GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上線/更新

同時關聯該項目與事件的快訊

Liquid Network漏洞披露處理引發Samson Mow與Bitcoin Red Team公開爭議

Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。

Liquid Network恢復出塊但交易仍暫停,BTC/LBTC儲備恢復尚未完成

Liquid Network 再 X 平臺發文宣佈,截至 9 月 10 日 10:00(UTC)網絡已進入受控恢復階段。作爲預防措施,網絡已恢復區塊生產,但暫不處理交易,目前正在持續監測以確認網絡完全穩定。Blockstream 表示,所需的 Functionary 節點和橋接節點更新已成功部署,Functionary 節點目前已按預期簽署並驗證區塊。與此同時,包括經 PAK 授權的 Peg-out 在內的錨定操作仍處於暫停狀態,網絡正在進行最終恢復階段,包括恢復 BTC/LBTC 儲備。Liquid Network 提醒用戶警惕詐騙者利用此次事件發佈虛假更新網站或消息,切勿向陌生渠道轉賬或泄露私鑰、助記詞。

Liquid Network發佈緊急更新:Elements v23.3.4修復Proof驗證緩存漏洞

Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。

Liquid Network:正與白帽協商追回剩餘598.5枚BTC,網絡恢復工作也在同步推進

Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network  表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。

Liquid Network準備重啓,Blockstream已部署更新軟件

據 Bitcoin News 監測,Blockstream 表示,Liquid Federation 成員正在準備協調重啓網絡,更新後的軟件已完成部署。此前 Liquid Network 發生安全事件並出現資金轉移。Blockstream 表示,其團隊仍專注於進一步強化網絡並確保資產返還。Blockstream 感謝 Bitcoin 社區的耐心、支持、建議和協助,並表示後續將發佈更多更新。

漏洞修復後,Liquid白帽黑客稱將歸還4000枚BTC中的大部分

據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。

Jade不受Coldcard隨機數漏洞影響,Blockstream發佈固件1.0.41

Bitcoin News 在 X 平臺發文表示,Blockstream 稱,Jade 不受 Coldcard 隨機數生成器漏洞影響,並在收到大量 AI 輔助安全審查後發佈固件 1.0.41。Jade 表示,其已接受數十次自動化 AI 掃描及多次人工審查,重點覆蓋隨機數生成和交易簽名等敏感領域。新固件加強了棧保護、更新了依賴項、審計了敏感內存清理流程,並升級了 Jade 運行環境。Blockstream 稱,Jade 的隨機數生成機制使用多種熵源,包括硬件芯片噪聲、時序數據、傳感器數據和攝像頭噪聲,並通過 SHA-512 進行混合,以防單一熵源故障影響種子生成。團隊表示,其他嚴重性較低的發現仍在處理中,預計固件 1.0.42 將在更短開發週期內發佈。

Coldcard事件後BitBox信用卡支付銷量約增至10倍,Trezor與OneKey銷量上升

硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)

計劃終止,由Adam Back支持的BSTR通過SPAC上市成爲比特幣儲備公司的安排告終

Bitcoin News 在 X 平臺發文表示,由 Adam Back 支持的 BSTR 通過 Cantor Equity Partners I SPAC 上市成爲比特幣儲備公司的計劃已終止。BSTR Holdings 現需在 9 月 19 日前向 Cantor Equity Partners I 支付 1000 萬美元,並在 12 月 1 日前支付 500 萬美元,否則可能要求 Blockstream Capital Partners 代爲支付。

加密公司聯名致函 AI 實驗室,呼籲向比特幣開發者開放前沿模型訪問權限

據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。

Adam Back反駁“比特幣支持垃圾數據”論:限制Spam不能靠軟分叉

BIP-110 因試圖限制比特幣區塊鏈中的非金融數據存儲而引發社區爭議。該方案支持者計劃通過用戶激活軟分叉(UASF)推動規則變化,但目前礦工支持率遠未達到激活要求。市場關注該爭議是否會進一步演變爲比特幣網絡治理分裂。Blockstream CEO Adam Back 在 X 平臺發文批評 BIP-110 支持者的相關論點,稱“比特幣支持垃圾數據(spam)”的說法是錯誤的,並表示所有比特幣參與者都不喜歡網絡垃圾數據。Adam Back 指出,比特幣在數學層面無法實現絕對審查,而 BIP-110 方案本身存在諸多缺陷,無法有效運行,因此並未獲得網絡共識。他強調,在沒有共識的情況下強行推動規則變更,最終可能導致類似 Bitcoin SV(BSV)的分叉結果。

