同时关联该项目与事件的快讯
据 CoinDesk 报道,标普 500 指数本月累涨 3.12%,新增市值约 2.1 万亿美元(相当于整个加密市场总市值),总市值创历史新高达 70.5 万亿美元,但比特币本月仅涨约 2%,徘徊于 6.46 万美元附近。分析人士指出,此轮股市上涨主要由 AI 及半导体个股叙事驱动,而非宏观层面的广泛风险偏好回升,比特币对此缺乏直接受益敞口。与此同时,加密市场亦面临多重内部压力:Coldcard 平台遭 1.2 亿美元漏洞攻击、《Clarity 法案》前景不明、Strategy 连续三个月减持 BTC,以及稳定币供应持续萎缩——USDT 规模从 4 月的 1900 亿美元降至 1830 亿美元,USDC 从795 亿美元降至 720 亿美元。
据检察日报报道,深圳一企业员工因 40 余万元网贷压力,窃取公司核心研发资料后伪装成境外黑客,向企业索要 0.88 枚比特币、9 万枚 USDT 赎金,最终因敲诈勒索罪(未遂)获刑三年三个月,并处罚金 1 万元。
由 16 名志愿者组成的比特币安全组织 Bitcoin Red Team 表示,其在对比特币生态项目进行快速 AI 辅助审查期间,发现近 5000 个潜在问题。该组织成员包括 AnchorWatch CEO Rob Hamilton 和比特币开发者 Calle 等。 Calle 表示,Bitcoin Red Team 使用 AI 工具与人工复核,扫描与比特币相关的开源代码库漏洞,平均每人每小时发现约 1 个关键漏洞。 Calle 披露,在启动后 29.8 小时内,团队已在 390 个项目中发现 4962 个潜在问题,其中多达 720 个被视为高危或关键级问题,目前 21.4%的发现已可复现。该安全审查行动启动于 Coldcard 硬件钱包漏洞事件后数日,该事件中被盗比特币价值超过 1 亿美元。
Bitcoin News 在 X 平台发文表示,ZEUS 称,过去数小时内发生网络安全事件后,已暂时将其基础设施下线。ZEUS 表示,攻击已得到缓解,服务将在其完成全面安全审计并恢复运营前保持离线。 ZEUS 称,没有客户资金损失,目前也没有客户资金面临风险。Lightning Service Provider 通道被关闭的客户将在服务恢复后获得替代通道。 根据目前调查,ZEUS 表示,该事件似乎仅限于其自身基础设施,尚无证据表明事件由 Lightning 节点软件漏洞导致。ZEUS 补充称,其一直在使用可信执行环境和 Validating Lightning Signer 项目强化基础设施,并表示该项目旨在其即将推出的架构中缓解此类攻击。 ZEUS 表示,将随着调查推进继续提供更新。
Aave 创始人 Stani Kulechov 发布长文表示,以太坊 EIP-8361 渐进式发行销毁提案存在系统性问题。该提案拟通过逐步销毁共识层发行收益,在质押 ETH 总量达 6025 万枚、约占总供给 50%时,将净质押收益率降至零。 Stani Kulechov 认为,该提案的二阶连锁效应未被充分建模,可能从多个维度损害以太坊生态基础。他表示,零收益机制可能加剧质押中心化,家庭验证者受硬件和电力等固定成本影响将率先退出,而 ETF 发行方、交易所和企业资金等非收益驱动主体仍将留存,MEV 收益不受提案影响也会扩大头部专业运营商优势。 他还表示,个人质押者将面临税务与运营风险。若税务机关按全额发放额计税、销毁部分认定为资本损失,家庭节点可能出现税后亏损;在故障惩罚标准不变的情况下,净收益下降后节点故障恢复周期最长将延长 14 倍。 Stani Kulechov 称,质押收益是链上 ETH 利率定价基准,收益下降可能使 DeFi 借贷和固定收益市场失去定价锚,链上资金或转向年化 4%至 5%的稳定币。对机构投资者而言,可预测收益是 ETH 相对 BTC 的核心竞争优势,收益归零且波动上升后,ETH 在价值存储赛道的差异化将下降。 他还指出,提案落地后,MEV 在验证者总收入中的占比将从当前 7%最高升至近 30%,可能激励运营商优先选择支持审查的中继节点,削弱以太坊可信中立属性;若后续叠加 MEV 销毁机制,验证者收入将近乎清零。 Stani Kulechov 建议提案方发布个人节点税后收益评估、主流司法管辖区税务意见和 DeFi 生态级联风险模型,并设置非零净收益下限。他认为,应针对质押集中度问题直接施策,而不是压制全体验证者收益。
