Antes do código, qualquer confiança de ponto único pode desabar.

De 30 de julho a 2 de agosto, o Coldcard explodiu com uma vulnerabilidade épica. Hackers esvaziaram 1.196 endereços em 25–41 minutos; no total, 4.585 endereços foram roubados, totalizando 1.367 BTC (cerca de US$ 88,6 milhões).
Quase todas as vítimas eram HODLers rigorosamente comprometidos com “not your keys, not your coins”, com os fundos parados em média por 3,18 anos.
Isso não é “not your keys, not your coins” sendo refutado; é “not your process, not your security” sendo completamente comprovado.

Lembrei das palavras do CZ: se o Bitcoin ficar um ano sem se mexer, então os coins de Satoshi deveriam ser congelados.
Na época, muita gente o criticou; hoje, o caso do Coldcard explica o motivo:
Moedas em dormência não ficam automaticamente seguras.
IA e computação quântica só farão as ameaças aumentarem.
Se um dia as chaves de Satoshi forem comprometidas, cerca de 1 milhão de BTC cairão instantaneamente nas mãos dos hackers.
A confiança de ponto único acabará por ruir; multisig e segurança de processo é que são o verdadeiro “hardcore”.