# 安全的所有文章

在 HTX 新聞中心流覽與「安全」相關的最新資訊與深度分析。潘蓋市場趨勢、專案動態、技術進展及監管政策,提供權威的加密行業洞察。

链上数据:Coldcard危机导致比特币的“活跃供应量”在一周内翻倍

根据K33的研究报告,近期比特币市场虽然交易量、价格波动和ETF资金流相对平静,但链上活动却异常活跃。在7月28日至8月4日的一周内,约有89万枚BTC发生转移,这是2026年以来最高的七日活跃供应量,几乎比前一周翻倍。分析师认为,这一激增很可能由Coldcard硬件钱包的安全事件引发。 该事件源于Coinkite公司Coldcard钱包在2021年3月固件中存在的一个漏洞,导致生成的种子短语随机性不足。攻击者借此远程盗取了约1600-2000枚BTC(价值超1亿美元),引发用户恐慌性转移资产。尽管发生了大规模链上转移,比特币价格却保持稳定,仅在6.3万至6.4万美元间窄幅波动,表明活动主要由安全迁移、内部转账和被盗资金转移驱动,而非新的买入热情。 数据还显示,两周内比特币网络日均处理约66.2万笔交易,维持在高位。同时,一批长期休眠的旧地址(最早可追溯至2010年)在此期间转移了约1486枚BTC。部分资金流向了交易所,可能为用户寻求临时托管,但也增加了潜在的抛压。 综合来看,Coldcard事件导致链上出现显著的“压力与再分配”信号,但并未立即打破市场的价格平衡。后续观察点在于被盗资金动向、交易所资金流向变化以及能否最终打破当前狭窄的交易区间。

cryptonews.ru08/05 18:51

链上数据:Coldcard危机导致比特币的“活跃供应量”在一周内翻倍

cryptonews.ru08/05 18:51

以太坊新提案提议:若ETH质押额达1120亿美元,发行量将削减至零

以太坊研究人员提出一项新提案,计划在以太坊质押量达到约6025万枚ETH(约占总供应量的50%,价值约1120亿美元)时,将验证者奖励的ETH新发行量逐步削减至零,从而实现净零增发,以增强ETH的长期稀缺性和价值,并防止对现有持有者份额的稀释。 该机制将随着质押量接近饱和点而线性增加销毁比例,直至100%。验证者仍可获得交易手续费和小费,仅新发行的ETH会被销毁。调整过程预计需约两年时间逐步实施。 目前,以太坊质押量约为4100万枚ETH(占总供应量的34%),另有约250万枚ETH在排队等待激活。提案者认为,现有机制下质押收益永不为零,可能导致过度质押,最终使ETH集中在交易所和大型质押服务商手中,反而降低网络安全性和去中心化程度。 此提案在社区内引发分歧。Aave Labs CEO指出,质押收益归零将使主流借贷策略难以为继。ether.fi创始人则批评提案流程仓促,并认为这会挤出个人质押者,有利于零资金成本的大型机构,且可能迫使上百亿美元ETH退出质押、重返流通。 该提案计划纳入预计于2026年下半年发布的Hegotá升级,但因提议时间接近截止日期、缺乏广泛共识且仅提供初步代码,很可能被推迟至后续升级中再行考虑。

cryptonews.ru08/05 17:54

以太坊新提案提议:若ETH质押额达1120亿美元,发行量将削减至零

cryptonews.ru08/05 17:54

Coldcard攻击事件是否意味着所有硬件钱包都不再安全?

当加密货币市场信心低迷之际,Coldcard硬件钱包的熵漏洞事件再次敲响了安全警钟。该漏洞导致超过1596枚比特币(价值约1亿美元)被盗,其根源在于特定固件版本中生成钱包种子时,随机数生成存在缺陷。 事件暴露了硬件钱包安全模型的核心挑战:用户几乎无法自行审计设备硬件、固件及底层的熵生成过程。尽管Coldcard已发布固件更新并建议用户转移资金,但此事引发了一个严峻问题:这是否意味着所有硬件钱包都不安全? 深入分析发现,问题并非出在比特币或密码学本身,而是源于生成私钥所需的“随机性”不足。若随机性被削弱,攻击者便能大幅缩减可能的私钥范围,进而破解钱包。此漏洞可能源于2021年的固件变更,导致设备错误地使用了较弱的伪随机数生成器。 各硬件钱包厂商对此采取了不同策略: * **Ledger** 依赖经过认证的安全元件硬件生成真随机数。 * **Trezor** 结合设备内部与外部(主机)的随机源,并内置熵检查。 * **Foundation** 强调开源透明,结合多重硬件熵源,并支持可复现构建以供验证。 专家普遍认为,此次事件是特定实现的失败,而非对硬件钱包或自我托管模式的最终判决。但这也警示行业:随机数生成不能依赖单一来源或代码的绝对正确。 对于比特币持有者的建议: 1. **立即行动**:受影响的Coldcard用户应按指引迁移资金。 2. **长期策略**:考虑采用**多签钱包**架构,并结合独立生成的熵源。这样,单个设备、厂商或机构的失败就不会导致资产损失。 总之,Coldcard事件揭示了特定产品的实现漏洞,促使整个行业更关注熵生成的透明与验证。它并未宣告所有硬件钱包都不安全,但强调了采用稳健架构(如多签)和分散风险的重要性。

cointelegraph08/05 13:36

Coldcard攻击事件是否意味着所有硬件钱包都不再安全?