非托管比特币兑换服务 Boltz 已无限期暂停比特币兑换服务,并表示相关服务将停用至另行通知,暂无法提供恢复时间。Boltz 允许用户在闪电网络与比特币基础层之间转移比特币,过程中不由公司托管用户资金。 Boltz 表示,过去数月其基础设施遭遇自动化、AI 辅助探测持续增加,并已处理多起漏洞利用事件。公司称每次事件均已被控制,但攻击者迭代速度已超过其团队发现并修补漏洞的能力。 Boltz 披露,过去几天攻击节奏加快,公司在审查近期安全扫描结果后认为,无法负责任地重新启用兑换服务。其 API 仍可用于处理协作退款,单边退款因不依赖 Boltz 基础设施仍可运行,客户支持保持可用。
硬件钱包制造商 Ledger 表示,近期 Coldcard 漏洞显示硬件比特币钱包行业需重新评估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 设备未受影响,其恢复短语由认证安全元件内置硬件随机数生成器生成。 Coldcard 制造商 Coinkite 上周披露,隔离式 Coldcard 比特币硬件钱包存在可追溯至 2021 年 3 月固件版本的漏洞。该漏洞使用软件回退机制生成钱包恢复种子,导致部分私钥可被猜测,相关损失已达约 1.3 亿美元。 Coinkite 已于周日发布修复固件,并敦促受影响用户将资金转移至新生成钱包。Charles Guillemet 表示,开源与经过审查不同,该缺陷在公开代码中存在超过五年,AI 正使攻击者能以机器速度扫描代码和识别漏洞。 Charles Guillemet 还表示,Ledger 过去两年已将 AI 与安全工程师、密码学专家结合,用于审查代码并识别漏洞。他认为,用户评估硬件钱包时应了解其随机性生成方式,以及该过程是否获得独立认证。
Bitcoin News 在 X 平台发文表示,Coinkite 称,该漏洞存在于两个无关联固件子模块的边界处,而非其比特币或加密代码中,使其多年来避开人工和 AI 辅助代码审查。 Coinkite 表示,事件发生后,公司测试了包括 Kimi K3、Claude Fable 和 Codex 5.6 在内的前沿 AI 模型,均未识别出该缺陷。 Coinkite 目前敦促安全关键型项目专门审计 build 系统和子模块边界,并警告称,AI 辅助开发可能在比特币生态系统中留下类似盲点。
Galaxy Digital 研究主管 Alex Thorn 表示,根据事件发生后收到的新增受害者报告,Coldcard 漏洞攻击者数量已至少达到 15 个。Thorn 称,受害者提供的信息帮助研究团队发现了此前未被识别的攻击活动。由于该漏洞攻击方式不同于中心化交易所被盗事件,攻击者之间的关联需要依靠链上分析和受害者反馈进行确认。他表示,仅一名受害者报告不足 1 枚 BTC 被盗,就帮助团队发现了一起此前未知的攻击,该攻击从 126 个地址中窃取约 12 枚 BTC。据 Galaxy Research 此前估计,Coldcard 漏洞已导致至少三轮攻击,损失约 1 亿美元 BTC;此外,Galaxy 还发现疑似第四轮攻击,可能使总损失规模升至约 1.3 亿美元。与此同时,该事件也引发了关于比特币自托管安全性的讨论。Dragonfly 管理合伙人 Haseeb Qureshi 表示,约“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,并称部分 AI 模型能够在较短时间内重新发现相关漏洞。不过,业内人士指出,目前关于 AI 发现漏洞速度的说法缺乏严格的盲测和验证。研究人员认为,随着 AI 模型能力提升,加密行业漏洞发现和攻击成本可能持续下降,钱包开发者需要进一步加强代码审计和安全防护。(Cointelegraph)
据 CoinDesk 报道,衡量比特币期权市场预期波动的 30 天隐含波动率指数 BVIV 持续下跌,目前已降至 36%,为 5月 31 日以来最低水平,较 6 月初接近 60%的高点大幅回落。近期影响因素包括数千万美元规模的 Coldcard 钱包攻击事件、机构需求疲软,以及监管和宏观经济环境的不确定性,但市场并未出现明显恐慌迹象。 不过,波动率具有均值回归特征。当指标跌至历史低位后,往往可能迎来反弹。当前 BVIV 已接近此前多次形成支撑的位置,未来若波动率快速回升,可能伴随比特币出现较大方向性行情,无论上涨或下跌,交易者都需保持警惕。
