GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

开发者警告 BIP-110 或引发比特币分叉风险,出售分叉币或导致真实 BTC 被盗

比特币开发者 Kevin Loaec 警告,若 BIP-110 相关分叉发生,在缺少重放保护的情况下,用户出售分叉链资产可能导致真实 BTC 被同步转移。

BIP-110分叉存在重放攻击风险,出售分叉币或花费真实比特币

拟议中的比特币分叉与具有争议的 BIP-110 提案相关,可能在两条链上生成重复余额,持有者或因此尝试出售看似免费获得的分叉币。 由于两条链初期均接受相同交易,出售分叉币可能触发重放攻击,并同时花费卖方主链上的真实比特币。开发者表示,至少在 9 月初前缺乏内置重放保护,非专业用户应避免在潜在分叉期间转移比特币。

BTCPay Server警告严重漏洞正被利用,可能导致资金损失

Bitcoin News 在 X 平台发文表示,BTCPay Server 称,一个严重漏洞正被主动利用,可能导致资金损失。用户应立即更新至 BTCPay Server v2.4.2;无法立即更新的用户应关闭其 BTCPay Server,直至可安装更新,以防止未经授权访问。

已收到超250份受害者报告,单名受害者最高损失58.97枚BTC

据 Galaxy 研究主管监测,截至目前,被盗币的中位休眠时间为 3.5 年,88%的被盗币币龄超过 1 年。按地址统计,中位损失为 0.014 枚 BTC,平均损失为 0.212 枚 BTC;已收到超 250 份受害者报告。按受害者报告统计,中位损失为 1.022 枚 BTC,平均损失为 4.04 枚 BTC,所有报告的损失范围为 624 聪至 58.97 枚 BTC。

Trezor用户称点击Google赞助钓鱼结果后毕生积蓄被盗

一名 Trezor 用户称,其点击了一个冒充 Trezor 的 Google 赞助搜索结果后,毕生积蓄被盗。该钓鱼页面托管在 Google Sites 上,据称诱导受害者输入钱包恢复种子。Trezor 表示,正在升级处理该报告,推进移除该网站,并提醒用户切勿在任何网站或在线表单中输入钱包备份或助记词。Google 赞助钓鱼广告仍是加密用户面临的持续攻击途径。(Bitcoin News)

QCP:当前市场呈现"韧性而非动能",利空已被消化

据 QCP Capital 8 月 7 日市场报告,BTC 本周从约 62,500 美元低点回升至 64,000 美元附近。尽管期间承压明显——Strategy 上周出售 1,638 枚 BTC(约 1.047 亿美元),Coldcard 安全事件波及约 5,000 个钱包、估计损失约 1,755 枚 BTC(约 1.1 亿美元)——市场并未出现持续性下跌。 期权市场同样未见恐慌情绪,7 日和 30 日平值隐含波动率分别为 28.8 和 32.6,处于近期区间低端;7 日 25-delta 风险逆转从 -7.39 快速收窄至 -2.10,显示短端下行偏斜明显缓解。 宏观层面,美国 7 月 ISM 制造业 PMI 升至 55.6(逾四年新高),但就业数据走软,ADP 私人就业仅新增 4.4 万人,市场等待当日晚些时候公布的非农数据(华尔街日报预期新增约 8.3 万人)。此外,霍尔木兹海峡局势仍未完全解除,布伦特原油重返 83 美元上方;日元干预及日本国债收益率走势持续牵动全球流动性预期。

7月加密资产被盗金额达2.47亿美元,为2026年第二高月份

DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。

Bitcoin Red Team:391个比特币代码库共发现近5000项安全问题,仅1个代码库零漏洞

由比特币开发者和安全研究员组成的志愿安全审计团队 Bitcoin Red Team 公布最新审计结果称,在约 30 小时内对 391 个比特币相关代码库进行审查,共发现 4962 项安全问题,其中 720 项被评定为高危或严重漏洞,仅 1 个代码库未发现任何问题。目前仅 147 项漏洞已提交至项目维护者处理。Bitcoin Red Team 是由比特币开发者和安全研究员组成的志愿安全审计团队,于 Coldcard 硬件钱包漏洞事件后发起,主要负责人包括 Cashu 协议开发者 Calle 等。(Beincrypto)

盗取2055枚BTC的Coldcard黑客再次活跃,向新钱包转移30.185枚BTC

据 Lookonchain 监测,盗取 2055 枚 BTC、价值 1.3 亿美元的 Coldcard 黑客再次活跃。1 小时前,该黑客向新钱包转移 30.185 枚 BTC,价值 194 万美元。

沉睡15年比特币钱包转出价值320万美元BTC

一个长期沉睡的比特币钱包周四转出近 50 枚 BTC,价值约 320 万美元。该钱包曾在 2011 年接收 49.97 枚 BTC,当时比特币交易价格约为 10 美元。 这些 BTC 被发送至一个 SegWit 地址,该地址此前曾向机构经纪商 FalconX 转入比特币,并接收过与 Nexo 和 Prime Trust 相关钱包的资金。新转入的 BTC 尚未离开该地址。 此次转账发生在 Coldcard 硬件钱包遭遇重大漏洞攻击后,长期持有者重新检查旧存储设置的背景下。目前没有证据显示该 2011 年钱包与该漏洞有关。

Bitcoin ETF 因 Coldcard 黑客事件获新关注

Bloomberg 分析师 Eric Balchunas 称 Coldcard 安全漏洞增强现货 Bitcoin ETF 吸引力,该事件涉及约 8860 万美元损失。

