同時關聯該項目與事件的快訊
Coldcard 錢包黑客事件涉及約 1.2 億美元。相關交易一度讓比特幣內存池活躍。
Bitcoin News 在 X 平臺發文表示,MARA 的 Slipstream 現已作爲無許可公共服務開放,無需客戶端軟件。該服務對從存在漏洞的 COLDCARD 錢包轉移資金的用戶尤其重要。多籤支出會暴露所有公鑰和支出條件,若該交易進入公共內存池,攻擊者可立即將這些密鑰與其預先計算的弱 COLDCARD 私鑰數據庫進行比對,並在控制多數密鑰的情況下,在交易確認前廣播更高手續費的雙花交易。Slipstream 會將交易直接提交給礦工,使其在被挖出前不進入公共內存池。MARA 建議使用保守手續費,以避免交易卡住。除標準比特幣網絡費用外,該服務目前免費。
比特幣錢包服務商 Nunchuk 發佈重要更新,針對近期 Coldcard 相關安全事件,建議部分包含 Coldcard 生成密鑰的多籤錢包用戶儘快遷移資金。Nunchuk 根據多籤錢包中受影響的 Coldcard 密鑰數量,劃分了不同應對層級:若 Coldcard 生成密鑰數量已達到簽名閾值,攻擊者理論上可直接轉移資金,此類用戶應立即遷移;若錢包中僅包含 1 個 Coldcard 生成密鑰且低於簽名閾值,單個受影響密鑰無法單獨移動資金,風險相對較低,但仍建議儘快完成遷移。如用戶無法確認錢包中 Coldcard 密鑰的具體數量,應按高風險情況處理。此外,Nunchuk 宣佈即將上線的移動端更新將爲付費用戶自動啓用 Slipstream 通道。屆時,任何包含至少一個 Coldcard 密鑰的輔助多籤錢包交易,都將繞過公開內存池通過 Slipstream 提交,以降低交易被監控和替換的風險。對於希望立即操作或免費用戶,Nunchuk 提供手動遷移方案:用戶需創建遷移交易、完成多籤簽名但不要廣播,隨後將原始交易數據提交至 Slipstream 平臺。
據 Galaxy 研究主管監測,疑似有組織 Coldcard 攻擊正在發生,內存池中仍有類似交易等待確認,此前已確認交易顯示啓用 RBF。區塊 960,778 至 960,792 期間,約 2.5 小時內出現 218 筆交易,涉及 462 個受害地址、216 個新目的地址和 388.92748828 枚 BTC;所有交易均沒有早於 Coldcard 固件邊界的輸入。該時段每區塊清掃率爲 13.8 次,事故前對照窗口爲每區塊 0.3 次,約爲 45 倍。交易拓撲爲 1:1,每個受害地址對應一個新目的地址,僅一個目的地址收到兩次清掃,未出現彙集地址。部分資金已被清掃至第二跳地址。
據 The Block 報道,BNB Chain 正在構建一條專爲智能體交易設計的新 Layer 1 區塊鏈,目標實現低於 50 毫秒的交易預確認,並通過取消公共內存池(採用 TxStream 機制)來抑制夾心攻擊等 MEV 行爲。新鏈還將通過 PriorityLane 爲預言機、清算和跨鏈橋預留區塊空間,設計吞吐量目標超過 10 萬 TPS,並支持亞秒級區塊最終確認。該鏈將成爲 BNB Chain 生態第四條鏈,與 BNB Smart Chain 通過原生橋相連,BSC 將作爲結算樞紐。測試網計劃於 2026 年底上線,主網預計 2027 年初部署。
BNB Chain 正在開發一條面向智能交易代理(Agentic Trading)的全新 Layer 1 區塊鏈,並公佈了該項目數月研發後的首份詳細架構信息。據 BNB Chain 披露的 2026 年下半年技術路線圖顯示,新鏈將與現有 BNB Chain 生態並行運行,目標實現低於 50 毫秒的交易預確認(preconfirmation),旨在提供接近中心化交易所(CEX)的執行體驗,同時保留鏈上自託管和透明性的優勢。在技術架構方面,新鏈將移除傳統公開內存池(public mempool),引入名爲“TxStream”的交易傳輸機制,直接將交易發送給區塊生產者,以降低延遲,並減少夾子攻擊(sandwich attack)等 MEV 提取行爲。(The Block)
Zcash 基金會發布節點客戶端 Zebra 4.5.0 版本更新,本次版本包含多項安全修復,其中涉及一項共識關鍵漏洞及多項高危拒絕服務(DoS)問題,並強烈建議所有節點運營者立即升級。本次核心修復包括 P2SH 腳本解析中導致的 sigop 計數錯誤(可能引發與 zcashd 共識分叉)、NU5 區塊驗證緩存邏輯缺陷、透明地址餘額溢出崩潰風險,以及多項 RPC 接口與內存池處理中的崩潰與資源耗盡漏洞。官方指出,部分漏洞可被惡意節點利用導致節點卡死、重啓循環甚至永久停止運行。此外,該版本新增對 ZIP-213(支持屏蔽 coinbase 輸出至 Sapling)的支持,並優化網絡性能與安全邊界,包括限制未握手階段的資源分配、修復多線程隊列濫用風險,以及增強 misbehavior 評分機制。Zcash 基金會表示,本次更新共修復來自 ZCG 漏洞披露計劃(2026 年 4–5 月)中超過 80 份安全報告,涵蓋共識安全、內存管理、RPC 處理及 P2P 網絡攻擊面等多個層級。官方強調,此次升級無替代方案,升級是確保節點不發生鏈分裂與安全風險的唯一方式。