比特幣安全聯盟正式成立,九大機構承諾三年出資 1500 萬美元

據官方新聞稿,Anchorage Digital、ARK Invest、BlackRock、Block、Blockstream、Coinbase、Fidelity Digital Assets、Galaxy 及 Strategy 九家頭部金融機構與比特幣企業於 2026 年 7 月 23 日聯合宣佈成立比特幣安全聯盟(Bitcoin Security Consortium),各成員獨立承諾在未來三年內合計出資 1500 萬美元,用於支持比特幣網絡的長期安全研究,重點包括後量子密碼學領域的開發工作。聯盟日常事務由 Brink 執行董事 Mike Schmidt 以志願身份協調,不介入協議開發或具體變更決策,並將定期向投資者及公衆發佈比特幣安全狀態報告。

Michael Saylor 發文 110 條理由反對比特幣 BIP-110 軟分叉提案

據 Decrypt 報道,Strategy 執行主席 Michael Saylor 於近日發佈題爲《110 Reasons BIP 110 Is a Bad Idea》的長文,全面反對比特幣 BIP-110 軟分叉提案。 BIP-110 旨在通過收緊共識規則,臨時限制 Ordinals、銘文等非金融數據上鍊,支持者(包括開發者 Luke Dashjr 及 Bitcoin Knots 陣營)將其定性爲"反垃圾交易"措施。 Saylor 對此提出三大核心反對意見: • 先例風險:比特幣無法識別數據"意圖",以共識手段封堵一類用途,將爲日後針對隱私工具、穩定幣結算等創新設立危險模板,"限制期約一年,但先例永久存在" • 激活機制存隱患:BIP-110 將礦工信號門檻從 95% 下調至 55%,且移除提案自然到期選項,當前信號率不足 1%,執行不一致可能導致網絡分裂 • 定性爭議:Saylor 認爲"垃圾"並非共識層概念,對某類用途的反感不等於無效,"比特幣不需要純潔性的守護者,而需要中立性的守護者" Saylor 的立場與 Blockstream CEO Adam Back、Casa 聯創

Michael Saylor:發佈110點文章反對比特幣BIP-110

Strategy 執行主席 Michael Saylor 發佈一篇 110 點文章,反對比特幣擬議軟分叉 BIP-110。BIP-110 計劃在約一年內收緊比特幣共識規則,限制用於嵌入任意數據的技術,目標包括 Ordinals 和銘文等非金融數據。 Michael Saylor 表示,BIP-110 會通過共識使當前有效且支付費用的交易失效,並稱比特幣無法識別數據意圖。他認爲,將某類用途納入共識層限制會形成治理先例,相關限制約一年後失效,但先例不會消失。 他還反對該提案的激活設計,稱其將礦工信號閾值從早期軟分叉使用的 95%降至 55%,並取消通常允許提案自然到期的選項。提案監控面板顯示,目前信號支持率低於 1%。 BIP-110 強制信號窗口將於 8 月開啓,目標激活時間約爲 9 月 1 日。Michael Saylor 的立場與 Blockstream CEO Adam Back、Casa 的 Jameson Lopp 及比特幣支持者 Samson Mow 一致,反對方包括開發者 Luke Dashjr 與 Bitcoin Knots 陣營。

BIP-110比特幣數據限制提案臨近截止日期,礦工支持率爲0

比特幣 BIP-110 提案即將迎來 8 月初截止日期,目前礦工支持率低於 1%,當前週期爲 0,尚無主要礦池支持。BIP-110 全稱爲“減少數據臨時軟分叉”,計劃在一年內限制 OP_RETURN 數據容量,禁止大部分超過 256 字節的任意數據寫入,並限制部分主要用於數據存儲的腳本格式。Strategy 創始人 Michael Saylor 和 Blockstream 聯合創始人 Adam Back 均公開反對 BIP-110。數據顯示,BIP-110 採用用戶激活軟分叉機制,設置 55% 礦工信號閾值,運行 BIP-110 軟件的節點佔比處於個位數,主要來自 Bitcoin Knots 用戶。該提案當前信號週期將在區塊高度 959,615 附近結束,預計 8 月初進入自願鎖定期限,並計劃於 9 月左右激活。若屆時仍缺乏廣泛支持,可能導致少數節點形成分離鏈。

