BitBox披露固件严重漏洞,敦促用户通过官方应用更新
硬件钱包厂商 BitBox 表示,已修复设备固件中的多项安全问题,且目前没有用户资金被盗报告。公司称,其中一项漏洞可能诱导用户安装恶意固件,另一项与内存损坏有关,影响 BitBox Multi 版本。BitBox 建议用户通过官方 BitBoxApp 内的更新提示完成升级,并强调 Bitcoin-only 版本不受此次问题影响。

硬件钱包厂商 BitBox 表示,已修复设备固件中的多项安全问题,且目前没有用户资金被盗报告。公司称,其中一项漏洞可能诱导用户安装恶意固件,另一项与内存损坏有关,影响 BitBox Multi 版本。BitBox 建议用户通过官方 BitBoxApp 内的更新提示完成升级,并强调 Bitcoin-only 版本不受此次问题影响。

Bitcoin News 在 X 平台发文称,Prince Filip 在度假期间得知 COLDCARD 遭黑客攻击。消息称,他作为 Mk3 用户,当时面临其全部比特币可能随时被盗的风险。该消息由 ChainCatcher 发布,原文未披露更多细节。

Trezor 8 月 13 日披露,物流合作伙伴 ShipMonk 遭未授权访问,13,689 名客户的姓名、邮箱、电话和地址等信息受到影响。两天前,已有用户指出包裹外箱直接标注「Trezor Safe 3 Bitcoin Only」。Trezor 表示设备、私钥和备份未被攻破,但事件再次暴露出硬件钱包在物流、包装和第三方服务环节的身份关联风险。

慢雾披露,硬件钱包 ColdCard 近期出现重大私钥漏洞,造成约 1719 枚 BTC 损失。安全团队以 Mk3 固件 4.1.9 为例重现攻击链,称问题源于构建配置错误将「MICROPY_HW_ENABLE_RNG」设为 0,导致设备回退到非密码学安全的 Yasmarang 伪随机数生成器。慢雾建议受影响用户尽快升级修复固件,重新生成助记词,并在确认新地址可用后迁移全部资金。

美国证券交易委员会将于 8 月 14 日审议“Regulation Crypto”框架,拟允许部分加密项目在无需完整证券注册的情况下融资,并为项目去中心化后退出 SEC 监管提供路径。与此同时,美国地方法官裁定 Kalshi 体育赛事合约不属于《商品交易法》项下掉期,CFTC 未取得专属管辖权。当天市场方面,BTC、ETH、XRP 等主流币普遍回落,LINK 逆势上涨 2.39%。

Bitcoin News 在 X 平台引用 @KLoaec 的技术分析指出,部分存在漏洞的 COLDCARD Mk3 钱包可能仅由约 450 万种随机数生成器起始状态生成,单张 RTX 4090 约 3 秒即可穷举;若计入额外不确定性,高端 GPU 上约 50 分钟也能完成搜索。该漏洞或导致不同设备生成相同助记词,按 3 万台设备估算,约 120 对设备可能产生相同的随机数流。

比特币本周新增钱包227万个,创2026年以来新高;活跃钱包75.1万个,链上活跃度创数月新高。7月31日活跃地址一度近97.8万,约为7月日均1.6倍。交易所日均流入15.5亿美元,低于7月16.7亿。Coldcard固件漏洞影响Mk3/Mk4/Mk5及Q设备,随机性降至约40或72比特,相关损失超1.16亿美元。Coinkite已发布修复,漏洞非协议层缺陷。

Galaxy Research 披露,约 1719 枚比特币(约 1.11 亿美元)因 Coldcard 硬件钱包漏洞被盗,已高度确信;另有可疑资金核实中,总损失或超 1.3 亿美元。公司收到逾 250 名受害者举报。链上数据显示 2021 年 3 月 17 日前固件未受影响,漏洞仅波及运行该日后固件的 Mk3/Mk4/Mk5/Q 设备。
