一个被认为几乎不可能被攻破的钱包还是被攻破了,大约 3800 万美元的比特币(Bitcoin)在不到半小时内消失。这一现实世界的冲击正在重塑行业对比特币钱包安全的讨论方式,Ledger 首席技术官 Charles Guillemet 敦促用户不要仅仅因为竞争对手设备出事,就把多重签名(multisig)钱包视为自动升级选项。
Summary
要点总结
- 据 CoinDesk 报道,Coldcard 硬件钱包的一个漏洞让攻击者在 25 分钟内从大约 500 个钱包中转走约 594 枚比特币,价值约 3800 万美元。Ledger CTO Charles Guillemet 警告比特币持有者,不要因此匆忙上多重签名方案。
- Guillemet 认为,为钱包设置增加复杂度,可能会引入新的风险,而不是消除旧的风险。
- 他指出,Bitcoin Miniscript 可以用来构建高级支出规则,包括继承计划和时间锁定恢复密钥,而无需承受传统多重签名的全部复杂性。
- Ledger 的“清晰签名(clear signing)”功能以及对密码学标准 MuSig2 的支持,被作为已经内置于其硬件钱包中的实用替代方案。
- 对大多数人而言,Guillemet 表示,一个正确备份的单签名硬件钱包仍然是最明智的选择。
Ledger CTO 警告不要仓促转向多重签名钱包
Guillemet 的信息很直接:不要让一条新闻标题决定你整个安全架构。他敦促比特币用户,不要仅仅因为竞争设备遭遇安全漏洞,就匆忙采用多重签名钱包,认为这种“多加几个签名”的本能反应可能适得其反。
Coldcard 发生了什么
这则警告背后的事件相当严重。根据 CoinDesk 的报道,一名攻击者利用了某些 Coldcard 硬件钱包在生成密码学密钥方式上的缺陷,在短短 25 分钟的时间窗口内,从大约 500 个独立的单签名钱包中席卷约 594 枚比特币——当时价值约 3800 万美元。此次盗窃在 500 个钱包之间移动了 1300 多笔交易分片,然后将大部分资金整合到一个地址中。
据 CoinDesk 引用的 Block 比特币工程团队技术报告称,根本原因可追溯到 Coinkite 于 2021 年 3 月发布的固件 4.0.0。一个构建设置导致受影响的 Coldcard Mk3 设备跳过其硬件随机数生成器,退回到一种可预测的软件方法,使用诸如序列号之类的非机密芯片数据作为种子。据报道,Coinkite 曾警告在运行 4.0.1 或更高固件的 Mk3 设备上生成种子的用户,同时表示其 Mk4、Q 和 Mk5 型号似乎不受影响。尽管盗窃规模巨大,比特币的市场价格几乎没有反应,在随后的数小时内仍在 64,000 美元以上交易。
复杂多重签名方案的风险
这起事件正是 Guillemet 警告不要本能地转向多重签名的原因。依他之见,让钱包设置变得更复杂,实际上可能会引入额外风险,而不是消除风险。更多的签名设备、更多的备份助记词以及更多的协调步骤,都为出错创造了更多空间——无论是用户操作失误、硬件丢失,还是埋藏在固件中、从未被充分审计的漏洞。
Ledger 的替代方案:Bitcoin Miniscript 和 MuSig2
Guillemet 并不主张默认使用多重签名,而是指出了两个已经可供自托管用户使用的技术工具:Miniscript 和 MuSig2。两者都旨在在不引入 Coldcard 式方案那种操作负担的前提下,提供更强的保护。
Bitcoin Miniscript 如何工作
Guillemet 认为,依赖自托管的比特币用户应该把Miniscript 视为一种中间道路——足够先进以发挥作用,但又不至于复杂到本身成为负担。Bitcoin Miniscript 允许用户定义复杂的支出条件,包括继承规则、时间锁定恢复密钥以及 2-of-3 授权策略,并直接编码到钱包如何花费资金的逻辑中。他补充说,对开发者而言,Miniscript 也大大简化了从零开始构建自定义钱包软件的过程。
为说明这一点,Guillemet 表示,他在人工智能助手 Claude 的帮助下,仅用几个小时就构建了一个支持此类高级支出策略的功能性比特币钱包。他说,之所以敢在比特币主网上测试该钱包,正是因为 Ledger 的清晰签名方法,让他在投入任何资金之前,能够准确核实设备正在授权的内容。
清晰签名与 MuSig2 支持
Ledger 的实现为 Miniscript 钱包支持的每一条支出路径启用了 Guillemet 所谓的“清晰签名”,这意味着用户可以在硬件设备本身上看到并确认自己究竟在批准什么,而不是信任一个黑盒。这种可见性是 Ledger 将硬件钱包安全定位为“用户可验证而非只能假定”的核心所在。
