同时关联该项目与事件的快讯
Galaxy Research 跟踪发现,6 个自 2011 年、2012 年及 2014 年起长期未活动的比特币钱包,于 8 月 16 日至 26 日转移合计 553.59 枚比特币,按转移时价格计算价值 4015 万美元。其中两个钱包带有与 Noah Doe 纽约诉讼相关的“Salomon Client Dusted”标签。其中一笔转移涉及 40 枚比特币,钱包自 2012 年 5 月 28 日起沉睡,资金于 8 月 26 日转入德国加密货币托管银行 Boerse Stuttgart Digital。按约 5 美元成本计算,该笔资金涨幅约 1535911%。其余转移包括 212 枚、150 枚及 132.31 枚比特币,分别来自 2012 年、2014 年和 2011 年长期未活动的钱包。Noah Doe 诉讼涉及申请认定纽约州 39069 个沉睡比特币地址为遗失财产,另有部分长期持币地址在 7 月 Coldcard 硬件钱包漏洞事件后转移资金。(Decrypt)
硬件钱包厂商 BitBox 表示,8 月信用卡支付销量较此前数周基线约增长 10 倍,增量主要来自北美;Trezor 和 OneKey 也确认同期销量上升,但均未披露具体数据。Trezor、BitBox 和 OneKey 均重新审查了助记词生成、随机数生成器、熵及固件验证流程。Trezor 计划开展核心固件功能渗透测试,并公开相关安全审计报告;OneKey 将加强安全关键代码路径和交易签名流程审查。Ledger CTO Charles Guillemet 表示,AI 辅助攻击使补丁发布、漏洞披露和用户教育需要加快。Blockstream Jade 已发布包含多项修复的固件更新,并建议用户同步更新应用、操作系统、设备、路由器及家用电器。(Bitcoin.com News)
据 Cointelegraph 报道,Galaxy Research 最新统计显示,Coldcard 黑客事件涉及 8,865 个地址,共计 1,789.28 枚比特币被盗,按被盗时价格计算价值约 1.147 亿美元。其中 1,561 枚比特币,即约 87.3% 的被盗资金尚未被转移,仍停留在攻击者控制的归集或持有地址中。
据 Galaxy 研究主管监测,Coldcard 漏洞事件涉及 8865 个地址,共损失 1789.28 枚 BTC,盗窃时价值 1.147 亿美元,目前价值 1.388 亿美元。按地址统计,单个地址损失中位数为 0.00152 枚 BTC,平均值为 0.20184 枚 BTC;地址休眠时长中位数为 3.2 年,平均值为 3.6 年。在 221 份受害者报告中,损失中位数为 1.04272 枚 BTC,平均值为 3.57792 枚 BTC;休眠时长中位数为 3.25 年,平均值为 2.99 年。受害者报告的损失为 790.72 枚 BTC,占总损失的 44.2%。若纳入中等置信度损失,且相关损失尚未确认,总损失将达到 1824 枚 BTC,按损失发生时价格计算价值 1.4 亿美元。
以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中修复区块链安全公司 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布 4 份详细安全公告。漏洞细节延后披露,以便节点运营者完成升级部署。CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,补丁先行、细节后置的安排提供了 18 天缓冲期,节点运营者可识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未修复,攻击者可能耗尽节点内存或线程资源,影响节点可用性及共识处理。CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行对抗性测试,并向 Besu 团队提供可复现测试工具。CertiK 正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。(Bitcoin.com News)
著名黄金多头、经济学家 Peter Schiff 在社交媒体发文,驳斥比特币支持者将人工智能(AI)与比特币捆绑炒作的策略,直言 AI 对比特币构成威胁而非利好。 Schiff 指出,AI 与比特币在投机资本、电力及数据中心资源上存在直接竞争。更关键的是,AI 可能发现比特币代码、加密算法、钱包或网络中人类尚未察觉的漏洞,动摇其安全性与稀缺性根基。
