GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上线/更新

同时关联该项目与事件的快讯

Liquid Network漏洞披露处理引发Samson Mow与Bitcoin Red Team公开争议

Bitcoin News 在 X 平台发文表示,Samson Mow 与 Bitcoin Red Team 研究员 Calle 就 Liquid Network 漏洞利用相关安全警告是否得到妥善处理公开争议。Calle 称,Blockstream 未对 Red Team 邮件采取行动,最终造成 600 枚 BTC 损失;Mow 回应称“没有忽略任何邮件”。Calle 表示,待 Blockstream 恢复 Liquid 正常运营并发布事后复盘报告后,Red Team 将公布披露流程的完整说明。Mow 另行警告不要盲目相信 AI 生成的安全报告,称未经验证的修复方案可能引入新的漏洞,并批评优先追求“影响力”而非保护比特币的研究人员。

Liquid Network恢复出块但交易仍暂停,BTC/LBTC储备恢复尚未完成

Liquid Network 再 X 平台发文宣布,截至 9 月 10 日 10:00(UTC)网络已进入受控恢复阶段。作为预防措施,网络已恢复区块生产,但暂不处理交易,目前正在持续监测以确认网络完全稳定。Blockstream 表示,所需的 Functionary 节点和桥接节点更新已成功部署,Functionary 节点目前已按预期签署并验证区块。与此同时,包括经 PAK 授权的 Peg-out 在内的锚定操作仍处于暂停状态,网络正在进行最终恢复阶段,包括恢复 BTC/LBTC 储备。Liquid Network 提醒用户警惕诈骗者利用此次事件发布虚假更新网站或消息,切勿向陌生渠道转账或泄露私钥、助记词。

Liquid Network发布紧急更新:Elements v23.3.4修复Proof验证缓存漏洞

Liquid Network 发布攻击事件最新进展称,紧急版 Elements v23.3.4 现已上线,Functionary 节点已立即开始升级,并建议所有 Liquid 节点运行者同步更新。该版本针对此前发现的 Proof 验证缓存漏洞进行修复,强化了 Range Proof 使用的缓存键。关于网络恢复,Blockstream 称目前仍在制定恢复方案,预计分三个阶段推进:**恢复出块但继续暂停 Peg 操作;重放已验证有效的交易;在网络状态完全恢复并确认资金返还后恢复 Peg 操作。**目前前两个阶段正在并行测试,任何阶段只有在确认安全后才会推进。Liquid Network 表示,Elements v23.3.4 已完成多轮内部及外部审查,参与方包括 Bitcoin Red Team、Alpen Labs 等团队。同时,Liquid Network 提醒用户警惕利用此次事件实施诈骗的假冒升级网站,仅应通过官方 Liquid Network 及 Blockstream 渠道获取信息,切勿向陌生人发送资金或泄露私钥、助记词。

Liquid Network:正与白帽协商追回剩余598.5枚BTC,网络恢复工作也在同步推进

Liquid Network 官方发布的安全事件报告,9 月 6 日,开源软件 Elements 中一个与 Liquid 节点缓存范围证明验证方式相关的漏洞遭到利用,导致约 4000 枚没有比特币储备支持的 LBTC 被创建。漏洞利用者随后通过 SideSwap 及 Liquid 标准 Peg-out 机制将其兑换为约 4000 枚 BTC。事件发生前 Liquid 储备约为 4205 BTC,在相关 Peg-out 及网络停止前的其他提款完成后,储备一度降至 197 BTC。Liquid Network  表示,此次事件未涉及 Functionary 节点或私钥被攻破,USDT 等 Liquid 上其他发行资产亦未受到漏洞影响。漏洞利用者自称白帽安全研究人员,并已于 9 月 7 日向 Liquid Federation Peg 钱包返还 3400 BTC,目前仍有约 598.5 BTC(约占涉事资金 15%)尚未返还,Blockstream 正与其沟通追回剩余资产。Liquid Network 还表示,目前首要任务是追回剩余资金,并尽快、安全地恢复 Liquid Network 正常运行。针对该漏洞的修复程序已经开发完成,目前正在进行多轮内部及外部审查。Blockstream 正准备紧急发布 Elements v23.3.4,预计最快将在准备完成后发布,并计划在约 48 小时内推出。软件更新完成后,Liquid Network Functionary 运营商还将进行进一步调整,以恢复网络完整功能并恢复修正后的网络状态,其中包括拒绝此前无效的 Peg-out。

