钱包安全 · 172

某用户 CEX 账户损失 75 万美元 BTC,因谷歌验证云同步问题

比推消息,据 GoPlus 监测,一位比特币持有者刚将资产从 Coldcard MK4 硬件钱包安全转移至中心化交易所,躲过了硬件钱包本身被盗的风险,但转移完成后不到 12 小时内其谷歌账号被黑,因开启了谷歌验证云同步,导致交易所账户被登录、约 75 万美元比特币被清空。GoPlus 指出,此类攻击通常不靠暴力破解,而是通过社工钓鱼和弱密码撞库实现,常见路径包括:钓鱼页面诱导输入谷歌密码、恶意浏览器插件或破解软件窃取 Cookie 与密码、弱密码复用被撞库、恢复邮箱或手机号被接管后重置密码。

6天前

加密行业重新争论谁该持有私钥,因 Coldcard 钱包 1.3 亿美元被盗案

比推消息,一场涉及约 1.3 亿美元比特币损失的钱包安全事件,正在重新引发加密行业对资产托管模式的讨论:比特币持有者究竟应该依靠个人自托管,还是转向机构托管。 硬件钱包厂商 Coldcard 部分固件在 2021 年曾存在随机数生成漏洞,导致设备生成的部分助记词存在可预测风险。该漏洞在多年后被发现,目前已有约 5200 多个地址、约 2000 枚 BTC 被盗,损失规模约 1.3 亿美元。 事件发生后,部分投资者开始转向华尔街托管产品。数据显示,美国现货比特币 ETF 在事件后的数日内净流入约 6.26 亿美元。彭博 ETF 分析师 Eric Balchunas 表示,此类安全事件可能进一步推动资金流向 ETF。 不过,比特币核心社区仍坚持自托管理念。Casa 联合创始人 Jameson Lopp 表示,近期事件不应削弱用户对自托管的信心,并指出第三方托管同样存在风险。Bitcoin Core 早期开发者 Peter Todd 也认为,自托管长期安全记录优于中心化机构。 比特币托管平台 Onramp 联合创始人 Michael Tanguma 则认为,两种方案都存在缺陷。他表示,将大量资产集中于单一机构会形成蜜罐,而硬件钱包则面临供应链、固件和随机数生成等风险。 Tanguma 提出多机构托管方案,即通过多签机制由多家受监管机构分别持有密钥,任何交易都需要多个机构共同签署,以降低单点故障风险。 不过,该模式也引发争议。批评者认为,多机构托管虽然提高安全性,但也引入了许可化管理,与比特币最初追求的去中心化理念存在冲突。 随着比特币逐渐进入养老金、信托和机构资产配置领域,行业正在寻找适合长期财富管理的新型托管方案。此次 Coldcard 漏洞事件再次凸显,如何在安全性、去中心化和易用性之间取得平衡,仍是比特币生态面临的核心挑战。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

11天前burnking

彭博分析师:Coldcard 黑客事件后 IBIT 等五大比特币 ETF 累计流入 6.2 亿美元

比推消息, 彭博高级 ETF 分析师 Eric Balchunas 在 X 平台发文表示,自本周末 Coldcard 钱包安全事件发生后,包括 iShares Bitcoin Trust (IBIT)、Fidelity Wise Origin Bitcoin Fund (FBTC)、Bitwise Bitcoin ETF (BITB)、ARK 21Shares Bitcoin ETF (ARKB)以及 ProShares Bitcoin ETF (BITO)在内的多只比特币 ETF 连续多个交易日录得资金流入,累计净流入约 6.2 亿美元。 分析人士表示,目前尚无法确认 Coldcard 事件与 ETF 资金流入之间存在直接关联,但长期来看,部分用户可能会因对自托管安全性的担忧,转向由大型金融机构管理的比特币投资产品。 此次资金流入也被视为传统金融(TradFi)比特币产品在安全性和托管能力方面的一次价值体现。市场人士指出,对于部分投资者而言,选择拥有成熟风控体系和机构托管能力的 ETF,可能比依赖小型钱包厂商自行保障资产安全更具吸引力。 该观点认为,随着比特币市场逐渐机构化,安全托管、资产追回机制以及合规保障正在成为投资者选择投资渠道的重要因素。传统金融机构在数字资产领域的竞争优势正在进一步显现。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

