Chainalysis · 811

Arbitrum:激活 Elara 升级,为专用链提供可选合规筛选与优先费功能

比推消息,据 The Defiant 报道,Arbitrum 于 8 月 20 日激活 ArbOS 61 Elara 升级,为专用链增加了可选的协议级交易筛选、优先费支持和替代数据可用性接口,并调整了 Arbitrum One 的基础费管理和扩展 Stylus 合约容量。合规筛选功能默认关闭,需链所有者主动配置外部合规服务商(如 TRM Labs 或 Chainalysis)并设置规则,通过模拟交易和链上守护机制双重执行。优先费功能同样默认关闭,需链所有者通过预编译开启。Arbitrum One 上的优先费收取仍需单独的 DAO 投票。Elara 还引入了 BaseFeeManager 合约,允许 Offchain Labs 在 DAO 批准的 0.01 至 0.1 gwei 范围内调整基础费,有效期两年。Stylus 合约代码大小限制从 24KB 提升至 96KB,不适用于 Solidity 合约。

1天前

Chainalysis 起诉美国政府:质疑 ICE 向 TRM Labs 直接授予 9460 万美元合同

比推消息,区块链分析公司 Chainalysis 旗下政府业务部门 Chainalysis Government Solutions 已就美国移民及海关执法局(ICE)向竞争对手 TRM Labs 直接授予约 9460 万美元合同提起诉讼,质疑该采购决定不合理且武断。 Chainalysis 于 7 月 27 日向美国联邦索赔法院提交抗议,涉及一份期限为 2026 年 7 月 1 日至 2027 年 6 月 30 日的一年期合同,为国土安全特别工作组提供区块链取证软件及支持服务。TRM Labs 于 7 月 28 日介入案件,为该合同与美国政府共同进行辩护。 ICE 此前仅用约 6 天进行市场调研,收到 8 家公司回应后认定只有 TRM Labs 具备所需能力。Chainalysis 的核心诉求目前因涉及商业机密仍处于密封状态。法院已安排 9 月 2 日举行口头辩论,并要求政府最迟于 9 月 10 日前作出决定。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

4天前burnking
“绝对安全”神话破灭?Trezor 1.4万加密用户信息泄露,“扳手攻击”正在逼近

“绝对安全”神话破灭?Trezor 1.4万加密用户信息泄露,“扳手攻击”正在逼近

你知道吗?买一个硬件钱包,可能比在社媒晒豪车更危险。因为从你下单那一刻起,你的名字、电话、住址,就跟“持有加密资产”这个标签永久绑定在了一起。而这份信息,现在可能正躺在某个暗网卖家的Excel表格里。被盯上的是Trezor客户。8月13日,这家硬件钱包巨头确认:其物流合作伙伴ShipMonk遭到未授权访问,11,742名客户的姓名、邮箱、电话号码和完整收货地址被获取;另有1,947名客户的姓名、所在城市和邮箱遭泄露,合计13,689人。受影响用户分布在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙。注意,Trezor自己的系统没被攻破,硬件钱包依然是安全的,私钥也好好的。那问题出在哪儿?出在——买过Trezor这件事,本身就成了一个“靶子”。这让一份普通物流数据库瞬间变成了潜在攻击者眼中的“名单”。从一封钓鱼邮件,到有人敲你家的门这种事情,加密行业发生过不少。2020年,Ledger的电商与营销数据库遭泄露。超过100万个邮箱地址外泄,其中约27.2万名客户的姓名、住址和电话号码等详细信息随后被公开。Ledger此后不得不长期提醒客户防范冒充官方的钓鱼邮件和诈骗。但2026年的今天,事情已经不止于网络里了。Chainalysis今年8月公布的数据称,截至6月底,全球已经记录46起针对加密资产持有者的暴力攻击;超过一半涉及绑架,超过三分之一涉及入室抢劫。仅2026年至今,成功通过暴力胁迫夺走的加密资产就超过3000万美元。圈内管这个叫——“5美元扳手攻击”($5 wrench attack)。名字带点黑色幽默,逻辑却吓人:破解一个硬件钱包?太难了。但如果我知道你有币,还知道你住哪儿,那我只需要花5美元买把扳手,上门“请你”说出助记词就行了。2025年1月,Ledger联合创始人David Balland与伴侣在法国住所遭绑架。绑匪索要加密货币赎金,并将Balland的手部严重致残。法国警方随后救出两人,多名嫌疑人被捕。2025年11月,乌克兰哈尔科夫副市长之子、21岁学生Danylo K.在维也纳被绑架、长时间折磨以获取钱包密码,随后被浇汽油焚烧致死。嫌犯后在乌克兰被捕,相关加密账户已被清空。还有美国跨州暴力抢劫团伙,多名嫌疑人被指控在加州等地伪装成送货员或披萨配送,入室捆绑、殴打受害者,强迫转账。一起案件中单笔就逼出约650万美元加密资产;另有团伙在多个州实施类似攻击,累计损失数百万至上千万美元。最新一起更令人发毛:法国索姆省一对年轻夫妇(农场主与银行员工,根本不玩币)买了一套二手房,前房主是个退休的加密富翁。前房东的税务信息和旧住址被泄露到暗网后,2026年6月24日至7月17日,不到一个月内,遭遇三次入室抢劫,虽然两名嫌疑人已在当地法院获刑,但受害者律师指出,暗网泄露让新业主无辜中招,这对夫妇现已准备卖房搬家。这就是“扳手攻击”真正可怕的地方。你不需要有币,只要别人“以为”你有,你就已经不安全了。“Not your keys, not your coins”之后,还有下一道难题其实就在Trezor出事前两周,另一家钱包厂商Coldcard刚经历了一场密钥生成漏洞危机,Galaxy Research随后估算,相关损失已达到约1.3亿美元。Galaxy由此给出了一句非常值得玩味的判断:自托管并没有消灭托管风险,只是把风险转移到了硬件、软件和密钥生成环节。而Trezor这次,把风险又往前推了一步:风险还会转移到物流公司、订单数据库、你的手机号、你的家庭住址。硬件钱包可以做到离线签名,可以让私钥永远不接触互联网,但用户从下单那一刻起,就已经进入了另...

