Binance Square
MPC钱包深度研究
3 Beiträge

MPC钱包深度研究

0 Following
0 Follower
0 Like gegeben
Beiträge
·
--
Übersetzung ansehen
密钥没被偷,凭证被偷了:比特币基础设施的一周,和同时抬高的两道门槛2026 年 8 月 10 日 · 自托管与密钥安全观察 上周的教训是种子怎么生成的,这周的教训换了一层:钱包本身没事,钱包旁边的东西出了事。 据 CoinDesk 报道,8 月 7 日晚,攻击者洗空了跑在 BTCPay Server 后面的一批闪电网络节点。BTCPay 确认资金被盗,并要求所有运行 LND 的人立即升级到 2.4.2 版或者直接把服务器下线。漏洞的形态值得注意:未经身份验证的远程攻击者可以拿到 ".macaroon" 文件——那是授权软件与 LND 节点交互的凭证。也就是说攻击者从头到尾没有碰过任何私钥,拿到的是一张"代表你说话"的通行证,然后用它接管节点、关闭通道、把钱扫走。 受害者名单里有一个反讽的名字:硬件钱包厂商 Foundation 也在其中。BTCPay 随后收窄了影响范围,说它标准的链上钱包、包括在 BTCPay 内部生成的热钱包不受这个凭证漏洞影响,暴露面专门指向使用 LND 的部署。到目前为止,项目方没有披露有多少用户中招、被拿走了多少比特币,技术细节也还没公开,理由是要给运维方留出打补丁的时间。换句话说,这件事的规模现在还是未知数,别急着引用任何总额。 一天 4962 个发现 这个漏洞并不是攻击者先发现的。它此前已经由 Bitcoin Red Team 的成员报给了 BTCPay——那是一群把 AI 模型指向比特币代码库的开发者。 规模有点惊人。16 名比特币开发者在一场协同审计里提交了 4962 个发现,其中 85 个严重、635 个高危。参与者的原话是"情况极其糟糕"。这些发现来自开发者把 AI 模型对准比特币钱包、密码学库和基础设施的一次集中扫描。而按参与者自己的说法,真正的瓶颈不是找漏洞:"最难的部分是协调,把东西送到对的人手上。" 这里有个不太舒服的推论。同一篇报道提到,Anthropic 今年 4 月说它的一个模型找出了一个在广泛使用的软件里潜伏了 27 年的漏洞,成本不到 50 美元。挖漏洞的边际成本正在塌陷,而这个能力对攻防两侧是对称的。BTCPay 这次的时间线正好演示了后果:漏洞已经被负责任地披露,但等公开警告发出时,攻击者已经在打线上服务器了。 对普通持币者来说,这一周真正的信息不是"某个牌子的设备不安全",而是资产安全的攻击面比"私钥存在哪里"要宽得多。凭证、授权、节点、部署方式,每一层都能在不接触私钥的前提下把钱移走。 钱的方向,仍然反着走 资金面继续和恐慌叙事不同步。据 The Block 按 SoSoValue 数据统计,美国现货比特币和以太 ETF 上周合计净流入约 11 亿美元,是两个类别自 4 月以来最强的一周。贝莱德 IBIT 一家占了比特币基金流入的 6.937 亿美元,超过总量的八成。彭博的 ETF 分析师把这波流入和 Coldcard 事件挂上钩,说"很难不在相关性里看到因果"。 但同一篇报道给出了反证,而且是硬的:以太 ETF 在同样这五个交易日里也创下 4 月以来最好成绩,而以太持有者根本不暴露在一个仅限比特币的硬件钱包漏洞下。把资金流全归因给一次事故,解释不了这一半。 两道门槛同时被抬高 同一周还有两件事,方向都指向自托管的成本。 一是监管侧。据 The Block 报道,巴西央行将要求加密公司在客户入金后等待 24 小时,才能处理向自托管钱包或境外加密公司的转账。触发条件是单笔或客户当日累计交易超过 1 万美元。央行把这个等待期定性为纯粹的预防性措施,目的是给服务商时间评估欺诈风险,而不是永久冻结客户资产。规则 2027 年 1 月 1 日生效。无论怎么评价它的意图,事实层面它给"把币提到自己钱包"这个动作加了一天的延迟。 二是机构侧。据 CoinDesk 报道,XRP Ledger 正在就一项面向机构资金的隐私功能投票,链上已经有超过 5.3 亿美元的代币化现实资产。思路是让机构在转移代币时不必公开每一笔头寸和转账的规模。首个版本刻意做得很窄。这是另一个方向的答案:不是让个人更容易自己保管,而是让机构在链上获得它原本在传统托管里习惯的那种不可见性。 一边是散户自托管被加上等待期,一边是机构托管在获得新的隐私工具。中间那批人——自己保管、又没有合规团队和运维工程师的人——这周同时收到了两个消息:你的设备可能没问题,但你依赖的东西可能有;而挖出那些"可能有"的成本,刚刚降到了每小时一个。 (披露:本文由 CoWallet 团队整理。CoWallet 是一款采用门限 ECDSA 的 MPC 钱包,在这个议题上有立场。文中数据均标注信源,请自行判断。