GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

监管/合规

同时关联该项目与事件的快讯

Coldcard漏洞致超8800万美元损失,Coinkite因保留客户邮箱遭批

硬件钱包公司 Coinkite 旗下 Coldcard 系列钱包出现种子生成随机性漏洞,过去两天内威胁行为者窃取逾 1000 枚 BTC。Galaxy Research 数据显示,截至周六美东时间 17:36,该事件涉及 1367 枚 BTC,亏损超 8800 万美元。 Coinkite 为通知可能受影响用户,向自 2019 年以来通过商店和新闻通讯系统留存的邮箱地址发送安全提醒。Coldcard 确认相关邮件来自 Coinkite,并表示已尽可能联系所有可触达地址。 Coinkite 因保留客户邮箱数据受到批评。公司表示,其公开政策说明会保存购买邮箱地址,以便客户登录并检查其他信息已被清空,但未说明删除时间表,并称这些地址将“暂时”保留。 Coinkite 联合创始人兼 CEO Rodolfo Novak 此前表示,公司不存储客户信息,购买 90 天后会删除客户数据,并提供匿名购买选项。

Stacks联创总结Coldcard安全事件教训:不要把所有BTC放在一个篮子里

Stacks 联创 Muneeb 针对 Coldcard 钱包事件发表看法,总结了比特币存储、量子计算威胁以及生态安全建设三方面教训,在比特币存储策略方面,指出许多行业安全专家甚至不了解 Coldcard,而顶级安全研究机构可能也没有对其代码进行充分审计。Muneeb 认为,未来最佳方案应是资产分散,而不是将所有资金集中在单一方案中并建议:1、20%-30%的 BTC 配置于 ETF,例如 BlackRock 旗下比特币 ETF IBIT,以获得专业托管和监管保护;2、40%-50%的 BTC 采用类似 Casa 多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;3、20%-30%的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。针对量子计算威胁,Muneeb 表示量子计算机未来突破现有加密体系后,比特币用户可能会经历类似“冷钱包中的 BTC 突然被转走”的冲击,量子威胁是真实存在的,行业应提前准备,而不是低估技术进展,尤其是在大语言模型加速科学研究突破的背景下。

彭博 ETF 分析师质疑 Coldcard 团队规模:约 5 人团队承担重要钱包安全职责存在风险

彭博高级 ETF 分析师 Eric Balchunas 针对 Coldcard 钱包安全事件发表评论,质疑一家仅约 5 人规模的公司是否适合承担如此重要的比特币存储职责,他表示 Coldcard 背后的公司员工数量“似乎低得令人难以置信”,如果一家银行只有 5 名员工、总部位于加拿大,人们是否会愿意将毕生积蓄存放其中?在加密行业这可能被视为一种特点,但在传统金融视角下,这会成为明显的风险信号。 Balchunas 进一步表示,相比之下,Coinbase和 Ledger 等拥有更大规模团队的机构,在安全投入和运营能力方面可能更具优势,即使用户需要承担更高交易成本。比特币 ETF 提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构提供的安全保障,也能享受较低的管理费用。

中国警方 AI 算法追踪比特币洗钱,准确率达 90%

据《南华早报》报道,中国人民公安大学研究人员开发了一套 AI 框架,可检测非法加密货币交易,整体准确率达 89.4%,对非法交易的精确率为 89.1%,召回率为 64.5%。该系统结合动态图神经网络、记忆模块与大语言模型,通过分析交易结构、资金流向及历史非法交易模式,生成风险评分与推理链,为监管机构提供可追溯的决策依据。研究成果发表于同行评审期刊《情报杂志》,测试数据集来自公开的 Elliptic 比特币交易数据集,含逾 20 万笔交易节点。

