同时关联该项目与事件的快讯
CoinEx 发布公告称,经审慎评估,受加密市场长期低迷、行业整体交易量及流动性大幅收缩,以及监管要求和合规成本持续上升等因素影响,CoinEx 决定停止运营,并自 9 月 15 日起进入有序关停流程。CoinEx 表示,目前平台资产储备率超过 100%,用户资产均有足额储备支持。根据安排,CoinEx 将于 9 月 22 日停止所有非现货业务,9 月 29 日停止全部现货交易,CoinEx Smart Chain(CSC)及 OneSwap 也将于同日停止运营;提现服务将持续至 12 月 22 日,届时 CoinEx 交易平台将正式停止运营。CoinEx Wallet 和 CoinEx Vault 不受此次关停影响,将继续正常提供服务。
Bitcoin News 在 X 平台发文表示,Coin Center 称,最新修订的 BRCA 文本删除了依据《美国法典》第 18 编第 1960 条为不控制用户资金的开发者提供刑事责任明确保护的条款。修订后的文本仍将保护不控制用户资金的开发者,避免其依据《银行保密法》和 FinCEN 法规被认定为货币传输商,从而大幅提高仅因未取得货币传输商牌照或未向联邦政府登记而起诉开发者的难度。但该文本无法阻止检方主张开发者明知而传输源自犯罪活动的资金,该理论已成为针对 Tornado Cash 开发者 Roman Storm 及 Samourai Wallet 开发者刑事案件的核心依据。Coin Center 认为,该妥协方案代表了监管方面的实质性进展,但开发者仍面临美国司法部更广泛的货币传输刑事指控理论;若 CLARITY 法案按修订后的 BRCA 通过,相关争议将主要转移至法院。
欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)
Bitget Wallet 宣布正式加入日本区块链协作联盟(BCCC),成为迄今首个加入 BCCC 的全球性 ToC 自托管钱包。随着日本于 2026 年 6 月正式实施加密资产服务中介业相关新规,Bitget Wallet 将以 BCCC 会员身份参与行业政策讨论,探索自托管钱包在合规框架下的角色与定位;同时,结合其全球自托管钱包运营经验参与日本市场的制度对话,并推动链上日常金融在日本用户群体中的认知与应用。BCCC 成立于 2016 年,是日本首个最大的区块链行业协会,现有超 270 家会员企业,设有 DeFi、稳定币等多个专业委员会。该联盟长期承担日本区块链行业与监管机构之间的政策沟通与协作职能。
据 Bitcoin.com 报道,万事达卡于 9 月 10 日正式推出 Wallet Pay 支付组合方案,旨在将全球数字钱包接入其国际支付网络。该方案支持 NFC 非接触式、二维码、在线及跨境支付,覆盖逾 200 个国家和地区、150 种货币,目前全球数字钱包用户已超 43 亿,预计 2030 年将突破 60 亿。参与方包括 Alipay+、Mercado Pago、MTN 等主要钱包运营商。此外,万事达卡还宣布支持六种合规稳定币在八条区块链网络上进行结算,并通过旗下 Crypto Partner Program 联合逾 85 家机构推进区块链支付基础设施建设。
据 Decrypt 报道,隐私向比特币钱包 Sparrow Wallet 于 8 月 28 日发布 2.5.4 版本更新。开发者 Craig Raw 表示,此次更新由 AI 辅助代码审查驱动,大部分修复均来源于此次审查。此次审查的背景是此前 Coldcard 发生的种子生成代码漏洞攻击事件,以及中国无限制 AI 模型的发布使大型代码库漏洞搜索能力大幅提升。 主要更新内容包括:验证 Electrum 服务器返回的交易合法性、加强 BitBox02 硬件钱包安全要求(固件版本需 9.4.0 及以上)、修复本地 DNS 泄露、隐藏调试日志中的敏感凭证等。Raw 表示,未发现任何被利用的迹象,用户资金未受威胁,但仍建议所有用户尽快更新。
Sparrow Wallet v2.5.4 经过广泛的 AI 辅助审查后发布,包含多项安全强化更新,旨在减少用户对 Electrum 等外部服务器的信任依赖。此外,该版本还强化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重签名处理,删除调试日志中的 Bitcoin Core 凭证及其他机密信息,将现有钱包和备份目录权限限制为仅所有者可访问,关闭使用 Tor 时残留的本地 DNS 解析泄露,并加强钱包导入、签名、下载及服务器响应验证。该更新扩大了 Sparrow Wallet 对交易数据、硬件设备及其他输入进行独立验证的范围,减少对外部服务器提供数据的依赖。(Bitcoin News)
