”唯比特币论”的时代已经结束
![]() | ![]() |
本文作者:Mark Jeftovic,发布在BombThrower.com,汇有钱途编译
(摘自《主权资本家信札》第65期,Coinkite漏洞事件发生时我正在旅行,这凸显了一个反复出现的主题:如何在旅途中安全地平衡冷存储与紧急访问权限。)
就在我以为市场情绪已触及冰点时,7月29日至30日间开始流传报道,称“某些”Coldcard设备(本应作为自托管冷钱包的行业标杆)中的资金被洗劫一空。
这些报道属实,其影响极为深远,不仅波及生产Coldcard的加拿大公司Coinkite,更动摇了整个自托管理念的根基,甚至可能对比特币本身产生冲击。
“不掌私钥,币非你币”自创世区块以来便是比特币的信条。自托管曾是不二法门,其他一切都被视为“垃圾币玩家”、“西装币玩家”和蠢货们的选择。
对于这一点,比特币核心圈层的态度之坚决,怎么强调都不为过。如果你不进行自托管,而且在这件事发生之前,没有使用Coinkite的Coldcard硬件钱包,那你就不是真正的比特币信仰者。你只是在角色扮演,就像一个旁观者,身处纯粹血统的无政府资本主义赛博朋克国度之中。
(我承认:我的比特币没有放在Coldcard上,但我最近刚买了一个新的,打算在BIP-110和eCash分叉后迁移过去)。
当乌托邦到来时……只有那些坚持自我托管的极端主义者才会被允许接纳,其余所有人将沦为各种奴隶币、央行数字货币(CBDC),以及最糟糕的纸本比特币之下的财产与农奴。
这一切听起来似乎充满末世论色彩。在我早期探索比特币的岁月里,我甚至会公开宣称:“比特币就是我的宗教”,而且半开玩笑地认真对待这句话。
虽然这轮熊市在价格走势上是“温和的冬天”,仅从历史高点回落了大约50%,但就比特币文化和整个运动而言,这是最具自我毁灭性的熊市周期之一。
而冷钱包Coldcard漏洞被证实真实存在这一事实,更是让情况雪上加霜。那些原本一切操作都正确的人,将比特币从交易所取出,存入由9伏电池供电的离线Coldcard钱包,以为自己已万无一失,却发现自己的毕生积蓄在瞬间被不可挽回地洗劫一空。
多年来,我通过r/bitcoin(reddit比特币社区)数次向读者推荐过Coldcard。消息传出时我们正在旅行,但在我证实该漏洞后,立即向邮件列表发送了紧急公告。
起初,这一缺陷似乎仅限于较旧的Mk2和Mk3型号,但在接下来的几天里,Mk4和Q1系列也相继被盗取,只是破解后期型号的熵值需要更强的算力,因此也更耗时。
Coldcard固件漏洞事情经过
众所周知,比特币钱包地址对应着一个非常长的加密私钥,而该私钥可以通过12或24个助记词(种子短语)以人类可读的形式传输或存储,这些助记词选自一个可能取值列表(BIP-39)。
这些单词本身其实并不重要——它们只是为了让人类能够读取数值。它们所代表的离散值才是关键。
由于某个钱包地址是由从助记词派生的私钥来保护的,这些单词必须按顺序排列,这使得可能值的空间极为庞大。
12个单词可产生 2¹²⁸ 个有效短语
24个单词可产生 2²⁵⁶ 个有效短语
以上两个数字相当庞大。12个单词的助记词空间远远大于地球上所有沙粒的数量,也远超我们在可观测宇宙中能看到的所有星星的数量。24个单词的助记词空间比整个银河系中原子的数量还要大,接近(但通常略小于)可观测宇宙中原子数量的估计值。
(翻译到这里,我的第一反应是破解应该是不可能的,大家接着往下阅读)
但这一切的前提是,这些单词必须从真正随机的种子(熵源)中生成。
举个极端的例子,简单地从BIP-39词表中选取前12或24个单词并不具备随机性,用这样的助记词保护的钱包很快就会被暴力破解程序攻破。
Coldcard内置了一个RNG(随机数生成器)用于生成助记词,但其官方文档指出,为了实现最大熵值(随机性),还应加入一些"外部熵",例如掷骰子,真实的实体骰子,掷50或100次与内置RNG结合,以实现最高安全性。
许多人并没有去掷骰子,他们认为内置RNG已经能为助记词提供足够的熵值(请记住上面提到的两个极大数字)。问题出在Coldcard的固件本身,其中的RNG生成器居然被绕过,导致熵值极低,从而产生了安全性极弱的助记词。这个漏洞自2021年11月起就一直存在(Coldcard固件是开源的,可以查阅)。
相关推文详细说明了Mk4和Q系列出现的问题:
"Mk4,Q和Mk5尝试在启动时通过安全元件输入进行补偿,但重新播种过程将其截断为32位,大幅限制了其贡献的秘密熵,远低于钱包应有的水平."