15天前burnking

Ledger CTO:Coldcard 漏洞警示硬件钱包安全需适应 AI 时代

比推消息,据 Decrypt 报道,Ledger 首席技术官 Charles Guillemet 表示,Coldcard 漏洞事件暴露了硬件钱包随机数生成的弱点,并强调 AI 正重塑网络安全攻防格局。Guillemet 指出,硬件钱包的安全模型“生死取决于随机数”,此次事件以最昂贵的方式证明了这一点。Ledger 表示其硬件钱包未受影响,因其助记词由通过认证的安全元件内的硬件随机数生成器生成,无软件回退路径,每次生成完整的 256 位随机数。Guillemet 认为,开源代码若未经充分审查并不等同于安全,AI 正使攻击者能以机器速度扫描代码和识别漏洞,防御也必须以同样速度推进,这需要依赖安全设计、硬件和数学。Guillemet 建议用户在选择硬件钱包时应了解其随机数生成方式及是否经过独立认证。

17天前

彭博 ETF 分析师质疑 Coldcard 安全能力:约 5 人团队运营重要钱包“难以置信”

比推消息, 彭博高级 ETF 分析师 Eric Balchunas 在 X 平台发文评论 Coldcard 钱包安全事件,他质疑一家仅约 5 人规模的公司是否适合承担如此重要的比特币存储职责,并表示 Coldcard 背后的公司员工数量“似乎低得令人难以置信”,如果一家银行只有 5 名员工、总部位于加拿大,人们是否会愿意将毕生积蓄存放其中?在加密行业这可能被视为一种特点,但在传统金融视角下,这会成为明显的风险信号。Balchunas 进一步表示,相比之下,Coinbase 和 Ledger 等拥有更大规模团队的机构,在安全投入和运营能力方面可能更具优势,即使用户需要承担更高交易成本。比特币 ETF 提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构提供的安全保障,也能享受较低的管理费用。

19天前

Coldcard 攻击事件持续发酵,Galaxy 研究主管称有“模仿者”瞄准剩余助记词

比推消息, Galaxy 研究主管 Alex Thorn 发文表示,围绕 Coldcard 钱包的攻击事件仍在持续发展,目前已经出现更多小型攻击者和模仿者,针对剩余 Coldcard 助记词展开攻击,他称通过协助已确认一名攻击事件中存款用户的身份,相关资金在 Duel 平台能够冻结之前已经被转出,而且涉及的资金并不属于 Galaxy Research 此前识别出的三轮主要攻击浪潮。 此前,Coldcard 疑似安全事件引发市场关注,多名研究人员发现部分由 Coldcard 生成的钱包地址出现异常资金转移。Galaxy Research 仍在持续追踪攻击地址,并提醒仍使用相关钱包种子的用户尽快采取安全措施。此次事件也进一步凸显了硬件钱包安全、私钥管理以及自托管风险防范的重要性。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

19天前burnking

ETH Summer 2026 以太坊之夏吉隆坡站圆满落幕 

比推消息,6 月 24 日,由 Synbo Protocol、ETHPanda 与 LXDAO 联合主办的「ETH Summer 2026 以太坊之夏」吉隆坡站在马来西亚吉隆坡圆满落幕。本次活动围绕「Web3 应用时代,离普通用户还有多远?」展开讨论,吸引来自钱包、安全、社区、基础设施及行业研究机构的建设者参与。 活动期间,与会嘉宾围绕链上一级市场、市场基础设施、东南亚 Web3 发展、社区增长及真实应用落地等议题进行了分享与交流。主办方 Synbo 表示,希望通过连接开发者、创业者、社区与资本,推动 Web3 从基础设施建设进一步走向更加真实的用户场景。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

56天前burnking
没有私钥,如何通过一场诉讼“捡走”2900亿美元比特币?

没有私钥,如何通过一场诉讼“捡走”2900亿美元比特币?