cointelegraph08/05 13:36

比特币ETF资金流入,冷钱包黑客事件重燃托管安全辩论

美国上市的比特币现货交易所交易基金(ETF)正吸引新资金流入,与此同时,一起高调的加密货币托管事件再次引发了对数字资产安全的关注。 根据SoSoValue的数据,比特币现货ETF在周二录得2.115亿美元净流入,周一为1.7亿美元。资金流入之际,持续发酵的Coldcard硬件钱包黑客攻击事件引起了分析师的关注。Galaxy Research估计,此次攻击可能影响了多达7300个地址,导致硬件钱包用户损失约1.3亿美元的比特币。 这一事件重新点燃了加密货币领域一场长期的辩论:随着投资者权衡自我托管的风险和责任,通过受监管金融产品提供的机构托管解决方案是否会变得更具吸引力。彭博智库高级ETF分析师埃里克·巴尔丘纳斯表示,Coldcard黑客攻击可能会鼓励更多资金转向比特币ETF,因为投资者正在重新考虑机构托管的作用。 具体到ETF,贝莱德的iShares比特币信托(IBIT)引领了资金流入复苏,富达的Wise Origin比特币基金(FBTC)紧随其后。景顺银河比特币ETF(BTCO)在周一录得670万美元流入,这是其自7月1日以来的首次单日资金净流入。 比特币价格则相对稳定。截至发稿时,BTC交易价格为64,113美元,过去七天小幅下跌约0.8%。交易员正在评估Coldcard事件以及包括迈克尔·塞勒旗下公司最新出售1,638枚BTC在内的其他抛售压力。 一些观察人士指出,由于比特币交易可被公开追踪,Coldcard事件背后的攻击者可能在转移或兑换被盗资金时面临挑战。

cointelegraph08/05 10:56

比特币ETF资金流入,冷钱包黑客事件重燃托管安全辩论

cointelegraph08/05 10:56

MARA向公众开放"Slipstream",Coldcard受害者急于自救

MARA(前身为Marathon Digital)是一家在纳斯达克上市的比特币挖矿和人工智能基础设施公司,近期向公众开放了其“Slipstream”服务。该服务允许用户直接将比特币交易发送至MARA的矿池,而非广播到公开网络,从而绕过公开的“内存池”(mempool),使交易在MARA挖出包含该交易的区块前保持隐蔽。 此次公开开放的时机与硬件钱包Coldcard的重大漏洞披露有关。该漏洞源于2021年3月以来的一个固件错误,导致生成钱包种子短语时随机性大幅降低,使得攻击者有可能推测出种子并窃取资金。据估计,截至8月4日,已有超过5200个钱包受损,损失金额约1.816个BTC(当时价值约1.16亿美元)。 对于使用多重签名配置的Coldcard用户来说,公开转移资金存在风险:广播交易会暴露钱包密钥和支出条件,可能被持有漏洞私钥的攻击者利用“费用替代”(RBF)功能抢先窃取资金。Slipstream通过私有通道发送交易,消除了这一风险窗口,因为交易在确认前不会进入公共内存池。 MARA最初于2024年2月推出Slipstream,旨在帮助大型或非常规交易。目前该服务不收取额外费用,用户仅需支付标准比特币网络交易费。但用户仍需注意,交易确认时间完全取决于MARA的比特币全网算力占比(目前约5.37%),并且需设置具有竞争力的交易费以避免在私有队列中延迟。 比特币社区普遍将Slipstream的重新开放视为应对当前安全危机的实用工具,而非永久性改变大多数交易方式。对于仍将资金存放在受影响种子钱包中的Coldcard用户,安全研究人员和钱包开发者认为Slipstream是目前转移资金最安全可靠的方法之一。

cryptonews.ru08/05 08:59

MARA向公众开放"Slipstream",Coldcard受害者急于自救

cryptonews.ru08/05 08:59

Bitgo将WBTC基础设施迁移至Chainlink以加强安全措施

Bitgo宣布将WBTC(包装比特币)的基础设施迁移至Chainlink的跨链互操作性协议(CCIP),以增强安全性。未来Bitgo发行的所有数字资产也将默认采用该协议,从而创建一个统一的跨链资产转移基础设施,确保在所有支持网络中应用一致的安全和操作标准。 WBTC是一种在以太坊等其他区块链上以1:1比例代表比特币的资产,用户可将其用于DeFi活动。跨链桥接对资产转移至关重要,但历史上多次成为攻击目标,因此安全性是行业重点。Bitgo表示,标准化使用Chainlink CCIP能提供更一致的安全模型,并通过单一平台管理转账和运营策略。 Bitgo决策基于Chainlink的安全架构、机构合规标准和内置风控机制。每个CCIP路由至少由16个独立节点运营商支持,分布于不同组织和地区,以降低单点故障或协同攻击风险。协议还支持发行方控制的转账限额和可定制交易监控,可在检测到可疑活动时自动限制转账。 此外,Bitgo计划使用Chainlink跨链代币标准,在所有支持的区块链上创建统一的WBTC版本。这有助于建立可验证的安全模型,同时保持Bitgo对代币部署的所有权。CEO迈克·贝尔什强调,Chainlink CCIP提供了机构客户所期望的风控和可靠性。 此次迁移反映了机构对安全跨链基础设施的重视。Chainlink目前保障了超过32万亿美元的交易额,保护着超1100亿美元的跨链和DeFi资产,并支持约70%的全球DeFi生态系统。Bitgo的加入为其网络引入了行业领先的包装比特币产品。后续重点将是WBTC在Chainlink CCIP上的启动以及Bitgo未来资产的迁移进程。

cryptonews.ru08/05 08:41

Bitgo将WBTC基础设施迁移至Chainlink以加强安全措施

cryptonews.ru08/05 08:41

活动图片