沒有人會第二次弄丟自己的比特幣。
再讀一次。
在自我託管中,沒有第二次機會。沒有密碼重設。沒有客服工單。一次失敗,餘額就永遠歸零。
這意味著自我託管中最重要的問題,不是「我的安全性有多強?」
而是「當某件事出問題時,會發生什麼?」
如果你誠實的答案是「我會失去一切」,那你根本沒有安全設置,只是有一個單點故障(Single Point of Failure, SPOF)。
而單點故障之所以危險,是因為它們有三種形式,而大多數持有者只防禦其中一種。請繼續看下去,因為第三種甚至會讓最謹慎的人中招。
SPOF #1:金鑰
你的助記詞是通往一切的主鑰。遺失它、損壞它、暴露它。三種不同的錯誤,結果完全一樣:資金消失。
大多數人只做一份備份,因為簡單:一句助記詞、一張紙、一個藏匿處。乾淨又簡單。然後一場火災就能讓你血本無歸。
📌 真實案例:
- 2013年,威爾斯的 IT 工作者 James Howells 把存有約 7,500 BTC 金鑰的硬碟丟掉,至今仍埋在垃圾掩埋場。
- 舊金山程式設計師 Stefan Thomas 有一個存有超過 7,000 BTC 金鑰的 IronKey 硬碟,多年前就忘了密碼。硬碟只允許有限次數的猜測,之後就永久鎖定。
這些不是新手,他們是清楚知道自己握有什麼的技術人員。
所以明顯的解法是多做幾份備份,對吧?
錯了。這就是陷阱。
同一份助記詞每多一份副本,就多一次被發現的機會。你降低了遺失風險,卻增加了被盜風險。使用單助記詞錢包,你並沒有消除失敗,只是在選擇你比較能接受哪一種失敗。
真正的出路是多重簽名(Multisig):
在 2-of-3 的設置中,任何單一金鑰遺失、被盜或損毀,你的資金都不會動。竊賊拿著一把金鑰什麼都得不到;你握有兩把金鑰就仍能掌控一切。有冗餘,卻不會增加暴露風險。
它甚至改變了「扳手攻擊(物理威脅)」的數學。只有一把助記詞時,上門的攻擊者能帶走一切;金鑰分散在不同地點時,現場什麼都解不開,上門的理由直接崩解。
所以多重簽名解決了問題。買三台裝置、把金鑰分開,就完成了?
還沒那麼簡單。因為不久前,成千上萬人用慘痛的方式學到了第二個單點故障。
SPOF #2:供應商
這個以前只是理論。
7月30日,Coinkite 披露了 Coldcard 硬體錢包的韌體漏洞。這個 bug 從 2021 年 3 月起就悄悄存在於程式碼中。受影響的裝置在產生助記詞時跳過了硬體隨機數產生器,熵從 128 位元崩塌到舊型號上大約只有 40 位元。
攻擊者不需要惡意軟體、不需要釣魚、不需要實體接觸。他們離線產生弱助記詞、推導地址,然後把已入金的資金掃走。
約 2,000 BTC 被盜,數千個地址受害——這是比特幣史上最嚴重的冷儲存失敗之一。
而最讓人夜不能寐的是:它擊中了那些一切都按規矩做的人。 氣隙(Air-gapped)裝置、信譽良好的供應商、開源韌體、助記詞妥善備份……全部沒用。他們安全的每一層都建立在單一供應商的金鑰產生上,當那一層失敗時,上面的一切也跟著失敗。
現在看看誰安然無恙:
Unchained 的事後檢討發現,多重簽名在事件中保護了數千 BTC。混合不同製造商金鑰的金庫在結構上是安全的。被攻破的 Coldcard 金鑰只是三把中的一把,單一把金鑰什麼都花不了。即使在混亂中,多重簽名也為用戶爭取了容錯能力和輪換時間。
Jameson Lopp 說得很直白:「如果你想對沖供應商和供應鏈風險,答案就是多供應商多重簽名(Multi-vendor Multisig)。」
注意「多供應商」這個詞。這是大多數持有者忽略的細節。
同一品牌的三台裝置組成 2-of-3,並不是分散風險,那只是把同一個賭注下了三次。如果你現在持有 Ledger 或 Trezor,再加一台 Keystone 當共同簽名者,不是換隊,而是確保沒有任何單一製造商的錯誤能變成你的錯誤:不同硬體、不同韌體、不同安全元件、不同供應鏈。
一個供應商的 bug 變成麻煩,而不是訃聞。
到這裡你可能覺得已經覆蓋了:多把金鑰、多個供應商。還有什麼會壞?
看看一切都放在哪裡。
SPOF #3:地點
這是藏在眼前的失敗。
三把金鑰放在同一間房子裡,不是三把金鑰。那只是一把多了幾個步驟的金鑰。
一場火災會一次帶走全部。入室盜竊也是。洪水也是。
冗餘只有在「失敗彼此獨立」時才算數。金鑰和備份必須放在不同地點,距離遠到沒有單一事件能同時影響到超過一把。家裡、銀行保管箱、另一座城市的可信家人。具體組合沒那麼重要,原則才是:地球上沒有任何一個地址能終結你的整個設置。
同樣的邏輯也適用於備份媒介:紙會燒,鋼不會。如果兩份備份會在同一場災難中一起死掉,它們從來就不是兩份備份。
💡 真正的教訓
安全性不是讓失敗變得不可能。
裝置會有 bug、房子會燒、聰明人會忘記密碼或把硬碟丟掉。真正的安全性,是確保一次失敗永遠不會變成全面失敗。
🚨 現在立刻做這份審計:
- 如果今晚你的助記詞被摧毀,你還有幣嗎?
- 如果明天你的供應商披露關鍵漏洞,你有暴露風險嗎?
- 如果下週你的家沒了,你的資產還能倖存嗎?
任何「否」都是你的單點故障。Coldcard 的受害者用慘痛的方式找到了他們的。
沒有留言:
張貼留言