Ondo 团队关联地址再次向 Coinbase 转入 1343 万枚 ONDO
比推消息, 据链上分析师 Ai 姨监测,Ondo 团队关联地址 (0xFA06...8223、0xEA57...75e1)再次充值 1343 万枚 ONDO。过去 30 天内,该关联地址疑似抛售价值 2994 万美元的 ONDO。两个多签地址过去 10 小时内向 Coinbase 充值价值 442 万美元的代币;目前,关联地址仍在链上持有价值 1268 万美元的 ONDO。
比推消息, 据链上分析师 Ai 姨监测,Ondo 团队关联地址 (0xFA06...8223、0xEA57...75e1)再次充值 1343 万枚 ONDO。过去 30 天内,该关联地址疑似抛售价值 2994 万美元的 ONDO。两个多签地址过去 10 小时内向 Coinbase 充值价值 442 万美元的代币;目前,关联地址仍在链上持有价值 1268 万美元的 ONDO。

你知道吗?买一个硬件钱包,可能比在社媒晒豪车更危险。因为从你下单那一刻起,你的名字、电话、住址,就跟“持有加密资产”这个标签永久绑定在了一起。而这份信息,现在可能正躺在某个暗网卖家的Excel表格里。被盯上的是Trezor客户。8月13日,这家硬件钱包巨头确认:其物流合作伙伴ShipMonk遭到未授权访问,11,742名客户的姓名、邮箱、电话号码和完整收货地址被获取;另有1,947名客户的姓名、所在城市和邮箱遭泄露,合计13,689人。受影响用户分布在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。注意,Trezor自己的系统没被攻破,硬件钱包依然是安全的,私钥也好好的。那问题出在哪儿?出在——买过Trezor这件事,本身就成了一个“靶子”。这让一份普通物流数据库瞬间变成了潜在攻击者眼中的“名单”。从一封钓鱼邮件,到有人敲你家的门这种事情,加密行业发生过不少。2020年,Ledger的电商与营销数据库遭泄露。超过100万个邮箱地址外泄,其中约27.2万名客户的姓名、住址和电话号码等详细信息随后被公开。Ledger此后不得不长期提醒客户防范冒充官方的钓鱼邮件和诈骗。但2026年的今天,事情已经不止于网络里了。Chainalysis今年8月公布的数据称,截至6月底,全球已经记录46起针对加密资产持有者的暴力攻击;超过一半涉及绑架,超过三分之一涉及入室抢劫。仅2026年至今,成功通过暴力胁迫夺走的加密资产就超过3000万美元。圈内管这个叫——“5美元扳手攻击”($5 wrench attack)。名字带点黑色幽默,逻辑却吓人:破解一个硬件钱包?太难了。但如果我知道你有币,还知道你住哪儿,那我只需要花5美元买把扳手,上门“请你”说出助记词就行了。2025年1月,Ledger联合创始人David Balland与伴侣在法国住所遭绑架。绑匪索要加密货币赎金,并将Balland的手部严重致残。法国警方随后救出两人,多名嫌疑人被捕。2025年11月,乌克兰哈尔科夫副市长之子、21岁学生Danylo K.在维也纳被绑架、长时间折磨以获取钱包密码,随后被浇汽油焚烧致死。嫌犯后在乌克兰被捕,相关加密账户已被清空。还有美国跨州暴力抢劫团伙,多名嫌疑人被指控在加州等地伪装成送货员或披萨配送,入室捆绑、殴打受害者,强迫转账。一起案件中单笔就逼出约650万美元加密资产;另有团伙在多个州实施类似攻击,累计损失数百万至上千万美元。最新一起更令人发毛:法国索姆省一对年轻夫妇(农场主与银行员工,根本不玩币)买了一套二手房,前房主是个退休的加密富翁。前房东的税务信息和旧住址被泄露到暗网后,2026年6月24日至7月17日,不到一个月内,遭遇三次入室抢劫,虽然两名嫌疑人已在当地法院获刑,但受害者律师指出,暗网泄露让新业主无辜中招,这对夫妇现已准备卖房搬家。这就是“扳手攻击”真正可怕的地方。你不需要有币,只要别人“以为”你有,你就已经不安全了。“Not your keys, not your coins”之后,还有下一道难题其实就在Trezor出事前两周,另一家钱包厂商Coldcard刚经历了一场密钥生成漏洞危机,Galaxy Research随后估算,相关损失已达到约1.3亿美元。Galaxy由此给出了一句非常值得玩味的判断:自托管并没有消灭托管风险,只是把风险转移到了硬件、软件和密钥生成环节。而Trezor这次,把风险又往前推了一步:风险还会转移到物流公司、订单数据库、你的手机号、你的家庭住址。硬件钱包可以做到离线签名,可以让私钥永远不接触互联网,但用户从下单那一刻起,就已经进入了另...
