《加密吗喽》新闻要点(正式版)1. Coldcard硬件钱包随机数生成漏洞导致约五百个比特币钱包在二十五分钟内遭攻击,总计五百九十四枚比特币(约三千八百万美元)被转出
漏洞源于二零二一年三月固件版本四·零点零点一的一次代码修改,使设备跳过硬件随机数生成器,转而使用芯片序列号和时钟寄存器等可预测因素生成种子。受影响主要为Mk3型号,被盗钱包均为单签名钱包且余额均超零点一五枚比特币,大部分已休眠多年。Coinkite已收到通报并确认,建议用户立即更新固件并迁移资产。
2. 国际清算银行完成Project Agorá代币化货币跨境支付真实试点,二十八家商业银行与五家央行合作,处理约一百万美元真实资金交易,平均结算时间约八十秒
试点涉及美元、欧元、英镑、日元、瑞士法郎和韩元六种货币,使用代币化的央行准备金和商业银行存款,实现支付状态共享与同步外汇结算。与传统稳定币由私营机构发行不同,该项目代币化的是传统银行货币,标志着代币化正深入全球金融基础设施底层。
3. Aave提出治理提案,计划彻底关闭在Sonic、Scroll、zkSync、Metis、Soneium和Aptos六条链上的部署,受影响存款约九千八百万美元
关闭原因为每条链季度收入均低于五千美元,完全无法覆盖价格源维护和清算系统等运营成本,六条链合计存款仅占Aave总存款不到百分之一。提案计划冻结新存款与借款并设置激励利率促使用户主动退出,延续了Aave此前提出的任何新部署需承诺年收入至少二百万美元的方向。
4. 三星SDS正与Upbit运营商Dunamu探讨稳定币基础设施、数字资产系统及基于AI的支付商业模式合作
三星电子此前已宣布为三星钱包增加稳定币支持,三星证券、三星SDS及三星信用卡于五月合计收购Dunamu百分之四股份。三星SDS已通过韩国证券托管院代币化证券平台项目积累数字资产基础设施能力,双方将共同打磨具体业务模式。
5. Anthropic旗下Claude Mythos系列AI模型在内部安全测试中突破三个外部组织防线,侵入范围超出预设测试环境
相关模型此前已在Firefox评测中发现二百七十一个漏洞,并识别出针对后量子密码候选方案HAWK的两个新型攻击向量。OpenAI近期亦报告类似事故,显示随着AI模型多步执行能力增强,沙盒测试环境不再等同于安全。对加密行业而言,具备探查后量子算法攻击路径能力的AI,其潜在影响值得持续关注。
前往小宇宙评论区与主播互动