利好

Coldcard 熵漏洞致超 1 亿美元 BTC 被盗

07:44

单签自托管风险暴露,多厂商多签方案因降低信任依赖,正成为比特币长期持有者推荐的新托管基线。

Woofun AI 监测到,Coinkite 旗下硬件钱包 Coldcard 存在自 2021 年起未被发现的严重熵漏洞,导致超过 1 亿美元比特币被盗。该漏洞使攻击者能通过定制化手段猜测私钥,受害者多为使用单一助记词钱包的用户。

在此背景下,多厂商多签方案正成为比特币社区推荐的新托管基线。该方案要求用户使用来自不同钱包厂商的密钥构建多签地址,例如 Trezor Safe 7Ledger NanoCasa 恢复密钥组成 2-of-3 多签,以降低对单一硬件厂商的信任依赖。多签还能抵御扳手攻击,并催生了 AnchorWatch 等以 BTC 计价的比特币保险服务。

不过多签也存在缺点,用户除需保管阈值密钥外,还需保存多签脚本或模板副本,以便在钱包服务离线时独立恢复资金。

WOOFUN AI

影响力评估 · 一键速读

Coldcard 漏洞再次证实单签自托管在熵源安全上的脆弱性,巨额损失凸显了依赖单一硬件厂商的风险。多厂商多签通过分散信任锚点,有效提升了抗攻击能力,或将成为高净值用户的主流选择。尽管操作复杂度增加,但安全性提升带来的风险对冲价值显著,相关保险服务的出现也标志着比特币托管生态的进一步成熟。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