金色財經
來源:DAN HELD。比特幣OG、Kraken前市場主管;編譯:金色財經Claw
許多人可能已經通過社交媒體或其他渠道得知,硬體錢包Coldcard存在一個嚴重漏洞,導致自託管的比特幣被盜。
【如果你尚未聽聞此事且是Coldcard用戶,請立即將你的比特幣轉移至另一個錢包,哪怕是中心化交易所也行。】
自託管,尤其是在專用硬體上的自託管,曾被宣傳為長期儲存比特幣的終極解決方案,口號是「Not your keys, not your coins」。
這一漏洞震撼了比特幣純粹主義者——比特幣最大主義者的一個分支。他們此前主要推薦這款硬體錢包,而非Ledger和Trezor等其他產品,後者因支持山寨幣而被貼上「不純」的標籤。儘管Coldcard相當業餘:它只是加拿大的5個人,而Ledger和Trezor擁有數百人的團隊和一流的安全審計與實踐。
這場災難性的失敗是如何發生的?這對自託管的未來意味著什麼?在本文中,我將深入探討出了什麼問題,以及如何思考你未來的託管方案。
當你在專用設備或筆記本電腦/行動設備上生成公鑰/私鑰對時(通俗地說,就是你的自託管錢包),密鑰生成過程會使用隨機數生成器(RNG)來確保生成密鑰時使用了足夠的隨機性(稱為熵,與隨機性幾乎是一回事)。
如果沒有足夠的隨機性,那麼密鑰生成過程就是可復現的,別人可以生成你的確切私鑰,從而竊取你的比特幣。
從2021年3月開始,一次固件編碼/集成錯誤導致Coldcard硬體錢包在生成新的比特幣錢包種子助記詞時,使用了弱且可預測的軟體RNG,而非設備真正的硬體隨機晶片。這些種子的真實隨機性嚴重不足(舊型號約40位,新型號約72位,而預期應為128位以上)。這個漏洞在公開代碼中潛伏了超過五年未被發現。
Coldcard設備配有一個專用的硬體真隨機數生成器(TRNG)晶片,通過物理噪聲產生真正的隨機性。這才應該是被使用的。
- 舊型號(Mk2/Mk3):約40位(或更少)的真實隨機性 → 搜尋空間足夠小,一個有決心的攻擊者使用普通算力即可窮舉。
- 新型號:約72位 → 仍然太弱。
攻擊者不需要物理接觸設備、惡意軟體或釣魚攻擊。他們只需離線生成可能的弱種子,推導出比特幣地址,然後在公開區塊鏈上檢查哪些地址存有資金。2026年7月下旬,他們掃蕩了數千個地址,盜走了超過一千枚比特幣(報導的總金額在逾1億美元且還在攀升)。
Dan Held:
託管vs自託管歸根結底只有一個核心問題:你相信自己,還是相信別人來保管你的比特幣?如果你相信自己,你還必須相信你的硬體選擇、操作流程等。
我經常被問到「我該如何/在哪裡儲存我的比特幣?」
這是一個複雜的問題,在過去15年的HODL生涯中我做了廣泛探索,但有一些簡單的方法可以拆解各種方案及其優缺點。
儲存比特幣有兩種方式:
自託管:你自己保管(即持有)比特幣,對其擁有完全控制權。這意味著你自行管理私鑰。
託管:你信任Kraken、Coinbase、Anchorage等公司為你儲存比特幣,由它們控制私鑰。
「Not your keys, not your coins」是圈內流行的口號,倡導自託管。如果你不控制私鑰,那麼比特幣就不完全屬於你。反之,「你的私鑰,你的幣」意味著你獨自負責這些幣的妥善儲存。
託管與自託管之爭歸結為兩個要點:
- 信任:你信任誰?你相信一家公司來保管你的幣,還是相信自己?
