同时关联该项目与事件的快讯
据官方公告,Upbit 将上线 QUID 韩元、BTC 及 USDT 交易对。
据 Bitcoin.com 报道,Fireblocks 发布 2026 年《金融网格》调查报告,调查覆盖逾 600 名高管。报告显示,99%的欧洲大陆机构及 100%的英国机构预期监管政策将支持数字资产发展。受 MiCA 监管框架明确性影响,53%的欧洲机构已在 2026 年前完成资金承诺,高于全球均值 42%;英国因监管框架仍在制定中,该比例仅为 36%,但另有 59%的英国机构计划于 2026 年内完成预算投入。 产品布局上,欧洲机构在代币化货币市场基金(62% vs 45%)及代币化证券领域领先;英国则在稳定币发行上更为激进,50%的机构计划自主发行稳定币,高于欧洲的 40%。两大市场均将全天候结算与实时支付列为首要应用场景。
比特币硬件钱包制造商 Coinkite 于 2026 年 7 月下旬披露,2021 年 3 月引入的固件构建错误导致部分 Coldcard 钱包从较小范围生成助记词,降低了用户私钥随机性。 Galaxy Research 研究人员表示,Coldcard 漏洞利用分多轮发生,观测到的比特币损失在数日内从约 8800 万美元增至近 1.14 亿美元。研究人员警告称,其他易受影响地址仍可能成为目标后,许多 Coldcard 用户转移了其比特币。 Coldcard 是一款仅支持比特币的钱包,支持通过 microSD 卡和可选二维码进行离线签名。该钱包于 2017 年推出,长期被视为侧重安全的比特币硬件钱包之一。
Bitcoin News 在 X 平台发文表示,Boltzhq 在报告 AI 辅助攻击增加和多起已受控漏洞利用后,已无限期暂停其兑换服务。由于其非托管设计,用户资金从未面临风险,但依赖 Boltz 进行闪电网络兑换的钱包,包括 AquaBitcoin 和 BULLBITCOIN,在替代基础设施部署期间出现服务中断。
Lookonchain 在 X 平台发文表示,8 月 3 日更新:比特币 ETF 单日净流出 3321 枚 BTC,价值 2.1 亿美元;7 日净流出 297 枚 BTC,价值 1880 万美元。以太坊 ETF 单日净流出 3515 枚 ETH,价值 652 万美元;7 日净流入 1573 枚 ETH,价值 292 万美元。
比特币钱包服务商 Nunchuk 发布重要更新,针对近期 Coldcard 相关安全事件,建议部分包含 Coldcard 生成密钥的多签钱包用户尽快迁移资金。Nunchuk 根据多签钱包中受影响的 Coldcard 密钥数量,划分了不同应对层级:若 Coldcard 生成密钥数量已达到签名阈值,攻击者理论上可直接转移资金,此类用户应立即迁移;若钱包中仅包含 1 个 Coldcard 生成密钥且低于签名阈值,单个受影响密钥无法单独移动资金,风险相对较低,但仍建议尽快完成迁移。如用户无法确认钱包中 Coldcard 密钥的具体数量,应按高风险情况处理。此外,Nunchuk 宣布即将上线的移动端更新将为付费用户自动启用 Slipstream 通道。届时,任何包含至少一个 Coldcard 密钥的辅助多签钱包交易,都将绕过公开内存池通过 Slipstream 提交,以降低交易被监控和替换的风险。对于希望立即操作或免费用户,Nunchuk 提供手动迁移方案:用户需创建迁移交易、完成多签签名但不要广播,随后将原始交易数据提交至 Slipstream 平台。
据 PR Newswire 报道,AI 数据中心公司 Hyperscale Data(NYSE: GPUS)宣布通过 Morpho 协议成功实施比特币支持的 DeFi 融资策略。截至 2026 年 8 月 2 日,公司已通过该协议完成约 3000 万美元的比特币抵押借款,当前可变利率约为 4.9%。所募资金将用于支持其密歇根州 AI 数据中心园区的持续建设,以及日常营运资金等一般企业用途。公司表示,此举旨在将比特币库从被动储备资产转变为低成本增长资本来源,在保留比特币长期升值敞口的同时,减少对稀释性股权融资的依赖。
据 Cointelegraph 报道,Coldcard 硬件钱包制造商 Coinkite 披露,其设备存在一个自 2021年 3 月起延续至今长达五年的随机数生成器(RNG)漏洞。该漏洞源于固件升级时误将钱包种子生成路由至安全性较弱的 MicroPython 伪随机数生成器(PRNG),而非原本设计的真随机数生成器(TRNG)。由于代码审查仅验证 TRNG 代码存在,而未核实其是否被实际调用,导致漏洞长期未被发现。 目前已有逾 4,500 个地址受到攻击,近 9,000 万美元比特币遭盗取。Kraken 首席安全官 Nick Percoco 表示,此事件应成为硬件钱包行业的"警钟",呼吁引入独立第三方测试机制,强制验证生产固件实际调用的熵源是否经过认证。Coinkite 已于确认漏洞后暂停所有设备发货并销毁受影响库存,同时表示将配合多国执法机构追查责任方。
