# 安全的所有文章

在 HTX 新闻中心浏览与「安全」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

开发人员警告因BIP-110可能导致比特币损失的风险

区块链专家凯文·洛艾克警告称,试图出售因潜在软分叉BIP-110而可能产生的新代币,可能导致用户损失真正的比特币。他指出,分叉将创建双重余额状态,同一资产会同时存在于两条链上。攻击者可能借此用真实比特币收购新链上的代币。 关键在于早期阶段交易在两条链上都有效。卖方签署分叉代币转账交易时,会无意中为买方提供一个可在主链上复制的交易模板,导致卖方地址上等额的真实比特币被转走,且被重复扣除手续费。洛艾克认为,大额持有者可能首当其冲,唯一安全的策略是保持资产不动,因为未签名的交易无法被复制。 比特币曾在2017年比特币现金分叉后面临类似问题,当时新链引入了防护机制,但BIP-110规范中缺乏此类保护。此次分叉争议源于2025年Bitcoin Core v30将OP_RETURN字段限制从80字节大幅提升至10万字节,引发对区块链可能充斥无关数据的担忧。作为回应,Bitcoin Knots团队提出了BIP-110,提议暂时限制非支付数据。 BIP-110的激活需要特定区块支持,但目前支持度很低。从8月8日的特定区块开始,运行BIP-110的节点将拒绝不含该标记的区块,可能因与主流算力分歧而引发链分裂。但新链的形成仍需有矿工持续按BIP-110规则挖矿。BIP-110对非支付数据的限制预计在9月初生效。在此之前,两条网络能接受相同的交易,用户需先获取仅存在于一条链上的代币才能安全分离资产。区块生成速度可能导致相关日期出现约一天的波动。

cryptonews.ru08/08 15:22

开发人员警告因BIP-110可能导致比特币损失的风险

cryptonews.ru08/08 15:22

受Coldcard遭黑客攻击事件余波影响,比特币钱包数量创下自2026年以来新高

区块链数据平台Santiment报告显示,近期比特币网络活跃钱包数量和新创钱包数量均创数月新高,其中活跃地址数在7月31日达到约97.8万的峰值,8月第一周日均仍维持在约75.1万的高位,显著高于7月日均约61万的水平。然而,与此形成反差的是,同期交易所资金流入量并未同步增长,甚至略低于7月平均水平。分析认为,这一异常现象与硬件钱包Coldcard近期曝出的安全漏洞直接相关。 该漏洞源于Coinkite公司生产的Coldcard Mk3等型号硬件钱包在特定版本固件中,错误地使用了软件随机数生成器而非专用硬件熵芯片来生成助记词种子,导致实际随机性大幅降低至约40至72比特,而非应有的128比特。据估算,由此造成的资金损失已超过1.16亿美元,且盗窃事件仍在持续。 漏洞公开后,大量担心资产安全的使用者选择在未受影响的硬件上创建新钱包、转移资产,这直接推动了网络中新钱包和活跃地址数量的激增,同时解释了为何资金并未大规模流入交易所进行交易。目前,Coinkite已发布固件修复补丁并发布了事件报告。安全专家强调,此次事件仅是单一厂商的硬件钱包固件缺陷,并非比特币协议或区块链本身的安全问题,但它清晰地表明,供应链上的一个局部漏洞足以在短期内对关键的链上指标产生广泛影响。

cryptonews.ru08/08 15:06

受Coldcard遭黑客攻击事件余波影响,比特币钱包数量创下自2026年以来新高

cryptonews.ru08/08 15:06

Coldcard公司取消116百万美元钱包被黑后的数据删除政策

硬件钱包制造商Coinkite近期宣布,将改变其旗下Coldcard钱包的用户数据处理政策,不再自动删除客户记录。这一政策转变源于2026年7月30日曝出的严重安全漏洞,该漏洞导致超过1.16亿美元的比特币从Coldcard钱包中被盗。 此次漏洞与2021年3月发布的固件版本4.0.1有关,利用了内置的弱伪随机数生成器。安全公司TRM Labs警告称,在漏洞修复前创建的任何种子短语都可能已不安全。自7月30日起,已发生多轮攻击,累计损失达1816枚比特币,涉及超5200个地址,成为2026年第三大加密货币黑客攻击事件。 Coinkite表示,改变数据保留政策是为了应对此次盗窃事件可能引发的“法律义务”。此前,该公司仅长期保留用户的电子邮件和国家信息。此举也被视为对比特币社区长期奉行的隐私至上和自我托管原则的一次重大背离。 公司否认了其早已知晓漏洞的指控,称相关问题视频讨论的是另一个Bug,而非随机数生成器问题。根据数据分析,此次攻击中加拿大的用户损失最为惨重,约占总损失的25%,这与该国早期普及比特币及本地营销活动有关。 此次事件严重动摇了市场对硬件钱包和自我托管安全的信心,甚至推动了一些开发者探索利用AI来增强比特币代码安全。

cryptonews.ru08/07 23:47

Coldcard公司取消116百万美元钱包被黑后的数据删除政策

cryptonews.ru08/07 23:47

MetaMask团队扩大AI代理钱包的访问权限

MetaMask团队于8月6日正式向所有用户开放了非托管钱包“Agent Wallet”,允许AI代理在用户预设的规则范围内自主执行链上操作。 该钱包通过命令行界面运行,兼容多款AI工具。用户可预先设定支出限额、允许交互的协议列表等规则。默认开启的“守护模式”会限制可交互的网络、地址、代币接收方,并设有24小时支出上限。若交易超出规则或被视为可疑,将暂停执行,需用户通过移动应用或邮件链接手动批准,5分钟内无响应则自动拒绝。“野兽模式”下则取消白名单和支出限制,但高风险交易仍需确认。 钱包采用服务器模式,将私钥存储在可信执行环境中,与AI代理进程隔离。AI发起操作请求后,由独立的基础设施检查策略并签名。钱包支持EVM兼容链、Hyperliquid和Solana,AI代理可进行兑换、合约交易、提供流动性等操作。 MetaMask同时推出了“交易保护”计划,对系统判定安全但仍造成损失的部分交易提供每月最高1万美元的赔偿(以mUSD稳定币支付),但私钥泄露、市场波动损失、P2P转账及协议层漏洞等情况除外。 文章指出,赋予AI资产自主管理权带来了新的风险,例如“提示词注入攻击”。MetaMask通过将AI决策与规则执行、签名模块分离来缓解风险,但尤其在“野兽模式”下,看似正常但由恶意指令触发的交易仍可能通过检查。 此前,Coinbase和Base也已推出了类似的AI代理钱包服务。MetaMask的Agent Wallet曾于6月8日向约200名用户开放早期访问。

cryptonews.ru08/07 13:35

MetaMask团队扩大AI代理钱包的访问权限

cryptonews.ru08/07 13:35

活动图片