GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Xapo Bank要求用戶開啓定位權限後才能交易,稱將覈對數據確認賬戶控制權

Bitcoin News 在 X 平臺發文表示,Xapo Bank 用戶反映,該應用開始要求用戶提供位置數據才能進行交易。據稱,一名用戶被告知必須分享 GPS 座標才能訪問其資金。Xapo Bank 表示,將把位置信息與其他數據交叉覈對,以確認賬戶持有人掌控賬戶。@ToneVays 警告稱,位置要求可能成爲受監管支付應用的標準;Casa 首席執行官@Nneuman 則表示,該措施可能旨在應對大量社會工程攻擊,而非傳統 KYC。

加密公司聯名致函 AI 實驗室,呼籲向比特幣開發者開放前沿模型訪問權限

據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。

Sui聯合創始人租賃工廠計劃量產量子安全硬件錢包卡,目標單卡密鑰成本低於10美元

Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)

不同COLDCARD Mk3設備或生成相同助記詞,約450萬種起始狀態可在3秒內搜索

Bitcoin News 在 X 平臺發文表示,@KLoaec 發佈的一項新技術分析顯示,部分存在漏洞的 COLDCARD Mk3 錢包可能僅由約 450 萬種隨機數生成器起始狀態生成,在單張 RTX 4090 顯卡上約 3 秒即可搜索完這些可能性。即使考慮每個錢包生成方式存在的額外不確定性,攻擊者也可能在單張高端 GPU 上約 50 分鐘內完成搜索。更嚴重的是,該漏洞可能導致不同設備生成相同助記詞。以 3 萬臺 Mk3 設備爲假設,該分析估計約 120 對設備可能生成相同的隨機數流。該碰撞估算爲理論值,但表明不同設備生成重複助記詞的情況可能存在。

Coldcard黑客攻擊損失估計達1816枚比特幣,CryptoQuant確認1432枚

硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)

BTCPay Server 遭關鍵漏洞攻擊,支持者發起最高 3 BTC 賞金懸賞追回被盜資金

據 The Block 報道,開源比特幣支付處理器 BTCPay Server 於上週五披露一項正被積極利用的嚴重安全漏洞,並緊急要求用戶升級至 2.4.2 版本。該漏洞影響 2.4.2 之前的所有版本,攻擊者可藉此竊取 LND 節點的管理員 macaroon 認證憑證,進而完全控制所連接的閃電網絡錢包。Foundation、Citadel21 等用戶已確認其閃電節點資金遭到清空,但 BTCPay 未公開披露被盜總金額及受影響節點數量。目前官方正式版 2.4.2 已修復該漏洞,鏈上熱錢包不受影響。 BTCPay Server 基金會已向安全研究員 Craig Raw及 Bitcoin Red Team 各捐贈 0.21 BTC,以表彰其負責任地私下披露漏洞。與此同時,BTCPay 支持者承諾提供"追回資金 10%"的賞金激勵,上限爲 3 BTC。

朝鮮黑客組織 Kimsuky將 AI 武器化,針對加密貨幣領域發動更隱蔽網絡攻擊

據 Bitcoin.com 報道,網絡安全公司 Genians Security Center 發佈分析報告稱,朝鮮偵察總局下屬黑客組織 Kimsuky 正在構建並測試一套以 AI 爲核心的網絡攻擊工具體系。研究人員在其基礎設施中發現了 Ollama、GPT4All、Msty 三個本地 AI 平臺的部署痕跡,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 開發框架組件,表明該組織正在系統性開發專用 AI 攻擊工具,而非僅作臨時性嘗試。 自 2026 年初起,Kimsuky 已將生成式 AI 製作的高質量文檔用於針對虛擬資產、金融投資及遊戲開發領域的魚叉式網絡釣魚攻擊,AI 生成的專業文檔大幅降低了傳統識別釣魚郵件的有效性。攻擊載體爲僞裝成合法文檔的 ZIP 壓縮包,內含惡意 LNK 文件,觸發後可在後臺靜默執行 PowerShell 命令。

資產管理規模超20億美元的Quantum Fintech Group創始人Harry Yeh在巴拉圭墜樓身亡

專注投資 Fanton 生態、資產管理規模超 20 億美元的投資機構 Quantum Fintech Group 創始人兼管理合夥人 Harry Yeh,於巴拉圭當地時間週五被發現死亡。他從亞松森 Jade Park 大廈 30 層墜落,垂直高度超過 100 米。 警方抵達現場時發現,Yeh 全裸並被黑色袋子覆蓋;其住所房門敞開,室內物品散落。警方表示,調查仍處於初步階段,墜落原因尚不明確,已分析大樓監控並安排屍檢及法醫檢驗。(Bitcoin.com News)

