分析师:比特币在 6.2 万至 6.5 万美元区间交易量最大,形成坚实成本支撑
比推消息,Galaxy Research 分析师 Alex Thorn 在 X 平台表示,在 62,000 美元至 65,000 美元的价格区间内,比特币的交易量超过了其他任何价格区间(0 美元至 1200 美元除外)。随着比特币价格上涨,该区域目前构成了坚实的成本支撑。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)
比推消息,Galaxy Research 分析师 Alex Thorn 在 X 平台表示,在 62,000 美元至 65,000 美元的价格区间内,比特币的交易量超过了其他任何价格区间(0 美元至 1200 美元除外)。随着比特币价格上涨,该区域目前构成了坚实的成本支撑。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)
比推消息,Galaxy 研究主管 Alex Thorn 在 X 平台发文表示,今日贝莱德旗下比特币交易所交易基金 IBIT 的散户买入倾向达到两年来最高水平。
比推消息,据 Bitcoin Magazine 报道,2026 年 7 月 Coldcard 硬件钱包大规模盗币事件调查取得进展。第一波攻击中约 1082.65 枚 BTC(约 1.18 亿美元)仍存放在攻击者地址中,调查发现攻击者使用了某区块链数据服务商的付费账户,内部日志与盗币模式“高度吻合”,相关线索已移交执法部门。Galaxy Research 分析师 Alex Thorn 表示,第一波攻击者身份“可能已被执法部门掌握”。后续几波攻击合计约 2000 枚 BTC 被盗,其中第二波约 76 枚 BTC,操作模式与第一波相似,可能为同一行为人。事件源于 Coinkite 在 2021 年 3 月的代码更新中引入的熵生成漏洞,导致部分使用 MK2 及后续型号、固件 4.1 及以上版本的设备生成了低强度私钥,种子可被暴力破解。Coinkite 已发布修复固件并建议用户迁移资产,但漏洞影响范围仍在评估中。

作者:克洛德,深潮 TechFlow原标题:加密峰会前瞻:特朗普亲自坐镇,SEC 和 CFTC 掌门同台将商定哪些新规?深潮导读:8 月 19 日,白宫将召集 Coinbase、Ripple、a16z 等加密巨头及 Nasdaq、CME 等传统金融高管开会。特朗普本人及 SEC 主席 Atkins、CFTC 主席 Selig 预计出席。峰会正值 CLARITY 法案参议院 9 月 15 日 60 票程序性投票前夕,行业评论员 Nate Geraci 判断:白宫已不打算等国会。8月 14 日,Semafor 记者 Eleanor Mueller 在X 上放出消息:白宫正在筹备一场加密行业峰会,时间定在 8月 19 日(周三),消息源是「了解计划的人士」。Politico 同日跟进,援引三名匿名知情人士做了确认。ETF 行业评论员 Nate Geraci 随后在 X 上发布了更完整的受邀名单:特朗普本人、SEC 主席 Atkins、CFTC 主席 Selig,以及 Coinbase、Polymarket、Ripple、Gemini 等加密行业高管。传统金融巨头也在受邀之列。Geraci是 The ETF Store 总裁,长期在主流财经媒体上评论 ETF 和加密资产。他在推文末尾说:「政府不打算等 CLARITY 法案了。争取支持当然好,但我认为他们已经决定,无论如何都要往前推。我预测这场会议会强烈传递这个信号。」谁被请进了白宫加密与预测市场一方:Coinbase、Ripple、a16z(Andreessen Horowitz)、Chainlink、Paradigm、Kalshi。行业组织 Digital Chamber 的代表也在邀请之列。Blockonomi 的报道还加上了 Gemini、Robinhood和 Polymarket。传统金融一方:Nasdaq、CME Group、洲际交易所(ICE)、DTCC。这些公司的高管同时也在 CFTC 新成立的创新咨询委员会(IAC)中担任职务。政府一方:特朗普本人预计出席,SEC 主席 Paul Atkins和 CFTC 主席 Michael Selig 确认参加。财长 Scott Bessent 和商务部长 Howard Lutnick 可能出席,但未最终确认。会议地点是艾森豪威尔行政办公楼,紧邻白宫主楼。白宫和两家监管机构都未发布正式议程。和 2025年 3 月那场峰会相比,名单里多了 Kalshi和 Polymarket,少了 MicroStrategy的 Michael Saylor。主角团换了一批人。CLARITY 法案和特朗普的加密钱包CLARITY 法案(Digital Asset Market Clarity Act,H.R. 3633)要解决一个拖了十几年的问题:划清 SEC和 CFTC 对数字资产的监管边界。哪些代币是证券归 SEC 管,哪些是商品归 CFTC 管。边界模糊导致美国加密交易所频繁下架代币、产品无法在美国上线、公司把总部搬到海外。2025年 7 月,众议院以 294对 134 通过,78 名民主党人投了赞成票。2026年 5 月,参议院银行委员会以 15对 9 推进。到了全院表决环节,卡住了。参议院多数党领袖 John Thune 在8月 8 日休会前提交了 cloture 动议。9月 15 日下午 2:15 进入程序性投票,门槛 60 票。共和党掌握 53 席,全员赞成也还差 7 票。市场结构条款基本敲定,真正卡住的是几个政治问题。特朗普的加密资产最尖锐。参议员 Th...
