How Bitcoin Custody Works & Breaking Down The Coldcard Incident
📺 来源信息
- 视频链接:▶️ YouTube
- 视频频道:THE JACK MALLERS SHOW
- 发布时间:2026-08-03T17:12:11+00:00
- 视频时长:7:10
✨ Highlights
- 100 次以上骰子掷出在理论上已经足够随机,但真正决定安全的是随机源的实际质量,而非次数本身。
- Strike 使用地理分布的多重签名与部分协作托管,并接受审计,平台自身安全性很高;是否把币留在 Strike,核心是“信自己还是信团队”的权衡。
- 与其纠结持有形式,真正的比特币采用是深刻理解货币是时间与能量的抽象,理解法币侵犯人的尊严,并认识到比特币解决这一问题的意义。
- Strike 正在重新审视储备证明与托管产品路线图,计划在安全、开源、AI 测试等方面持续建设。
1. 100 次骰子掷出的熵够不够?
在比特币自托管中,熵的质量直接决定了私钥的安全性。如果只是理论推算,100 次以上骰子掷出的确已经积累了足够多的随机性,完全可以作为安全的熵源。但实际安全不能只看理论值,必须考虑执行过程——骰子是否公平?掷骰环境是否存在偏差?记录过程有没有出错?这些问题远比“次数够不够”更关键。
Jack Mallers 对此的态度很明确:如果你参与了整个过程、确保每个环节都可靠,那么 100 次以上的骰子掷出在数学上足以支撑高水平的安全性。但他同时也提醒,没有亲眼看到你的操作,就无法做出任何保证,因为信息安全从来不只取决于算法,而取决于整个随机数生成链条的可靠性。
2. 从冷钱包回到 Strike:托管安全的权衡
当有人把 Ledger 冷存储中的比特币全部转回 Strike 并打算长期留在平台上时,Jack 的回应十分坦率:完全没有问题,Strike 极其安全。他为这个判断提供了一个很个人的注脚——他自己也在 Strike 上存放了大量比特币。
从技术层面看,Strike 的托管架构基于地理上分散的多重签名,并且在部分场景下已经采用了协作托管(collaborative custody)。平台定期接受审计,同时针对借贷产品提供储备证明。虽然受限于安全策略不能披露过多细节,但这些设计已经使 Strike 即便以当下形态来看也足够牢固。
但同时 Jack 也强调,这里没有唯一正确的答案。自托管(单签、多签)还是交给 Strike,完全取决于你想实现什么、你愿意信任什么。如果你信任 Jack 和团队生成大规模高熵并保护密钥的能力,那用 Strike 就顺理成章;如果你更愿意自己完全掌控,那就走自托管路线。关键是你必须清楚自己做出的选择,并接受其中包含的信任假设。
3. 重新定义比特币采用:认知远比工具重要
在讨论托管方式时,Jack 提出了一个更加根本的问题:什么才算真正的比特币采用?他并不认同那种用持有形式或用户数量来简单衡量采用率的叙事。如果全世界 80 亿人中有 1% ——也就是 8000 万人——算作“已采用比特币”,那他反问:这 8000 万人里,真的有人能模糊地理解这档节目里谈论的东西吗?恐怕连 800 万都远远不到。
对他而言,一个人如果真正理解“货币是时间与能量的抽象形式”、“印钱是对人类尊严的冒犯”、“比特币是在人类历史上最重要的信息系统中解决核心货币原则的工具”,那无论他此刻是通过 ETF 持有、放在 Strike 上,还是自托管,都已经迈入了真正意义上的采用。相反,如果只是通过一层又一层的证券包装在 401(k) 账户里配置了 0.7% 的比特币敞口,而对比特币的本质毫无感知,那根本不算采用。
因此 Jack 更希望看到的是:人们真正理解货币,理解比特币在其中的角色,并在这个认知基础上做出持有方式的选择——即便暂时选择托管在 Strike 上,但只要在聆听、在学习、在等待未来的自托管产品,这就是更有意义的采用。他为此才创建了 Strike,并将持续投入建设。
4. Strike 的安全架构与下一步
关于 Strike 具体的托管安全,Jack 简单勾勒了几个要素:地理分布的多重签名、多层保护体系、对部分场景引入协作托管的设计,以及定期审计。储备证明目前覆盖了借贷产品,但他也承认,过去储备证明并没有成为用户最急迫的需求,直到最近社区呼声明显升高,团队正在重新审视这一问题。
Strike 的路线图上还有更多安全与托管相关的演进方向。Jack 的个人关注点之一是如何将已经存在的协作托管能力产品化,让用户拥有更灵活的选择。同时,Strike 计划继续把所有成果开源,并分享如何利用 AI 对所用代码库进行测试——不仅测试自己的代码,还测试所有依赖的开源比特币项目代码,因为平台的安全性最终取决于整个开源栈中最薄弱的一环。
总体来看,Strike 的安全路线并不只停留在“当下足够安全”这个层面,而是在持续改善托管产品、透明度工具和底层基础设施,力图在用户对自主权理解不断加深的过程中,提供与之相匹配的服务。