新聞加密貨幣Casa 執行長 Nick Neuman:Coldcard 漏洞事件後 233,000 BTC 被轉移至安全處,突顯自託管韌性

Casa 執行長 Nick Neuman:Coldcard 漏洞事件後 233,000 BTC 被轉移至安全處,突顯自託管韌性

作者: Bitcoin Magazine·

重點速覽

  • 在 Coldcard 漏洞事件中約有 2,100 BTC 被盜,該漏洞利用了源於 2021 年 3 月韌體更新中的一個種子生成漏洞,影響了特定的硬體錢包型號。
  • 鏈上數據顯示,事件發生後有 233,000 BTC 離開了長期持有者的錢包,隨著用戶將資金轉移至更安全的設置,這一數字是被盜金額的 10 到 100 倍。
  • 觀察到的部分比特幣流動反映了持有者從單一密鑰硬體錢包轉向多重簽名配置,而現有的多重簽名用戶則將 Coldcard 設備從其設置中移除。
  • Neuman 將自託管的結果與假設性的中心化託管機構遭駭事件進行了對比,在後者中,單次駭客攻擊可能會造成與 2014 年 Mt. Gox 崩潰時遺失 850,000 BTC 相當的災難性損失。
  • Coldcard 事件重新點燃了業界關於硬體錢包安全標準、韌體審計實踐,以及多重簽名和基於 Covenant 的保險庫設計之相對優勢的討論。
Casa 執行長 Nick Neuman:Coldcard 漏洞事件後 233,000 BTC 被轉移至安全處,突顯自託管韌性

Casa 執行長 Nick Neuman 指出,近期 Coldcard 韌體漏洞事件後的鏈上數據,是自託管能增強比特幣作為資產類別之韌性的有力證據。

8 月 9 日的 X 貼文中,Neuman 引用的數據顯示,在 Coldcard 遭駭(約有 2,100 BTC 被盜)後的幾天內,根據 Checkonchain 的數據,有 22,000 BTC 被轉移至交易所,且有 233,000 BTC 透過鏈上交易離開了長期持有者的錢包。

Neuman 寫道:「Coldcard 事件周圍的鏈上指標,再次印證了自託管對於比特幣作為資產類別的韌性有多麼重要。」

Galaxy Research 追蹤到的 Coldcard 熵值漏洞確認損失低至 1,700 BTC,估計範圍則超過 2,000 BTC。這些被盜的幣被追蹤到從 7 月 30 日開始的多波攻擊中,較高的損失估計接近 1.3 億美元。

該漏洞源於 2021 年 3 月的一項韌體問題,該問題削弱了製造商 Coinkite 生產的某些 Coldcard 硬體錢包型號上的種子生成。Coldcard 設備因其氣隙設計而在自託管實踐者中被廣泛使用,這使得種子生成漏洞對於依賴該錢包安全模型的用戶來說尤為嚴重。

Neuman 指出,與 Casa 自家客戶的對話顯示,233,000 BTC 的部分移動反映了持有者在重新評估單一私鑰風險後,從非 Coldcard 的單一密鑰設置(例如 Ledger 或 Trezor 設備)轉移至多重簽名錢包。其他觀察到的流動則涉及現有的多重簽名用戶將 Coldcard 設備從其密鑰配置中移除。

「因此,隨著人們敲響警鐘,大約是被盜比特幣金額 10 倍到 100 倍的資金被轉移到了安全的地方,」他寫道。「這是一個巨大的閃爍霓虹燈標誌,展示了自託管為網路帶來的韌性。」

Neuman 將此結果與中心化託管機構假設性的被駭事件進行了對比。他認為,在這種情況下,數字可能會反轉:可能只有有限數量的資金逃脫,而絕大多數資金將在單一的災難性事件中損失殆盡。有了自託管,攻擊者被迫一次只能針對單個錢包,從而限制了單次漏洞利用的規模,並為持有者提供了反應的時間。這一論點呼應了比特幣社群由來已久的擔憂,可以追溯到 2014 年 Mt. Gox 等主要交易所倒閉事件,當時約有 850,000 BTC 在單一託管崩潰中遺失。

「如果所有這些 BTC 都由託管機構持有,而是託管機構被駭的話,那些數字就會反轉,」Neuman 表示。「實際上,竊賊必須一次破解一個錢包(而且還在繼續),每個錢包只能賺取一點 BTC,而不是破解一個錢包就獲得巨額回報。」

他總結道,透過分散風險並維持參與者之間的信心,自託管不僅使個別持有者受益,也讓更廣泛的比特幣網路受益。

Casa 成立於 2018 年,提供多簽名保險庫解決方案,專為尋求實用自託管的高資產持有者和機構而設計。

Coldcard 事件引發了全業界對單一簽名硬體錢包、密鑰生成實踐,以及多重簽名配置與新興的基於 Covenant(限制條款)的保險庫設計之相對優勢的重新討論。該事件也引起了人們對硬體錢包製造商之間供應鏈安全和韌體審計實踐的關注,與開源軟體錢包相比,該領域受到的獨立審查有限。Neuman 引用的鏈上數據表明,無論特定設備的技術缺陷為何,持有者獨立轉移資金的能力最終限制了該漏洞的系統性影響。

這篇文章首次發布於 Bitcoin Magazine,作者為 Juan Galt。