GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上線/更新

同時關聯該項目與事件的快訊

Trezor將推出匿名硬件錢包配送選項,支持暱稱下單及無品牌包裝收貨

Bitcoin News 在 X 平臺發文表示,在物流供應商數據泄露導致 13,689 名客戶個人信息暴露後,Trezor 表示正優先推出“匿名配送”選項。用戶可使用暱稱或標籤 ID 下單,將設備配送至自動包裹櫃,並通過無品牌包裝收貨,購買信息不會與家庭地址或現實身份關聯。Trezor 計劃於 9 月在歐盟推出該選項,並於年底前在美國推出。

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)

加密公司聯名致函 AI 實驗室,呼籲向比特幣開發者開放前沿模型訪問權限

據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。

Trezor用戶稱點擊Google贊助釣魚結果後畢生積蓄被盜

一名 Trezor 用戶稱,其點擊了一個冒充 Trezor 的 Google 贊助搜索結果後,畢生積蓄被盜。該釣魚頁面託管在 Google Sites 上,據稱誘導受害者輸入錢包恢復種子。Trezor 表示,正在升級處理該報告,推進移除該網站,並提醒用戶切勿在任何網站或在線表單中輸入錢包備份或助記詞。Google 贊助釣魚廣告仍是加密用戶面臨的持續攻擊途徑。(Bitcoin News)

Coldcard漏洞相關損失或達1.3億美元,硬件錢包廠商警告釣魚攻擊增加

硬件錢包製造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露後,針對硬件錢包持有者的釣魚嘗試增加,攻擊者索取恢復短語並誘導下載惡意軟件。 安全公司 Proofpoint 發現,釣魚郵件冒充 Coldcard 邀請用戶完成“硬件審計”,並鏈接至克隆網站。用戶點擊後會下載託管在 GitHub 的批處理文件,安裝遠程訪問工具 ScreenConnect。 Proofpoint 表示,虛假網站還設置客服聊天窗口,由真人引導受害者完成安裝。該遠程訪問工具可爲攻擊者提供數據和資金竊取路徑,或進一步部署勒索軟件等惡意程序。 Galaxy Research 確認自 7 月 30 日以來發生三輪盜竊,高置信度損失爲 1596 枚 BTC,超過 1 億美元;若計入尚未與受害者確認的第四輪,總損失可能達到 1.3 億美元。

2.82億美元比特幣及萊特幣因Trezor冒充支持騙局被盜

1 月 10 日,一名比特幣和萊特幣持有者向冒充 Trezor 支持人員的攻擊者提供 12 詞助記詞,導致約 2.82 億美元資產被轉走,其中包括約 1.39 億美元比特幣和 1.53 億美元萊特幣。 區塊鏈取證公司 ZeroShadow 表示,該事件源於社會工程攻擊,並非錢包軟件或私鑰基礎設施遭到入侵。被盜資金在數分鐘內經 THORChain 跨鏈橋拆分,並通過即時兌換服務轉換爲門羅幣。 ZeroShadow 監控團隊在 20 分鐘內標記並凍結約 70 萬美元資金。BIP39 標準下,12 詞助記詞約包含 128 位熵,24 詞助記詞包含 256 位熵。 Chainalysis 估計,已挖出的比特幣中最高 23%因密鑰丟失而永久無法訪問,涉及數百萬枚 BTC,原因包括忘記助記詞、備份損毀及未安排繼承計劃。

Trezor高管:將比特幣全部交給ETF可能是行業最壞結果,削弱自託管核心原則

硬件錢包廠商 Trezor 首席商務官 Danny Sanders 表示,“把一切都放進 ETF”可能是比特幣生態的最壞發展路徑。自 2024 年初美國現貨比特幣 ETF 上線以來,資金已累計流入超過 530 億美元,成爲推動 BTC 價格的重要力量之一,但也可能改變用戶持有方式結構。Sanders 認爲,過度依賴 ETF 將削弱比特幣“自託管(self-custody)”這一核心原則,使用戶逐漸將資產控制權交由第三方機構,而非自行掌握私鑰。自託管雖然存在助記詞丟失、私鑰泄露無法追回等風險,但更多是心理門檻而非技術難題,並表示“真正上手後並不困難”。數據顯示,全球約 6 億加密用戶中,僅約 10%進行自託管,其中使用硬件錢包的僅約 1200 萬至 1300 萬用戶。作爲行業早期硬件錢包廠商,Trezor 曾推動 BIP-39 助記詞標準的普及,並持續主張通過改善用戶體驗與教育工具來降低自託管門檻,而非依賴中介託管。Sanders 總結稱,行業長期目標應是逐步接近 Web2 級別的使用體驗,而不是簡單用 ETF 替代自託管,“那對整個行業來說可能是最糟糕的結局”。(The Block)

Trezor Safe 7所用芯片存在硬件漏洞,團隊稱用戶資金安全

Ledger 的 Donjon 安全研究團隊在實驗室中使用激光攻擊繞過了 Trezor Safe 7 內部 TROPIC01 芯片的固件驗證系統。芯片製造商 Tropic Square 隨後發現了另一條影響該芯片 MAC-and-Destroy 安全機制的攻擊路徑。該漏洞影響目前領域內生產的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 內部三個獨立安全層之一,用戶資金、錢包備份和私鑰並未存儲在其中。芯片的硬件加密存儲機制在初始測試中完全抵禦了 Ledger 的提取嘗試。Tropic Square 已推遲公佈該漏洞的技術細節,直到 2026 年晚些時候推出 TROPIC01 的強化硅版本,完整細節預計於 2027 年春季公佈。目前可通過禁用芯片的 MAINTENANCE 模式進行固件緩解。Trezor 首席執行官 Matej Zak 表示,PIN、錢包備份和用戶資金密鑰從未保存在單個芯片上。(The Block)

以太坊基金會推出 Clear Signing 開放標準,默認提供可讀交易簽名

以太坊基金會表示,Clear Signing 已正式上線,旨在終結“盲籤”,讓以太坊交易簽名默認以人類可讀方式展示,從而提升用戶體驗與安全性。該方案由以太坊工作組推動,核心內容包括用於生成人類可讀交易描述的 ERC - 7730 、中立且可鏡像的描述符註冊表、供審計方驗證描述符完整性的證明框架 ERC - 8176 ,以及面向錢包、協議和審計方的開放開發工具。參與方包括 Ledger、Trezor、MetaMask、WalletConnect 等。