产品信息:https://cowallet.ai/en?pid=jingle) 信源 Sources: [1] https://www.coindesk.com/tech/2026/08/08/another-bitcoin-infrastructure-exploit-hits-this-time-draining-merchant-lightning-nodes — CoinDesk: BTCPay/LND exploit drains Lightning nodes [2] https://www.coindesk.com/tech/2026/08/06/bitcoin-developers-flag-85-critical-bugs-in-an-extremely-bad-situation — CoinDesk: Bitcoin devs flag 85 critical bugs, 4,962 findings [3] https://www.theblock.co/news/markets/2026-08-08-bitcoin-ether-etfs-draw-1-1-billion-in-best-inflow-week-since-april-despite-low-volume-411204 — The Block: BTC/ETH spot ETFs draw $1.1B, best week since April [4] https://www.coindesk.com/tech/2026/08/07/new-xrp-ledger-amendments-target-usd530-million-in-tokenized-wall-street-assets — CoinDesk: XRPL 3.3.0 Confidential Transfers amendment vote [5] https://www.theblock.co/news/regulation/2026-08-09-brazil-to-tighten-crypto-fraud-controls-with-new-24-hour-wait-on-transfers-to-self-custody-wallets-411219 — The Block: Brazil 24-hour hold on transfers to self-custody wallets

密钥没被偷,凭证被偷了:比特币基础设施的一周,和同时抬高的两道门槛

2026 年 8 月 10 日 · 自托管与密钥安全观察
上周的教训是种子怎么生成的,这周的教训换了一层:钱包本身没事,钱包旁边的东西出了事。
据 CoinDesk 报道,8 月 7 日晚,攻击者洗空了跑在 BTCPay Server 后面的一批闪电网络节点。BTCPay 确认资金被盗,并要求所有运行 LND 的人立即升级到 2.4.2 版或者直接把服务器下线。漏洞的形态值得注意:未经身份验证的远程攻击者可以拿到 ".macaroon" 文件——那是授权软件与 LND 节点交互的凭证。也就是说攻击者从头到尾没有碰过任何私钥,拿到的是一张"代表你说话"的通行证,然后用它接管节点、关闭通道、把钱扫走。
受害者名单里有一个反讽的名字:硬件钱包厂商 Foundation 也在其中。BTCPay 随后收窄了影响范围,说它标准的链上钱包、包括在 BTCPay 内部生成的热钱包不受这个凭证漏洞影响,暴露面专门指向使用 LND 的部署。到目前为止,项目方没有披露有多少用户中招、被拿走了多少比特币,技术细节也还没公开,理由是要给运维方留出打补丁的时间。换句话说,这件事的规模现在还是未知数,别急着引用任何总额。
一天 4962 个发现
这个漏洞并不是攻击者先发现的。它此前已经由 Bitcoin Red Team 的成员报给了 BTCPay——那是一群把 AI 模型指向比特币代码库的开发者。
规模有点惊人。16 名比特币开发者在一场协同审计里提交了 4962 个发现,其中 85 个严重、635 个高危。参与者的原话是"情况极其糟糕"。这些发现来自开发者把 AI 模型对准比特币钱包、密码学库和基础设施的一次集中扫描。而按参与者自己的说法,真正的瓶颈不是找漏洞:"最难的部分是协调,把东西送到对的人手上。"
这里有个不太舒服的推论。同一篇报道提到,Anthropic 今年 4 月说它的一个模型找出了一个在广泛使用的软件里潜伏了 27 年的漏洞,成本不到 50 美元。挖漏洞的边际成本正在塌陷,而这个能力对攻防两侧是对称的。BTCPay 这次的时间线正好演示了后果:漏洞已经被负责任地披露,但等公开警告发出时,攻击者已经在打线上服务器了。
对普通持币者来说,这一周真正的信息不是"某个牌子的设备不安全",而是资产安全的攻击面比"私钥存在哪里"要宽得多。凭证、授权、节点、部署方式,每一层都能在不接触私钥的前提下把钱移走。
钱的方向,仍然反着走
资金面继续和恐慌叙事不同步。据 The Block 按 SoSoValue 数据统计,美国现货比特币和以太 ETF 上周合计净流入约 11 亿美元,是两个类别自 4 月以来最强的一周。贝莱德 IBIT 一家占了比特币基金流入的 6.937 亿美元,超过总量的八成。彭博的 ETF 分析师把这波流入和 Coldcard 事件挂上钩,说"很难不在相关性里看到因果"。
