GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

比特币开发者提出BIP-361以对抗未来潜在的量子攻击风险

比特币贡献者之一 Jameson Loop 和其他密码学家提出了一项举措,可能强制比特币持有者将其代币迁移到新的抗量子地址,否则其代币将被网络本身永久冻结。在这种情形下,持有者从技术上讲仍然 "拥有 "这些币,但将失去转移它们的能力。这被称为比特币改进提案 BIP-361,并于周二在比特币的官方提案库中更新,标题为 "后量子迁移与旧签名淘汰 "。BIP-361 建立在 2 月份提出的 BIP-360 提案之上。BIP-360 引入了一次软分叉(一种网络升级),旨在启用一种名为 "支付至默克尔根 "(P2MR)的新交易类型。这种方法借鉴了比特币的 Taproot(P2TR)框架,但去除了基于密钥的支出路径,从而移除了一个被广泛认为存在量子时代风险的元素。BIP-361 提案将迁移分为三个阶段。A 阶段在激活后三年启动,禁止任何人向旧式的、易受量子攻击的地址发送新的比特币。你仍然可以从这些地址中支出,但无法接收任何币。B 阶段在激活后五年启动,将使旧式签名(ECDSA 和 Schnorr)完全失效,网络将拒绝任何从易受量子攻击的钱包中支出币的尝试。本质上,你的币将被冻结。最后是 C 阶段,这是一个仍在研究中的救援方案:持有被冻结钱包的人有可能通过零知识证明(一种在不泄露秘密本身的情况下证明知道该秘密的方法)来证明所有权。如果成功,B 阶段冻结的币可以被找回。(CoinDesk)

比特币提案 BIP-361 建议冻结量子易受攻击地址引发社区争议

据 Cointelegraph 报道,Cypherpunk Jameson Lopp 及多位比特币量子安全领域专家提出比特币改进提案 BIP-361,建议冻结包括中本聪储备在内的量子易受攻击地址,以防未来量子计算机盗取约 170 万枚比特币。该提案分三阶段推进:首先禁止向旧式地址转账,其次五年后使旧式签名无效并冻结未迁移资产,最后通过零知识证明机制允许部分用户恢复冻结资金。该提案旨在推动全网迁移至量子抗性地址,但遭到部分社区成员反对,认为其违背比特币去中心化理念,具有专制和掠夺性质。

美国音乐家因假 Ledger 钱包损失 5.9 枚 BTC

据 The Block 报道,美国音乐家 Garrett Dutton(艺名 G. Love)因在 App Store 下载并使用冒充 Ledger 钱包的应用,输入助记词后被盗 5.9 枚 BTC,损失金额约为 42 万美元。链上分析师 ZachXBT 发现,攻击者已将被盗比特币通过 KuCoin 平台进行洗钱。 此次事件再次暴露假冒钱包应用的安全风险,提醒用户在下载和使用加密货币相关应用时需提高警惕,避免在非官方渠道输入私密信息。

研究员提出无需分叉即可实现比特币抗量子攻击的交易方案

目前,针对比特币的量子威胁仍属理论层面,但谷歌和 Cloudflare 等公司已着手准备,并设定了 2029 年完成后量子迁移的目标。

StarkWare 研究员提出无需软分叉的比特币抗量子交易方案

据 The Block 报道,StarkWare 研究员 Avihu Levy 发布论文提出 Quantum Safe Bitcoin(QSB)方案,称可在现有比特币脚本规则下实现抗量子计算交易,无需软分叉。该方案通过“哈希到签名”谜题,利用 RIPEMD-160 哈希算法,替代椭圆曲线加密,提升对量子攻击的防御能力。 论文指出,现阶段 QSB 方案单笔交易成本约为 75 至 150 美元,远高于当前平均交易费用,且用户体验复杂,建议仅作为“最后手段”采用。该方案仍受限于脚本操作码和大小,暂不支持闪电网络等全部应用场景。与需协议变更的 BIP-360 方案相比,QSB 无需比特币协议层修改,但仍处于实验阶段。

ZachXBT:BitcoinDepot 被盗 54.45 枚 BTC 流向 KuCoin

据 ZachXBT 披露,BitcoinDepot 于2026年 4月 6 日提交 8-K 称3月 23 日发现失窃 50.9枚 BTC;其链上追踪显示,19 个高置信盗窃地址早在 3月 20 日已转出共 54.45枚 BTC,较披露数多 3.55 枚,且资金最终流入 KuCoin,显示公司或迟 3 天才察觉异常。

Bitcoin Depot 遭黑客攻击,损失约 366 万美元 BTC

据 Decrypt 报道,比特币 ATM 运营商 Bitcoin Depot 向美国 SEC 提交文件披露,公司于 3月 23 日遭遇网络安全攻击,黑客通过入侵 IT 系统获取数字资产结算账户凭证,从公司钱包窃取约 50.9枚 BTC,价值约 366.5 万美元。 事件发生后,公司已启动应急响应程序,聘请外部网络安全专家介入调查,并通知执法部门。公司表示,客户平台及用户数据未受影响。此次事件被公司列为重大事项,或引发声誉损失及法律、监管等额外成本。