同時關聯該項目與事件的快訊
硬件錢包公司 Coinkite 旗下 Coldcard 系列錢包出現種子生成隨機性漏洞,過去兩天內威脅行爲者竊取逾 1000 枚 BTC。Galaxy Research 數據顯示,截至週六美東時間 17:36,該事件涉及 1367 枚 BTC,虧損超 8800 萬美元。 Coinkite 爲通知可能受影響用戶,向自 2019 年以來通過商店和新聞通訊系統留存的郵箱地址發送安全提醒。Coldcard 確認相關郵件來自 Coinkite,並表示已儘可能聯繫所有可觸達地址。 Coinkite 因保留客戶郵箱數據受到批評。公司表示,其公開政策說明會保存購買郵箱地址,以便客戶登錄並檢查其他信息已被清空,但未說明刪除時間表,並稱這些地址將“暫時”保留。 Coinkite 聯合創始人兼 CEO Rodolfo Novak 此前表示,公司不存儲客戶信息,購買 90 天后會刪除客戶數據,並提供匿名購買選項。
Stacks 聯創 Muneeb 針對 Coldcard 錢包事件發表看法,總結了比特幣存儲、量子計算威脅以及生態安全建設三方面教訓,在比特幣存儲策略方面,指出許多行業安全專家甚至不瞭解 Coldcard,而頂級安全研究機構可能也沒有對其代碼進行充分審計。Muneeb 認爲,未來最佳方案應是資產分散,而不是將所有資金集中在單一方案中並建議:1、20%-30%的 BTC 配置於 ETF,例如 BlackRock 旗下比特幣 ETF IBIT,以獲得專業託管和監管保護;2、40%-50%的 BTC 採用類似 Casa 多籤方案,例如三鑰匙模式,將密鑰分散存放於安全公司、移動設備和硬件錢包;3、20%-30%的 BTC 用於更高級的自主管理方案,結合不同硬件錢包和不同熵源。針對量子計算威脅,Muneeb 表示量子計算機未來突破現有加密體系後,比特幣用戶可能會經歷類似“冷錢包中的 BTC 突然被轉走”的衝擊,量子威脅是真實存在的,行業應提前準備,而不是低估技術進展,尤其是在大語言模型加速科學研究突破的背景下。
彭博高級 ETF 分析師 Eric Balchunas 針對 Coldcard 錢包安全事件發表評論,質疑一家僅約 5 人規模的公司是否適合承擔如此重要的比特幣存儲職責,他表示 Coldcard 背後的公司員工數量“似乎低得令人難以置信”,如果一家銀行只有 5 名員工、總部位於加拿大,人們是否會願意將畢生積蓄存放其中?在加密行業這可能被視爲一種特點,但在傳統金融視角下,這會成爲明顯的風險信號。 Balchunas 進一步表示,相比之下,Coinbase和 Ledger 等擁有更大規模團隊的機構,在安全投入和運營能力方面可能更具優勢,即使用戶需要承擔更高交易成本。比特幣 ETF 提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構提供的安全保障,也能享受較低的管理費用。
據《南華早報》報道,中國人民公安大學研究人員開發了一套 AI 框架,可檢測非法加密貨幣交易,整體準確率達 89.4%,對非法交易的精確率爲 89.1%,召回率爲 64.5%。該系統結合動態圖神經網絡、記憶模塊與大語言模型,通過分析交易結構、資金流向及歷史非法交易模式,生成風險評分與推理鏈,爲監管機構提供可追溯的決策依據。研究成果發表於同行評審期刊《情報雜誌》,測試數據集來自公開的 Elliptic 比特幣交易數據集,含逾 20 萬筆交易節點。
Coldcard 錢包疑似遭遇黑客攻擊持續發酵之際,比特幣小額轉賬活動大幅增加,達到 FTX 交易所暴雷以來的最高水平,市場對比特幣自託管安全問題再次展開討論。CryptoQuant 研究主管 Julio Moreno 在 X 平臺披露數據,鏈上流通的 1 BTC 以下比特幣轉賬數量升至 2022 年 11 月以來最高水平,單日共有約 39,600 枚 BTC 完成轉移,僅比 FTX 申請破產數日後的 2022 年 11 月 16 日紀錄(39,900 BTC)低約 300 枚,他認爲用戶主動採取行動應對風險是積極信號。此外,彭博 ETF 高級分析師 Eric Balchunas 認爲比特幣 ETF 憑藉成熟的監管框架和便利性,可能爲部分用戶提供更安全的投資方式。不過,業內人士指出,Coldcard 事件更多反映的是單一錢包供應商或具體安全流程的問題,並不代表整個比特幣自託管體系失效。此次事件再次凸顯了個人資產管理中安全意識、風險分散和錢包使用習慣的重要性。
