GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上線/更新

同時關聯該項目與事件的快訊

Kraken首席安全官:Coldcard 漏洞致逾9,000萬美元比特幣被盜,硬件錢包行業測試機制亟待整改

據 Cointelegraph 報道,Coldcard 硬件錢包製造商 Coinkite 披露,其設備存在一個自 2021年 3 月起延續至今長達五年的隨機數生成器(RNG)漏洞。該漏洞源於固件升級時誤將錢包種子生成路由至安全性較弱的 MicroPython 僞隨機數生成器(PRNG),而非原本設計的真隨機數生成器(TRNG)。由於代碼審查僅驗證 TRNG 代碼存在,而未覈實其是否被實際調用,導致漏洞長期未被發現。 目前已有逾 4,500 個地址受到攻擊,近 9,000 萬美元比特幣遭盜取。Kraken 首席安全官 Nick Percoco 表示,此事件應成爲硬件錢包行業的"警鐘",呼籲引入獨立第三方測試機制,強制驗證生產固件實際調用的熵源是否經過認證。Coinkite 已於確認漏洞後暫停所有設備發貨並銷燬受影響庫存,同時表示將配合多國執法機構追查責任方。

研究顯示瑞士加密貨幣使用率達 23%,爲德國兩倍

據 Bitcoin.com 報道,貝哲明諮詢(Bearingpoint)近日發佈的一項調查報告顯示,瑞士成年人中有 23%至少偶爾使用加密貨幣,遠高於德國的 11%和奧地利的 18%。調查由 YouGov 於2026年 6 月對德國、奧地利、瑞士逾 4000 名成年人進行。 報告指出,瑞士領先優勢源於其 2021 年正式生效的《分佈式賬本技術法案》(DLT Act),該法案爲加密資產提供了清晰的法律框架,吸引大量企業入駐,推動"加密谷"(Crypto Valley)生態系統擴張至 1,749 家區塊鏈企業。此外,37%的瑞士受訪者認爲加密貨幣是值得投資的資產,45%支持其成爲國際儲備貨幣,均領先於德國和奧地利。 反觀德國,儘管零售採用率落後,但 DZ 銀行旗下"meinkrypto"平臺及 Dekabank 面向儲蓄銀行網絡的加密服務有望覆蓋約 8000 萬客戶,或將逐步縮小與瑞士的差距。

Strategy 開始追蹤比特幣 200 周移動均線

據 CoinDesk 報道,Strategy 創始人 Michael Saylor 宣佈,公司已在其官網上線比特幣 200 周移動平均線(200W MA)及其溢價/折價追蹤功能。Saylor 表示,自 200W MA 數據可用以來,比特幣有 92% 的時間交易於該線之上,目前價格幾乎恰好位於該線附近。

Strategy關聯錢包轉移299.84枚比特幣,價值約1891萬美元

與 Strategy 關聯的錢包轉移 299.84 枚比特幣,價值約 1891 萬美元。公司尚未就這筆轉移發佈官方聲明。 鏈上監測顯示,這筆比特幣被轉至新地址,時間上與此前一次轉移相似。Strategy 在 7 月 1 日至 7 月 5 日曾賣出 3588 枚比特幣,約合 2.16 億美元。 Strategy 當前持有 843,775 枚比特幣,購入總成本爲 636.9 億美元,平均成本爲每枚 75,476 美元。公司本月還新增 5.25 億美元美元儲備,用於支付優先股股息和利息。

特朗普2025年加密收入約14億美元,CLARITY Act遭參議院民主黨異議

美國參議院銀行、住房和城市事務委員會少數黨工作人員 7 月 30 日發佈新分析,圍繞 CLARITY Act 修訂草案提出民主黨異議。該分析稱,Donald Trump 2025 年加密收入約 14 億美元,現行倫理條款仍允許其保留相關商業安排。 該分析逐項審查 World Liberty Financial、TRUMP meme 幣、加密貨幣投資、質押收入及其他業務,認爲限制官員發行或贊助數字資產的條款不會實質影響上述財務安排。工作人員測算,World Liberty Financial 相關收入約 7.99 億美元,TRUMP meme 幣收入約 6.35 億美元。 Trump 年度財務披露文件列出與 CIC Digital LLC 相關的 Celebration Coins 授權協議帶來 6.351 億美元版稅,並列出價值均超過 5000 萬美元的比特幣和以太坊錢包,以及通過 Coinbase 質押協議獲得的驗證者獎勵。 CLARITY Act 參議院草案擬禁止受約束官員及其配偶在特定期間內爲報酬發行或贊助數字資產,同時設置合格盲目信託、未經授權第三方活動、繼續使用官員肖像及持有數字資產投資等例外。