但同一篇报道给出了反证,而且是硬的:以太 ETF 在同样这五个交易日里也创下 4 月以来最好成绩,而以太持有者根本不暴露在一个仅限比特币的硬件钱包漏洞下。把资金流全归因给一次事故,解释不了这一半。
两道门槛同时被抬高
同一周还有两件事,方向都指向自托管的成本。
一是监管侧。据 The Block 报道,巴西央行将要求加密公司在客户入金后等待 24 小时,才能处理向自托管钱包或境外加密公司的转账。触发条件是单笔或客户当日累计交易超过 1 万美元。央行把这个等待期定性为纯粹的预防性措施,目的是给服务商时间评估欺诈风险,而不是永久冻结客户资产。规则 2027 年 1 月 1 日生效。无论怎么评价它的意图,事实层面它给"把币提到自己钱包"这个动作加了一天的延迟。
二是机构侧。据 CoinDesk 报道,XRP Ledger 正在就一项面向机构资金的隐私功能投票,链上已经有超过 5.3 亿美元的代币化现实资产。思路是让机构在转移代币时不必公开每一笔头寸和转账的规模。首个版本刻意做得很窄。这是另一个方向的答案:不是让个人更容易自己保管,而是让机构在链上获得它原本在传统托管里习惯的那种不可见性。
一边是散户自托管被加上等待期,一边是机构托管在获得新的隐私工具。中间那批人——自己保管、又没有合规团队和运维工程师的人——这周同时收到了两个消息:你的设备可能没问题,但你依赖的东西可能有;而挖出那些"可能有"的成本,刚刚降到了每小时一个。
(披露:本文由 CoWallet 团队整理。CoWallet 是一款采用门限 ECDSA 的 MPC 钱包,在这个议题上有立场。文中数据均标注信源,请自行判断。产品信息:https://cowallet.ai/en?pid=jingle)
信源
Sources:
[1] https://www.coindesk.com/tech/2026/08/08/another-bitcoin-infrastructure-exploit-hits-this-time-draining-merchant-lightning-nodes — CoinDesk: BTCPay/LND exploit drains Lightning nodes
[2] https://www.coindesk.com/tech/2026/08/06/bitcoin-developers-flag-85-critical-bugs-in-an-extremely-bad-situation — CoinDesk: Bitcoin devs flag 85 critical bugs, 4,962 findings
[3] https://www.theblock.co/news/markets/2026-08-08-bitcoin-ether-etfs-draw-1-1-billion-in-best-inflow-week-since-april-despite-low-volume-411204 — The Block: BTC/ETH spot ETFs draw $1.1B, best week since April
[4] https://www.coindesk.com/tech/2026/08/07/new-xrp-ledger-amendments-target-usd530-million-in-tokenized-wall-street-assets — CoinDesk: XRPL 3.3.0 Confidential Transfers amendment vote
[5] https://www.theblock.co/news/regulation/2026-08-09-brazil-to-tighten-crypto-fraud-controls-with-new-24-hour-wait-on-transfers-to-self-custody-wallets-411219 — The Block: Brazil 24-hour hold on transfers to self-custody wallets
Übersetzung ansehen
210,000 枚比特币换了保管方式,钱却流进了 ETF2026 年 8 月 9 日 · 自托管与密钥安全观察 Coldcard 事件进入第二周,熵源出问题的那批固件已经不是新闻了,值得看的是钱往哪儿走。过去一周有两组数字同时出现,方向看起来相反。 先看链上。Glassnode 数据显示,过去一周约有 21 万枚 BTC 从长期持有者(LTH)钱包里流出,是 2024 年 12 月以来最大的一次下降。[2] Glassnode 把 LTH 定义为持币静默约 155 天、也就是五个多月的实体。[2] 这批供应量现在约 1470 万枚 BTC,事件前接近 1500 万枚,当时逼近历史高位。[2] 关键是 CoinDesk 明确提醒:链上转移不等于卖出。[2] 比特币现在在 6.4 万美元附近,比 10 月历史高点低约 50%。历史上 LTH 大规模动币通常出现在市场高位而不是低位,所以这一波更像保管方式的迁移,而不是信心崩塌。