8天前BitpushNews#Trezor #助记词 #原创 #比特币 #硬件钱包 #私钥
Bybit起诉朝鲜黑客!15亿美元被盗案,超90%资金已难追回

Bybit起诉朝鲜黑客!15亿美元被盗案,超90%资金已难追回

来源:Foresight News撰文:Nicky原标题:Bybit 将朝鲜黑客组织告上美国法庭,九成资金或已难追回法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。8 月 8 日,据 CoinDesk 报道,Bybit 已向美国哥伦比亚特区联邦地区法院对朝鲜民主主义人民共和国、其侦察总局以及被认定为朝鲜关联黑客组织的 Lazarus Group 提起民事诉讼。该组织于 2025 年 2 月从 Bybit 窃取了约 15 亿美元加密资产,系史上最大规模的加密货币盗窃案之一。法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。除了提起诉讼,Bybit 还成功获得一项初步禁令,冻结了一群身份不明的个人和实体持有的部分被盗资产,这些被告在案件中被列为「John Doe」。该禁令要求相关方在案件审理期间不得转移或出售其持有的涉案资产。Bybit 表示将继续寻求法院的进一步救济,并强调此次民事诉讼独立于美国执法部门正在进行的刑事调查。2025 年 2 月 21 日,Lazarus Group 通过入侵 Safe 多签钱包的供应链,在 Bybit 冷钱包向热钱包转移资金时篡改了交易界面,成功控制多签流程,将约 401,347 枚 ETH、90,375 枚 stETH、15,000 枚 cmETH 和 8,000 枚 mETH 转移至黑客地址,当时总价值约 14.6 亿美元。被盗 ETH 数量约占以太坊总供应量的 0.42%,黑客当时一度成为全球第 14 大 ETH 持有者,持有量超过富达和以太坊联合创始人 Vitalik Buterin。黑客的资金清洗行动在攻击发生后迅速展开。据 Spot On Chain 监测,攻击后一周内已有约 266,309 枚 ETH 被清洗,占被盗总量的 53.3%,主要通过 THORChain 兑换为 BTC,日均清洗约 48,420 枚 ETH。2025 年 3 月初,链上分析师余烬跟踪显示,整个清洗过程历时约 10 天,期间 ETH 价格下跌约 23%,约 90.2% 的被盗资金已变得不可追踪。黑客主要通过 THORChain 进行洗钱操作,该平台因此获得约 59 亿美元交易量和约 550 万美元手续费收入。截至目前,Bybit 联合区块链分析公司、多家交易所及国际执法部门,累计追回约 4840 万美元被盗资产,并在超过 28 家交易所和托管机构中冻结约 3050 万美元涉案资产,合计约 7890 万美元,仅占被盗总额的 5% 左右。联邦调查局确认 Lazarus Group 为攻击实施者,多国执法机构配合采取了后续打击行动,德国当局捣毁了涉案的加密货币交易所 eXch,德国与瑞士当局联合关闭了混币平台 Cryptomixer.io。尽管执法协作取得了一定成效,但绝大部分被盗资金已通过跨链桥、混币器和场外交易渠道脱离追踪范围。诉讼文件中的禁令仅对可识别的链上资产有效,而经过混币和跨链转化后流入未配合司法冻结的实体或个人手中的资金,追回难度极大。被盗时 ETH 价格约 2730 美元,目前约 1920 美元,跌幅约 30%,即便部分资产未来被定位,其实际价值也已大幅缩水。图源:SotaMediaLazarus Group 是朝鲜政府支持的网络威胁行为者集群,隶属侦察总局,旗下包含 UNC4736(即 AppleJeus/Citrine Sleet)、TraderTraitor 等多个子集群。据 Chainalysis 统计,朝鲜黑客通过 Lazarus 等集群累计窃取加密货...

