Coldcard私钥生成漏洞暴露风险,Coinkite紧急推送固件修复
Coinkite 旗下比特币硬件钱包 Coldcard 出现安全漏洞,影响 Coldcard MK3 部分固件版本。官方称,未设置用户生成骰子点数或额外 BIP 39 短语的用户更容易受攻击,并已在 7 月 31 日发布紧急修补版固件。Coinkite 提醒,升级只能降低后续风险,无法修复已有风险的旧密钥,用户完成升级后最好将资金转移到新地址并重建钱包。Peter Todd 还对受影响设备参与的多重签名配置提出了风险警示。

Coinkite 旗下比特币硬件钱包 Coldcard 出现安全漏洞,影响 Coldcard MK3 部分固件版本。官方称,未设置用户生成骰子点数或额外 BIP 39 短语的用户更容易受攻击,并已在 7 月 31 日发布紧急修补版固件。Coinkite 提醒,升级只能降低后续风险,无法修复已有风险的旧密钥,用户完成升级后最好将资金转移到新地址并重建钱包。Peter Todd 还对受影响设备参与的多重签名配置提出了风险警示。

美国区块链安全公司 AmericanFortress 发布一篇论文,提出用零知识证明替代传统椭圆曲线签名,试图让比特币等区块链钱包在未来量子攻击下继续可用,同时不必更换现有钱包地址。论文引入 ZKPoSP 和 QBIP32 两项设计,并给出 Rust 原型测试结果。不过,这套方案尚未被任何区块链网络采用,若要落地仍需开发者、钱包服务商、交易所、矿工和用户共同采纳。

以太坊研究路线图草案“Strawmap”把 2026 年下半年至 2029 年的升级方向收束为五个目标:把 L1 最终确认时间从约 15 分钟压缩到数秒、将主网吞吐量推向每秒 10 亿 Gas、把 L2 数据带宽扩至每秒 1GB、分阶段切换至抗量子签名体系,并首次把 L1 原生隐私纳入官方规划。该文件仍在持续修订,Glamsterdam 升级也已从 2026 年上半年推迟至下半年。

量子计算被认为会对所有依赖密码学的系统构成潜在威胁,但多位受访者和研究认为,加密货币可能比银行等传统金融体系更早暴露风险。焦点并不只在破解 ECDSA 所需的量子硬件进展,也在于比特币治理共识推进较慢:从 90% 矿工共识门槛,到 UTXO 迁移至少约 76 天的理论下限,都让后量子升级面临现实时间压力。

ChainFeeds Research 在最新一期 PRO 中梳理了 PropAMM、闪电网络节点、比特币协议草案、跨域状态保存框架与正和市场微观结构等议题。文章认为,PropAMM 可能提升以太坊链上成交质量,但仍受 12 秒 slot、PBS 和 builder 审查激励约束;同时,普通用户使用移动端闪电钱包并不必然不安全,行业更深层的瓶颈则是正和机制能否真正成为默认采用路径。

Artemis Analytics 最新周报显示,标普道琼斯指数与 Pantera Capital 已推出按协议收入筛选的 S&P Pantera 数字资产指数,Artemis 提供收入与流通供应量数据支持。另一边,7 月 18 日至 25 日,Robinhood Chain 以 47 亿美元 DEX 交易量排到第四,但链上 TVL 的 70% 来自 Morpho 和 Ethena,股票代币仅占 4.2%,memecoin 交易对仍贡献了 74.7% 的成交量。

PlanB于7月25日公开反对比特币BIP-110提案,称分叉支持者没有真正理解比特币的去中心化属性、比特币用户对垃圾信息的态度,以及BCH分叉失败的原因。BIP-110拟在约一年内通过临时软分叉新增7项共识限制,以压缩铭文、符文等非支付数据空间。该提案目前矿工支持率约1%,明显低于55%的通过门槛,成为比特币主链正式规则的可能性很低。

由 BlackRock、Coinbase、Strategy 在内的 9 家金融与加密机构组成的 Bitcoin Security Consortium 承诺未来 3 年合计投入 1500 万美元,用于比特币量子计算防御相关的安全研究和开源开发。该联盟不统一持有或分配资金,各成员将直接资助开发者和研究人员,Brink 的 Mike Schmidt 将以志愿者身份协调。Decrypt 同时提到,BTC ETF 周四净流出 2.25 亿美元,结束连续 7 天净流入,CLARITY Act 也可能错过 8 月休会前窗口。
