GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

6個沉睡超10年的比特幣錢包10天內轉移553.59枚,價值4015萬美元

Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)

Coldcard事件後BitBox信用卡支付銷量約增至10倍,Trezor與OneKey銷量上升

硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)

Galaxy:Coldcard 黑客事件被盜 1789 枚比特幣,87% 資金尚未轉移

據 Cointelegraph 報道,Galaxy Research 最新統計顯示,Coldcard 黑客事件涉及 8,865 個地址,共計 1,789.28 枚比特幣被盜,按被盜時價格計算價值約 1.147 億美元。其中 1,561 枚比特幣,即約 87.3% 的被盜資金尚未被轉移,仍停留在攻擊者控制的歸集或持有地址中。

Coldcard漏洞事件造成1789.28枚BTC損失,8865個地址受影響

據 Galaxy 研究主管監測,Coldcard 漏洞事件涉及 8865 個地址,共損失 1789.28 枚 BTC,盜竊時價值 1.147 億美元,目前價值 1.388 億美元。按地址統計,單個地址損失中位數爲 0.00152 枚 BTC,平均值爲 0.20184 枚 BTC;地址休眠時長中位數爲 3.2 年,平均值爲 3.6 年。在 221 份受害者報告中,損失中位數爲 1.04272 枚 BTC,平均值爲 3.57792 枚 BTC;休眠時長中位數爲 3.25 年,平均值爲 2.99 年。受害者報告的損失爲 790.72 枚 BTC,佔總損失的 44.2%。若納入中等置信度損失,且相關損失尚未確認,總損失將達到 1824 枚 BTC,按損失發生時價格計算價值 1.4 億美元。

Besu修復5項安全漏洞,版本26.7.1已於7月27日發佈

以太坊客戶端 Besu 已在 7 月 27 日發佈的 26.7.1 版本中修復區塊鏈安全公司 CertiK 發現的 5 項安全漏洞,並於 8 月 14 日發佈 4 份詳細安全公告。漏洞細節延後披露,以便節點運營者完成升級部署。CertiK 安全工程總監兼高級審計合夥人 Jialiang Chang 表示,補丁先行、細節後置的安排提供了 18 天緩衝期,節點運營者可識別受影響部署、測試新版本,並協調驗證者或聯盟參與方完成升級。相關漏洞涉及區塊廣播處理、未來高度共識提案緩存、WebSocket 訂閱限制及 JSON-RPC 過濾器創建。若未修復,攻擊者可能耗盡節點內存或線程資源,影響節點可用性及共識處理。CertiK 通過 Chain Scan 方法,在私有多節點測試網絡中對點對點、HTTP RPC、WebSocket RPC 及共識接口進行對抗性測試,並向 Besu 團隊提供可復現測試工具。CertiK 正在更新 Chain Scan,以擴大對公鏈網絡的全天候多節點測試。(Bitcoin.com News)

Peter Schiff:人工智能對比特幣並非利好,反而是一種威脅

著名黃金多頭、經濟學家 Peter Schiff 在社交媒體發文,駁斥比特幣支持者將人工智能(AI)與比特幣捆綁炒作的策略,直言 AI 對比特幣構成威脅而非利好。 Schiff 指出,AI 與比特幣在投機資本、電力及數據中心資源上存在直接競爭。更關鍵的是,AI 可能發現比特幣代碼、加密算法、錢包或網絡中人類尚未察覺的漏洞,動搖其安全性與稀缺性根基。

The Sandbox跨鏈橋被利用增發149億枚無抵押SAND,Coinbase將下架SAND期貨

元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)

