GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

BTCPay Server暂时限制LND节点公共远程连接,漏洞致凭证泄露并发生资金被盗

比特币支付处理服务 BTCPay Server 已暂时限制运行 Lightning Network Daemon(LND)软件的闪电网络节点公共远程连接。攻击者利用严重漏洞获取凭证并转移资金,受影响运营方数量及被盗总金额尚未公布。该限制影响通过 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址连接的 Zeus 等外部钱包,但闪电网络支付仍可继续。BTCPay Server 表示,确认安全后将恢复远程访问功能。BTCPay Server 2.4.2 将安装 LND 0.21.1,并在标准安装中自动重新生成 macaroon 凭证。Foundation 与 Citadel21 分别披露其闪电网络节点资金被清扫,Foundation 称热钱包未受影响,具体损失金额均未公布。

BIP-110支持者分叉链仅产出2个区块后停滞,主链同期推进48个区块

BIP-110 支持者创建的比特币少数分叉链在约 8 小时内仅产生 2 个区块并基本停滞;同期比特币主链已推进 48 个区块。该提案拟暂时禁止在比特币交易中存储图片、文本等非金融数据。支持者认为此举可减少拥堵与成本,批评者则认为其限制用户使用已付费区块空间的自由。 该分叉链近期获得的挖矿支持率仅为 2.53%,区块生成速度极慢,难以在信号截止日期前达标。若用户在花费主链比特币时出售分叉币,还可能面临类似重放攻击的风险。

Bitcoin Red Team已扫描约150个比特币代码库,发现十余个漏洞

Bitcoin Red Team 志愿安全倡议已扫描约 150 个比特币代码库,并披露十余个漏洞。团队正开发开源 AI 平台,用于审计比特币软件,覆盖钱包、加密库、基础设施及其他项目。 AnchorWatch CEO Rob Hamilton 表示,团队目前已在不同 AI 服务上支出约 2 万美元,并使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 识别漏洞并生成相关文档。 化名比特币开发者 Calle 表示,团队过去 12 小时已向多个项目报告严重漏洞,平均每人每小时发现约一个严重漏洞,每日支出约 1 万美元。团队未披露受影响项目及漏洞细节。

美国现货比特币 ETF 单周流入 10 亿美元创 4 月来新高

美国现货比特币 ETF 本周录得约 10 亿美元净流入,为 4 月以来最佳周度表现;同期 Coldcard 硬件钱包遭黑客攻击致 1.16 亿美元 BTC 被盗。

比特币新钱包数量创2026年以来新高,Coldcard固件漏洞致超1.16亿美元损失

比特币本周新增钱包数量达 227 万,活跃钱包数量达 75.1 万,链上活跃度创数月新高。7 月 31 日活跃地址一度接近 97.8 万,约为 7 月日均水平的 1.6 倍,8 月第一周日均约 75.1 万,高于 7 月约 61 万的均值。交易所日均流入约 15.5 亿美元,低于 7 月的 16.7 亿美元,资金转移未伴随明显交易所买入行为。 此次活跃度上升与硬件钱包厂商 Coinkite 的 Coldcard 固件漏洞有关。该漏洞影响部分 Mk3、Mk4、Mk5 及 Q 设备,相关种子生成使用软件随机数生成器,导致部分设备实际随机性降至约 40 或 72 比特;自 7 月 30 日以来,相关比特币损失已超过 1.16 亿美元。 受影响设备持有者将资金转移至新地址,并更换未受影响的硬件设备。Coinkite 已发布固件修复程序及熵修复披露文件;该漏洞属于设备固件随机数生成问题,并非比特币协议层缺陷。

比特币ETF周资金流入约10亿美元,创4月以来最佳表现

彭博 ETF 分析师 Eric Balchunas 在 X 平台发文表示,比特币 ETF 资金流入规模本周约为 10 亿美元,创 4 月以来最佳周表现,也是去年 10 月 Silent IPO 破坏市场表现以来的第三佳周表现。自 Coldcard 遭黑客攻击以来,IBIT、FBTC 及其他少数比特币 ETF 连续每日出现资金流入,相关性令其难以忽视其中的因果关系。他表示,若冷存储比特币遭黑客攻击这一看似最糟糕的情况标志着下一轮上涨开始,将具有讽刺意味,但也符合其一贯特征。

BTCPay Server 遭关键漏洞攻击,官方要求用户立即升级并更换凭证

比特币支付处理项目 BTCPay Server 警告,其服务器存在正在被利用的严重漏洞,攻击者可能通过漏洞获取未授权访问权限并造成资金损失。官方要求用户升级至 2.4.2 版本并更换相关凭证。

开发者警告 BIP-110 或引发比特币分叉风险,出售分叉币或导致真实 BTC 被盗

比特币开发者 Kevin Loaec 警告,若 BIP-110 相关分叉发生,在缺少重放保护的情况下,用户出售分叉链资产可能导致真实 BTC 被同步转移。

BIP-110分叉存在重放攻击风险,出售分叉币或花费真实比特币

拟议中的比特币分叉与具有争议的 BIP-110 提案相关,可能在两条链上生成重复余额,持有者或因此尝试出售看似免费获得的分叉币。 由于两条链初期均接受相同交易,出售分叉币可能触发重放攻击,并同时花费卖方主链上的真实比特币。开发者表示,至少在 9 月初前缺乏内置重放保护,非专业用户应避免在潜在分叉期间转移比特币。

