同時關聯該項目與事件的快訊
據 Bitcoin News 監測,DART 表示,其與獨立白帽研究人員已從受 COLDCARD 熵漏洞影響的錢包中救回超過 50 枚 BTC,並在惡意攻擊者盜取前完成轉移。DART 是一家數字資產追回組織,與白帽研究人員合作保護存在漏洞的資金,並協調將其合法返還給所有者。白帽研究人員未要求懸賞,將把比特幣返還給所有者。獲救的 BTC 已轉入 Crypto Recovery Trust。該信託是依據 Wyoming 州法律設立的專用法定信託,用於持有追回的數字資產,並在確認和核實合法所有者後進行返還。信託將記錄追回過程,將 BTC 與 DART 及研究人員的資金分離,開展區塊鏈分析、所有權覈查和制裁篩查,併爲經覈實的所有者提供合法返還流程。若所有權存在爭議,或相關資金涉及制裁或刑事程序,BTC 將按照適用法律程序處理。DART 表示,其他存在漏洞的資產及追回線索仍在審查中。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
據 Bitcoin News 監測,Liquid 漏洞利用事件背後的白帽黑客團伙指責 Blockstream 僅花費 150 萬美元,甚至可能未花費任何資金,爲價值 50 億美元的資產提供安全保障。該團伙在一條新的鏈上消息中要求 Blockstream 使用自有資金支付相當於相關資產 10%的漏洞賞金,並警告稱拒絕支付將導致持有者虧損 15%。該團伙還表示,將公佈用於解密此前與 Blockstream 對話內容的私鑰。此前,該團伙已向 Liquid Federation 返還 3400 枚 BTC,仍有約 600 枚 BTC 尚未返還。
Bitcoin News 在 X 平臺發文表示,Alby 確認 Alby Hub v1.7.0 至 v1.18.5 存在關鍵漏洞,若管理 API 暴露於公網,攻擊者可能獲得未授權訪問權限並轉移資金;目前已知有 1 名用戶受到影響,Alby Hub v1.19.0 及更高版本不受影響。Alby 建議受影響用戶限制管理界面的公網訪問,立即更新至 v1.24.0,並在更新後更改解鎖密碼;Bitcoin Team Red、Project Loupe 及其他研究人員報告的多個問題也已在最新版本中修復。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。
墨西哥州檢察總署(FGJEM)表示,兩名嫌疑人涉嫌因尋找一隻被認爲存有數百萬美元比特幣的冷錢包,殺害 4 人。兩人將於週三出庭,法官將決定是否有足夠證據繼續刑事訴訟。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。檢方指控二人在阿蒂薩潘德薩拉戈薩市一處住宅內殺害搖滾樂隊 Camilo Séptimo 鍵盤手 Jonathan Meléndez、其懷孕妻子、女兒及一名員工,受害者家中的金毛犬也被殺害。墨西哥安全部長 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商業夥伴,並涉嫌利用該關係進入住宅。若罪名成立,兩人可能按每名受害者面臨 25 年至 70 年監禁。區塊鏈安全公司 CertiK 統計,2026 年上半年全球共報告 52 起針對加密貨幣持有者的暴力脅迫攻擊,較 2025 年同期 39 起增長 33.3%;區塊鏈分析公司 Chainalysis 估算,相關攻擊導致被盜加密貨幣價值超過 3000 萬美元。(Cointelegraph)
據 Bitcoin News 監測,Blockstream 表示,Liquid Federation 成員正在準備協調重啓網絡,更新後的軟件已完成部署。此前 Liquid Network 發生安全事件並出現資金轉移。Blockstream 表示,其團隊仍專注於進一步強化網絡並確保資產返還。Blockstream 感謝 Bitcoin 社區的耐心、支持、建議和協助,並表示後續將發佈更多更新。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Liquid Network 遭白帽黑客攻擊,約 4,000 枚 BTC(約 3.2 億美元)從 Liquid Federation 錢包被轉移,資金被合併至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,並附有鏈上留言"我們是白帽,請通過鏈上聯繫我們"。隨後黑客與 Blockstream 完成鏈上談判,歸還 3,400 枚 BTC(約 3.15 億美元,佔總量 85%),保留約 598.5 枚 BTC(約 4,738 萬美元)作爲漏洞賞金。
據美聯社報道,美國司法部指控馬龍·拉姆等 18 名被告參與一起價值超過 2.4 億美元的比特幣盜竊案。檢方稱,該團伙通過冒充谷歌及加密貨幣交易平臺 Gemini 工作人員,對一名華盛頓居民實施社交工程攻擊,騙取賬戶訪問權限及安全代碼,盜走逾 4,100 枚比特幣。涉案人員隨後通過多個交易平臺洗錢,並將資金用於購買跑車、豪宅、名錶、私人飛機服務及夜店消費等。
