比特币(BTC)支持者因自我托管机制重评转向高风险投机引发资产安全反思

近年来,随着Coldcard等硬件钱包漏洞频发、自我托管安全事件接连曝出,比特币社区对"自己掌握私钥"的核心信仰正遭遇深刻动摇。部分投资者开始放弃传统冷存储策略,转而将资金投入高风险投机甚至类似"掷骰子"的赌 博式项目。
这一趋势并非意味着比特币信仰崩塌,而是折射出市场在安全信任危机下的焦虑与重新评估——当"绝对安全"的自我托管不再绝对,投资者不得不在风险与收益之间寻找新的平衡点。
骰子熵可能成为冷卡黑客事件后的黄金标准
鉴于Coldcard硬件钱包中灾难性的低熵漏洞,并与7月30日开始的公开盗窃事件有关,比特币持有者开始重新评估其硬件钱包设置中的信任假设。
Coldcard熵缺陷的工作原理
冷卡设备配备了看似功能正常的STM32“真随机数生成器”(TRNGs),依赖物理过程生成不可猜测的助记短语。
然而,在 Coldcard 的创始人 NVK 决定启动固件重写,从 GPL 许可的自由软件模式切换到只读模式后,似乎引入了一个严重的漏洞。
从2021年3月发布的固件版本4.0.1开始,设备使用了MicroPython的Yasmarang PRNG,而非正确使用STM32硬件RNG。
随机数生成在计算机科学中是一个无法解决的问题,这也是为什么安全、不可猜测的私钥生成在一定程度上必须依赖外部物理过程。
Yasmarang PRNG的使用被该领域的分析人士广泛认为是预设的备选方案。然而,Coinkite在最近的一篇X帖子中对这一描述提出了质疑:
关于冷卡被编程默认采用一种明显不安全的种子生成方式的猜测,也引发了X对这是否是一个刻意放置的后门的猜测。
比特币调查记者Hodlnaut推测,该漏洞源于开发不慎以及通过随机更改来抑制错误的努力。
Coinkite估计,Mk2和Mk3设备产生的种子熵为40位,而Mk4、Mk5和Q则约为70位。两者都远低于安全12字种子短语所需的128位。
从那时起,攻击者成功暴 力 破解私钥,窃取了价值超过1亿美元的BTC。钱包被发现的可能性取决于是否添加了额外的骰子熵,或者是否使用了BIP-39密码短语和非标准路径。
此后,James O'Beirne建立了一个名为cktripwire的蜜罐地址网站,以估算攻击者有效扫荡的钱包类型。