据链上侦探 Specter 监测,其发现一组持有 2.86 万枚 BTC、价值约 18 亿美元的钱包集群,疑似与此前归因于 Zhimin Qian 洗钱案的钱包相关。几周前,一个自 2017 年以来休眠的比特币钱包转移 1020 枚 BTC、价值约 6000 万美元,并开始以符合洗钱活动模式的方式将资金分发至多个地址。追踪这些交易后,Specter 发现相关钱包集群连接至公开关联英国 Zhimin Qian 调查的地址。2014 年至 2017 年,Zhimin Qian 在中国组织大规模投资欺诈,受害者超过 12.8 万人。英国当局后来追踪到大量犯罪所得流入比特币,Met Police 最终查获 6 万枚 BTC,为当时英国史上最大加密货币查获案。2021 年 7 月,英国当局转移被查获 BTC,形成可识别的链上关联。近期 1020 枚 BTC 转移后,Specter 识别出额外钱包,目前合计持有 2.86 万枚 BTC,价值约 18 亿美元,这些钱包自 2021 年 6 月以来大体处于休眠状态。基于链上证据,尚无法确定这些钱包是否仍由同一行为人、其他托管方控制,或已被执法部门识别。
据 Bitcoin.com 报道,Fireblocks 发布 2026 年《金融网格》调查报告,调查覆盖逾 600 名高管。报告显示,99%的欧洲大陆机构及 100%的英国机构预期监管政策将支持数字资产发展。受 MiCA 监管框架明确性影响,53%的欧洲机构已在 2026 年前完成资金承诺,高于全球均值 42%;英国因监管框架仍在制定中,该比例仅为 36%,但另有 59%的英国机构计划于 2026 年内完成预算投入。 产品布局上,欧洲机构在代币化货币市场基金(62% vs 45%)及代币化证券领域领先;英国则在稳定币发行上更为激进,50%的机构计划自主发行稳定币,高于欧洲的 40%。两大市场均将全天候结算与实时支付列为首要应用场景。
据 Cointelegraph 报道,Coldcard 硬件钱包制造商 Coinkite 披露,其设备存在一个自 2021年 3 月起延续至今长达五年的随机数生成器(RNG)漏洞。该漏洞源于固件升级时误将钱包种子生成路由至安全性较弱的 MicroPython 伪随机数生成器(PRNG),而非原本设计的真随机数生成器(TRNG)。由于代码审查仅验证 TRNG 代码存在,而未核实其是否被实际调用,导致漏洞长期未被发现。 目前已有逾 4,500 个地址受到攻击,近 9,000 万美元比特币遭盗取。Kraken 首席安全官 Nick Percoco 表示,此事件应成为硬件钱包行业的"警钟",呼吁引入独立第三方测试机制,强制验证生产固件实际调用的熵源是否经过认证。Coinkite 已于确认漏洞后暂停所有设备发货并销毁受影响库存,同时表示将配合多国执法机构追查责任方。
据 QCP Group 报道,美国财政部通过纽约联储于上周五联合日本财务省买入日元,为自 1998 年以来首次专门支撑日元的美日联合外汇干预行动。与此同时,美国 30 年期国债收益率一度升至约 5.27%,创 2007 年以来新高,随后回落至 5.24%。 QCP 指出,此次干预对加密市场的传导路径主要通过日元套息交易展开——日元快速升值可能迫使持有日元融资仓位的投资者去杠杆并回购日元,进而波及包括 BTC、ETH 在内的风险资产,重演 2024 年 8 月套息交易平仓引发的市场震荡。QCP 提醒,当前宏观监测指标应将美元/日元汇率、日本融资成本及美国长端国债收益率纳入考量,财政政策操作正日益成为影响全球流动性方向的重要变量。
据 Bitcoin.com 报道,贝哲明咨询(Bearingpoint)近日发布的一项调查报告显示,瑞士成年人中有 23%至少偶尔使用加密货币,远高于德国的 11%和奥地利的 18%。调查由 YouGov 于2026年 6 月对德国、奥地利、瑞士逾 4000 名成年人进行。 报告指出,瑞士领先优势源于其 2021 年正式生效的《分布式账本技术法案》(DLT Act),该法案为加密资产提供了清晰的法律框架,吸引大量企业入驻,推动"加密谷"(Crypto Valley)生态系统扩张至 1,749 家区块链企业。此外,37%的瑞士受访者认为加密货币是值得投资的资产,45%支持其成为国际储备货币,均领先于德国和奥地利。 反观德国,尽管零售采用率落后,但 DZ 银行旗下"meinkrypto"平台及 Dekabank 面向储蓄银行网络的加密服务有望覆盖约 8000 万客户,或将逐步缩小与瑞士的差距。
加密分析师 Murphy 在 X 上发文表示,链上数据显示,近期比特币长期持有者(LTH,Long-Term Holder)出现罕见的大规模筹码转移。过去两日,均有超过 6.5 万枚 BTC 发生链上移动(已剔除同一实体内部转账),从而导致长期持有者净持仓明显下降。数据显示,LTH 净持仓自今年 5 月起已开始改变此前持续增长趋势,并在 7 月进入停滞状态,而近期的大规模转移在过去一年中较为少见。其中,约 1.4 万枚 BTC 流入交易所。部分资金包括特朗普旗下上市公司将 2628 枚 BTC 转入 Crypto.com 的交易。目前,除交易所流入部分外,其余长期持有者减少的筹码去向和目的尚不明确。Murphy 表示,当前可能影响 BTC 市场的潜在风险包括:1)美联储货币政策转向及加息预期升温;2)中东局势与油价变化带来的通胀压力;3)AI 板块估值集中以及高资本支出背后的融资风险;4)日元套息交易仓位重新拥挤。