據 Galaxy 研究主管監測,一名受害者 Coldcard 錢包遭黑客攻擊,涉及近 30 枚 BTC,其中 17 枚 BTC 經 THORChain 兌換爲 ETH,隨後存入 Duel.comcasino。該受害者和一名研究人員已向 Duel.comcasino 所有已知地址發送郵件,要求其凍結相關資金,並提供了所有交易和存款信息。黑客將源自該起涉及約 30 枚 BTC 的 Coldcard 攻擊事件的 229.72497255 枚 ETH 存入 Duel.comcasino,價值 44.5 萬美元。受害者表示,Duel.comcasino 回應稱需由警方聯繫其團隊。Duel.comcasino 的反洗錢政策聲稱其執行了解你的客戶程序並遵守所有相關法律。相關存款完成數分鐘後,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未凍結相關資金;由於事發時西方大部分地區已過午夜,警方報告至少要到週一才能提交。若 Duel.comcasino 不凍結相關資金,受害者將對其採取法律行動。Duel.comcasino 的 X 賬號已被暫停,Galaxy 研究主管還在 X 上標記了疑似與其有關的人員,包括團隊成員和經銷商等:@korraflow、@atrois7、@MiaMalkova。
Galaxy Research 主管 Alex Thorn 在 X 平臺發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續,用戶若仍持有相關 Coldcard 單籤錢包資金,應立即遷移至安全地址。目前已持續將新的受害者地址和攻擊者地址加入調查數據庫,並計劃通過 Galaxy Research 發佈最新受影響地址數量統計。其指出,此前發現的第 1、2、3 波攻擊呈現明顯的程序化特徵,被盜 BTC 目前仍停留在攻擊者地址中,尚未發生轉移。不過,近期已有規模較小的攻擊者開始利用漏洞竊取資金,並通過剝離鏈、跨鏈服務等方式進行轉移。可以確定的是,2021 年 3 月固件升級後由 Coldcard 生成的單籤錢包地址均存在潛在風險,用戶應儘快遷移資金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻擊累計涉及約 1367.05 BTC(約 8860 萬美元),涉及約 4585 個地址。
據 Livecoins 報道,巴西米納斯吉拉斯州軍警在對貝洛奧裏藏特一處廢品廠進行例行檢查時,於二樓發現一座非法比特幣礦場,現場查獲至少 15 臺 ASIC 礦機(疑爲比特大陸 Antminer S17 系列)及三臺服務器,設備估值逾 20 萬雷亞爾。 當地能源公司 Cemig 確認,礦場長期使用盜電運營,每月造成約 6 萬雷亞爾損失。一名 37 歲員工因無法提供設備來源及發票,被當場以盜竊及銷贓罪逮捕,兩名企業負責人亦遭立案調查。警方表示,"背後可能存在某類犯罪組織",目前正追查礦場所挖加密貨幣的流向。
Galaxy Research 在 X 上發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續進行,團隊呼籲用戶立即將受影響的 Coldcard 單籤錢包資金遷移至安全地址。其表示,目前已向聯邦調查人員、行業合規機構及跨行業網絡安全調查人員提交約 600 個疑似攻擊者地址,這些地址被認爲持有從弱隨機性 Coldcard 錢包中盜取的資金。團隊還表示,受害者主動分享錢包地址及交易哈希,幫助研究人員建立鏈上攻擊模式,並進一步識別更多受影響錢包及攻擊地址。目前,比特幣及加密行業多方力量正在協助用戶資產保護和攻擊溯源工作。Galaxy Research 此前在 X 上發文表示,疑似針對 Coldcard 生成地址的攻擊出現第三波,目前已有 207.7294 枚 BTC 被轉出。根據鏈上追蹤數據,Coldcard 錢包攻擊事件目前累計涉及約 1,367.05 枚 BTC,價值約 8,860 萬美元,涉及 4,585 個地址。
Michael Saylor 在 X 平臺發文稱,公司於 6 月 29 日宣佈 BTC 貨幣化計劃,時間早於第二季度業績公佈,並非在出現虧損後推出該計劃。其表示,公司從未設立“永不出售比特幣”的政策,BTC 貨幣化計劃也不意味着必須出售比特幣。公司預計未來仍將繼續作爲比特幣淨買入方。