Blockstream 已通知白帽黑客漏洞修復完成,可安全返還約 4,000 枚 BTC。此前從 Liquid 網絡提取資金的黑客表示願歸還,但要求先修復漏洞,雙方通過比特幣 OP_RETURN 消息公開協商。黑客最初提議歸還“大部分”BTC,後改口要求先修漏洞:“確保每個節點都已打補丁,確認修復後我們會安全歸還。”黑客同時向 Blockstream 發送了加密漏洞細節。約兩小時前,Blockstream 以 PGP 簽名的 OP_RETURN 消息回應稱節點已打補丁。目前 3,998.5 枚 BTC 仍由黑客控制。
據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。
硅谷天使投資人 Liron Shapira(@liron)今晨於 X 發文表示:“我斷言(有 50% 的把握):由於 AI 將動搖人們曾經以爲比特幣所具備的安全與穩健性保證,未來兩年內 BTC 價格將暴跌超過 50%。”以太坊聯合創始人 Vitalik Buterin 就此駁斥表示:“我持完全相反的觀點。我的基本理由是,長遠來看,我對網絡安全相當樂觀,我認爲主要難點在於如何平穩度過過渡期。而且我認爲,BTC 至少能夠妥善處理所有不需要社會共識就能解決的問題(例如升級客戶端、礦池等以應對網絡層攻擊就屬於這一類),另外,我認爲哈希算法或工作量證明機制被真正攻破的概率微乎其微。我本想跟你打個賭,但考慮到我目前的資產配置(我猜你對以太坊 ETH 也是同樣的看法),我已經把大約 90% 的身家都押在這個賭注上了。”
據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。
Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。
據 Liquid Network 官方 X 賬號(@Liquid_BTC)發文披露,疑似白帽黑客通過 SideSwap PAK(Peg-out Authorization Key)從 Liquid Federation 錢包提走約 4000 枚 BTC,價值約 3.2 億美元。官方表示該密鑰本身並未遭到泄露,Blockstream 團隊正嘗試通過鏈上簽名消息與對方取得聯繫。 事件發生後,各交易所已暫停或即將暫停 LBTC 充提業務,橋節點已臨時關閉,Liquid 側鏈目前處於暫停狀態,無法提交新交易。官方強調,USDT、DePix 及 RWA 等其他 Liquid 資產不受此次事件影響,Federation 成員正積極推進問題解決,以儘快恢復網絡正常運營。
據 Bitcoin News 監測,Liquid Network 一筆 peg-out 交易關聯的 4200 枚 BTC 中,約 4000 枚似乎同時發生轉移。隨後一筆交易附帶的 OP_RETURN 留言稱:“我們是白帽,請通過鏈上方式聯繫我們。”目前尚不清楚該交易的性質,以及這些資金是否通過漏洞利用完成轉移。
比特幣分叉資產 BTCB2 於 9 月 5 日觸及 1799 美元歷史高點。過去 4 小時,其價格在 750 至 1000 USDC 之間波動;Neoxa USDC 市場過去 24 小時成交額約 100 萬美元。BTCB2 源於 2026 年 8 月 8 日、區塊高度 961632 處發生的鏈分裂。網絡隨後將工作量證明算法改爲 Blake2 並縮小區塊大小,目前可由兼容 Blake2 的 ASIC 礦機挖礦。Neoxa Exchange 和 Nonkyc.io 已上線 BTCB2,前者提供 BTC、USDC 和 USDT 交易對,後者提供 USDT 交易對。兩家平臺流動性有限,CoinMarketCap 和 CoinGecko 尚未收錄該資產。按 BTCB2 價格 1000 美元計算,其完全稀釋估值約 209 億美元。由於 UTXO 需先與比特幣拆分,否則交易可能遭遇重放攻擊;該網絡近 7 日算力上漲 30.41%,約爲 5.1 PH/s。(Bitcoin.com News)
七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)
據 Bitcoin News 監測,與 Coldcard 錢包第三波盜竊事件相關的黑客首次開始轉移被盜資金,並通過 THORChain 將比特幣兌換爲 ETH。Galaxy Research 的 Alex Thorn 表示,約 10%的被盜 BTC 已被轉移,剩餘 90%尚未動用。該攻擊者據報在兌換資金時遇到困難,多筆 THORChain 交易被退回並重試。研究人員已將相關兌換操作追蹤至一個新的以太坊地址,Alex Thorn 表示,該地址已與有關部門及加密貨幣公司共享。Galaxy Research 表示,更廣泛的 Coldcard 漏洞利用事件已導致 8865 個地址至少損失 1789 枚 BTC,按被盜時價格計算價值約 1.15 億美元。