比特幣在30億美元ETF流入推動的漲勢後回落
比特幣在九天時間內30億美元ETF流入推動的漲勢後跌至77,379美元。
Coldcard 的熵值漏洞導致比特幣損失,促使自我託管倡導者推薦多供應商多重簽章錢包作為新的標準。
繼 Coldcard 的關鍵熵值缺陷 後,比特幣自我託管專家和倡導者現在推薦一個新的基準:多供應商多重簽章錢包。此方法旨在減少對任何單一硬體錢包製造商的依賴,以及其他威脅。
Coldcard 的熵值漏洞,至少從 2021 年起就隱藏未現,為那些自行持有比特幣的人帶來了嚴峻的教訓。無論錢包製造商表面多麼正當或技術精湛,即使是一家備受推薦且信譽良好的公司,也可能潛藏嚴重缺陷。因此,比特幣用戶正在重新思考舊有的建議和假設,其中許多人宣稱「單籤已死」——這種常見的自我託管方式依賴於單一裝置產生私鑰。
自行持有比特幣無疑是一項高階任務。支持者認為,這可以保護用戶資產免受交易所不當行為的影響,如 FTX 和 MtGox 等案例所示。然而,近期的發展促使對託管方法進行重新評估,許多比特幣持有者將代幣轉移到交易所,至少暫時如此,而其他人則正在更新或徹底改造其自我託管安排。Casa 執行長 Nick Neuman 表示,233k 比特幣已轉移至安全處,作為對 Coldcard 漏洞的回應。
知道何時適合自我託管、以及適合哪些人,需要了解自己的威脅模型。威脅模型涉及對個人面臨的風險進行仔細審查,旨在預先設計安全措施和框架。
威脅建模的一個簡單練習是退一步,寫下你對自我託管的所有擔憂。之後,考慮所有倡導者提供給用戶的警告,並將這些加入清單。然後,根據這些項目對你個人的可能性及其普遍機率進行組織或排序。最後,根據每個項目潛在影響的嚴重性進行評估:如果該威脅成為現實,你現有的設置和策略能否承受?
在比特幣自我託管中,資金損失最常見的兩個原因是使用者對備份或密碼的錯誤,以及直接盜竊。許多包含推定遺失比特幣(從未被花費)的錢包,源於早期私鑰備份不良,導致電腦故障時資料遺失。其他用戶設定了過於複雜而難以破解的密碼,卻又忘記,從而永久加密了他們的私鑰。
關於盜竊,低熵值攻擊可能是迄今為止對自我託管最有效的攻擊之一。Coldcard 現在加入了漫長的曾發生此類缺陷的錢包名單,無論是蓄意還是意外,包括 Trust Wallet 和一系列知名度較低、可能有害的行動錢包。在某些情況下,假錢包如 iOS 版 Sparrow 應用程式 僅透過保留用戶建立的私鑰副本並在存款後掃走資金來竊取。在所有這些情境中,在將畢生積蓄託付給隨機軟體之前,更加謹慎是解決之道。
當用戶擁有明確的威脅模型和對技術的紮實理解時,制定安全實務會變得更有系統性而非創意性。雖然每個人都有獨特的考量因素,但某些框架已被證明對廣泛的風險最為穩健。一種在長期比特幣自我託管持有者中獲得廣泛認可和採用的方法是精心配置的多重簽章安排。
「多供應商多重簽章」這個詞在自我託管領域相對較新。然而,多重簽章的概念在 2026 年爆炸性流行,起因是 Coldcard 事件導致超過 1 億美元的比特幣損失,主要來自單一種子錢包。大多數使用單一種子的 Coldcard 用戶似乎是在沒有額外密碼(引入自訂熵值的額外單詞)或沒有額外骰子投擲(以不同方式達到相同效果)的情況下,在裝置上產生了私鑰。
來自 Coldcard 韌體的不足熵值——用戶幾乎沒有理由懷疑,考慮到該製造商堅實的聲譽——因此在經過一些客製化努力後,很容易推斷出相應的私鑰,攻擊者最終發現了這一點。
隨後對多重簽章的興趣激增是合理的。多重簽章比特幣錢包透過建立一個比特幣地址,要求來自多個私鑰(因此來自多個裝置)的簽章,透過所謂的比特幣腳本,保護用戶免受硬體製造商缺陷的影響。比特幣腳本本質上是決定錢包中資金如何花費的合約。每個比特幣錢包都包含某種腳本,最簡單且最普遍的是,任何能夠簽署有效交易的一方都可以花費全部或部分資金。然而,多重簽章腳本需要來自不同金鑰對的一定數量的有效簽章才能授權提款。這些腳本由比特幣的共識規則執行。多供應商多重簽章背後的理論認為,用戶應確保用於建立比特幣多重簽章的每個金鑰對來自不同的錢包製造商。