11天前22#加密货币盗窃 #朝鲜黑客
币圈OG叶俊德全裸坠楼身亡:从财富巅峰到最后的凌晨

币圈OG叶俊德全裸坠楼身亡:从财富巅峰到最后的凌晨

来源:深潮TechFlow撰文:林正英原标题:全裸坠楼的币圈 OG:叶俊德的财富、赌局与最后的凌晨亚松森的 100 米高空收回了一切财富。2026 年 8 月 7 日凌晨 4 点半,巴拉圭首都亚松森的 911 报警中心接到电话:Trinidad 区的高档公寓楼 Jade Park 楼下,躺着一具尸体。警方赶到后看到的画面透着诡异:死者全身赤裸,身上盖着一个黑色塑料袋,疑似从约 100 米高的 30 层坠落。死者很快被初步确认身份——Harry Chun Tak Yeh,中文名叶俊德,加密货币基金 Quantum Fintech Group 的创始人兼管理合伙人,自称掌管超过 24 亿美元资产的华裔加密投资人。调查人员上到 30 楼,发现他居住的公寓房门大开,屋内被翻得一片狼藉,却空无一人。他在同一栋楼的 27 层还拥有另一套公寓,住着他的巴西女友,29 岁的 Isadora de Proenca Braganholo Carvalho。面对检方询问,她表示自己什么都不知道,警方目前并未公开指控她有任何不当行为。检察官 María del Carmen Palazón 带队勘查后,把意外、自杀、他杀三种可能性并列调查,一切等尸检结果说话。500 美元入场叶俊德的发家史,是币圈最经典的那种剧本。他在香港出生,幼年随家人移民加拿大,本科读的是加州大学伯克利分校的电气工程,后来又在斯坦福商学院拿了 MBA,至少他对外讲述的履历是这样的。在进入加密世界之前,他走的是标准硅谷精英路线:工程师出身,做过几家创业公司的 CTO 和联合创始人,开过技术咨询公司,服务过营收 500 万到 2 亿美元不等的机构。2013 年,比特币还在 60 美元附近徘徊。叶俊德用 500 美元买了人生第一笔 BTC,同年拿出 25 万美元创立了自己的第一支基金,成立风投公司 Binary Financial,后来几经更名成为 Quantum Fintech Group。那是个拓荒年代。做加密 OTC 场外交易、替高净值客户管理对冲基金,叶俊德赶上了比特币从 60 美元到数万美元的整个曲线。到 2023 年,他和他的团队对外宣称管理的对冲基金和私募投资网络规模已超过 24 亿美元。他开始频繁出现在行业聚光灯下:2017 年就上 CNBC 讨论比特币分叉和 ICO,2022 年做客彭博加密节目,称比特币是“数字黄金”,与 Mark Cuban、Tether 联合创始人 Craig Sellars 等人同台演讲。他还拿下了北美比特币大会(TNABC)和 Fantom 开发者大会的制作团队,自己办起了 Quantum Miami 大会,迈阿密市长亲自为其站台。高光时刻:四个月,250 万到 16 亿叶俊德职业生涯最传奇的一笔“投资”,发生在 Fantom 生态。Fantom 是 2021 年“DeFi 之夏”里最热的公链之一,由被称为“DeFi 教父”的 Andre Cronje 亲手写代码打造。2021 年 9 月,Fantom 上的算法稳定币项目 Tomb Finance 因一次名为“Gatekeeper”的漏洞事件陷入信任危机,濒临崩盘。叶俊德以 Fantom 基金会成员的身份接手团队。接下来的四个月是 Tomb Finance 的魔幻时刻:总锁仓量(TVL)从 250 万美元一路干到峰值 16 亿美元,两个月内 TVL 暴涨近 80 倍,成为 Fantom 生态最耀眼的项目。这一战奠定了叶俊德在 Fantom 圈内的地位。有人在 X 怀念道:“即使 Harry 在最后转向了肮脏的一...