据 Bitcoin.com 报道,贝哲明咨询(Bearingpoint)近日发布的一项调查报告显示,瑞士成年人中有 23%至少偶尔使用加密货币,远高于德国的 11%和奥地利的 18%。调查由 YouGov 于2026年 6 月对德国、奥地利、瑞士逾 4000 名成年人进行。 报告指出,瑞士领先优势源于其 2021 年正式生效的《分布式账本技术法案》(DLT Act),该法案为加密资产提供了清晰的法律框架,吸引大量企业入驻,推动"加密谷"(Crypto Valley)生态系统扩张至 1,749 家区块链企业。此外,37%的瑞士受访者认为加密货币是值得投资的资产,45%支持其成为国际储备货币,均领先于德国和奥地利。 反观德国,尽管零售采用率落后,但 DZ 银行旗下"meinkrypto"平台及 Dekabank 面向储蓄银行网络的加密服务有望覆盖约 8000 万客户,或将逐步缩小与瑞士的差距。
据 CoinDesk 报道,Strategy 创始人 Michael Saylor 宣布,公司已在其官网上线比特币 200 周移动平均线(200W MA)及其溢价/折价追踪功能。Saylor 表示,自 200W MA 数据可用以来,比特币有 92% 的时间交易于该线之上,目前价格几乎恰好位于该线附近。
与 Strategy 关联的钱包转移 299.84 枚比特币,价值约 1891 万美元。公司尚未就这笔转移发布官方声明。 链上监测显示,这笔比特币被转至新地址,时间上与此前一次转移相似。Strategy 在 7 月 1 日至 7 月 5 日曾卖出 3588 枚比特币,约合 2.16 亿美元。 Strategy 当前持有 843,775 枚比特币,购入总成本为 636.9 亿美元,平均成本为每枚 75,476 美元。公司本月还新增 5.25 亿美元美元储备,用于支付优先股股息和利息。
美国参议院银行、住房和城市事务委员会少数党工作人员 7 月 30 日发布新分析,围绕 CLARITY Act 修订草案提出民主党异议。该分析称,Donald Trump 2025 年加密收入约 14 亿美元,现行伦理条款仍允许其保留相关商业安排。 该分析逐项审查 World Liberty Financial、TRUMP meme 币、加密货币投资、质押收入及其他业务,认为限制官员发行或赞助数字资产的条款不会实质影响上述财务安排。工作人员测算,World Liberty Financial 相关收入约 7.99 亿美元,TRUMP meme 币收入约 6.35 亿美元。 Trump 年度财务披露文件列出与 CIC Digital LLC 相关的 Celebration Coins 授权协议带来 6.351 亿美元版税,并列出价值均超过 5000 万美元的比特币和以太坊钱包,以及通过 Coinbase 质押协议获得的验证者奖励。 CLARITY Act 参议院草案拟禁止受约束官员及其配偶在特定期间内为报酬发行或赞助数字资产,同时设置合格盲目信托、未经授权第三方活动、继续使用官员肖像及持有数字资产投资等例外。
Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格价值约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。链上记录显示,该钱包 7 月 31 日收到资金,截至 8 月 2 日余额未发生转出。Anthropic 此前披露,在 141006 次网络安全评估运行中发现 3 起事件,6 个评估会话涉及 3 个模型意外与真实组织系统交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 及一个未发布内部研究模型,原因是第三方测试伙伴 Irregular 相关配置错误导致测试环境连接互联网Anthropic 表示,Claude Opus 4.7 在一次评估中定位到与模拟公司同名的真实网站,利用弱密码和暴露服务恢复基础设施凭证,并访问包含数百条记录的生产数据库。该公司称,模型是在尝试完成分配任务,并非主动脱离限制或追求独立目标。Belshe 此次挑战涉及 Bitgo 机构托管平台,该平台采用多重签名或多方计算技术,将签名权限分散至多个独立密钥。Anthropic 截至 8 月 2 日未公开回应这一挑战。