随后有消息称,一名开发者似乎只是为了绕过某些编译器错误而直接禁用了RNG:
Core-Lightning开发者ddustin发布的一项新技术分析指出,2021年的COLDCARD漏洞可能起源于某位开发者试图连接固件的三个层级:钱包的Python代码,MicroPython的C代码,以及STM32硬件随机数生成器。
自定义代码似乎与MicroPython现有的实现产生了冲突,很可能触发了编译器错误。
现有证据表明,该开发者随后将MICROPY_HW_ENABLE_RNG设置为0,禁用了硬件RNG,从而使固件得以正常编译。
这一改动带来了意想不到的后果,当用户创建新钱包时,固件不再使用硬件随机数生成器,而是回退到MicroPython安全性弱得多的Yasmarang软件随机数生成器。
有人暗示,任何被盗钱包都是Coldcard用户自己的责任,因为他们没有添加足够的外部熵(也就是说,他们掷骰子的次数不够,或者根本没掷)。
这种说法简直蠢透了,真的让我火冒三丈。
没有其他任何比特币硬件钱包,要求用户必须提供外部熵,才能保证这破玩意儿正常工作。
人们购买这些钱包,是因为它们声称是一种超安全、自给自足的"口袋里的瑞士银行"解决方案,帮你逃离法币的轮回,让你的毕生积蓄远离国家的掌控。
这些说法旁边压根儿没有星号备注,写着"你必须晃悠身体、掷几十次骰子,同时挥舞一只死鸡来增加熵,否则它就不能正常工作"。除非,是在Coldcard上。
立即采取措施,如果你使用的是Coldcard,无论你如何设置,我都建议将所有资金从其中转出。
这对自托管和比特币意味着什么?
确实,这才是问题所在。
我对此深思良久,甚至深入研究了其他钱包的熵生成机制。
核心在于:我接触到的其他每一个钱包都使用众所周知的方法来生成熵,这些熵来自设备本身(例如操作系统级别的密码学安全伪随机数生成器CSPRNG),其中许多还将其与其他几个熵源结合起来,任何给定的计算环境都提供了一些这样的熵源(时钟速度抖动等),在某些情况下,还有专门用于熵生成的专用芯片。
但这仍让我感到不安,既然今天就能用Fable或Opus5.6-sol破解熵值,那5年或50年后SHA-256可能遭受量子攻击也是很有可能的事情。
幸运的是,事实并非如此。Coldcard 的漏洞之所以完全可以被利用和发现,是因为一系列糟糕的决策和编程错误。这并不是熵被破解的情况,而是一开始生成的熵就不足。
有必要再次强调:问题并不在于AI能够破解用于生成助记词的熵,那将是Bitcoin的终局。实际发生的是,AI被用来(至少在已知存在漏洞之后)发现了熵生成中的一个缺陷。两者截然不同。
这意味着行业标准的钱包(Trezor、Bitkey,以及 Sparrow 或 Electrum 这类软件钱包)都没问题——在写这句话时,我依然感觉踏实——事实上,在我这过去 48 小时深究细查之后,这种踏实感甚至更强烈了。
现在有一些实际的启示,以及一些可能令人不快的影响,至少对我来说是这样,我会在这里坦率地列出来,不分先后顺序:
1.多重签名自我托管如今已是底线要求
若需多签才能动用资金的钱包——如果你全程自行操作,仍可采用单人多重签名方案,例如要求三分之二的签名才能发起一笔对外交易。我最终可能会着手准备一些文档或教程,指导如何完成相关设置。
2.机构托管是一个值得认真考虑的选项
但它有取舍,其中之一是在一个新兴领域很难建立一个跨代际的托管实体。你几乎必然需要将一些历史悠久的传统金融机构与密码朋克融合在一起。现实是,最有能力或最有条件做到这一点的机构,并非“唯比特币论者”,而这对于坚定的极端主义者来说似乎很重要。
3.大多数“唯比特币”的企业正走向破产
