В криптоиндустрии вновь разгорелись споры о том, "кто должен владеть приватными ключами", из-за кражи в 130 миллионов долларов из кошелька Coldcard
Сообщение ChainCatcher о том, что инцидент с безопасностью кошелька, связанный с потерей около 130 миллионов долларов в биткойнах, вновь вызывает обсуждение в криптоиндустрии о модели хранения активов: должны ли держатели биткойнов полагаться на личное самоуправление или переходить к институциональному хранению. У производителя аппаратных кошельков Coldcard в 2021 году была уязвимость в генерации случайных чисел, что привело к тому, что некоторые сгенерированные устройства мнемонические фразы имели предсказуемый риск. Эта уязвимость была обнаружена спустя много лет, в настоящее время украдено около 5200 адресов и около 2000 BTC, общие потери составляют около 130 миллионов долларов.
После инцидента некоторые инвесторы начали переходить на продукты хранения на Уолл-стрит. Данные показывают, что в течение нескольких дней после инцидента в американский спотовый биткойн ETF было чистое поступление около 626 миллионов долларов. Аналитик ETF Bloomberg Эрик Бальчунас заявил, что такие инциденты безопасности могут дополнительно подтолкнуть средства к ETF. Тем не менее, основное сообщество биткойнов по-прежнему настаивает на концепции самоуправления. Соучредитель Casa Джеймсон Лопп заявил, что недавний инцидент не должен подрывать уверенность пользователей в самоуправлении и отметил, что третье лицо также несет риски. Ранний разработчик Bitcoin Core Питер Тодд также считает, что долгосрочная безопасность самоуправления лучше, чем у централизованных учреждений.
Соучредитель платформы хранения биткойнов Onramp Майкл Тангума считает, что оба варианта имеют недостатки. Он заявил, что концентрация большого количества активов в одном учреждении создает "медовую ловушку", в то время как аппаратные кошельки сталкиваются с рисками, связанными с цепочкой поставок, прошивкой и генерацией случайных чисел. Тангума предложил схему "мультиинституционального хранения", при которой несколько регулируемых учреждений будут отдельно хранить ключи через механизм мультиподписей, и любая транзакция потребует совместной подписи нескольких учреждений, чтобы снизить риск единой точки отказа. Однако эта модель также вызвала споры. Критики считают, что хотя мультиинституциональное хранение повышает безопасность, оно также вводит управляемость с разрешениями, что противоречит изначальной идее децентрализации биткойна. Поскольку биткойн постепенно входит в области пенсионных фондов, трастов и институционального распределения активов, отрасль ищет новые схемы хранения, подходящие для долгосрочного управления богатством. Инцидент с уязвимостью Coldcard вновь подчеркивает, что поиск баланса между безопасностью, децентрализацией и удобством использования остается основной проблемой, с которой сталкивается экосистема биткойна.






