GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

監管/合規

同時關聯該項目與事件的快訊

Coldcard漏洞調查升級:至少15名攻擊者被發現,單一受害者線索發現12枚BTC被盜

Galaxy Digital 研究主管 Alex Thorn 表示,根據事件發生後收到的新增受害者報告,Coldcard 漏洞攻擊者數量已至少達到 15 個。Thorn 稱,受害者提供的信息幫助研究團隊發現了此前未被識別的攻擊活動。由於該漏洞攻擊方式不同於中心化交易所被盜事件,攻擊者之間的關聯需要依靠鏈上分析和受害者反饋進行確認。他表示,僅一名受害者報告不足 1 枚 BTC 被盜,就幫助團隊發現了一起此前未知的攻擊,該攻擊從 126 個地址中竊取約 12 枚 BTC。據 Galaxy Research 此前估計,Coldcard 漏洞已導致至少三輪攻擊,損失約 1 億美元 BTC;此外,Galaxy 還發現疑似第四輪攻擊,可能使總損失規模升至約 1.3 億美元。與此同時,該事件也引發了關於比特幣自託管安全性的討論。Dragonfly 管理合夥人 Haseeb Qureshi 表示,約“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,並稱部分 AI 模型能夠在較短時間內重新發現相關漏洞。不過,業內人士指出,目前關於 AI 發現漏洞速度的說法缺乏嚴格的盲測和驗證。研究人員認爲,隨着 AI 模型能力提升,加密行業漏洞發現和攻擊成本可能持續下降,錢包開發者需要進一步加強代碼審計和安全防護。(Cointelegraph)

比特幣隱含波動率跌至兩個月低位,Coldcard 黑客事件未引發市場恐慌

據 CoinDesk 報道,衡量比特幣期權市場預期波動的 30 天隱含波動率指數 BVIV 持續下跌,目前已降至 36%,爲 5月 31 日以來最低水平,較 6 月初接近 60%的高點大幅回落。近期影響因素包括數千萬美元規模的 Coldcard 錢包攻擊事件、機構需求疲軟,以及監管和宏觀經濟環境的不確定性,但市場並未出現明顯恐慌跡象。 不過,波動率具有均值迴歸特徵。當指標跌至歷史低位後,往往可能迎來反彈。當前 BVIV 已接近此前多次形成支撐的位置,未來若波動率快速回升,可能伴隨比特幣出現較大方向性行情,無論上漲或下跌,交易者都需保持警惕。

持有2.86萬枚BTC、價值18億美元,錢包集羣疑似關聯Zhimin Qian洗錢案

據鏈上偵探 Specter 監測,其發現一組持有 2.86 萬枚 BTC、價值約 18 億美元的錢包集羣,疑似與此前歸因於 Zhimin Qian 洗錢案的錢包相關。幾周前,一個自 2017 年以來休眠的比特幣錢包轉移 1020 枚 BTC、價值約 6000 萬美元,並開始以符合洗錢活動模式的方式將資金分發至多個地址。追蹤這些交易後,Specter 發現相關錢包集羣連接至公開關聯英國 Zhimin Qian 調查的地址。2014 年至 2017 年,Zhimin Qian 在中國組織大規模投資欺詐,受害者超過 12.8 萬人。英國當局後來追蹤到大量犯罪所得流入比特幣,Met Police 最終查獲 6 萬枚 BTC,爲當時英國史上最大加密貨幣查獲案。2021 年 7 月,英國當局轉移被查獲 BTC,形成可識別的鏈上關聯。近期 1020 枚 BTC 轉移後,Specter 識別出額外錢包,目前合計持有 2.86 萬枚 BTC,價值約 18 億美元,這些錢包自 2021 年 6 月以來大體處於休眠狀態。基於鏈上證據,尚無法確定這些錢包是否仍由同一行爲人、其他託管方控制,或已被執法部門識別。