比推消息,Galaxy 研究主管 Alex Thorn 发文表示,将 2026 年 CLARITY 法案通过概率下调至 10%。他认为,该法案目前面临的核心障碍已更多来自政治而非政策,包括政府官员涉足加密行业的伦理限制、银行业尤其是社区银行的反对,以及围绕开发者保护条款的争议。Thorn 指出,参议院多数党领袖 John Thune 已安排参议院在 9 月中旬结束休会后就 CLARITY 法案展开首次投票,但届时工作窗口仅约 2 至 3 周。若参议员返回华盛顿后不能立即启动推进程序,该法案几乎需要占据整个工作期才有可能在 2026 年通过。与此同时,美国 SEC 原计划推进 Reg Crypto 和创新豁免两项加密监管措施,但近期再次出现推迟。Thorn 认为,SEC 此前至少部分因避免干扰 CLARITY 法案谈判而延后行动,而随着法案推进受阻,SEC 可能加快独立推进相关监管框架。Thorn 预计,无论 CLARITY 法案最终能否通过,SEC 都可能在未来数周至数月内公布 Reg Crypto、创新豁免或两者的具体文本。
比推消息,Galaxy Research 分析师 Alex Thorn 撰文指出,随着 2026 年 CLARITY 法案通过几率显著下降,美国 SEC 与 CFTC 正加紧采取独立加密监管行动。该法案此前在参议院银行委员会获得两党支持,但因官员加密伦理规则未决、社区银行施压导致部分共和党立场松动,以及开发者保护条款争议等因素陷入停滞。参议院多数党领袖未能在 8 月休会前推动表决,9 月会期仅约两至三周,Galaxy 将通过几率下调至 10%。 SEC 方面,原计划推出的“Reg Crypto”豁免(为加密资产一级发行提供新路径)与“Innovation Exemption”(允许代币化证券在 DeFi 二级交易)多次推迟。据悉机构曾因传统证券业反对而后退,目前或因法案前景黯淡而重启,预计未来数周至数月内公布文本。这些措施料为有时限的沙盒,将面临诉讼并需数年完善。CFTC 则积极主张对预测市场合约的管辖权,针对纽约州总检察长试图全国禁令 Kalshi 事件合约发布紧急令,延续联邦与州就预测市场权限的诉讼拉锯。 Thorn 认为,法案虽涵盖注册许可、合规监控与消费者保护等全面框架,但当前已更多受政治因素主导。SEC 委员 Hester Peirce 计划于 11 月离任也增加了规则推进紧迫性。相关行动旨在填补立法真空,但最终仍可能经历漫长司法与规则制定过程。
比推消息, Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。

作者:克洛德,深潮 TechFlow原标题:Kimi K3 币圈诊断:两周扫遍 501 个比特币项目、1280 个高危隐患深潮导读:一支志愿者组成的「比特币红队」用月之暗面的 Kimi K3 在两周内扫了 501 个比特币开源项目,记录 7958 条发现,其中 1280 条被评为高危或严重。干这件事的之所以是中国模型,是因为 OpenAI 和 Anthropic 以安全为由拒绝了这些防守方。如果你的币放在某个多年没更新的钱包或节点软件里,这篇值得读完。8 月 13 日,比特币红队成员、Cashu 协议创始人 Calle 在 X 上总结了这场行动的阶段性结论,推文获得近 26 万次查看。他的原话很直白:「几十年的开源代码,和两周的 Kimi K3 撞在一起,结果就是所有东西都是破的,比特币在燃烧。」一切始于一个卷走 1 亿美元的钱包漏洞7 月 30 日,硬件钱包 Coldcard 被爆出固件缺陷:设备生成助记词时退回到一个可预测的软件流程,安全芯片只提供了 32 位熵,有效密钥空间只剩约 43 亿种可能。攻击者按图索骥,分多波抽干用户钱包,确认损失超过 1 亿美元,疑似总损失接近 1.3 亿美元。Bitcoin Magazine 罕见地发布了「立即转移资金」的紧急通告。这场灾难直接催生了比特币红队。Calle 和托管保险公司 AnchorWatch 的首席执行官 Rob Hamilton 牵头,数十名贡献者参与,非营利机构 OpenSats 报销了大部分算力开销,对几乎整个比特币开源生态做了一遍 AI 审计。