比推消息, Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。
比推消息,ZeroDev 创始人、曾任职 Offchain 的 Derek Chiang 宣布加入 Ethlabs,称将重点推动实时证明、轻客户端、快速确认等以太坊技术进入实际产品和商业场景。他表示,当前不少以太坊底层技术的采用仍明显落后于潜力,例如部分跨链桥仍依赖多签验证 L1 存款;其希望 Ethlabs 成为以太坊技术的市场落地力量,通过技术和产品优势而非理念说服开发者采用。
比推消息,Coldcard 硬件钱包固件漏洞遭利用后,约 2,100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。Coinkite 已要求使用 4.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。
比推消息,连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。

来源:Foresight News撰文:Nicky原标题:Bybit 将朝鲜黑客组织告上美国法庭,九成资金或已难追回法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。8 月 8 日,据 CoinDesk 报道,Bybit 已向美国哥伦比亚特区联邦地区法院对朝鲜民主主义人民共和国、其侦察总局以及被认定为朝鲜关联黑客组织的 Lazarus Group 提起民事诉讼。该组织于 2025 年 2 月从 Bybit 窃取了约 15 亿美元加密资产,系史上最大规模的加密货币盗窃案之一。法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。除了提起诉讼,Bybit 还成功获得一项初步禁令,冻结了一群身份不明的个人和实体持有的部分被盗资产,这些被告在案件中被列为「John Doe」。该禁令要求相关方在案件审理期间不得转移或出售其持有的涉案资产。Bybit 表示将继续寻求法院的进一步救济,并强调此次民事诉讼独立于美国执法部门正在进行的刑事调查。2025 年 2 月 21 日,Lazarus Group 通过入侵 Safe 多签钱包的供应链,在 Bybit 冷钱包向热钱包转移资金时篡改了交易界面,成功控制多签流程,将约 401,347 枚 ETH、90,375 枚 stETH、15,000 枚 cmETH 和 8,000 枚 mETH 转移至黑客地址,当时总价值约 14.6 亿美元。被盗 ETH 数量约占以太坊总供应量的 0.42%,黑客当时一度成为全球第 14 大 ETH 持有者,持有量超过富达和以太坊联合创始人 Vitalik Buterin。黑客的资金清洗行动在攻击发生后迅速展开。据 Spot On Chain 监测,攻击后一周内已有约 266,309 枚 ETH 被清洗,占被盗总量的 53.3%,主要通过 THORChain 兑换为 BTC,日均清洗约 48,420 枚 ETH。2025 年 3 月初,链上分析师余烬跟踪显示,整个清洗过程历时约 10 天,期间 ETH 价格下跌约 23%,约 90.2% 的被盗资金已变得不可追踪。黑客主要通过 THORChain 进行洗钱操作,该平台因此获得约 59 亿美元交易量和约 550 万美元手续费收入。截至目前,Bybit 联合区块链分析公司、多家交易所及国际执法部门,累计追回约 4840 万美元被盗资产,并在超过 28 家交易所和托管机构中冻结约 3050 万美元涉案资产,合计约 7890 万美元,仅占被盗总额的 5% 左右。联邦调查局确认 Lazarus Group 为攻击实施者,多国执法机构配合采取了后续打击行动,德国当局捣毁了涉案的加密货币交易所 eXch,德国与瑞士当局联合关闭了混币平台 Cryptomixer.io。尽管执法协作取得了一定成效,但绝大部分被盗资金已通过跨链桥、混币器和场外交易渠道脱离追踪范围。诉讼文件中的禁令仅对可识别的链上资产有效,而经过混币和跨链转化后流入未配合司法冻结的实体或个人手中的资金,追回难度极大。被盗时 ETH 价格约 2730 美元,目前约 1920 美元,跌幅约 30%,即便部分资产未来被定位,其实际价值也已大幅缩水。图源:SotaMediaLazarus Group 是朝鲜政府支持的网络威胁行为者集群,隶属侦察总局,旗下包含 UNC4736(即 AppleJeus/Citrine Sleet)、TraderTraitor 等多个子集群。据 Chainalysis 统计,朝鲜黑客通过 Lazarus 等集群累计窃取加密货...
