3800萬美元被盜:自託管神話破滅,資金加速湧入ETF
核心要點
Coldcard固件缺陷致3800萬美元損失,暴露自託管技術風險。專家稱用戶以軟件風險替代交易對手風險,事件或加速投資者轉向貝萊德等機構託管及比特幣ETF。
Woofun AI 監測到,知名硬件錢包製造商 Coinkite 旗下產品 Coldcard 爆發嚴重安全漏洞,這一事件對自託管模式的核心信任基礎造成了毀滅性打擊。攻擊者利用固件缺陷重新生成錢包恢復短語,竊取了用戶原以爲已實現絕對安全隔離的資金。
儘管 Coinkite 首席執行官 NVK 隨後發佈公開信緊急要求受影響用戶立即轉移資金,並指出修復措施僅能保護新生成的種子密鑰,無法解決基於舊固件已生成密鑰的風險,但此次事故已充分暴露出在比特幣逐步融入金融主流的過程中,普通投資者保護私鑰所承擔的技術負擔正變得愈發沉重,甚至可能迫使大量資金從個人自託管轉向專業的託管服務及受監管的投資產品。
這一漏洞不僅是一次技術故障,更是對"不信任第三方"這一比特幣核心敘事的嚴峻挑戰,標誌着自託管機制在規模化應用中遭遇了前所未有的信任危機。
更深層次地看,這一事件引發了行業內部關於風險本質的激烈辯論,多位重量級人物指出用戶實際上是用一種風險替換了另一種風險。比特幣評論員 Guy Swann 強調,這是比特幣歷史上對那些最爲了解行業規則且採取了"恰當防護措施"的持有者造成的最嚴重打擊,數千名用戶的個人私鑰在不知不覺中被重新生成,而非傳統的熱錢包交易所黑客攻擊。ARK 投資公司的數字資產研究主管 Lorenzo Valente 進一步批判道,目前自託管硬件錢包領域狀況極差,給整個行業帶來的負面聲譽比其他任何問題都要嚴重。
他認爲消費者是用交易對手風險換取了軟件風險、硬件風險、供應鏈風險、釣魚攻擊風險、備份風險,以及因一次失誤就可能失去全部資金的風險,相比之下,將資金分散存放在多家公開交易的交易所或 ETF 中反而更爲穩妥。Casa 公司的首席執行官 Nick Neuman 則對官方推薦的通過物理擲骰子來增加錢包隨機性的修復方案提出質疑,他指出對 99% 的人來說,這種做法根本行不通,這進一步凸顯了自託管在操作層面的高門檻與不現實性。
Woofun AI 分析認爲,此類技術複雜性導致的用戶流失風險正在顯著上升,自託管的"去中心化"理想在現實的技術壁壘面前顯得愈發脆弱。
隨着人工智能降低發現軟件漏洞的成本,網絡安全威脅正以極快速度發展,安全範式已從被動防禦轉向持續監控。Taproot 項目開發者 Udi Wertheimer 在 X 平臺上指出,認爲比特幣可以安全存放在隱蔽地點而無需操心的想法已不現實,持有者要麼親自持續監控新威脅,要麼依靠擁有專業安全團隊的專業託管服務,因爲"如果你不想自己操心,就得花錢請別人來負責"。區塊鏈安全公司 Blockaid 的數據印證了這一趨勢,2026 年上半年的大部分損失並非源於智能合約黑客攻擊,而是由於私鑰泄露及運營安全問題造成。
Blockaid 聯合創始人兼首席執行官 Ido Ben-Natan 表示,Coldcard 事件風險源自密鑰生成階段,凸顯用戶依賴從未直接接觸過的安全系統,硬件錢包安全最終取決於用戶能看到但實際未操作的固件和系統,必須在上游構建防護措施。對此,Tangem 公司首席技術官 Andrew Lazutkin 辯護稱,該事件說明不能將開源固件自動等同於更高安全性,安全來自於強大架構、徹底測試及獨立驗證,而非自託管機制本身存在缺陷,這一觀點試圖將責任從模式本身轉移至工程實施層面,但並未完全消除市場對自託管可靠性的疑慮。
這一系列技術爭議與信任崩塌,直接利好機構化投資路徑,加速了比特幣資產向傳統金融體系的靠攏。Amicus 公司聯合創始人 David Lawrence 認爲,像 Coldcard 這樣的事件會促使新投資者選擇貝萊德推出的 iShares 比特幣信託基金(IBIT)這類受監管產品,而非自行管理私鑰,這對"大型比特幣機構"是另一個利好,新投資者可能認爲直接購買 IBIT 纔是更安全的選擇。Lawrence 進一步斷言,這一事件可能標誌着比特幣最古老的願景之一即將面臨轉折,對於那些堅信未來會有 80 億人將比特幣存儲在冷存儲設備中的人而言,這是極大的打擊,"那個夢想已經破滅了,徹底結束了"。
從結構上看,自託管的高技術門檻與不斷演進的安全威脅正在形成合力,推動比特幣持有方式從個人主導的"數字黃金"敘事,向由 BlackRock 等巨頭主導的"合規金融資產"敘事轉型,這一趨勢在短期內難以逆轉,自託管或許將逐漸淪爲專業極客的專屬領域,而非大衆投資者的主流選擇。
評論
暫無評論