风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

web3: Coldcard漏洞后,David Schwartz谈比特币冷存储方案

摘要

币行吧报道: Coldcard 钱包漏洞引发的连锁反应仍在持续。随着部分用户资金被盗,市场对加密资产...

web3: Coldcard漏洞后,David Schwartz谈比特币冷存储方案
币行吧报道:

Coldcard 钱包漏洞引发的连锁反应仍在持续。随着部分用户资金被盗,市场对加密资产该如何离线保管再次升温。Ripple CTO、XRP Ledger 联合创始人 David Schwartz 在这一背景下提出了一套面向比特币冷存储的分拆保管方案,重点不是更换回纸质备份,而是把设备、密码和继承安排拆开处理。

Coldcard漏洞引发安全争论

这场讨论源于 Coldcard 一次固件问题。报道提到,该钱包内置生成器因漏洞产生了可预测的助记词,随后黑客迅速清空了超过 4500 个地址,合计盗走 1367 枚 BTC,按文中口径约值 8900 万美元。

事件发生后,不少声音主张回到纸质私钥或纸质助记词备份,理由是纸张不会通过互联网被远程入侵。但这一思路很快引发新的争议:纸质方案虽然隔绝网络风险,却很难应对火灾、遗失和实物盗窃。

Schwartz提出分拆保管

Schwartz 反对把纸质备份视为更优解。他提出的思路更接近“角色分离”,即把控制权拆成几部分,避免任何单一保管人独自转走资产。

按他的设想,持有人先用同一组 24 个助记词配置额外两台硬件钱包,并为两台设备设置相同的 PIN 码。随后,把两台实体设备分别交给两名不同的亲属保管。

与此同时,PIN 码不交给家属,而是分别交给两名与家庭成员没有直接关系的可信朋友。只有在持有人去世后,这些朋友才向家属提供相关数字信息,从而让继承人取得访问权限。

  • 两台硬件钱包使用同一组助记词
  • 设备由不同亲属分别保管
  • PIN 码由家庭外的可信朋友掌握

重点转向人为分工

按照这一设计,亲属单独拿到设备无法动用比特币,朋友单独知道 PIN 码也无法接触资产。只要各方角色保持分离,持有人在世时被单点盗取的风险会下降,而继承人未来也不会因无人知晓密码而永久失去资产。

Schwartz 还提到,这一方案可借助硬件设备实现,文中点名了 SecuX W20。其核心并不在某一具体品牌,而在于把“设备持有权”和“解锁信息”分开保管。

他认为,这套方法并不完美,但在当前钱包代码漏洞暴露后,单纯依赖常见备份方式已不足以覆盖现实中的多种风险。相比只强调技术防护,这一思路更强调人为分工在加密资产保管中的作用。

从这次事件看,冷存储的讨论已不再只是“联网还是离线”的二选一。随着硬件钱包漏洞、继承安排和实物保管问题同时暴露,用户如何分配控制权,正在成为加密资产安全管理中的另一项关键问题。

评论 (5)

登录 后即可发表评论
啊这
啊这 49分钟前

还是觉得纸质备份不靠谱,这分拆保管的思路更合理,能应对多种风险。

0 回复
༺࿈老鼠爱大米࿈༻

人为分工确实重要,不能只靠技术防护,这方案能让继承人更有保障。

0 回复
千里马
千里马 56分钟前

这方案不完美,但比单纯依赖常见备份方式好多了,值得考虑。

0 回复
蓝色精灵512
蓝色精灵512 57分钟前

这分拆保管方案有点意思,把设备和密码分开,降低被盗风险,不过实际操作起来可能有点麻烦。

0 回复
顽石
顽石 57分钟前

冷存储讨论不再简单,控制权分配成关键问题,这方案提供了新思路。

0 回复
更多