GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上线/更新

同时关联该项目与事件的快讯

Nunchuk发布Coldcard安全事件应对指南,建议高风险多签钱包用户立即迁移

比特币钱包服务商 Nunchuk 发布重要更新,针对近期 Coldcard 相关安全事件,建议部分包含 Coldcard 生成密钥的多签钱包用户尽快迁移资金。Nunchuk 根据多签钱包中受影响的 Coldcard 密钥数量,划分了不同应对层级:若 Coldcard 生成密钥数量已达到签名阈值,攻击者理论上可直接转移资金,此类用户应立即迁移;若钱包中仅包含 1 个 Coldcard 生成密钥且低于签名阈值,单个受影响密钥无法单独移动资金,风险相对较低,但仍建议尽快完成迁移。如用户无法确认钱包中 Coldcard 密钥的具体数量,应按高风险情况处理。此外,Nunchuk 宣布即将上线的移动端更新将为付费用户自动启用 Slipstream 通道。届时,任何包含至少一个 Coldcard 密钥的辅助多签钱包交易,都将绕过公开内存池通过 Slipstream 提交,以降低交易被监控和替换的风险。对于希望立即操作或免费用户,Nunchuk 提供手动迁移方案:用户需创建迁移交易、完成多签签名但不要广播,随后将原始交易数据提交至 Slipstream 平台。

Hyperscale Data 通过 Morpho 协议建立比特币支持的 DeFi 融资计划,当前借款约 3000 万美元

据 PR Newswire 报道,AI 数据中心公司 Hyperscale Data(NYSE: GPUS)宣布通过 Morpho 协议成功实施比特币支持的 DeFi 融资策略。截至 2026 年 8 月 2 日,公司已通过该协议完成约 3000 万美元的比特币抵押借款,当前可变利率约为 4.9%。所募资金将用于支持其密歇根州 AI 数据中心园区的持续建设,以及日常营运资金等一般企业用途。公司表示,此举旨在将比特币库从被动储备资产转变为低成本增长资本来源,在保留比特币长期升值敞口的同时,减少对稀释性股权融资的依赖。

Kraken首席安全官:Coldcard 漏洞致逾9,000万美元比特币被盗,硬件钱包行业测试机制亟待整改

据 Cointelegraph 报道,Coldcard 硬件钱包制造商 Coinkite 披露,其设备存在一个自 2021年 3 月起延续至今长达五年的随机数生成器(RNG)漏洞。该漏洞源于固件升级时误将钱包种子生成路由至安全性较弱的 MicroPython 伪随机数生成器(PRNG),而非原本设计的真随机数生成器(TRNG)。由于代码审查仅验证 TRNG 代码存在,而未核实其是否被实际调用,导致漏洞长期未被发现。 目前已有逾 4,500 个地址受到攻击,近 9,000 万美元比特币遭盗取。Kraken 首席安全官 Nick Percoco 表示,此事件应成为硬件钱包行业的"警钟",呼吁引入独立第三方测试机制,强制验证生产固件实际调用的熵源是否经过认证。Coinkite 已于确认漏洞后暂停所有设备发货并销毁受影响库存,同时表示将配合多国执法机构追查责任方。

研究显示瑞士加密货币使用率达 23%,为德国两倍

据 Bitcoin.com 报道,贝哲明咨询(Bearingpoint)近日发布的一项调查报告显示,瑞士成年人中有 23%至少偶尔使用加密货币,远高于德国的 11%和奥地利的 18%。调查由 YouGov 于2026年 6 月对德国、奥地利、瑞士逾 4000 名成年人进行。 报告指出,瑞士领先优势源于其 2021 年正式生效的《分布式账本技术法案》(DLT Act),该法案为加密资产提供了清晰的法律框架,吸引大量企业入驻,推动"加密谷"(Crypto Valley)生态系统扩张至 1,749 家区块链企业。此外,37%的瑞士受访者认为加密货币是值得投资的资产,45%支持其成为国际储备货币,均领先于德国和奥地利。 反观德国,尽管零售采用率落后,但 DZ 银行旗下"meinkrypto"平台及 Dekabank 面向储蓄银行网络的加密服务有望覆盖约 8000 万客户,或将逐步缩小与瑞士的差距。

