比特币(图片来源:Shutterstock)

因硬件钱包漏洞导致逾千枚比特币失窃,加密资产究竟应由个人自行保管,还是交由第三方托管,再次成为市场关注焦点。围绕此次事件,业内对于自托管安全性的讨论迅速升温,也有观点认为,不应把个别产品漏洞上升为整个保管模式的问题。

据区块链媒体U.Today于当地时间2日发布的报道,Coldcard硬件钱包漏洞事件中,约1082.65枚BTC在41分钟内遭盗转,随即引发市场对加密资产安全性的又一轮讨论。

BlockTower Capital创始人Ari Paul表示,这起事件再次说明,加密资产并不存在“绝对安全”的保管方式。

据报道,此次事件源于一项涉及Coldcard多个版本设备的固件漏洞,攻击者利用这一缺陷转移了大额比特币资产。

Jonathan Goodman在X(原Twitter)发文称,其存放于Coldcard钱包中的比特币遭窃,价值约160万美元。他表示,这部分资产一直处于冷存储状态,相关私钥从未连接互联网,并保存在Coldcard设备中,设备本身则存放在银行保险箱内。

Ari Paul认为,这并非一种全新的威胁,而是再次暴露出加密资产保管体系的根本性局限。他指出,尽管Coldcard事件未引发大范围舆论关注,但仍足以说明,无论采用何种方案,都难以实现加密资产的绝对安全。

他还表示,无论是自托管还是第三方托管,都不是“完美解法”。如果将资产存放在中心化交易所或托管机构,用户需要面对黑客攻击及机构经营风险;而自行保管资产,同样可能受到硬件或软件漏洞影响。

Ari Paul进一步指出,这一问题并不只针对某一家硬件钱包厂商。原因在于,几乎所有加密资产保管方案,最终都建立在可能存在缺陷的硬件与软件基础之上。

他同时评估称,在发达国家,法律制度和财产权保护在保障金融资产安全方面,可能比现阶段的密码技术更为有效。但在法治和金融体系不稳定的国家,加密资产依然可能成为替代传统金融体系的有力工具。

另一方面,ShapeShift创始人Erik Voorhees对上述观点提出反驳,认为此次事件不应被解读为“加密资产无法安全保管”。

Erik Voorhees承认,任何保管方式都不可能做到零风险,但不同方案的风险特征和利弊并不相同。他表示,过去多年中,已有数千亿美元规模的加密资产被安全保管,因此此次事件更应被视为特定产品层面的缺陷,而非对整个加密资产保管体系的否定。

此次Coldcard事件,再度把“自托管还是托管更安全”的争论推到台前。随着市场持续关注硬件钱包的安全加固问题,以及加密资产保管责任究竟应由个人还是机构承担,相关讨论预计仍将延续。

关键词

#Coldcard #硬件钱包 #比特币失窃 #固件漏洞 #自托管 #第三方托管 #BlockTower Capital #Ari Paul #Erik Voorhees
版权所有 © DigitalToday。未经授权禁止转载或传播。