損失約1.3億美元,Coldcard固件漏洞致約2000枚BTC被盜

硬件錢包廠商 Coldcard 的部分固件在 2021 年曾存在隨機數生成漏洞,導致設備生成的部分助記詞存在可預測風險。該漏洞多年後被發現,已有約 5200 個地址、約 2000 枚 BTC 被盜,損失規模約 1.3 億美元。事件發生後,部分投資者轉向華爾街託管產品。美國現貨比特幣 ETF 在事件後的數日內淨流入約 6.26 億美元。ETF 分析師 Eric Balchunas 表示,此類安全事件可能進一步推動資金流向 ETF。 比特幣核心社區仍堅持自託管理念。Casa 聯合創始人 Jameson Lopp 表示,近期事件不應削弱用戶對自託管的信心,第三方託管同樣存在風險。Bitcoin Core 早期開發者 Peter Todd 表示,自託管長期安全記錄優於中心化機構。比特幣託管平臺 Onramp 聯合創始人 Michael Tanguma 則表示,兩種方案都存在缺陷:將大量資產集中於單一機構會形成“蜜罐”,硬件錢包則面臨供應鏈、固件和隨機數生成等風險。 Michael Tanguma 提出“多機構託管”方案,即通過多籤機制由多家受監管機構分別持有密鑰,任何交易都需要多個機構共同簽署,以降低單點故障風險。批評者認爲,多機構託管雖然提高安全性,但也引入了許可化管理,與比特幣最初追求的去中心化理念存在衝突。隨着比特幣進入養老金、信託和機構資產配置領域,行業正在尋找適合長期財富管理的託管方案,如何在安全性、去中心化和易用性之間取得平衡仍是比特幣生態面臨的問題。

比特幣紅隊創始人因 OpenAI 訪問受限,被迫轉用中國開源 AI 模型

據 Cointelegraph 報道,AnchorWatch CEO、比特幣紅隊創始人 Rob Hamilton 表示,其在將 OpenAI Trust & Cyber 能力整合至比特幣紅隊安全研究工作後,次日即遭訪問限制,被迫轉回使用中國開源 AI 模型繼續研究。比特幣紅隊目前已在比特幣生態系統中發現 1,288 個關鍵及高危漏洞,研究工作在 Coldcard 硬件錢包遭黑客攻擊(逾 1 億美元比特幣被盜)後明顯提速。 Hamilton 對此表示:"黑帽黑客不受任何限制,而致力於降低風險的白帽研究人員卻被排除在外。"

Donald Trump 2025年加密貨幣業務獲利超14億美元,CLARITY Act被指存在五大漏洞

美國參議院銀行、住房和城市事務委員會少數黨工作人員 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未達到五項最低標準。該法案編號爲 H.R. 3633,擬劃分美國證券交易委員會(SEC)與美國商品期貨交易委員會(CFTC)的數字資產監管權限。 分析稱,法案雙層體系可能使部分區塊鏈資產脫離 SEC 監管,發行公司可自行認證證券監管豁免資格。Healthy Markets 及五個勞工組織擔憂養老金保護和證券法漏洞,少數黨工作人員還稱投資者私人訴權及州、部落執法權可能被削弱。 少數黨工作人員稱,DeFi 相關企業即使從平臺交易中獲得數百萬美元,也可能免於反非法融資義務;部分加密混幣器可能借“Tornado Cash 漏洞”規避美國製裁。Independent Community Bankers of America(ICBA)與 Conference of State Bank Supervisors(CSBS)警告,穩定幣收益或吸走社區銀行存款,Systemic Risk Council 將相關銀行業務列爲潛在救助風險。 少數黨工作人員稱,Donald Trump 僅在 2025 年就從加密貨幣業務中獲利超 14 億美元,相關執法僅由其司法部長負責,義務將在其離任時終止。Elizabeth Warren 與 Richard Blumenthal 援引投資者損失 38 億美元,分別要求 SEC 調查 Trump memecoin。參議院擬於 9 月 15 日就推進動議舉行終止辯論投票,法案需獲 60 票推進。(Bitcoin.com News)

疑似華裔加密投資者Harry Yeh從巴拉圭30層高樓墜亡,警方調查死因

巴拉圭亞松森 Trinidad 區高層公寓 Jade Park 外發現一具中國籍男子遺體,初步確認身份疑似爲 Quantum Fintech Group 的創始人和管理合夥人 Harry Chun Tak Yeh 。警方稱,其疑似從該樓 30 層墜下,遺體被發現時全裸且被黑色塑料袋覆蓋。調查人員在其疑似居住的 30 層公寓發現房門敞開、室內嚴重凌亂,並確認其在同一棟樓還擁有 27 層另一套公寓。刑事技術人員已在樓外及兩套公寓取證,相關物證移交檢方。檢方目前將意外、疑似自殺及他殺等多種可能性並列調查,司法部門將通過屍檢確定具體死因與死亡經過。據悉,華裔加密貨幣投資者 Harry Yeh 在 2013 年進入比特幣市場,當時 BTC 交易價格爲 60 美元,他用 25 萬美元啓動了他的第一個基金,其投資網絡聲稱管理着超過 24 億美元的資產,與 Fantom、Tomb Finance、Lif3、ZooCoin、L3 USD 和 L3 Reserve 有密切聯繫。(Latribuna)