Strategy 开始追踪比特币 200 周移动均线

据 CoinDesk 报道,Strategy 创始人 Michael Saylor 宣布,公司已在其官网上线比特币 200 周移动平均线(200W MA)及其溢价/折价追踪功能。Saylor 表示,自 200W MA 数据可用以来,比特币有 92% 的时间交易于该线之上,目前价格几乎恰好位于该线附近。

Strategy关联钱包转移299.84枚比特币,价值约1891万美元

与 Strategy 关联的钱包转移 299.84 枚比特币,价值约 1891 万美元。公司尚未就这笔转移发布官方声明。 链上监测显示,这笔比特币被转至新地址,时间上与此前一次转移相似。Strategy 在 7 月 1 日至 7 月 5 日曾卖出 3588 枚比特币,约合 2.16 亿美元。 Strategy 当前持有 843,775 枚比特币,购入总成本为 636.9 亿美元,平均成本为每枚 75,476 美元。公司本月还新增 5.25 亿美元美元储备,用于支付优先股股息和利息。

特朗普2025年加密收入约14亿美元,CLARITY Act遭参议院民主党异议

美国参议院银行、住房和城市事务委员会少数党工作人员 7 月 30 日发布新分析,围绕 CLARITY Act 修订草案提出民主党异议。该分析称,Donald Trump 2025 年加密收入约 14 亿美元,现行伦理条款仍允许其保留相关商业安排。 该分析逐项审查 World Liberty Financial、TRUMP meme 币、加密货币投资、质押收入及其他业务,认为限制官员发行或赞助数字资产的条款不会实质影响上述财务安排。工作人员测算,World Liberty Financial 相关收入约 7.99 亿美元,TRUMP meme 币收入约 6.35 亿美元。 Trump 年度财务披露文件列出与 CIC Digital LLC 相关的 Celebration Coins 授权协议带来 6.351 亿美元版税,并列出价值均超过 5000 万美元的比特币和以太坊钱包,以及通过 Coinbase 质押协议获得的验证者奖励。 CLARITY Act 参议院草案拟禁止受约束官员及其配偶在特定期间内为报酬发行或赞助数字资产,同时设置合格盲目信托、未经授权第三方活动、继续使用官员肖像及持有数字资产投资等例外。

BitGo CEO存入100枚BTC挑战Anthropic:称“AI黑客风险”被过度营销

Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格价值约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。链上记录显示,该钱包 7 月 31 日收到资金,截至 8 月 2 日余额未发生转出。Anthropic 此前披露,在 141006 次网络安全评估运行中发现 3 起事件,6 个评估会话涉及 3 个模型意外与真实组织系统交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 及一个未发布内部研究模型,原因是第三方测试伙伴 Irregular 相关配置错误导致测试环境连接互联网Anthropic 表示,Claude Opus 4.7 在一次评估中定位到与模拟公司同名的真实网站,利用弱密码和暴露服务恢复基础设施凭证,并访问包含数百条记录的生产数据库。该公司称,模型是在尝试完成分配任务,并非主动脱离限制或追求独立目标。Belshe 此次挑战涉及 Bitgo 机构托管平台,该平台采用多重签名或多方计算技术,将签名权限分散至多个独立密钥。Anthropic 截至 8 月 2 日未公开回应这一挑战。

Coldcard安全事件被盗达1359.882枚BTC,攻击者地址收到10%洗币报价

硬件钱包公司 Coinkite 旗下 Coldcard 安全事件中,被盗比特币数量已升至约 1359.882 枚。Coldcard Sweep Watch 仪表盘统计显示,大部分已识别比特币仍留在攻击者控制的少数地址中。 8 月 1 日,攻击者一个持仓地址收到一笔包含 OP_RETURN 信息的交易。该信息公开提出以 10% 费用提供“清洗”比特币、KYC 协助及赃款提现服务,并附 Telegram 联系方式。 Coinkite 已发布紧急固件更新,以消除导致原漏洞的弱随机数生成问题。公司表示,新固件仅保护未来创建的钱包,无法修复已在受影响版本中生成的种子。 部分用户反馈,安装更新后设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备,也有 Mk3 用户报告类似问题。截至 8 月 2 日,Coinkite 尚未公开确认存在大范围固件缺陷。