两周扫完 501 个项目,但发现不等于漏洞到 8 月 8 日,这支队伍用上百小时扫完 501 个项目,记录 7958 条发现,1280 条被评为高危或严重。这些数字需要拆开看: 在第 108 小时的节点上,只有 24.7% 的发现被动态复现,29.4% 上报给了项目方,AI 审计会有误报和重复,人工核验仍在进行。但「水分论」挡不住最硬的那个案例。 支付软件 BTCPay Server 的官方发布记录显示,红队成员 Bruno Garcia 和 Ben Carman 报告的一个严重漏洞(双因素认证绕过)在被修复前已经遭真实利用,攻击者借此拿到节点的管理凭证,进而控制了关联的闪电网络钱包。BTCPay 连发两个安全版本,社区为受害者设立了追回悬赏,基金会另拨 0.21 枚比特币注入红队基金。维护者们用行动给这批发现投了信任票。美国模型在道歉,中国模型在找漏洞为什么主力是 Kimi K3 而不是 GPT 或 Claude?因为美国模型不接这活。 Rob Hamilton 自述,他完成全部身份验证后,用 OpenAI 的模型分析一个已公开披露的代码库,不到 20 分钟就被拒。 比特币核心贡献者 PortlandHODL 的对比在社区疯传:同一份代码,美国前沿模型的回答是「你说得对!」,中国开源模型直接找出 78 个严重漏洞。Hamilton 的吐槽更扎心:「我现在基本上是在求 Xi 别让我的软件被黑。」8 月 10 日,超过 70 家托管商、交易所、矿企和开发组织联名签署比特币政策研究所的公开信,要求前沿 AI 实验室为可信的防守方开放访问权限。Galaxy 研究主管 Alex Thorn 的联署留言写道:「美国人不该被迫依赖中国 AI 来保护自己。红队需要这些模型。」 不过也要给狂欢泼点冷水:英国 AI 安全研究所与美国 CAISI 的联合评测显示,Kimi K3 在漏洞开发测试上强于 GLM-5.2,但仍落后于美国最强闭源模型。防守方不是选最强的,...
比推消息, Galaxy Digital 研究主管 Alex Thorn 表示,根据事件发生后收到的新增受害者报告,Coldcard 漏洞攻击者数量已至少达到 15 个。Thorn 称,受害者提供的信息帮助研究团队发现了此前未被识别的攻击活动。由于该漏洞攻击方式不同于中心化交易所被盗事件,攻击者之间的关联需要依靠链上分析和受害者反馈进行确认。他表示,仅一名受害者报告不足 1 枚 BTC 被盗,就帮助团队发现了一起此前未知的攻击,该攻击从 126 个地址中窃取约 12 枚 BTC。据 Galaxy Research 此前估计,Coldcard 漏洞已导致至少三轮攻击,损失约 1 亿美元 BTC;此外,Galaxy 还发现疑似第四轮攻击,可能使总损失规模升至约 1.3 亿美元。与此同时,该事件也引发了关于比特币自托管安全性的讨论。Dragonfly 管理合伙人 Haseeb Qureshi 表示,约“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,并称部分 AI 模型能够在较短时间内重新发现相关漏洞。不过,业内人士指出,目前关于 AI 发现漏洞速度的说法缺乏严格的盲测和验证。研究人员认为,随着 AI 模型能力提升,加密行业漏洞发现和攻击成本可能持续下降,钱包开发者需要进一步加强代码审计和安全防护。
比推消息,Coldcard 硬件钱包攻击已扩大至约 1.16 亿美元,攻击者从 5200 多个地址转走 1816 枚 BTC。Galaxy Research 确认,出现第四波转账,修正后该波单独转走约 449 枚 BTC。Galaxy Research 负责人 Alex Thorn 表示,最新活动可能是“第四轮有组织盗窃”,转账速率达到每个区块 13.8 笔,为事发前基准水平约 45 倍。其分析认为,相关模式显示多个团体可能并行扫描受影响密钥空间。事件根源被追溯至 2021 年 Coldcard 部分设备固件更新,该更新将钱包种子生成流程从硬件随机源改为可预测的软件模式。加拿大制造商 Coinkite 建议,曾在 Coldcard 设备上生成钱包种子的用户尽快将资金转至新安全钱包。