比特币小额转账创FTX崩盘以来新高,Coldcard安全事件掀自托管争论

Coldcard 钱包疑似遭遇黑客攻击持续发酵之际,比特币小额转账活动大幅增加,达到 FTX 交易所暴雷以来的最高水平,市场对比特币自托管安全问题再次展开讨论。CryptoQuant 研究主管 Julio Moreno 在 X 平台披露数据,链上流通的 1 BTC 以下比特币转账数量升至 2022 年 11 月以来最高水平,单日共有约 39,600 枚 BTC 完成转移,仅比 FTX 申请破产数日后的 2022 年 11 月 16 日纪录(39,900 BTC)低约 300 枚,他认为用户主动采取行动应对风险是积极信号。此外,彭博 ETF 高级分析师 Eric Balchunas 认为比特币 ETF 凭借成熟的监管框架和便利性,可能为部分用户提供更安全的投资方式。不过,业内人士指出,Coldcard 事件更多反映的是单一钱包供应商或具体安全流程的问题,并不代表整个比特币自托管体系失效。此次事件再次凸显了个人资产管理中安全意识、风险分散和钱包使用习惯的重要性。

黑客将源自约30枚BTC Coldcard攻击事件的229.72枚ETH存入Duel.comcasino,价值44.5万美元

据 Galaxy 研究主管监测,一名受害者 Coldcard 钱包遭黑客攻击,涉及近 30 枚 BTC,其中 17 枚 BTC 经 THORChain 兑换为 ETH,随后存入 Duel.comcasino。该受害者和一名研究人员已向 Duel.comcasino 所有已知地址发送邮件,要求其冻结相关资金,并提供了所有交易和存款信息。黑客将源自该起涉及约 30 枚 BTC 的 Coldcard 攻击事件的 229.72497255 枚 ETH 存入 Duel.comcasino,价值 44.5 万美元。受害者表示,Duel.comcasino 回应称需由警方联系其团队。Duel.comcasino 的反洗钱政策声称其执行了解你的客户程序并遵守所有相关法律。相关存款完成数分钟后,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未冻结相关资金;由于事发时西方大部分地区已过午夜,警方报告至少要到周一才能提交。若 Duel.comcasino 不冻结相关资金,受害者将对其采取法律行动。Duel.comcasino 的 X 账号已被暂停,Galaxy 研究主管还在 X 上标记了疑似与其有关的人员,包括团队成员和经销商等:@korraflow、@atrois7、@MiaMalkova。

Galaxy Research主管:Coldcard攻击仍在持续,将更新受影响地址数量统计

Galaxy Research 主管 Alex Thorn 在 X 平台发文表示,针对 Coldcard 生成弱随机数钱包地址的攻击仍在持续,用户若仍持有相关 Coldcard 单签钱包资金,应立即迁移至安全地址。目前已持续将新的受害者地址和攻击者地址加入调查数据库,并计划通过 Galaxy Research 发布最新受影响地址数量统计。其指出,此前发现的第 1、2、3 波攻击呈现明显的程序化特征,被盗 BTC 目前仍停留在攻击者地址中,尚未发生转移。不过,近期已有规模较小的攻击者开始利用漏洞窃取资金,并通过剥离链、跨链服务等方式进行转移。可以确定的是,2021 年 3 月固件升级后由 Coldcard 生成的单签钱包地址均存在潜在风险,用户应尽快迁移资金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻击累计涉及约 1367.05 BTC(约 8860 万美元),涉及约 4585 个地址。

巴西警方查获一处非法比特币矿场,缴获 15台 ASIC 矿机和 3 台服务器

据 Livecoins 报道,巴西米纳斯吉拉斯州军警在对贝洛奥里藏特一处废品厂进行例行检查时,于二楼发现一座非法比特币矿场,现场查获至少 15 台 ASIC 矿机(疑为比特大陆 Antminer S17 系列)及三台服务器,设备估值逾 20 万雷亚尔。 当地能源公司 Cemig 确认,矿场长期使用盗电运营,每月造成约 6 万雷亚尔损失。一名 37 岁员工因无法提供设备来源及发票,被当场以盗窃及销赃罪逮捕,两名企业负责人亦遭立案调查。警方表示,"背后可能存在某类犯罪组织",目前正追查矿场所挖加密货币的流向。