蜜罐被cktripwire追踪。来源:cktripwire.com
物理熵如何拯救了一些钱包
Coldcard漏洞再次痛苦地强调了社区的核心原则之一:不要信任,要验证。
那些没有依赖不透明工程来生成熵以实现最关键安全部分,而是使用足够多次掷骰子的用户,成功避免了被利用。
掷骰子是一个简单且直观透明的过程,普通用户可以直观地自我审计和理解。而验证TRNG则需要对电子设备进行详细的物理检查和固件检查。
虽然有人以近期事件为借口宣布自我监护的终结,但遵循这一最佳实践后,远程攻击者的选择非常有限。
如果助记词是通过物理熵生成的,而不依赖硬件钱包的安全性,那么钱包生成中唯一真正的单点故障就会被消除。
通过导入其他设备,可以交叉核对从种子衍生的 xpub 和接收地址。
通过空隙的无一次性泄露也可以通过检查两个设备在获得相同的未签名事务时是否生成相同的RFC 6979合规签名来捕捉。
因此,安全熵生成是安全钱包的绝对前提。自从Coldcard漏洞公开以来,各种生成方法和提案一直在X上流传。
最常见的方法是通过应用SHA-265哈希,交叉验证设备正确将芯片面转换为BIP-39助记词的能力。使用超过100个骰子掷骰子就足够产生熵,形成一个24字的种子。
简单的纸质方法,如Bitbox发布的表格,可以划分BIP-39种子字的空间,使得六次掷骰和掷硬币的组合可以直接赋予一个种子词,而无需使用电子设备。
更复杂的模板如codex32骰子去偏置工作表,使用可手动计算的van Neumann提取器,即使骰子有偏也有,也能生成安全的助记词。
掷骰子的另一种方法是打印BIP-39种子词,切成大小相等的小纸片,彻底洗牌后随机抽取24个单词。像种子棒(Seedstice)或熵(Entropia)这样的产品使得这种方式更加便捷和稳健。
像Frostsnap这样的专用硬件试图在设备间可验证地分布熵生成。
一些用户开始设计自己的物理熵设备,能够几乎与电子硬件一样快速生成助记词。
以上就是比特币(BTC)支持者因自我托管机制重评转向高风险投机引发资产安全反思的详细内容,更多关于自我托管重估比特币玩家转向豪赌的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
比特币(BTC)支持者因自我托管机制重评转向高风险投机引发资产安全反
随着硬件钱包漏洞频发、自我托管安全性遭质疑,部分比特币支持者放弃传统冷存储策略,转而投入高风险投机甚至类'掷骰子'式投资,这一转向折射出社区对资产自主掌控模式的深…
2026-08-07 -
MARA第二季度业绩承压比特币价格下跌掩盖其产量提升投资者关注后续BTC
MARA二季度营收1.75亿美元同比降27%,净亏6.1亿美元,主因比特币下跌致3.43亿减值,但季度产出2422枚BTC同比增长,算力升至70.3 EH/s,高产出被币价下跌掩盖,股价承压,…
2026-08-07 -
币安比特币(BTC)成交量刷新历史纪录期货价格溢价现货超八倍市场多空
币安比特币成交量刷新历史纪录,期货价格大幅溢价现货超八倍,远超常规价差区间,这一极端数据反映市场多空博弈剧烈,杠杆资金大规模涌入,行情波动显著放大,投资者需警惕…
2026-08-07 -
什么是比特币 (BTC)?原理、用途、购买与存储完整指南
比特币是主流去中心化加密货币,拥有稀缺总量与独特区块链运行机制,深受市场关注,本文介绍了比特币的起源、运作原理、挖矿机制、应用场景、购买及存储方式,并结合盘面支…
2026-08-07 -
比特币(BTC)怎么安全的玩?新手安全购买比特币与交易入门教程
比特币(BTC)怎么安全购买?哪些交易所购买比特币安全呢?比特币是一种基于区块链运行的去中心化数字资产,投资者可以通过合规交易平台购买比特币现货,也可以通过比特币ETF…
2026-08-07 -
2026下半年比特币价格预测:BTC能涨到多少?比特币价格上涨逻辑与走势分
比特币在创下冲高回落的走势后,行情经历了一轮深度调整,价格从此前的高位出现明显回撤,近期在6.5万美元上下震荡,根据已有资料分析,市场对其未来依旧充乐观态度,预计2…
2026-08-07 -
比特币 Google 搜索热度降至近 5 年低点:散户离场还是底部信号?
美国比特币谷歌搜索热度跌至近五年低点,虽有政策利好,但热度与价格出现背离,该现象或代表散户兴趣降温,也反映市场机构化转型,不能简单视作底部信号,需结合市场结构综…
2026-08-07 -
比特币跌破6.5万美元关口,美国PMI数据发出滞胀警告,BTC 维持区间震荡
比特币跌破 6.5 万美元,受美国 ISM 服务业 PMI 数据影响,市场重新讨论滞胀风险,就业走弱、物价抬升形成矛盾信号,叠加霍尔木兹海峡局势不及预期,BTC 陷入区间盘整,机构…
2026-08-07 -
比特币算力下降19%意味着什么?AI数据中心正重塑BTC挖矿行业格局
比特币 30 日平均算力累计下跌 19%,受 AI 数据中心高收益虹吸,头部矿企转向 AI 托管业务,短期难度调整对冲风险,暂无显著安全危机,但算力呈结构性流失,需警惕长期网络…
2026-08-07 -
比特币(BTC)支持贷款以2%超低利率再融资PowerCompute 1800万美元债务
加密金融平台以比特币抵押贷款帮助PowerCompute以2%超低利率再融资1800万美元债务,远低于传统银行利率,此举降低企业融资成本,拓展数字资产金融应用场景,引发市场关注,…
2026-08-06

繁體中文