

在知名硬件钱包Coldcard遭遇严重安全漏洞,造成约8900万美元损失后,前Ripple首席技术官、XRP Ledger联合创始人David Schwartz公开提出一套全新的比特币冷存储框架。该方案聚焦于重构访问权限结构,主张以去中心化方式管理私钥,从而降低被窃取风险,并为数字资产传承提供可靠路径。
此次攻击利用Coldcard设备中可预测恢复短语的固件缺陷,使攻击者得以重建钱包凭证。事件波及超过4500个地址,共计1367枚比特币被转移,价值逾8900万美元。尽管部分用户建议采用纸质备份,但Schwartz指出,此类方式易受火灾、遗失或隐匿盗窃等物理威胁影响,无法构成有效安全保障。
Schwartz倡导将同一24字恢复种子用于创建两个独立硬件钱包,分别交由两位亲属保管;同时,将唯一解锁所需的PIN码仅告知两名无血缘关系的可信朋友。这些朋友承诺仅在所有者去世后才披露密码,确保生前无人能单独激活资金。该设计实现责任隔离,既防止内部滥用,又保障继承流程顺畅。
Coldcard漏洞事件促使业界重新审视加密资产的长期保管逻辑。除暴露软件层面的脆弱性外,该事件更揭示了集中式权限管理的巨大隐患。Schwartz强调,真正安全的体系不在于硬件本身,而在于人际协作机制的设计——每个参与者仅掌握部分必要信息,攻击者难以突破多重屏障,而合法继承人则拥有明确且可执行的恢复路径。
尽管SecuX W20等特定硬件支持此方案,但Schwartz明确表示,其创新点在于责任分散原则,而非推荐任何具体产品。该框架旨在建立一个无需依赖单一实体或单一设备的安全生态,为未来数字财富的可持续管理提供可复用范式。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.