Fireblocks 調查:99%歐洲機構支持加密監管,MiCA 推動歐洲提前佈局

據 Bitcoin.com 報道,Fireblocks 發佈 2026 年《金融網格》調查報告,調查覆蓋逾 600 名高管。報告顯示,99%的歐洲大陸機構及 100%的英國機構預期監管政策將支持數字資產發展。受 MiCA 監管框架明確性影響,53%的歐洲機構已在 2026 年前完成資金承諾,高於全球均值 42%;英國因監管框架仍在制定中,該比例僅爲 36%,但另有 59%的英國機構計劃於 2026 年內完成預算投入。 產品佈局上,歐洲機構在代幣化貨幣市場基金(62% vs 45%)及代幣化證券領域領先;英國則在穩定幣發行上更爲激進,50%的機構計劃自主發行穩定幣,高於歐洲的 40%。兩大市場均將全天候結算與即時支付列爲首要應用場景。

Kraken首席安全官:Coldcard 漏洞致逾9,000萬美元比特幣被盜,硬件錢包行業測試機制亟待整改

據 Cointelegraph 報道,Coldcard 硬件錢包製造商 Coinkite 披露,其設備存在一個自 2021年 3 月起延續至今長達五年的隨機數生成器(RNG)漏洞。該漏洞源於固件升級時誤將錢包種子生成路由至安全性較弱的 MicroPython 僞隨機數生成器(PRNG),而非原本設計的真隨機數生成器(TRNG)。由於代碼審查僅驗證 TRNG 代碼存在,而未覈實其是否被實際調用,導致漏洞長期未被發現。 目前已有逾 4,500 個地址受到攻擊,近 9,000 萬美元比特幣遭盜取。Kraken 首席安全官 Nick Percoco 表示,此事件應成爲硬件錢包行業的"警鐘",呼籲引入獨立第三方測試機制,強制驗證生產固件實際調用的熵源是否經過認證。Coinkite 已於確認漏洞後暫停所有設備發貨並銷燬受影響庫存,同時表示將配合多國執法機構追查責任方。

QCP:美日聯合干預外匯市場支撐日元,或波及加密資產流動性

據 QCP Group 報道,美國財政部通過紐約聯儲於上週五聯合日本財務省買入日元,爲自 1998 年以來首次專門支撐日元的美日聯合外匯干預行動。與此同時,美國 30 年期國債收益率一度升至約 5.27%,創 2007 年以來新高,隨後回落至 5.24%。 QCP 指出,此次干預對加密市場的傳導路徑主要通過日元套息交易展開——日元快速升值可能迫使持有日元融資倉位的投資者去槓桿並回購日元,進而波及包括 BTC、ETH 在內的風險資產,重演 2024 年 8 月套息交易平倉引發的市場震盪。QCP 提醒,當前宏觀監測指標應將美元/日元匯率、日本融資成本及美國長端國債收益率納入考量,財政政策操作正日益成爲影響全球流動性方向的重要變量。

研究顯示瑞士加密貨幣使用率達 23%,爲德國兩倍

據 Bitcoin.com 報道,貝哲明諮詢(Bearingpoint)近日發佈的一項調查報告顯示,瑞士成年人中有 23%至少偶爾使用加密貨幣,遠高於德國的 11%和奧地利的 18%。調查由 YouGov 於2026年 6 月對德國、奧地利、瑞士逾 4000 名成年人進行。 報告指出,瑞士領先優勢源於其 2021 年正式生效的《分佈式賬本技術法案》(DLT Act),該法案爲加密資產提供了清晰的法律框架,吸引大量企業入駐,推動"加密谷"(Crypto Valley)生態系統擴張至 1,749 家區塊鏈企業。此外,37%的瑞士受訪者認爲加密貨幣是值得投資的資產,45%支持其成爲國際儲備貨幣,均領先於德國和奧地利。 反觀德國,儘管零售採用率落後,但 DZ 銀行旗下"meinkrypto"平臺及 Dekabank 面向儲蓄銀行網絡的加密服務有望覆蓋約 8000 萬客戶,或將逐步縮小與瑞士的差距。

