德国比特币开发者René Pickhardt于8月6日表示,对自托管安全性和密钥管理的担忧使他未能积累更多比特币,尽管他相信该资产具有上涨潜力。这位专注于闪电网络路由和支付可靠性的开发者称,其决定是基于风险管理选择,而非对比特币的批评。
Pickhardt的言论发生在Coldcard硬件钱包事件之后,该事件重新引发了对自托管工具如何生成私钥的审查。安全研究将受影响的Coldcard固件与可预测的种子生成联系起来,而Galaxy Research引用的链上分析估计,在多轮攻击中约有1755枚BTC被盗。损失总额仍在调查中。
Coldcard故障引发比特币密钥生成审查
Coldcard问题涉及生成钱包种子时使用的随机性,而非比特币协议本身的缺陷。Block的比特币安全研究人员发现,某些固件配置可能绕过硬件随机性,转而采用较弱的软件生成熵。这降低了部分种子短语的不可预测性,可能使攻击者无需物理接触设备即可重建私钥。
Coinkite承认了固件问题并发布了补丁软件,但警告称安装新固件无法修复在受影响条件下创建的种子。使用受影响种子的用户必须安全生成新种子并转移链上资金。引用Galaxy Research的报告指出,7月30日的一轮攻击窃取了超过1000枚BTC,后续攻击进一步推高了损失估算。
这一事件说明了自托管的核心区别:控制私钥消除了交易所对手方风险,但将密钥生成、备份和恢复的责任转移给了所有者。硬件钱包减少了在线攻击面,但仍依赖于固件、硬件设计和安全的随机性。
Pickhardt称安全担忧压倒比特币上涨潜力
Pickhardt在闪电网络路由和支付可靠性方面有深入研究,并被Bitcoin Optech认定为闪电网络开发者和OpenSats研究员。他2026年的论文包含了针对支付通道网络的数学框架,聚焦流动性和链下吞吐量。在此背景下,他的坦言引人关注,因为技术熟悉程度并未消除其托管担忧。
Pickhardt表示,即使正确生成的私钥也面临存储、实现错误以及未来计算进步带来的风险。这些担忧并不意味着正确实施的自托管本身不安全,而是描述了个人持有者必须承担的操作负担。Blockstream首席执行官Adam Back回应称:“拥有强大的不记名现金权力,也意味着要承担不丢失密钥的巨大责任。”这句话概括了权衡:比特币允许持有者无需银行即可控制资产,但没有中央机构能够重置丢失的私钥或撤销未经授权的有效交易。
Coldcard损失加剧自托管辩论
近期钱包安全事件为这场辩论提供了背景。据Cinco Días引用Galaxy Research报告,大约1755枚BTC从约5000个钱包中通过多轮攻击被盗。早期Galaxy的估算较低,Coinkite也表示完整归因和范围尚未确定,因此该数字应被视为不断变化的链上估算,而非最终确认的损失。
该漏洞并非表明所有硬件钱包都存在相同缺陷。Block表示其产品未受影响,其他制造商也分别解释了其熵生成设计。该漏洞在用户将受影响种子短语导入其他钱包后仍存在,意味着仅更换硬件而不创建新密钥无法消除底层风险。
种子短语本质上是钱包的主密钥。如果生成过程薄弱,离线存储无法事后恢复缺失的熵。因此,Coldcard案例将焦点从单纯隐藏种子转向验证其创建的安全性。
比特币持有者应关注什么
Coinkite的调查、区块链追踪以及任何执法部门的发现将决定Coldcard损失的最终规模。在受影响固件上创建种子的用户应遵循制造商的补救指南,而非仅依靠固件更新修复现有钱包。对于更广泛的比特币市场而言,Pickhardt的评论具有轶事性质,并不能证明自托管担忧正在抑制采用。但这一事件表明,可用性和安全性仍然紧密相连。随着硬件钱包变得更容易购买,制造商面临压力,需要让密钥管理既可验证又易于理解。
Pickhardt的决定表明,对比特币货币理论的信念并不会自动转化为对不记名资产安全性的信心。自托管消除了某一类中介风险,同时带来了另一组责任。Coldcard故障使这一权衡变得难以忽视,尤其是对于正在权衡直接所有权是否值得承担自行保护密钥的操作负担的持有者而言。
