同时关联该项目与事件的快讯
Galaxy Digital 研究主管 Alex Thorn 表示,根据事件发生后收到的新增受害者报告,Coldcard 漏洞攻击者数量已至少达到 15 个。Thorn 称,受害者提供的信息帮助研究团队发现了此前未被识别的攻击活动。由于该漏洞攻击方式不同于中心化交易所被盗事件,攻击者之间的关联需要依靠链上分析和受害者反馈进行确认。他表示,仅一名受害者报告不足 1 枚 BTC 被盗,就帮助团队发现了一起此前未知的攻击,该攻击从 126 个地址中窃取约 12 枚 BTC。据 Galaxy Research 此前估计,Coldcard 漏洞已导致至少三轮攻击,损失约 1 亿美元 BTC;此外,Galaxy 还发现疑似第四轮攻击,可能使总损失规模升至约 1.3 亿美元。与此同时,该事件也引发了关于比特币自托管安全性的讨论。Dragonfly 管理合伙人 Haseeb Qureshi 表示,约“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,并称部分 AI 模型能够在较短时间内重新发现相关漏洞。不过,业内人士指出,目前关于 AI 发现漏洞速度的说法缺乏严格的盲测和验证。研究人员认为,随着 AI 模型能力提升,加密行业漏洞发现和攻击成本可能持续下降,钱包开发者需要进一步加强代码审计和安全防护。(Cointelegraph)
据 CoinDesk 报道,衡量比特币期权市场预期波动的 30 天隐含波动率指数 BVIV 持续下跌,目前已降至 36%,为 5月 31 日以来最低水平,较 6 月初接近 60%的高点大幅回落。近期影响因素包括数千万美元规模的 Coldcard 钱包攻击事件、机构需求疲软,以及监管和宏观经济环境的不确定性,但市场并未出现明显恐慌迹象。 不过,波动率具有均值回归特征。当指标跌至历史低位后,往往可能迎来反弹。当前 BVIV 已接近此前多次形成支撑的位置,未来若波动率快速回升,可能伴随比特币出现较大方向性行情,无论上涨或下跌,交易者都需保持警惕。
据链上侦探 Specter 监测,其发现一组持有 2.86 万枚 BTC、价值约 18 亿美元的钱包集群,疑似与此前归因于 Zhimin Qian 洗钱案的钱包相关。几周前,一个自 2017 年以来休眠的比特币钱包转移 1020 枚 BTC、价值约 6000 万美元,并开始以符合洗钱活动模式的方式将资金分发至多个地址。追踪这些交易后,Specter 发现相关钱包集群连接至公开关联英国 Zhimin Qian 调查的地址。2014 年至 2017 年,Zhimin Qian 在中国组织大规模投资欺诈,受害者超过 12.8 万人。英国当局后来追踪到大量犯罪所得流入比特币,Met Police 最终查获 6 万枚 BTC,为当时英国史上最大加密货币查获案。2021 年 7 月,英国当局转移被查获 BTC,形成可识别的链上关联。近期 1020 枚 BTC 转移后,Specter 识别出额外钱包,目前合计持有 2.86 万枚 BTC,价值约 18 亿美元,这些钱包自 2021 年 6 月以来大体处于休眠状态。基于链上证据,尚无法确定这些钱包是否仍由同一行为人、其他托管方控制,或已被执法部门识别。
据 Bitcoin.com 报道,Fireblocks 发布 2026 年《金融网格》调查报告,调查覆盖逾 600 名高管。报告显示,99%的欧洲大陆机构及 100%的英国机构预期监管政策将支持数字资产发展。受 MiCA 监管框架明确性影响,53%的欧洲机构已在 2026 年前完成资金承诺,高于全球均值 42%;英国因监管框架仍在制定中,该比例仅为 36%,但另有 59%的英国机构计划于 2026 年内完成预算投入。 产品布局上,欧洲机构在代币化货币市场基金(62% vs 45%)及代币化证券领域领先;英国则在稳定币发行上更为激进,50%的机构计划自主发行稳定币,高于欧洲的 40%。两大市场均将全天候结算与实时支付列为首要应用场景。
据 Cointelegraph 报道,Coldcard 硬件钱包制造商 Coinkite 披露,其设备存在一个自 2021年 3 月起延续至今长达五年的随机数生成器(RNG)漏洞。该漏洞源于固件升级时误将钱包种子生成路由至安全性较弱的 MicroPython 伪随机数生成器(PRNG),而非原本设计的真随机数生成器(TRNG)。由于代码审查仅验证 TRNG 代码存在,而未核实其是否被实际调用,导致漏洞长期未被发现。 目前已有逾 4,500 个地址受到攻击,近 9,000 万美元比特币遭盗取。Kraken 首席安全官 Nick Percoco 表示,此事件应成为硬件钱包行业的"警钟",呼吁引入独立第三方测试机制,强制验证生产固件实际调用的熵源是否经过认证。Coinkite 已于确认漏洞后暂停所有设备发货并销毁受影响库存,同时表示将配合多国执法机构追查责任方。
