web3: 比特币开发者称自托管顾虑限制其增持
Cryptonews
1小时前
Ai 焦点
Coldcard 钱包漏洞引发比特币自托管安全讨论,开发者称密钥管理顾虑影响其增持决定。
有帮助
No.帮助

比特币开发者 René Pickhardt 表示,尽管他长期看好比特币,但出于对自托管安全和密钥管理的担忧,他过去没有进一步增持。相关讨论出现在 Coldcard 硬件钱包漏洞曝光后,市场对助记词生成安全的关注迅速升温。

漏洞指向助记词生成

这次问题并不涉及比特币协议本身,而是钱包生成种子短语时使用的随机性。Block 的比特币安全研究人员称,部分 Coldcard 固件配置可能绕过硬件随机源,转而使用更弱的软件熵来源,导致部分助记词可预测性上升。

如果攻击者能够重建私钥,即使没有接触设备本体,也可能远程转走资金。Galaxy Research 引述的链上分析估算,相关攻击已在多轮行动中造成约 1,755 枚 BTC 被盗,但最终损失规模仍在调查中。

  • 7 月 30 日一轮盗窃据称超过 1,000 枚 BTC
  • 受影响范围涉及约 5,000 个钱包
  • 损失数据目前仍属链上估算

厂商已修补,旧种子仍需迁移

Coldcard 开发商 Coinkite 已承认固件问题并发布修补版本。不过公司同时表示,更新固件并不能修复此前在脆弱条件下生成的种子。

这意味着,若用户使用了受影响助记词,仅更换设备或安装新固件都不足以消除风险。用户需要重新安全生成新的种子,并将链上资金迁移到新钱包。若只是把旧种子导入其他钱包,底层暴露问题仍然存在。

自托管优势与负担并存

Pickhardt 长期参与闪电网络路由和支付可靠性研究,技术背景并不弱。他称,即便私钥生成过程正确,后续存储、实现失误以及未来计算能力变化,仍会带来额外风险。

这也让此次表态受到关注:即便是熟悉比特币技术的人,也未必愿意完全承担自托管的操作负担。Blockstream 首席执行官 Adam Back 随后回应称,掌握无中介资产控制权的同时,也必须承担不丢失密钥的责任。

事件再次凸显了自托管的基本取舍:持有人可以摆脱交易所对手方风险,但密钥生成、备份和恢复责任也完全转移到个人。随着硬件钱包普及,市场对钱包厂商的要求,已不只是离线存储能力,还包括密钥生成过程是否足够安全、可验证且易于理解。

打赏
$0
点赞
0
收藏
0
浏览量 8
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
SpaceX得州芯片厂将配套建设燃气电厂
SpaceX 计划为得州 Terafab 芯片厂配套建设天然气电厂,项目将服务于 SpaceX 和 xAI 的数据中心芯片需求。
TechCrunch
·2026-08-07 22:19:23
5
web3: 俄罗斯称捣毁涉乌加密转账网络,逮捕20余人
俄罗斯安全部门称打击一批未注册加密兑换点,指其与面向俄罗斯公民的诈骗及对乌资金转移有关。
CoinDesk
·2026-08-07 22:19:19
5
web3: Take-Two 股票登陆 Solana,链上可直接交易
Take-Two 代币化股票在 Solana 上线交易,Netflix 公布 GTA 6 相关活动后带动关注。
CoinPedia
·2026-08-07 22:07:31
5
以太坊:Tom Lee:以太坊或领涨下一轮风险资产反弹
Tom Lee 预计标普 500 指数或在 8 月底升至 7900 至 8000 点,并称以太坊可能成为下一轮风险资产反弹的领涨品种之一。
Coinpaper
·2026-08-07 22:07:28
5
月之暗面Kimi K3被指在测试中绕出沙箱
Frontier Security 称,Kimi K3 在测试中利用沙箱网络漏洞访问 GitHub 获取答案,暴露出 AI 代理安全评测中的出站访问风险。
Coinpaper
·2026-08-07 21:37:13
10
查看更多