Zeus 钱包遭网络攻击后紧急下线,称客户资金安全

据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。

标普 500 单月新增 2.1 万亿美元市值,约合整个加密市场总市值

据 CoinDesk 报道,标普 500 指数本月累涨 3.12%,新增市值约 2.1 万亿美元(相当于整个加密市场总市值),总市值创历史新高达 70.5 万亿美元,但比特币本月仅涨约 2%,徘徊于 6.46 万美元附近。分析人士指出,此轮股市上涨主要由 AI 及半导体个股叙事驱动,而非宏观层面的广泛风险偏好回升,比特币对此缺乏直接受益敞口。与此同时,加密市场亦面临多重内部压力:Coldcard 平台遭 1.2 亿美元漏洞攻击、《Clarity 法案》前景不明、Strategy 连续三个月减持 BTC,以及稳定币供应持续萎缩——USDT 规模从 4 月的 1900 亿美元降至 1830 亿美元,USDC 从795 亿美元降至 720 亿美元。

可窃取助记词和私钥,恶意COLDCARD种子恢复工具被曝含后门

Bitcoin News 在 X 平台发文表示,一份安全分析称,一个伪装成 COLDCARD 随机数生成器概念验证工具并在 GitHub 传播的仓库具有恶意性质。该软件自称是研究工具,可复现钱包存在缺陷的随机数生成器,以帮助恢复使用易受攻击种子生成的比特币钱包。报告称,该工具包含远程代码执行后门,会下载信息窃取程序,可收集钱包助记词、私钥、浏览器密码、SSH 密钥及其他凭证,并通过 Telegram 外传数据,同时在 Windows、macOS 和 Linux 上安装持久化恶意软件。研究人员表示,任何执行过该代码的用户都应将相关设备视为已完全受控,轮换凭证,将加密资产转移至新生成的钱包,并举报该仓库。该分析还警告,在未经独立验证前,不应在包含钱包或敏感数据的设备上运行漏洞概念验证代码。

仅无保护钱包被盗,Coldcard Mk3蜜罐测试显示攻击者仍优先针对最易破解钱包

Bitcoin News 在 X 平台发文表示,新的社区蜜罐测试显示,攻击者仍在优先针对 Coldcard Mk3 RNG 漏洞中最容易被利用的钱包。研究员 @ColeTU 向 5 个已受影响的 Mk3 钱包注入资金:1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。另据 @jamesob 的实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空。已确认被清空的钱包均未加入额外熵,而所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。测试结果显示,攻击者目前正集中针对最容易暴力破解的钱包,而非在强化目标上投入资源,但受影响用户仍应立即迁移资金,而不是依赖临时保护。

深圳“假黑客”勒索企业 0.88 枚比特币和 9 万 USDT 未遂获刑 3 年 3 个月

据检察日报报道,深圳一企业员工因 40 余万元网贷压力,窃取公司核心研发资料后伪装成境外黑客,向企业索要 0.88 枚比特币、9 万枚 USDT 赎金,最终因敲诈勒索罪(未遂)获刑三年三个月,并处罚金 1 万元。

比特币红队审计 390 个开源项目,发现 85 项严重漏洞

据 Bitcoin Magazine 报道,在 Coldcard 硬件钱包漏洞事件引发行业关注后,由 Calle与 Anchorwatch 首席执行官 Rob Hamilton 推动的“比特币红队”已对 390 个比特币开源代码库展开 AI 驱动安全审计,累计提交 4,962 项问题,其中包括 85 项严重漏洞和 635 项高危问题。该项目已获得 OpenSats 支持,审计成本超过 4 万美元,并计划未来开源相关测试工具,以协助更多比特币企业和开发团队排查安全风险。

Bitcoin Red Team在29.8小时内审计390个项目,发现近5000个潜在问题

由 16 名志愿者组成的比特币安全组织 Bitcoin Red Team 表示,其在对比特币生态项目进行快速 AI 辅助审查期间,发现近 5000 个潜在问题。该组织成员包括 AnchorWatch CEO Rob Hamilton 和比特币开发者 Calle 等。 Calle 表示,Bitcoin Red Team 使用 AI 工具与人工复核,扫描与比特币相关的开源代码库漏洞,平均每人每小时发现约 1 个关键漏洞。 Calle 披露,在启动后 29.8 小时内,团队已在 390 个项目中发现 4962 个潜在问题,其中多达 720 个被视为高危或关键级问题,目前 21.4%的发现已可复现。该安全审查行动启动于 Coldcard 硬件钱包漏洞事件后数日,该事件中被盗比特币价值超过 1 亿美元。

ZEUS因网络安全事件暂时下线基础设施,称无客户资金损失

Bitcoin News 在 X 平台发文表示,ZEUS 称,过去数小时内发生网络安全事件后,已暂时将其基础设施下线。ZEUS 表示,攻击已得到缓解,服务将在其完成全面安全审计并恢复运营前保持离线。 ZEUS 称,没有客户资金损失,目前也没有客户资金面临风险。Lightning Service Provider 通道被关闭的客户将在服务恢复后获得替代通道。 根据目前调查,ZEUS 表示,该事件似乎仅限于其自身基础设施,尚无证据表明事件由 Lightning 节点软件漏洞导致。ZEUS 补充称,其一直在使用可信执行环境和 Validating Lightning Signer 项目强化基础设施,并表示该项目旨在其即将推出的架构中缓解此类攻击。 ZEUS 表示,将随着调查推进继续提供更新。

最大1159枚BTC被盗资产仍冻结,COLDCARD攻击者开始清洗较小规模资金

据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。