Coldcard 事件的三点教训

BiyaNews
分散托管优于单点押注。

Coldcard 事件带来了 3 点教训。第一点关于如何存放你的比特币;第二点关于即将到来的量子计算威胁;第三点关于如何让 BTC 生态在未来更加健康。下面分别展开。

(1)如何存放比特币

Coldcard 事件尤其令人遗憾,因为受影响的是那些把毕生积蓄投进去、而且一切都做得很谨慎的人。他们远离高风险投资,认真学习自托管,并且真心相信比特币是最好的价值储存工具。

关于这次被攻击的细节我就不重复了(其他人已经讲过)。面向未来,最好的策略是分散配置。

可以考虑把 20%–30% 放在 ETF 里(比如 IBIT)。相比直接放在交易平台,我更偏向 ETF,因为它有两个好处:一是底层托管方更加分散;二是受监管 ETF 还会带来额外的法律保护。

再拿 40%–50% 放在类似 @CasaHODL 的 3 把钥匙方案里:一把钥匙由安全公司持有,一把在移动设备上,一把放在硬件钱包里(比如 Trezor)。

另外 20%–30% 可以放在更强调自我主权的方案里,使用不同品牌的硬件钱包,以及不同来源的熵来生成密钥(适合进阶用户)。

不要把所有鸡蛋放在一个篮子里。

(2)关于量子计算威胁

如果未来量子计算机真的能攻破加密体系,那它表现出来的样子,很可能和你冷钱包里的 BTC 突然被转走非常相似。社区现在已经对这种痛苦有了切肤记忆,也知道那种感受有多糟。

量子威胁是真实存在的,而我们真正能采取行动的时间,大概只剩下几年。与其淡化量子计算的进展,不如更谨慎一些,尤其是在 LLM 正在加速科学突破的背景下更是如此。

(3)改善比特币生态的健康度

过去几年,比特币社区的某些部分变得过于封闭。大量有才华的安全研究员和安全公司,其实都在「只做比特币」这个圈子之外。行业里大多数人甚至没听说过 Coldcard,我猜顶级安全研究公司大概率也没有审计过它们的代码。

一些最优秀的安全人才,往往会因为不想卷入向某些「比特币至上」开发者提意见时可能引发的争吵和戏剧性冲突,而干脆选择敬而远之。现在该走出这些人为设限和内耗了。

比特币社区应该对那些并非只做比特币的工程师更加包容、更欢迎他们参与。(我知道我这么说大概率会被喷,但我现在已经习惯了。)

在其他加密协议上工作的工程师,本质上并没有什么「邪恶」的地方。事实上,一些最顶尖的工程人才——尤其是安全领域——恰恰就在比特币圈外(例如 Trail of Bits、Asymmetric Research 等)。

专注比特币的企业,应该更多地和这些安全公司及研究员合作,建立友好的关系和审计流程。

当比特币受伤时,我们整个行业都会受伤。不要因为意识形态原因而自我设限;让我们一起合作,走向一个更安全的未来。

发布于
免责声明:市场有风险,投资需谨慎,本文不构成投资建议