自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Peter Todd警示单签比特币风险:3800万美元Coldcard被盗后

2026-07-31 19:13:37
收藏

比特币开发者彼得·托德(Peter Todd)近日就一起与Coldcard硬件钱包相关的3800万美元被盗事件发出警告,指出单签名比特币托管存在集中风险,这再次引发了对持有者如何仅凭单个密钥保护大额资产的审视。

核心要点

据报道,存放在Coldcard冷存储中的比特币被盗约3800万美元。

彼得·托德借此事件警告单签名配置的风险暴露。

核心教训在于,当托管依赖单个密钥时,风险高度集中。

为什么单签名托管再次受到审视

单签名(single-sig)钱包使用一个私钥(来自单个助记词)来保护资金。如果该密钥或其种子生成过程被攻破,攻击者与余额之间就没有任何第二道防线。这一警告恰逢其时,因为此前已发现Coldcard部分固件生成种子时存在已知漏洞。Coinkite发布了针对受影响Coldcard Mk3设备的种子生成警告,指出了熵值可能被削弱的条件。损失规模进一步凸显了问题的严重性。据报道,如此级别的盗窃案表明,一旦单个密钥暴露,全部持有资产可能瞬间被转移,这与某些其他故障模式导致的渐进式损失不同。

Coldcard被盗事件暴露了冷存储的哪些弱点

独立分析聚焦于种子生成漏洞,而非单个用户错误。Block的工程师描述了Coldcard固件中可预测的随机数生成器(RNG)回退和32位重新播种的情况,这种条件可能导致随机数生成器退化到弱状态,从而使私钥可被猜测。这一区别至关重要。设备安全与整体钱包设置并非同一回事:硬件钱包可能在物理上是安全的,但其生成的密钥可能在密码学上较弱,从而将风险从设备被盗转移到密钥本身的预测上。关于此次事件的报道称,资金在约15分钟内被转移,这与攻击者已具备重构密钥能力的情况相符,而非实时探测防御。除此之外,具体机制尚未确定,因此在此无需进一步的技术重构。

比特币持有者应如何重新评估托管方式

单签名设置因其简洁性而依然具有吸引力:只需备份一个助记词,只需一个签名即可花费,管理环节更少。但这种便利也是其局限性所在,因为同样的简洁性将所有风险集中到一个故障点上。此次事件促使大额持有者转向多层思维,即采用多重签名方案,需要多个独立密钥才能授权一笔支出。这种方法降低了单个种子被攻破即可转移全部余额的可能性,但同时也增加了操作复杂性,而非完全消除风险。随着机构对比特币的敞口增加——例如Strategy公司不断扩大比特币持仓——以及分析师们持续争论比特币是否处于深度价值区间,托管问题日益突出。此次被盗事件带来的启示更为具体:正确的托管模式是在便利性、控制权和所涉价值之间取得平衡,而对于最大额的余额,单签名可能已无法满足这一标准。

展开阅读全文
更多新闻