一個硬件錢包的漏洞自7月30日以來已造成估計1.14億至1.30億美元的損失——且每一位受害者都是自我託管。
“自我託管”並不是一件事。它至少有四種類型,而且它們的失敗方式不同。本週就給出了每一種的現場例子。
1. 你在一臺設備上持有密鑰。Coldcard固件漏洞在至少15名獨立攻擊者的作用下,已造成估計1.14億至1.30億美元被盜,並迫使發生一波
$BTC 進入新的錢包。沒有人丟失助記詞。他們持有密鑰卻仍然失去了資金。持有密鑰會把託管風險轉移到固件和供應鏈——它並不會消除。
2. 你持有密鑰,並有恢復集合(recovery set)。Ether.fi 的新金庫採用帶社交恢復的自我託管。它比起丟失自己的設備更安全,同時意味着可以由一個已定義的羣體來恢復訪問。你在信任合約代碼和那個羣體。
3. 資產從不移動。Stacks 的比特幣債券(Bitcoin Bonds)將持有在比特幣 L1 上的BTC與STX配對——沒有包裝(wrapping)、沒有跨鏈橋接(bridging)、也沒有第三方代持密鑰。託管風險幾乎爲零。你轉而承擔的是協議風險和配對風險。
4. 合格的託管人持有它。SharpLink 通過Lido質押的2億美元到達 Anchorage Digital 持有的 wstETH。你承擔對手方風險,並獲得機構級的控制與審計追蹤。對於一家上市公司來說,這種權衡是取捨所在,而不是失敗。
有用的問題不是“我是否在自我託管?”而是“誰可以移動我的資金,以及需要破壞什麼?”把答案寫下來,針對你持有的每一種頭寸。如果你寫不出來,就說明你並不知道自己擁有的是什麼。
非財務建議。自行做研究(DYOR)。
$BTC $ETH #SelfCustody #CryptoSecurity #Education #DYOR