他还提到了 MuSig2,这是一种传统脚本式多重签名的密码学替代方案,通过将多个密钥合并为单一签名,而不是叠加多个独立的批准步骤。Guillemet 表示,据他所知,Ledger 硬件钱包目前是唯一支持 MuSig2 的设备,这也使其成为当前市场上较为独特的Ledger 多重签名替代方案之一。
安全决策应反映个人威胁模型
即便在推广这些替代方案时,Guillemet 也刻意没有完全否定多重签名——他承认,对某些安全需求确实非常复杂的用户来说,多重签名仍然是正确选择。他更强调的是,决策不应是被动反应。依他之见,安全选择应基于个人实际的威胁模型,而不是对最新上头条的安全事件做出恐慌式回应。
这种思路远不止适用于这一事件。每当一个被广泛使用的钱包暴露缺陷,市场的本能反应往往是认为“越复杂越安全”。Guillemet 的观点则颠覆了这一假设:如果没有与之匹配的威胁模型,复杂性只会创造更多出错的表面,无论是固件漏洞、备份助记词管理不善,还是多个签名设备之间的协调失败。
对绝大多数比特币持有者而言,Guillemet 的实用建议反而相对简单。他表示,一个正确备份的单签名硬件钱包仍然是大多数人的最实际选择——不是因为它“炫酷”,而是因为它与大部分普通用户实际面临的威胁水平相匹配。
常见问题
为什么 Ledger CTO 建议在使用多重签名钱包时保持谨慎?
在 Coldcard 安全事件之后,Ledger CTO Charles Guillemet 警告称,复杂的多重签名方案可能引入额外风险,不应仅仅作为对竞争对手安全漏洞的被动反应而仓促采用。
什么是 Bitcoin Miniscript,为何被推荐?
Bitcoin Miniscript 允许用户定义高级支出策略,例如继承规则和时间锁定恢复密钥,使自托管用户在不承受传统多重签名全部复杂性的前提下,获得更强的保护。
Ledger 硬件钱包在安全性方面有哪些独特功能?
Ledger 钱包支持清晰签名,在批准前验证每一条支出路径。并且据 Guillemet 称,目前它们是唯一支持密码学标准 MuSig2 的设备,而 MuSig2 是脚本式多重签名的一种替代方案。
用户应如何决定自己的比特币钱包安全策略?
Guillemet 表示,决策应基于个人的具体威胁模型,而不是对最新新闻头条的反应。对大多数人来说,一个正确备份的单签名硬件钱包仍然是最实际的选择。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”为什么 Ledger CTO 建议在使用多重签名钱包时保持谨慎?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在 Coldcard 安全事件之后,Ledger CTO Charles Guillemet 警告称,复杂的多重签名方案可能引入额外风险,不应仅仅作为对竞争对手安全漏洞的被动反应而仓促采用。”}},{“@type”:”Question”,”name”:”什么是 Bitcoin Miniscript,为何被推荐?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bitcoin Miniscript 允许用户定义高级支出策略,例如继承规则和时间锁定恢复密钥,使自托管用户在不承受传统多重签名全部复杂性的前提下,获得更强的保护。”}},{“@type”:”Question”,”name”:”Ledger 硬件钱包在安全性方面有哪些独特功能?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ledger 钱包支持清晰签名,在批准前验证每一条支出路径。并且据 Guillemet 称,目前它们是唯一支持密码学标准 MuSig2 的设备,而 MuSig2 是脚本式多重签名的一种替代方案。”}},{“@type”:”Question”,”name”:”用户应如何决定自己的比特币钱包安全策略?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Guillemet 表示,决策应基于个人的具体威胁模型,而不是对最新新闻头条的反应。对大多数人来说,一个正确备份的单签名硬件钱包仍然是最实际的选择。”}}]}
本文在人工智能的协助下完成,由编辑团队审核。