硬件钱包公司 Coinkite 旗下 Coldcard 安全事件中,被盗比特币数量已升至约 1359.882 枚。Coldcard Sweep Watch 仪表盘统计显示,大部分已识别比特币仍留在攻击者控制的少数地址中。 8 月 1 日,攻击者一个持仓地址收到一笔包含 OP_RETURN 信息的交易。该信息公开提出以 10% 费用提供“清洗”比特币、KYC 协助及赃款提现服务,并附 Telegram 联系方式。 Coinkite 已发布紧急固件更新,以消除导致原漏洞的弱随机数生成问题。公司表示,新固件仅保护未来创建的钱包,无法修复已在受影响版本中生成的种子。 部分用户反馈,安装更新后设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备,也有 Mk3 用户报告类似问题。截至 8 月 2 日,Coinkite 尚未公开确认存在大范围固件缺陷。
硬件钱包 Coldcard 背后公司 Coinkite 或面临用户法律行动,相关用户因部分型号助记词生成器漏洞合计损失超 1300 枚 BTC,价值超过 8800 万美元。 117 Partners 创始人兼管理合伙人 Thomas Braziel 正在研究针对 Coinkite 的产品责任索赔及集体诉讼,并协调收集国际受害者信息。巴西比特币支持者 Felipe Ojeda 已提交警方报告,并将在巴西对该公司提起投诉。 ATH21 CEO Cris Carrascosa 表示,Coinkite 对其产品用户资金不承担监管责任,相关诉讼需证明 Coldcard 可预见此次攻击。Blend 机构业务发展负责人 Ana Ojeda 表示,受害者没有自动追回全部资金的权利,但可就责任问题展开调查。
Strategy 执行主席 Michael Saylor 于 8 月 2 日发布“Bitcoin Drive engaged”,并配发该公司比特币储备追踪图。图表显示,Strategy 持有 843775 枚 BTC,市值约 532.5 亿美元,平均成本为每枚 75653 美元,未实现亏损 105.8 亿美元。 Strategy 实时账本显示,该公司共有 116 次已披露财库事件,以约 636.9 亿美元购入 843775 枚 BTC,平均价格为每枚 75476 美元。账本显示,Strategy 近期两次出售合计 3588 枚 BTC,包括 1363 枚和 2225 枚,使持仓从 847363 枚降至 843775 枚。 Strategy 在 SEC 文件中披露,出售 BTC 用于支付优先股分配并补充美元储备。近期披露还显示,该公司在截至 7 月 26 日的一周内未购入 BTC,并将美元储备增至约 37.5 亿美元,可覆盖约 2.1 年优先股股息和债务利息。
比特币财库公司 Strategy 创始人兼执行主席 Michael Saylor 再次发布比特币 Tracker 相关信息,根据此前规律,Strategy 通常在相关消息发布后的第二天披露比特币持仓变动信息。
1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。
Galaxy Research 主管 Alex Thorn 在 X 平台发文表示,针对 Coldcard 生成弱随机数钱包地址的攻击仍在持续,用户若仍持有相关 Coldcard 单签钱包资金,应立即迁移至安全地址。目前已持续将新的受害者地址和攻击者地址加入调查数据库,并计划通过 Galaxy Research 发布最新受影响地址数量统计。其指出,此前发现的第 1、2、3 波攻击呈现明显的程序化特征,被盗 BTC 目前仍停留在攻击者地址中,尚未发生转移。不过,近期已有规模较小的攻击者开始利用漏洞窃取资金,并通过剥离链、跨链服务等方式进行转移。可以确定的是,2021 年 3 月固件升级后由 Coldcard 生成的单签钱包地址均存在潜在风险,用户应尽快迁移资金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻击累计涉及约 1367.05 BTC(约 8860 万美元),涉及约 4585 个地址。
Bitcoin News 在 X 平台发文表示,Core-Lightning 开发者 ddustin 的一项新技术分析显示,2021 年的 COLDCARD 漏洞可能始于开发者尝试连接钱包的 Python 代码、MicroPython 的 C 代码和 STM32 硬件随机数生成器时。该自定义代码似乎与 MicroPython 现有实现发生冲突,可能触发编译器错误。证据显示,开发者随后将 MICROPY_HW_ENABLE_RNG 设为 0,允许固件编译通过。该改动带来未预期后果:用户创建新钱包时,固件不再使用硬件随机数生成器,而是回退到 MicroPython 更弱的 Yasmarang 软件随机数生成器。开发者留下的提交信息只有“runs”。该分析称,这提醒开发者不要发布自己并未完全理解的安全关键代码,尤其是在其保护数十亿美元比特币时。