据 QCP Group 报道,美国财政部通过纽约联储于上周五联合日本财务省买入日元,为自 1998 年以来首次专门支撑日元的美日联合外汇干预行动。与此同时,美国 30 年期国债收益率一度升至约 5.27%,创 2007 年以来新高,随后回落至 5.24%。 QCP 指出,此次干预对加密市场的传导路径主要通过日元套息交易展开——日元快速升值可能迫使持有日元融资仓位的投资者去杠杆并回购日元,进而波及包括 BTC、ETH 在内的风险资产,重演 2024 年 8 月套息交易平仓引发的市场震荡。QCP 提醒,当前宏观监测指标应将美元/日元汇率、日本融资成本及美国长端国债收益率纳入考量,财政政策操作正日益成为影响全球流动性方向的重要变量。
据 Bitcoin.com 报道,贝哲明咨询(Bearingpoint)近日发布的一项调查报告显示,瑞士成年人中有 23%至少偶尔使用加密货币,远高于德国的 11%和奥地利的 18%。调查由 YouGov 于2026年 6 月对德国、奥地利、瑞士逾 4000 名成年人进行。 报告指出,瑞士领先优势源于其 2021 年正式生效的《分布式账本技术法案》(DLT Act),该法案为加密资产提供了清晰的法律框架,吸引大量企业入驻,推动"加密谷"(Crypto Valley)生态系统扩张至 1,749 家区块链企业。此外,37%的瑞士受访者认为加密货币是值得投资的资产,45%支持其成为国际储备货币,均领先于德国和奥地利。 反观德国,尽管零售采用率落后,但 DZ 银行旗下"meinkrypto"平台及 Dekabank 面向储蓄银行网络的加密服务有望覆盖约 8000 万客户,或将逐步缩小与瑞士的差距。
加密分析师 Murphy 在 X 上发文表示,链上数据显示,近期比特币长期持有者(LTH,Long-Term Holder)出现罕见的大规模筹码转移。过去两日,均有超过 6.5 万枚 BTC 发生链上移动(已剔除同一实体内部转账),从而导致长期持有者净持仓明显下降。数据显示,LTH 净持仓自今年 5 月起已开始改变此前持续增长趋势,并在 7 月进入停滞状态,而近期的大规模转移在过去一年中较为少见。其中,约 1.4 万枚 BTC 流入交易所。部分资金包括特朗普旗下上市公司将 2628 枚 BTC 转入 Crypto.com 的交易。目前,除交易所流入部分外,其余长期持有者减少的筹码去向和目的尚不明确。Murphy 表示,当前可能影响 BTC 市场的潜在风险包括:1)美联储货币政策转向及加息预期升温;2)中东局势与油价变化带来的通胀压力;3)AI 板块估值集中以及高资本支出背后的融资风险;4)日元套息交易仓位重新拥挤。
美国参议院银行、住房和城市事务委员会少数党工作人员 7 月 30 日发布新分析,围绕 CLARITY Act 修订草案提出民主党异议。该分析称,Donald Trump 2025 年加密收入约 14 亿美元,现行伦理条款仍允许其保留相关商业安排。 该分析逐项审查 World Liberty Financial、TRUMP meme 币、加密货币投资、质押收入及其他业务,认为限制官员发行或赞助数字资产的条款不会实质影响上述财务安排。工作人员测算,World Liberty Financial 相关收入约 7.99 亿美元,TRUMP meme 币收入约 6.35 亿美元。 Trump 年度财务披露文件列出与 CIC Digital LLC 相关的 Celebration Coins 授权协议带来 6.351 亿美元版税,并列出价值均超过 5000 万美元的比特币和以太坊钱包,以及通过 Coinbase 质押协议获得的验证者奖励。 CLARITY Act 参议院草案拟禁止受约束官员及其配偶在特定期间内为报酬发行或赞助数字资产,同时设置合格盲目信托、未经授权第三方活动、继续使用官员肖像及持有数字资产投资等例外。
硬件钱包 Coldcard 背后公司 Coinkite 或面临用户法律行动,相关用户因部分型号助记词生成器漏洞合计损失超 1300 枚 BTC,价值超过 8800 万美元。 117 Partners 创始人兼管理合伙人 Thomas Braziel 正在研究针对 Coinkite 的产品责任索赔及集体诉讼,并协调收集国际受害者信息。巴西比特币支持者 Felipe Ojeda 已提交警方报告,并将在巴西对该公司提起投诉。 ATH21 CEO Cris Carrascosa 表示,Coinkite 对其产品用户资金不承担监管责任,相关诉讼需证明 Coldcard 可预见此次攻击。Blend 机构业务发展负责人 Ana Ojeda 表示,受害者没有自动追回全部资金的权利,但可就责任问题展开调查。
