ChainCatcher 消息,Coinkite 旗下硬件钱包 Coldcard 被曝存在严重熵漏洞。该漏洞自 2021 年起未被发现,已导致超过 1 亿美元比特币被盗,受害者多为使用单一助记词钱包的用户。
报道提到,弱熵使攻击者能够通过定制化手段猜测私钥。这起事件也让比特币社区重新审视单签自托管的可靠性。
多厂商多签方案受到关注
在这一背景下,多厂商多签(Multi-vendor Multisig)方案正成为长期持有者推荐的新托管基线。该方案要求用户使用来自不同钱包厂商的密钥构建多签地址,以降低对单一硬件厂商的信任依赖。
文中举例称,用户可将 Trezor Safe 7、Ledger Nano 与 Casa 恢复密钥组合为 2-of-3 多签结构。
多签方案的优势与代价
除降低单点信任风险外,多签还可抵御扳手攻击,并带动了 AnchorWatch 等以 BTC 计价的比特币保险服务出现。
不过,多签并非没有代价。用户除了要保管达到阈值要求的密钥,还需保存多签脚本或模板副本,以便在钱包服务离线时独立恢复资金。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

