⚠️ 风险提示:理性看待区块链,提高风险意识!

 首页  快讯

Coldcard Mk3 固件漏洞导致价值 1.11 亿美元的比特币被盗;受害者报告的损失中位数为 1 BTC

据 Galaxy Research 称,Coldcard Mk3 设备固件中的一项漏洞导致超过 1.11 亿美元的比特币被盗,攻击始于上周四。该漏洞存在于 4.0.1 及更高版本的固件中,于 2021 年 3 月引入,导致种子生成改用较弱的软件随机数生成器,而非基于硬件的真随机数生成器,使黑客能够预测用户的助记词。
对 250 份受害者报告的分析发现,受害者亏损的中位数为 1.022 BTC,平均值为 4.04 BTC;其中,88% 的被盗资金来自至少一年未活跃的钱包。Galaxy Research 指出

美国财长贝森特表示,7月就业报告低估了经济实力,制造业连续第五个月增长

财政部长斯科特·贝森特于 8 月 7 日表示,7 月就业报告低估了实体经济的潜在实力。7 月非农就业岗位减少 23,000 个,远低于市场预期的新增 80,000 个岗位。但贝森特强调,生产商品的行业已连续第五个月实现就业增长,今年以来创造了 105,000 个岗位,这是自 2023 年以来任何一年最强劲的开局。
贝森特还指出,第二季度生产率增长 2.2%,是市场预期的两倍;他还提到,亚特兰大联储 GDPNow 模型预计第三季度经济年化增长率为 5.8%。他认为,这表明美国经济正处于加速阶段,推动力来自可

周五,BTCPay Server 警告称,一项严重漏洞正遭到主动利用。

周五,BTCPay Server 警告用户,攻击者正在利用一个可能导致资金被盗的严重漏洞。该比特币支付处理器敦促管理员立即更新至 2.4.2 版本,或在安装更新前关闭服务器。用户还应更换 macaroon 凭据、重新创建 macaroons.db 文件、刷新 Lightning Network 后端的身份验证字符串,并将资金从链上热钱包中转出。Bitcoin Red Team 报告了该漏洞。BTCPay Server 尚未披露攻击细节、漏洞利用始于何时、多少台服务器遭到入侵,或资金是否被盗。

伊朗和阿曼就霍尔木兹海峡通行框架达成一致,并宣布对违规行为处以20%的罚款

据伊朗议会发言人哈桑·卡什卡维称,伊朗和阿曼于8月6日就霍尔木兹海峡过境监管框架达成一致。两国将在未来几周公布谅解备忘录的最终文本及具体细节。伊朗于8月6日公布了拟议战略管理计划的初步细节,其中包括限制敌对方通过该水道,以及对违规行为处以最高相当于货物价值20%的罚款。