Coldcard 事件之后,muneeb 给出的核心判断很直接:分散托管,比单点押注更重要。
这篇由白话区块链编译的文章,将这次事件归纳为三个教训,分别指向比特币该如何存放、量子计算可能带来的风险,以及 BTC 生态未来如何变得更健康。
比特币存放方式:避免把仓位压在单一方案上
muneeb 认为,Coldcard 事件尤其令人遗憾,因为受影响的人往往并不是高风险投机者,而是那些把毕生积蓄投入其中、同时又尽量谨慎行事的用户。他们远离高风险投资,认真学习自托管,也真心相信比特币是最好的价值储存工具。
他没有重复这次攻击的具体细节,而是把重点放在事后的应对策略上:面向未来,更合适的方式是分散配置,而不是把所有资产放进单一托管或单一设备体系。
按照他的划分,20% 至 30% 的 BTC 可以放在 ETF 中,例如 IBIT。与直接放在交易平台相比,他更偏向 ETF,原因有两点:一是底层托管方更分散,二是受监管的 ETF 还能带来额外的法律保护。
另有 40% 至 50% 的资产,可以放在类似 @CasaHODL 的 3 把钥匙方案中。一把钥匙由安全公司持有,一把放在移动设备上,另一把放在硬件钱包中,例如 Trezor。
剩余 20% 至 30%,则可以放入更强调自我主权的方案,使用不同品牌的硬件钱包,并采用不同来源的熵生成密钥。这类方式更适合进阶用户。
他的结论也很明确:不要把所有鸡蛋放在一个篮子里。
量子计算威胁:社区需要更谨慎地准备
文章第二点谈的是量子计算。
muneeb 写道,如果未来量子计算机真的能够攻破现有加密体系,它在用户层面的表现,很可能与冷钱包中的 BTC 突然被转走非常相似。经过这次事件后,社区已经对这种痛苦有了非常直接的记忆,也知道那种感受有多糟。
他认为,量子威胁是真实存在的,行业真正能采取行动的时间,大概只剩下几年。比起淡化量子计算的进展,更稳妥的做法是保持谨慎,尤其是在 LLM 正在加速科学突破的背景下。
比特币生态健康度:对圈外安全力量更开放
第三点指向 BTC 生态本身。
muneeb 认为,过去几年,比特币社区中的某些部分变得过于封闭。很多有能力的安全研究员和安全公司,其实都在“只做比特币”的圈子之外。按他的说法,行业里大多数人甚至没听说过 Coldcard,而顶级安全研究公司大概率也没有审计过它们的代码。
他还提到,一些最优秀的安全人才之所以选择保持距离,原因并不在技术,而在于他们不愿卷入向某些“比特币至上”开发者提出意见时可能引发的争吵和戏剧性冲突。在他看来,这类人为设限和内耗需要结束。
基于这一判断,他主张比特币社区对那些并非只做比特币的工程师更包容,也更欢迎他们参与进来。即便这一立场可能招致批评,他仍然明确表达了这一观点。
他写道,在其他加密协议上工作的工程师,本质上并没有什么“邪恶”之处。相反,一些最顶尖的工程人才,尤其是安全领域的人才,恰恰活跃在比特币圈外,例如 Trail of Bits、Asymmetric Research 等机构。
在此基础上,他建议,专注比特币的企业应当更多与这些安全公司和研究员合作,建立更友好的关系以及更成熟的审计流程。
文章最后写道,当比特币受伤时,整个行业都会受伤。与其因意识形态而自我设限,不如推动更多合作,朝着更安全的未来前进。