Liquid Network准备重启,Blockstream已部署更新软件

据 Bitcoin News 监测,Blockstream 表示,Liquid Federation 成员正在准备协调重启网络,更新后的软件已完成部署。此前 Liquid Network 发生安全事件并出现资金转移。Blockstream 表示,其团队仍专注于进一步强化网络并确保资产返还。Blockstream 感谢 Bitcoin 社区的耐心、支持、建议和协助,并表示后续将发布更多更新。

漏洞修复后,Liquid白帽黑客称将归还4000枚BTC中的大部分

据 Galaxy 研究主管监测,Liquid 白帽黑客表示,Liquid Network 漏洞修复后将归还 4000 枚 BTC 中的大部分。黑客通过 OP_RETURN 消息和 PGP 加密文本与 Blockstream 沟通:区块 965,822 中,Blockstream 地址发送 1000 聪,并留言“请通过 Blockstream 官网联系安全团队”;区块 965,865 中,黑客向持有者自身密钥发送加密消息,并附带分离式 PGP 签名,该签名可通过 Blockstream 公布的密钥验证;区块 965,869 中,黑客通过自花费交易向 Liquid 联邦挂钩钱包发送 1000 聪,并留言“将大部分资金退还至联邦地址,可以吗”;区块 965,875 中,黑客再次进行自花费交易,向联邦挂钩钱包发送 1000 聪,并通过 OP_RETURN 留言:“请先修复漏洞。目前截至最新提交版本,链上存在风险。请确保每个节点都完成补丁更新。确认修复完成后,我们将安全地转回资金。”相关技术细节通过 PGP 消息加密至 Blockstream 公布的密钥,仅 Blockstream 可以读取。

Jade不受Coldcard随机数漏洞影响,Blockstream发布固件1.0.41

Bitcoin News 在 X 平台发文表示,Blockstream 称,Jade 不受 Coldcard 随机数生成器漏洞影响,并在收到大量 AI 辅助安全审查后发布固件 1.0.41。Jade 表示,其已接受数十次自动化 AI 扫描及多次人工审查,重点覆盖随机数生成和交易签名等敏感领域。新固件加强了栈保护、更新了依赖项、审计了敏感内存清理流程,并升级了 Jade 运行环境。Blockstream 称,Jade 的随机数生成机制使用多种熵源,包括硬件芯片噪声、时序数据、传感器数据和摄像头噪声,并通过 SHA-512 进行混合,以防单一熵源故障影响种子生成。团队表示,其他严重性较低的发现仍在处理中,预计固件 1.0.42 将在更短开发周期内发布。

Coldcard事件后BitBox信用卡支付销量约增至10倍,Trezor与OneKey销量上升

硬件钱包厂商 BitBox 表示,8 月信用卡支付销量较此前数周基线约增长 10 倍,增量主要来自北美;Trezor 和 OneKey 也确认同期销量上升,但均未披露具体数据。Trezor、BitBox 和 OneKey 均重新审查了助记词生成、随机数生成器、熵及固件验证流程。Trezor 计划开展核心固件功能渗透测试,并公开相关安全审计报告;OneKey 将加强安全关键代码路径和交易签名流程审查。Ledger CTO Charles Guillemet 表示,AI 辅助攻击使补丁发布、漏洞披露和用户教育需要加快。Blockstream Jade 已发布包含多项修复的固件更新,并建议用户同步更新应用、操作系统、设备、路由器及家用电器。(Bitcoin.com News)

计划终止,由Adam Back支持的BSTR通过SPAC上市成为比特币储备公司的安排告终

Bitcoin News 在 X 平台发文表示,由 Adam Back 支持的 BSTR 通过 Cantor Equity Partners I SPAC 上市成为比特币储备公司的计划已终止。BSTR Holdings 现需在 9 月 19 日前向 Cantor Equity Partners I 支付 1000 万美元,并在 12 月 1 日前支付 500 万美元,否则可能要求 Blockstream Capital Partners 代为支付。

加密公司联名致函 AI 实验室,呼吁向比特币开发者开放前沿模型访问权限

据 Cointelegraph 报道,比特币政策研究所(BPI)联合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密机构,发布公开信敦促各大前沿 AI 实验室为比特币及开源软件开发者建立或扩展可信访问计划。 信中指出,Bitcoin Core 等开源维护者目前缺乏对 AI 实验室网络安全程序的访问渠道,被迫依赖能力较弱的开源模型,而比特币网络当前保护着逾 1 万亿美元资产,任何开源基础设施漏洞均可能危及用户毕生积蓄。BPI 同时披露,已收到多份报告显示包括潜在境外势力在内的复杂攻击者正借助先进 AI 能力持续发动攻击。

