Coldcard漏洞灾难是如何发生的 对自托管意味着什么
摘要
来源:DAN HELD。比特币OG、Kraken前市场主管;编译:币行吧财经Claw许多人可能已经通过社交媒体或其他渠道得知,硬件钱包Coldcard存在一个严重漏洞,导致自托管的比特币被盗。【如果你尚未听闻此事且是Coldcard用户...
来源:DAN HELD。比特币OG、Kraken前市场主管;编译:币行吧财经Claw
许多人可能已经通过社交媒体或其他渠道得知,硬件钱包Coldcard存在一个严重漏洞,导致自托管的比特币被盗。
【如果你尚未听闻此事且是Coldcard用户,请立即将你的比特币转移至另一个钱包,哪怕是中心化交易所也行。】
自托管,尤其是在专用硬件上的自托管,曾被宣传为长期存储比特币的终极解决方案,口号是“Not your keys, not your coins”。
这一漏洞震撼了比特币纯粹主义者——比特币最大主义者的一个分支。他们此前主要推荐这款硬件钱包,而非Ledger和Trezor等其他产品,后者因支持山寨币而被贴上“不纯”的标签。尽管Coldcard相当业余:它只是加拿大的5个人,而Ledger和Trezor拥有数百人的团队和一流的安全审计与实践。
这场灾难性的失败是如何发生的?这对自托管的未来意味着什么?在本文中,我将深入探讨出了什么问题,以及如何思考你未来的托管方案。
发生了什么?
当你在专用设备或笔记本电脑/移动设备上生成公钥/私钥对时(通俗地说,就是你的自托管钱包),密钥生成过程会使用随机数生成器(RNG)来确保生成密钥时使用了足够的随机性(称为熵,与随机性几乎是一回事)。
如果没有足够的随机性,那么密钥生成过程就是可复现的,别人可以生成你的确切私钥,从而窃取你的比特币。
从2021年3月开始,一次固件编码/集成错误导致Coldcard硬件钱包在生成新的比特币钱包种子助记词时,使用了弱且可预测的软件RNG,而非设备真正的硬件随机芯片。这些种子的真实随机性严重不足(旧型号约40位,新型号约72位,而预期应为128位以上)。这个漏洞在公开代码中潜伏了超过五年未被发现。
Coldcard设备配有一个专用的硬件真随机数生成器(TRNG)芯片,通过物理噪声产生真正的随机性。这才应该是被使用的。
- 旧型号(Mk2/Mk3):约40位(或更少)的真实随机性 → 搜索空间足够小,一个有决心的攻击者使用普通算力即可穷举。
- 新型号:约72位 → 仍然太弱。
攻击者不需要物理接触设备、恶意软件或钓鱼攻击。他们只需离线生成可能的弱种子,推导出比特币地址,然后在公开区块链上检查哪些地址存有资金。2026年7月下旬,他们扫荡了数千个地址,盗走了超过一千枚比特币(报道的总金额在逾1亿美元且还在攀升)。
你应该如何思考比特币的存储方式?
Dan Held:
托管vs自托管归根结底只有一个核心问题:你相信自己,还是相信别人来保管你的比特币?如果你相信自己,你还必须相信你的硬件选择、操作流程等。
我经常被问到“我该如何/在哪里存储我的比特币?”
这是一个复杂的问题,在过去15年的HODL生涯中我做了广泛探索,但有一些简单的方法可以拆解各种方案及其优缺点。
存储比特币有两种方式:
自托管:你自己保管(即持有)比特币,对其拥有完全控制权。这意味着你自行管理私钥。
托管:你信任Kraken、Coinbase、Anchorage等公司为你存储比特币,由它们控制私钥。
“Not your keys, not your coins”是圈内流行的口号,倡导自托管。如果你不控制私钥,那么比特币就不完全属于你。反之,“你的私钥,你的币”意味着你独自负责这些币的妥善存储。
托管与自托管之争归结为两个要点:
- 信任:你信任谁?你相信一家公司来保管你的币,还是相信自己?
