3800万美元被盗:自托管神话破灭,资金加速涌入ETF

核心要点

Coldcard固件缺陷致3800万美元损失,暴露自托管技术风险。专家称用户以软件风险替代交易对手风险,事件或加速投资者转向贝莱德等机构托管及比特币ETF。

Woofun AI 监测到,知名硬件钱包制造商 Coinkite 旗下产品 Coldcard 爆发严重安全漏洞,这一事件对自托管模式的核心信任基础造成了毁灭性打击。攻击者利用固件缺陷重新生成钱包恢复短语,窃取了用户原以为已实现绝对安全隔离的资金。

尽管 Coinkite 首席执行官 NVK 随后发布公开信紧急要求受影响用户立即转移资金,并指出修复措施仅能保护新生成的种子密钥,无法解决基于旧固件已生成密钥的风险,但此次事故已充分暴露出在比特币逐步融入金融主流的过程中,普通投资者保护私钥所承担的技术负担正变得愈发沉重,甚至可能迫使大量资金从个人自托管转向专业的托管服务及受监管的投资产品。

这一漏洞不仅是一次技术故障,更是对"不信任第三方"这一比特币核心叙事的严峻挑战,标志着自托管机制在规模化应用中遭遇了前所未有的信任危机。

更深层次地看,这一事件引发了行业内部关于风险本质的激烈辩论,多位重量级人物指出用户实际上是用一种风险替换了另一种风险。比特币评论员 Guy Swann 强调,这是比特币历史上对那些最为了解行业规则且采取了"恰当防护措施"的持有者造成的最严重打击,数千名用户的个人私钥在不知不觉中被重新生成,而非传统的热钱包交易所黑客攻击。ARK 投资公司的数字资产研究主管 Lorenzo Valente 进一步批判道,目前自托管硬件钱包领域状况极差,给整个行业带来的负面声誉比其他任何问题都要严重。

他认为消费者是用交易对手风险换取了软件风险、硬件风险、供应链风险、钓鱼攻击风险、备份风险,以及因一次失误就可能失去全部资金的风险,相比之下,将资金分散存放在多家公开交易的交易所或 ETF 中反而更为稳妥。Casa 公司的首席执行官 Nick Neuman 则对官方推荐的通过物理掷骰子来增加钱包随机性的修复方案提出质疑,他指出对 99% 的人来说,这种做法根本行不通,这进一步凸显了自托管在操作层面的高门槛与不现实性。

Woofun AI 分析认为,此类技术复杂性导致的用户流失风险正在显著上升,自托管的"去中心化"理想在现实的技术壁垒面前显得愈发脆弱。

随着人工智能降低发现软件漏洞的成本,网络安全威胁正以极快速度发展,安全范式已从被动防御转向持续监控。Taproot 项目开发者 Udi Wertheimer 在 X 平台上指出,认为比特币可以安全存放在隐蔽地点而无需操心的想法已不现实,持有者要么亲自持续监控新威胁,要么依靠拥有专业安全团队的专业托管服务,因为"如果你不想自己操心,就得花钱请别人来负责"。区块链安全公司 Blockaid 的数据印证了这一趋势,2026 年上半年的大部分损失并非源于智能合约黑客攻击,而是由于私钥泄露及运营安全问题造成。

Blockaid 联合创始人兼首席执行官 Ido Ben-Natan 表示,Coldcard 事件风险源自密钥生成阶段,凸显用户依赖从未直接接触过的安全系统,硬件钱包安全最终取决于用户能看到但实际未操作的固件和系统,必须在上游构建防护措施。对此,Tangem 公司首席技术官 Andrew Lazutkin 辩护称,该事件说明不能将开源固件自动等同于更高安全性,安全来自于强大架构、彻底测试及独立验证,而非自托管机制本身存在缺陷,这一观点试图将责任从模式本身转移至工程实施层面,但并未完全消除市场对自托管可靠性的疑虑。

这一系列技术争议与信任崩塌,直接利好机构化投资路径,加速了比特币资产向传统金融体系的靠拢。Amicus 公司联合创始人 David Lawrence 认为,像 Coldcard 这样的事件会促使新投资者选择贝莱德推出的 iShares 比特币信托基金(IBIT)这类受监管产品,而非自行管理私钥,这对"大型比特币机构"是另一个利好,新投资者可能认为直接购买 IBIT 才是更安全的选择。Lawrence 进一步断言,这一事件可能标志着比特币最古老的愿景之一即将面临转折,对于那些坚信未来会有 80 亿人将比特币存储在冷存储设备中的人而言,这是极大的打击,"那个梦想已经破灭了,彻底结束了"。

从结构上看,自托管的高技术门槛与不断演进的安全威胁正在形成合力,推动比特币持有方式从个人主导的"数字黄金"叙事,向由 BlackRock 等巨头主导的"合规金融资产"叙事转型,这一趋势在短期内难以逆转,自托管或许将逐渐沦为专业极客的专属领域,而非大众投资者的主流选择。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