同時關聯該項目與事件的快訊
Bitcoin News 在 X 平臺發文表示,Xapo Bank 用戶反映,該應用開始要求用戶提供位置數據才能進行交易。據稱,一名用戶被告知必須分享 GPS 座標才能訪問其資金。Xapo Bank 表示,將把位置信息與其他數據交叉覈對,以確認賬戶持有人掌控賬戶。@ToneVays 警告稱,位置要求可能成爲受監管支付應用的標準;Casa 首席執行官@Nneuman 則表示,該措施可能旨在應對大量社會工程攻擊,而非傳統 KYC。
硬件錢包廠商 Coldcard 的部分固件在 2021 年曾存在隨機數生成漏洞,導致設備生成的部分助記詞存在可預測風險。該漏洞多年後被發現,已有約 5200 個地址、約 2000 枚 BTC 被盜,損失規模約 1.3 億美元。事件發生後,部分投資者轉向華爾街託管產品。美國現貨比特幣 ETF 在事件後的數日內淨流入約 6.26 億美元。ETF 分析師 Eric Balchunas 表示,此類安全事件可能進一步推動資金流向 ETF。 比特幣核心社區仍堅持自託管理念。Casa 聯合創始人 Jameson Lopp 表示,近期事件不應削弱用戶對自託管的信心,第三方託管同樣存在風險。Bitcoin Core 早期開發者 Peter Todd 表示,自託管長期安全記錄優於中心化機構。比特幣託管平臺 Onramp 聯合創始人 Michael Tanguma 則表示,兩種方案都存在缺陷:將大量資產集中於單一機構會形成“蜜罐”,硬件錢包則面臨供應鏈、固件和隨機數生成等風險。 Michael Tanguma 提出“多機構託管”方案,即通過多籤機制由多家受監管機構分別持有密鑰,任何交易都需要多個機構共同簽署,以降低單點故障風險。批評者認爲,多機構託管雖然提高安全性,但也引入了許可化管理,與比特幣最初追求的去中心化理念存在衝突。隨着比特幣進入養老金、信託和機構資產配置領域,行業正在尋找適合長期財富管理的託管方案,如何在安全性、去中心化和易用性之間取得平衡仍是比特幣生態面臨的問題。
Stacks 聯創 Muneeb 針對 Coldcard 錢包事件發表看法,總結了比特幣存儲、量子計算威脅以及生態安全建設三方面教訓,在比特幣存儲策略方面,指出許多行業安全專家甚至不瞭解 Coldcard,而頂級安全研究機構可能也沒有對其代碼進行充分審計。Muneeb 認爲,未來最佳方案應是資產分散,而不是將所有資金集中在單一方案中並建議:1、20%-30%的 BTC 配置於 ETF,例如 BlackRock 旗下比特幣 ETF IBIT,以獲得專業託管和監管保護;2、40%-50%的 BTC 採用類似 Casa 多籤方案,例如三鑰匙模式,將密鑰分散存放於安全公司、移動設備和硬件錢包;3、20%-30%的 BTC 用於更高級的自主管理方案,結合不同硬件錢包和不同熵源。針對量子計算威脅,Muneeb 表示量子計算機未來突破現有加密體系後,比特幣用戶可能會經歷類似“冷錢包中的 BTC 突然被轉走”的衝擊,量子威脅是真實存在的,行業應提前準備,而不是低估技術進展,尤其是在大語言模型加速科學研究突破的背景下。