ChainCatcher 消息,Coinkite 旗下硬件錢包 Coldcard 被曝存在嚴重熵漏洞,該漏洞自 2021 年起未被發現,導致超過 1 億美元比特幣被盜,受害者多為使用單一助記詞錢包的用戶。弱熵使得攻擊者能夠通過定製化手段猜測私鑰,這一事件促使比特幣社區重新審視單籤自託管的可靠性。
在此背景下,多廠商多籤(Multi-vendor Multisig)方案正成為長期持有者推薦的新託管基線。該方案要求用戶使用來自不同錢包廠商的密鑰構建多籤地址,例如 Trezor Safe 7、Ledger Nano 與 Casa 恢復密鑰組成 2-of-3 多籤,從而降低對單一硬件廠商的信任依賴。多籤還能抵禦扳手攻擊,並催生了 AnchorWatch 等以 BTC 計價的比特幣保險服務。
不過多籤也存在缺點,用戶除需保管閾值密鑰外,還需保存多籤腳本或模板副本,以便在錢包服務離線時獨立恢復資金。