同時關聯該項目與事件的快訊
據 Bitcoin News 監測,@PraveenPerera 發佈的新研究顯示,Coldcard 攻擊者似乎先識別出存在漏洞的地址,再按照地址持有比特幣數量排序,並從持倉量最高的地址開始分批轉移。實際使用的轉移軟件則較爲粗糙。一個地址擁有 225 個可花費 UTXO,攻擊者恰好提取了最新的 200 個,留下最早的 25 個,其中包括一個價值 0.16 枚 BTC 的 UTXO。這與研究人員調查的一款區塊鏈 API 默認返回 200 條記錄的限制完全一致,表明攻擊者可能未能加載下一頁數據。該軟件甚至花費了一個 294 聰的 UTXO,據報道使交易手續費增加約 2040 聰,花費金額明顯高於該 UTXO 本身價值。研究作者據此認爲,該工具的構建者對賬戶餘額系統的理解可能強於對比特幣 UTXO 模型的理解。儘管攻擊者似乎已經獲取受害者的完整種子,但至少 75 枚 BTC 仍留在由相同種子派生的其他地址中。目前最大的疑點是,153 個被盜地址中仍有 132.95 枚 BTC,研究人員仍無法復現這些地址背後的種子,因此不排除攻擊者獲取了未公開的私有設備數據或候選數據。
加密貨幣交易所 BitMEX 宣佈將於 2026 年 9 月 23 日 4 時(UTC)完全關閉平臺。BitMEX 首席執行官 Peter Wilkinson 表示,該交易所運營超過 11 年,期間未因黑客攻擊損失客戶資金。 Peter Wilkinson 指出,BitMEX 未能跟隨競爭對手發展,長期專注衍生品業務,未及時提供現貨交易、收益產品、託管及穩定幣交易服務,並於 2021 年較晚加入 USDT 市場。 他表示,BitMEX 曾支持創始團隊推動永續掉期發展,該產品目前已成爲加密行業交易量最大的金融工具之一,並廣泛用於加密貨幣槓桿交易。(Bitcoin.com News)
Bitcoin News 在 X 平臺發文表示,Trezor 稱其客戶數據因物流服務商 ShipMonk 發生安全漏洞而暴露。8 月 8 日前 90 天內在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙收到訂單的客戶可能受到影響。暴露的數據包括全名、收貨地址、電話號碼、電子郵件地址和訂單號。Trezor 表示其系統未遭入侵,設備仍然安全,但提醒受影響客戶防範利用泄露信息實施的精心設計的釣魚攻擊。
據 Ai 姨 監測,Lazarus Group 於約 2 小時前將 262.2 枚比特幣(BTC) 轉移至新地址,價值約 1664 萬美元,相關轉移或用於後續資金清洗。當前該組織在鏈上仍持有超過 7306 萬美元 的資產,主要包括 比特幣(BTC)、泰達幣(USDT) 和 以太坊(ETH)。
Bitwise 首席投資官 Matt Hougan 在接受 彭博採訪時表示,比特幣價格近期未對 Coldcard 安全事件、Strategy 拋售以及《CLARITY 法案》進展不及預期等負面消息作出明顯反應,這可能意味着比特幣已接近或達到本輪熊市底部。
據 The Defiant 報道,Boltz 宣佈,其原始創始人已全部退出,一支匿名的“資深比特幣人士”團隊將接手暫停中的比特幣 Swap 服務。新團隊將提供資金與工程支持,以修復漏洞並推動服務儘快恢復。
Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)
Bitcoin News 在 X 平臺發文表示,Xapo Bank 用戶反映,該應用開始要求用戶提供位置數據才能進行交易。據稱,一名用戶被告知必須分享 GPS 座標才能訪問其資金。Xapo Bank 表示,將把位置信息與其他數據交叉覈對,以確認賬戶持有人掌控賬戶。@ToneVays 警告稱,位置要求可能成爲受監管支付應用的標準;Casa 首席執行官@Nneuman 則表示,該措施可能旨在應對大量社會工程攻擊,而非傳統 KYC。
據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。
Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)
