同時關聯該項目與事件的快訊
據 Cointelegraph 報道,歐盟《網絡彈性法案》(CRA)於近日正式生效,要求加密貨幣硬件及軟件錢包提供商在發現嚴重安全漏洞或遭受主動利用的漏洞後,須在 24 小時內提交早期預警,72 小時內提交完整通知,並在修復措施落地後 14 天內提交最終報告。該法案適用於所有在歐盟市場銷售的"含數字元素產品"。 違規企業將面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者爲準;提供虛假或誤導性信息則另處最高 500 萬歐元罰款。此前,Trezor 和 BitBox 均已披露用戶數據泄露事件,並警告用戶警惕僞裝成安全通知的釣魚郵件。
Trezor 官方 X 賬號(@Trezor)發文披露,其第三方電子郵件服務商遭到黑客入侵,一封名爲"Critical Security Alert: STM32 Entropy Vulnerability"的釣魚郵件正在流傳。Trezor 明確表示該郵件並非官方發出,已緊急下線相關域名並展開調查。此前數日,Trezor 還曾發生客戶數據泄露事件,約 6.7 萬名用戶的姓名、家庭住址及電子郵件遭竊。Trezor 提醒用戶切勿點擊任何可疑鏈接,亦不得向任何人透露錢包助記詞。
Trezor 稱其第三方電子郵件服務商遭到入侵,目前仍在調查,並警告用戶不要點擊虛假“Critical Security Alert”釣魚郵件中的鏈接。(Cointelegraph)
Sparrow Wallet v2.5.4 經過廣泛的 AI 輔助審查後發佈,包含多項安全強化更新,旨在減少用戶對 Electrum 等外部服務器的信任依賴。此外,該版本還強化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重簽名處理,刪除調試日誌中的 Bitcoin Core 憑證及其他機密信息,將現有錢包和備份目錄權限限制爲僅所有者可訪問,關閉使用 Tor 時殘留的本地 DNS 解析泄露,並加強錢包導入、簽名、下載及服務器響應驗證。該更新擴大了 Sparrow Wallet 對交易數據、硬件設備及其他輸入進行獨立驗證的範圍,減少對外部服務器提供數據的依賴。(Bitcoin News)
硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)
網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)
據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。
硬件錢包公司 Trezor 表示,比特幣自託管與持有比特幣債權存在區別,用戶將資產存放於交易所、經紀商或基金時,實際依賴第三方賬本記錄及提現安排。其稱,歐盟新加密規則全面生效後,部分未及時取得牌照的交易所停止向歐盟用戶提供受監管服務。 Trezor 稱,其創始人 Marek Palatinus 和 Pavol Rusnák 於 12 年前推出首款硬件錢包,將私鑰從聯網電腦轉移至專用設備。Trezor 表示,私鑰在設備上生成且不離開設備,交易在設備內簽名後再發送。 Trezor CCO Danny Sanders 此前表示,若用戶將比特幣放入 ETF 並稱之爲比特幣所有權,將是行業較差結果。Trezor 稱,全球約 6 億加密用戶中,約 10% 自行持有私鑰,約 1200 萬至 1300 萬人使用硬件錢包。
據 PRNewswire 報道,市場分析報告顯示,Coinbase與 Kraken 合計佔所有加密類別 AI 引用量的 22%,其中 Coinbase 佔13%,Kraken 佔9%,領先優勢超過其他美國交易平臺三倍。Gemini 以5.5%排名第三,Robinhood Crypto 以5%排名第四,貝萊德旗下現貨比特幣交易所交易基金 IBIT 以4.5%排名第五,並在“比特幣 ETF”相關提問中佔據主導地位。 此外,硬件錢包在 AI 回答中的影響力正在減弱,Ledger與 Trezor 雖仍主導“加密錢包”相關問題,但在“最佳加密資產存儲方式”問題中,AI 越來越傾向推薦受監管交易平臺託管方案。 (注:“AI 引用量”可以理解爲 AI 聊天機器人在回答用戶問題時,提到某個品牌、產品或公司的頻率)