作者:KarenZ,Foresight News原标题:没有私钥,也能认领 2900 亿美元 BTC 所有权?纽约法院收到了一份奇特的确权诉状:有人声称,自己「捡到」了 39,069 个长期沉睡的比特币钱包。随诉状提交的附件长达 889 页,每一行都是一个比特币地址,像一册数字世界的失物清单。排在第一位的 1FeexV6b...,长期被链上观察者与 Mt. Gox 被盗比特币联系在一起。这宗案件于 2026 年 5 月 1 日提交至纽约州纽约县最高法院。原告使用匿名名称 Noah Doe,另有两家同样隐藏真实名称的公司 ABC Company 和 XYZ Company。被告则写作 John Does 1-39,069,指向这些地址背后身份不明的潜在权利人。原告请求法院确认:这些钱包及其对应的数字资产,已经依法属于他们。据链上分析平台 Timechain Index 创始人估算,列名地址合计持有约 379 万枚 BTC,价值接近 2900 亿美元。法院尚未对这一数字或资产归属作出认定,只是,这里有个荒诞又严肃的问题:一串人人都能看见、却没人能轻易花费的链上地址,真的可以像公园长椅上的钱包一样,被某个人「捡走」吗?他先找到地址,再给地址寄出「招领通知」根据起诉状,故事开始于 2024 年 10 月。Noah Doe 称,他识别出某些数字钱包存在安全问题,持有人可能已经失去提取资产的能力。之后,他开发出一套算法,用来寻找至少五年没有交易活动、看起来可能已被遗弃的自托管钱包。在原告的叙述中,一个钱包被纳入初始范围,主要满足几项条件:地址至少五年没有转出或其他可见活动;钱包不属于交易所等第三方托管机构,而是由持有人自行保管;在其沉睡期间,比特币价格经历过显著上涨,但地址仍没有出现实现收益或转移资产的动作。按照诉状记载,他分三批找到地址:这里的「找到」,并不等于找到了装有私钥的硬盘、纸钱包或助记词。按照诉状,他识别并保存的是这些钱包的地址记录,随后将记录写入 USB 驱动器,分别提交给纽约市警察局第 17 分局。诉状称,警方在数月后返还了这些 USB。原告将这一过程描述为:他已经按照纽约关于拾得财产的法律,向警方交存了所发现的财产。如果故事停在这里,它听上去像一场奇特的数字失物报案。真正让币圈注意到这件事的,是接下来的通知行动。2025 年 6 月底至 7 月,有人开始向一批长期休眠的比特币地址发送极小额交易,并在交易的 OP_RETURN 数据字段中写入通知信息。OP_RETURN 可以把短消息永久留在比特币链上,像在一块谁也擦不掉的电子公告板上贴纸条。通知引导收件人访问 Salomon Brothers 的网页。网页声称,相关钱包看起来已经遗失或被遗弃,其客户已经对钱包取得「推定占有」。真正的所有人必须在 2025 年 10 月 10 日前表明身份,方法包括移动钱包中的资产,或者提交所有权证明。没有回应,可能会被拿到法院里,作为权利已经放弃的证据。这个设计相当聪明,也相当蛮横:先向沉睡地址发一封链上挂号信,然后把沉默解释成无人认领。问题是,比特币地址不会打开邮箱。丢失私钥的人无法用交易回应;已经去世的持有人无法回应;长期冷存储的持有人也可能根本没有关注这种小额来账。在比特币世界里,安静可能意味着很多事。原告希望法院把这种安静理解为无人认领。Galaxy 看见了一场规模惊人的链上实验在诉状公开以前,这场行动已经留下了大量可追踪痕迹。2025 年 10 月 8 日,Galaxy Research 发布报告,专门分析 Salomon Brothers 相关的...

86天前burnking#比特币 #私钥
【比推每日新闻精选】美联储如期维持利率不变;鲍威尔:决心捍卫美联储的独立性,继续担任美联储理事“一段时间”;Meta支持部分创作者以USDC结算,接入Solana与Polygon钱包;21Shares高管:比特币年内或冲击10万美元,机构正加速入场

【比推每日新闻精选】美联储如期维持利率不变;鲍威尔:决心捍卫美联储的独立性,继续担任美联储理事“一段时间”;Meta支持部分创作者以USDC结算,接入Solana与Polygon钱包;21Shares高管:比特币年内或冲击10万美元,机构正加速入场