Bitcoin News 在 X 平臺發文表示,@KLoaec 發佈的一項新技術分析顯示,部分存在漏洞的 COLDCARD Mk3 錢包可能僅由約 450 萬種隨機數生成器起始狀態生成,在單張 RTX 4090 顯卡上約 3 秒即可搜索完這些可能性。即使考慮每個錢包生成方式存在的額外不確定性,攻擊者也可能在單張高端 GPU 上約 50 分鐘內完成搜索。更嚴重的是,該漏洞可能導致不同設備生成相同助記詞。以 3 萬臺 Mk3 設備爲假設,該分析估計約 120 對設備可能生成相同的隨機數流。該碰撞估算爲理論值,但表明不同設備生成重複助記詞的情況可能存在。
硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)
據 The Block 報道,開源比特幣支付處理器 BTCPay Server 於上週五披露一項正被積極利用的嚴重安全漏洞,並緊急要求用戶升級至 2.4.2 版本。該漏洞影響 2.4.2 之前的所有版本,攻擊者可藉此竊取 LND 節點的管理員 macaroon 認證憑證,進而完全控制所連接的閃電網絡錢包。Foundation、Citadel21 等用戶已確認其閃電節點資金遭到清空,但 BTCPay 未公開披露被盜總金額及受影響節點數量。目前官方正式版 2.4.2 已修復該漏洞,鏈上熱錢包不受影響。 BTCPay Server 基金會已向安全研究員 Craig Raw及 Bitcoin Red Team 各捐贈 0.21 BTC,以表彰其負責任地私下披露漏洞。與此同時,BTCPay 支持者承諾提供"追回資金 10%"的賞金激勵,上限爲 3 BTC。
據 Bitcoin.com 報道,網絡安全公司 Genians Security Center 發佈分析報告稱,朝鮮偵察總局下屬黑客組織 Kimsuky 正在構建並測試一套以 AI 爲核心的網絡攻擊工具體系。研究人員在其基礎設施中發現了 Ollama、GPT4All、Msty 三個本地 AI 平臺的部署痕跡,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 開發框架組件,表明該組織正在系統性開發專用 AI 攻擊工具,而非僅作臨時性嘗試。 自 2026 年初起,Kimsuky 已將生成式 AI 製作的高質量文檔用於針對虛擬資產、金融投資及遊戲開發領域的魚叉式網絡釣魚攻擊,AI 生成的專業文檔大幅降低了傳統識別釣魚郵件的有效性。攻擊載體爲僞裝成合法文檔的 ZIP 壓縮包,內含惡意 LNK 文件,觸發後可在後臺靜默執行 PowerShell 命令。
專注投資 Fanton 生態、資產管理規模超 20 億美元的投資機構 Quantum Fintech Group 創始人兼管理合夥人 Harry Yeh,於巴拉圭當地時間週五被發現死亡。他從亞松森 Jade Park 大廈 30 層墜落,垂直高度超過 100 米。 警方抵達現場時發現,Yeh 全裸並被黑色袋子覆蓋;其住所房門敞開,室內物品散落。警方表示,調查仍處於初步階段,墜落原因尚不明確,已分析大樓監控並安排屍檢及法醫檢驗。(Bitcoin.com News)
硬件錢包廠商 Coldcard 的部分固件在 2021 年曾存在隨機數生成漏洞,導致設備生成的部分助記詞存在可預測風險。該漏洞多年後被發現,已有約 5200 個地址、約 2000 枚 BTC 被盜,損失規模約 1.3 億美元。事件發生後,部分投資者轉向華爾街託管產品。美國現貨比特幣 ETF 在事件後的數日內淨流入約 6.26 億美元。ETF 分析師 Eric Balchunas 表示,此類安全事件可能進一步推動資金流向 ETF。 比特幣核心社區仍堅持自託管理念。Casa 聯合創始人 Jameson Lopp 表示,近期事件不應削弱用戶對自託管的信心,第三方託管同樣存在風險。Bitcoin Core 早期開發者 Peter Todd 表示,自託管長期安全記錄優於中心化機構。比特幣託管平臺 Onramp 聯合創始人 Michael Tanguma 則表示,兩種方案都存在缺陷:將大量資產集中於單一機構會形成“蜜罐”,硬件錢包則面臨供應鏈、固件和隨機數生成等風險。 Michael Tanguma 提出“多機構託管”方案,即通過多籤機制由多家受監管機構分別持有密鑰,任何交易都需要多個機構共同簽署,以降低單點故障風險。批評者認爲,多機構託管雖然提高安全性,但也引入了許可化管理,與比特幣最初追求的去中心化理念存在衝突。隨着比特幣進入養老金、信託和機構資產配置領域,行業正在尋找適合長期財富管理的託管方案,如何在安全性、去中心化和易用性之間取得平衡仍是比特幣生態面臨的問題。
