技术专家坦言:安全顾虑抑制比特币增持意愿
德国开源开发者雷内·皮克哈特于8月6日公开表示,尽管他认可比特币长期价值潜力,但对自我托管过程中密钥生成与保管环节的安全隐忧,使其暂未扩大持仓。
密钥生成缺陷引发链上资产损失
此次表态源于近期曝光的Coldcard硬件钱包固件问题。研究指出,特定版本固件在生成钱包种子时依赖弱熵源,使部分种子短语具备可预测性,从而暴露于远程密钥恢复攻击之下。据Galaxy Research链上分析,多轮攻击已造成约1755枚比特币被窃取,具体损失仍在持续追踪中。
补丁无法修复历史生成的脆弱种子
Coinkite公司承认该漏洞并发布修复固件,但明确声明:更新软件无法逆转此前在不安全条件下生成的种子。受影响用户必须重新生成新种子,并将资金迁移至新地址。值得注意的是,即便将旧种子导入其他钱包,只要未生成新密钥,风险依然存在。
核心矛盾:控制权与责任的双重负担
Coldcard事件揭示了自我托管的本质困境——它消除了中心化机构的违约风险,却将密钥生成、备份及恢复全权交由个人承担。尽管硬件钱包降低了网络攻击面,其安全性仍高度依赖固件设计、随机数生成机制以及用户操作规范。
资深开发者坦言心理门槛
皮克哈特长期参与闪电网络底层协议研究,是BitcoinOptech认证的开源贡献者。他在论文中构建了支付通道流动性模型,对系统级架构有深入理解。然而,正是这种专业背景使其更清晰地认识到:即使私钥正确生成,后续存储、误操作乃至未来算力突破都可能带来不可逆损失。
行业回应:责任即权力
Blockstream首席执行官Adam Back对此评论道:“掌握真正的匿名现金,意味着必须承担永不丢失密钥的巨大责任。”这一观点精准捕捉了比特币的核心悖论:去中心化赋予绝对控制权,也意味着无任何机构可协助找回遗失的资产。
事件影响:从个案到系统性反思
虽然目前估计涉及约5000个钱包,但损失规模仍处于动态估算阶段。不同厂商已澄清自身产品未受波及,且各品牌在熵生成机制上采用差异化设计。这表明漏洞具有特定性,而非普遍性。
持有者应采取的行动建议
对于仍在使用受影响固件的用户,应立即遵循制造商指引进行迁移。同时,社区呼吁加强密钥创建过程的透明度验证,推动硬件钱包厂商提供可审计的随机性生成流程。未来,可用性与安全性需并重,才能真正降低普通用户的采纳门槛。