Coldcard 錢包漏洞可能推升受監管比特幣產品需求,分析師表示
重點速覽
- •Coldcard 硬體錢包的韌體缺陷導致自 7 月 30 日起從超過 5,200 個地址竊取至少 1,816 枚比特幣(約 1.14 億美元)。
- •Coldcard 由多倫多的 Coinkite 公司製造,因其氣隙隔離設計,先前被視為最注重安全的硬體錢包選擇之一。
- •Cantor 分析師表示,此次漏洞可能推動更多客戶資金流入加密託管服務商和交易所,潛在受惠公司包括 Coinbase、Robinhood 和 BitGo。
- •FRNT Financial 預期部分投資人將轉向現貨比特幣 ETF,作為自行管理私鑰的替代方案。
- •Cantor 和 FRNT 均預期此次事件將帶來自我託管的適應演進而非被放棄,錢包供應商預計將強化其安全措施。

Coldcard 錢包漏洞可能推升受監管比特幣產品需求,分析師表示
Cantor 認為對加密託管服務商具有正向解讀,FRNT Financial 則表示此次事件可能推動部分投資人轉向現貨比特幣 ETF。
Coldcard 硬體錢包的韌體漏洞自 7 月 30 日起導致至少 1,816 枚比特幣——約 1.14 億美元——從超過 5,200 個地址被竊取,引起華爾街分析師關注,他們表示此事件凸顯了自我託管的風險,並可能推升對受監管比特幣曝險的需求。
Coldcard 由多倫多的 Coinkite 公司製造,是一款比特幣專用硬體錢包,因其氣隙隔離設計而受到自我託管倡議者的青睞,該設計允許在沒有直接網路或 USB 連線的情況下簽署交易。該裝置長期以來被視為硬體錢包市場中最注重安全的選擇之一,使得此次漏洞在比特幣社群中尤為引人注目。
根據研究人員的說法,該漏洞源於錢包韌體的缺陷,使攻擊者能夠從選擇自行管理私鑰的使用者中提取資金。此次事件凸顯了自我託管仍需信任用於產生和儲存私鑰的硬體與軟體——這種矛盾正是比特幣「不是你的私鑰,就不是你的幣」理念的核心,該理念鼓勵使用者直接控制自己的資產,而非依賴第三方。
投資銀行 Cantor 在週三的報告中表示,此事件可能為與機構採用相關的上市加密公司帶來正向解讀。該銀行表示,此次漏洞可能促使 Coldcard 用戶轉向代管託管服務商,潛在受惠的公司包括 Robinhood Markets (HOOD)、Coinbase Global (COIN)、BitGo Holdings (BTGO)、Bullish (BLSH)、eToro Group (ETOR) 和 Gemini Space Station (GEMI),透過增加的客戶資金流入而受益。
「雖然此解讀屬於二階效應,但我們預期在此次駭客事件之後,流向託管服務商和交易所的代幣流量將會增加,」Cantor 數位資產專家 Nico Pasquariello 在致客戶的報告中表示。
FRNT Financial 呼應了這一評估,在週三的報告中指出,該漏洞暴露了自我託管中的一個根本權衡:雖然許多比特幣持有者偏好自行控制資產,但他們最終仍須信任負責產生私鑰的硬體和軟體。
「BTC 社群對此次漏洞的反應是心碎的,」FRNT 寫道,並觀察到許多受影響的使用者都遵循了長期以來的自我託管最佳實踐。
該公司將此次事件與 2023 年的「Milk Sad」漏洞進行了類比,後者因金鑰產生缺陷導致約 90 萬美元的數位資產被竊。FRNT 表示,與其動搖自我託管作為概念本身,不如預期此次最新的事件將推動錢包供應商在使用者要求更強安全保障的同時強化其產品。
對於不願承擔管理私鑰營運風險的投資人而言,現貨比特幣 ETF 的日益普及——於 2024 年 1 月獲美國監管機構批准,目前管理數百億美元資產——提供了越來越具吸引力的替代方案,FRNT 補充道。
Cantor 和 FRNT 均表示,此次漏洞的長期影響可能是自我託管的適應演進而非被放棄。預期冷錢包供應商將改善其安全措施,而部分投資人可能轉向 ETF 和代管託管方案。
閱讀更多:Coldcard 駭客事件引發自我託管安全大改革 — Cory Klippsten
來源:CoinDesk