硬件钱包公司 Coinkite 旗下 Coldcard 系列钱包出现种子生成随机性漏洞,过去两天内威胁行为者窃取逾 1000 枚 BTC。Galaxy Research 数据显示,截至周六美东时间 17:36,该事件涉及 1367 枚 BTC,亏损超 8800 万美元。 Coinkite 为通知可能受影响用户,向自 2019 年以来通过商店和新闻通讯系统留存的邮箱地址发送安全提醒。Coldcard 确认相关邮件来自 Coinkite,并表示已尽可能联系所有可触达地址。 Coinkite 因保留客户邮箱数据受到批评。公司表示,其公开政策说明会保存购买邮箱地址,以便客户登录并检查其他信息已被清空,但未说明删除时间表,并称这些地址将“暂时”保留。 Coinkite 联合创始人兼 CEO Rodolfo Novak 此前表示,公司不存储客户信息,购买 90 天后会删除客户数据,并提供匿名购买选项。
Stacks 联创 Muneeb 针对 Coldcard 钱包事件发表看法,总结了比特币存储、量子计算威胁以及生态安全建设三方面教训,在比特币存储策略方面,指出许多行业安全专家甚至不了解 Coldcard,而顶级安全研究机构可能也没有对其代码进行充分审计。Muneeb 认为,未来最佳方案应是资产分散,而不是将所有资金集中在单一方案中并建议:1、20%-30%的 BTC 配置于 ETF,例如 BlackRock 旗下比特币 ETF IBIT,以获得专业托管和监管保护;2、40%-50%的 BTC 采用类似 Casa 多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;3、20%-30%的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。针对量子计算威胁,Muneeb 表示量子计算机未来突破现有加密体系后,比特币用户可能会经历类似“冷钱包中的 BTC 突然被转走”的冲击,量子威胁是真实存在的,行业应提前准备,而不是低估技术进展,尤其是在大语言模型加速科学研究突破的背景下。
彭博高级 ETF 分析师 Eric Balchunas 针对 Coldcard 钱包安全事件发表评论,质疑一家仅约 5 人规模的公司是否适合承担如此重要的比特币存储职责,他表示 Coldcard 背后的公司员工数量“似乎低得令人难以置信”,如果一家银行只有 5 名员工、总部位于加拿大,人们是否会愿意将毕生积蓄存放其中?在加密行业这可能被视为一种特点,但在传统金融视角下,这会成为明显的风险信号。 Balchunas 进一步表示,相比之下,Coinbase和 Ledger 等拥有更大规模团队的机构,在安全投入和运营能力方面可能更具优势,即使用户需要承担更高交易成本。比特币 ETF 提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构提供的安全保障,也能享受较低的管理费用。
据《南华早报》报道,中国人民公安大学研究人员开发了一套 AI 框架,可检测非法加密货币交易,整体准确率达 89.4%,对非法交易的精确率为 89.1%,召回率为 64.5%。该系统结合动态图神经网络、记忆模块与大语言模型,通过分析交易结构、资金流向及历史非法交易模式,生成风险评分与推理链,为监管机构提供可追溯的决策依据。研究成果发表于同行评审期刊《情报杂志》,测试数据集来自公开的 Elliptic 比特币交易数据集,含逾 20 万笔交易节点。
Coldcard 钱包疑似遭遇黑客攻击持续发酵之际,比特币小额转账活动大幅增加,达到 FTX 交易所暴雷以来的最高水平,市场对比特币自托管安全问题再次展开讨论。CryptoQuant 研究主管 Julio Moreno 在 X 平台披露数据,链上流通的 1 BTC 以下比特币转账数量升至 2022 年 11 月以来最高水平,单日共有约 39,600 枚 BTC 完成转移,仅比 FTX 申请破产数日后的 2022 年 11 月 16 日纪录(39,900 BTC)低约 300 枚,他认为用户主动采取行动应对风险是积极信号。此外,彭博 ETF 高级分析师 Eric Balchunas 认为比特币 ETF 凭借成熟的监管框架和便利性,可能为部分用户提供更安全的投资方式。不过,业内人士指出,Coldcard 事件更多反映的是单一钱包供应商或具体安全流程的问题,并不代表整个比特币自托管体系失效。此次事件再次凸显了个人资产管理中安全意识、风险分散和钱包使用习惯的重要性。