[2] 再看资金面。这里两家口径不一致,都列出来。 The Block 按 SoSoValue 数据统计,上周美国现货比特币 ETF 五个交易日连续净流入,合计约 8.535 亿美元,是 4 月中以来最好的一周;现货以太 ETF 同期净流入约 2.449 亿美元,同样是 4 月以来最佳,并且是连续第五周正流入。[1] 贝莱德 IBIT 一家占了比特币基金流入的 6.937 亿美元,超过总量的八成。[1] Bitcoin Magazine 那篇用的是另一个统计窗口,按 Bitcoin For Corporations 的面板,七个交易日净流入 7.906 亿美元,其中 7 月 31 日是唯一一个净流出日,流出 2.127 亿美元。[7] 两个数字不冲突,是窗口和数据源不同,别混着引用。 归因这件事,专业分析师自己也留了余地。彭博 ETF 分析师 Eric Balchunas 说 IBIT、FBTC 和另外几只基金自事件后每天都有流入,"很难不在相关性里看到因果"。[1] 但 The Block 同时指出一个反证:Coldcard 的问题只影响特定的比特币冷存储设备,解释不了以太 ETF 为什么也在流入。[1] Bitcoin Magazine 的说法更保守:ETF 流向数据只能告诉你投资者做了什么,无法告诉你为什么。[7] 损失规模仍在往上修,各家口径不同。Galaxy Research 确认的被盗金额为 1.11 亿美元,并称"我们认为总损失很可能超过 1.3 亿美元"。[6] DefiLlama 的黑客追踪器给出的是 1.15 亿美元。[3] Galaxy Digital 另一处统计是三波确认攻击中至少 1 亿美元 BTC 被盗,涉及 7,300 个钱包。[3] 放到月度看,7 月全网被盗 2.474 亿美元,是 2026 年第二差的月份,仅次于 4 月的 6.44 亿美元,也是 6 月 7500 万美元的三倍多。[3] 受害者画像里有个细节值得单独说。Galaxy Research 的 Alex Thorn 分析了 250 份受害报告,被盗的币典型静默时长为 3.5 年,88% 的资金至少存放了一年以上。[6] 按人统计,单个受害者的损失中位数是 1.022 枚 BTC,均值 4.04 枚,最惨的一位丢了 58.97 枚。[6] 中招的是那批把币存起来就不再动的人——恰恰是安全操作规范里最被推荐的行为。 技术根因也比上周清楚了。从 2021 年 3 月发布的 4.0.1 版固件开始,设备用了 MicroPython 的 Yasmarang PRNG,而没有正确使用 STM32 的硬件随机数发生器。[4] Coinkite 自己估算,Mk2 和 Mk3 生成的种子约有 40 位熵,Mk4、Mk5 和 Q 约 70 位,而一个安全的 12 词助记词需要 128 位——两者都差得很远。[4] 行业层面的解读分两派。Blockaid CEO Ido Ben-Natan 把它称作加密行业的"原罪":私钥的好处是别人进不来,难处是它构成单点故障。[5] 该公司报告称 2026 年上半年被盗资金中近 75% 源于私钥泄露。[5] 另一派的答案是把熵源拿回自己手里。那些用足够多次掷骰子而非依赖设备生成种子的用户,这次没有丢币;掷骰子是普通用户能自己审计的可见过程,而验证 TRNG 需要拆开电路检查加上审读固件。[4] 这两条路指向的是同一个问题的两个答案——单点故障要么靠"我自己看得见"解决,要么靠"不存在单一那一点"解决。 信息来源:[1] The Block 关于上周现货 ETF 资金流的统计(基于 SoSoValue 数据);[2] CoinDesk 关于长期持有者供应变化的报道(基于 Glassnode 数据);[3] Cointelegraph 关于 7 月被盗规模的报道(基于 DefiLlama 数据);[4] Cointelegraph 关于熵源缺陷与掷骰子方案的专题;[5] The Block 对 Blockaid CEO 的访谈报道;[6] Bitcoin Magazine 关于受害者损失分布的报道(基于 Galaxy Research 数据);[7] Bitcoin Magazine 关于 ETF 资金流的文章(该文由 Bitcoin For Corporations 委托撰写,引用时请注意)。 作者在做一款无助记词的 MPC 钱包,所以在这个题材上有立场。数据都给了出处,判断请自己做。 https://cowallet.ai/en?pid=jingle

210,000 枚比特币换了保管方式,钱却流进了 ETF

2026 年 8 月 9 日 · 自托管与密钥安全观察
Coldcard 事件进入第二周,熵源出问题的那批固件已经不是新闻了,值得看的是钱往哪儿走。过去一周有两组数字同时出现,方向看起来相反。
先看链上。Glassnode 数据显示,过去一周约有 21 万枚 BTC 从长期持有者(LTH)钱包里流出,是 2024 年 12 月以来最大的一次下降。[2] Glassnode 把 LTH 定义为持币静默约 155 天、也就是五个多月的实体。[2] 这批供应量现在约 1470 万枚 BTC,事件前接近 1500 万枚,当时逼近历史高位。[2]
