同時關聯該項目與事件的快訊
據 Cointelegraph 報道,Coldcard 硬件錢包製造商 Coinkite 披露,其設備存在一個自 2021年 3 月起延續至今長達五年的隨機數生成器(RNG)漏洞。該漏洞源於固件升級時誤將錢包種子生成路由至安全性較弱的 MicroPython 僞隨機數生成器(PRNG),而非原本設計的真隨機數生成器(TRNG)。由於代碼審查僅驗證 TRNG 代碼存在,而未覈實其是否被實際調用,導致漏洞長期未被發現。 目前已有逾 4,500 個地址受到攻擊,近 9,000 萬美元比特幣遭盜取。Kraken 首席安全官 Nick Percoco 表示,此事件應成爲硬件錢包行業的"警鐘",呼籲引入獨立第三方測試機制,強制驗證生產固件實際調用的熵源是否經過認證。Coinkite 已於確認漏洞後暫停所有設備發貨並銷燬受影響庫存,同時表示將配合多國執法機構追查責任方。
美國國稅局(IRS)7 月 30 日發佈欺詐警報,稱詐騙者正郵寄僞造 IRS 通知,要求加密貨幣持有者在緊急期限前通過不存在的“Digital Asset Compliance Portal”註冊。 每封欺詐信件均含二維碼,將收件人引導至仿冒 IRS.gov 的網站。該僞造門戶可能要求提交個人信息、加密貨幣錢包信息、交易所登錄憑證、助記詞、私鑰或其他可用於盜竊的數據。加密貨幣交易所 Coinbase 和網絡安全公司 Darktower 將相關基礎設施追蹤至一個在信件流通前不久通過香港註冊商註冊的域名。調查人員發現,該網站託管在羅馬尼亞,所在網絡此前曾與仿冒金融機構的釣魚頁面相關。
針對 Coldcard 錢包持續遭攻擊事件,幣安聯合創始人 CZ 在 X 平臺轉推表示,對於自託管錢包而言,開發者修復漏洞並不能解決此前已經生成的錢包風險,且開發者無法直接聯繫使用隔離設備(air-gapped device)的用戶。CZ 表示,用戶的錢包在採取行動前仍可能暴露於攻擊風險之中。他強調,自己仍然支持自託管模式,但自託管意味着用戶需要承擔更多安全責任。
BNB Chain:前員工未經授權使用原測試錢包部署 Meme 代幣,已啓動法律程序
Four.Meme 宣佈上線 Stock Meme 功能,項目方在 Four.Meme 發射代幣時可選擇 bStocks 美股代幣作爲交易底池,首批支持 NVDAb(英偉達),後續將陸續開放更多美股標的。該功能由 Four.Meme、bStocks 與 Binance Wallet 在 BNB Chain 生態支持下共同推出,爲 BNB Chain 首批官方支持的美股底池之一。Four.Meme 將與 bStocks 協作,爲平臺上每個 bStocks 底池提供流動性支持。此外,部分 Stock Meme 有機會被收錄至 Binance Wallet 美股 Meme 專區。
Bitget Wallet 宣佈其加密支付卡 Bitget Wallet Card 完成重大升級,將於 8 月 1 日正式推出「資產返現」(Assetback)機制,資產返現比例同步提高至 3%。該機制將面向歐洲、拉美、非洲及亞太地區的 50 多個國家開放。 持卡用戶可自主選擇偏好的返現資產,涵蓋 BTC、黃金、代幣化美股(NVDA、TSLA、GOOGL、S&P 500)及穩定幣等。資產返現基礎比例爲 2%,新用戶或達到月度消費門檻的用戶可解鎖 3% 返現檔位。 此次升級打破了傳統的刷卡僅返現金/積分的模式,標誌着 Bitget Wallet 卡服務從消費返現向可增值資產積累轉變,將日常消費轉化爲 RWA 資產配置契機,用戶全程無需開立券商賬戶、無需結賬時額外操作,即可實現「消費即建倉」的日常金融新體驗。
作爲 SafePal、Bitget Wallet 等加密錢包及支付卡產品的銀行賬戶和卡服務提供方,Fiat24 表示,由於用戶規模和交易量增長速度超過其風險管理、合規及客服能力的擴充速度,自 7 月 14 日起暫停加密資產充值,並暫時停止新用戶註冊,以升級內部控制體系。其國際電匯、外匯兌換及 P2P 支付仍正常運行,加密資產充值恢復時間尚未公佈。
