GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

BTCPay Server暫時限制LND節點公共遠程連接,漏洞致憑證泄露併發生資金被盜

比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟件的閃電網絡節點公共遠程連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響運營方數量及被盜總金額尚未公佈。該限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網絡節點資金被清掃,Foundation 稱熱錢包未受影響,具體損失金額均未公佈。

BIP-110支持者分叉鏈僅產出2個區塊後停滯,主鏈同期推進48個區塊

BIP-110 支持者創建的比特幣少數分叉鏈在約 8 小時內僅產生 2 個區塊並基本停滯;同期比特幣主鏈已推進 48 個區塊。該提案擬暫時禁止在比特幣交易中存儲圖片、文本等非金融數據。支持者認爲此舉可減少擁堵與成本,批評者則認爲其限制用戶使用已付費區塊空間的自由。 該分叉鏈近期獲得的挖礦支持率僅爲 2.53%,區塊生成速度極慢,難以在信號截止日期前達標。若用戶在花費主鏈比特幣時出售分叉幣,還可能面臨類似重放攻擊的風險。

Bitcoin Red Team已掃描約150個比特幣代碼庫,發現十餘個漏洞

Bitcoin Red Team 志願安全倡議已掃描約 150 個比特幣代碼庫,並披露十餘個漏洞。團隊正開發開源 AI 平臺,用於審計比特幣軟件,覆蓋錢包、加密庫、基礎設施及其他項目。 AnchorWatch CEO Rob Hamilton 表示,團隊目前已在不同 AI 服務上支出約 2 萬美元,並使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 識別漏洞並生成相關文檔。 化名比特幣開發者 Calle 表示,團隊過去 12 小時已向多個項目報告嚴重漏洞,平均每人每小時發現約一個嚴重漏洞,每日支出約 1 萬美元。團隊未披露受影響項目及漏洞細節。

美國現貨比特幣 ETF 單週流入 10 億美元創 4 月來新高

美國現貨比特幣 ETF 本週錄得約 10 億美元淨流入,爲 4 月以來最佳周度表現;同期 Coldcard 硬件錢包遭黑客攻擊致 1.16 億美元 BTC 被盜。

比特幣新錢包數量創2026年以來新高,Coldcard固件漏洞致超1.16億美元損失

比特幣本週新增錢包數量達 227 萬,活躍錢包數量達 75.1 萬,鏈上活躍度創數月新高。7 月 31 日活躍地址一度接近 97.8 萬,約爲 7 月日均水平的 1.6 倍,8 月第一週日均約 75.1 萬,高於 7 月約 61 萬的均值。交易所日均流入約 15.5 億美元,低於 7 月的 16.7 億美元,資金轉移未伴隨明顯交易所買入行爲。 此次活躍度上升與硬件錢包廠商 Coinkite 的 Coldcard 固件漏洞有關。該漏洞影響部分 Mk3、Mk4、Mk5 及 Q 設備,相關種子生成使用軟件隨機數生成器,導致部分設備實際隨機性降至約 40 或 72 比特;自 7 月 30 日以來,相關比特幣損失已超過 1.16 億美元。 受影響設備持有者將資金轉移至新地址,並更換未受影響的硬件設備。Coinkite 已發佈固件修復程序及熵修復披露文件;該漏洞屬於設備固件隨機數生成問題,並非比特幣協議層缺陷。

比特幣ETF周資金流入約10億美元,創4月以來最佳表現

彭博 ETF 分析師 Eric Balchunas 在 X 平臺發文表示,比特幣 ETF 資金流入規模本週約爲 10 億美元,創 4 月以來最佳周表現,也是去年 10 月 Silent IPO 破壞市場表現以來的第三佳周表現。自 Coldcard 遭黑客攻擊以來,IBIT、FBTC 及其他少數比特幣 ETF 連續每日出現資金流入,相關性令其難以忽視其中的因果關係。他表示,若冷存儲比特幣遭黑客攻擊這一看似最糟糕的情況標誌着下一輪上漲開始,將具有諷刺意味,但也符合其一貫特徵。

BTCPay Server 遭關鍵漏洞攻擊,官方要求用戶立即升級並更換憑證

比特幣支付處理項目 BTCPay Server 警告,其服務器存在正在被利用的嚴重漏洞,攻擊者可能通過漏洞獲取未授權訪問權限並造成資金損失。官方要求用戶升級至 2.4.2 版本並更換相關憑證。

開發者警告 BIP-110 或引發比特幣分叉風險,出售分叉幣或導致真實 BTC 被盜

比特幣開發者 Kevin Loaec 警告,若 BIP-110 相關分叉發生,在缺少重放保護的情況下,用戶出售分叉鏈資產可能導致真實 BTC 被同步轉移。

BIP-110分叉存在重放攻擊風險,出售分叉幣或花費真實比特幣

擬議中的比特幣分叉與具有爭議的 BIP-110 提案相關,可能在兩條鏈上生成重複餘額,持有者或因此嘗試出售看似免費獲得的分叉幣。 由於兩條鏈初期均接受相同交易,出售分叉幣可能觸發重放攻擊,並同時花費賣方主鏈上的真實比特幣。開發者表示,至少在 9 月初前缺乏內置重放保護,非專業用戶應避免在潛在分叉期間轉移比特幣。

BTCPay Server警告嚴重漏洞正被利用,可能導致資金損失

Bitcoin News 在 X 平臺發文表示,BTCPay Server 稱,一個嚴重漏洞正被主動利用,可能導致資金損失。用戶應立即更新至 BTCPay Server v2.4.2;無法立即更新的用戶應關閉其 BTCPay Server,直至可安裝更新,以防止未經授權訪問。