美國證券交易委員會(SEC)已凍結納斯達克關於 QBTC 比特幣期權的批准,以在 CME Group 提出法律挑戰後重新審查該決定。 CME Group 認爲,由於比特幣屬於商品,與其價值掛鉤的期權應歸美國商品期貨交易委員會(CFTC)管轄,而非 SEC。 該批准在 SEC 審查爭議期間仍處於暫停狀態,相關方可在 8 月 24 日前提交意見。
Strive 副總裁 Joe Burnett 在 X 平臺發文表示,近期可能是比特幣歷史上最糟糕的幾周之一。許多人購買了受認可的硬件錢包、離線生成助記詞並遵循既定最佳實踐,但仍因影響 COLDCARDwallet 自 2021 年 3 月及之後生成助記詞的漏洞而損失大量比特幣。該漏洞超過 5 年未被發現。 Joe Burnett 表示,這將永久改變人們對自託管的信心。自託管仍會存在,但已經永久改變。對於希望直接掌控大量比特幣的人,標準應是多供應商多籤,密鑰應使用不同硬件和不同軟件獨立生成,並存放在不同物理位置。如果無法接受這種方式,則應使用機構級託管方。 Joe Burnett 稱,當前比特幣採用浪潮正通過 ETF、財庫公司和機構託管方發生,主要來自無意成爲私鑰生成、硬件安全、固件、備份、繼承規劃和物理存儲專家的人羣。由單個硬件錢包生成的一把密鑰保護大量比特幣,存在過高集中風險。 Joe Burnett 還表示,機構託管可能最終使過多比特幣集中於大型公司手中,從而產生審查、扣押和沒收風險。但比特幣的可攜帶性和結算屬性提供了關鍵制衡,用戶可以創建錢包並要求託管方發送比特幣,在數分鐘內從交易對手風險轉爲直接所有權。 Joe Burnett 認爲,只要比特幣本身仍然安全,某一種託管方式的失敗並不會否定底層貨幣系統,而是迫使市場開發更好的工具、更強標準和更具韌性的託管架構。本週最終可能標誌着比特幣託管一個時代的結束,以及下一輪比特幣採用浪潮的開始。
蘇黎世加密銀行 Sygnum Bank 已將其受監管加密貨幣服務接入 Bancastato 在線銀行系統,瑞士提契諾州客戶可在 Bancastato 網頁端和移動端買入、持有和賣出 BTC、ETH、LTC 和 SOL,無需另行開設交易所賬戶。 Bancastato 成爲首家在 Avaloq 軟件即服務銀行環境中,通過 Sygnum 應用程序接口提供加密貨幣交易的銀行。客戶可按加密貨幣數量或美元價值提交市價單,Sygnum 負責交易執行,Bancastato 保留客戶關係、品牌和前端體驗。 Sygnum 表示,其 B2B 平臺已爲超過 25 家銀行和國際金融機構提供交易、託管、合規和結算基礎設施,合作方包括 Zuger Kantonalbank、Luzerner Kantonalbank、Postfinance 和 VZ Vermögenszentrum。Sygnum 稱,這些合作已通過現有銀行關係向超過三分之一瑞士人口提供受監管數字資產服務。
分析師 Murphy 表示,比特幣當前籌碼集中度與 2022 年 FTX 暴雷前相近,高度集中的籌碼結構可能放大價格波動。江卓爾認爲,若《CLARITY 法案》未能在國會休會前通過,比特幣或迎來熊市最後一跌。
Galaxy Research 週五表示,近 1200 個地址中的超過 1000 枚 BTC 被轉走,價值約 7000 萬美元,相關交易被認爲與影響 Coldcard 硬件錢包的漏洞有關。此前,Coldcard 製造商 Coinkite 週四發佈警告稱,Coldcard Mk3 設備生成的助記詞存在持續性問題。出於謹慎,公司提醒所有使用 Mk3 且固件版本爲 2021 年 3 月發佈的 4.0.1 或後續版本生成助記詞的用戶,其資金可能面臨風險。隨後,Coinkite 擴大風險提示範圍,將部分 Mk4、Mk5 和 Coldcard Q 固件版本也納入其中,併爲所有受影響型號發佈緊急固件更新。Coinkite CEO Rodolfo Novak(又名 NVK)週五道歉,並表示公司對該固件漏洞“承擔全部責任”,承認內部審查流程未能發現問題。Novak 還表示,該漏洞可能是藉助人工智能發現的,稱這一事件反映了“新 AI 範式下的清醒現實”。他警告,AI 輔助代碼審查可能比經驗豐富的安全專家更快發現潛在漏洞,也讓攻擊者更容易利用公開代碼中的弱點。