- 攻击向量:你想防范什么?交易所是黑客的蜜罐,政府可以强制公司冻结资金。但自托管方式容易因人为错误、入室盗窃和自然灾害(如地震、龙卷风、飓风、房屋火灾)而受损。
在以下章节中,我将详细拆解自托管与托管的优缺点。
自托管
这是存储比特币的首选方式。通过自托管,你完全掌控自己的比特币,这正是其主要价值主张之一。
优点在于,无论当地法规如何规定,你都完全控制自己的比特币(就像持有实物黄金一样)。如果存储得当,没人能从你手中夺走比特币,你可以自由支配。自托管保护比特币持有者免受政府没收、蜜罐式黑客攻击(如交易所或其他大型比特币池)以及其他攻击。
然而,自托管的缺点是,如果存储不当,你可能失去所有比特币。
一个常见错误是过度复杂化备份。备份是为了防止硬件设备故障而创建的,由12-24个单词组成,需要安全存放。如果有人找到了备份,他们就能拿走你的币。正因如此,比特币持有者认为他们需要设计更复杂的方案,以防备份被发现。然而,这有时反而使币更容易因人为失误而丢失。例如,有人会在备份上额外添加密码。但这只是增加了额外的复杂性层,对于那些记不住密码的人来说可能不是最佳方案。
另一个备份错误是将其写在纸上,这很容易丢失或损坏。防止这种情况的最佳方法是将备份存储在钛金属上(如使用CryptoTag)。
但正如我们在Coldcard事件中看到的,一些自托管解决方案可能存在灾难性漏洞。那么该怎么办?
你可以使用更知名、经受过时间考验且属于顶尖水平/被机构使用的供应商(例如Ledger和Trezor)。
但从长远来看,我认为多重签名(multisig)是最佳解决方案,它兼具自托管的优点,同时最大限度地降低自托管风险。通过多重签名,你将私钥分成x份,分发给y方。2/3密钥和3/5密钥设置很流行。然而,关于额外密钥持有者的用户体验仍在完善中。例如,谁来控制第三/第四/第五把密钥?如果一家公司持有一把,我持有一把,家人持有一把,我仍然需要信任家人的能力。优秀的多重签名解决方案有Casa和Unchained Capital。
有了多重签名,你不必担心单一设备被攻破;这需要来自不同公司的多台设备同时被攻破。
注:我与上述任何公司均无任何活跃的财务协议。
托管
信任他人来存储和管理你的比特币,比如将其留在交易所。托管比特币的企业从不称职(Mt.Gox)到高度称职且值得托付数十亿美元加密资产的都有,例如:
- Kraken:Kraken极其注重安全(注:我曾在那里工作过)。虽然我无法透露他们使用的具体协议,但他们的安全页面涵盖了私钥管理实践。Kraken在其成立的15年中从未被黑客攻破。
- Coinbase:它们是该领域最受信任的交易所之一,并作为“合格托管人”运营,这意味着它们有一个名为“Coinbase Custody”的独立公司,作为与Coinbase, Inc.分开的、资本独立的业务运营。Coinbase Custody是纽约州银行法下的受托人。所有数字资产均为隔离存放并以信托方式持有。Coinbase从未遭受过导致资金损失的黑客攻击。这里有一篇他们关于私钥管理实践的优秀博客文章。
- Anchorage:它们也是合格托管人,是美国OCC批准的首家全国性银行。你可以在这里阅读更多关于其安全方法的信息。
这些托管机构都非常称职,并已构建了其冷存储系统,以抵御自然灾害、黑客攻击等。未来其中一家会被黑吗?有可能,但我认为大规模资金损失可能很少发生。
托管解决方案的主要风险在于政府可能没收你的比特币,而大多数此类服务可能会屈从。
我该怎么做?
关于我的币的托管,我的思路是降低灾难性风险。无论是交易所黑客攻击或政府资产没收(托管),还是忘记密码/房屋火灾/密钥生成漏洞(自托管)。为了降低这种风险,我将资产分散在这些方案之间,其中大部分存放在自托管冷存储中。
正如本文开头所述,托管与非托管最终归结为你信任谁以及你想防范什么攻击。
TL;DR - 私钥管理没有完美的答案。
评论 (10)
这Coldcard漏洞太坑人了,自托管也不靠谱啊,以后选钱包可得擦亮眼睛,不能光看宣传。
托管机构也有被政府没收资产的风险,还是得自己掌握一部分私钥才安心。
备份比特币可不能马虎,写纸上太容易丢,还是存钛金属上保险。
这篇文章分析得挺全面,让我对存储比特币有了更清晰的认识。
以后选钱包得考虑安全性和可靠性,不能只看名气。
Coldcard事件给自托管爱好者敲响了警钟,不能盲目相信自托管。
资产分散存储是降低风险的好办法,不管是自托管还是托管都不能全押。
Coldcard这漏洞藏了五年才发现,团队太业余了,以后还是选大公司的产品靠谱。
自托管和托管各有风险,还是得把资产分散存,不能把鸡蛋放一个篮子里。
多重签名听起来是个好办法,能降低自托管风险,但用户体验还得完善。