同時關聯該項目與事件的快訊
Bitget Wallet 宣佈集成 RWA 協議 Reality,開放 1700 餘支 rToken 代幣化美股交易入口。通過此次集成,用戶無需開立境外券商賬戶,無需提交 KYC、W-8BEN 表格或辦理電匯,即可在 Arbitrum、Morph 上 24/7 全天候交易代幣化美股,對應標的產生的股息分紅將按 1:1 比例以 USDT 入賬至 Bitget Wallet。Reality 是合規代幣化資產發行平臺,持牌於薩爾瓦多數字資產發行法框架。其發行的 rToken 以真實美股 1:1 實物支撐,目前支持 rTSM、rNVDA、rAAPL、rQQQ 等超 1700 種代幣化美股,覆蓋美國市場約 95% 的交易量。rToken 可直連納斯達克、紐交所等全美市場流動性,底層由 FINRA 持牌券商 Alpaca Securities 合規託管,儲備率超 100%,第三方 CPA 每日出具即時儲備證明(PoR)。此次集成將進一步推進 Bitget Wallet 的 Everyday Finance 戰略,旨在讓用戶通過鏈上錢包即可無門檻完成傳統金融資產的日常交易。
CoinEx 發佈公告稱,經審慎評估,受加密市場長期低迷、行業整體交易量及流動性大幅收縮,以及監管要求和合規成本持續上升等因素影響,CoinEx 決定停止運營,並自 9 月 15 日起進入有序關停流程。CoinEx 表示,目前平臺資產儲備率超過 100%,用戶資產均有足額儲備支持。根據安排,CoinEx 將於 9 月 22 日停止所有非現貨業務,9 月 29 日停止全部現貨交易,CoinEx Smart Chain(CSC)及 OneSwap 也將於同日停止運營;提現服務將持續至 12 月 22 日,屆時 CoinEx 交易平臺將正式停止運營。CoinEx Wallet 和 CoinEx Vault 不受此次關停影響,將繼續正常提供服務。
Bitcoin News 在 X 平臺發文表示,Coin Center 稱,最新修訂的 BRCA 文本刪除了依據《美國法典》第 18 編第 1960 條爲不控制用戶資金的開發者提供刑事責任明確保護的條款。修訂後的文本仍將保護不控制用戶資金的開發者,避免其依據《銀行保密法》和 FinCEN 法規被認定爲貨幣傳輸商,從而大幅提高僅因未取得貨幣傳輸商牌照或未向聯邦政府登記而起訴開發者的難度。但該文本無法阻止檢方主張開發者明知而傳輸源自犯罪活動的資金,該理論已成爲針對 Tornado Cash 開發者 Roman Storm 及 Samourai Wallet 開發者刑事案件的核心依據。Coin Center 認爲,該妥協方案代表了監管方面的實質性進展,但開發者仍面臨美國司法部更廣泛的貨幣傳輸刑事指控理論;若 CLARITY 法案按修訂後的 BRCA 通過,相關爭議將主要轉移至法院。
歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)
Bitget Wallet 宣佈正式加入日本區塊鏈協作聯盟(BCCC),成爲迄今首個加入 BCCC 的全球性 ToC 自託管錢包。隨着日本於 2026 年 6 月正式實施加密資產服務中介業相關新規,Bitget Wallet 將以 BCCC 會員身份參與行業政策討論,探索自託管錢包在合規框架下的角色與定位;同時,結合其全球自託管錢包運營經驗參與日本市場的制度對話,並推動鏈上日常金融在日本用戶羣體中的認知與應用。BCCC 成立於 2016 年,是日本首個最大的區塊鏈行業協會,現有超 270 家會員企業,設有 DeFi、穩定幣等多個專業委員會。該聯盟長期承擔日本區塊鏈行業與監管機構之間的政策溝通與協作職能。
據 Bitcoin.com 報道,萬事達卡於 9 月 10 日正式推出 Wallet Pay 支付組合方案,旨在將全球數字錢包接入其國際支付網絡。該方案支持 NFC 非接觸式、二維碼、在線及跨境支付,覆蓋逾 200 個國家和地區、150 種貨幣,目前全球數字錢包用戶已超 43 億,預計 2030 年將突破 60 億。參與方包括 Alipay+、Mercado Pago、MTN 等主要錢包運營商。此外,萬事達卡還宣佈支持六種合規穩定幣在八條區塊鏈網絡上進行結算,並通過旗下 Crypto Partner Program 聯合逾 85 家機構推進區塊鏈支付基礎設施建設。
