Casa 是一个比特币和以太坊钱包,用于提高安全性和隐私性。Casa 会员可以选择一系列安全级别——从简单的移动钱包到高安全性的金库。Casa 的成立是为了帮助人们安全、轻松地拥有、保护和管理他们的私钥——不用担心他们是否做得正确。
Bitcoin News 在 X 平台发文表示,Xapo Bank 用户反映,该应用开始要求用户提供位置数据才能进行交易。据称,一名用户被告知必须分享 GPS 坐标才能访问其资金。Xapo Bank 表示,将把位置信息与其他数据交叉核对,以确认账户持有人掌控账户。@ToneVays 警告称,位置要求可能成为受监管支付应用的标准;Casa 首席执行官@Nneuman 则表示,该措施可能旨在应对大量社会工程攻击,而非传统 KYC。
硬件钱包厂商 Coldcard 的部分固件在 2021 年曾存在随机数生成漏洞,导致设备生成的部分助记词存在可预测风险。该漏洞多年后被发现,已有约 5200 个地址、约 2000 枚 BTC 被盗,损失规模约 1.3 亿美元。事件发生后,部分投资者转向华尔街托管产品。美国现货比特币 ETF 在事件后的数日内净流入约 6.26 亿美元。ETF 分析师 Eric Balchunas 表示,此类安全事件可能进一步推动资金流向 ETF。 比特币核心社区仍坚持自托管理念。Casa 联合创始人 Jameson Lopp 表示,近期事件不应削弱用户对自托管的信心,第三方托管同样存在风险。Bitcoin Core 早期开发者 Peter Todd 表示,自托管长期安全记录优于中心化机构。比特币托管平台 Onramp 联合创始人 Michael Tanguma 则表示,两种方案都存在缺陷:将大量资产集中于单一机构会形成“蜜罐”,硬件钱包则面临供应链、固件和随机数生成等风险。 Michael Tanguma 提出“多机构托管”方案,即通过多签机制由多家受监管机构分别持有密钥,任何交易都需要多个机构共同签署,以降低单点故障风险。批评者认为,多机构托管虽然提高安全性,但也引入了许可化管理,与比特币最初追求的去中心化理念存在冲突。随着比特币进入养老金、信托和机构资产配置领域,行业正在寻找适合长期财富管理的托管方案,如何在安全性、去中心化和易用性之间取得平衡仍是比特币生态面临的问题。
Stacks 联创 Muneeb 针对 Coldcard 钱包事件发表看法,总结了比特币存储、量子计算威胁以及生态安全建设三方面教训,在比特币存储策略方面,指出许多行业安全专家甚至不了解 Coldcard,而顶级安全研究机构可能也没有对其代码进行充分审计。Muneeb 认为,未来最佳方案应是资产分散,而不是将所有资金集中在单一方案中并建议:1、20%-30%的 BTC 配置于 ETF,例如 BlackRock 旗下比特币 ETF IBIT,以获得专业托管和监管保护;2、40%-50%的 BTC 采用类似 Casa 多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;3、20%-30%的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。针对量子计算威胁,Muneeb 表示量子计算机未来突破现有加密体系后,比特币用户可能会经历类似“冷钱包中的 BTC 突然被转走”的冲击,量子威胁是真实存在的,行业应提前准备,而不是低估技术进展,尤其是在大语言模型加速科学研究突破的背景下。
Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。
Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)
硬件钱包厂商 Coldcard 的部分固件在 2021 年曾存在随机数生成漏洞,导致设备生成的部分助记词存在可预测风险。该漏洞多年后被发现,已有约 5200 个地址、约 2000 枚 BTC 被盗,损失规模约 1.3 亿美元。事件发生后,部分投资者转向华尔街托管产品。美国现货比特币 ETF 在事件后的数日内净流入约 6.26 亿美元。ETF 分析师 Eric Balchunas 表示,此类安全事件可能进一步推动资金流向 ETF。 比特币核心社区仍坚持自托管理念。Casa 联合创始人 Jameson Lopp 表示,近期事件不应削弱用户对自托管的信心,第三方托管同样存在风险。Bitcoin Core 早期开发者 Peter Todd 表示,自托管长期安全记录优于中心化机构。比特币托管平台 Onramp 联合创始人 Michael Tanguma 则表示,两种方案都存在缺陷:将大量资产集中于单一机构会形成“蜜罐”,硬件钱包则面临供应链、固件和随机数生成等风险。 Michael Tanguma 提出“多机构托管”方案,即通过多签机制由多家受监管机构分别持有密钥,任何交易都需要多个机构共同签署,以降低单点故障风险。批评者认为,多机构托管虽然提高安全性,但也引入了许可化管理,与比特币最初追求的去中心化理念存在冲突。随着比特币进入养老金、信托和机构资产配置领域,行业正在寻找适合长期财富管理的托管方案,如何在安全性、去中心化和易用性之间取得平衡仍是比特币生态面临的问题。
Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。
Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)
Bitcoin News 在 X 平台发文表示,Xapo Bank 用户反映,该应用开始要求用户提供位置数据才能进行交易。据称,一名用户被告知必须分享 GPS 坐标才能访问其资金。Xapo Bank 表示,将把位置信息与其他数据交叉核对,以确认账户持有人掌控账户。@ToneVays 警告称,位置要求可能成为受监管支付应用的标准;Casa 首席执行官@Nneuman 则表示,该措施可能旨在应对大量社会工程攻击,而非传统 KYC。
硬件钱包厂商 Coldcard 的部分固件在 2021 年曾存在随机数生成漏洞,导致设备生成的部分助记词存在可预测风险。该漏洞多年后被发现,已有约 5200 个地址、约 2000 枚 BTC 被盗,损失规模约 1.3 亿美元。事件发生后,部分投资者转向华尔街托管产品。美国现货比特币 ETF 在事件后的数日内净流入约 6.26 亿美元。ETF 分析师 Eric Balchunas 表示,此类安全事件可能进一步推动资金流向 ETF。 比特币核心社区仍坚持自托管理念。Casa 联合创始人 Jameson Lopp 表示,近期事件不应削弱用户对自托管的信心,第三方托管同样存在风险。Bitcoin Core 早期开发者 Peter Todd 表示,自托管长期安全记录优于中心化机构。比特币托管平台 Onramp 联合创始人 Michael Tanguma 则表示,两种方案都存在缺陷:将大量资产集中于单一机构会形成“蜜罐”,硬件钱包则面临供应链、固件和随机数生成等风险。 Michael Tanguma 提出“多机构托管”方案,即通过多签机制由多家受监管机构分别持有密钥,任何交易都需要多个机构共同签署,以降低单点故障风险。批评者认为,多机构托管虽然提高安全性,但也引入了许可化管理,与比特币最初追求的去中心化理念存在冲突。随着比特币进入养老金、信托和机构资产配置领域,行业正在寻找适合长期财富管理的托管方案,如何在安全性、去中心化和易用性之间取得平衡仍是比特币生态面临的问题。
Stacks 联创 Muneeb 针对 Coldcard 钱包事件发表看法,总结了比特币存储、量子计算威胁以及生态安全建设三方面教训,在比特币存储策略方面,指出许多行业安全专家甚至不了解 Coldcard,而顶级安全研究机构可能也没有对其代码进行充分审计。Muneeb 认为,未来最佳方案应是资产分散,而不是将所有资金集中在单一方案中并建议:1、20%-30%的 BTC 配置于 ETF,例如 BlackRock 旗下比特币 ETF IBIT,以获得专业托管和监管保护;2、40%-50%的 BTC 采用类似 Casa 多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;3、20%-30%的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。针对量子计算威胁,Muneeb 表示量子计算机未来突破现有加密体系后,比特币用户可能会经历类似“冷钱包中的 BTC 突然被转走”的冲击,量子威胁是真实存在的,行业应提前准备,而不是低估技术进展,尤其是在大语言模型加速科学研究突破的背景下。
Casa 联合创始人 Jameson Lopp 警告称,一种新型钓鱼攻击正在出现,攻击者利用合法的 Google 恢复表单,在大量空白内容中隐藏恶意链接。该手法通过在长文本中嵌入“不可见”或被忽略的空白字符,使恶意链接不易被用户察觉,从而诱导用户点击并泄露账户信息。Lopp 提醒用户在处理账号恢复邮件或表单时应保持警惕,避免点击来源不明或被刻意隐藏的链接内容。(Cointelegraph)
Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)
据 Decrypt 报道,Strategy 执行主席 Michael Saylor 于近日发布题为《110 Reasons BIP 110 Is a Bad Idea》的长文,全面反对比特币 BIP-110 软分叉提案。 BIP-110 旨在通过收紧共识规则,临时限制 Ordinals、铭文等非金融数据上链,支持者(包括开发者 Luke Dashjr 及 Bitcoin Knots 阵营)将其定性为"反垃圾交易"措施。 Saylor 对此提出三大核心反对意见: • 先例风险:比特币无法识别数据"意图",以共识手段封堵一类用途,将为日后针对隐私工具、稳定币结算等创新设立危险模板,"限制期约一年,但先例永久存在" • 激活机制存隐患:BIP-110 将矿工信号门槛从 95% 下调至 55%,且移除提案自然到期选项,当前信号率不足 1%,执行不一致可能导致网络分裂 • 定性争议:Saylor 认为"垃圾"并非共识层概念,对某类用途的反感不等于无效,"比特币不需要纯洁性的守护者,而需要中立性的守护者" Saylor 的立场与 Blockstream CEO Adam Back、Casa 联创