Adam Back反驳“比特币支持垃圾数据”论:限制Spam不能靠软分叉

BIP-110 因试图限制比特币区块链中的非金融数据存储而引发社区争议。该方案支持者计划通过用户激活软分叉(UASF)推动规则变化,但目前矿工支持率远未达到激活要求。市场关注该争议是否会进一步演变为比特币网络治理分裂。Blockstream CEO Adam Back 在 X 平台发文批评 BIP-110 支持者的相关论点,称“比特币支持垃圾数据(spam)”的说法是错误的,并表示所有比特币参与者都不喜欢网络垃圾数据。Adam Back 指出,比特币在数学层面无法实现绝对审查,而 BIP-110 方案本身存在诸多缺陷,无法有效运行,因此并未获得网络共识。他强调,在没有共识的情况下强行推动规则变更,最终可能导致类似 Bitcoin SV(BSV)的分叉结果。

比特币安全联盟正式成立,九大机构承诺三年出资 1500 万美元

据官方新闻稿,Anchorage Digital、ARK Invest、BlackRock、Block、Blockstream、Coinbase、Fidelity Digital Assets、Galaxy 及 Strategy 九家头部金融机构与比特币企业于 2026 年 7 月 23 日联合宣布成立比特币安全联盟(Bitcoin Security Consortium),各成员独立承诺在未来三年内合计出资 1500 万美元,用于支持比特币网络的长期安全研究,重点包括后量子密码学领域的开发工作。联盟日常事务由 Brink 执行董事 Mike Schmidt 以志愿身份协调,不介入协议开发或具体变更决策,并将定期向投资者及公众发布比特币安全状态报告。

Michael Saylor 发文 110 条理由反对比特币 BIP-110 软分叉提案

据 Decrypt 报道,Strategy 执行主席 Michael Saylor 于近日发布题为《110 Reasons BIP 110 Is a Bad Idea》的长文,全面反对比特币 BIP-110 软分叉提案。 BIP-110 旨在通过收紧共识规则,临时限制 Ordinals、铭文等非金融数据上链,支持者(包括开发者 Luke Dashjr 及 Bitcoin Knots 阵营)将其定性为"反垃圾交易"措施。 Saylor 对此提出三大核心反对意见: • 先例风险:比特币无法识别数据"意图",以共识手段封堵一类用途,将为日后针对隐私工具、稳定币结算等创新设立危险模板,"限制期约一年,但先例永久存在" • 激活机制存隐患:BIP-110 将矿工信号门槛从 95% 下调至 55%,且移除提案自然到期选项,当前信号率不足 1%,执行不一致可能导致网络分裂 • 定性争议:Saylor 认为"垃圾"并非共识层概念,对某类用途的反感不等于无效,"比特币不需要纯洁性的守护者,而需要中立性的守护者" Saylor 的立场与 Blockstream CEO Adam Back、Casa 联创

Michael Saylor:发布110点文章反对比特币BIP-110

Strategy 执行主席 Michael Saylor 发布一篇 110 点文章,反对比特币拟议软分叉 BIP-110。BIP-110 计划在约一年内收紧比特币共识规则,限制用于嵌入任意数据的技术,目标包括 Ordinals 和铭文等非金融数据。 Michael Saylor 表示,BIP-110 会通过共识使当前有效且支付费用的交易失效,并称比特币无法识别数据意图。他认为,将某类用途纳入共识层限制会形成治理先例,相关限制约一年后失效,但先例不会消失。 他还反对该提案的激活设计,称其将矿工信号阈值从早期软分叉使用的 95%降至 55%,并取消通常允许提案自然到期的选项。提案监控面板显示,目前信号支持率低于 1%。 BIP-110 强制信号窗口将于 8 月开启,目标激活时间约为 9 月 1 日。Michael Saylor 的立场与 Blockstream CEO Adam Back、Casa 的 Jameson Lopp 及比特币支持者 Samson Mow 一致,反对方包括开发者 Luke Dashjr 与 Bitcoin Knots 阵营。