Galaxy Research:已提交约600个疑似Coldcard攻击者地址

Galaxy Research 在 X 上发文表示,针对 Coldcard 生成弱随机数钱包地址的攻击仍在持续进行,团队呼吁用户立即将受影响的 Coldcard 单签钱包资金迁移至安全地址。其表示,目前已向联邦调查人员、行业合规机构及跨行业网络安全调查人员提交约 600 个疑似攻击者地址,这些地址被认为持有从弱随机性 Coldcard 钱包中盗取的资金。团队还表示,受害者主动分享钱包地址及交易哈希,帮助研究人员建立链上攻击模式,并进一步识别更多受影响钱包及攻击地址。目前,比特币及加密行业多方力量正在协助用户资产保护和攻击溯源工作。Galaxy Research 此前在 X 上发文表示,疑似针对 Coldcard 生成地址的攻击出现第三波,目前已有 207.7294 枚 BTC 被转出。根据链上追踪数据,Coldcard 钱包攻击事件目前累计涉及约 1,367.05 枚 BTC,价值约 8,860 万美元,涉及 4,585 个地址。

Michael Saylor:并非因亏损被迫出售比特币,未来仍将保持净买入

Michael Saylor 在 X 平台发文称,公司于 6 月 29 日宣布 BTC 货币化计划,时间早于第二季度业绩公布,并非在出现亏损后推出该计划。其表示,公司从未设立“永不出售比特币”的政策,BTC 货币化计划也不意味着必须出售比特币。公司预计未来仍将继续作为比特币净买入方。

SEC冻结纳斯达克QBTC比特币期权批准,将重新审查CME挑战

美国证券交易委员会(SEC)已冻结纳斯达克关于 QBTC 比特币期权的批准,以在 CME Group 提出法律挑战后重新审查该决定。 CME Group 认为,由于比特币属于商品,与其价值挂钩的期权应归美国商品期货交易委员会(CFTC)管辖,而非 SEC。 该批准在 SEC 审查争议期间仍处于暂停状态,相关方可在 8 月 24 日前提交意见。

自托管信心永久改变,Strive副总裁称比特币托管或进入下一阶段

Strive 副总裁 Joe Burnett 在 X 平台发文表示,近期可能是比特币历史上最糟糕的几周之一。许多人购买了受认可的硬件钱包、离线生成助记词并遵循既定最佳实践,但仍因影响 COLDCARDwallet 自 2021 年 3 月及之后生成助记词的漏洞而损失大量比特币。该漏洞超过 5 年未被发现。 Joe Burnett 表示,这将永久改变人们对自托管的信心。自托管仍会存在,但已经永久改变。对于希望直接掌控大量比特币的人,标准应是多供应商多签,密钥应使用不同硬件和不同软件独立生成,并存放在不同物理位置。如果无法接受这种方式,则应使用机构级托管方。 Joe Burnett 称,当前比特币采用浪潮正通过 ETF、财库公司和机构托管方发生,主要来自无意成为私钥生成、硬件安全、固件、备份、继承规划和物理存储专家的人群。由单个硬件钱包生成的一把密钥保护大量比特币,存在过高集中风险。 Joe Burnett 还表示,机构托管可能最终使过多比特币集中于大型公司手中,从而产生审查、扣押和没收风险。但比特币的可携带性和结算属性提供了关键制衡,用户可以创建钱包并要求托管方发送比特币,在数分钟内从交易对手风险转为直接所有权。 Joe Burnett 认为,只要比特币本身仍然安全,某一种托管方式的失败并不会否定底层货币系统,而是迫使市场开发更好的工具、更强标准和更具韧性的托管架构。本周最终可能标志着比特币托管一个时代的结束,以及下一轮比特币采用浪潮的开始。

