区块链文库报道:
Coldcard固件漏洞导致8800万美元比特币被盗,引发行业安全争议
近期,Coldcard硬件钱包因固件漏洞被攻击,导致用户钱包中价值8800万美元的比特币被盗。这一事件在加密货币行业引发了对安全标准的新一轮激烈讨论。
硬件钱包漏洞动摇行业信任
此次攻击针对的是Coldcard——一款专为隐私存储比特币而设计的硬件钱包。黑客利用固件漏洞,从毫无防备的用户手中盗取资产,引起加密货币社区的广泛关注,并对自我托管解决方案的可靠性提出了根本性质疑。
早期比特币知名采用者布鲁斯·芬顿认为,此类事件暴露了行业中许多人信奉的“做自己的银行”理念存在严重缺陷。
然而,比特币早期开发者之一彼得·托德对此表示怀疑。他强调,硬件钱包故障造成的损失规模仍然小于中心化交易所故障带来的损失。彼得·托德指出,QuadrigaCX交易所崩盘导致的2亿美元损失远超Coldcard黑客攻击的损失,这进一步印证了他的观点:中心化托管方是投资者资金面临的最大系统性风险。
QuadrigaCX曾是加拿大一家主要的加密货币交易所,因其创始人去世且未移交访问凭证而轰然倒闭,导致用户损失约2亿美元的资产。通过引用QuadrigaCX案例,托德直接对比了自我托管与将资金委托给第三方运营商的风险。他坚持认为,对投资者资金的主要威胁并非技术漏洞,而是放弃私钥控制权所带来的风险敞口。
加密货币托管中的个人责任与复杂性
彼得·托德断言,保护自己的加密密钥本质上是一个基本纪律问题,他将其比作安全保管重要实体文件(如出生证明)。他认为,用户只需记下并妥善保管助记词(通常为12个单词)即可避免灾难性损失,从而反驳了自我托管天生复杂的观点。
托德还以开车为例进行对比:驾驶汽车需要更多的准备和持续的专注力,因为一次失误就可能致命。相比之下,他认为自我托管所需的准备和细心程度相对较低。按照彼得·托德的说法,如果用户能像考取驾照那样接受数周的训练,自我托管的可靠性几乎可以达到完美水平。
尽管托德承认存在熵值不足、不可预见事件等风险因素,但他坚称这些并非比特币本身的根本缺陷,而是源于用户的疏忽或无知。在他看来,建立责任与数据保护文化,比增加对潜在脆弱的中心化实体的依赖更为有效。
事件损失对比
Coldcard固件黑客攻击:损失8800万美元,类型为硬件钱包漏洞。QuadrigaCX交易所崩盘:损失2亿美元,类型为中心化交易所故障。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