BIP-110比特币数据限制提案临近截止日期,矿工支持率为0

比特币 BIP-110 提案即将迎来 8 月初截止日期,目前矿工支持率低于 1%,当前周期为 0,尚无主要矿池支持。BIP-110 全称为“减少数据临时软分叉”,计划在一年内限制 OP_RETURN 数据容量,禁止大部分超过 256 字节的任意数据写入,并限制部分主要用于数据存储的脚本格式。Strategy 创始人 Michael Saylor 和 Blockstream 联合创始人 Adam Back 均公开反对 BIP-110。数据显示,BIP-110 采用用户激活软分叉机制,设置 55% 矿工信号阈值,运行 BIP-110 软件的节点占比处于个位数,主要来自 Bitcoin Knots 用户。该提案当前信号周期将在区块高度 959,615 附近结束,预计 8 月初进入自愿锁定期限,并计划于 9 月左右激活。若届时仍缺乏广泛支持,可能导致少数节点形成分离链。

Michael Saylor 与 Adam Back 发文反对 BIP 110,称其或削弱比特币去中心化与中立性

Blockstream 联合创始人 Adam Back 就比特币社区围绕 BIP 110 的争议表示,尽管理解支持者希望遏制垃圾交易、保护网络的诉求,但该提案本质上带有对交易行为进行干预和监视的倾向,可能侵蚀比特币的去中心化、安全性与中立性,违背比特币核心精神。

法国比特币财库公司Capital B增持192枚BTC,总持仓升至3135枚

法国上市比特币财库公司 Capital B 宣布增持 192 枚 BTC,价值约 1300 万欧元(约 1520 万美元),买入均价约为 78948 美元。此次增持后,Capital B 的比特币总持仓量升至 3135 枚 BTC。此前,该公司曾宣布完成 1780 万美元融资,投资方包括 Blockstream CEO Adam Back 及巴黎资产管理公司 TOBAM。数据显示,Capital B 目前为欧洲第二大比特币财库公司,仅次于持有 3605 枚 BTC 的德国 Bitcoin Group SE。尽管公司持续推进比特币财库策略,其股价在公告发布后仍下跌约 2.4%。(Cointelegraph)

比特币量子安全危机:690 万枚 BTC 暴露风险,治理困境制约应对进展

据 CoinDesk 报道,量子计算机虽无法破坏比特币挖矿机制或区块链账本,但可能通过 Shor 算法破解保护钱包所有权的椭圆曲线加密体系。目前约 690 万枚 BTC(占总量约三分之一)因公钥已在链上可见而面临潜在风险,其中包括中本聪约 100 万枚的早期持仓;2021年 Taproot 升级后产生的交易同样因公钥暴露而受波及。 以太坊自 2018 年起已建立正式的抗量子迁移计划,设有 4 支全职团队及 10 余个独立开发组,并开设专属进度网站 pq.ethereum.org。相比之下,比特币目前尚无统一应对路线图,现有的 BIP-360 提案与 BitMEX Research 检测方案均未获核心开发者广泛支持。知名比特币倡导者 Nic Carter 直指比特币应对方式"最差",而 Blockstream CEO Adam Back 则认为当前量子系统仍属实验室阶段,但也赞同应提前部署可选升级方案。 分析人士指出,比特币反中央化的治理文化使协调大规模安全升级极为困难,如何处理中本聪持仓等历史遗留问题更是两难。谷歌相关论文警告称,一旦量子攻击成为现实,留给应对的窗口期可能已经关闭。

Adam Back 倡导可选式量子抗性升级,与 BIP-361 强制冻结方案形成分歧

据 Decrypt 报道,Blockstream CEO Adam Back 在巴黎区块链周上表示,支持以可选方式推进比特币量子抗性升级,反对强制冻结量子脆弱地址的方案。他强调"提前准备远比危机中仓促应对更为安全",并指出比特币社区具备快速响应紧急漏洞的协调能力。 此前,开发者 Jameson Lopp 等六人提出的 BIP-361 方案("后量子迁移与遗留签名日落")主张在五年内逐步淘汰量子脆弱地址,并最终冻结未完成迁移的币——包括中本聪持有的约 170 万枚比特币。

Adam Back 主张比特币尽快推进可选抗量子升级,反对预设冻结脆弱地址

据 CoinDesk 报道,Blockstream 首席执行官 Adam Back 在 Paris Blockchain Week 表示,比特币开发者应尽早推进可选的抗量子升级,即便实用型量子计算机仍距离落地尚远。其指出,Taproot 的灵活设计可支持在不影响现有用户的情况下引入新的抗量子签名方案。 此前,Jameson Lopp 等人提出 BIP - 361,拟在 5 年内逐步淘汰易受量子攻击的地址,并冻结未完成迁移的比特币。Adam Back 认为,比特币社区可在紧急情况下快速协调应对,无需预先设定冻结安排。