GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上线/更新

同时关联该项目与事件的快讯

Trezor将推出匿名硬件钱包配送选项,支持昵称下单及无品牌包装收货

Bitcoin News 在 X 平台发文表示,在物流供应商数据泄露导致 13,689 名客户个人信息暴露后,Trezor 表示正优先推出“匿名配送”选项。用户可使用昵称或标签 ID 下单,将设备配送至自动包裹柜,并通过无品牌包装收货,购买信息不会与家庭地址或现实身份关联。Trezor 计划于 9 月在欧盟推出该选项,并于年底前在美国推出。

约23.3万枚比特币转移避险,Coldcard遭攻击后涉及约150亿美元

Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)

加密公司联名致函 AI 实验室,呼吁向比特币开发者开放前沿模型访问权限

据 Cointelegraph 报道,比特币政策研究所(BPI)联合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密机构,发布公开信敦促各大前沿 AI 实验室为比特币及开源软件开发者建立或扩展可信访问计划。 信中指出,Bitcoin Core 等开源维护者目前缺乏对 AI 实验室网络安全程序的访问渠道,被迫依赖能力较弱的开源模型,而比特币网络当前保护着逾 1 万亿美元资产,任何开源基础设施漏洞均可能危及用户毕生积蓄。BPI 同时披露,已收到多份报告显示包括潜在境外势力在内的复杂攻击者正借助先进 AI 能力持续发动攻击。

Trezor用户称点击Google赞助钓鱼结果后毕生积蓄被盗

一名 Trezor 用户称,其点击了一个冒充 Trezor 的 Google 赞助搜索结果后,毕生积蓄被盗。该钓鱼页面托管在 Google Sites 上,据称诱导受害者输入钱包恢复种子。Trezor 表示,正在升级处理该报告,推进移除该网站,并提醒用户切勿在任何网站或在线表单中输入钱包备份或助记词。Google 赞助钓鱼广告仍是加密用户面临的持续攻击途径。(Bitcoin News)

Coldcard漏洞相关损失或达1.3亿美元,硬件钱包厂商警告钓鱼攻击增加

硬件钱包制造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露后,针对硬件钱包持有者的钓鱼尝试增加,攻击者索取恢复短语并诱导下载恶意软件。 安全公司 Proofpoint 发现,钓鱼邮件冒充 Coldcard 邀请用户完成“硬件审计”,并链接至克隆网站。用户点击后会下载托管在 GitHub 的批处理文件,安装远程访问工具 ScreenConnect。 Proofpoint 表示,虚假网站还设置客服聊天窗口,由真人引导受害者完成安装。该远程访问工具可为攻击者提供数据和资金窃取路径,或进一步部署勒索软件等恶意程序。 Galaxy Research 确认自 7 月 30 日以来发生三轮盗窃,高置信度损失为 1596 枚 BTC,超过 1 亿美元;若计入尚未与受害者确认的第四轮,总损失可能达到 1.3 亿美元。

2.82亿美元比特币及莱特币因Trezor冒充支持骗局被盗

1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。

Trezor高管:将比特币全部交给ETF可能是行业最坏结果,削弱自托管核心原则

硬件钱包厂商 Trezor 首席商务官 Danny Sanders 表示,“把一切都放进 ETF”可能是比特币生态的最坏发展路径。自 2024 年初美国现货比特币 ETF 上线以来,资金已累计流入超过 530 亿美元,成为推动 BTC 价格的重要力量之一,但也可能改变用户持有方式结构。Sanders 认为,过度依赖 ETF 将削弱比特币“自托管(self-custody)”这一核心原则,使用户逐渐将资产控制权交由第三方机构,而非自行掌握私钥。自托管虽然存在助记词丢失、私钥泄露无法追回等风险,但更多是心理门槛而非技术难题,并表示“真正上手后并不困难”。数据显示,全球约 6 亿加密用户中,仅约 10%进行自托管,其中使用硬件钱包的仅约 1200 万至 1300 万用户。作为行业早期硬件钱包厂商,Trezor 曾推动 BIP-39 助记词标准的普及,并持续主张通过改善用户体验与教育工具来降低自托管门槛,而非依赖中介托管。Sanders 总结称,行业长期目标应是逐步接近 Web2 级别的使用体验,而不是简单用 ETF 替代自托管,“那对整个行业来说可能是最糟糕的结局”。(The Block)

Trezor Safe 7所用芯片存在硬件漏洞,团队称用户资金安全

Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前领域内生产的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 内部三个独立安全层之一,用户资金、钱包备份和私钥并未存储在其中。芯片的硬件加密存储机制在初始测试中完全抵御了 Ledger 的提取尝试。Tropic Square 已推迟公布该漏洞的技术细节,直到 2026 年晚些时候推出 TROPIC01 的强化硅版本,完整细节预计于 2027 年春季公布。目前可通过禁用芯片的 MAINTENANCE 模式进行固件缓解。Trezor 首席执行官 Matej Zak 表示,PIN、钱包备份和用户资金密钥从未保存在单个芯片上。(The Block)

以太坊基金会推出 Clear Signing 开放标准,默认提供可读交易签名

以太坊基金会表示,Clear Signing 已正式上线,旨在终结“盲签”,让以太坊交易签名默认以人类可读方式展示,从而提升用户体验与安全性。该方案由以太坊工作组推动,核心内容包括用于生成人类可读交易描述的 ERC - 7730 、中立且可镜像的描述符注册表、供审计方验证描述符完整性的证明框架 ERC - 8176 ,以及面向钱包、协议和审计方的开放开发工具。参与方包括 Ledger、Trezor、MetaMask、WalletConnect 等。