據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。
Sparrow Wallet v2.5.4 經過廣泛的 AI 輔助審查後發佈,包含多項安全強化更新,旨在減少用戶對 Electrum 等外部服務器的信任依賴。此外,該版本還強化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重簽名處理,刪除調試日誌中的 Bitcoin Core 憑證及其他機密信息,將現有錢包和備份目錄權限限制爲僅所有者可訪問,關閉使用 Tor 時殘留的本地 DNS 解析泄露,並加強錢包導入、簽名、下載及服務器響應驗證。該更新擴大了 Sparrow Wallet 對交易數據、硬件設備及其他輸入進行獨立驗證的範圍,減少對外部服務器提供數據的依賴。(Bitcoin News)
據 BeInCrypto 報道,支付公司 Banxa 於 8 月 20 日推出 Banxa Native,爲錢包、交易所及金融科技平臺提供嵌入式法幣出入金基礎設施。合作方可在自有界面內完成法幣購買或出售加密資產,Banxa 在後臺提供報價、合規驗證及結算服務,減少跳轉至第三方頁面及重複 KYC 驗證等操作。 例如,用戶可在錢包內直接通過 Apple Pay、Google Pay 或銀行卡購買 USDC;已完成身份驗證的用戶,其 KYC 信息可由合作平臺傳遞給 Banxa,從而縮短再次交易的流程。Trust Wallet CEO Felix Fan 表示,該合作有助於將合規的法幣—加密資產通道直接嵌入用戶使用路徑。
美國國稅局(IRS)發佈警告稱,一場針對美國加密貨幣持有者的高級郵件釣魚活動正在擴散,攻擊者通過僞造官方稅務信件,誘導用戶掃描惡意二維碼,以竊取加密錢包憑證和私鑰。據悉,攻擊者冒充 IRS 發送紙質信件,利用“稅務合規”“賬戶驗證”等名義製造緊迫感,並在信件中附帶二維碼。一旦用戶掃描,可能被引導至仿冒網站,進而泄露錢包登錄信息、助記詞或私鑰,導致數字資產被盜。IRS 提醒納稅人,官方機構不會通過非官方渠道要求用戶提供加密錢包私鑰、助記詞或進行類似“錢包驗證”操作。加密貨幣持有者應警惕任何要求掃描二維碼、連接錢包或提交敏感信息的可疑郵件和信件。隨着加密資產持有者規模擴大,針對數字錢包的社會工程攻擊持續增加,監管機構和安全機構正加強對相關詐騙活動的防範提醒。(CoinDesk)
Figure 聯合創始人兼執行董事長 Mike Cagney 發文表示,將推出移動應用 The Wallet Co,旨在將現代金融科技的易用性與自託管及區塊鏈原生產品相結合。The Wallet Co 將提供可直接消費的計息現金、RWA 收益、證券預測市場等功能,並在每個錢包中內置 AI Agent。此外,The Wallet Co 正公開招聘運營與合規負責人,要求具備 KYC/AML、支付及資金流動等相關經驗。
加密貨幣平臺 Bitcoin.com 宣佈將把 USDU 集成至自託管 Bitcoin.com Wallet,面向數百萬錢包用戶。USDU 由 Universal Digital Intl Limited(Universal)發行,是首個獲阿聯酋中央銀行(CBUAE)註冊爲外國支付代幣的美元穩定幣。 USDU 爲以太坊 ERC-20 代幣,每枚由阿聯酋受監管銀行持有的流動美元儲備按 1:1 支持。相關儲備由第三方會計師事務所每月獨立鑑證,報告發佈於 Universal 官網;Bitcoin.com Wallet 網頁端和移動端將支持自託管持有、發送及接收 USDU。 Bitcoin.com 將接受 USDU 支付指定服務,並計劃支持其在產品內用戶與商戶之間支付;錢包還將提供穩定幣教育和 Learn-to-Earn 內容。兌換及買賣功能將在第三方服務商支持後上線,具體可用性因司法轄區而異。(Bitcoin.com News)
