同時關聯該項目與事件的快訊
比特幣開發者 Kevin Loaec 警告,若 BIP-110 相關分叉發生,在缺少重放保護的情況下,用戶出售分叉鏈資產可能導致真實 BTC 被同步轉移。
擬議中的比特幣分叉與具有爭議的 BIP-110 提案相關,可能在兩條鏈上生成重複餘額,持有者或因此嘗試出售看似免費獲得的分叉幣。 由於兩條鏈初期均接受相同交易,出售分叉幣可能觸發重放攻擊,並同時花費賣方主鏈上的真實比特幣。開發者表示,至少在 9 月初前缺乏內置重放保護,非專業用戶應避免在潛在分叉期間轉移比特幣。
Bitcoin News 在 X 平臺發文表示,BTCPay Server 稱,一個嚴重漏洞正被主動利用,可能導致資金損失。用戶應立即更新至 BTCPay Server v2.4.2;無法立即更新的用戶應關閉其 BTCPay Server,直至可安裝更新,以防止未經授權訪問。
據 Galaxy 研究主管監測,截至目前,被盜幣的中位休眠時間爲 3.5 年,88%的被盜幣幣齡超過 1 年。按地址統計,中位損失爲 0.014 枚 BTC,平均損失爲 0.212 枚 BTC;已收到超 250 份受害者報告。按受害者報告統計,中位損失爲 1.022 枚 BTC,平均損失爲 4.04 枚 BTC,所有報告的損失範圍爲 624 聰至 58.97 枚 BTC。
一名 Trezor 用戶稱,其點擊了一個冒充 Trezor 的 Google 贊助搜索結果後,畢生積蓄被盜。該釣魚頁面託管在 Google Sites 上,據稱誘導受害者輸入錢包恢復種子。Trezor 表示,正在升級處理該報告,推進移除該網站,並提醒用戶切勿在任何網站或在線表單中輸入錢包備份或助記詞。Google 贊助釣魚廣告仍是加密用戶面臨的持續攻擊途徑。(Bitcoin News)
據 QCP Capital 8 月 7 日市場報告,BTC 本週從約 62,500 美元低點回升至 64,000 美元附近。儘管期間承壓明顯——Strategy 上週出售 1,638 枚 BTC(約 1.047 億美元),Coldcard 安全事件波及約 5,000 個錢包、估計損失約 1,755 枚 BTC(約 1.1 億美元)——市場並未出現持續性下跌。 期權市場同樣未見恐慌情緒,7 日和 30 日平值隱含波動率分別爲 28.8 和 32.6,處於近期區間低端;7 日 25-delta 風險逆轉從 -7.39 快速收窄至 -2.10,顯示短端下行偏斜明顯緩解。 宏觀層面,美國 7 月 ISM 製造業 PMI 升至 55.6(逾四年新高),但就業數據走軟,ADP 私人就業僅新增 4.4 萬人,市場等待當日晚些時候公佈的非農數據(華爾街日報預期新增約 8.3 萬人)。此外,霍爾木茲海峽局勢仍未完全解除,布倫特原油重返 83 美元上方;日元干預及日本國債收益率走勢持續牽動全球流動性預期。
DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。
由比特幣開發者和安全研究員組成的志願安全審計團隊 Bitcoin Red Team 公佈最新審計結果稱,在約 30 小時內對 391 個比特幣相關代碼庫進行審查,共發現 4962 項安全問題,其中 720 項被評定爲高危或嚴重漏洞,僅 1 個代碼庫未發現任何問題。目前僅 147 項漏洞已提交至項目維護者處理。Bitcoin Red Team 是由比特幣開發者和安全研究員組成的志願安全審計團隊,於 Coldcard 硬件錢包漏洞事件後發起,主要負責人包括 Cashu 協議開發者 Calle 等。(Beincrypto)
據 Lookonchain 監測,盜取 2055 枚 BTC、價值 1.3 億美元的 Coldcard 黑客再次活躍。1 小時前,該黑客向新錢包轉移 30.185 枚 BTC,價值 194 萬美元。
一個長期沉睡的比特幣錢包週四轉出近 50 枚 BTC,價值約 320 萬美元。該錢包曾在 2011 年接收 49.97 枚 BTC,當時比特幣交易價格約爲 10 美元。 這些 BTC 被髮送至一個 SegWit 地址,該地址此前曾向機構經紀商 FalconX 轉入比特幣,並接收過與 Nexo 和 Prime Trust 相關錢包的資金。新轉入的 BTC 尚未離開該地址。 此次轉賬發生在 Coldcard 硬件錢包遭遇重大漏洞攻擊後,長期持有者重新檢查舊存儲設置的背景下。目前沒有證據顯示該 2011 年錢包與該漏洞有關。
Bloomberg 分析師 Eric Balchunas 稱 Coldcard 安全漏洞增強現貨 Bitcoin ETF 吸引力,該事件涉及約 8860 萬美元損失。
據 Cointelegraph 報道,比特幣閃電網絡自託管錢包 Zeus Wallet 於週三遭遇網絡安全攻擊後,主動將基礎設施下線,目前正對系統進行全面審計,待完成後恢復服務。 Zeus 創始人 Evan Kaloudis 表示,此次攻擊已在數小時內得到控制,未發現客戶資金損失,亦無證據顯示閃電節點軟件受到影響,事件範圍僅限於 Zeus 自身基礎設施。對於在此次事件中被迫關閉 LSP 通道的用戶,Zeus 承諾將在服務恢復後提供替換通道。 公司目前未披露攻擊具體性質及恢復運營時間表。Zeus 表示,此次事件將進一步推動其在可信執行環境(TEE)及 Validating Lightning Signer(VLS)項目上的安全建設。