美司法部起訴 17 名伊朗人,指控其代表革命衛隊實施大規模網絡竊密行動

美國司法部公佈起訴書,指控 17 名伊朗 Mabna Institute 成員長期開展網絡入侵活動,攻擊 144 所美國大學、178 所外國大學、至少 42 家美國企業、11 家外國企業以及多個政府和非政府機構,竊取超過 31 TB 的學術數據、知識產權和敏感信息。起訴書稱,該組織自 2013 年起受伊朗伊斯蘭革命衛隊(IRGC)及其他伊朗政府和高校實體委託開展黑客活動,通過入侵賬戶、竊取科研資料和專有數據牟利,並出售部分盜取資源。其中,部分涉案人員還曾參與 HBO 黑客事件,竊取內部數據並試圖以 Bitcoin 勒索約 600 萬美元。

Specter披露Coldcard事件疑點:73枚BTC經混幣後流入釣魚Tornado Cash界面

據鏈上偵探 Specter 監測,某受害者聲稱因 Coldcard 遭黑客攻擊,將資金從比特幣轉移至以太坊。但鏈上數據顯示,73 枚 BTC(價值 460 萬美元)兩週前原本來自 Whirlpool 混幣器,其中部分跨鏈至以太坊,隨後通過釣魚 Tornado Cash 界面存入。相關資金轉移過程中使用了兩個混幣器。該人士還被發現出現在涉及私鑰搜索和暴力破解的 Telegram 羣組中。鏈上偵探 Specter 表示,該受害者可能是威脅行爲者,其資金也可能是被另一名威脅行爲者盜取。

BIP-110支持者擬改用BLAKE2b重啓少數鏈,回放攻擊問題受關注

BIP-110 支持者正討論通過硬分叉將停滯的少數鏈挖礦算法從 SHA-256d 改爲 BLAKE2b。分叉前的交易歷史仍由兩條鏈共享,若交易和簽名規則一致,同一筆交易可能被複制到另一條鏈執行,形成回放攻擊。BIP-110 的礦工支持率最高約爲 2.53%,共識規則於 8 月 8 日生效後,少數鏈僅連續產出兩個區塊便停滯,Bitcoin 主鏈繼續運行並擴大區塊高度差。BIP-110 提案隨後被標記爲關閉,支持者轉而討論 BLAKE2b 工作量證明方案。Bitcoin Knots 計劃加入新的簽名哈希選項,但 RDTS 仍將保留與 Bitcoin Core 現有簽名哈希類型的兼容性。普通交易可能繼續在兩條鏈上有效,用戶需使用新選項,並依賴支持該功能的錢包或硬件簽名固件實現資產分離。Luke Dashjr 於 8 月 18 日表示,Bitcoin 應承擔回放保護責任,並將其稱爲“Spamcoin”。若 BLAKE2b 分叉約於 9 月 1 日推進,交易所、錢包及持有者需區分可跨鏈交易與鏈專屬交易。(Bitcoin.com News)

Maya Protocol 遭遇攻擊,損失約 170 萬美元

Maya Protocol 創始人 AaluxxMyth 披露該協議遭遇攻擊,約 20枚 BTC(約 140 萬美元)及其他資產(約 30 萬美元)被盜。團隊已暫停全球業務以控制損失,正在修復漏洞以恢復交易。大部分損失來自極端滑點導致的套利和池費,團隊正與相關方溝通,並計劃通過 Aztec Chain 投資等方式補回資金。若 20枚 BTC 歸還池中,CACAO 代幣價格將恢復至 0.115 美元。團隊同時希望攻擊者接受漏洞賞金並歸還資金。

沉寂14年的2012年比特幣錢包轉移212枚比特幣,價值1372萬美元

一個於 2012 年創建的比特幣錢包在沉寂 14 年後轉移 212 枚比特幣,按轉移時價格計算價值 1372 萬美元。該錢包地址創建於 2012 年 8 月 10 日。 這批比特幣最初價值 2346 美元,單枚價格爲 11.07 美元;按文中價格 64761 美元計算,若全部出售,持有者可實現 584725%的收益。錢包所有者身份仍未知。 212 枚比特幣已從舊版 P2PKH 錢包轉入未標記的 Bech32 錢包,並分多批到賬後集中存放。Coldcard 漏洞導致近 2000 枚比特幣被盜,可能促使部分長期持有者轉移資產,但該地址未被關聯至已知實體。(Bitcoin.com News)