比推小编每日为您精选的Web3新闻:【美联储如期维持利率不变】比推消息,美联储将基准利率维持在3.50%-3.75%不变,连续第三次会议按兵不动,符合市场预期。【鲍威尔:决心捍卫美联储的独立性,继续担任美联储理事“一段时间”】比推消息, 美联储主席鲍威尔在新闻发布会上表示,在他卸任主席后,他将继续担任美联储理事“一段时间”。鲍威尔指出,过去三个月来,美联储遭受了前所未有的重创,他决心捍卫美联储的独立性。鲍威尔明确表示,他所说的重创并非政治批评,而仅仅是法律诉讼。他说道:“过去三个月发生的事情让我别无选择,只能留任。”鲍威尔称,除非联邦监察长提出刑事移送,否则司法部不会再次对他展开调查。不过,鲍威尔对此并不满意,他说:“我将继续担任美联储理事,任期待定”,并承诺“保持低调”。【Meta支持部分创作者以USDC结算,接入Solana与Polygon钱包】比推消息, Meta 已开始向部分创作者提供以 USDC 进行结算的选项,用户可将收益直接提取至基于 Solana 或 Polygon 的钱包。创作者可绑定加密钱包(如 MetaMask、Phantom 等)以接收资金。支付服务由 Stripe 提供支持,并可能向用户提供加密相关税务报告。Meta 同时提示,稳定币支付存在固有风险,用户需自行保障账户与钱包安全;在技术问题或特殊情况下,公司也可能改用其他支付方式完成结算。此前消息称,Meta 正计划在年内进一步布局稳定币相关业务。【21Shares高管:比特币年内或冲击10万美元,机构正加速入场】比推消息,21Shares 首席投资官 Adrian Fritz 表示,现货比特币 ETF 持续吸引资金流入,正在强化比特币在机构资产配置中的核心地位,即便价格仍在 8 万美元下方震荡。Adrian Fritz 指出,今年以来比特币 ETF 已累计吸收近 20 亿美元资金,资金来源涵盖散户、机构以及对冲基金的套利与期权策略交易。随着 Morgan Stanley 等传统资管机构加速布局,加密资产正被更广泛纳入多资产组合配置。比特币当前日交易量已超过 500 亿美元,流动性水平已接近大型科技股如 Nvidia,ETF 机制同时提供一级与二级市场流动性,使其逐步具备“机构级资产”属性。尽管市场仍受宏观与利率环境压制,Adrian Fritz 认为 ETF 资金流入已从投机驱动转向结构性需求,并预计在地缘政治改善、持续资金流入及空头回补等因素推动下,比特币有望在年内挑战 10 万美元关口。与此同时,山寨币分化加剧,市场正在转向更强调基本面与现金流的资产选择逻辑。【Hyperliquid布局预测市场拟探索零开仓费用挑战Polymarket】比推消息,Hyperliquid 正加速进入预测市场赛道,计划通过新推出的“事件结果代币(outcome tokens)”机制,与 Polymarket 及 Kalshi 等平台展开竞争。根据最新披露的费用结构,Hyperliquid 在事件交易中采用“开仓零费用、平仓或结算收费”的模式,并覆盖铸造、交易、销毁及结算等多种场景。平台还针对“aligned quote tokens”提供更低交易成本,包括做市返佣提升与手续费折扣机制。该功能将通过 HIP-4 升级引入,使用户能够在同一账户中交易基于真实世界事件的二元合约,并与现有现货与永续合约体系整合,形成统一交易环境。预测市场近年来快速增长,2025 年整体交易规模已超过 635 亿美元。Hyperliquid 此前推出的 HIP-3 已推动其无许可永续合约市场占平台交易量超过 3...

114天前Wendy#比推每日精选

数据:过去 10 年加密黑客事件已致超 170 亿美元损失

比推消息,据 Cointelegraph 报道,DefiLlama 数据显示,过去 10 年加密领域共发生 518 起黑客事件,累计损失超过 170 亿美元,其中大量损失与私钥泄露、网络钓鱼及其他凭证类攻击有关。 随着智能合约安全持续提升,攻击者正更多转向钱包安全、签名基础设施、开发工具及用户操作等环节。近期,Kelp DAO 的 rsETH 跨链桥遭攻击,约 11.65 万枚 rsETH 被盗,按当时价格计算价值约 2.9 亿至 2.93 亿美元。

122天前