GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

開發者警告 BIP-110 或引發比特幣分叉風險,出售分叉幣或導致真實 BTC 被盜

比特幣開發者 Kevin Loaec 警告,若 BIP-110 相關分叉發生,在缺少重放保護的情況下,用戶出售分叉鏈資產可能導致真實 BTC 被同步轉移。

BIP-110分叉存在重放攻擊風險,出售分叉幣或花費真實比特幣

擬議中的比特幣分叉與具有爭議的 BIP-110 提案相關,可能在兩條鏈上生成重複餘額,持有者或因此嘗試出售看似免費獲得的分叉幣。 由於兩條鏈初期均接受相同交易,出售分叉幣可能觸發重放攻擊,並同時花費賣方主鏈上的真實比特幣。開發者表示,至少在 9 月初前缺乏內置重放保護,非專業用戶應避免在潛在分叉期間轉移比特幣。

BTCPay Server警告嚴重漏洞正被利用,可能導致資金損失

Bitcoin News 在 X 平臺發文表示,BTCPay Server 稱,一個嚴重漏洞正被主動利用,可能導致資金損失。用戶應立即更新至 BTCPay Server v2.4.2;無法立即更新的用戶應關閉其 BTCPay Server,直至可安裝更新,以防止未經授權訪問。

已收到超250份受害者報告,單名受害者最高損失58.97枚BTC

據 Galaxy 研究主管監測,截至目前,被盜幣的中位休眠時間爲 3.5 年,88%的被盜幣幣齡超過 1 年。按地址統計,中位損失爲 0.014 枚 BTC,平均損失爲 0.212 枚 BTC;已收到超 250 份受害者報告。按受害者報告統計,中位損失爲 1.022 枚 BTC,平均損失爲 4.04 枚 BTC,所有報告的損失範圍爲 624 聰至 58.97 枚 BTC。

Trezor用戶稱點擊Google贊助釣魚結果後畢生積蓄被盜

一名 Trezor 用戶稱,其點擊了一個冒充 Trezor 的 Google 贊助搜索結果後,畢生積蓄被盜。該釣魚頁面託管在 Google Sites 上,據稱誘導受害者輸入錢包恢復種子。Trezor 表示,正在升級處理該報告,推進移除該網站,並提醒用戶切勿在任何網站或在線表單中輸入錢包備份或助記詞。Google 贊助釣魚廣告仍是加密用戶面臨的持續攻擊途徑。(Bitcoin News)

QCP:當前市場呈現"韌性而非動能",利空已被消化

據 QCP Capital 8 月 7 日市場報告,BTC 本週從約 62,500 美元低點回升至 64,000 美元附近。儘管期間承壓明顯——Strategy 上週出售 1,638 枚 BTC(約 1.047 億美元),Coldcard 安全事件波及約 5,000 個錢包、估計損失約 1,755 枚 BTC(約 1.1 億美元)——市場並未出現持續性下跌。 期權市場同樣未見恐慌情緒,7 日和 30 日平值隱含波動率分別爲 28.8 和 32.6,處於近期區間低端;7 日 25-delta 風險逆轉從 -7.39 快速收窄至 -2.10,顯示短端下行偏斜明顯緩解。 宏觀層面,美國 7 月 ISM 製造業 PMI 升至 55.6(逾四年新高),但就業數據走軟,ADP 私人就業僅新增 4.4 萬人,市場等待當日晚些時候公佈的非農數據(華爾街日報預期新增約 8.3 萬人)。此外,霍爾木茲海峽局勢仍未完全解除,布倫特原油重返 83 美元上方;日元干預及日本國債收益率走勢持續牽動全球流動性預期。

7月加密資產被盜金額達2.47億美元,爲2026年第二高月份

DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。

Bitcoin Red Team:391個比特幣代碼庫共發現近5000項安全問題,僅1個代碼庫零漏洞

由比特幣開發者和安全研究員組成的志願安全審計團隊 Bitcoin Red Team 公佈最新審計結果稱,在約 30 小時內對 391 個比特幣相關代碼庫進行審查,共發現 4962 項安全問題,其中 720 項被評定爲高危或嚴重漏洞,僅 1 個代碼庫未發現任何問題。目前僅 147 項漏洞已提交至項目維護者處理。Bitcoin Red Team 是由比特幣開發者和安全研究員組成的志願安全審計團隊,於 Coldcard 硬件錢包漏洞事件後發起,主要負責人包括 Cashu 協議開發者 Calle 等。(Beincrypto)