受制裁影響,NoOnes將逐步關停業務

點對點加密貨幣交易平臺 NoOnes 發文表示,平臺運營超過三年後將開始逐步關停業務。官方稱,此前持續尋求解決並解除針對 NoOnes 的制裁措施,但最終未能成功。相關制裁導致平臺失去關鍵合作伙伴,區塊鏈監測機構也將與 NoOnes 相關的交易標記爲高風險,使平臺繼續正常運營變得越來越困難。 根據安排,業務收縮已於 8 月 17 日啓動,P2P 市場將於 8 月 21 日 23:59 UTC 關閉。Swap、NoOnes Visa、法幣出金、禮品卡商店和比特幣閃電網絡等服務也將陸續停止。此後,平臺將僅支持提現,用戶仍可登錄、查看餘額並提取剩餘資產。官方建議用戶儘快完成資產提現,最遲不晚於 8 月 23 日。 此前,NoOnes 於 2025 年 1 月 26 日透露,平臺當月早些時候遭遇重大安全漏洞,導致約 800 萬美元加密資產損失。首席執行官 Ray Youssef 在鏈上偵探 ZachXBT 於其 Telegram 頻道披露相關黑客攻擊後,證實了這一消息。

BitBox披露兩項嚴重硬件錢包漏洞,固件v9.26.5已修復

Bitcoin News 在 X 平臺發文表示,BitBox 披露兩項嚴重硬件錢包漏洞,並稱目前沒有證據表明這些漏洞曾被利用或導致用戶資金被盜。所有已披露問題均已在固件 v9.26.5 中修復,BitBox 敦促所有用戶立即更新。內部安全審計發現了兩項嚴重漏洞,以及此前已修復的一項引導加載程序漏洞的新細節。其中一項影響 BitBox Multi 設備的漏洞可能允許惡意主機執行任意代碼,並向尚未完成設置的設備安裝惡意固件。Silent Payments 中的另一項漏洞可能允許攻擊者利用惡意主機設備將資金重定向至非預期地址,導致比特幣被鎖定,並可能實施勒索攻擊。BitBox 還披露,此前已修復的引導加載程序漏洞可能允許攻擊者誘導用戶安裝可竊取資金的惡意固件。

Glassnode:比特幣現貨流動性疲軟疊加ETF流出,資金外流趨緩釋放企穩信號

Glassnode 在最新市場報告中指出,比特幣上週自 6.5 萬美元區域回落後雖有小幅反彈,但整體仍處於明顯區間震盪格局。現貨成交量與鏈上交易吞吐量持續萎縮,市場流動性及參與意願均處低位。衍生品市場亦顯謹慎,槓桿溫和擴張,但永續合約主動成交持續偏向賣方,反映更具攻擊性的派發行爲;資金費率維持正值,多頭傾向尚存,而期權市場繼續對下行保護給予較高溢價,高於實際波動率水平。機構需求同步趨弱,現貨 ETF 成交量下降疊加資金淨流出,機構持倉接近成本基準,受監管投資者的未實現盈利空間受限,增持動能短暫停滯。鏈上盈利狀況承壓,大量供應處於虧損狀態,已實現虧損持續超過獲利了結。報告同時指出,更廣泛的資金外流速度已開始放緩,這可能是賣壓正在企穩的早期信號。整體市場仍夾在短期拋壓與相對堅韌的長期持倉之間。疲弱的現貨流動性、走弱的機構資金流與高企的虧損兌現,共同指向盤整格局的延續;而資金外流趨緩,則暗示市場在下一輪方向選擇前,可能正接近更爲均衡的狀態。

