比特币持仓公司Strive将机构托管列为资产保管的可选方案之一。图片来源:Strive

Coldcard硬件钱包近日被曝存在安全漏洞,约1082枚BTC因此遭转移。事件发生后,比特币持仓公司Strive建议大额持有者重新评估资产保管方案,并将机构托管纳入备选范围。

据区块链媒体Cryptopolitan 1日(当地时间)报道,Burnett在回顾近期市场情况时表示,这“可能是比特币历史上最糟糕的一周之一”。

此次事件引发市场关注的焦点在于,问题并非源于用户操作失误,而是出在钱包安全机制本身。报道指出,攻击者利用助记词生成环节随机性不足的缺陷转走资金,损失估算约7000万美元。相关漏洞出现在Coldcard 4.0.0版本中,该版本基于2021年3月1日的代码提交发布。开发商CoinKite此后已在4.2.1版本中完成修复。

Burnett指出,即便受害者购买的是正规设备,并按照推荐流程离线生成助记词,仍未能避免资产损失。这也意味着,仅依赖单一设备的自托管模式并非绝对安全,真正的风险未必只在“用户是否操作失误”,更可能来自产品设计和运行机制本身。

这一事件也再次引发市场对于自托管与分散保管方式的讨论。Binance创始人Changpeng Zhao(CZ)表示,“不存在100%安全”,并建议用户将资产分散存放在多个钱包中,强调把资金集中在单一硬件钱包,并不能成为彻底的解决方案。

从市场表现看,此次事件首先冲击的是投资者情绪,而非价格本身。上周末,比特币价格在6.3万美元附近窄幅波动。链上分析机构Santiment表示,与比特币相关的社交媒体情绪已降至历史最负面水平,反映出市场对“自行保管私钥同样可能失效”的担忧正在升温。

不过,Strive提出的机构托管方案也并非没有风险。将资产交由专业机构保管,的确可以减轻个人管理私钥和助记词的负担,但相应风险并不会消失,而是转向托管机构的系统安全、内部控制以及应对黑客攻击的能力。

对于大额持有者而言,市场目前更倾向于讨论组合式保管方案,而非单一选项。将资产分散至多个钱包和托管机构,并结合多重签名、提币审批等机制,有助于在单一设备或助记词被攻破时,降低全部资产同时暴露的风险。

此次争议也再次说明,比特币资产保管并不是在自托管与机构托管之间简单二选一。不同持仓规模、交易频率和内部管理能力,对应的保管架构可能并不相同。尤其对于大规模持仓者而言,如何同时兼顾技术安全与运营管控,正成为更关键的课题。

关键词

#比特币 #BTC #Coldcard #硬件钱包 #助记词 #自托管 #机构托管 #Strive #CoinKite #多重签名
版权所有 © DigitalToday。未经授权禁止转载或传播。