BitGo CEO存入100枚BTC挑戰Anthropic:稱“AI黑客風險”被過度營銷

Bitgo CEO Mike Belshe 於 8 月 1 日向一個公開比特幣地址存入 100 枚 BTC,按當時價格價值約 630 萬美元,並邀請 Anthropic 旗下 Claude 模型嘗試轉走該地址資金。鏈上記錄顯示,該錢包 7 月 31 日收到資金,截至 8 月 2 日餘額未發生轉出。Anthropic 此前披露,在 141006 次網絡安全評估運行中發現 3 起事件,6 個評估會話涉及 3 個模型意外與真實組織系統交互。相關模型包括 Claude Opus 4.7、Claude Mythos 5 及一個未發佈內部研究模型,原因是第三方測試夥伴 Irregular 相關配置錯誤導致測試環境連接互聯網Anthropic 表示,Claude Opus 4.7 在一次評估中定位到與模擬公司同名的真實網站,利用弱密碼和暴露服務恢復基礎設施憑證,並訪問包含數百條記錄的生產數據庫。該公司稱,模型是在嘗試完成分配任務,並非主動脫離限制或追求獨立目標。Belshe 此次挑戰涉及 Bitgo 機構託管平臺,該平臺採用多重簽名或多方計算技術,將簽名權限分散至多個獨立密鑰。Anthropic 截至 8 月 2 日未公開回應這一挑戰。

Coldcard安全事件被盜達1359.882枚BTC,攻擊者地址收到10%洗幣報價

硬件錢包公司 Coinkite 旗下 Coldcard 安全事件中,被盜比特幣數量已升至約 1359.882 枚。Coldcard Sweep Watch 儀表盤統計顯示,大部分已識別比特幣仍留在攻擊者控制的少數地址中。 8 月 1 日,攻擊者一個持倉地址收到一筆包含 OP_RETURN 信息的交易。該信息公開提出以 10% 費用提供“清洗”比特幣、KYC 協助及贓款提現服務,並附 Telegram 聯繫方式。 Coinkite 已發佈緊急固件更新,以消除導致原漏洞的弱隨機數生成問題。公司表示,新固件僅保護未來創建的錢包,無法修復已在受影響版本中生成的種子。 部分用戶反饋,安裝更新後設備停留在錯誤頁面、無法啓動或疑似變磚,主要涉及 Mk4 和 Q 設備,也有 Mk3 用戶報告類似問題。截至 8 月 2 日,Coinkite 尚未公開確認存在大範圍固件缺陷。

Coldcard漏洞致用戶損失超8800萬美元,Coinkite或面臨集體訴訟

硬件錢包 Coldcard 背後公司 Coinkite 或面臨用戶法律行動,相關用戶因部分型號助記詞生成器漏洞合計損失超 1300 枚 BTC,價值超過 8800 萬美元。 117 Partners 創始人兼管理合夥人 Thomas Braziel 正在研究針對 Coinkite 的產品責任索賠及集體訴訟,並協調收集國際受害者信息。巴西比特幣支持者 Felipe Ojeda 已提交警方報告,並將在巴西對該公司提起投訴。 ATH21 CEO Cris Carrascosa 表示,Coinkite 對其產品用戶資金不承擔監管責任,相關訴訟需證明 Coldcard 可預見此次攻擊。Blend 機構業務發展負責人 Ana Ojeda 表示,受害者沒有自動追回全部資金的權利,但可就責任問題展開調查。

Strategy持有843775枚BTC,Michael Saylor發文引發增持預期

Strategy 執行主席 Michael Saylor 於 8 月 2 日發佈“Bitcoin Drive engaged”,並配發該公司比特幣儲備追蹤圖。圖表顯示,Strategy 持有 843775 枚 BTC,市值約 532.5 億美元,平均成本爲每枚 75653 美元,未實現虧損 105.8 億美元。 Strategy 即時賬本顯示,該公司共有 116 次已披露財庫事件,以約 636.9 億美元購入 843775 枚 BTC,平均價格爲每枚 75476 美元。賬本顯示,Strategy 近期兩次出售合計 3588 枚 BTC,包括 1363 枚和 2225 枚,使持倉從 847363 枚降至 843775 枚。 Strategy 在 SEC 文件中披露,出售 BTC 用於支付優先股分配並補充美元儲備。近期披露還顯示,該公司在截至 7 月 26 日的一週內未購入 BTC,並將美元儲備增至約 37.5 億美元,可覆蓋約 2.1 年優先股股息和債務利息。

Michael Saylor再次發佈比特幣Tracker信息,或於下週披露持倉變動數據

比特幣財庫公司 Strategy 創始人兼執行主席 Michael Saylor 再次發佈比特幣 Tracker 相關信息,根據此前規律,Strategy 通常在相關消息發佈後的第二天披露比特幣持倉變動信息。