約1700枚BTC遭10大COLDCARD攻擊團伙竊取,最大團夥竊取超1080枚

據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。

Tornado Cash創始人Roman Storm質疑DOJ邏輯,稱Google和OpenAI也應擔責

Tornado Cash 創始人 Roman Storm 表示,若美國司法部(DOJ)針對其案件的邏輯成立,科技公司 Google 和 OpenAI 也應爲朝鮮黑客濫用其產品承擔責任。相關人員曾使用 ChatGPT 編寫代碼,並使用 Google Gemini 進行僞造及圖像修改。 Roman Storm 於 2025 年 8 月因合謀經營無牌匯款業務被定罪。他指出,Tornado Cash 案件可能形成軟件開發者因用戶犯罪行爲受罰的法律先例,並強調應追究犯罪者,而非工具開發者。 數字資產市場清晰法案(CLARITY Act)擬爲軟件開發者提供保護,將開發者責任與協議可能被用於非法活動區分開來。但該法案最終審議動議雖已安排表決,當前通過可能性仍較低。(Bitcoin News)

COLDCARD遭黑客攻擊,Mk3用戶Prince Filip全部比特幣一度面臨被盜風險

Bitcoin News 在 X 平臺發文表示,Prince Filip 度假期間獲悉 COLDCARD 遭黑客攻擊。作爲 Mk3 用戶,他當時面臨其全部比特幣可能隨時被盜的風險。

損失約75萬美元BTC,長期比特幣持有者Google賬戶遭黑客入侵

Bitcoin News 在 X 平臺發文表示,一位長期比特幣持有者將 BTC 轉入澳大利亞一家大型交易所後不到 12 小時,賬戶內資產被全部提取。據其好友透露,黑客已入侵其 Google 賬戶約 3 個月,並獲取其電子郵件及雲端備份的 Google Authenticator 驗證憑據,隨後等待其向交易所存入 BTC。交易所將黑客識別爲賬戶本人並批准提取,該持有者凌晨 3 時收到提取獲批通知。該帖建議關閉 Google Authenticator 雲端備份,並使用 YubiKey 等硬件安全密鑰;設置兩枚密鑰可在其中一枚丟失時作爲備用。

Galaxy研究主管:Coldcard事件衝擊比特幣社區,社區安全理念迎轉折

Galaxy Research 主管 Alex Thorn 在 X 平臺表示,針對 Coldcard 硬件錢包漏洞的攻擊活動目前已明顯減少,但隨着更多受害者報告出現,累計損失仍在持續上升。此次事件對比特幣社區衝擊巨大,因爲受害者主要是長期持有 BTC、堅持自託管冷存儲理念的用戶,而非因參與高風險交易或 DeFi 活動導致資產損失。以 1.12 億美元規模計算,該事件已躋身加密史上損失金額排名前 20 的黑客事件,也是硬件錢包自託管領域迄今最嚴重的安全事故之一。比特幣文化可能因此進入新的階段,過去單純依靠理念傳播和極端自託管宣傳的方式正在結束,社區需要更加重視技術安全、降低用戶進入門檻,並避免將安全責任簡單歸咎於普通用戶。此次危機最終可能推動比特幣生態建立更成熟的安全體系。Galaxy Research 目前已直接聯繫 190 名受害者,並高度確認此次漏洞事件已導致超過 8600 個地址中的 1778.84 枚 BTC(約 1.127 億美元)被盜。該統計尚未包含部分中等可信度的可疑攻擊記錄,例如尚未確認的“Wave 4”。若將這些潛在攻擊範圍納入,損失規模可能擴大至 2417.35 枚 BTC(約 1.53 億美元)。與此同時,事件正在改變市場對自託管安全的認知。Galaxy 表示,多籤錢包(multisig)成爲此次事件中的“贏家”,截至目前沒有任何一筆被盜交易來自多籤錢包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多籤服務商均觀察到用戶註冊量和 BTC 流入明顯增加。