12天前22#Harry Chun Tak Yeh

法国拟立法向 48 国自动共享加密税务数据

比推消息,法国外交部长 Jean-Noël Barrot 于 7 月 17 日在参议院提交第 921 号法案,拟将经济合作与发展组织(OECD)制定的加密资产报告框架(CARF)纳入法国法律,并与 48 个签署相关协议的国家自动交换加密数据。交换信息包括具体交易、用户姓名、地址、税务识别号、居住地及报告期内累计交易价值。欧盟成员国已根据 DAC-8 指令准备开展相关数据交换,该指令将于 2027 年 9 月 30 日生效。法案获批后,法国政府将加快加密数据收集。Chainalysis 报告显示,截至 2026 年,法国已记录 30 起公开已知的加密资产暴力劫案;报告称,一名巴黎地区税务官员涉嫌出售高净值加密持有者数据。.

14天前

2026 上半年加密暴力抢劫损失超 3000 万美元

比推消息,Chainalysis 最新报告显示,2026 年上半年加密货币持有者遭遇的暴力抢劫事件(指通过绑架、入室抢劫、胁迫等手段逼迫受害者转出加密资产),已经造成超过 3000 万美元的财产损失。 按照目前发展趋势,全年损失规模有可能超过 2025 年 5800 万美元的历史记录。报告提到,法国已经成为这类袭击的高发地区,法国税务部门发生的高净值加密投资者信息泄露事件,进一步拓宽了犯罪分子的目标选择范围是诱因之一。Chainalysis 同时表示,该类暴力犯罪越来越多地波及受害者家属,入室抢劫与绑架案件的占比也在持续走高。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

16天前burnking

Coldcard 安全损失呈现地区差异:加拿大 BTC 持有用户蒙受 25%可归因损失,澳、美、泰紧随其后

比推消息, Chainalysis 于 X 平台发文表示,Coldcard 黑客攻击对加拿大比特币持有者尤其具有破坏性。我们对攻击者和受害者的分析发现,加拿大 BTC 持有者承担了 25% 的可归因损失。根据 Galaxy Research 归集估计,损失高达 1.1 亿美元,我们分析了此次持续黑客攻击的地理分布。澳大利亚、美国和泰国地区的用户也出现了重大损失。

17天前

LpdFi 协议遭攻击损失 70 万美元,攻击者利用闪电贷和价格操纵获利

比推消息,据 Chainalysis 监测,昨日 Hexagate 检测到 LpdFi 协议遭攻击,损失约 70 万美元。攻击者借入约 4,400 万美元闪电贷,在 DEX 上将 LPD 代币价格人为拉高 71 倍,随后用仅约 200 万美元价值的代币在协议中伪造了约 1.4 亿美元的存款。一秒钟后(刚好跨过协议的每日利息结算边界),攻击者领取了该夸大仓位一整天的利息,触发协议清算其全部流动性池并支付被盗资金。攻击者偿还所有贷款后获利约 70 万美元,并立即通过 Relay 和 TornadoCash 转移资金。

18天前#链上动态

2.82 亿美元比特币及莱特币因 Trezor 冒充支持骗局被盗

比推消息,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。Chainalysis 估计,已挖出的比特币中最高 23% 因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。

20天前