在一場重大韌體漏洞攻擊事件後,呼籲大型持有者考慮使用機構託管服務而非硬體錢包。
Coldcard硬體錢包的漏洞使攻擊者得以竊取約1,082枚BTC,價值約7,000萬美元。該漏洞針對4.0.0版韌體中種子隨機性的缺陷。Coldcard的製造商Coinkite於2021年3月1日的程式碼提交中發布了受影響的版本,隨後在4.21版中修補了該缺陷。Coldcard裝置因其氣隙隔離設計而廣受注重安全的比特幣用戶青睞,該設計允許在沒有直接網路或電腦連線的情況下簽署交易——這使得此次漏洞攻擊對於長期將硬體錢包視為自託管黃金標準的社群而言格外令人不安。
Burnett強調受影響的用戶並非疏忽大意。根據他的說法,受害者購買了正品Coldcard裝置、在離線環境下產生種子短語,並遵守了建議的安全程序——卻仍然損失了資金。他主張,具有單一故障點的自託管安排在結構上是不夠的,且可能以多種方式失效。此事件凸顯了一項個人持有者難以察覺的風險:種子產生過程中的韌體層面缺陷可能從錢包初始化的那一刻起就悄悄危及錢包安全,有時甚至在資金被轉移之前數年就已存在。
Burnett區分了自託管風險與機構託管實踐,指出Fidelity和BitGo等公司在根本不同的標準下營運,與主導COVID疫情前格局的交易所截然不同。他表示,機構託管商積極避免個人硬體錢包設置中固有的同類漏洞。這些託管商通常採用多重簽章架構、地理分散的冷儲存,並受到監管監督——這與比特幣早期的交易所倒閉事件形成鮮明對比,當時Mt. Gox以及後來Cryptopia等平台的崩潰,展示了將資金集中於不透明營運者手中的風險。
幣安創辦人趙長鵬(CZ)也對此事件做出回應,呼籲持有者將資產分散至多個錢包,並指出「沒有任何事物是100%安全的」。
儘管比特幣價格相對穩定——週末期間在約63,000美元附近波動——市場情緒卻急劇惡化。Santiment記錄到有史以來最負面的比特幣社交情緒,這一反應可歸因於對自行管理加密金鑰可靠性的日益不安。
Strive以ASST代號在納斯達克交易,由Matt Cole擔任執行長。截至7月下旬,該公司排名為第七大比特幣上市公司持有者,持有20,000枚BTC,價值約13億美元(Bitcoin Treasuries)。
Burnett是知名的比特幣倡導者,他預測該加密貨幣到2036年第一季可能達到每枚1,100萬美元。他的論點核心在於,AI驅動的通貨緊縮將迫使各國央行持續擴大貨幣供應量,最終推動比特幣達到此類估值。