web3: Coldcard漏洞后比特币自托管转向多签

摘要
Coldcard 漏洞事件后,Swan CEO 表示比特币持有者正重新审视托管方式,并加快转向协作式多签安全方案 。
Coldcard 硬件钱包遭利用后,比特币自托管安全问题迅速升温。Swan Bitcoin 首席执行官 Cory Klippsten 表示,这次事件没有让用户放弃自托管,反而促使更多持币者升级安全方案,转向更难被单点攻破的协作式多签结构。
漏洞已存在五年
据 Galaxy Research 数据,攻击者利用一处可追溯至 2021 年 3 月固件更新的缺陷,分三轮从数千个 Coldcard 钱包地址转走近 1,600 枚 BTC,按文中口径价值超过 1 亿美元。受影响地址约 7,300 个。
这处缺陷来自 Coinkite 生产的 Coldcard 钱包固件。问题在于,部分用户生成的私钥安全性低于预期,而这一隐患长期未被发现,直到上周被攻击者集中利用。
Swan暂停部分提现并协助迁移
Klippsten 表示,事件发生后,Swan 立即暂停高风险客户的提现,并在应用内发出警示,同时安排团队协助用户将比特币转移到更安全的钱包环境。相关支持也向非 Swan 客户开放。
他称,团队在事件发生后的周末优先处理受影响用户的紧急转移需求,帮助持币者尽快把资产移出可能暴露风险的设备环境。
- 受影响资产:近 1,600 枚 BTC
- 受影响地址:约 7,300 个
- 攻击轮次:共三轮
用户转向协作式多签
事件发生后,市场上出现了“是否应减少自托管、转向 ETF 等产品”的讨论。不过 Klippsten 认为,实际情况并非用户撤离自托管,而是开始采用更高等级的防护方式。
他提到,更多用户正在转向 Swan Vault 一类的协作式多签产品。这类方案的特点是,单一设备即使被攻破,也不足以直接转走全部资金,从而降低单点失守带来的损失。

Klippsten 认为,这次攻击对受害者而言代价沉重,但也推动行业更快修补工具和流程。对比特币自托管而言,短期冲击明显,长期则可能加快安全架构升级。