web3: Coldcard漏洞后,David Schwartz谈比特币冷存储方案
摘要
币行吧报道: Coldcard 钱包漏洞引发的连锁反应仍在持续。随着部分用户资金被盗,市场对加密资产...
Coldcard 钱包漏洞引发的连锁反应仍在持续。随着部分用户资金被盗,市场对加密资产该如何离线保管再次升温。Ripple CTO、XRP Ledger 联合创始人 David Schwartz 在这一背景下提出了一套面向比特币冷存储的分拆保管方案,重点不是更换回纸质备份,而是把设备、密码和继承安排拆开处理。
Coldcard漏洞引发安全争论
这场讨论源于 Coldcard 一次固件问题。报道提到,该钱包内置生成器因漏洞产生了可预测的助记词,随后黑客迅速清空了超过 4500 个地址,合计盗走 1367 枚 BTC,按文中口径约值 8900 万美元。
事件发生后,不少声音主张回到纸质私钥或纸质助记词备份,理由是纸张不会通过互联网被远程入侵。但这一思路很快引发新的争议:纸质方案虽然隔绝网络风险,却很难应对火灾、遗失和实物盗窃。
Schwartz提出分拆保管
Schwartz 反对把纸质备份视为更优解。他提出的思路更接近“角色分离”,即把控制权拆成几部分,避免任何单一保管人独自转走资产。
按他的设想,持有人先用同一组 24 个助记词配置额外两台硬件钱包,并为两台设备设置相同的 PIN 码。随后,把两台实体设备分别交给两名不同的亲属保管。
与此同时,PIN 码不交给家属,而是分别交给两名与家庭成员没有直接关系的可信朋友。只有在持有人去世后,这些朋友才向家属提供相关数字信息,从而让继承人取得访问权限。
- 两台硬件钱包使用同一组助记词
- 设备由不同亲属分别保管
- PIN 码由家庭外的可信朋友掌握
重点转向人为分工
按照这一设计,亲属单独拿到设备无法动用比特币,朋友单独知道 PIN 码也无法接触资产。只要各方角色保持分离,持有人在世时被单点盗取的风险会下降,而继承人未来也不会因无人知晓密码而永久失去资产。
Schwartz 还提到,这一方案可借助硬件设备实现,文中点名了 SecuX W20。其核心并不在某一具体品牌,而在于把“设备持有权”和“解锁信息”分开保管。
他认为,这套方法并不完美,但在当前钱包代码漏洞暴露后,单纯依赖常见备份方式已不足以覆盖现实中的多种风险。相比只强调技术防护,这一思路更强调人为分工在加密资产保管中的作用。
从这次事件看,冷存储的讨论已不再只是“联网还是离线”的二选一。随着硬件钱包漏洞、继承安排和实物保管问题同时暴露,用户如何分配控制权,正在成为加密资产安全管理中的另一项关键问题。
评论 (5)
还是觉得纸质备份不靠谱,这分拆保管的思路更合理,能应对多种风险。
人为分工确实重要,不能只靠技术防护,这方案能让继承人更有保障。
这方案不完美,但比单纯依赖常见备份方式好多了,值得考虑。
这分拆保管方案有点意思,把设备和密码分开,降低被盗风险,不过实际操作起来可能有点麻烦。
冷存储讨论不再简单,控制权分配成关键问题,这方案提供了新思路。