比特幣長期持有者罕見減倉,超13萬枚BTC兩日內轉移引發避險猜測

加密分析師 Murphy 在 X 上發文表示,鏈上數據顯示,近期比特幣長期持有者(LTH,Long-Term Holder)出現罕見的大規模籌碼轉移。過去兩日,均有超過 6.5 萬枚 BTC 發生鏈上移動(已剔除同一實體內部轉賬),從而導致長期持有者淨持倉明顯下降。數據顯示,LTH 淨持倉自今年 5 月起已開始改變此前持續增長趨勢,並在 7 月進入停滯狀態,而近期的大規模轉移在過去一年中較爲少見。其中,約 1.4 萬枚 BTC 流入交易所。部分資金包括特朗普旗下上市公司將 2628 枚 BTC 轉入 Crypto.com 的交易。目前,除交易所流入部分外,其餘長期持有者減少的籌碼去向和目的尚不明確。Murphy 表示,當前可能影響 BTC 市場的潛在風險包括:1)美聯儲貨幣政策轉向及加息預期升溫;2)中東局勢與油價變化帶來的通脹壓力;3)AI 板塊估值集中以及高資本支出背後的融資風險;4)日元套息交易倉位重新擁擠。

特朗普2025年加密收入約14億美元,CLARITY Act遭參議院民主黨異議

美國參議院銀行、住房和城市事務委員會少數黨工作人員 7 月 30 日發佈新分析,圍繞 CLARITY Act 修訂草案提出民主黨異議。該分析稱,Donald Trump 2025 年加密收入約 14 億美元,現行倫理條款仍允許其保留相關商業安排。 該分析逐項審查 World Liberty Financial、TRUMP meme 幣、加密貨幣投資、質押收入及其他業務,認爲限制官員發行或贊助數字資產的條款不會實質影響上述財務安排。工作人員測算,World Liberty Financial 相關收入約 7.99 億美元,TRUMP meme 幣收入約 6.35 億美元。 Trump 年度財務披露文件列出與 CIC Digital LLC 相關的 Celebration Coins 授權協議帶來 6.351 億美元版稅,並列出價值均超過 5000 萬美元的比特幣和以太坊錢包,以及通過 Coinbase 質押協議獲得的驗證者獎勵。 CLARITY Act 參議院草案擬禁止受約束官員及其配偶在特定期間內爲報酬發行或贊助數字資產,同時設置合格盲目信託、未經授權第三方活動、繼續使用官員肖像及持有數字資產投資等例外。

Coldcard漏洞致用戶損失超8800萬美元,Coinkite或面臨集體訴訟

硬件錢包 Coldcard 背後公司 Coinkite 或面臨用戶法律行動,相關用戶因部分型號助記詞生成器漏洞合計損失超 1300 枚 BTC,價值超過 8800 萬美元。 117 Partners 創始人兼管理合夥人 Thomas Braziel 正在研究針對 Coinkite 的產品責任索賠及集體訴訟,並協調收集國際受害者信息。巴西比特幣支持者 Felipe Ojeda 已提交警方報告,並將在巴西對該公司提起投訴。 ATH21 CEO Cris Carrascosa 表示,Coinkite 對其產品用戶資金不承擔監管責任,相關訴訟需證明 Coldcard 可預見此次攻擊。Blend 機構業務發展負責人 Ana Ojeda 表示,受害者沒有自動追回全部資金的權利,但可就責任問題展開調查。

Coldcard漏洞致超8800萬美元損失,Coinkite因保留客戶郵箱遭批

硬件錢包公司 Coinkite 旗下 Coldcard 系列錢包出現種子生成隨機性漏洞,過去兩天內威脅行爲者竊取逾 1000 枚 BTC。Galaxy Research 數據顯示,截至週六美東時間 17:36,該事件涉及 1367 枚 BTC,虧損超 8800 萬美元。 Coinkite 爲通知可能受影響用戶,向自 2019 年以來通過商店和新聞通訊系統留存的郵箱地址發送安全提醒。Coldcard 確認相關郵件來自 Coinkite,並表示已儘可能聯繫所有可觸達地址。 Coinkite 因保留客戶郵箱數據受到批評。公司表示,其公開政策說明會保存購買郵箱地址,以便客戶登錄並檢查其他信息已被清空,但未說明刪除時間表,並稱這些地址將“暫時”保留。 Coinkite 聯合創始人兼 CEO Rodolfo Novak 此前表示,公司不存儲客戶信息,購買 90 天后會刪除客戶數據,並提供匿名購買選項。