据 BeInCrypto 报道,支付公司 Banxa 于 8 月 20 日推出 Banxa Native,为钱包、交易所及金融科技平台提供嵌入式法币出入金基础设施。合作方可在自有界面内完成法币购买或出售加密资产,Banxa 在后台提供报价、合规验证及结算服务,减少跳转至第三方页面及重复 KYC 验证等操作。 例如,用户可在钱包内直接通过 Apple Pay、Google Pay 或银行卡购买 USDC;已完成身份验证的用户,其 KYC 信息可由合作平台传递给 Banxa,从而缩短再次交易的流程。Trust Wallet CEO Felix Fan 表示,该合作有助于将合规的法币—加密资产通道直接嵌入用户使用路径。
美国国税局(IRS)发布警告称,一场针对美国加密货币持有者的高级邮件钓鱼活动正在扩散,攻击者通过伪造官方税务信件,诱导用户扫描恶意二维码,以窃取加密钱包凭证和私钥。据悉,攻击者冒充 IRS 发送纸质信件,利用“税务合规”“账户验证”等名义制造紧迫感,并在信件中附带二维码。一旦用户扫描,可能被引导至仿冒网站,进而泄露钱包登录信息、助记词或私钥,导致数字资产被盗。IRS 提醒纳税人,官方机构不会通过非官方渠道要求用户提供加密钱包私钥、助记词或进行类似“钱包验证”操作。加密货币持有者应警惕任何要求扫描二维码、连接钱包或提交敏感信息的可疑邮件和信件。随着加密资产持有者规模扩大,针对数字钱包的社会工程攻击持续增加,监管机构和安全机构正加强对相关诈骗活动的防范提醒。(CoinDesk)
Figure 联合创始人兼执行董事长 Mike Cagney 发文表示,将推出移动应用 The Wallet Co,旨在将现代金融科技的易用性与自托管及区块链原生产品相结合。The Wallet Co 将提供可直接消费的计息现金、RWA 收益、证券预测市场等功能,并在每个钱包中内置 AI Agent。此外,The Wallet Co 正公开招聘运营与合规负责人,要求具备 KYC/AML、支付及资金流动等相关经验。
加密货币平台 Bitcoin.com 宣布将把 USDU 集成至自托管 Bitcoin.com Wallet,面向数百万钱包用户。USDU 由 Universal Digital Intl Limited(Universal)发行,是首个获阿联酋中央银行(CBUAE)注册为外国支付代币的美元稳定币。 USDU 为以太坊 ERC-20 代币,每枚由阿联酋受监管银行持有的流动美元储备按 1:1 支持。相关储备由第三方会计师事务所每月独立鉴证,报告发布于 Universal 官网;Bitcoin.com Wallet 网页端和移动端将支持自托管持有、发送及接收 USDU。 Bitcoin.com 将接受 USDU 支付指定服务,并计划支持其在产品内用户与商户之间支付;钱包还将提供稳定币教育和 Learn-to-Earn 内容。兑换及买卖功能将在第三方服务商支持后上线,具体可用性因司法辖区而异。(Bitcoin.com News)
硬件钱包制造商 Ledger 表示,近期 Coldcard 漏洞显示硬件比特币钱包行业需重新评估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 设备未受影响,其恢复短语由认证安全元件内置硬件随机数生成器生成。 Coldcard 制造商 Coinkite 上周披露,隔离式 Coldcard 比特币硬件钱包存在可追溯至 2021 年 3 月固件版本的漏洞。该漏洞使用软件回退机制生成钱包恢复种子,导致部分私钥可被猜测,相关损失已达约 1.3 亿美元。 Coinkite 已于周日发布修复固件,并敦促受影响用户将资金转移至新生成钱包。Charles Guillemet 表示,开源与经过审查不同,该缺陷在公开代码中存在超过五年,AI 正使攻击者能以机器速度扫描代码和识别漏洞。 Charles Guillemet 还表示,Ledger 过去两年已将 AI 与安全工程师、密码学专家结合,用于审查代码并识别漏洞。他认为,用户评估硬件钱包时应了解其随机性生成方式,以及该过程是否获得独立认证。
