Coldcard 漏洞失窃超 1 亿美元后,受害者起诉仍面临法律高门槛
Coldcard 硬件钱包相关漏洞已导致超过 1 亿美元比特币被盗,也让自托管责任边界再次被推上台面。Unchained 节目《DEX in the City》中,3 名加密行业总法律顾问讨论称,受害者理论上或可主张过失、产品责任、消费者保护或违约担保,但现行法律对加密软件缺陷并无清晰先例。Coinkite 已承认责任、发布修复固件并通知受影响用户,不过法律责任是否会被法院确认,仍是悬而未决的问题。

Coldcard 硬件钱包相关漏洞已导致超过 1 亿美元比特币被盗,也让自托管责任边界再次被推上台面。Unchained 节目《DEX in the City》中,3 名加密行业总法律顾问讨论称,受害者理论上或可主张过失、产品责任、消费者保护或违约担保,但现行法律对加密软件缺陷并无清晰先例。Coinkite 已承认责任、发布修复固件并通知受影响用户,不过法律责任是否会被法院确认,仍是悬而未决的问题。

Kraken 首席安全官 Nick Percoco 表示,Coldcard 一个持续 5 年的种子生成漏洞,暴露出硬件钱包独立测试在生产固件验证上的缺口。该漏洞被认为与当前攻击事件有关,截至周日,已有超过 4500 个地址受影响,近 9000 万美元比特币被盗。Coinkite 称漏洞自 2021 年 3 月起存在,已暂停发货并销毁设施内受影响固件设备。

据《金融时报》报道,苹果因研究人员使用 AI 模型寻找软件漏洞,内部安全团队收到的报告数量大幅上升。苹果已于 6 月限制研究人员同时提交的漏洞数量,并设置 30 天冷静期。Bynario 称借助 ChatGPT 在 3 周内发现最新版 MacBook 操作系统超过 50 个漏洞,但一度因限额无法提交。苹果表示已与该公司联系并开始审核,同时继续对每项报告进行人工确认。

1178 名来自前沿 AI 公司的员工联合发布《Pacing the Frontier》声明,呼吁美国政府支持国际合作,并开发可主动调节前沿 AI 发展的技术与治理工具。声明称,自动化 AI 研究或已接近实现,AI 能力存在快速超出人类理解与控制范围的风险。联署者认为,当前企业与国家竞争压力下,全球仍缺乏能主动控制前沿 AI 发展节奏的治理机制。

PANews 7月25日的日报汇总显示,稳定币流入交易所的资金已降至 2025 年以来低点,分析师称这反映出当前需求偏弱、投资者兴趣不足。同日,比特币现货 ETF 在 7 月 24 日录得 2.4 亿美元净流出,其中贝莱德 IBIT 流出 2.12 亿美元居首。日报还涉及香港洗钱案判决、LayerZero 停止支持部分低活跃链、World Foundation 折价出售 WLD 融资等监管、项目与投融资动态。

Across Protocol 发布 Relayer 安全事件事后报告。攻击者利用 Risk Labs 在 Solana 链下事件读取软件中的漏洞,伪造了 1,627 笔、总面值约 4,170 万美元的虚假充值事件。Relayer 在暂停 Solana 服务前完成了其中 581 笔垫付,动用了约 450 万美元自有资金,其余约 3,700 万美元虚假充值已失效。官方称事件不涉及智能合约漏洞,用户转账当天均已完成或全额退款,净损失低于 400 万美元。

一宗由社交工程驱动的加密货币案件曝光,受害者账户被冒充谷歌和Trezor员工的骗子控制,约1300万美元比特币被转走。检方称,部分赃款随后被用于豪车、包机和租房等高消费。

Trust Wallet主打自托管、私钥本地加密和12词助记词恢复,支持超100条区块链与1000万以上资产。文章同时梳理其在2022年至2023年间涉及的漏洞与诈骗事件。
