
2026年7月,加密货币领域发生多起重大黑客攻击事件,其中Coldcard硬件钱包的漏洞尤为引人注目。据PANews报道,7月共发生30起重大黑客攻击,总损失达2.103亿美元,环比暴增177%。Coldcard硬件钱包漏洞造成约7000万美元损失,且8月初确认后续损失已超1亿美元。
Coldcard事件的核心问题在于固件集成错误,导致部分设备未按预期使用硬件随机数,而是采用了可预测的软件随机数路径。这意味着,用户按照正常流程创建钱包时,生成的助记词可能从一开始就不安全。即使后续谨慎保管,也无法弥补密钥生成阶段的缺陷。
事件引发的安全辩论
事件发生后,OKX表示平台出现大量资金流入,表明部分用户选择将资产转移至交易所。CZ引用历史数据提出“从统计上看,把资产存在交易所比自托管更安全”的观点。这一说法获得部分认同,因为成熟的托管机构能投入更多资源建立专业安全体系,对缺乏密钥管理经验的用户而言,托管确实可能降低风险。
然而,Odaily的分析指出,历史损失数据难以准确反映当前风险。早期BTC永久丢失的数据难以归因,交易所损失统计也不完整。更重要的是,这种比较只关注“资产是否丢失”,却忽略了“需要时能否取出”和“平台出问题后能否离开”等关键问题。
自托管的核心价值
自托管本质上是一种控制权安排。用户掌握私钥或签名所需的关键条件,即使钱包服务停止,也能通过兼容工具恢复账户。这种独立路径在平台正常运行时并不明显,但在原有路径失效时,决定了用户是否还有选择。
事件也提醒,安全不能依赖单一标签。硬件、离线或开源都能提升安全,但没有一个标签能单独构成安全结论。产品方需要验证关键路径,让异常及时暴露,并透明响应问题。用户则需要确认备份可恢复,了解授权内容,并提前规划迁移方案。
Coldcard事件没有否定自托管的价值,而是让安全责任更加具体。未来需要在保留用户控制权的同时,提升安全、恢复和使用体验。用户可以选择托管,也可以在需要时离开托管;可以掌握控制权,也不必独自承担所有复杂度。
声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/64803.html