据 Galaxy 研究主管监测,一名受害者 Coldcard 钱包遭黑客攻击,涉及近 30 枚 BTC,其中 17 枚 BTC 经 THORChain 兑换为 ETH,随后存入 Duel.comcasino。该受害者和一名研究人员已向 Duel.comcasino 所有已知地址发送邮件,要求其冻结相关资金,并提供了所有交易和存款信息。黑客将源自该起涉及约 30 枚 BTC 的 Coldcard 攻击事件的 229.72497255 枚 ETH 存入 Duel.comcasino,价值 44.5 万美元。受害者表示,Duel.comcasino 回应称需由警方联系其团队。Duel.comcasino 的反洗钱政策声称其执行了解你的客户程序并遵守所有相关法律。相关存款完成数分钟后,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未冻结相关资金;由于事发时西方大部分地区已过午夜,警方报告至少要到周一才能提交。若 Duel.comcasino 不冻结相关资金,受害者将对其采取法律行动。Duel.comcasino 的 X 账号已被暂停,Galaxy 研究主管还在 X 上标记了疑似与其有关的人员,包括团队成员和经销商等:@korraflow、@atrois7、@MiaMalkova。
Galaxy Research 主管 Alex Thorn 在 X 平台发文表示,针对 Coldcard 生成弱随机数钱包地址的攻击仍在持续,用户若仍持有相关 Coldcard 单签钱包资金,应立即迁移至安全地址。目前已持续将新的受害者地址和攻击者地址加入调查数据库,并计划通过 Galaxy Research 发布最新受影响地址数量统计。其指出,此前发现的第 1、2、3 波攻击呈现明显的程序化特征,被盗 BTC 目前仍停留在攻击者地址中,尚未发生转移。不过,近期已有规模较小的攻击者开始利用漏洞窃取资金,并通过剥离链、跨链服务等方式进行转移。可以确定的是,2021 年 3 月固件升级后由 Coldcard 生成的单签钱包地址均存在潜在风险,用户应尽快迁移资金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻击累计涉及约 1367.05 BTC(约 8860 万美元),涉及约 4585 个地址。
据 Livecoins 报道,巴西米纳斯吉拉斯州军警在对贝洛奥里藏特一处废品厂进行例行检查时,于二楼发现一座非法比特币矿场,现场查获至少 15 台 ASIC 矿机(疑为比特大陆 Antminer S17 系列)及三台服务器,设备估值逾 20 万雷亚尔。 当地能源公司 Cemig 确认,矿场长期使用盗电运营,每月造成约 6 万雷亚尔损失。一名 37 岁员工因无法提供设备来源及发票,被当场以盗窃及销赃罪逮捕,两名企业负责人亦遭立案调查。警方表示,"背后可能存在某类犯罪组织",目前正追查矿场所挖加密货币的流向。
Galaxy Research 在 X 上发文表示,针对 Coldcard 生成弱随机数钱包地址的攻击仍在持续进行,团队呼吁用户立即将受影响的 Coldcard 单签钱包资金迁移至安全地址。其表示,目前已向联邦调查人员、行业合规机构及跨行业网络安全调查人员提交约 600 个疑似攻击者地址,这些地址被认为持有从弱随机性 Coldcard 钱包中盗取的资金。团队还表示,受害者主动分享钱包地址及交易哈希,帮助研究人员建立链上攻击模式,并进一步识别更多受影响钱包及攻击地址。目前,比特币及加密行业多方力量正在协助用户资产保护和攻击溯源工作。Galaxy Research 此前在 X 上发文表示,疑似针对 Coldcard 生成地址的攻击出现第三波,目前已有 207.7294 枚 BTC 被转出。根据链上追踪数据,Coldcard 钱包攻击事件目前累计涉及约 1,367.05 枚 BTC,价值约 8,860 万美元,涉及 4,585 个地址。
Michael Saylor 在 X 平台发文称,公司于 6 月 29 日宣布 BTC 货币化计划,时间早于第二季度业绩公布,并非在出现亏损后推出该计划。其表示,公司从未设立“永不出售比特币”的政策,BTC 货币化计划也不意味着必须出售比特币。公司预计未来仍将继续作为比特币净买入方。