硬件錢包製造商 Ledger 表示,近期 Coldcard 漏洞顯示硬件比特幣錢包行業需重新評估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 設備未受影響,其恢復短語由認證安全元件內置硬件隨機數生成器生成。 Coldcard 製造商 Coinkite 上週披露,隔離式 Coldcard 比特幣硬件錢包存在可追溯至 2021 年 3 月固件版本的漏洞。該漏洞使用軟件回退機制生成錢包恢復種子,導致部分私鑰可被猜測,相關損失已達約 1.3 億美元。 Coinkite 已於週日發佈修復固件,並敦促受影響用戶將資金轉移至新生成錢包。Charles Guillemet 表示,開源與經過審查不同,該缺陷在公開代碼中存在超過五年,AI 正使攻擊者能以機器速度掃描代碼和識別漏洞。 Charles Guillemet 還表示,Ledger 過去兩年已將 AI 與安全工程師、密碼學專家結合,用於審查代碼並識別漏洞。他認爲,用戶評估硬件錢包時應瞭解其隨機性生成方式,以及該過程是否獲得獨立認證。
據 Cointelegraph 報道,Coldcard 硬件錢包製造商 Coinkite 披露,其設備存在一個自 2021年 3 月起延續至今長達五年的隨機數生成器(RNG)漏洞。該漏洞源於固件升級時誤將錢包種子生成路由至安全性較弱的 MicroPython 僞隨機數生成器(PRNG),而非原本設計的真隨機數生成器(TRNG)。由於代碼審查僅驗證 TRNG 代碼存在,而未覈實其是否被實際調用,導致漏洞長期未被發現。 目前已有逾 4,500 個地址受到攻擊,近 9,000 萬美元比特幣遭盜取。Kraken 首席安全官 Nick Percoco 表示,此事件應成爲硬件錢包行業的"警鐘",呼籲引入獨立第三方測試機制,強制驗證生產固件實際調用的熵源是否經過認證。Coinkite 已於確認漏洞後暫停所有設備發貨並銷燬受影響庫存,同時表示將配合多國執法機構追查責任方。
彭博高級 ETF 分析師 Eric Balchunas 針對 Coldcard 錢包安全事件發表評論,質疑一家僅約 5 人規模的公司是否適合承擔如此重要的比特幣存儲職責,他表示 Coldcard 背後的公司員工數量“似乎低得令人難以置信”,如果一家銀行只有 5 名員工、總部位於加拿大,人們是否會願意將畢生積蓄存放其中?在加密行業這可能被視爲一種特點,但在傳統金融視角下,這會成爲明顯的風險信號。 Balchunas 進一步表示,相比之下,Coinbase和 Ledger 等擁有更大規模團隊的機構,在安全投入和運營能力方面可能更具優勢,即使用戶需要承擔更高交易成本。比特幣 ETF 提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構提供的安全保障,也能享受較低的管理費用。
美國國稅局(IRS)7 月 30 日發佈欺詐警報,稱詐騙者正郵寄僞造 IRS 通知,要求加密貨幣持有者在緊急期限前通過不存在的“Digital Asset Compliance Portal”註冊。 每封欺詐信件均含二維碼,將收件人引導至仿冒 IRS.gov 的網站。該僞造門戶可能要求提交個人信息、加密貨幣錢包信息、交易所登錄憑證、助記詞、私鑰或其他可用於盜竊的數據。加密貨幣交易所 Coinbase 和網絡安全公司 Darktower 將相關基礎設施追蹤至一個在信件流通前不久通過香港註冊商註冊的域名。調查人員發現,該網站託管在羅馬尼亞,所在網絡此前曾與仿冒金融機構的釣魚頁面相關。
作爲 SafePal、Bitget Wallet 等加密錢包及支付卡產品的銀行賬戶和卡服務提供方,Fiat24 表示,由於用戶規模和交易量增長速度超過其風險管理、合規及客服能力的擴充速度,自 7 月 14 日起暫停加密資產充值,並暫時停止新用戶註冊,以升級內部控制體系。其國際電匯、外匯兌換及 P2P 支付仍正常運行,加密資產充值恢復時間尚未公佈。
據 Cointelegraph 報道,新加坡穩定幣支付公司 Triple-A 確認其財政錢包遭未經授權訪問,鏈上調查員 Specter 估計損失約 1180 萬美元。公司表示,客戶資金存放於獨立信託賬戶,未受此次事件影響,相關損失將由公司自有財務儲備承擔。目前 Triple-A 已恢復全部服務,並正聯合網絡安全專家、區塊鏈取證機構及新加坡警察部隊展開調查,追蹤被盜資產。
Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。
據 Zilliqa 監測,其獲悉一家 CEX 合作伙伴發生安全事件,部分 ZIL 從冷錢包中被盜。事件目前仍在調查中,團隊正與相關方合作確定根本原因及影響範圍。作爲預防措施,Zilliqa 已通知所有 CEX 暫時暫停 ZIL 充提,以防被盜資金通過中心化平臺轉移或出售。官方表示將在覈實信息後公佈進一步進展,並提醒社區僅關注官方渠道發佈的信息。