據 Bitcoin News 監測,Chainalysis 表示,對超過 3800 萬美元的 Coldcard 漏洞利用事件分析顯示,攻擊者先刻意針對價值最高的錢包,包括一個持有 180 萬美元的錢包,表明受害者在資產轉移開始前已被畫像。約 3000 萬美元在最初 10 分鐘內被盜,隨後約 500 個錢包在 25 分鐘內被轉空。Block 的 Clay Garrett 表示,調查人員還確認,攻擊者在操作期間使用某知名區塊鏈服務提供商的付費賬戶查詢受害者地址。該提供商的內部日誌與請求時間和順序相匹配,但 Block 表示未發現該公司知情協助盜竊的證據。相關信息已與當局共享。
據 BIT 官方華語(@BITofficial_CN)分析,當前加密市場面臨美聯儲鷹派立場與《CLARITY 法案》推進放緩的雙重壓制。美聯儲主席凱文·沃什延續偏鷹立場,兩年期美債收益率自1月下旬以來累計上行約35個基點,委員會已出現9票維持利率、3票支持加息的格局;《CLARITY 法案》方面,預測市場顯示其2026年底前獲籤概率僅爲32%,立法窗口持續收窄。 與此同時,加密市場成交量較高點回落80%,總市值下跌約50%,USDT 與 USDC 自2025年11月以來未見明顯擴張,市場整體缺乏新增美元流動性。儘管如此,比特幣仍維持在62,000至66,000美元區間,過去一週僅回調約3%,相對多數山寨幣展現出更強韌性,反映主動調倉壓力已基本釋放。BIT 指出,若比特幣後續重新站上70,000美元並推動多項指標轉爲看漲,將進一步確認本輪週期低點已經確立。
據 Cointelegraph 報道,加拿大比特幣硬件錢包製造商 Coinkite 警告 Coldcard Mk3 用戶立即遷移資金,受影響固件版本爲 2021 年 3 月發佈的 4.0.1 至最終版本 5.0.3,Mk4、Q 及 Mk5 不受影響。與此同時,比特幣安全專家正在調查一起涉及 594.48 枚 BTC(約 3830 萬美元)的異常清倉事件,涉及 1324 個 UTXO 在三個區塊內通過 500 筆交易被轉移,所有地址均爲單簽名地址。
BIT Official 發佈周度報告稱,加密市場成交量較高點已回落 80%,較 2025 年第四季度峯值收縮約 60%;加密市場總市值也下跌 50%。報告指出,若成交量無法有效恢復,市場將難以形成持續性反彈。儘管市場仍在消化美聯儲政策偏鷹以及 CLARITY 法案推進受阻兩項利空,比特幣目前仍維持在 62,000 至 66,000 美元區間,BIT Official 預計比特幣最終仍有望向上突破。報告稱,美聯儲主席凱文·沃什近期採取“少說少做”的溝通策略,其政策立場的不確定性正在擾動市場。沃什過去二十年間以鷹派立場著稱,但此前市場曾預期其在特朗普支持下可能推動貨幣政策轉向更偏鴿派方向,若這一變化兌現,可能對比特幣形成利好。此外,預測市場數據顯示,CLARITY 法案在 2026 年底前獲簽署成法的概率目前僅爲 32%。參議院多數黨領袖約翰·圖恩表示,參議院將優先處理其他議題,隨着 8 月休會臨近,該法案剩餘立法窗口進一步縮小。
加拿大比特幣硬件製造商 Coinkite 警告 Coldcard Mk3 簽名設備用戶,將受影響固件生成助記詞的錢包資金遷移。Coinkite 表示,2021 年 3 月發佈的 Mk3 固件 4.0.1 及之後版本生成的助記詞可能使資金面臨風險,影響範圍延伸至最終支持 Mk3 的 5.0.3 版本。 Coinkite 稱,Mk4、Q 和 Mk5 未受影響;受影響用戶應在未受影響設備上生成新助記詞,驗證備份和收款地址,先發送小額測試交易,再遷移剩餘資金。公司表示調查仍在進行,並將發佈正式技術審查。 比特幣安全專家正在檢查一筆原因未明的集中轉移,涉及單籤地址中的 594.48 枚 BTC,價值約 3830 萬美元。AnchorWatch CEO 兼聯合創始人 Rob Hamilton 表示,1324 個未花費交易輸出在 3 個區塊窗口內通過 500 筆交易被轉移,其中 562 枚 BTC 隨後被歸集至另一地址。 Wizardsardine CEO Kevin Loaec 表示,當前假設是低熵隨機數生成器導致部分錢包助記詞隨機性不足,相關缺陷可能來自軟件庫、安全元件、特定設備批次或固件版本。他補充稱,該假設尚未確認,部分僅被轉出部分資金的錢包仍可能面臨後續被盜風險。