即使不是在这个熊市周期,也会在下一个。这是因为从全局来看,真正在意比特币的人实际上并没有那么多,不足以支撑“唯比特币”企业长期生存。这甚至包括多达90%(粗略估计)已经配置了比特币的人。他们中的大多数对自我托管、延续家族血脉、“一切除以2100万”、脱离国家控制,或任何冗长的极端主义纯度测试都毫不在意。
他们想要的只是两位数的年复合增长率,并抓住下一轮牛市的上行趋势,仅此而已。这就是大多数投资比特币的人的真实想法,面对现实吧。
4.ETF没什么问题
这一点需要被明确指出。重申一次,这里不出意外同样存在取舍:你会错过任何分叉带来的收益(ETF发起方会将那些收益收入囊中),并且你完全身处金融体系之内。但它们是一种捕捉比特币上行潜力、长期持有,并拥有完全流动性的方式。
5.合适的交易所也没问题
这又是一句亵渎,但却是事实。多年来我一直在说,大多数人并不想要自我托管带来的种种麻烦。门槛很高,而大多数人真正想要的是“加密界的PayPal”。注意我没说“比特币”,我说的是“加密,对“真正的比特币信徒”而言又一个禁词,但现实是,正在发生的大规模普及是针对加密的。
比特币恰好是其中的一部分。我可以设想这样一种配置:在投资组合中对比特币的总配置里,大部分通过ETF持有,而自我托管的比特币类似于我们的“应急包”部分,再加上一个充好值、有一些“零花钱”的闪电网络钱包。
6.比特币并非顶级资产
我在这一点上判断有误。它在数字资产领域仍然是独一无二的类别,仍然是数字硬通货和价值储存手段,但在所有可配置的资产选择中,它不过是另一种资产类别。那种认为在投资或储蓄中配置除比特币以外的任何东西都是“弱智”的极端主义主张,本身才是弱智。我记得前段时间看到一条推文,让我心碎不已:一个普通人带女儿去汉堡王庆祝她五岁或六岁的生日,还高兴地表示,他没有给她买生日礼物,而是买了比特币,因为他觉得女儿能理解这个选择。这种教育方式简直糟糕透顶。给五岁的孩子买个生日礼物吧,用比特币支付她的家务劳动可以,但永远别再带她去汉堡王了。醒醒吧,你才是大人,应该做出正确的决定。
7.100%投资于比特币或把毕生积蓄都投入比特币是个错误
我过去也犯过类似的错误——曾自豪地宣称 easyDNS将其所有留存收益的100%持有为比特币,还有人把一生的积蓄全都投入比特币,这其实是个巨大的错误。任何在这次事件中不到20秒就眼睁睁看着积蓄被清空的人,对此都深有体会。
就我个人而言,我会调整资产配置。可能采取渐进的方式,因为我认为当前周期已经“触底”,随着我们逐步走出熊市,我将进行多元化布局,很可能更积极地投资于能产生现金流的企业。
我会通过在(希望是)上涨趋势的市场中进行抵押融资,以及在合适时机出售部分资产来实现这一目标。
我很庆幸在比特币甚至加密货币领域之外,我仍持有黄金和众多投资。我也在关注更多房地产。目前市场不景气,所以是买入的好时机,这其实引出了一个重要观点比特币极端主义者所信奉的"任何时候都是买入的好时机,永远没有卖出的好时机不同步是唯一值得投资的资产,其他一切都应放弃"这一信条,必须被任何认真对待财富积累的人所抛弃。
我不在乎能否通过比特币的纯度测试。也许过去我在乎过,那也是另一个错误。
还记得Luke Gromen 在周期接近顶部时卖出比特币,结果比特币圈内所有人都叫他白痴吗?
现在谁才是白痴呢?答案不言而喻。
我并不是说我们当时应该跟着Luke Gromen一起卖出,我只是观察到一位专业投资者运用了他自己的框架,对何时应该卖出做出了判断。这给了他一种可选择性,而我们这些"纯血比特币信徒""只要还困在"永不卖出"/只持比特币的思维定式中,就永远不会拥有这种可选择性。
如果我用一条精辟的推文来总结上面这份清单,那就是尼克·卡特的这篇推文。
比特币极端主义已经结束,比特币“文化”已经终结,比特币网红也已风光不再。每个知名的硬核比特币人物都以某种方式名誉扫地。
比特币将继续存在,并从围绕它的狂热崇拜中解脱出来,这是好事。
![]() | ![]() |