元宇宙游戏平台 The Sandbox 确认,其跨链桥存在漏洞,攻击者在 Base 和 BNB Smart Chain 上增发无抵押 SAND。区块链安全公司 PeckShield 于 8 月 21 日发现,两个地址累计增发约 149 亿枚 SAND,The Sandbox 随后关闭两条网络的桥接功能。The Sandbox 表示,受影响的是 Base 和 BNB Smart Chain 上的桥接资产,Ethereum 和 Polygon 上的 SAND、用户钱包资产及用于支撑代币的 Ethereum 锁定资产未受影响。此次事件涉及真实抵押资产的比例低于 SAND 总供应量的 0.01%。The Sandbox 正在为受影响的流动性提供者制定补偿方案,并建议用户在桥接功能恢复前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 计划于 8 月 26 日下架包括 SAND 在内的 10 个永续期货合约,届时未平仓头寸将自动结算。(Bitcoin.com News)
美国司法部公布起诉书,指控 17 名伊朗 Mabna Institute 成员长期开展网络入侵活动,攻击 144 所美国大学、178 所外国大学、至少 42 家美国企业、11 家外国企业以及多个政府和非政府机构,窃取超过 31 TB 的学术数据、知识产权和敏感信息。起诉书称,该组织自 2013 年起受伊朗伊斯兰革命卫队(IRGC)及其他伊朗政府和高校实体委托开展黑客活动,通过入侵账户、窃取科研资料和专有数据牟利,并出售部分盗取资源。其中,部分涉案人员还曾参与 HBO 黑客事件,窃取内部数据并试图以 Bitcoin 勒索约 600 万美元。
据链上侦探 Specter 监测,某受害者声称因 Coldcard 遭黑客攻击,将资金从比特币转移至以太坊。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至以太坊,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。
BIP-110 支持者正讨论通过硬分叉将停滞的少数链挖矿算法从 SHA-256d 改为 BLAKE2b。分叉前的交易历史仍由两条链共享,若交易和签名规则一致,同一笔交易可能被复制到另一条链执行,形成回放攻击。BIP-110 的矿工支持率最高约为 2.53%,共识规则于 8 月 8 日生效后,少数链仅连续产出两个区块便停滞,Bitcoin 主链继续运行并扩大区块高度差。BIP-110 提案随后被标记为关闭,支持者转而讨论 BLAKE2b 工作量证明方案。Bitcoin Knots 计划加入新的签名哈希选项,但 RDTS 仍将保留与 Bitcoin Core 现有签名哈希类型的兼容性。普通交易可能继续在两条链上有效,用户需使用新选项,并依赖支持该功能的钱包或硬件签名固件实现资产分离。Luke Dashjr 于 8 月 18 日表示,Bitcoin 应承担回放保护责任,并将其称为“Spamcoin”。若 BLAKE2b 分叉约于 9 月 1 日推进,交易所、钱包及持有者需区分可跨链交易与链专属交易。(Bitcoin.com News)
Maya Protocol 创始人 AaluxxMyth 披露该协议遭遇攻击,约 20枚 BTC(约 140 万美元)及其他资产(约 30 万美元)被盗。团队已暂停全球业务以控制损失,正在修复漏洞以恢复交易。大部分损失来自极端滑点导致的套利和池费,团队正与相关方沟通,并计划通过 Aztec Chain 投资等方式补回资金。若 20枚 BTC 归还池中,CACAO 代币价格将恢复至 0.115 美元。团队同时希望攻击者接受漏洞赏金并归还资金。
一个于 2012 年创建的比特币钱包在沉寂 14 年后转移 212 枚比特币,按转移时价格计算价值 1372 万美元。该钱包地址创建于 2012 年 8 月 10 日。 这批比特币最初价值 2346 美元,单枚价格为 11.07 美元;按文中价格 64761 美元计算,若全部出售,持有者可实现 584725%的收益。钱包所有者身份仍未知。 212 枚比特币已从旧版 P2PKH 钱包转入未标记的 Bech32 钱包,并分多批到账后集中存放。Coldcard 漏洞导致近 2000 枚比特币被盗,可能促使部分长期持有者转移资产,但该地址未被关联至已知实体。(Bitcoin.com News)