关键是 CoinDesk 明确提醒:链上转移不等于卖出。[2] 比特币现在在 6.4 万美元附近,比 10 月历史高点低约 50%。历史上 LTH 大规模动币通常出现在市场高位而不是低位,所以这一波更像保管方式的迁移,而不是信心崩塌。[2]
再看资金面。这里两家口径不一致,都列出来。
The Block 按 SoSoValue 数据统计,上周美国现货比特币 ETF 五个交易日连续净流入,合计约 8.535 亿美元,是 4 月中以来最好的一周;现货以太 ETF 同期净流入约 2.449 亿美元,同样是 4 月以来最佳,并且是连续第五周正流入。[1] 贝莱德 IBIT 一家占了比特币基金流入的 6.937 亿美元,超过总量的八成。[1]
Bitcoin Magazine 那篇用的是另一个统计窗口,按 Bitcoin For Corporations 的面板,七个交易日净流入 7.906 亿美元,其中 7 月 31 日是唯一一个净流出日,流出 2.127 亿美元。[7] 两个数字不冲突,是窗口和数据源不同,别混着引用。
归因这件事,专业分析师自己也留了余地。彭博 ETF 分析师 Eric Balchunas 说 IBIT、FBTC 和另外几只基金自事件后每天都有流入,"很难不在相关性里看到因果"。[1] 但 The Block 同时指出一个反证:Coldcard 的问题只影响特定的比特币冷存储设备,解释不了以太 ETF 为什么也在流入。[1] Bitcoin Magazine 的说法更保守:ETF 流向数据只能告诉你投资者做了什么,无法告诉你为什么。[7]
损失规模仍在往上修,各家口径不同。Galaxy Research 确认的被盗金额为 1.11 亿美元,并称"我们认为总损失很可能超过 1.3 亿美元"。[6] DefiLlama 的黑客追踪器给出的是 1.15 亿美元。[3] Galaxy Digital 另一处统计是三波确认攻击中至少 1 亿美元 BTC 被盗,涉及 7,300 个钱包。[3] 放到月度看,7 月全网被盗 2.474 亿美元,是 2026 年第二差的月份,仅次于 4 月的 6.44 亿美元,也是 6 月 7500 万美元的三倍多。[3]
受害者画像里有个细节值得单独说。Galaxy Research 的 Alex Thorn 分析了 250 份受害报告,被盗的币典型静默时长为 3.5 年,88% 的资金至少存放了一年以上。[6] 按人统计,单个受害者的损失中位数是 1.022 枚 BTC,均值 4.04 枚,最惨的一位丢了 58.97 枚。[6] 中招的是那批把币存起来就不再动的人——恰恰是安全操作规范里最被推荐的行为。
技术根因也比上周清楚了。从 2021 年 3 月发布的 4.0.1 版固件开始,设备用了 MicroPython 的 Yasmarang PRNG,而没有正确使用 STM32 的硬件随机数发生器。[4] Coinkite 自己估算,Mk2 和 Mk3 生成的种子约有 40 位熵,Mk4、Mk5 和 Q 约 70 位,而一个安全的 12 词助记词需要 128 位——两者都差得很远。[4]
行业层面的解读分两派。Blockaid CEO Ido Ben-Natan 把它称作加密行业的"原罪":私钥的好处是别人进不来,难处是它构成单点故障。[5] 该公司报告称 2026 年上半年被盗资金中近 75% 源于私钥泄露。[5]
另一派的答案是把熵源拿回自己手里。那些用足够多次掷骰子而非依赖设备生成种子的用户,这次没有丢币;掷骰子是普通用户能自己审计的可见过程,而验证 TRNG 需要拆开电路检查加上审读固件。[4]
这两条路指向的是同一个问题的两个答案——单点故障要么靠"我自己看得见"解决,要么靠"不存在单一那一点"解决。
信息来源:[1] The Block 关于上周现货 ETF 资金流的统计(基于 SoSoValue 数据);[2] CoinDesk 关于长期持有者供应变化的报道(基于 Glassnode 数据);[3] Cointelegraph 关于 7 月被盗规模的报道(基于 DefiLlama 数据);[4] Cointelegraph 关于熵源缺陷与掷骰子方案的专题;[5] The Block 对 Blockaid CEO 的访谈报道;[6] Bitcoin Magazine 关于受害者损失分布的报道(基于 Galaxy Research 数据);[7] Bitcoin Magazine 关于 ETF 资金流的文章(该文由 Bitcoin For Corporations 委托撰写,引用时请注意)。
作者在做一款无助记词的 MPC 钱包,所以在这个题材上有立场。数据都给了出处,判断请自己做。
https://cowallet.ai/en?pid=jingle
Artikel
