比特币开发者称对自我托管的担忧让他错失收益

BTC
钱包安全密钥管理漏洞自托管Coldcard比特币
2026-08-07来源: crypto.news
比特币开发者称对自我托管的担忧让他错失收益

德国比特币开发者René Pickhardt于8月6日表示,对自我托管安全性和密钥管理的担忧使他未能积累更多比特币,尽管他相信该资产有上涨空间。

摘要

  • 比特币开发者René Pickhardt表示,自我托管的安全担忧使他此前未能积累更多BTC。
  • Coldcard漏洞使部分钱包助记词可预测,使用户面临远程密钥恢复攻击的风险。
  • Galaxy Research估计,与易受攻击钱包相关的多波攻击中,约有1,755 BTC被盗。
  • Coinkite表示,修补固件无法修复先前生成的弱助记词,用户需迁移资金。
  • Adam Back认为,比特币自我托管仍然强大,但要求用户承担更大的安全责任。

帖子中,Pickhardt写道,“安全与密钥管理总是让我感到害怕”,并将他的决定描述为风险管理选择,而非对比特币的批评。

比特币开发者引用自我托管担忧,来源:X
比特币开发者引用自我托管担忧,来源:X

他的言论是在Coldcard硬件钱包事件引发对自我托管工具如何生成私钥的新一轮审查之后发表的。安全研究将易受攻击的Coldcard固件与可预测的种子生成联系起来,而Galaxy Research引用的链上分析估计,在多波攻击中约有1,755 BTC被盗。损失总额仍在调查中。

Coldcard故障使比特币密钥生成受到审查

Coldcard问题涉及生成钱包种子时使用的随机性,而非比特币协议故障。Block的比特币安全研究人员发现,某些固件配置可能绕过硬件随机性,回退到较弱的软件生成熵。这降低了一些种子短语的不可预测性,并可能允许攻击者在没有物理设备的情况下重建私钥。

Coinkite承认了固件问题并发布了修补软件。然而,该公司警告说,安装新固件无法修复在易受攻击条件下创建的种子。受影响的种子用户必须安全地生成新种子并转移链上资金。引用Galaxy Research的报道称,7月30日的一波攻击超过1,000 BTC,随后的攻击使估计损失增加。

这一事件说明了我们的自我托管指南中解释的区别:控制私钥消除了交易所对手方风险,但将密钥生成、备份和恢复的责任转移给了所有者。硬件钱包减少了在线攻击面,但依赖于固件、硬件设计和安全随机性。

Pickhardt表示安全担忧超过比特币上涨空间

Pickhardt在闪电网络路由和支付可靠性方面进行了广泛工作,比特币Optech将他认定为OpenSats的闪电开发者和研究员。他2026年的论文包括一个针对支付通道网络的数学框架,侧重于流动性和链下吞吐量。

在此背景下,他的承认引起了关注,因为技术熟悉度并未消除他的托管担忧。Pickhardt表示,即使正确生成的私钥也面临存储、实现错误和未来计算进步带来的风险。这些担忧并不意味着正确实施的自我托管本质上不安全;它们描述了个别持有者承担的操作负担。

Blockstream首席执行官Adam Back回应称,“拥有巨大的现金权力,也意味着不丢失密钥的重大责任。”这一回应揭示了这种权衡:比特币允许持有者无需银行即可控制资产,但没有任何中央机构可以重置丢失的私钥或撤销未经授权的有效交易。

Coldcard损失加剧了自我托管之争

最近的钱包安全事件为这场辩论提供了背景。Cinco Días援引Galaxy Research的数据报道称,在几波攻击中,约有1755枚BTC从约5000个钱包中被盗。此前Galaxy的估计较低,Coinkite表示,完整的归因和范围仍未解决,因此该数字应被视为不断变化的链上估计,而非最终确认的损失。

此次故障也并未表明所有硬件钱包都存在同样的缺陷。Block表示其产品未受影响,而其他制造商也分别解释了其熵生成设计。该漏洞影响了受影响的种子短语,即使将其导入其他钱包,这意味着在不创建新密钥的情况下更换硬件并不能消除潜在风险。

我们的种子短语安全指南解释了为什么恢复短语实际上是钱包的主密钥。如果生成过程薄弱,离线存储无法在事后恢复缺失的熵。因此,Coldcard事件将注意力从简单地隐藏种子转移到验证其创建的安全性上。

比特币持有者接下来应关注什么

Coinkite的调查、区块链追踪以及任何执法部门的调查结果将决定Coldcard损失的最终规模。在受影响的固件上创建种子的用户应遵循制造商的补救指南,而不是仅仅依靠固件更新来修复现有钱包。

对于更广泛的比特币市场,Pickhardt的评论是轶事性的,并不能证明自我托管的担忧正在抑制采用。尽管如此,这一事件表明可用性和安全性为何仍然紧密相连。随着硬件钱包越来越容易购买,制造商面临压力,需要使密钥管理既可验证又易于理解。

Pickhardt的决定表明,对比特币货币理论的信念并不会自动转化为对持有资产安全性的安心。自我托管消除了中介风险的一类,同时创造了另一类责任。Coldcard故障使这种权衡更难被忽视,尤其是对于决定直接所有权是否超过自行保护密钥的操作负担的持有者而言。