点对点加密货币交易平台 NoOnes 发文表示,平台运营超过三年后将开始逐步关停业务。官方称,此前持续寻求解决并解除针对 NoOnes 的制裁措施,但最终未能成功。相关制裁导致平台失去关键合作伙伴,区块链监测机构也将与 NoOnes 相关的交易标记为高风险,使平台继续正常运营变得越来越困难。 根据安排,业务收缩已于 8 月 17 日启动,P2P 市场将于 8 月 21 日 23:59 UTC 关闭。Swap、NoOnes Visa、法币出金、礼品卡商店和比特币闪电网络等服务也将陆续停止。此后,平台将仅支持提现,用户仍可登录、查看余额并提取剩余资产。官方建议用户尽快完成资产提现,最迟不晚于 8 月 23 日。 此前,NoOnes 于 2025 年 1 月 26 日透露,平台当月早些时候遭遇重大安全漏洞,导致约 800 万美元加密资产损失。首席执行官 Ray Youssef 在链上侦探 ZachXBT 于其 Telegram 频道披露相关黑客攻击后,证实了这一消息。
Bitcoin News 在 X 平台发文表示,BitBox 披露两项严重硬件钱包漏洞,并称目前没有证据表明这些漏洞曾被利用或导致用户资金被盗。所有已披露问题均已在固件 v9.26.5 中修复,BitBox 敦促所有用户立即更新。内部安全审计发现了两项严重漏洞,以及此前已修复的一项引导加载程序漏洞的新细节。其中一项影响 BitBox Multi 设备的漏洞可能允许恶意主机执行任意代码,并向尚未完成设置的设备安装恶意固件。Silent Payments 中的另一项漏洞可能允许攻击者利用恶意主机设备将资金重定向至非预期地址,导致比特币被锁定,并可能实施勒索攻击。BitBox 还披露,此前已修复的引导加载程序漏洞可能允许攻击者诱导用户安装可窃取资金的恶意固件。
Glassnode 在最新市场报告中指出,比特币上周自 6.5 万美元区域回落后虽有小幅反弹,但整体仍处于明显区间震荡格局。现货成交量与链上交易吞吐量持续萎缩,市场流动性及参与意愿均处低位。衍生品市场亦显谨慎,杠杆温和扩张,但永续合约主动成交持续偏向卖方,反映更具攻击性的派发行为;资金费率维持正值,多头倾向尚存,而期权市场继续对下行保护给予较高溢价,高于实际波动率水平。机构需求同步趋弱,现货 ETF 成交量下降叠加资金净流出,机构持仓接近成本基准,受监管投资者的未实现盈利空间受限,增持动能短暂停滞。链上盈利状况承压,大量供应处于亏损状态,已实现亏损持续超过获利了结。报告同时指出,更广泛的资金外流速度已开始放缓,这可能是卖压正在企稳的早期信号。整体市场仍夹在短期抛压与相对坚韧的长期持仓之间。疲弱的现货流动性、走弱的机构资金流与高企的亏损兑现,共同指向盘整格局的延续;而资金外流趋缓,则暗示市场在下一轮方向选择前,可能正接近更为均衡的状态。
据 Bitcoin News 监测,Galaxy Research(@glxyresearch)的分析识别出利用安全性较弱的 COLDCARD 种子实施攻击的各团伙具有不同特征。仅规模最大的 10 个团伙就转走约 1700 枚 BTC,其中最大团伙转走超 1080 枚 BTC。研究人员根据手续费策略、交易时间、归集方式以及被盗比特币发送去向等模式,对攻击者进行了区分。多个规模最大的团伙目前仍疑似持有近乎全部被盗 BTC。COLDCARD 攻击受害者可联系@intangiblecoins,以协助收集证据并联系相关部门。
Tornado Cash 创始人 Roman Storm 表示,若美国司法部(DOJ)针对其案件的逻辑成立,科技公司 Google 和 OpenAI 也应为朝鲜黑客滥用其产品承担责任。相关人员曾使用 ChatGPT 编写代码,并使用 Google Gemini 进行伪造及图像修改。 Roman Storm 于 2025 年 8 月因合谋经营无牌汇款业务被定罪。他指出,Tornado Cash 案件可能形成软件开发者因用户犯罪行为受罚的法律先例,并强调应追究犯罪者,而非工具开发者。 数字资产市场清晰法案(CLARITY Act)拟为软件开发者提供保护,将开发者责任与协议可能被用于非法活动区分开来。但该法案最终审议动议虽已安排表决,当前通过可能性仍较低。(Bitcoin News)
Bitcoin News 在 X 平台发文表示,Prince Filip 度假期间获悉 COLDCARD 遭黑客攻击。作为 Mk3 用户,他当时面临其全部比特币可能随时被盗的风险。
Bitcoin News 在 X 平台发文表示,一位长期比特币持有者将 BTC 转入澳大利亚一家大型交易所后不到 12 小时,账户内资产被全部提取。据其好友透露,黑客已入侵其 Google 账户约 3 个月,并获取其电子邮件及云端备份的 Google Authenticator 验证凭据,随后等待其向交易所存入 BTC。交易所将黑客识别为账户本人并批准提取,该持有者凌晨 3 时收到提取获批通知。该帖建议关闭 Google Authenticator 云端备份,并使用 YubiKey 等硬件安全密钥;设置两枚密钥可在其中一枚丢失时作为备用。
Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。