Sygnum接入Bancastato网银,支持瑞士客户交易BTC、ETH等4种资产

苏黎世加密银行 Sygnum Bank 已将其受监管加密货币服务接入 Bancastato 在线银行系统,瑞士提契诺州客户可在 Bancastato 网页端和移动端买入、持有和卖出 BTC、ETH、LTC 和 SOL,无需另行开设交易所账户。 Bancastato 成为首家在 Avaloq 软件即服务银行环境中,通过 Sygnum 应用程序接口提供加密货币交易的银行。客户可按加密货币数量或美元价值提交市价单,Sygnum 负责交易执行,Bancastato 保留客户关系、品牌和前端体验。 Sygnum 表示,其 B2B 平台已为超过 25 家银行和国际金融机构提供交易、托管、合规和结算基础设施,合作方包括 Zuger Kantonalbank、Luzerner Kantonalbank、Postfinance 和 VZ Vermögenszentrum。Sygnum 称,这些合作已通过现有银行关系向超过三分之一瑞士人口提供受监管数字资产服务。

分析师:比特币筹码集中度接近 FTX 暴雷前水平,或迎熊市最后一跌

分析师 Murphy 表示,比特币当前筹码集中度与 2022 年 FTX 暴雷前相近,高度集中的筹码结构可能放大价格波动。江卓尔认为,若《CLARITY 法案》未能在国会休会前通过,比特币或迎来熊市最后一跌。

Galaxy Research:Coldcard漏洞相关比特币损失已升至7000万美元

Galaxy Research 周五表示,近 1200 个地址中的超过 1000 枚 BTC 被转走,价值约 7000 万美元,相关交易被认为与影响 Coldcard 硬件钱包的漏洞有关。此前,Coldcard 制造商 Coinkite 周四发布警告称,Coldcard Mk3 设备生成的助记词存在持续性问题。出于谨慎,公司提醒所有使用 Mk3 且固件版本为 2021 年 3 月发布的 4.0.1 或后续版本生成助记词的用户,其资金可能面临风险。随后,Coinkite 扩大风险提示范围,将部分 Mk4、Mk5 和 Coldcard Q 固件版本也纳入其中,并为所有受影响型号发布紧急固件更新。Coinkite CEO Rodolfo Novak(又名 NVK)周五道歉,并表示公司对该固件漏洞“承担全部责任”,承认内部审查流程未能发现问题。Novak 还表示,该漏洞可能是借助人工智能发现的,称这一事件反映了“新 AI 范式下的清醒现实”。他警告,AI 辅助代码审查可能比经验丰富的安全专家更快发现潜在漏洞,也让攻击者更容易利用公开代码中的弱点。

前10分钟约3000万美元被盗,Coldcard漏洞攻击者优先针对最高价值钱包

据 Bitcoin News 监测,Chainalysis 表示,对超过 3800 万美元的 Coldcard 漏洞利用事件分析显示,攻击者先刻意针对价值最高的钱包,包括一个持有 180 万美元的钱包,表明受害者在资产转移开始前已被画像。约 3000 万美元在最初 10 分钟内被盗,随后约 500 个钱包在 25 分钟内被转空。Block 的 Clay Garrett 表示,调查人员还确认,攻击者在操作期间使用某知名区块链服务提供商的付费账户查询受害者地址。该提供商的内部日志与请求时间和顺序相匹配,但 Block 表示未发现该公司知情协助盗窃的证据。相关信息已与当局共享。

