关于Cold Card漏洞事件基本已告一段落,该丢的币都丢了,最终损失数字超过1亿美元。关于这件事情,我想说一个大家都遗漏的点:
这次攻击可以避免吗?我的答案是不。从什么时候开始变得不可避免呢?从某些特定版本的Cold Card设备销售到用户手里,并开始被用于创建钱包之后,事情就不可避免了。
Cold Card的漏洞在于创建钱包的环节,一旦有缺陷的地址被创造出来,未来的事情都是注定的,只是何时发生的问题而已。
更可怕的是,对于厂商而言,即使你提前发现了漏洞,也无济于事,因为硬件设备需要升级——绝大部分用户用户根本不会及时升级,甚至有相当一部分从不升级。特别对于完全离线的设备,用户更没有意愿升级。假如厂商早就发布了补上漏洞的新固件,也救不了这些用户。
这是硬件钱包厂商最大的风险,永远悬在头上的达摩克利斯之剑。你的雷,可能在多年以前就埋下了,从一开始你就不能犯错,否则即使在你成功之后,也注定要为这个错误埋单。
还好,问题目前集中在开源产品,对于闭源产品来说,暂时问题还不大。但假如真的有雷,它并没有消失,只是暂时没爆。
对于用户,我们应该怎么办?我的建议:第一,升级你的硬件钱包;第二,用你信任、能验证的方式创建助记词,导入到你的硬件钱包;第三,使用passphrase。
应该彻底抛弃硬件钱包吗?不需要这么悲观,因为本身不就存在什么硬件钱包绝对安全的说法,世界上没有100%安全的产品。Cold Card的错误,在加密行业已经重复出现很多次了,而热钱包更容易出现这类问题。
如果要说一个最后的建议,那就是养成分散投资的好习惯,鸡蛋不要放在一个篮子里,这是放之四海而皆准的道理。