Coldcard漏洞致用户损失超8800万美元,Coinkite或面临集体诉讼

硬件钱包 Coldcard 背后公司 Coinkite 或面临用户法律行动,相关用户因部分型号助记词生成器漏洞合计损失超 1300 枚 BTC,价值超过 8800 万美元。 117 Partners 创始人兼管理合伙人 Thomas Braziel 正在研究针对 Coinkite 的产品责任索赔及集体诉讼,并协调收集国际受害者信息。巴西比特币支持者 Felipe Ojeda 已提交警方报告,并将在巴西对该公司提起投诉。 ATH21 CEO Cris Carrascosa 表示,Coinkite 对其产品用户资金不承担监管责任,相关诉讼需证明 Coldcard 可预见此次攻击。Blend 机构业务发展负责人 Ana Ojeda 表示,受害者没有自动追回全部资金的权利,但可就责任问题展开调查。

Strategy持有843775枚BTC,Michael Saylor发文引发增持预期

Strategy 执行主席 Michael Saylor 于 8 月 2 日发布“Bitcoin Drive engaged”,并配发该公司比特币储备追踪图。图表显示,Strategy 持有 843775 枚 BTC,市值约 532.5 亿美元,平均成本为每枚 75653 美元,未实现亏损 105.8 亿美元。 Strategy 实时账本显示,该公司共有 116 次已披露财库事件,以约 636.9 亿美元购入 843775 枚 BTC,平均价格为每枚 75476 美元。账本显示,Strategy 近期两次出售合计 3588 枚 BTC,包括 1363 枚和 2225 枚,使持仓从 847363 枚降至 843775 枚。 Strategy 在 SEC 文件中披露,出售 BTC 用于支付优先股分配并补充美元储备。近期披露还显示,该公司在截至 7 月 26 日的一周内未购入 BTC,并将美元储备增至约 37.5 亿美元,可覆盖约 2.1 年优先股股息和债务利息。

Michael Saylor再次发布比特币Tracker信息,或于下周披露持仓变动数据

比特币财库公司 Strategy 创始人兼执行主席 Michael Saylor 再次发布比特币 Tracker 相关信息,根据此前规律,Strategy 通常在相关消息发布后的第二天披露比特币持仓变动信息。

2.82亿美元比特币及莱特币因Trezor冒充支持骗局被盗

1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。

Galaxy Research主管:Coldcard攻击仍在持续,将更新受影响地址数量统计

Galaxy Research 主管 Alex Thorn 在 X 平台发文表示,针对 Coldcard 生成弱随机数钱包地址的攻击仍在持续,用户若仍持有相关 Coldcard 单签钱包资金,应立即迁移至安全地址。目前已持续将新的受害者地址和攻击者地址加入调查数据库,并计划通过 Galaxy Research 发布最新受影响地址数量统计。其指出,此前发现的第 1、2、3 波攻击呈现明显的程序化特征,被盗 BTC 目前仍停留在攻击者地址中,尚未发生转移。不过,近期已有规模较小的攻击者开始利用漏洞窃取资金,并通过剥离链、跨链服务等方式进行转移。可以确定的是,2021 年 3 月固件升级后由 Coldcard 生成的单签钱包地址均存在潜在风险,用户应尽快迁移资金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻击累计涉及约 1367.05 BTC(约 8860 万美元),涉及约 4585 个地址。

COLDCARD漏洞或因编译器绕过处理出现

Bitcoin News 在 X 平台发文表示,Core-Lightning 开发者 ddustin 的一项新技术分析显示,2021 年的 COLDCARD 漏洞可能始于开发者尝试连接钱包的 Python 代码、MicroPython 的 C 代码和 STM32 硬件随机数生成器时。该自定义代码似乎与 MicroPython 现有实现发生冲突,可能触发编译器错误。证据显示,开发者随后将 MICROPY_HW_ENABLE_RNG 设为 0,允许固件编译通过。该改动带来未预期后果:用户创建新钱包时,固件不再使用硬件随机数生成器,而是回退到 MicroPython 更弱的 Yasmarang 软件随机数生成器。开发者留下的提交信息只有“runs”。该分析称,这提醒开发者不要发布自己并未完全理解的安全关键代码,尤其是在其保护数十亿美元比特币时。

