赵长鹏为何建议比特币持有者拆分资产?
币安创始人赵长鹏近日敦促加密货币持有者将资金分散至多个钱包,此前Coldcard部分硬件设备因固件漏洞导致超过1000枚比特币被盗。赵长鹏上周六表示:"硬件钱包也可能存在漏洞。旧钱包(使用时间较长)同样可能有漏洞。如何规避风险?或许可以考虑将资金分散存放在几个钱包中?但这也会带来一系列新风险。没有任何方案是绝对安全的。请保持信息更新,确保资产安全!"
这一建议颠覆了加密货币领域传统的"分散投资"概念。过去投资者通常将资金分散在不同币种以降低价格波动风险。而Coldcard事件表明,持有者还需考虑:将所有资产依托于单一种子生成流程、同一钱包型号或固件版本,是否构成了"单点故障"?将资金分散到多个钱包,可在某个钱包被攻破时限制损失,但也会产生新风险——用户必须保护更多恢复短语、保持准确记录,并避免转账或恢复过程中的操作失误。因此,钱包层面的分散投资降低了集中风险,但并未消除自我托管固有的操作风险。
Coldcard盗窃事件是如何发生的?
7月30日,比特币用户开始报告Coldcard钱包出现未经授权的交易。攻击者利用了一个可追溯至2021年3月的固件漏洞,该漏洞导致部分设备在生成恢复种子时的随机性降低。恢复种子用于生成控制钱包的私钥。当种子生成过程缺乏足够随机性时,攻击者可能推算出可能的种子并重建对应私钥。在此次事件中,攻击者无需物理接触硬件钱包,因为私钥可在离线状态下重建。初步区块链分析显示,约594枚比特币(当时价值约3800万美元)在25分钟内从约500个钱包中被转走。后续研究将损失预估扩大至1082.65枚比特币(约7000万美元),涉及1196个地址,整个盗窃过程持续约41分钟。许多受影响钱包已多年未活动。这对那些认为长期离线存储能免受交易所故障、钓鱼攻击和在线账户入侵的用户而言,打击尤为沉重。
投资者的启示
硬件钱包能保护资产免受众多在线威胁,但无法消除设备固件或种子生成过程中的风险。大额持有者可能需要评估其在钱包品牌、设备和恢复种子间的集中度,而不应将单一硬件钱包视为万全之策。
为何仅更新固件不足够?
Coldcard制造商Coinkite已承认漏洞并致歉,同时发布了紧急固件更新。然而,安装补丁软件并不能修复在受影响固件版本下生成的脆弱种子。在弱随机性条件下创建的恢复短语,即便设备已更新,其底层私钥并未改变,因此风险依然存在。Coinkite建议受影响用户在已打补丁的设备上生成全新种子,并将比特币迁移至基于新短语生成的地址。迁移过程需格外谨慎:从潜在受损钱包转移资金可能引起监控该地址的攻击者注意;而将恢复短语输入不安全的设备或应用程序,则可能另辟盗窃路径。用户还必须在转账前验证目标地址并保留对新备份的访问权限。此次事件充分说明固件来源和种子生成历史的重要性。一个看似安全的钱包,其控制权可能仍通过多年前在存在漏洞的软件版本下创建的密钥而暴露于风险中。
钱包分散化能否提升自我托管的安全性?
使用多个钱包可降低因单次硬件故障、软件缺陷或恢复短语泄露而暴露的风险。持有者可将资金分散至不同设备、制造商或采用多重签名方案,而非依赖单一种子。然而,若仅购买多个相同型号的钱包,且它们使用相同的受影响固件或种子生成方法,则保护效果有限。有效的分散化要求分离风险来源,而非仅增加设备数量。多重签名钱包提供了另一种选择:需多把私钥才能授权交易。这些私钥可存储在不同制造商的设备上或不同地点。但更高的安全性也伴随着更复杂的设置流程,以及若备份管理不当则可能永久丧失访问权限的更大风险。Coldcard盗窃事件并未否定自我托管的价值,而是表明自我托管将责任从交易所转移至资产所有者及其所选技术。硬件钱包在抵御在线盗窃方面仍具价值,但其安全性最终取决于固件质量、生产控制、备份流程以及用户如何分散其资产的访问权限。对于大额比特币持有者而言,教训已不再局限于"将币从交易所取出",而是避免让单一设备、单一种子或一个未被注意的软件漏洞掌控整个投资组合。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注