Sabi ng developer ng Bitcoin na ang takot sa self-custody ay nagkait sa kanya ng kita
Sabi ng developer ng Bitcoin na ang takot sa self-custody ay nagkait sa kanya ng kita
Sinabi ng developer ng Bitcoin na si René Pickhardt na ang mga alalahanin niya sa seguridad ng self-custody ang pumigil sa kanya na makapag-ipon ng mas maraming BTC nang mas maaga. Dahil sa mga kahinaan ng Coldcard, naging predictable ang ilang seed phrase ng wallet, na naglantad sa mga user sa mga pag-atake ng remote key recovery. Tinataya ng Galaxy Research na humigit-kumulang 1,755 BTC ang nanakaw sa ilang alon na may kaugnayan sa mga vulnerable na wallet. Ayon sa Coinkite, hindi na maaayos ng patched firmware ang mga dating nabuong weak seed, kaya kailangang ilipat ng mga user ang kanilang pondo. Ipinapangatuwiran ni Adam Back na nananatiling makapangyarihan ang Bitcoin self-custody ngunit nangangailangan ito sa mga user na tanggapin ang mas malaking responsibilidad sa seguridad.
Ang German Bitcoin developer na si René Pickhardt ay nagsabi noong Agosto 6 na ang kanyang mga takot tungkol sa seguridad ng self-custody at pamamahala ng susi ang pumigil sa kanya na makaipon ng mas maraming Bitcoin, sa kabila ng paniniwala na ang asset ay may potensyal na pagtaas.
Summary
Bitcoin developer René Pickhardt says self-custody security concerns kept him from accumulating more BTC earlier.
Coldcard vulnerabilities made some wallet seed phrases predictable, exposing users to remote key recovery attacks.
Galaxy Research estimates roughly 1,755 BTC was stolen across several waves linked to vulnerable wallets.
Coinkite says patched firmware cannot repair previously generated weak seeds, requiring users to migrate funds.
Adam Back argues Bitcoin self-custody remains powerful but requires users to accept greater security responsibility.
Sa isang post, isinulat ni Pickhardt na “ang seguridad at pamamahala ng susi ay laging nagpapabahala sa akin,” na nagpapakita ng kanyang desisyon bilang isang pagpili batay sa pamamahala ng peligro at hindi isang kritisismo sa Bitcoin.
Bitcoin developer cites self-custody fears, source: X
Ang Bitcoin developer ay nagsasabi ng kanyang takot sa self-custody, pinagmulan: X
Ang kanyang mga pahayag ay lumabas matapos ang insidente sa Coldcard hardware-wallet na nagpataas muli ng pagsusuri sa kung paano nabubuo ng mga self-custody tool ang mga pribadong susi. Iniugnay ng pananaliksik sa seguridad ang mahinang firmware ng Coldcard sa mahuhulaang pagbuo ng seed, habang ang on-chain na pagsusuri na sinipi ng Galaxy Research ay tinatayang humigit-kumulang 1,755 BTC ang nanakaw sa ilang sunod-sunod na atake. Ang kabuuang pagkalugi ay patuloy pa ring iniimbestigahan.
Ang pagkabigo ng Coldcard ay nagpapataas ng pagsusuri sa pagbuo ng susi ng Bitcoin
Ang isyu sa Coldcard ay kinasasangkutan ng randomness na ginagamit sa pagbuo ng mga wallet seed, hindi isang pagkabigo ng protocol ng Bitcoin. Natuklasan ng mga Bitcoin security researcher ng Block na ang ilang konfigurasyon ng firmware ay maaaring lumampas sa hardware randomness at bumalik sa mas mahinang software-generated entropy. Binawasan nito ang di-pagkahula ng ilang seed phrase at posibleng pinayagan ang mga umaatake na muling buuin ang mga pribadong susi nang hindi pisikal na hawak ang aparato.
Kinilala ng Coinkite ang problema sa firmware at naglabas ng na-patch na software. Gayunpaman, binalaan ng kumpanya na ang pag-install ng bagong firmware ay hindi nag-aayos ng seed na nabuo sa ilalim ng mahihinang kondisyon. Ang mga gumagamit na may apektadong seed ay kailangang bumuo ng bago, secure na seed at ilipat ang mga pondo on-chain. Ayon sa mga ulat na sinipi ng Galaxy Research, ang isang insidente ng pagnanakaw noong Hulyo 30 ay umabot sa mahigit 1,000 BTC, na may kasunod na mga atake na nagpataas sa tinatayang pagkalugi.
Ang episode na ito ay nagpapakita ng pagkakaiba na ipinaliwanag sa aming gabay sa self-custody: ang pagkontrol sa mga pribadong susi ay nag-aalis ng panganib sa counterparty ng exchange, ngunit naglilipat ng responsibilidad para sa pagbuo, pag-backup, at pagbawi ng susi sa may-ari. Binabawasan ng mga hardware wallet ang mga online na attack surface, ngunit nakasalalay sa firmware, disenyo ng hardware, at secure na randomness.