BIT:双重利空压制下比特币展现周期底部韧性,70,000 美元成关键确认位

据 BIT 官方华语(@BITofficial_CN)分析,当前加密市场面临美联储鹰派立场与《CLARITY 法案》推进放缓的双重压制。美联储主席凯文·沃什延续偏鹰立场,两年期美债收益率自1月下旬以来累计上行约35个基点,委员会已出现9票维持利率、3票支持加息的格局;《CLARITY 法案》方面,预测市场显示其2026年底前获签概率仅为32%,立法窗口持续收窄。 与此同时,加密市场成交量较高点回落80%,总市值下跌约50%,USDT 与 USDC 自2025年11月以来未见明显扩张,市场整体缺乏新增美元流动性。尽管如此,比特币仍维持在62,000至66,000美元区间,过去一周仅回调约3%,相对多数山寨币展现出更强韧性,反映主动调仓压力已基本释放。BIT 指出,若比特币后续重新站上70,000美元并推动多项指标转为看涨,将进一步确认本轮周期低点已经确立。

Coinkite 发出 Coldcard Mk3 安全警告,疑与 3800 万美元比特币被盗事件相关

据 Cointelegraph 报道,加拿大比特币硬件钱包制造商 Coinkite 警告 Coldcard Mk3 用户立即迁移资金,受影响固件版本为 2021 年 3 月发布的 4.0.1 至最终版本 5.0.3,Mk4、Q 及 Mk5 不受影响。与此同时,比特币安全专家正在调查一起涉及 594.48 枚 BTC(约 3830 万美元)的异常清仓事件,涉及 1324 个 UTXO 在三个区块内通过 500 笔交易被转移,所有地址均为单签名地址。

BIT Official:美联储偏鹰、CLARITY法案前景转弱,比特币或接近周期底部

BIT Official 发布周度报告称,加密市场成交量较高点已回落 80%,较 2025 年第四季度峰值收缩约 60%;加密市场总市值也下跌 50%。报告指出,若成交量无法有效恢复,市场将难以形成持续性反弹。尽管市场仍在消化美联储政策偏鹰以及 CLARITY 法案推进受阻两项利空,比特币目前仍维持在 62,000 至 66,000 美元区间,BIT Official 预计比特币最终仍有望向上突破。报告称,美联储主席凯文·沃什近期采取“少说少做”的沟通策略,其政策立场的不确定性正在扰动市场。沃什过去二十年间以鹰派立场著称,但此前市场曾预期其在特朗普支持下可能推动货币政策转向更偏鸽派方向,若这一变化兑现,可能对比特币形成利好。此外,预测市场数据显示,CLARITY 法案在 2026 年底前获签署成法的概率目前仅为 32%。参议院多数党领袖约翰·图恩表示,参议院将优先处理其他议题,随着 8 月休会临近,该法案剩余立法窗口进一步缩小。

594.48枚BTC被集中转移,Coinkite警告Coldcard Mk3用户迁移资金

加拿大比特币硬件制造商 Coinkite 警告 Coldcard Mk3 签名设备用户,将受影响固件生成助记词的钱包资金迁移。Coinkite 表示,2021 年 3 月发布的 Mk3 固件 4.0.1 及之后版本生成的助记词可能使资金面临风险,影响范围延伸至最终支持 Mk3 的 5.0.3 版本。 Coinkite 称,Mk4、Q 和 Mk5 未受影响;受影响用户应在未受影响设备上生成新助记词,验证备份和收款地址,先发送小额测试交易,再迁移剩余资金。公司表示调查仍在进行,并将发布正式技术审查。 比特币安全专家正在检查一笔原因未明的集中转移,涉及单签地址中的 594.48 枚 BTC,价值约 3830 万美元。AnchorWatch CEO 兼联合创始人 Rob Hamilton 表示,1324 个未花费交易输出在 3 个区块窗口内通过 500 笔交易被转移,其中 562 枚 BTC 随后被归集至另一地址。 Wizardsardine CEO Kevin Loaec 表示,当前假设是低熵随机数生成器导致部分钱包助记词随机性不足,相关缺陷可能来自软件库、安全元件、特定设备批次或固件版本。他补充称,该假设尚未确认,部分仅被转出部分资金的钱包仍可能面临后续被盗风险。