近日,一场针对Coldcard硬件钱包的协同攻击引发市场剧烈震荡。攻击者利用固件漏洞盗取了约1800枚比特币,导致投资者对自托管方式的信心大幅下滑。与此同时,美国现货比特币ETF在数日内录得6.2亿美元的净流入,资金明显向受监管的投资工具倾斜。
本次漏洞源于加拿大公司CoinKite制造的Coldcard设备。由于软件缺陷,部分设备绕过了内置随机数生成器,根据序列号生成了可预测的助记词。攻击者据此通过数学手段重建私钥,远程清空了数千个钱包,总损失超过1.16亿美元。

彭博社高级ETF分析师Eric Balchunas指出,攻击事件与ETF资金流入之间存在明显关联。自事件发生以来,IBIT、FBTC等基金持续出现每日净流入。他将这一现象形容为“经历惨淡夏季后的一次强劲资金回流”。Balchunas认为,该事件迫使投资者在小型精品公司与金融巨头之间做出选择:“如果某个混蛋想动你的比特币,你是相信加拿大一家五人精品工作室,还是相信拥有2.5万名员工、管理15万亿美元资产的拉里·芬克(BlackRock)帝国?”
更令市场不安的是,就在漏洞被发现的几周前,开发团队曾表示使用人工智能审查代码,但AI未能识别这一关键漏洞,这加剧了人们对硬件钱包及自动化安全工具的质疑。Balchunas指出,传统金融“看起来不再那么乏味”,对于基本的长期投资而言,“很难找到不使用ETF的理由”。但他也承认,比特币ETF并不适合那些试图绕过审查或逃离国家的人,在极端用例下,自托管仍然不可替代。
在比特币社区内部,向华尔街的转向引发了不少争论。Balchunas试图安抚怀疑者,强调ETF并非“建制派”或“肥猫对冲基金”,因为它们以极低的利润率运作。然而,6.2亿美元的资金流入表明,大众市场投资者如今更看重大型托管机构的安全性,而不愿自行承担固件管理的负担。
这一事件标志着一个关键转折点:尽管自托管仍是比特币的核心原则,但普通投资者似乎越来越愿意将安全责任委托给受监管实体,权力平衡正在发生持久改变。