BTCPay Server警告严重漏洞正被利用,可能导致资金损失

Bitcoin News 在 X 平台发文表示,BTCPay Server 称,一个严重漏洞正被主动利用,可能导致资金损失。用户应立即更新至 BTCPay Server v2.4.2;无法立即更新的用户应关闭其 BTCPay Server,直至可安装更新,以防止未经授权访问。

已收到超250份受害者报告,单名受害者最高损失58.97枚BTC

据 Galaxy 研究主管监测,截至目前,被盗币的中位休眠时间为 3.5 年,88%的被盗币币龄超过 1 年。按地址统计,中位损失为 0.014 枚 BTC,平均损失为 0.212 枚 BTC;已收到超 250 份受害者报告。按受害者报告统计,中位损失为 1.022 枚 BTC,平均损失为 4.04 枚 BTC,所有报告的损失范围为 624 聪至 58.97 枚 BTC。

Trezor用户称点击Google赞助钓鱼结果后毕生积蓄被盗

一名 Trezor 用户称,其点击了一个冒充 Trezor 的 Google 赞助搜索结果后,毕生积蓄被盗。该钓鱼页面托管在 Google Sites 上,据称诱导受害者输入钱包恢复种子。Trezor 表示,正在升级处理该报告,推进移除该网站,并提醒用户切勿在任何网站或在线表单中输入钱包备份或助记词。Google 赞助钓鱼广告仍是加密用户面临的持续攻击途径。(Bitcoin News)

QCP:当前市场呈现"韧性而非动能",利空已被消化

据 QCP Capital 8 月 7 日市场报告,BTC 本周从约 62,500 美元低点回升至 64,000 美元附近。尽管期间承压明显——Strategy 上周出售 1,638 枚 BTC(约 1.047 亿美元),Coldcard 安全事件波及约 5,000 个钱包、估计损失约 1,755 枚 BTC(约 1.1 亿美元)——市场并未出现持续性下跌。 期权市场同样未见恐慌情绪,7 日和 30 日平值隐含波动率分别为 28.8 和 32.6,处于近期区间低端;7 日 25-delta 风险逆转从 -7.39 快速收窄至 -2.10,显示短端下行偏斜明显缓解。 宏观层面,美国 7 月 ISM 制造业 PMI 升至 55.6(逾四年新高),但就业数据走软,ADP 私人就业仅新增 4.4 万人,市场等待当日晚些时候公布的非农数据(华尔街日报预期新增约 8.3 万人)。此外,霍尔木兹海峡局势仍未完全解除,布伦特原油重返 83 美元上方;日元干预及日本国债收益率走势持续牵动全球流动性预期。

7月加密资产被盗金额达2.47亿美元,为2026年第二高月份

DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。

Bitcoin Red Team:391个比特币代码库共发现近5000项安全问题,仅1个代码库零漏洞

由比特币开发者和安全研究员组成的志愿安全审计团队 Bitcoin Red Team 公布最新审计结果称,在约 30 小时内对 391 个比特币相关代码库进行审查,共发现 4962 项安全问题,其中 720 项被评定为高危或严重漏洞,仅 1 个代码库未发现任何问题。目前仅 147 项漏洞已提交至项目维护者处理。Bitcoin Red Team 是由比特币开发者和安全研究员组成的志愿安全审计团队,于 Coldcard 硬件钱包漏洞事件后发起,主要负责人包括 Cashu 协议开发者 Calle 等。(Beincrypto)

盗取2055枚BTC的Coldcard黑客再次活跃,向新钱包转移30.185枚BTC

据 Lookonchain 监测,盗取 2055 枚 BTC、价值 1.3 亿美元的 Coldcard 黑客再次活跃。1 小时前,该黑客向新钱包转移 30.185 枚 BTC,价值 194 万美元。

沉睡15年比特币钱包转出价值320万美元BTC

一个长期沉睡的比特币钱包周四转出近 50 枚 BTC,价值约 320 万美元。该钱包曾在 2011 年接收 49.97 枚 BTC,当时比特币交易价格约为 10 美元。 这些 BTC 被发送至一个 SegWit 地址,该地址此前曾向机构经纪商 FalconX 转入比特币,并接收过与 Nexo 和 Prime Trust 相关钱包的资金。新转入的 BTC 尚未离开该地址。 此次转账发生在 Coldcard 硬件钱包遭遇重大漏洞攻击后,长期持有者重新检查旧存储设置的背景下。目前没有证据显示该 2011 年钱包与该漏洞有关。

Bitcoin ETF 因 Coldcard 黑客事件获新关注

Bloomberg 分析师 Eric Balchunas 称 Coldcard 安全漏洞增强现货 Bitcoin ETF 吸引力,该事件涉及约 8860 万美元损失。

Zeus 钱包遭网络攻击后紧急下线,称客户资金安全

据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。

标普 500 单月新增 2.1 万亿美元市值,约合整个加密市场总市值

据 CoinDesk 报道,标普 500 指数本月累涨 3.12%,新增市值约 2.1 万亿美元(相当于整个加密市场总市值),总市值创历史新高达 70.5 万亿美元,但比特币本月仅涨约 2%,徘徊于 6.46 万美元附近。分析人士指出,此轮股市上涨主要由 AI 及半导体个股叙事驱动,而非宏观层面的广泛风险偏好回升,比特币对此缺乏直接受益敞口。与此同时,加密市场亦面临多重内部压力:Coldcard 平台遭 1.2 亿美元漏洞攻击、《Clarity 法案》前景不明、Strategy 连续三个月减持 BTC,以及稳定币供应持续萎缩——USDT 规模从 4 月的 1900 亿美元降至 1830 亿美元,USDC 从795 亿美元降至 720 亿美元。