事件背景
在Coinkite的Coldcard遭遇灾难性熵漏洞之后,自托管倡导者与专家开始推荐一种新的标准:多厂商多签名钱包。这种方法旨在最小化对任何单一硬件钱包制造商的依赖等威胁。至少自2021年以来未被发现的Coldcard熵漏洞给比特币自托管用户上了沉重一课:无论钱包提供商看起来多么合法或可靠,重大漏洞都有可能发生。
因此,比特币社区正在质疑旧建议,许多人宣称流行的单签名方法(即仅信任一个钱包生成私钥对)的“死亡”。
威胁模型与自托管
自托管在比特币中属于高级实践。近期事件促使人们重新评估托管方式,一些用户暂时将币移至交易所,另一些则彻底升级自托管配置。Casa首席执行官Nick Neuman称,为应对Coldcard漏洞,约有23.3万比特币转移至安全处。
理解个人威胁模型至关重要:分析可能威胁,列出清单,评估发生概率与灾难性程度。自托管资金丢失的两大主因是备份错误或忘密码,以及盗窃。不良熵攻击在盗窃中尤为成功,Coldcard与Trust Wallet等均曾受影响。
多厂商多签方案
多签术语在2026年因Coldcard黑客事件(损失超1亿美元,多为单种子钱包)而引发关注。多数单种子用户未在设备上添加额外口令或骰子熵,导致设备弱熵被利用。
多签通过比特币脚本要求多个私钥签名才能花费,共识规则强制执行。多厂商多签理论建议每个密钥由不同钱包供应商生成。例如使用Trezor、Ledger及一家多签服务商恢复密钥组成2-of-3方案,降低单厂商风险。
此类钱包软件如Casa、Nunchuck、Sparrow等,帮助用户组合部分签名交易。硬件钱包在此语境下更像“密钥签名器”。
多签的优劣
优势:抵抗扳手攻击(物理胁迫),通过多司法管辖或时间锁多签,让用户需跨越机场或等待延迟签名,消除自身被迫转账的单点故障。同时也赋能新型保险如AnchorWatch。
劣势:用户不仅需阈值密钥,还需保存多签脚本或模板副本以重建合约。多数服务商提供备份,但用户应独立存储。