Dune 平臺數據顯示,Bitget 推出的股票代幣 rToken 過去 24 小時交易量約爲 3000 萬美元,Ondo 股票代幣在所有 CEX 和 DEX 的總交易量約爲 2500 萬美元。Ondo 是最早涉足股票代幣的 RWA 協議,其資產此前曾上線 Binance Wallet、Bitget、Gate 等平臺,峯值日交易量達到 6.2 億,但隨着各家交易平臺開始推出自己的股票代幣,Ondo 近期整體交易量較年初有大幅回落。
據官方消息,幣安錢包已上線長鑫科技(CXMT)永續合約交易,最高支持 20 倍槓桿。
據官方消息,OKX 聯合 Elliptic、SlowMist、OttoSec 發佈《2026 年上半年 Web3 安全與風控報告》。報告指出,Web3 攻擊重心正從智能合約代碼逐步轉向簽名流程、用戶設備、運維基礎設施及 AI Agent 等更復雜場景。數據顯示,2026 年上半年,OKX 風控系統累計攔截 570 萬+筆高風險交易,其中黑客與盜竊相關交易約 241 萬筆、釣魚相關交易約 148 萬筆、詐騙相關交易約 99 萬筆。OKX Web3 鏈上情報標籤庫目前已擁有 11 億+標籤,覆蓋 420+ 條鏈,並將地址篩查、交易監控與制裁地址管控等能力接入 DEX、Exchange OS 等基礎設施。此外,在用戶保護方面,OKX 已累計攔截 700 萬+次風險網站訪問,完成 20 萬+次設備風險檢測,識別 6 萬+次高風險 App,並對 400 萬+次高風險簽名操作進行攔截或告警。報告還介紹了 Exchange OS、Outcomes、RWA 與 Agentic Wallet 等場景中的“風控前置”設計。
三星在 2026 年 Galaxy Unpacked 活動上宣佈,三星 Wallet 將支持穩定幣,並將從現金和儲蓄擴展至包括穩定幣在內的新型數字價值形態。演示畫面展示了錢包應用持有 Circle 的 USDC,但三星未提及 USDC 或 USDT 爲該計劃合作方。 三星 產品經理 Lee Dinham 表示,三星 Wallet 將成爲連接 Galaxy 設備與服務的金融生態基礎,把支付、獎勵和數字資產整合至同一體驗。三星還發布首張信用卡 三星 Galaxy Card,用戶在品牌商店等符合條件的消費可獲得 5% 現金獎勵。 三星曾在 2019 年 Galaxy S10 系列中引入內嵌加密貨幣錢包,並採用硬件支持的安全方案。今年 10 月,三星宣佈在美國將 Coinbase 訂閱服務 Coinbase One 集成至 三星 Wallet。
加密支付平臺MoonPay宣佈推出AI購物錢包Paybox,支持接入 ChatGPT 和 Claude,使 AI 助手不僅能夠搜索商品和比價,還可直接完成支付、預訂餐廳、購買機票及亞馬遜購物等交易。據瞭解,Paybox 無需編寫代碼或安裝額外軟件,用戶可通過銀行賬戶或加密資產向錢包充值,並可設置消費限額、支付確認等風控規則。MoonPay表示,Paybox 基於開放協議 x402 構建,採用去中心化設計,不依賴平臺許可,可支持任意兼容商戶及服務。(Fortune)
據 Digital Asset 報道,三星電子表示,三星錢包未來將支持包括穩定幣在內的新型數字價值,計劃將支付、獎勵與數字資產整合至統一體驗中,進一步擴展其在 Galaxy 生態內的金融服務功能。
Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。
