Galaxy Research:Q2 加密借贷市场环比收缩 16.8%,但去杠杆进程“有序而温和”
相关推荐
Galaxy Research:Coldcard 相关损失已超 1.15 亿美元
Foresight News 消息,Galaxy Research 发推表示,与 Coldcard 硬件钱包相关的损失已超 1.15 亿美元(按被盗时价格计算)。目前该机构已与超过 200 名受害者沟通,提供支持并收集攻击者情报。
Galaxy Research:Coldcard 漏洞被盗 BTC 已超 1778 枚,8 月 6 日后暂无新增攻击迹象
Foresight News 消息,Galaxy Research 发推表示,Coldcard 硬件钱包漏洞导致被盗比特币总量已超过 1778 枚(约合 1.12 亿美元),最终数字预计还将上升。攻击者至少从 7 月 30 日凌晨起系统性重建 Coldcard 生成的助记词并转移链上资金,目前已确认追踪到 3 波主要攻击及超过 30 个较小攻击痕迹,其中痕迹 E (见图)规模最大、攻击手法复杂;结合超过 190 名受害者的直接举报,Galaxy Research 又额外识别出至少 33 个攻击者痕迹,无法确认这些痕迹是否来自同一攻击者,但确认威胁环境中存在多名攻击者。 截至目前尚未确认 8 月 6 日之后出现新的攻击活动,Galaxy Research 认为这可能是由于易受攻击用户已迁移资金或大部分资金已被转移殆尽,仍建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。被盗资金中,1531 枚 BTC 仍留存于攻击者控制地址未动,约 246 枚已被转移,其中 65% 流入 CoinJoin 交易,35% 通过精心构造的剥离链等方式继续链上转移,仅有极少量可部分追踪至交易所或跨链桥存款。Galaxy Research 已将攻击者地址清单提供给加密交易所、合规调查机构及执法部门,希望相关地址在触及中心化平台时可被冻结,并继续接受受害者举报及提供追踪信息协助。
Galaxy Research:ETH 与 SOL 或需重新评估通胀计划,应关注供应结构变化
火星财经消息,Galaxy Research 表示,以太坊和 Solana 正在重新讨论代币发行机制,核心问题是如何平衡网络安全所需的代币预算与长期供应压力。若调整通胀率,可能影响。
Galaxy Research:Coldcard事件损失或超1.3亿美元,或有多个攻击者同时利用该漏洞
BlockBeats 消息,8 月 7 日,Galaxy Research 表示,目前已高度确认 Coldcard 安全事件造成 1,719 枚 BTC 被盗,价值约 1.11 亿美元,并预计实际损失可能超过 1.3 亿美元。研究团队已追踪超过 25 种攻击模式,并认为存在多个攻击者同时利用该漏洞。目前已收到 250 余名受害者报告;若尚待核实的案例全部确认,被盗规模可能超过 2,300 枚 BTC。 Galaxy Research 称,暂无证据显示该漏洞影响 Coldcard Mk3、Mk4、Mk5 和 Q 之外的其他签名设备或钱包。研究人员已收到超过 250 名受害者报告;若当前尚待确认的案例最终全部成立,被盗规模可能超过 2,300 枚 BTC,但该部分目前仍属于未确认数据。
Tether 旗下 Hadron 与 First Data、BKN301 合作,推进沙特房地产代币化
Foresight News 消息,Tether 宣布与沙特 First Data、BKN301 达成战略合作,将部署 Hadron by Tether 平台,推动沙特阿拉伯机构级房地产资产代币化。First Data 担任发行方及市场运营方,BKN301 负责技术集成与银行连接支持。Tether 首席执行官 Paolo Ardoino 表示,此举将推动全球资产流动性与可及性提升,契合沙特「愿景 2030」战略,未来或扩展至能源、基础设施等更多实物资产代币化领域。
Galaxy Research 研究主管:Coldcard 攻击追踪受阻于美国大模型限制,团队转向中国开源 AI
Foresight News 消息,Galaxy Research 研究主管 Alex Thorn 发文称,被盗资金的平均沉睡时间为 3.18 年,中位数为 3.55 年,受害者多为长期持币的比特币储蓄者。他还提到,美国部分大语言模型限制了研究人员追踪被盗资金的能力,团队甚至不得不转向中国开源 AI 模型来协助保护用户资产和进行链上追踪,他认为这一现象「令人难以置信」,并计划就此在政府和行业层面推动相关讨论。他呼吁受影响用户通过私信联系提供信息,称此举有助于追踪更多攻击者地址,团队已将相关地址信息共享给美国相关监管部门及行业机构。 Thorn 表示,Coldcard 密钥漏洞攻击仍在持续,此前记录的第一、二、三波攻击所涉被盗资金至今仍原封不动地停留在攻击者地址中,未发生任何转移,这些攻击呈现程序化、有预谋的特征,交易模式高度相似甚至一致。但与此同时,一些规模更小、更新的机会主义攻击者正在出现,通过复杂的资金拆分链路或跨链服务在数小时内完成资金转移和洗白。他强调,凡是 2021 年 3 月固件升级后生成的单签名 Coldcard 地址最终都将被清空,只是时间问题,尚未行动的用户应尽快迁移资金。