- 攻擊向量:你想防範什麼?交易所是駭客的蜜罐,政府可以強制公司凍結資金。但自託管方式容易因人為錯誤、入室盜竊和自然災害(如地震、龍捲風、颶風、房屋火災)而受損。
在以下章節中,我將詳細拆解自託管與託管的優缺點。
優點在於,無論當地法規如何規定,你都完全控制自己的比特幣(就像持有實物黃金一樣)。如果儲存得當,沒人能從你手中奪走比特幣,你可以自由支配。自託管保護比特幣持有者免受政府沒收、蜜罐式駭客攻擊(如交易所或其他大型比特幣池)以及其他攻擊。
然而,自託管的缺點是,如果儲存不當,你可能失去所有比特幣。
一個常見錯誤是過度複雜化備份。備份是為了防止硬體設備故障而創建的,由12-24個單詞組成,需要安全存放。如果有人找到了備份,他們就能拿走你的幣。正因如此,比特幣持有者認為他們需要設計更複雜的方案,以防備份被發現。然而,這有時反而使幣更容易因人為失誤而丟失。例如,有人會在備份上額外添加密碼。但這只是增加了額外的複雜性層,對於那些記不住密碼的人來說可能不是最佳方案。
另一個備份錯誤是將其寫在紙上,這很容易丟失或損壞。防止這種情況的最佳方法是將備份儲存在鈦金屬上(如使用CryptoTag)。
但正如我們在Coldcard事件中看到的,一些自託管解決方案可能存在災難性漏洞。那麼該怎麼辦?
你可以使用更知名、經受過時間考驗且屬於頂尖水平/被機構使用的供應商(例如Ledger和Trezor)。
但從長遠來看,我認為多重簽名(multisig)是最佳解決方案,它兼具自託管的優點,同時最大限度地降低自託管風險。通過多重簽名,你將私鑰分成x份,分發給y方。2/3密鑰和3/5密鑰設置很流行。然而,關於額外密鑰持有者的用戶體驗仍在完善中。例如,誰來控制第三/第四/第五把密鑰?如果一家公司持有一把,我持有一把,家人持有一把,我仍然需要信任家人的能力。優秀的多重簽名解決方案有Casa和Unchained Capital。
有了多重簽名,你不必擔心單一設備被攻破;這需要來自不同公司的多台設備同時被攻破。
註:我與上述任何公司均無任何活躍的財務協議。
信任他人來儲存和管理你的比特幣,比如將其留在交易所。託管比特幣的企業從不稱職(Mt.Gox)到高度稱職且值得託付數十億美元加密資產的都有,例如:
- Kraken:Kraken極其注重安全(註:我曾在那裡工作過)。雖然我無法透露他們使用的具體協議,但他們的安全頁面涵蓋了私鑰管理實踐。Kraken在其成立的15年中從未被駭客攻破。
- Coinbase:它們是該領域最受信任的交易所之一,並作為「合格託管人」營運,這意味著它們有一個名為「Coinbase Custody」的獨立公司,作為與Coinbase, Inc.分開的、資本獨立的業務營運。Coinbase Custody是紐約州銀行法下的受託人。所有數字資產均為隔離存放並以信託方式持有。Coinbase從未遭受過導致資金損失的駭客攻擊。這裡有一篇他們關於私鑰管理實踐的優秀部落格文章。
- Anchorage:它們也是合格託管人,是美國OCC批準的首家全國性銀行。你可以在這裡閱讀更多關於其安全方法的資訊。
這些託管機構都非常稱職,並已構建了其冷儲存系統,以抵禦自然災害、駭客攻擊等。未來其中一家會被黑嗎?有可能,但我認為大規模資金損失可能很少發生。
託管解決方案的主要風險在於政府可能沒收你的比特幣,而大多數此類服務可能會屈從。
關於我的幣的託管,我的思路是降低災難性風險。無論是交易所駭客攻擊或政府資產沒收(託管),還是忘記密碼/房屋火災/密鑰生成漏洞(自託管)。為了降低這種風險,我將資產分散在這些方案之間,其中大部分存放在自託管冷儲存中。
正如本文開頭所述,託管與非託管最終歸結為你信任誰以及你想防範什麼攻擊。
TL;DR - 私鑰管理沒有完美的答案。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