Telegram 創始人 Pavel Durov 在個人頻道發文表示,今年夏季將迎來“人類歷史上最大規模的非託管加密錢包部署”,Telegram 計劃在所有應用中集成原生非託管 Gram 錢包。Pavel Durov 稱,該錢包將爲超過 10 億 Telegram 用戶提供即時、零手續費的加密貨幣交易體驗,使鏈上支付進一步走向大衆化,他表示:“我們正在將原生非託管 Gram 錢包帶入每一個 Telegram 應用。”
據官方消息,OKX Wallet 現已上線 "社交登錄 ",支持用戶通過郵箱、Apple 或 Google 賬號在數秒內創建錢包,全程無需記錄或備份助記詞。通過社交登錄創建的錢包仍爲自託管錢包,助記詞與私鑰將在 TEE(可信執行環境)中生成、保管並完成簽名,OKX 無法接觸或導出用戶私鑰,用戶始終保有資產控制權,並可隨時導出私鑰或轉爲普通助記詞錢包。據悉,OKX Wallet "社交登錄 "採用統一賬戶體系,一個賬號可打通 App、瀏覽器插件、網頁及 Agent 四端,登錄後自動恢復同一錢包。首批已支持 X Layer、Solana 等 19 條鏈,並原生支持 Swap、跨鏈、限價單、跟單、RWA 等交易場景。
據 Zilliqa 監測,其獲悉一家 CEX 合作伙伴發生安全事件,部分 ZIL 從冷錢包中被盜。事件目前仍在調查中,團隊正與相關方合作確定根本原因及影響範圍。作爲預防措施,Zilliqa 已通知所有 CEX 暫時暫停 ZIL 充提,以防被盜資金通過中心化平臺轉移或出售。官方表示將在覈實信息後公佈進一步進展,並提醒社區僅關注官方渠道發佈的信息。
據官方消息,去中心化穩定幣 USDD 與幣安錢包合作的 Strategy 活動第七期已於 7月 19日 8 時(新加坡時間)正式上線,活動將持續至 9月 7日 07:59。本期活動將提供總計 80 萬美元等值 USDD 的獎勵池,用戶通過幣安錢包 Strategy 板塊存入至少 100 USDT 即可參與,並自動獲得瓜分獎勵資格。 據悉,當前活動用戶無需重新操作,自動參與第七期活動。活動入口:幣安錢包 Strategy 頁面,更多詳情請訪問:https://usdd.io。
Gate DEX 宣佈全面接入 Robinhood Chain,成爲首批支持該生態的主流交易所鏈上入口之一,進一步拓展平臺多鏈生態佈局與 Web3 基礎設施能力。此次接入覆蓋資產發現、錢包管理、鏈上交易、跨鏈兌換、行情追蹤及 DApp 交互等核心場景,爲用戶提供更加完整、高效的鏈上體驗。依託此次升級,Gate 主站 Alpha 新增支持 Robinhood Chain 生態資產展示與交易,並接入 Noxa.fun、Bankr 等生態發射平臺;Gate Wallet 支持 Robinhood Chain 資產管理及 DApp 交互;Gate DEX Swap 支持 Robinhood Chain 單鏈及跨鏈兌換,並基於 Across 與 LayerZero 實現與 BSC、Ethereum、Base 等主流公鏈之間的資產互通,進一步提升多鏈資產流轉效率。隨着 Robinhood Chain 等新興公鏈生態快速發展,Gate DEX 持續完善覆蓋資產發現、交易、跨鏈連接及生態應用的一站式鏈上服務能力。未來,Gate 將持續深化多鏈生態建設,連接更多優質公鏈與創新應用,不斷提升 Web3 產品能力,爲全球用戶打造更加開放、高效、便捷的鏈上體驗。
安全公司 Project Eleven 推出一項後量子證明技術,旨在量子計算機可推導私鑰並生成有效簽名後,幫助用戶證明比特幣錢包所有權。 Project Eleven CEO Alex Pruden 表示,該技術使用錢包密鑰派生路徑,使用戶在不披露父密鑰的情況下證明其控制權,用於區分合法所有者與攻擊者。 該方案與開源 Binius 零知識證明系統主要維護者 Jim Posen 合作開發,基於 Alon Sattath 和 Robert Wyborski 提出的“簽名提升”技術。 Project Eleven 表示,該原型尚未經過審計,且在投入使用前需要區塊鏈協議支持,主要面向未來錯過遷移至抗量子地址的用戶。