Stacks聯創總結Coldcard安全事件教訓:不要把所有BTC放在一個籃子裏

Stacks 聯創 Muneeb 針對 Coldcard 錢包事件發表看法,總結了比特幣存儲、量子計算威脅以及生態安全建設三方面教訓,在比特幣存儲策略方面,指出許多行業安全專家甚至不瞭解 Coldcard,而頂級安全研究機構可能也沒有對其代碼進行充分審計。Muneeb 認爲,未來最佳方案應是資產分散,而不是將所有資金集中在單一方案中並建議:1、20%-30%的 BTC 配置於 ETF,例如 BlackRock 旗下比特幣 ETF IBIT,以獲得專業託管和監管保護;2、40%-50%的 BTC 採用類似 Casa 多籤方案,例如三鑰匙模式,將密鑰分散存放於安全公司、移動設備和硬件錢包;3、20%-30%的 BTC 用於更高級的自主管理方案,結合不同硬件錢包和不同熵源。針對量子計算威脅,Muneeb 表示量子計算機未來突破現有加密體系後,比特幣用戶可能會經歷類似“冷錢包中的 BTC 突然被轉走”的衝擊,量子威脅是真實存在的,行業應提前準備,而不是低估技術進展,尤其是在大語言模型加速科學研究突破的背景下。

彭博 ETF 分析師質疑 Coldcard 團隊規模:約 5 人團隊承擔重要錢包安全職責存在風險

彭博高級 ETF 分析師 Eric Balchunas 針對 Coldcard 錢包安全事件發表評論,質疑一家僅約 5 人規模的公司是否適合承擔如此重要的比特幣存儲職責,他表示 Coldcard 背後的公司員工數量“似乎低得令人難以置信”,如果一家銀行只有 5 名員工、總部位於加拿大,人們是否會願意將畢生積蓄存放其中?在加密行業這可能被視爲一種特點,但在傳統金融視角下,這會成爲明顯的風險信號。 Balchunas 進一步表示,相比之下,Coinbase和 Ledger 等擁有更大規模團隊的機構,在安全投入和運營能力方面可能更具優勢,即使用戶需要承擔更高交易成本。比特幣 ETF 提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構提供的安全保障,也能享受較低的管理費用。

中國警方 AI 算法追蹤比特幣洗錢,準確率達 90%

據《南華早報》報道,中國人民公安大學研究人員開發了一套 AI 框架,可檢測非法加密貨幣交易,整體準確率達 89.4%,對非法交易的精確率爲 89.1%,召回率爲 64.5%。該系統結合動態圖神經網絡、記憶模塊與大語言模型,通過分析交易結構、資金流向及歷史非法交易模式,生成風險評分與推理鏈,爲監管機構提供可追溯的決策依據。研究成果發表於同行評審期刊《情報雜誌》,測試數據集來自公開的 Elliptic 比特幣交易數據集,含逾 20 萬筆交易節點。

比特幣小額轉賬創FTX崩盤以來新高,Coldcard安全事件掀自託管爭論

Coldcard 錢包疑似遭遇黑客攻擊持續發酵之際,比特幣小額轉賬活動大幅增加,達到 FTX 交易所暴雷以來的最高水平,市場對比特幣自託管安全問題再次展開討論。CryptoQuant 研究主管 Julio Moreno 在 X 平臺披露數據,鏈上流通的 1 BTC 以下比特幣轉賬數量升至 2022 年 11 月以來最高水平,單日共有約 39,600 枚 BTC 完成轉移,僅比 FTX 申請破產數日後的 2022 年 11 月 16 日紀錄(39,900 BTC)低約 300 枚,他認爲用戶主動採取行動應對風險是積極信號。此外,彭博 ETF 高級分析師 Eric Balchunas 認爲比特幣 ETF 憑藉成熟的監管框架和便利性,可能爲部分用戶提供更安全的投資方式。不過,業內人士指出,Coldcard 事件更多反映的是單一錢包供應商或具體安全流程的問題,並不代表整個比特幣自託管體系失效。此次事件再次凸顯了個人資產管理中安全意識、風險分散和錢包使用習慣的重要性。