据 Cointelegraph 报道,Coldcard 硬件钱包制造商 Coinkite 披露,其设备存在一个自 2021年 3 月起延续至今长达五年的随机数生成器(RNG)漏洞。该漏洞源于固件升级时误将钱包种子生成路由至安全性较弱的 MicroPython 伪随机数生成器(PRNG),而非原本设计的真随机数生成器(TRNG)。由于代码审查仅验证 TRNG 代码存在,而未核实其是否被实际调用,导致漏洞长期未被发现。 目前已有逾 4,500 个地址受到攻击,近 9,000 万美元比特币遭盗取。Kraken 首席安全官 Nick Percoco 表示,此事件应成为硬件钱包行业的"警钟",呼吁引入独立第三方测试机制,强制验证生产固件实际调用的熵源是否经过认证。Coinkite 已于确认漏洞后暂停所有设备发货并销毁受影响库存,同时表示将配合多国执法机构追查责任方。
彭博高级 ETF 分析师 Eric Balchunas 针对 Coldcard 钱包安全事件发表评论,质疑一家仅约 5 人规模的公司是否适合承担如此重要的比特币存储职责,他表示 Coldcard 背后的公司员工数量“似乎低得令人难以置信”,如果一家银行只有 5 名员工、总部位于加拿大,人们是否会愿意将毕生积蓄存放其中?在加密行业这可能被视为一种特点,但在传统金融视角下,这会成为明显的风险信号。 Balchunas 进一步表示,相比之下,Coinbase和 Ledger 等拥有更大规模团队的机构,在安全投入和运营能力方面可能更具优势,即使用户需要承担更高交易成本。比特币 ETF 提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构提供的安全保障,也能享受较低的管理费用。
美国国税局(IRS)7 月 30 日发布欺诈警报,称诈骗者正邮寄伪造 IRS 通知,要求加密货币持有者在紧急期限前通过不存在的“Digital Asset Compliance Portal”注册。 每封欺诈信件均含二维码,将收件人引导至仿冒 IRS.gov 的网站。该伪造门户可能要求提交个人信息、加密货币钱包信息、交易所登录凭证、助记词、私钥或其他可用于盗窃的数据。加密货币交易所 Coinbase 和网络安全公司 Darktower 将相关基础设施追踪至一个在信件流通前不久通过香港注册商注册的域名。调查人员发现,该网站托管在罗马尼亚,所在网络此前曾与仿冒金融机构的钓鱼页面相关。
作为 SafePal、Bitget Wallet 等加密钱包及支付卡产品的银行账户和卡服务提供方,Fiat24 表示,由于用户规模和交易量增长速度超过其风险管理、合规及客服能力的扩充速度,自 7 月 14 日起暂停加密资产充值,并暂时停止新用户注册,以升级内部控制体系。其国际电汇、外汇兑换及 P2P 支付仍正常运行,加密资产充值恢复时间尚未公布。
据 Cointelegraph 报道,新加坡稳定币支付公司 Triple-A 确认其财政钱包遭未经授权访问,链上调查员 Specter 估计损失约 1180 万美元。公司表示,客户资金存放于独立信托账户,未受此次事件影响,相关损失将由公司自有财务储备承担。目前 Triple-A 已恢复全部服务,并正联合网络安全专家、区块链取证机构及新加坡警察部队展开调查,追踪被盗资产。
Cardano 生态钱包 SecondFi 表示,因钱包软件加密缺陷导致约 1610 万枚 ADA 被盗,价值约 260 万美元,平台将逐步关闭 SecondFi 和 Yoroi 钱包服务。此次事件影响 374 个钱包。 SecondFi 表示,区块链情报机构 Groom Lake 的独立调查认定攻击方为复杂外部行为者,并发现可能与朝鲜 Lazarus Group 相关的指标,但尚未确认归因。 SecondFi 正在开发基于零知识证明的恢复工具,以帮助受影响用户恢复资产并限制需共享的信息。该工具仍在测试中,并将在计划于 8 月发布前接受第三方审计。 SecondFi 还在准备钱包导出功能,允许用户将资产迁移至其他服务。平台未公布直接赔偿计划,也未说明是否将使用自有资金补偿用户。
据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。
Phantom钱包部分用户当前在使用转账和兑换功能时遇到性能下降问题,团队正在调查并处理,将及时更新进展。