涉及超1800枚BTC被盗,Coinkite CTO被指曾提前一年忽视RNG代码警告
相关推荐
交易员Doctor Profit披露已做空BTC并清仓山寨币
Odaily星球日报讯 知名交易员 Doctor Profit 在 X 平台发文表示,由于山寨币市场当前过度杠杆化,目前山寨币现货交易量已达到比特币的 4 倍,市场状态过热,因此选择获利了结退出山寨币仓位。其持有的 ONDO 已经以 73%的利润卖出,同时退出 HBAR 和 XRP 并获得小幅盈利,现阶段暂时无意在当前环境下买入山寨币,预计市场即将迎来回调。 Doctor Profit 曾在比特币价格跌至 60000 美元时预测将上涨至 88000 美元,现在上涨后其预计比特币可能回调至 79000 美元,其透露此前已在 86200 美元价位做空 BTC,并在 86500 美元至 89500 美元区间设置额外空单,与此同时其 BTC 以及“Galactic Three”组合中的 ETH、CRCL 和 COIN 仓位保持不变。
Ledger CTO:仅约30% BTC面临量子风险说法存疑
Odaily星球日报讯 Ledger CTO Charles Guillemet 表示,认为只有约 30% BTC 面临量子计算风险、其余约 70% 因公钥哈希保护而安全的观点存在问题。Glassnode 此前数据显示,目前约 30.2% 的 BTC 已在链上暴露支出公钥,但 Guillemet 指出,这仅衡量链上静止状态,未暴露的公钥仍可能存在于 xpub、设备、PSBT、日志或备份等位置;同时 BTC 一旦发起交易,公钥便会在交易确认前公开。 Guillemet 援引 Google Quantum AI 研究称,在目前尚不存在的高速量子计算机假设下,针对 secp256k1 的相关攻击可在约 9 分钟内完成,因此仅通过隐藏公钥并不能解决量子风险,比特币最终仍需迁移至后量子密码学。
价值4.7亿美元被扣押加密资产转移,美国政府关联钱包涉及4695枚BTC及WBTC、USDT
Odaily星球日报讯 据 Bitcoin News 监测,Arkham 称,美国政府关联钱包今日通过一系列交易转移了约 4695 枚 BTC,以及 WBTC 和 USDT,涉及资产总额约 4.7 亿美元。链上分析师@TimechainIndex 独立标记了同一批约 4695 枚 BTC,分布于 4 笔交易中。相关资产与 Bitfinex 黑客攻击及 FTX/Alameda 相关的扣押行动有关,部分资产已发送至 Coinbase Prime 存款地址。此次转移发生在美国政府昨日向 Coinbase Prime 进行额外转账之后。
Abraxas关联两Hyperliquid钱包持有15.8亿美元加密货币空头,BTC和ETH空头达9.48亿美元
Odaily星球日报讯 Abraxas Capital Management 关联的两个 Hyperliquid 钱包合计持有约 15.8 亿美元净空头敞口,其中比特币和以太坊相关仓位价值约 9.48 亿美元。截至 10 月 6 日 14 时 55 分(美国东部时间),两钱包仍维持上述仓位。 两钱包相关仓位包括约 18.94 万枚 ETH 和 5120 枚 BTC,账面亏损约 1.15 亿美元。链上数据显示,两地址均持有大量资产,并有数百万美元入金记录,现货持仓可能对冲部分空头敞口。 伦敦投资机构 Abraxas Capital Management 被 Nansen 和 Arkham Intelligence 标注为相关地址归属方,Arkham 标签显示其关联 Heka Funds。除 BTC 和 ETH 外,两钱包还持有 SOL、HYPE、ENA、XRP、SUI 和 PUMP 等资产的空头仓位。(Bitcoin.com News)
Docker部署默认关闭Tor并精简集成,BTCPay Server发布2.4.5安全更新
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,BTCPay Server 已发布 2.4.5 版本,强化 Lightning 和 LNURL 安全性并提升发票生成性能。该版本将 Docker 部署中的 Tor 改为可选启用,限制公共 Lightning API 暴露范围,并移除多项已废弃或缺乏维护的集成,建议所有服务器管理员更新,依赖 Tor 或受影响集成的运营者应先检查部署变更。此前因服务器遭入侵而暂停的 Plugin Builder 已重新开放,构建任务现运行于临时隔离沙箱中,并新增构建输出验证、管理员审计日志、新账户及构建提醒等安全控制。
24个账户被盗6.61枚BTC,Blink发布攻击复盘并悬赏最高3.3枚BTC
Odaily星球日报讯 据 Bitcoin News 监测,Blink 发布 9 月 19 日攻击事件完整复盘:此次攻击导致 24 个客户账户共计 6.61 枚 BTC 被盗。该公司表示,漏洞自 2023 年 10 月起存在,任何拥有免费 Blink 账户的用户均可能借此获得客服级权限、接管客户账户并提高提现限额。攻击者还获取了 3817 个账户的部分信息,包括部分电话号码和电子邮箱地址;姓名、身份证件、地址、密码及助记词均未泄露。 被盗的 24 个账户均未启用双重认证。攻击者曾尝试从 9 个启用双重认证保护的账户进行 18 次提现,均未成功。Blink 股东已向所有受影响客户全额赔付。 约 5 枚被盗 BTC 随后经由跨链兑换服务转移。Blink 现提供最高约 3.3 枚 BTC 的追回悬赏,任何成功追回资金的一半将分配给提供有效线索者及比特币循环经济体。