盜取2055枚BTC的Coldcard黑客再次活躍,向新錢包轉移30.185枚BTC

據 Lookonchain 監測,盜取 2055 枚 BTC、價值 1.3 億美元的 Coldcard 黑客再次活躍。1 小時前,該黑客向新錢包轉移 30.185 枚 BTC,價值 194 萬美元。

沉睡15年比特幣錢包轉出價值320萬美元BTC

一個長期沉睡的比特幣錢包週四轉出近 50 枚 BTC,價值約 320 萬美元。該錢包曾在 2011 年接收 49.97 枚 BTC,當時比特幣交易價格約爲 10 美元。 這些 BTC 被髮送至一個 SegWit 地址,該地址此前曾向機構經紀商 FalconX 轉入比特幣,並接收過與 Nexo 和 Prime Trust 相關錢包的資金。新轉入的 BTC 尚未離開該地址。 此次轉賬發生在 Coldcard 硬件錢包遭遇重大漏洞攻擊後,長期持有者重新檢查舊存儲設置的背景下。目前沒有證據顯示該 2011 年錢包與該漏洞有關。

Bitcoin ETF 因 Coldcard 黑客事件獲新關注

Bloomberg 分析師 Eric Balchunas 稱 Coldcard 安全漏洞增強現貨 Bitcoin ETF 吸引力,該事件涉及約 8860 萬美元損失。

Zeus 錢包遭網絡攻擊後緊急下線,稱客戶資金安全

據 Cointelegraph 報道,比特幣閃電網絡自託管錢包 Zeus Wallet 於週三遭遇網絡安全攻擊後,主動將基礎設施下線,目前正對系統進行全面審計,待完成後恢復服務。 Zeus 創始人 Evan Kaloudis 表示,此次攻擊已在數小時內得到控制,未發現客戶資金損失,亦無證據顯示閃電節點軟件受到影響,事件範圍僅限於 Zeus 自身基礎設施。對於在此次事件中被迫關閉 LSP 通道的用戶,Zeus 承諾將在服務恢復後提供替換通道。 公司目前未披露攻擊具體性質及恢復運營時間表。Zeus 表示,此次事件將進一步推動其在可信執行環境(TEE)及 Validating Lightning Signer(VLS)項目上的安全建設。

標普 500 單月新增 2.1 萬億美元市值,約合整個加密市場總市值

據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。

可竊取助記詞和私鑰,惡意COLDCARD種子恢復工具被曝含後門

Bitcoin News 在 X 平臺發文表示,一份安全分析稱,一個僞裝成 COLDCARD 隨機數生成器概念驗證工具並在 GitHub 傳播的倉庫具有惡意性質。該軟件自稱是研究工具,可復現錢包存在缺陷的隨機數生成器,以幫助恢復使用易受攻擊種子生成的比特幣錢包。報告稱,該工具包含遠程代碼執行後門,會下載信息竊取程序,可收集錢包助記詞、私鑰、瀏覽器密碼、SSH 密鑰及其他憑證,並通過 Telegram 外傳數據,同時在 Windows、macOS 和 Linux 上安裝持久化惡意軟件。研究人員表示,任何執行過該代碼的用戶都應將相關設備視爲已完全受控,輪換憑證,將加密資產轉移至新生成的錢包,並舉報該倉庫。該分析還警告,在未經獨立驗證前,不應在包含錢包或敏感數據的設備上運行漏洞概念驗證代碼。

僅無保護錢包被盜,Coldcard Mk3蜜罐測試顯示攻擊者仍優先針對最易破解錢包

Bitcoin News 在 X 平臺發文表示,新的社區蜜罐測試顯示,攻擊者仍在優先針對 Coldcard Mk3 RNG 漏洞中最容易被利用的錢包。研究員 @ColeTU 向 5 個已受影響的 Mk3 錢包注入資金:1 個僅使用存在漏洞的助記詞,3 個分別受 1 個、2 個和 3 個單詞的 BIP39 密碼短語保護,另 1 個使用隨機賬戶編號。14 小時後,僅未受保護、只使用助記詞的錢包資金被轉走。另據 @jamesob 的即時 tripwire 儀表盤顯示,目前 17 個蜜罐錢包中僅 2 個被清空。已確認被清空的錢包均未加入額外熵,而所有受擲骰子、密碼短語、多籤或其他複雜性保護的錢包仍未被動用。測試結果顯示,攻擊者目前正集中針對最容易暴力破解的錢包,而非在強化目標上投入資源,但受影響用戶仍應立即遷移資金,而不是依賴臨時保護。