OpenAI阻止Bitcoin Red Team成員繼續開展比特幣代碼安全研究

Bitcoin Red Team 成員@Rob1Ham 稱,OpenAI 阻止其繼續對比特幣代碼庫開展安全分析,此前他已負責任地披露了其中存在的真實漏洞。Rob1Ham 稱,他此前已完成 OpenAI 網絡安全能力相關的身份驗證和入職流程,但目前無法繼續調查修復措施是否充分,或是否仍存在其他漏洞。他表示,今後將重新使用中國開源 AI 模型開展比特幣安全研究。Rob1Ham 表示:“黑帽黑客不會攻擊這些問題,白帽黑客會。”他還表示:“對於不遵守規則並實施危害行爲的人來說,智能不受限制,而致力於降低危害的人卻被排除在外。”(Bitcoin News)

BTCPay Server暫時限制LND節點公共遠程連接,漏洞致憑證泄露併發生資金被盜

比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟件的閃電網絡節點公共遠程連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響運營方數量及被盜總金額尚未公佈。該限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網絡節點資金被清掃,Foundation 稱熱錢包未受影響,具體損失金額均未公佈。

BIP-110支持者分叉鏈僅產出2個區塊後停滯,主鏈同期推進48個區塊

BIP-110 支持者創建的比特幣少數分叉鏈在約 8 小時內僅產生 2 個區塊並基本停滯;同期比特幣主鏈已推進 48 個區塊。該提案擬暫時禁止在比特幣交易中存儲圖片、文本等非金融數據。支持者認爲此舉可減少擁堵與成本,批評者則認爲其限制用戶使用已付費區塊空間的自由。 該分叉鏈近期獲得的挖礦支持率僅爲 2.53%,區塊生成速度極慢,難以在信號截止日期前達標。若用戶在花費主鏈比特幣時出售分叉幣,還可能面臨類似重放攻擊的風險。

Bitcoin Red Team已掃描約150個比特幣代碼庫,發現十餘個漏洞

Bitcoin Red Team 志願安全倡議已掃描約 150 個比特幣代碼庫,並披露十餘個漏洞。團隊正開發開源 AI 平臺,用於審計比特幣軟件,覆蓋錢包、加密庫、基礎設施及其他項目。 AnchorWatch CEO Rob Hamilton 表示,團隊目前已在不同 AI 服務上支出約 2 萬美元,並使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 識別漏洞並生成相關文檔。 化名比特幣開發者 Calle 表示,團隊過去 12 小時已向多個項目報告嚴重漏洞,平均每人每小時發現約一個嚴重漏洞,每日支出約 1 萬美元。團隊未披露受影響項目及漏洞細節。

美國現貨比特幣 ETF 單週流入 10 億美元創 4 月來新高

美國現貨比特幣 ETF 本週錄得約 10 億美元淨流入,爲 4 月以來最佳周度表現;同期 Coldcard 硬件錢包遭黑客攻擊致 1.16 億美元 BTC 被盜。

比特幣新錢包數量創2026年以來新高,Coldcard固件漏洞致超1.16億美元損失

比特幣本週新增錢包數量達 227 萬,活躍錢包數量達 75.1 萬,鏈上活躍度創數月新高。7 月 31 日活躍地址一度接近 97.8 萬,約爲 7 月日均水平的 1.6 倍,8 月第一週日均約 75.1 萬,高於 7 月約 61 萬的均值。交易所日均流入約 15.5 億美元,低於 7 月的 16.7 億美元,資金轉移未伴隨明顯交易所買入行爲。 此次活躍度上升與硬件錢包廠商 Coinkite 的 Coldcard 固件漏洞有關。該漏洞影響部分 Mk3、Mk4、Mk5 及 Q 設備,相關種子生成使用軟件隨機數生成器,導致部分設備實際隨機性降至約 40 或 72 比特;自 7 月 30 日以來,相關比特幣損失已超過 1.16 億美元。 受影響設備持有者將資金轉移至新地址,並更換未受影響的硬件設備。Coinkite 已發佈固件修復程序及熵修復披露文件;該漏洞屬於設備固件隨機數生成問題,並非比特幣協議層缺陷。

比特幣ETF周資金流入約10億美元,創4月以來最佳表現

彭博 ETF 分析師 Eric Balchunas 在 X 平臺發文表示,比特幣 ETF 資金流入規模本週約爲 10 億美元,創 4 月以來最佳周表現,也是去年 10 月 Silent IPO 破壞市場表現以來的第三佳周表現。自 Coldcard 遭黑客攻擊以來,IBIT、FBTC 及其他少數比特幣 ETF 連續每日出現資金流入,相關性令其難以忽視其中的因果關係。他表示,若冷存儲比特幣遭黑客攻擊這一看似最糟糕的情況標誌着下一輪上漲開始,將具有諷刺意味,但也符合其一貫特徵。

BTCPay Server 遭關鍵漏洞攻擊,官方要求用戶立即升級並更換憑證

比特幣支付處理項目 BTCPay Server 警告,其服務器存在正在被利用的嚴重漏洞,攻擊者可能通過漏洞獲取未授權訪問權限並造成資金損失。官方要求用戶升級至 2.4.2 版本並更換相關憑證。