據 Cointelegraph 報道,AnchorWatch CEO、比特幣紅隊創始人 Rob Hamilton 表示,其在將 OpenAI Trust & Cyber 能力整合至比特幣紅隊安全研究工作後,次日即遭訪問限制,被迫轉回使用中國開源 AI 模型繼續研究。比特幣紅隊目前已在比特幣生態系統中發現 1,288 個關鍵及高危漏洞,研究工作在 Coldcard 硬件錢包遭黑客攻擊(逾 1 億美元比特幣被盜)後明顯提速。 Hamilton 對此表示:"黑帽黑客不受任何限制,而致力於降低風險的白帽研究人員卻被排除在外。"
美國參議院銀行、住房和城市事務委員會少數黨工作人員 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未達到五項最低標準。該法案編號爲 H.R. 3633,擬劃分美國證券交易委員會(SEC)與美國商品期貨交易委員會(CFTC)的數字資產監管權限。 分析稱,法案雙層體系可能使部分區塊鏈資產脫離 SEC 監管,發行公司可自行認證證券監管豁免資格。Healthy Markets 及五個勞工組織擔憂養老金保護和證券法漏洞,少數黨工作人員還稱投資者私人訴權及州、部落執法權可能被削弱。 少數黨工作人員稱,DeFi 相關企業即使從平臺交易中獲得數百萬美元,也可能免於反非法融資義務;部分加密混幣器可能借“Tornado Cash 漏洞”規避美國製裁。Independent Community Bankers of America(ICBA)與 Conference of State Bank Supervisors(CSBS)警告,穩定幣收益或吸走社區銀行存款,Systemic Risk Council 將相關銀行業務列爲潛在救助風險。 少數黨工作人員稱,Donald Trump 僅在 2025 年就從加密貨幣業務中獲利超 14 億美元,相關執法僅由其司法部長負責,義務將在其離任時終止。Elizabeth Warren 與 Richard Blumenthal 援引投資者損失 38 億美元,分別要求 SEC 調查 Trump memecoin。參議院擬於 9 月 15 日就推進動議舉行終止辯論投票,法案需獲 60 票推進。(Bitcoin.com News)
巴拉圭亞松森 Trinidad 區高層公寓 Jade Park 外發現一具中國籍男子遺體,初步確認身份疑似爲 Quantum Fintech Group 的創始人和管理合夥人 Harry Chun Tak Yeh 。警方稱,其疑似從該樓 30 層墜下,遺體被發現時全裸且被黑色塑料袋覆蓋。調查人員在其疑似居住的 30 層公寓發現房門敞開、室內嚴重凌亂,並確認其在同一棟樓還擁有 27 層另一套公寓。刑事技術人員已在樓外及兩套公寓取證,相關物證移交檢方。檢方目前將意外、疑似自殺及他殺等多種可能性並列調查,司法部門將通過屍檢確定具體死因與死亡經過。據悉,華裔加密貨幣投資者 Harry Yeh 在 2013 年進入比特幣市場,當時 BTC 交易價格爲 60 美元,他用 25 萬美元啓動了他的第一個基金,其投資網絡聲稱管理着超過 24 億美元的資產,與 Fantom、Tomb Finance、Lif3、ZooCoin、L3 USD 和 L3 Reserve 有密切聯繫。(Latribuna)
Bitcoin Red Team 成員@Rob1Ham 稱,OpenAI 阻止其繼續對比特幣代碼庫開展安全分析,此前他已負責任地披露了其中存在的真實漏洞。Rob1Ham 稱,他此前已完成 OpenAI 網絡安全能力相關的身份驗證和入職流程,但目前無法繼續調查修復措施是否充分,或是否仍存在其他漏洞。他表示,今後將重新使用中國開源 AI 模型開展比特幣安全研究。Rob1Ham 表示:“黑帽黑客不會攻擊這些問題,白帽黑客會。”他還表示:“對於不遵守規則並實施危害行爲的人來說,智能不受限制,而致力於降低危害的人卻被排除在外。”(Bitcoin News)