已收到超250份受害者報告,單名受害者最高損失58.97枚BTC

據 Galaxy 研究主管監測,截至目前,被盜幣的中位休眠時間爲 3.5 年,88%的被盜幣幣齡超過 1 年。按地址統計,中位損失爲 0.014 枚 BTC,平均損失爲 0.212 枚 BTC;已收到超 250 份受害者報告。按受害者報告統計,中位損失爲 1.022 枚 BTC,平均損失爲 4.04 枚 BTC,所有報告的損失範圍爲 624 聰至 58.97 枚 BTC。

Trezor用戶稱點擊Google贊助釣魚結果後畢生積蓄被盜

一名 Trezor 用戶稱,其點擊了一個冒充 Trezor 的 Google 贊助搜索結果後,畢生積蓄被盜。該釣魚頁面託管在 Google Sites 上,據稱誘導受害者輸入錢包恢復種子。Trezor 表示,正在升級處理該報告,推進移除該網站,並提醒用戶切勿在任何網站或在線表單中輸入錢包備份或助記詞。Google 贊助釣魚廣告仍是加密用戶面臨的持續攻擊途徑。(Bitcoin News)

QCP:當前市場呈現"韌性而非動能",利空已被消化

據 QCP Capital 8 月 7 日市場報告,BTC 本週從約 62,500 美元低點回升至 64,000 美元附近。儘管期間承壓明顯——Strategy 上週出售 1,638 枚 BTC(約 1.047 億美元),Coldcard 安全事件波及約 5,000 個錢包、估計損失約 1,755 枚 BTC(約 1.1 億美元)——市場並未出現持續性下跌。 期權市場同樣未見恐慌情緒,7 日和 30 日平值隱含波動率分別爲 28.8 和 32.6,處於近期區間低端;7 日 25-delta 風險逆轉從 -7.39 快速收窄至 -2.10,顯示短端下行偏斜明顯緩解。 宏觀層面,美國 7 月 ISM 製造業 PMI 升至 55.6(逾四年新高),但就業數據走軟,ADP 私人就業僅新增 4.4 萬人,市場等待當日晚些時候公佈的非農數據(華爾街日報預期新增約 8.3 萬人)。此外,霍爾木茲海峽局勢仍未完全解除,布倫特原油重返 83 美元上方;日元干預及日本國債收益率走勢持續牽動全球流動性預期。

7月加密資產被盜金額達2.47億美元,爲2026年第二高月份

DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。

Bitcoin Red Team:391個比特幣代碼庫共發現近5000項安全問題,僅1個代碼庫零漏洞

由比特幣開發者和安全研究員組成的志願安全審計團隊 Bitcoin Red Team 公佈最新審計結果稱,在約 30 小時內對 391 個比特幣相關代碼庫進行審查,共發現 4962 項安全問題,其中 720 項被評定爲高危或嚴重漏洞,僅 1 個代碼庫未發現任何問題。目前僅 147 項漏洞已提交至項目維護者處理。Bitcoin Red Team 是由比特幣開發者和安全研究員組成的志願安全審計團隊,於 Coldcard 硬件錢包漏洞事件後發起,主要負責人包括 Cashu 協議開發者 Calle 等。(Beincrypto)

盜取2055枚BTC的Coldcard黑客再次活躍,向新錢包轉移30.185枚BTC

據 Lookonchain 監測,盜取 2055 枚 BTC、價值 1.3 億美元的 Coldcard 黑客再次活躍。1 小時前,該黑客向新錢包轉移 30.185 枚 BTC,價值 194 萬美元。

沉睡15年比特幣錢包轉出價值320萬美元BTC

一個長期沉睡的比特幣錢包週四轉出近 50 枚 BTC,價值約 320 萬美元。該錢包曾在 2011 年接收 49.97 枚 BTC,當時比特幣交易價格約爲 10 美元。 這些 BTC 被髮送至一個 SegWit 地址,該地址此前曾向機構經紀商 FalconX 轉入比特幣,並接收過與 Nexo 和 Prime Trust 相關錢包的資金。新轉入的 BTC 尚未離開該地址。 此次轉賬發生在 Coldcard 硬件錢包遭遇重大漏洞攻擊後,長期持有者重新檢查舊存儲設置的背景下。目前沒有證據顯示該 2011 年錢包與該漏洞有關。

Bitcoin ETF 因 Coldcard 黑客事件獲新關注

Bloomberg 分析師 Eric Balchunas 稱 Coldcard 安全漏洞增強現貨 Bitcoin ETF 吸引力,該事件涉及約 8860 萬美元損失。

Zeus 錢包遭網絡攻擊後緊急下線,稱客戶資金安全

據 Cointelegraph 報道,比特幣閃電網絡自託管錢包 Zeus Wallet 於週三遭遇網絡安全攻擊後,主動將基礎設施下線,目前正對系統進行全面審計,待完成後恢復服務。 Zeus 創始人 Evan Kaloudis 表示,此次攻擊已在數小時內得到控制,未發現客戶資金損失,亦無證據顯示閃電節點軟件受到影響,事件範圍僅限於 Zeus 自身基礎設施。對於在此次事件中被迫關閉 LSP 通道的用戶,Zeus 承諾將在服務恢復後提供替換通道。 公司目前未披露攻擊具體性質及恢復運營時間表。Zeus 表示,此次事件將進一步推動其在可信執行環境(TEE)及 Validating Lightning Signer(VLS)項目上的安全建設。

標普 500 單月新增 2.1 萬億美元市值,約合整個加密市場總市值

據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。