比推消息,一场涉及约 1.3 亿美元比特币损失的钱包安全事件,正在重新引发加密行业对资产托管模式的讨论:比特币持有者究竟应该依靠个人自托管,还是转向机构托管。 硬件钱包厂商 Coldcard 部分固件在 2021 年曾存在随机数生成漏洞,导致设备生成的部分助记词存在可预测风险。该漏洞在多年后被发现,目前已有约 5200 多个地址、约 2000 枚 BTC 被盗,损失规模约 1.3 亿美元。 事件发生后,部分投资者开始转向华尔街托管产品。数据显示,美国现货比特币 ETF 在事件后的数日内净流入约 6.26 亿美元。彭博 ETF 分析师 Eric Balchunas 表示,此类安全事件可能进一步推动资金流向 ETF。 不过,比特币核心社区仍坚持自托管理念。Casa 联合创始人 Jameson Lopp 表示,近期事件不应削弱用户对自托管的信心,并指出第三方托管同样存在风险。Bitcoin Core 早期开发者 Peter Todd 也认为,自托管长期安全记录优于中心化机构。 比特币托管平台 Onramp 联合创始人 Michael Tanguma 则认为,两种方案都存在缺陷。他表示,将大量资产集中于单一机构会形成蜜罐,而硬件钱包则面临供应链、固件和随机数生成等风险。 Tanguma 提出多机构托管方案,即通过多签机制由多家受监管机构分别持有密钥,任何交易都需要多个机构共同签署,以降低单点故障风险。 不过,该模式也引发争议。批评者认为,多机构托管虽然提高安全性,但也引入了许可化管理,与比特币最初追求的去中心化理念存在冲突。 随着比特币逐渐进入养老金、信托和机构资产配置领域,行业正在寻找适合长期财富管理的新型托管方案。此次 Coldcard 漏洞事件再次凸显,如何在安全性、去中心化和易用性之间取得平衡,仍是比特币生态面临的核心挑战。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

来源:深潮TechFlow撰文:林正英原标题:全裸坠楼的币圈 OG:叶俊德的财富、赌局与最后的凌晨亚松森的 100 米高空收回了一切财富。2026 年 8 月 7 日凌晨 4 点半,巴拉圭首都亚松森的 911 报警中心接到电话:Trinidad 区的高档公寓楼 Jade Park 楼下,躺着一具尸体。警方赶到后看到的画面透着诡异:死者全身赤裸,身上盖着一个黑色塑料袋,疑似从约 100 米高的 30 层坠落。死者很快被初步确认身份——Harry Chun Tak Yeh,中文名叶俊德,加密货币基金 Quantum Fintech Group 的创始人兼管理合伙人,自称掌管超过 24 亿美元资产的华裔加密投资人。调查人员上到 30 楼,发现他居住的公寓房门大开,屋内被翻得一片狼藉,却空无一人。他在同一栋楼的 27 层还拥有另一套公寓,住着他的巴西女友,29 岁的 Isadora de Proenca Braganholo Carvalho。面对检方询问,她表示自己什么都不知道,警方目前并未公开指控她有任何不当行为。检察官 María del Carmen Palazón 带队勘查后,把意外、自杀、他杀三种可能性并列调查,一切等尸检结果说话。500 美元入场叶俊德的发家史,是币圈最经典的那种剧本。他在香港出生,幼年随家人移民加拿大,本科读的是加州大学伯克利分校的电气工程,后来又在斯坦福商学院拿了 MBA,至少他对外讲述的履历是这样的。在进入加密世界之前,他走的是标准硅谷精英路线:工程师出身,做过几家创业公司的 CTO 和联合创始人,开过技术咨询公司,服务过营收 500 万到 2 亿美元不等的机构。2013 年,比特币还在 60 美元附近徘徊。叶俊德用 500 美元买了人生第一笔 BTC,同年拿出 25 万美元创立了自己的第一支基金,成立风投公司 Binary Financial,后来几经更名成为 Quantum Fintech Group。那是个拓荒年代。做加密 OTC 场外交易、替高净值客户管理对冲基金,叶俊德赶上了比特币从 60 美元到数万美元的整个曲线。到 2023 年,他和他的团队对外宣称管理的对冲基金和私募投资网络规模已超过 24 亿美元。他开始频繁出现在行业聚光灯下:2017 年就上 CNBC 讨论比特币分叉和 ICO,2022 年做客彭博加密节目,称比特币是“数字黄金”,与 Mark Cuban、Tether 联合创始人 Craig Sellars 等人同台演讲。他还拿下了北美比特币大会(TNABC)和 Fantom 开发者大会的制作团队,自己办起了 Quantum Miami 大会,迈阿密市长亲自为其站台。高光时刻:四个月,250 万到 16 亿叶俊德职业生涯最传奇的一笔“投资”,发生在 Fantom 生态。Fantom 是 2021 年“DeFi 之夏”里最热的公链之一,由被称为“DeFi 教父”的 Andre Cronje 亲手写代码打造。2021 年 9 月,Fantom 上的算法稳定币项目 Tomb Finance 因一次名为“Gatekeeper”的漏洞事件陷入信任危机,濒临崩盘。叶俊德以 Fantom 基金会成员的身份接手团队。接下来的四个月是 Tomb Finance 的魔幻时刻:总锁仓量(TVL)从 250 万美元一路干到峰值 16 亿美元,两个月内 TVL 暴涨近 80 倍,成为 Fantom 生态最耀眼的项目。这一战奠定了叶俊德在 Fantom 圈内的地位。有人在 X 怀念道:“即使 Harry 在最后转向了肮脏的一...
比推消息,Bitcoin News 在 X 平台发文表示,新的社区蜜罐测试显示,攻击者仍在优先针对 Coldcard Mk3 RNG 漏洞中最容易被利用的钱包。 研究员 @ColeTU 向 5 个已受影响的 Mk3 钱包注入资金:1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。另据 @jamesob 的实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空。已确认被清空的钱包均未加入额外熵,而所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。 测试结果显示,攻击者目前正集中针对最容易暴力破解的钱包,而非在强化目标上投入资源,但受影响用户仍应立即迁移资金,而不是依赖临时保护。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