2.82億美元比特幣及萊特幣因Trezor冒充支持騙局被盜

1 月 10 日,一名比特幣和萊特幣持有者向冒充 Trezor 支持人員的攻擊者提供 12 詞助記詞,導致約 2.82 億美元資產被轉走,其中包括約 1.39 億美元比特幣和 1.53 億美元萊特幣。 區塊鏈取證公司 ZeroShadow 表示,該事件源於社會工程攻擊,並非錢包軟件或私鑰基礎設施遭到入侵。被盜資金在數分鐘內經 THORChain 跨鏈橋拆分,並通過即時兌換服務轉換爲門羅幣。 ZeroShadow 監控團隊在 20 分鐘內標記並凍結約 70 萬美元資金。BIP39 標準下,12 詞助記詞約包含 128 位熵,24 詞助記詞包含 256 位熵。 Chainalysis 估計,已挖出的比特幣中最高 23%因密鑰丟失而永久無法訪問,涉及數百萬枚 BTC,原因包括忘記助記詞、備份損毀及未安排繼承計劃。

Galaxy Research主管:Coldcard攻擊仍在持續,將更新受影響地址數量統計

Galaxy Research 主管 Alex Thorn 在 X 平臺發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續,用戶若仍持有相關 Coldcard 單籤錢包資金,應立即遷移至安全地址。目前已持續將新的受害者地址和攻擊者地址加入調查數據庫,並計劃通過 Galaxy Research 發佈最新受影響地址數量統計。其指出,此前發現的第 1、2、3 波攻擊呈現明顯的程序化特徵,被盜 BTC 目前仍停留在攻擊者地址中,尚未發生轉移。不過,近期已有規模較小的攻擊者開始利用漏洞竊取資金,並通過剝離鏈、跨鏈服務等方式進行轉移。可以確定的是,2021 年 3 月固件升級後由 Coldcard 生成的單籤錢包地址均存在潛在風險,用戶應儘快遷移資金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻擊累計涉及約 1367.05 BTC(約 8860 萬美元),涉及約 4585 個地址。

COLDCARD漏洞或因編譯器繞過處理出現

Bitcoin News 在 X 平臺發文表示,Core-Lightning 開發者 ddustin 的一項新技術分析顯示,2021 年的 COLDCARD 漏洞可能始於開發者嘗試連接錢包的 Python 代碼、MicroPython 的 C 代碼和 STM32 硬件隨機數生成器時。該自定義代碼似乎與 MicroPython 現有實現發生衝突,可能觸發編譯器錯誤。證據顯示,開發者隨後將 MICROPY_HW_ENABLE_RNG 設爲 0,允許固件編譯通過。該改動帶來未預期後果:用戶創建新錢包時,固件不再使用硬件隨機數生成器,而是回退到 MicroPython 更弱的 Yasmarang 軟件隨機數生成器。開發者留下的提交信息只有“runs”。該分析稱,這提醒開發者不要發佈自己並未完全理解的安全關鍵代碼,尤其是在其保護數十億美元比特幣時。

Michael Saylor:BIP-110 已無法在本輪挖礦難度週期達到 55% 支持門檻

Strategy 創始人 Michael Saylor 表示,BIP-110 在當前比特幣挖礦難度調整週期內已無法達到 55% 的自願支持門檻,認爲當前礦工信號並不代表比特幣網絡共識。

Michael Saylor:BIP-110特定窗口內100% signaling不代表比特幣共識

Michael Saylor 在 X 平臺發文表示,在區塊 961,632 之前,BIP-110 signaling 是自願的。從區塊 961,632 至 963,647,其軟件會拒絕每個未進行 signaling 的區塊。該窗口期間顯示的任何“100% signaling”都反映該規則,而非礦工自願支持或比特幣共識。

Sygnum接入Bancastato網銀,支持瑞士客戶交易BTC、ETH等4種資產

蘇黎世加密銀行 Sygnum Bank 已將其受監管加密貨幣服務接入 Bancastato 在線銀行系統,瑞士提契諾州客戶可在 Bancastato 網頁端和移動端買入、持有和賣出 BTC、ETH、LTC 和 SOL,無需另行開設交易所賬戶。 Bancastato 成爲首家在 Avaloq 軟件即服務銀行環境中,通過 Sygnum 應用程序接口提供加密貨幣交易的銀行。客戶可按加密貨幣數量或美元價值提交市價單,Sygnum 負責交易執行,Bancastato 保留客戶關係、品牌和前端體驗。 Sygnum 表示,其 B2B 平臺已爲超過 25 家銀行和國際金融機構提供交易、託管、合規和結算基礎設施,合作方包括 Zuger Kantonalbank、Luzerner Kantonalbank、Postfinance 和 VZ Vermögenszentrum。Sygnum 稱,這些合作已通過現有銀行關係向超過三分之一瑞士人口提供受監管數字資產服務。