Ein Kompilierungsfehler von vor fünf Jahren führte dazu, dass 1.816 Bitcoins bei den vier Angriffswellen abgezogen wurden8. August 2026 · Beobachtung von Self-Custody und der Sicherheit von Schlüsseln In der Nacht zum 30. Juli begannen die Angreifer, Bitcoin aus Coldcard-Hardware-Wallets zu transferieren. Die erste Welle verlegte innerhalb von 25 Minuten aus etwa 500 Wallets 594 BTC – zu dem Zeitpunkt im Wert von etwa 38 Millionen US-Dollar.[1] Galaxy Research ordnete diese Entleerungsaktionen in ein 41-Minuten-Fenster von UTC 1:10 bis 1:51 ein, verteilt auf neun Blöcke.[5] Das war erst der Anfang. Bis zum 5. August hat TRM Labs Verfolgungsdaten von Galaxy zitiert: In vier Angriffswellen wurden insgesamt etwa 1.816 BTC abgezogen, was mehr als 5.200 Adressen betrifft; basierend auf den damaligen Preisen entspricht das nahezu 116 Millionen US-Dollar.[1] Das ist der drittgrößte groß angelegte Krypto-Angriff im Jahr 2026 und brachte die in diesem Jahr gestohlene Gesamtsumme über 1,2 Milliarden US-Dollar – bei insgesamt 276 Vorfällen.[1]

Ein Kompilierungsfehler von vor fünf Jahren führte dazu, dass 1.816 Bitcoins bei den vier Angriffswellen abgezogen wurden

8. August 2026 · Beobachtung von Self-Custody und der Sicherheit von Schlüsseln
In der Nacht zum 30. Juli begannen die Angreifer, Bitcoin aus Coldcard-Hardware-Wallets zu transferieren. Die erste Welle verlegte innerhalb von 25 Minuten aus etwa 500 Wallets 594 BTC – zu dem Zeitpunkt im Wert von etwa 38 Millionen US-Dollar.[1] Galaxy Research ordnete diese Entleerungsaktionen in ein 41-Minuten-Fenster von UTC 1:10 bis 1:51 ein, verteilt auf neun Blöcke.[5]
Das war erst der Anfang. Bis zum 5. August hat TRM Labs Verfolgungsdaten von Galaxy zitiert: In vier Angriffswellen wurden insgesamt etwa 1.816 BTC abgezogen, was mehr als 5.200 Adressen betrifft; basierend auf den damaligen Preisen entspricht das nahezu 116 Millionen US-Dollar.[1] Das ist der drittgrößte groß angelegte Krypto-Angriff im Jahr 2026 und brachte die in diesem Jahr gestohlene Gesamtsumme über 1,2 Milliarden US-Dollar – bei insgesamt 276 Vorfällen.[1]
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.
E-Mail-Adresse/Telefonnummer
Sitemap
Cookie-Präferenzen
Nutzungsbedingungen der Plattform