Michael Saylor:BIP-110 已无法在本轮挖矿难度周期达到 55% 支持门槛

Strategy 创始人 Michael Saylor 表示,BIP-110 在当前比特币挖矿难度调整周期内已无法达到 55% 的自愿支持门槛,认为当前矿工信号并不代表比特币网络共识。

Michael Saylor:BIP-110特定窗口内100% signaling不代表比特币共识

Michael Saylor 在 X 平台发文表示,在区块 961,632 之前,BIP-110 signaling 是自愿的。从区块 961,632 至 963,647,其软件会拒绝每个未进行 signaling 的区块。该窗口期间显示的任何“100% signaling”都反映该规则,而非矿工自愿支持或比特币共识。

Sygnum接入Bancastato网银,支持瑞士客户交易BTC、ETH等4种资产

苏黎世加密银行 Sygnum Bank 已将其受监管加密货币服务接入 Bancastato 在线银行系统,瑞士提契诺州客户可在 Bancastato 网页端和移动端买入、持有和卖出 BTC、ETH、LTC 和 SOL,无需另行开设交易所账户。 Bancastato 成为首家在 Avaloq 软件即服务银行环境中,通过 Sygnum 应用程序接口提供加密货币交易的银行。客户可按加密货币数量或美元价值提交市价单,Sygnum 负责交易执行,Bancastato 保留客户关系、品牌和前端体验。 Sygnum 表示,其 B2B 平台已为超过 25 家银行和国际金融机构提供交易、托管、合规和结算基础设施,合作方包括 Zuger Kantonalbank、Luzerner Kantonalbank、Postfinance 和 VZ Vermögenszentrum。Sygnum 称,这些合作已通过现有银行关系向超过三分之一瑞士人口提供受监管数字资产服务。

HIVE财年收入增长158%至2.98亿美元,AI GPU每小时收入约为挖矿设备24倍

HIVE Executive Chairman Frank Holmes 表示,公司位于 Bell Canada 曼尼托巴 AI fabric 的 504 枚英伟达 B200 GPU 集群,每 GPU 每小时收入约 2.90 美元;相比之下,HIVE 比特币挖矿设备每小时收入约 0.12 美元。 HIVE 2026 财年总收入达到 2.98 亿美元,同比增长 158%;比特币挖矿产生的数字货币收入增长 164%。同期平均算力为 22.2 EH/s,同比增长 290%,约占比特币全网算力 3%,并挖出 2885 枚 BTC。 HIVE 旗下 BUZZ HPC 部门承载 AI 和高性能计算业务,收入为 1950 万美元,较上一财年的 1000 万美元增长 94%。公司还与 Bell 及 AI 公司 Cohere 签署约 2.2 亿美元 GPU 云协议,并通过票据发行筹集 7500 万美元用于 AI 基础设施扩建。 HIVE 正在大多伦多地区建设一座 320 兆瓦 AI 数据中心,计划最终容纳超过 10 万枚 GPU。公司表示,该设施若于 2027 年下半年全面上线,年化经常性收入可达到约 3.6 亿美元。

Galaxy Research:Coldcard漏洞相关比特币损失已升至7000万美元

Galaxy Research 周五表示,近 1200 个地址中的超过 1000 枚 BTC 被转走,价值约 7000 万美元,相关交易被认为与影响 Coldcard 硬件钱包的漏洞有关。此前,Coldcard 制造商 Coinkite 周四发布警告称,Coldcard Mk3 设备生成的助记词存在持续性问题。出于谨慎,公司提醒所有使用 Mk3 且固件版本为 2021 年 3 月发布的 4.0.1 或后续版本生成助记词的用户,其资金可能面临风险。随后,Coinkite 扩大风险提示范围,将部分 Mk4、Mk5 和 Coldcard Q 固件版本也纳入其中,并为所有受影响型号发布紧急固件更新。Coinkite CEO Rodolfo Novak(又名 NVK)周五道歉,并表示公司对该固件漏洞“承担全部责任”,承认内部审查流程未能发现问题。Novak 还表示,该漏洞可能是借助人工智能发现的,称这一事件反映了“新 AI 范式下的清醒现实”。他警告,AI 辅助代码审查可能比经验丰富的安全专家更快发现潜在漏洞,也让攻击者更容易利用公开代码中的弱点。