Strategy 执行主席 Michael Saylor 发布一篇 110 点文章,反对比特币拟议软分叉 BIP-110。BIP-110 计划在约一年内收紧比特币共识规则,限制用于嵌入任意数据的技术,目标包括 Ordinals 和铭文等非金融数据。 Michael Saylor 表示,BIP-110 会通过共识使当前有效且支付费用的交易失效,并称比特币无法识别数据意图。他认为,将某类用途纳入共识层限制会形成治理先例,相关限制约一年后失效,但先例不会消失。 他还反对该提案的激活设计,称其将矿工信号阈值从早期软分叉使用的 95%降至 55%,并取消通常允许提案自然到期的选项。提案监控面板显示,目前信号支持率低于 1%。 BIP-110 强制信号窗口将于 8 月开启,目标激活时间约为 9 月 1 日。Michael Saylor 的立场与 Blockstream CEO Adam Back、Casa 的 Jameson Lopp 及比特币支持者 Samson Mow 一致,反对方包括开发者 Luke Dashjr 与 Bitcoin Knots 阵营。
Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。
Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)
Bitcoin News 在 X 平台发文表示,Xapo Bank 用户反映,该应用开始要求用户提供位置数据才能进行交易。据称,一名用户被告知必须分享 GPS 坐标才能访问其资金。Xapo Bank 表示,将把位置信息与其他数据交叉核对,以确认账户持有人掌控账户。@ToneVays 警告称,位置要求可能成为受监管支付应用的标准;Casa 首席执行官@Nneuman 则表示,该措施可能旨在应对大量社会工程攻击,而非传统 KYC。
硬件钱包厂商 Coldcard 的部分固件在 2021 年曾存在随机数生成漏洞,导致设备生成的部分助记词存在可预测风险。该漏洞多年后被发现,已有约 5200 个地址、约 2000 枚 BTC 被盗,损失规模约 1.3 亿美元。事件发生后,部分投资者转向华尔街托管产品。美国现货比特币 ETF 在事件后的数日内净流入约 6.26 亿美元。ETF 分析师 Eric Balchunas 表示,此类安全事件可能进一步推动资金流向 ETF。 比特币核心社区仍坚持自托管理念。Casa 联合创始人 Jameson Lopp 表示,近期事件不应削弱用户对自托管的信心,第三方托管同样存在风险。Bitcoin Core 早期开发者 Peter Todd 表示,自托管长期安全记录优于中心化机构。比特币托管平台 Onramp 联合创始人 Michael Tanguma 则表示,两种方案都存在缺陷:将大量资产集中于单一机构会形成“蜜罐”,硬件钱包则面临供应链、固件和随机数生成等风险。 Michael Tanguma 提出“多机构托管”方案,即通过多签机制由多家受监管机构分别持有密钥,任何交易都需要多个机构共同签署,以降低单点故障风险。批评者认为,多机构托管虽然提高安全性,但也引入了许可化管理,与比特币最初追求的去中心化理念存在冲突。随着比特币进入养老金、信托和机构资产配置领域,行业正在寻找适合长期财富管理的托管方案,如何在安全性、去中心化和易用性之间取得平衡仍是比特币生态面临的问题。
Stacks 联创 Muneeb 针对 Coldcard 钱包事件发表看法,总结了比特币存储、量子计算威胁以及生态安全建设三方面教训,在比特币存储策略方面,指出许多行业安全专家甚至不了解 Coldcard,而顶级安全研究机构可能也没有对其代码进行充分审计。Muneeb 认为,未来最佳方案应是资产分散,而不是将所有资金集中在单一方案中并建议:1、20%-30%的 BTC 配置于 ETF,例如 BlackRock 旗下比特币 ETF IBIT,以获得专业托管和监管保护;2、40%-50%的 BTC 采用类似 Casa 多签方案,例如三钥匙模式,将密钥分散存放于安全公司、移动设备和硬件钱包;3、20%-30%的 BTC 用于更高级的自主管理方案,结合不同硬件钱包和不同熵源。针对量子计算威胁,Muneeb 表示量子计算机未来突破现有加密体系后,比特币用户可能会经历类似“冷钱包中的 BTC 突然被转走”的冲击,量子威胁是真实存在的,行业应提前准备,而不是低估技术进展,尤其是在大语言模型加速科学研究突破的背景下。
据 Decrypt 报道,Strategy 执行主席 Michael Saylor 于近日发布题为《110 Reasons BIP 110 Is a Bad Idea》的长文,全面反对比特币 BIP-110 软分叉提案。 BIP-110 旨在通过收紧共识规则,临时限制 Ordinals、铭文等非金融数据上链,支持者(包括开发者 Luke Dashjr 及 Bitcoin Knots 阵营)将其定性为"反垃圾交易"措施。 Saylor 对此提出三大核心反对意见: • 先例风险:比特币无法识别数据"意图",以共识手段封堵一类用途,将为日后针对隐私工具、稳定币结算等创新设立危险模板,"限制期约一年,但先例永久存在" • 激活机制存隐患:BIP-110 将矿工信号门槛从 95% 下调至 55%,且移除提案自然到期选项,当前信号率不足 1%,执行不一致可能导致网络分裂 • 定性争议:Saylor 认为"垃圾"并非共识层概念,对某类用途的反感不等于无效,"比特币不需要纯洁性的守护者,而需要中立性的守护者" Saylor 的立场与 Blockstream CEO Adam Back、Casa 联创