固件

Coldcard
2026-08-06 20:56:20

Coldcard确认私钥泄露漏洞,损失超8900万美元

Coldcard 确认旧款设备固件漏洞可导致私钥泄露,种子熵值降至40位。已确认损失1367至1816枚比特币(约8900万至1.16亿美元),超5200个地址受影响。Coinkite CEO敦促用户立即转移资金,攻击集中在7月底至8月初。事件引发市场恐慌,比特币ETF单周流入6.2亿美元,投资者转向受监管托管。

570
Coldcard确认私钥泄露漏洞,损失超8900万美元
比特币
2026-08-06 18:43:13

Coldcard 漏洞暴露闭源困境,作者称代码可读性已成时间问题

Bitcoin Magazine 刊发 Colin Crossman 的评论称,Coldcard 硬件签名设备的熵源漏洞已导致攻击者清扫数千个地址,Galaxy Research 统计涉及 4,585 个地址和近 9000 万美元。文章认为,Coinkite 转向 source-available 许可并未阻止漏洞长期存在,AI 辅助审计与逆向能力提升,也在削弱闭源软件依赖“难以阅读”获得的安全边际。作者同时提到 Heartbleed、xz 后门和 Milk Sad 等案例,主张面向比特币托管的软件与硬件应采用可验证构建、更小可信核心和独立实现分散风险。

610
Coldcard 漏洞暴露闭源困境,作者称代码可读性已成时间问题
比特币
2026-08-06 15:18:05

比特币日活跃地址数升至98万 创2024年12月以来最高

Glassnode监测显示,Coldcard硬件钱包固件漏洞事件后,比特币网络日活跃地址数升至约98万,创2024年12月以来新高。分析认为,链上活跃度上升主要受安全担忧驱动,而非市场信心变化。持币者正迁移助记词、转移资产以降低风险。业内预计,事件短期或提升链上活跃度,长期取决于信任恢复。

660
比特币日活跃地址数升至98万 创2024年12月以来最高
Jim Cramer
2026-08-05 12:09:32

Jim Cramer因量子计算担忧卖出比特币,市场同步关注ETF与以太坊提案

CNBC 主持人 Jim Cramer 在节目中表示,因担心量子计算未来可能破解加密机制,他将卖出手中比特币,并称以太坊“可能更糟”。当天比特币上涨约 1.6%。同一份市场晨报还提到,本周前两个交易日比特币 ETF 净流入达到 3.8 亿美元,研究人员提出 EIP-8361 以压低以太坊发行,Cloudflare 也发布面向 AI 代理支付的钱包产品。

690
Jim Cramer因量子计算担忧卖出比特币,市场同步关注ETF与以太坊提案
比特币
2026-08-06 09:43:34

比特币红队用 AI 审计 390 个项目,提交 4962 条安全发现

一个名为 Bitcoin Red Team 的志愿者团队称,在约 30 小时内已对 390 个比特币项目提交 4962 条安全发现,其中 85 条为严重级别、635 条为高级别。Cashu 创建者 calle 披露,团队目前有 16 人 24 小时协作,91% 的发现来自自动化扫描入口,约 21% 已用概念验证代码动态复现。该行动也给项目维护者带来压力,目前仅有 19 个项目收到上游披露,另有 8 条发现被撤回为误报。

570
比特币红队用 AI 审计 390 个项目,提交 4962 条安全发现
Coldcard
2026-08-05 11:34:27

Coldcard 随机数漏洞持续发酵,四轮疑似攻击已波及超 1800 枚 BTC

Coldcard 漏洞调查显示,Coinkite 在 2021 年代码迁移时误将部分钱包种子生成路径接入软件伪随机数生成器,削弱了助记词随机性。Galaxy Research 识别出前三轮疑似攻击共涉及 4,585 个地址和 1,367.05 枚 BTC,8 月 3 日又出现第四轮,最新观察值约为 448.7 枚 BTC、709 个潜在受害地址。此次事件针对的是特定固件与设备的密钥生成问题,不涉及比特币底层密码学被破解;仅升级固件也无法修复已生成的旧种子,用户需创建新种子并迁移资金。

640
Coldcard 随机数漏洞持续发酵,四轮疑似攻击已波及超 1800 枚 BTC
比特币
2026-08-05 20:33:06

Coldcard 漏洞后,比特币红队审计 390 个开源库发现 85 个严重缺陷

在 Coldcard 硬件钱包随机数生成器漏洞被利用、涉案金额超过 1 亿美元后,由 Calle 和 Anchorwatch 首席执行官 Rob Hamilton 牵头的“比特币红队”启动大规模安全审计。该团队已扫描 390 个比特币相关开源代码库,提交 4962 条发现,其中 85 个为严重漏洞、635 个为高危问题。项目费用已超过 4 万美元,由 OpenSats 提供支持,团队表示后续还计划将其审计 harness 开源,供比特币公司测试闭源代码。

660
Coldcard 漏洞后,比特币红队审计 390 个开源库发现 85 个严重缺陷
Coldcard
2026-08-05 16:00:18

Coldcard 漏洞失窃超 1 亿美元后,受害者起诉仍面临法律高门槛

Coldcard 硬件钱包相关漏洞已导致超过 1 亿美元比特币被盗,也让自托管责任边界再次被推上台面。Unchained 节目《DEX in the City》中,3 名加密行业总法律顾问讨论称,受害者理论上或可主张过失、产品责任、消费者保护或违约担保,但现行法律对加密软件缺陷并无清晰先例。Coinkite 已承认责任、发布修复固件并通知受影响用户,不过法律责任是否会被法院确认,仍是悬而未决的问题。

1260
Coldcard 漏洞失窃超 1 亿美元后,受害者起诉仍面临法律高门槛