Sinasabi ni Pickhardt na ang mga alalahanin sa seguridad ay mas matimbang kaysa sa potensyal ng Bitcoin
Malawak na nagtrabaho si Pickhardt sa pagruruta ng Lightning Network at pagiging maaasahan ng pagbabayad, at kinikilala siya ng Bitcoin Optech bilang isang Lightning developer at researcher na may OpenSats. Ang kanyang papel noong 2026 ay naglalaman ng mathematical framework para sa mga payment-channel network na nakatuon sa liquidity at off-chain throughput.
Laban sa background na iyon, nakakuha ng atensyon ang kanyang pag-amin dahil ang teknikal na pamilyaridad ay hindi nag-alis ng kanyang mga alalahanin sa kustodiya. Sinabi ni Pickhardt na kahit ang mga tamang nabuong pribadong susi ay humaharap sa mga panganib na kinasasangkutan ng pag-iimbak, mga pagkakamali sa pagpapatupad, at pag-unlad ng teknolohiya sa pag-compute sa hinaharap. Ang mga alalahaning iyon ay hindi nangangahulugan na ang tamang pagpapatupad ng self-custody ay likas na hindi ligtas; inilalarawan nila ang pasanin sa operasyon na tinatanggap ng mga indibidwal na may-ari.
Sumagot si Adam Back, CEO ng Blockstream, na “sa dakilang kapangyarihan ng bearer cash ay may kaakibat na malaking responsibilidad na huwag mawala ang iyong mga susi.” Kinukuha ng sagot ang trade-off: pinapayagan ng Bitcoin ang mga may-ari na kontrolin ang mga asset nang walang bangko, ngunit walang sentral na institusyon ang maaaring mag-reset ng nawawalang pribadong susi o baligtarin ang isang hindi awtorisadong balidong transaksyon.
Pinatindi ng mga pagkalugi ng Coldcard ang debate sa self-custody
Nagbibigay ng konteksto sa debateng iyon ang mga kamakailang insidente sa seguridad ng wallet. Iniulat ng Cinco Días, na sinipi ang Galaxy Research, na humigit-kumulang 1,755 BTC ang ninakaw mula sa humigit-kumulang 5,000 wallet sa ilang sunod-sunod na atake. Mas mababa ang naunang mga pagtatantya ng Galaxy, at sinabi ng Coinkite na ang buong atribusyon at saklaw ay hindi pa nalulutas, kaya ang pigura ay dapat ituring bilang isang umuusbong na on-chain na pagtatantya sa halip na isang huling kumpirmadong pagkalugi.
Ang pagkabigo ay hindi rin nagpapakita na ang bawat hardware wallet ay humaharap sa parehong kapintasan. Sinabi ng Block na ang kanilang mga produkto ay hindi naapektuhan, habang ang ibang mga tagagawa ay hiwalay na nagpaliwanag ng kanilang mga disenyo sa pagbuo ng entropy. Sinundan ng kahinaan ang mga apektadong seed phrase kahit na in-import ng mga user ang mga ito sa ibang wallet, na nangangahulugang ang pagpapalit ng hardware nang hindi lumilikha ng mga bagong susi ay hindi mag-aalis ng pinagbabatayang panganib.
Ipinaliwanag ng aming gabay sa seguridad ng seed phrase kung bakit ang recovery phrase ay epektibong master key sa isang wallet. Kung mahina ang pagbuo, hindi kayang ibalik ng offline na imbakan ang nawawalang entropy pagkatapos. Samakatuwid, ang kaso ng Coldcard ay naglilipat ng atensyon mula sa simpleng pagtatago ng seed patungo sa pag-verify kung gaano kasigurado ito nabuo.
Ano ang dapat abangan ng mga may hawak ng Bitcoin
Ang imbestigasyon ng Coinkite, pagsubaybay sa blockchain, at anumang natuklasan ng nagpapatupad ng batas ang magtutukoy sa huling antas ng pagkalugi sa Coldcard. Ang mga user na gumawa ng mga seed sa apektadong firmware ay dapat sumunod sa gabay sa paglutas ng tagagawa sa halip na isipin na ang pag-update lang ng firmware ang nag-aayos ng umiiral na wallet.
Para sa mas malawak na merkado ng Bitcoin, anekdotal ang mga komento ni Pickhardt at hindi nagpapatunay na ang mga takot sa self-custody ay pumipigil sa pag-ampon. Gayunpaman, ipinapakita ng episode na ito kung bakit nananatiling konektado ang pagiging madaling gamitin at seguridad. Habang nagiging mas madaling bilhin ang mga hardware wallet, nahaharap ang mga tagagawa sa panggigipit na gawing nabe-verify at naiintindihan ang pamamahala ng susi.
Ang desisyon ni Pickhardt ay nagpapakita na ang paniniwala sa monetaryong tesis ng Bitcoin ay hindi awtomatikong isinasalin sa kaginhawaan sa seguridad ng bearer-asset. Inaalis ng self-custody ang isang klase ng panganib ng intermediary habang lumilikha ng isa pang hanay ng mga responsibilidad. Pinahirapan ng pagkabigo ng Coldcard na ipagwalang-bahala ang trade-off na iyon, lalo na para sa mga may hawak na nagpapasya kung ang direktang pagmamay-ari ay mas matimbang kaysa sa pasanin sa operasyon ng pagsi-secure ng kanilang sariling mga susi.