• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币开发者称自我托管恐惧让他错失收益

2026-08-07 21:11:34
收藏

德国比特币开发者:自我托管安全担忧阻碍了增持

德国比特币开发者雷内·皮克哈特(René Pickhardt)8月6日表示,尽管他认为比特币资产具有上涨潜力,但对自我托管安全性和密钥管理的担忧使他无法增持更多比特币。

摘要

比特币开发者雷内·皮克哈特表示,自我托管的安全顾虑曾阻碍他更早地增持比特币。Coldcard漏洞使部分钱包的种子短语变得可预测,导致用户面临远程密钥恢复攻击的风险。Galaxy Research估计,在数轮与易受攻击钱包相关的攻击中,约有1755枚比特币被盗。Coinkite表示,已修补的固件无法修复此前生成的弱种子,用户需迁移资金。Adam Back认为,比特币自我托管仍然强大,但要求用户承担更大的安全责任。

皮克哈特在一篇帖子中写道:“安全与密钥管理一直让我感到不安”,并将自己的决定描述为风险管理选择,而非对比特币的批评。

比特币开发者提及自我托管担忧

他的言论出现在Coldcard硬件钱包事件之后,该事件重新审视了自我托管工具生成私钥的方式。安全研究将易受攻击的Coldcard固件与可预测的种子生成联系起来,而Galaxy Research引用的链上分析估计,在数轮攻击中约有1755枚比特币被盗。总损失金额仍在调查中。

Coldcard故障引发比特币密钥生成审查

Coldcard问题涉及钱包种子生成时使用的随机性,而非比特币协议本身的缺陷。Block的比特币安全研究人员发现,某些固件配置可能绕过硬件随机性,转而依赖较弱的软件生成熵。这降低了部分种子短语的不可预测性,并可能使攻击者在不物理接触设备的情况下重构私钥。

Coinkite承认了固件问题并发布了补丁软件。然而,该公司警告称,安装新固件无法修复在易受攻击条件下生成的种子。受影响的种子用户必须安全地生成新种子并链上转移资金。引用Galaxy Research的报告指出,7月30日的一轮攻击中超过1000枚比特币被盗,随后几轮攻击进一步推高了预估损失。

这一事件阐明了自我托管指南中解释的区别:控制私钥消除了交易所对手方风险,但将密钥生成、备份和恢复的责任转移给了所有者。硬件钱包减少了在线攻击面,但依赖于固件、硬件设计以及安全的随机性。

皮克哈特:安全担忧超越了比特币上涨潜力

皮克哈特长期从事闪电网络路由和支付可靠性研究,被BitcoinOptech认定为与OpenSats合作的开源闪电网络开发者与研究员。他在2026年的论文中提出了一个针对支付通道网络的数学框架,重点关注流动性和链下吞吐量。

在此背景下,他的坦言引发关注,因为技术熟悉并未消除他的托管担忧。皮克哈特表示,即使正确生成的私钥也面临存储、实施错误以及未来计算进步带来的风险。这些担忧并不意味着正确实施的自我托管本质不安全,而是描述了个人持有者需要承担的运营负担。

Blockstream首席执行官Adam Back回应称:“拥有强大的不记名现金权力,意味着要承担不丢失密钥的巨大责任。”这一回应抓住了权衡点:比特币允许持有者无需银行即可控制资产,但没有任何中央机构能重置丢失的私钥或撤销未经授权的有效交易。

Coldcard损失加剧了自我托管辩论

近期的钱包安全事件为这场辩论提供了背景。引用Galaxy Research的报道称,在数轮攻击中,约有1755枚比特币从约5000个钱包中被盗。此前Galaxy的估计较低,Coinkite也表示完整的归属和范围尚未确定,因此该数字应视为不断演变的链上估计,而非最终确认的损失。

该故障也不意味着所有硬件钱包都面临同样的缺陷。Block表示其产品未受影响,其他制造商也分别解释了其熵生成设计。该漏洞会跟随受影响的种子短语,即使将其导入其他钱包,不创建新密钥而仅更换硬件也无法消除根本风险。

种子短语安全指南解释了为何恢复短语实际上是钱包的主密钥。如果生成环节薄弱,离线存储无法事后恢复缺失的熵。因此,Coldcard案例将关注点从单纯隐藏种子转向验证其创建过程的安全性。

比特币持有者接下来应关注什么

Coinkite的调查、区块链追踪以及任何执法机构的发现将决定Coldcard损失的最终规模。在受影响固件上创建种子的用户应遵循制造商的补救指南,而非认为仅靠固件更新就能修复现有钱包。

对于更广泛的比特币市场而言,皮克哈特的评论属于个例,并不能证明自我托管担忧正在抑制采用。然而,这一事件表明可用性与安全性为何仍然紧密相连。随着硬件钱包越来越容易购买,制造商面临压力,需要让密钥管理既可验证又易于理解。

皮克哈特的决定表明,对比特币货币理论的确信并不会自动转化为对不记名资产安全性的舒适感。自我托管消除了一类中介风险,却创造了另一套责任。Coldcard的故障使这一权衡更难被忽视,尤其是对于那些正在决定直接所有权是否超过自己保管密钥运营负担的持有者而言。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%