Một lỗ hổng trong ví phần cứng đã gây thiệt hại ước tính từ $114M đến $130M kể từ ngày 30 tháng 7 — và mọi nạn nhân đều tự lưu ký.

“Self-custody” (tự lưu ký) không phải là một thứ duy nhất. Nó ít nhất có bốn dạng, và chúng thất bại theo những cách khác nhau. Tuần này đã là một ví dụ sống cho từng loại.

1. Bạn nắm giữ khóa, trên một thiết bị. Lỗi firmware của Coldcard đã rút mất ước tính $114M-$130M với ít nhất 15 kẻ tấn công riêng lẻ, buộc phải có một đợt chuyển sang các ví mới $BTC . Không ai bị lộ cụm seed phrase. Họ giữ khóa và vẫn mất tiền. Việc nắm giữ khóa chuyển rủi ro lưu ký sang firmware và chuỗi cung ứng — nó không xóa nó.

2. Bạn nắm giữ khóa, kèm theo một bộ khôi phục. Các vault (kho) mới của Ether.fi là tự lưu ký với khôi phục theo xã hội (social recovery). An toàn hơn trước việc mất thiết bị của chính bạn, và điều đó có nghĩa là một nhóm được xác định có thể khôi phục quyền truy cập. Bạn đang tin vào mã hợp đồng và nhóm đó.

3. Tài sản không bao giờ di chuyển. Cặp Bitcoin Bonds của Stacks giữ BTC trên Bitcoin L1 với STX — không bọc (wrapping), không bridging, không có bên thứ ba nắm giữ khóa. Rủi ro lưu ký giữ ở gần như bằng 0. Thay vào đó là rủi ro từ giao thức và rủi ro từ việc ghép cặp mà bạn chấp nhận.

4. Một bên lưu ký đủ điều kiện nắm giữ. Số tiền $200M staked qua Lido của SharpLink được nhận về dưới dạng wstETH được lưu giữ tại Anchorage Digital. Bạn chấp nhận rủi ro đối tác và đổi lại là cơ chế kiểm soát mang tính tổ chức cũng như dấu vết kiểm toán. Với một công ty niêm yết, đó là sự đánh đổi — không phải là một sự cố.

Câu hỏi hữu ích không phải “Tôi có đang tự lưu ký không?” Mà là “Ai có thể chuyển tiền của tôi, và điều gì sẽ phải bị phá vỡ?” Hãy ghi câu trả lời ra cho mọi vị thế bạn nắm giữ. Nếu bạn không làm được, bạn không biết mình đang sở hữu cái gì.

Không phải lời khuyên tài chính. Tự nghiên cứu (DYOR).

$BTC $ETH

#SelfCustody #CryptoSecurity #Education #DYOR