據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。
Bitcoin News 在 X 平臺發文表示,一份安全分析稱,一個僞裝成 COLDCARD 隨機數生成器概念驗證工具並在 GitHub 傳播的倉庫具有惡意性質。該軟件自稱是研究工具,可復現錢包存在缺陷的隨機數生成器,以幫助恢復使用易受攻擊種子生成的比特幣錢包。報告稱,該工具包含遠程代碼執行後門,會下載信息竊取程序,可收集錢包助記詞、私鑰、瀏覽器密碼、SSH 密鑰及其他憑證,並通過 Telegram 外傳數據,同時在 Windows、macOS 和 Linux 上安裝持久化惡意軟件。研究人員表示,任何執行過該代碼的用戶都應將相關設備視爲已完全受控,輪換憑證,將加密資產轉移至新生成的錢包,並舉報該倉庫。該分析還警告,在未經獨立驗證前,不應在包含錢包或敏感數據的設備上運行漏洞概念驗證代碼。
Bitcoin News 在 X 平臺發文表示,新的社區蜜罐測試顯示,攻擊者仍在優先針對 Coldcard Mk3 RNG 漏洞中最容易被利用的錢包。研究員 @ColeTU 向 5 個已受影響的 Mk3 錢包注入資金:1 個僅使用存在漏洞的助記詞,3 個分別受 1 個、2 個和 3 個單詞的 BIP39 密碼短語保護,另 1 個使用隨機賬戶編號。14 小時後,僅未受保護、只使用助記詞的錢包資金被轉走。另據 @jamesob 的即時 tripwire 儀表盤顯示,目前 17 個蜜罐錢包中僅 2 個被清空。已確認被清空的錢包均未加入額外熵,而所有受擲骰子、密碼短語、多籤或其他複雜性保護的錢包仍未被動用。測試結果顯示,攻擊者目前正集中針對最容易暴力破解的錢包,而非在強化目標上投入資源,但受影響用戶仍應立即遷移資金,而不是依賴臨時保護。
據檢察日報報道,深圳一企業員工因 40 餘萬元網貸壓力,竊取公司核心研發資料後僞裝成境外黑客,向企業索要 0.88 枚比特幣、9 萬枚 USDT 贖金,最終因敲詐勒索罪(未遂)獲刑三年三個月,並處罰金 1 萬元。
據 Bitcoin Magazine 報道,在 Coldcard 硬件錢包漏洞事件引發行業關注後,由 Calle與 Anchorwatch 首席執行官 Rob Hamilton 推動的“比特幣紅隊”已對 390 個比特幣開源代碼庫展開 AI 驅動安全審計,累計提交 4,962 項問題,其中包括 85 項嚴重漏洞和 635 項高危問題。該項目已獲得 OpenSats 支持,審計成本超過 4 萬美元,並計劃未來開源相關測試工具,以協助更多比特幣企業和開發團隊排查安全風險。
由 16 名志願者組成的比特幣安全組織 Bitcoin Red Team 表示,其在對比特幣生態項目進行快速 AI 輔助審查期間,發現近 5000 個潛在問題。該組織成員包括 AnchorWatch CEO Rob Hamilton 和比特幣開發者 Calle 等。 Calle 表示,Bitcoin Red Team 使用 AI 工具與人工複覈,掃描與比特幣相關的開源代碼庫漏洞,平均每人每小時發現約 1 個關鍵漏洞。 Calle 披露,在啓動後 29.8 小時內,團隊已在 390 個項目中發現 4962 個潛在問題,其中多達 720 個被視爲高危或關鍵級問題,目前 21.4%的發現已可復現。該安全審查行動啓動於 Coldcard 硬件錢包漏洞事件後數日,該事件中被盜比特幣價值超過 1 億美元。
Bitcoin News 在 X 平臺發文表示,ZEUS 稱,過去數小時內發生網絡安全事件後,已暫時將其基礎設施下線。ZEUS 表示,攻擊已得到緩解,服務將在其完成全面安全審計並恢復運營前保持離線。 ZEUS 稱,沒有客戶資金損失,目前也沒有客戶資金面臨風險。Lightning Service Provider 通道被關閉的客戶將在服務恢復後獲得替代通道。 根據目前調查,ZEUS 表示,該事件似乎僅限於其自身基礎設施,尚無證據表明事件由 Lightning 節點軟件漏洞導致。ZEUS 補充稱,其一直在使用可信執行環境和 Validating Lightning Signer 項目強化基礎設施,並表示該項目旨在其即將推出的架構中緩解此類攻擊。 ZEUS 表示,將隨着調查推進繼續提供更新。
據 Bitcoin News 監測,Galaxy Research 表示,已知最大規模的 COLDCARD 被盜事件涉及 1159 枚 BTC,分散在七個攻擊者地址中,目前仍未被動用,0 枚 BTC 被兌現或通過混幣器轉移。相關 BTC 在 41 分鐘內被盜,但約 600 個攻擊者地址已被執法機構、交易所和區塊鏈分析公司標記。與此同時,一名規模較小的攻擊者似乎已開始清洗資金。鏈上分析師追蹤到 64 枚 BTC 進入混幣器,其中最初僅約 10 枚 BTC 完成混幣,54 枚 BTC 作爲找零返回,隨後被拆分爲約 7 枚 BTC 的輸出,用於進一步混幣。分析師表示,這些異常大的輸出仍易於追蹤,使該清洗嘗試相對透明。