BitBox披露固件严重漏洞,敦促用户通过官方应用更新
硬件钱包厂商 BitBox 表示,已修复设备固件中的多项安全问题,且目前没有用户资金被盗报告。公司称,其中一项漏洞可能诱导用户安装恶意固件,另一项与内存损坏有关,影响 BitBox Multi 版本。BitBox 建议用户通过官方 BitBoxApp 内的更新提示完成升级,并强调 Bitcoin-only 版本不受此次问题影响。

硬件钱包厂商 BitBox 表示,已修复设备固件中的多项安全问题,且目前没有用户资金被盗报告。公司称,其中一项漏洞可能诱导用户安装恶意固件,另一项与内存损坏有关,影响 BitBox Multi 版本。BitBox 建议用户通过官方 BitBoxApp 内的更新提示完成升级,并强调 Bitcoin-only 版本不受此次问题影响。

WuBlockchain汇总多条加密新闻,其中Metaplanet计划通过美国子公司向Super League注入2,100枚BTC及250万美元现金,交易完成后后者拟更名为Superplanet。与此同时,美国SEC提出“Regulation Crypto Assets”,拟为部分加密资产投资合同设立专门发行制度。BlackRock与VanEck分别更新比特币市场判断,FBI或已掌握Coldcard黑客嫌疑人身份,CryptoSlate则称二季度机构比特币ETF持仓继续增加。

Bitcoin Magazine 报道称,2026 年 7 月底开始的 Coldcard 漏洞盗币事件中,首波被盗的 1,082.65 BTC 仍停留在攻击者地址,执法部门可能已经掌握该批资金操作者的线索。Block 工程负责人 Clay Garrett 表示,调查将链上归集模式指向一家大型区块链数据服务商的付费账户,内部日志在请求数量、时间和顺序上与作案流程高度吻合。Galaxy Research 的 Alex Thorn 统计显示,截至 8 月初,多轮攻击已从逾 5,000 个地址带走超过 1,800 BTC,确认损失约 1.18 亿美元。

过去24小时,加密市场焦点集中在美国监管路径、机构资金流向与链上安全事件。Hyperliquid正寻求为永续合约业务进入美国市场寻找合规路径;GSR市场主管称,许多代币化平台缺乏真实交易量,炒作已超过实际使用;MARA披露以18750枚BTC抵押获得7.5亿美元贷款;纽约市议会则开始调查Polymarket等预测市场平台的广告行为。

Coldcard 硬件钱包漏洞在 7 月 30 日后持续发酵。Decrypt 援引 Casa CEO Nick Neuman、Galaxy Research、Checkonchain 和 Glassnode 数据称,事件已导致接近 1.3 亿美元的比特币被盗,同时约 23.3 万枚 BTC 从长期持有者钱包转出,另有 2.2 万枚流向交易所。Coinkite 已敦促在 2021 年 3 月至 2026 年 7 月间使用特定固件版本生成助记词的用户,立即迁移到新种子。

慢雾披露,硬件钱包 ColdCard 近期出现重大私钥漏洞,造成约 1719 枚 BTC 损失。安全团队以 Mk3 固件 4.1.9 为例重现攻击链,称问题源于构建配置错误将「MICROPY_HW_ENABLE_RNG」设为 0,导致设备回退到非密码学安全的 Yasmarang 伪随机数生成器。慢雾建议受影响用户尽快升级修复固件,重新生成助记词,并在确认新地址可用后迁移全部资金。

美国证券交易委员会将于 8 月 14 日审议“Regulation Crypto”框架,拟允许部分加密项目在无需完整证券注册的情况下融资,并为项目去中心化后退出 SEC 监管提供路径。与此同时,美国地方法官裁定 Kalshi 体育赛事合约不属于《商品交易法》项下掉期,CFTC 未取得专属管辖权。当天市场方面,BTC、ETH、XRP 等主流币普遍回落,LINK 逆势上涨 2.39%。

据 The Block 报道,受 Coldcard 漏洞引发的钱包迁移影响,上周比特币新地址数量从约 26 万升至超 33 万,逆转 2026 年大部分时间的下降趋势。Coinkite 硬件钱包用户自 7 月 30 日以来已遭四波攻击,损失至少 1,816 枚 BTC(约 1.16 亿美元),漏洞源于 2021 年固件缺陷。Coinkite 建议受影响用户迁移钱包,事件让用户重新权衡自主托管与交易所、ETF 等方案。