HIVE財年收入增長158%至2.98億美元,AI GPU每小時收入約爲挖礦設備24倍

HIVE Executive Chairman Frank Holmes 表示,公司位於 Bell Canada 曼尼託巴 AI fabric 的 504 枚英偉達 B200 GPU 集羣,每 GPU 每小時收入約 2.90 美元;相比之下,HIVE 比特幣挖礦設備每小時收入約 0.12 美元。 HIVE 2026 財年總收入達到 2.98 億美元,同比增長 158%;比特幣挖礦產生的數字貨幣收入增長 164%。同期平均算力爲 22.2 EH/s,同比增長 290%,約佔比特幣全網算力 3%,並挖出 2885 枚 BTC。 HIVE 旗下 BUZZ HPC 部門承載 AI 和高性能計算業務,收入爲 1950 萬美元,較上一財年的 1000 萬美元增長 94%。公司還與 Bell 及 AI 公司 Cohere 簽署約 2.2 億美元 GPU 雲協議,並通過票據發行籌集 7500 萬美元用於 AI 基礎設施擴建。 HIVE 正在大多倫多地區建設一座 320 兆瓦 AI 數據中心,計劃最終容納超過 10 萬枚 GPU。公司表示,該設施若於 2027 年下半年全面上線,年化經常性收入可達到約 3.6 億美元。

Galaxy Research:Coldcard漏洞相關比特幣損失已升至7000萬美元

Galaxy Research 週五表示,近 1200 個地址中的超過 1000 枚 BTC 被轉走,價值約 7000 萬美元,相關交易被認爲與影響 Coldcard 硬件錢包的漏洞有關。此前,Coldcard 製造商 Coinkite 週四發佈警告稱,Coldcard Mk3 設備生成的助記詞存在持續性問題。出於謹慎,公司提醒所有使用 Mk3 且固件版本爲 2021 年 3 月發佈的 4.0.1 或後續版本生成助記詞的用戶,其資金可能面臨風險。隨後,Coinkite 擴大風險提示範圍,將部分 Mk4、Mk5 和 Coldcard Q 固件版本也納入其中,併爲所有受影響型號發佈緊急固件更新。Coinkite CEO Rodolfo Novak(又名 NVK)週五道歉,並表示公司對該固件漏洞“承擔全部責任”,承認內部審查流程未能發現問題。Novak 還表示,該漏洞可能是藉助人工智能發現的,稱這一事件反映了“新 AI 範式下的清醒現實”。他警告,AI 輔助代碼審查可能比經驗豐富的安全專家更快發現潛在漏洞,也讓攻擊者更容易利用公開代碼中的弱點。

Tether二季度業績轉弱,超額儲備減少逾40億美元

Tether 週五發佈財務報告稱,二季度其超額儲備較上一季度減少 41 億美元,幾乎被腰斬。截至一季度末,USDT 發行方 Tether 曾表示,其資產價值超過負債 82 億美元;而最新數據中,這一數字已降至 41 億美元。報告還顯示,Tether 今年上半年財務結果爲負 32 億美元。考慮到公司一季度曾報告 10 億美元淨利潤,這意味着其二季度可能錄得超過 40 億美元虧損。從同比來看,Tether 業績也明顯走弱。公司 2025 年二季度淨利潤爲 49 億美元,而今年二季度淨營業利潤爲 15 億美元。淨營業利潤通常不包括因比特幣、黃金等資產價格變動產生的未實現損益。

分析師支持Strategy增持現金,Saylor稱未來不會再“100%配置比特幣”

Strategy 執行董事長 Michael Saylor 在公司二季度財報電話會上表示,雖然過去公司幾乎將資金“100%配置爲比特幣”,但未來可能會採取現金與 BTC 並存的組合策略。他稱,“也許買入最多比特幣的最佳方式,並不是立即買入最多比特幣”。TD Cowen 和 Benchmark 在 Strategy 二季度電話會後均維持對該股的買入評級。兩家機構認爲,公司當前管理層的核心目標,已經轉向讓其 STRC 優先股價格回到面值附近,從而恢復其作爲融資工具的能力。TD Cowen 分析師 Lance Vitanza 表示,電話會最重要的信息是管理層對 STRC 的高度重視。公司高管多次強調,讓 STRC 回到面值是核心目標,並提到儘管該證券近期出現價格偏離,但機構採用度仍在提升。Benchmark 分析師 Mark Palmer 也持類似觀點。他指出,Saylor 及其團隊在 90 分鐘電話會中大部分時間都圍繞同一目標展開:將 STRC 恢復至 99 至 100 美元區間,使其重新成爲公司籌資購買比特幣的主要引擎。