Kraken 安全主管扒出的这个细节挺扎心:Coldcard 那个藏了五年的漏洞之所以没被发现,是因为审计只确认了"随机数生成器存在",却没验证它到底有没有被真正调用。这就是整个硬件钱包行业的测试盲区——大家在查零件在不在,没人查零件转不转。放到 $BTC 自托管的语境里,这比某次被盗更可怕,说明我们信任的审计流程本身有系统性缺口。冷钱包不是买来就一劳永逸,厂商的安全承诺也得打个问号。这波之后估计整个行业的审计标准都要重写。