导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Coldcard遭窃近9000万美元 比特币ETF“安全叙事”再引争议

Bloomberg Intelligence高级ETF分析师Eric Balchunas于8月2日表示,Coldcard硬件钱包的安全故障强化了美国现货比特币ETF的吸引力,尤其是对那些希望获得长期价格敞口、又不想管理私钥的投资者而言。该评论发布之际,Galaxy Research估计,三波疑似攻击共从4585个地址盗走1367.05枚BTC,价值约8860万美元。

Coldcard漏洞源于固件集成错误

Block旗下比特币工程团队调查发现,Coldcard固件集成错误导致随机数生成被引导至确定性的MicroPython回退路径,而非预期的硬件真随机源。受影响的Mk2和Mk3设备在易受攻击的固件版本上无法通过该路径引入任何加密熵,后续型号虽使用了有限的安全元件重新播种,但问题并未完全消除。

Coinkite安全公告覆盖Mk2和Mk3固件4.0.1至4.1.9版本,以及在修复版发布前于Mk4、Mk5和Q设备上生成的种子。公司虽已发布修正固件,但提醒用户,更新软件无法修复已生成的旧种子,用户必须生成新种子并转移资金。

Balchunas:ETF可解决私钥管理难题

Balchunas在社交媒体上写道:“是的,ETF解决了这个问题。”他还质疑,一家据称规模很小的硬件钱包公司是否有能力保护“改变人生”的资产规模,并将报道中的员工人数称为“危险信号”。Coinkite尚未公开确认其员工数量,且公司规模本身也不能完全证明安全体系是否充分。

ETF将托管风险转移而非消除

美国现货比特币ETF将投资者从种子生成、固件更新、备份和钱包迁移中解放出来。以贝莱德的iShares Bitcoin Trust ETF(IBIT)为例,IBIT在7月31日报告净资产465.2亿美元,收取0.25%的赞助费。其SEC文件显示,Coinbase Custody持有信托私钥,存放于隔离冷钱包,并指定Anchorage Digital Bank作为额外托管人。文件还描述了员工访问限制、外部控制审查以及任何单一托管员工都无法访问完整私钥的流程。

不过,ETF结构将个人种子风险转化为机构托管、运营和交易对手风险。IBIT年度文件警告,黑客、员工不当行为、技术故障或未授权转账仍可能导致损失,并指出Coinbase的共享保险可能不足以覆盖所有可能事件。此外,股东无法依据托管协议直接向比特币托管人索赔。

同时,ETF股东持有的是证券而非可花费的比特币。IBIT在纳斯达克交易,赎回通过授权参与者以4万股为一篮子进行。零售投资者无法将ETF持仓提取至个人地址,也无法使用比特币付款或随时访问网络。

尚无数据证实资金流入与事件相关

Balchunas的观点可能吸引那些只想获得比特币价格表现的投资者,但尚无经证实的数据表明Coldcard被盗事件创造了新的比特币ETF需求。Galaxy的8860万美元估值仍为链上“估算观察值”,并非Coinkite或执法部门确认的最终总额。美国市场在Balchunas发布周末评论时休市,因此不存在评论发布后经核实的资金流向反应。下一个交易日可能显示ETF资金流是否变化,但单日活动无法证明关联性。比特币价格、经济状况和投资组合再平衡同样会影响基金申购与赎回。