Coldcard 事件带来的三点启示
摘要
作者:muneeb.btc 来源:X,@muneeb 翻译:善欧巴,币行吧财经第一,关于比特币的存储策略;第二,关于迫近的量子计算威胁;第三,关于如何完善比特币生态,面向未来发展。下面逐一展开。(一)比特币该如何存储Cold...
作者:muneeb.btc 来源:X,@muneeb 翻译:善欧巴,币行吧财经
第一,关于比特币的存储策略;第二,关于迫近的量子计算威胁;第三,关于如何完善比特币生态,面向未来发展。
下面逐一展开。
(一)比特币该如何存储
Coldcard 这次事件格外令人痛心,受害的都是风险厌恶型用户,他们本已做对了所有事。他们避开高风险投资,认真学习自主托管,真心相信比特币是绝佳的价值存储载体,却把毕生积蓄折在此处。
我不再复述本次黑客攻击的细节,已有很多人做过报道。
往后看,资产多元化配置是最优策略。可以将 20‑30% 配置在 ETF 产品(例如 IBIT)。相比直接放在交易所,我更倾向 ETF,两点优势:①底层托管方实现分散;②受监管 ETF 自带额外法律层面保护。
40‑50% 采用类似 @CasaHODL 的三密钥方案:一把密钥交由安全托管机构,一把存放在移动设备,另一把使用硬件钱包(例如 Trezor)。
剩余 20‑30%,高级用户可以采用完全自主掌控的方案,使用多款不同硬件钱包,搭配不同的熵源生成私钥。
切记不要把所有鸡蛋放在同一个篮子里。
(二)量子计算的威胁
一旦量子计算机能够破解现有加密体系,呈现出来的后果,会和比特币突然从冷钱包被转走极为相似。经过 Coldcard 事件,整个社区已经切身领教过这种灾难性后果。
量子威胁并非危言耸听,我们还有数年时间窗口去应对。不要轻视量子技术的发展,尤其当下大模型正在加速各类科学领域突破,宁可提前设防,不可心存侥幸。
(三)改善比特币生态整体健康度
过去几年,比特币社区部分群体变得愈发封闭排外。大量顶尖安全研究员与安全机构,并不属于 “只做比特币” 这个小圈子。行业里大多数人此前甚至没听过 Coldcard,我猜测顶级安全机构也没有对它开展代码审计。不少顶尖安全人才,干脆不愿掺和进去 —— 不想卷入和部分 “比特币原教旨开发者” 沟通反馈所伴随的各类矛盾纷争。
现在是时候摒弃这些人为制造的壁垒,停止内部斗争。
比特币社区应当更加包容,欢迎比特币生态之外的工程师参与进来。我知道说出这番话大概率会招致指责,但我早已习惯。
开发其他加密协议的工程师,本身并不是什么 “恶人”。恰恰相反,不少顶尖技术人才,尤其安全领域,都活跃在比特币生态之外,例如 Trail of Bits、Asymmetric Research 等机构。比特币赛道的企业应当更多和这类安全机构、研究员打交道,建立常态化合作与审计机制。
比特币一旦遭受重创,整个行业都会蒙受损失。我们不该被意识形态束缚,应当携手共建更安全的未来。
评论 (10)
存储分比例挺好,量子威胁要重视,社区得和外界合作。
按比例存储可行,量子要早作打算,社区得欢迎外部人才。
存储按比例分配挺好,量子得早应对,社区别排外,一起搞才对。
存储建议很实际,量子威胁要上心,社区别封闭排外了。
存储策略实用,量子威胁别忽视,社区要开放,别自己折腾。
说的在理,存储多元化,防量子威胁,社区包容,这样比特币生态才能好。
存储策略确实重要,不能把鸡蛋放一个篮子,量子威胁也得提前防着,社区也该包容合作。
资产分配有道理,量子威胁得提前防备,社区得包容合作。
存储多元化是对的,量子威胁不能小看,社区别搞内斗。
资产配置建议不错,量子威胁要重视,社区别内斗了,得开放合作。