黑客將源自約30枚BTC Coldcard攻擊事件的229.72枚ETH存入Duel.comcasino,價值44.5萬美元

據 Galaxy 研究主管監測,一名受害者 Coldcard 錢包遭黑客攻擊,涉及近 30 枚 BTC,其中 17 枚 BTC 經 THORChain 兌換爲 ETH,隨後存入 Duel.comcasino。該受害者和一名研究人員已向 Duel.comcasino 所有已知地址發送郵件,要求其凍結相關資金,並提供了所有交易和存款信息。黑客將源自該起涉及約 30 枚 BTC 的 Coldcard 攻擊事件的 229.72497255 枚 ETH 存入 Duel.comcasino,價值 44.5 萬美元。受害者表示,Duel.comcasino 回應稱需由警方聯繫其團隊。Duel.comcasino 的反洗錢政策聲稱其執行了解你的客戶程序並遵守所有相關法律。相關存款完成數分鐘後,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未凍結相關資金;由於事發時西方大部分地區已過午夜,警方報告至少要到週一才能提交。若 Duel.comcasino 不凍結相關資金,受害者將對其採取法律行動。Duel.comcasino 的 X 賬號已被暫停,Galaxy 研究主管還在 X 上標記了疑似與其有關的人員,包括團隊成員和經銷商等:@korraflow、@atrois7、@MiaMalkova。

Galaxy Research主管:Coldcard攻擊仍在持續,將更新受影響地址數量統計

Galaxy Research 主管 Alex Thorn 在 X 平臺發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續,用戶若仍持有相關 Coldcard 單籤錢包資金,應立即遷移至安全地址。目前已持續將新的受害者地址和攻擊者地址加入調查數據庫,並計劃通過 Galaxy Research 發佈最新受影響地址數量統計。其指出,此前發現的第 1、2、3 波攻擊呈現明顯的程序化特徵,被盜 BTC 目前仍停留在攻擊者地址中,尚未發生轉移。不過,近期已有規模較小的攻擊者開始利用漏洞竊取資金,並通過剝離鏈、跨鏈服務等方式進行轉移。可以確定的是,2021 年 3 月固件升級後由 Coldcard 生成的單籤錢包地址均存在潛在風險,用戶應儘快遷移資金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻擊累計涉及約 1367.05 BTC(約 8860 萬美元),涉及約 4585 個地址。

巴西警方查獲一處非法比特幣礦場,繳獲 15臺 ASIC 礦機和 3 臺服務器

據 Livecoins 報道,巴西米納斯吉拉斯州軍警在對貝洛奧裏藏特一處廢品廠進行例行檢查時,於二樓發現一座非法比特幣礦場,現場查獲至少 15 臺 ASIC 礦機(疑爲比特大陸 Antminer S17 系列)及三臺服務器,設備估值逾 20 萬雷亞爾。 當地能源公司 Cemig 確認,礦場長期使用盜電運營,每月造成約 6 萬雷亞爾損失。一名 37 歲員工因無法提供設備來源及發票,被當場以盜竊及銷贓罪逮捕,兩名企業負責人亦遭立案調查。警方表示,"背後可能存在某類犯罪組織",目前正追查礦場所挖加密貨幣的流向。

Galaxy Research:已提交約600個疑似Coldcard攻擊者地址

Galaxy Research 在 X 上發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續進行,團隊呼籲用戶立即將受影響的 Coldcard 單籤錢包資金遷移至安全地址。其表示,目前已向聯邦調查人員、行業合規機構及跨行業網絡安全調查人員提交約 600 個疑似攻擊者地址,這些地址被認爲持有從弱隨機性 Coldcard 錢包中盜取的資金。團隊還表示,受害者主動分享錢包地址及交易哈希,幫助研究人員建立鏈上攻擊模式,並進一步識別更多受影響錢包及攻擊地址。目前,比特幣及加密行業多方力量正在協助用戶資產保護和攻擊溯源工作。Galaxy Research 此前在 X 上發文表示,疑似針對 Coldcard 生成地址的攻擊出現第三波,目前已有 207.7294 枚 BTC 被轉出。根據鏈上追蹤數據,Coldcard 錢包攻擊事件目前累計涉及約 1,367.05 枚 BTC,價值約 8,860 萬美元,涉及 4,585 個地址。

Michael Saylor:並非因虧損被迫出售比特幣,未來仍將保持淨買入

Michael Saylor 在 X 平臺發文稱,公司於 6 月 29 日宣佈 BTC 貨幣化計劃,時間早於第二季度業績公佈,並非在出現虧損後推出該計劃。其表示,公司從未設立“永不出售比特幣”的政策,BTC 貨幣化計劃也不意味着必須出售比特幣。公司預計未來仍將繼續作爲比特幣淨買入方。