美国参议院银行、住房和城市事务委员会少数党工作人员 7 月 30 日发布新分析,围绕 CLARITY Act 修订草案提出民主党异议。该分析称,Donald Trump 2025 年加密收入约 14 亿美元,现行伦理条款仍允许其保留相关商业安排。 该分析逐项审查 World Liberty Financial、TRUMP meme 币、加密货币投资、质押收入及其他业务,认为限制官员发行或赞助数字资产的条款不会实质影响上述财务安排。工作人员测算,World Liberty Financial 相关收入约 7.99 亿美元,TRUMP meme 币收入约 6.35 亿美元。 Trump 年度财务披露文件列出与 CIC Digital LLC 相关的 Celebration Coins 授权协议带来 6.351 亿美元版税,并列出价值均超过 5000 万美元的比特币和以太坊钱包,以及通过 Coinbase 质押协议获得的验证者奖励。 CLARITY Act 参议院草案拟禁止受约束官员及其配偶在特定期间内为报酬发行或赞助数字资产,同时设置合格盲目信托、未经授权第三方活动、继续使用官员肖像及持有数字资产投资等例外。
硬件钱包 Coldcard 背后公司 Coinkite 或面临用户法律行动,相关用户因部分型号助记词生成器漏洞合计损失超 1300 枚 BTC,价值超过 8800 万美元。 117 Partners 创始人兼管理合伙人 Thomas Braziel 正在研究针对 Coinkite 的产品责任索赔及集体诉讼,并协调收集国际受害者信息。巴西比特币支持者 Felipe Ojeda 已提交警方报告,并将在巴西对该公司提起投诉。 ATH21 CEO Cris Carrascosa 表示,Coinkite 对其产品用户资金不承担监管责任,相关诉讼需证明 Coldcard 可预见此次攻击。Blend 机构业务发展负责人 Ana Ojeda 表示,受害者没有自动追回全部资金的权利,但可就责任问题展开调查。
硬件钱包公司 Coinkite 旗下 Coldcard 系列钱包出现种子生成随机性漏洞,过去两天内威胁行为者窃取逾 1000 枚 BTC。Galaxy Research 数据显示,截至周六美东时间 17:36,该事件涉及 1367 枚 BTC,亏损超 8800 万美元。 Coinkite 为通知可能受影响用户,向自 2019 年以来通过商店和新闻通讯系统留存的邮箱地址发送安全提醒。Coldcard 确认相关邮件来自 Coinkite,并表示已尽可能联系所有可触达地址。 Coinkite 因保留客户邮箱数据受到批评。公司表示,其公开政策说明会保存购买邮箱地址,以便客户登录并检查其他信息已被清空,但未说明删除时间表,并称这些地址将“暂时”保留。 Coinkite 联合创始人兼 CEO Rodolfo Novak 此前表示,公司不存储客户信息,购买 90 天后会删除客户数据,并提供匿名购买选项。
Stacks 联创 Muneeb 针对 Coldcard 钱包事件发表看法,总结了比特币存储、量子计算威胁以及生态安全建设三方面教训,在比特币存储策略方面,指出许多行业安全专家甚至不了解 Coldcard,而顶级安全研究机构可能也没有对其代码进行充分审计。Muneeb 认为,未来最佳方案应是资产分散,而不是将所有资金集中在单一方案中并建议:1、20%-30%的 BTC 配置于 ETF,例如 BlackRock 旗下比特币 ETF IBIT,以获得专业托管和监管保护;2、40%-50%的 BTC 采用类似 Casa 多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;3、20%-30%的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。针对量子计算威胁,Muneeb 表示量子计算机未来突破现有加密体系后,比特币用户可能会经历类似“冷钱包中的 BTC 突然被转走”的冲击,量子威胁是真实存在的,行业应提前准备,而不是低估技术进展,尤其是在大语言模型加速科学研究突破的背景下。