
Coldcard 硬件钱包漏洞引发的资金损失,正在让市场重新讨论比特币现货 ETF 的托管价值。彭博 Intelligence 高级 ETF 分析师 Eric Balchunas 表示,这类事件会强化现货比特币 ETF 的吸引力,尤其是对只想获得长期价格敞口、不愿自行管理私钥的投资者。
Galaxy Research 估算,三轮疑似攻击共涉及 1,367.05 枚 BTC,分布在 4,585 个地址,按当时价格计算约为 8860 万美元。Balchunas 在社交平台上称,ETF 可以解决这类问题。不过,这一表态并不等于资金已经流入相关产品,当时美国市场仍处于周末休市阶段。
漏洞集中在种子生成
Block 旗下比特币工程团队称,问题出在固件集成错误。原本应由硬件提供的随机数生成,被导向了一个确定性的 MicroPython 备用路径,导致部分设备在生成种子时缺少应有的加密熵。
Coinkite 的安全通告显示,受影响范围包括 Mk2、Mk3 设备的 4.0.1 至 4.1.9 版本固件,以及部分在修复版发布前生成种子的 Mk4、Mk5 和 Q 设备。公司虽已发布修复固件,但也提醒,升级软件并不能修复此前已生成的种子,用户仍需重新生成新种子并转移资产。
ETF 省去私钥管理
对普通投资者而言,现货比特币 ETF 的区别在于,不必自己处理种子生成、固件更新、备份和迁移等操作。这些工作由基金及其服务商负责。BlackRock 旗下 iShares Bitcoin Trust ETF(IBIT)也将这类安排作为产品卖点之一。
截至 7 月 31 日,IBIT 净资产约为 465.2 亿美元,发起人费率为 0.25%。根据披露文件,Coinbase Custody 负责保管该信托的私钥,并采用隔离冷存储钱包。BlackRock 还可使用 Anchorage Digital Bank 作为额外托管方。
风险转向机构托管
不过,ETF 并没有消除风险,而是把个人保管风险转移为机构托管、运营和对手方风险。IBIT 年度文件提到,黑客攻击、员工不当行为、技术故障或未经授权的转账,仍可能造成损失。文件也指出,Coinbase 的共享保险未必覆盖所有极端情况。
这意味着,ETF 更适合只需要价格敞口的投资者,但它同时放弃了直接持有比特币带来的链上使用权、支付能力和 24 小时自主控制权。从目前信息看,这起事件更像是一次关于托管方式的再讨论,而不是已经确认的 ETF 资金催化。