深圳“假黑客”勒索企業 0.88 枚比特幣和 9 萬 USDT 未遂獲刑 3 年 3 個月

據檢察日報報道,深圳一企業員工因 40 餘萬元網貸壓力,竊取公司核心研發資料後僞裝成境外黑客,向企業索要 0.88 枚比特幣、9 萬枚 USDT 贖金,最終因敲詐勒索罪(未遂)獲刑三年三個月,並處罰金 1 萬元。

比特幣紅隊審計 390 個開源項目,發現 85 項嚴重漏洞

據 Bitcoin Magazine 報道,在 Coldcard 硬件錢包漏洞事件引發行業關注後,由 Calle與 Anchorwatch 首席執行官 Rob Hamilton 推動的“比特幣紅隊”已對 390 個比特幣開源代碼庫展開 AI 驅動安全審計,累計提交 4,962 項問題,其中包括 85 項嚴重漏洞和 635 項高危問題。該項目已獲得 OpenSats 支持,審計成本超過 4 萬美元,並計劃未來開源相關測試工具,以協助更多比特幣企業和開發團隊排查安全風險。

Bitcoin Red Team在29.8小時內審計390個項目,發現近5000個潛在問題

由 16 名志願者組成的比特幣安全組織 Bitcoin Red Team 表示,其在對比特幣生態項目進行快速 AI 輔助審查期間,發現近 5000 個潛在問題。該組織成員包括 AnchorWatch CEO Rob Hamilton 和比特幣開發者 Calle 等。 Calle 表示,Bitcoin Red Team 使用 AI 工具與人工複覈,掃描與比特幣相關的開源代碼庫漏洞,平均每人每小時發現約 1 個關鍵漏洞。 Calle 披露,在啓動後 29.8 小時內,團隊已在 390 個項目中發現 4962 個潛在問題,其中多達 720 個被視爲高危或關鍵級問題,目前 21.4%的發現已可復現。該安全審查行動啓動於 Coldcard 硬件錢包漏洞事件後數日,該事件中被盜比特幣價值超過 1 億美元。

ZEUS因網絡安全事件暫時下線基礎設施,稱無客戶資金損失

Bitcoin News 在 X 平臺發文表示,ZEUS 稱,過去數小時內發生網絡安全事件後,已暫時將其基礎設施下線。ZEUS 表示,攻擊已得到緩解,服務將在其完成全面安全審計並恢復運營前保持離線。 ZEUS 稱,沒有客戶資金損失,目前也沒有客戶資金面臨風險。Lightning Service Provider 通道被關閉的客戶將在服務恢復後獲得替代通道。 根據目前調查,ZEUS 表示,該事件似乎僅限於其自身基礎設施,尚無證據表明事件由 Lightning 節點軟件漏洞導致。ZEUS 補充稱,其一直在使用可信執行環境和 Validating Lightning Signer 項目強化基礎設施,並表示該項目旨在其即將推出的架構中緩解此類攻擊。 ZEUS 表示,將隨着調查推進繼續提供更新。

最大1159枚BTC被盜資產仍凍結,COLDCARD攻擊者開始清洗較小規模資金

據 Bitcoin News 監測,Galaxy Research 表示,已知最大規模的 COLDCARD 被盜事件涉及 1159 枚 BTC,分散在七個攻擊者地址中,目前仍未被動用,0 枚 BTC 被兌現或通過混幣器轉移。相關 BTC 在 41 分鐘內被盜,但約 600 個攻擊者地址已被執法機構、交易所和區塊鏈分析公司標記。與此同時,一名規模較小的攻擊者似乎已開始清洗資金。鏈上分析師追蹤到 64 枚 BTC 進入混幣器,其中最初僅約 10 枚 BTC 完成混幣,54 枚 BTC 作爲找零返回,隨後被拆分爲約 7 枚 BTC 的輸出,用於進一步混幣。分析師表示,這些異常大的輸出仍易於追蹤,使該清洗嘗試相對透明。