Michael Saylor 與 Adam Back 發文反對 BIP 110,稱其或削弱比特幣去中心化與中立性

Blockstream 聯合創始人 Adam Back 就比特幣社區圍繞 BIP 110 的爭議表示,儘管理解支持者希望遏制垃圾交易、保護網絡的訴求,但該提案本質上帶有對交易行爲進行干預和監視的傾向,可能侵蝕比特幣的去中心化、安全性與中立性,違背比特幣核心精神。

法國比特幣財庫公司Capital B增持192枚BTC,總持倉升至3135枚

法國上市比特幣財庫公司 Capital B 宣佈增持 192 枚 BTC,價值約 1300 萬歐元(約 1520 萬美元),買入均價約爲 78948 美元。此次增持後,Capital B 的比特幣總持倉量升至 3135 枚 BTC。此前,該公司曾宣佈完成 1780 萬美元融資,投資方包括 Blockstream CEO Adam Back 及巴黎資產管理公司 TOBAM。數據顯示,Capital B 目前爲歐洲第二大比特幣財庫公司,僅次於持有 3605 枚 BTC 的德國 Bitcoin Group SE。儘管公司持續推進比特幣財庫策略,其股價在公告發布後仍下跌約 2.4%。(Cointelegraph)

比特幣量子安全危機:690 萬枚 BTC 暴露風險,治理困境制約應對進展

據 CoinDesk 報道,量子計算機雖無法破壞比特幣挖礦機制或區塊鏈賬本,但可能通過 Shor 算法破解保護錢包所有權的橢圓曲線加密體系。目前約 690 萬枚 BTC(佔總量約三分之一)因公鑰已在鏈上可見而面臨潛在風險,其中包括中本聰約 100 萬枚的早期持倉;2021年 Taproot 升級後產生的交易同樣因公鑰暴露而受波及。 以太坊自 2018 年起已建立正式的抗量子遷移計劃,設有 4 支全職團隊及 10 餘個獨立開發組,並開設專屬進度網站 pq.ethereum.org。相比之下,比特幣目前尚無統一應對路線圖,現有的 BIP-360 提案與 BitMEX Research 檢測方案均未獲核心開發者廣泛支持。知名比特幣倡導者 Nic Carter 直指比特幣應對方式"最差",而 Blockstream CEO Adam Back 則認爲當前量子系統仍屬實驗室階段,但也贊同應提前部署可選升級方案。 分析人士指出,比特幣反中央化的治理文化使協調大規模安全升級極爲困難,如何處理中本聰持倉等歷史遺留問題更是兩難。谷歌相關論文警告稱,一旦量子攻擊成爲現實,留給應對的窗口期可能已經關閉。

Adam Back 倡導可選式量子抗性升級,與 BIP-361 強制凍結方案形成分歧

據 Decrypt 報道,Blockstream CEO Adam Back 在巴黎區塊鏈週上表示,支持以可選方式推進比特幣量子抗性升級,反對強制凍結量子脆弱地址的方案。他強調"提前準備遠比危機中倉促應對更爲安全",並指出比特幣社區具備快速響應緊急漏洞的協調能力。 此前,開發者 Jameson Lopp 等六人提出的 BIP-361 方案("後量子遷移與遺留簽名日落")主張在五年內逐步淘汰量子脆弱地址,並最終凍結未完成遷移的幣——包括中本聰持有的約 170 萬枚比特幣。

Adam Back 主張比特幣儘快推進可選抗量子升級,反對預設凍結脆弱地址

據 CoinDesk 報道,Blockstream 首席執行官 Adam Back 在 Paris Blockchain Week 表示,比特幣開發者應儘早推進可選的抗量子升級,即便實用型量子計算機仍距離落地尚遠。其指出,Taproot 的靈活設計可支持在不影響現有用戶的情況下引入新的抗量子簽名方案。 此前,Jameson Lopp 等人提出 BIP - 361,擬在 5 年內逐步淘汰易受量子攻擊的地址,並凍結未完成遷移的比特幣。Adam Back 認爲,比特幣社區可在緊急情況下快速協調應對,無需預先設定凍結安排。