利好
Coldcard 熵漏洞致超 1 亿美元 BTC 被盗
07:44
单签自托管风险暴露,多厂商多签方案因降低信任依赖,正成为比特币长期持有者推荐的新托管基线。
Woofun AI 监测到,Coinkite 旗下硬件钱包 Coldcard 存在自 2021 年起未被发现的严重熵漏洞,导致超过 1 亿美元比特币被盗。该漏洞使攻击者能通过定制化手段猜测私钥,受害者多为使用单一助记词钱包的用户。
在此背景下,多厂商多签方案正成为比特币社区推荐的新托管基线。该方案要求用户使用来自不同钱包厂商的密钥构建多签地址,例如 Trezor Safe 7、Ledger Nano 与 Casa 恢复密钥组成 2-of-3 多签,以降低对单一硬件厂商的信任依赖。多签还能抵御扳手攻击,并催生了 AnchorWatch 等以 BTC 计价的比特币保险服务。
不过多签也存在缺点,用户除需保管阈值密钥外,还需保存多签脚本或模板副本,以便在钱包服务离线时独立恢复资金。
WOOFUN AI
影响力评估 · 一键速读
Coldcard 漏洞再次证实单签自托管在熵源安全上的脆弱性,巨额损失凸显了依赖单一硬件厂商的风险。多厂商多签通过分散信任锚点,有效提升了抗攻击能力,或将成为高净值用户的主流选择。尽管操作复杂度增加,但安全性提升带来的风险对冲价值显著,相关保险服务的出现也标志着比特币托管生态的进一步成熟。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论