當今一個可能常見的例子可能涉及一個 Trezor Safe 7 裝置用於一個金鑰,一個 Ledger Nano 產生第二個金鑰,以及來自多重簽章錢包提供者的第三個金鑰,作為恢復金鑰。這樣的腳本將要求從該安排中可用的三個金鑰中獲得任何兩個有效簽章。
使用兩個不同的硬體錢包製造商可減少用戶對任何單一供應商的依賴,保護他們免受類似 Coldcard 的熵值缺陷影響。
其他多重簽章配置可以包含更多金鑰,3-of-5 門檻也很常見,並且是專注於多重簽章的錢包(如 Casa)的標準功能。此時,關於比特幣支出軟體的日常用語變得不夠精確,需要澄清。像 Casa 這樣的錢包作為軟體介面,允許用戶組合來自不同私鑰對的部分簽署交易。在這種情況下,將硬體錢包(如 Trezor 或 Ledger)稱之為「金鑰簽署者」更為準確,因為集合中的任何單一金鑰對都不具備足夠的金鑰材料來花費多重簽章腳本地址中持有的所有比特幣。
因此,Casa 是一個多重簽章錢包,允許用戶使用硬體簽署者的門檻來保護和轉移比特幣。本質上,它幫助用戶與比特幣腳本互動,並製作符合共識規則的交易。類似多重簽章錢包提供者的其他例子有 Nunchuck、Sparrow 桌面錢包 和 Unchained Capital。
對於像 Casa 和 Unchained 這樣的提供者,公司會為用戶提供一個由其控制的金鑰,有些人認為這是有益的。相反地,Nunchuck 和 Sparrow 是為用戶在該領域的完全獨立性而構建,儘管 Nunchuck 也有一個與恢復金鑰相關的付費方案。
多重簽章錢包的另一個優勢是其對所謂 扳手攻擊 的潛在抵抗力。在法國等國家,比特幣和加密貨幣所有權透過稅務申報成為公開資訊,已成為與綁架相關的加密貨幣盜竊熱點。無論是否使用自我託管,遭受此類犯罪針對的個人都有被盜的風險,特別是在資金可以快速全部轉移的情況下——無論是來自可透過手機存取的託管交易所,還是某些自我託管安排。複雜形式的多重簽章,包括多司法管轄區或時間鎖定的多重簽章,要求用戶出行,理想情況下通過機場,來取回組裝有效比特幣交易所需的其他金鑰簽署者。或者,多重簽章中的恢復金鑰可能有一個條件,規定在用戶提交請求以及相應的交易資料後,兩週內不會簽署。結果是消除了比特幣託管中最後一個中心故障點:用戶自身準備發送比特幣的意願,特別是在受到脅迫時。雖然關於扳手攻擊的最佳實務主要旨在避免完全陷入該情境,但使花費自己的代幣變得困難實際上提供了對各種攻擊的保護,包括釣魚和其他利用壓力誘騙用戶匆忙發送資金的社交工程策略。
多重簽章也開始促進新型比特幣保險,例如AnchorWatch,這是一家多重簽章錢包和保險公司,提供以 BTC 計價的比特幣盜竊保障。目前,該公司的服務主要透過 Lloyd's of London 承保人提供給美國居民。
多重簽章的一個顯著缺點是,用戶不僅必須擁有對簽署所需門檻金鑰材料的存取權(無論是前面例子中的兩個硬體錢包,還是錢包提供者的一個硬體錢包加上一個恢復金鑰),還必須保留多重簽章腳本或模板的副本。這對於重建智慧合約以及因此有效的支出條件是必要的。大多數多重簽章錢包為其客戶保存這些資料,但也會向用戶提供一份副本,以便在錢包萬一無法使用時,無需依賴多重簽章錢包即可恢復。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
比特幣在九天時間內30億美元ETF流入推動的漲勢後跌至77,379美元。
一次漏洞攻擊從Avici在Solana上的卡抵押金庫中竊取超過65.3萬美元,導致AVICI代幣暴跌40%。
孫宇晨起訴前女友景甜索賠450萬美元,並稱AI曾建議他不要支付她5000萬美元的要求。
Metaplanet執行長Simon Gerovich在比特幣亞洲大會上表示,該地區比特幣的時機已到,市場底部已現,深度儲蓄已準備好流動。