贝莱德以太坊ETF购买量放缓三分之一,正值ETH价格上涨
贝莱德以太坊ETF在过去一周的购买速度下降了三分之一,尽管ETH上涨。放缓的部分原因是滚动窗口和……
一个法国家庭在加密货币地址泄露后被捆绑抢劫,凸显了数据泄露和留存如何使持有者面临暴力风险,甚至更多……
9月20日,四名持械者闯入法国北部一户人家,用胶带束缚了父母及其两名子女,并胁迫父亲——一名加密货币行业的IT员工——提供他的访问密码并转账40,000欧元。调查人员尚未披露嫌疑人如何锁定他,而这一未知之处正是行业数据脆弱性之所在。
父亲是一名加密货币行业的IT员工,以此谋生。检察官尚未透露袭击者如何锁定他。
法国已成为全球加密货币犯罪之都?
— BeInCrypto (@beincrypto) 2026年9月21日
四名蒙面男子闯入法国一处家庭住宅,捆绑了父母及其两名子女,并强迫父亲转移€40,000加密货币。
数字令人震惊:
• 77起加密货币相关犯罪及未遂案件在… pic.twitter.com/MnHBJ47QWA
同月发生的另一起事件显示了此类信息多么容易泄露。8月13日,硬件钱包制造商Trezor通知13,689名客户,其一家物流供应商遭到入侵,导致信息泄露[…] 后来这一数字超过80,000。
[…] 两者共同说明了来自两个方向的相同风险:一个将家庭地址与加密货币所有权证明联系起来的数据库,以及有人利用这一联系采取行动后的后果。BeInCrypto咨询了Hacken和Zama的专家,探讨当供应商泄露客户身份时,提供商应对客户承担哪些责任,行业应停止留存哪些数据,以及客户如何发现托管方将[…]
当Trezor在8月披露此次入侵时,它强调了尚未发生的事情。该公司表示,其自身系统未被入侵,其设备仍然安全。
[…]然而,Hacken公司GRC及安全运营主管Dmytro Yasmanovych指出,没有私钥被盗并不意味着客户是安全的。
[…] “知道你的姓名、家庭住址以及你拥有硬件钱包的人,就拥有了可以用来针对你的信息。[…] 但你的家庭住址是无法更改的。” […] 如果数据库将加密货币持有者与其住址关联起来,后果也可能波及他们的家人,Yasmanovych补充道。“因此,提供商可以阻止任何人访问你的资金,但仍会让你在更个人化的层面上暴露。问题在于其安全措施保护的是客户,而不仅仅是钱包。”
法国展示了这种情况的现实图景。内政部长Laurent Nuñez在6月底表示,当局已记录到超过70起与加密货币相关的暴力犯罪。
[…]Chainalysis统计了公开报道的案件,2026年中期之前在法国记录了30起,而前一年全年为19起。
[…]该公司认为这一增长最可能源于数据泄露。它引用了2024年的一起案件,其中一名法国税务官员涉嫌窃取了高净值加密货币持有者的档案,包括地址和电话号码,并将其出售给犯罪中介。
Yasmanovych所描述的家庭暴露在这些数据中显而易见。在法国,超过40%的事件是针对亲属而非持有者本人。总体而言,截至2026年中期,入室抢劫占已记录攻击的37%,高于2023年的26%。
Chainalysis估计,上半年全球范围内针对持有者的暴力攻击造成了超过3000万美元的损失。这仅统计了持有者交出资金的那些攻击。
[…]这些攻击需要一个目标,而这个目标可能来自某人保存的记录。这使得数据留存成为加密货币行业的另一个安全隐患。
[…] 那么,行业应该停止收集或提前删除哪些客户信息?[…] 他解释说,公司可能需要地址来安排交货,但这并不能解释为何它应在客户数据库中保留数年。[…] “一旦交货完成且不再有业务理由保留,我就会删除订单与实体交货地址之间的关联。公司可以保留税务和保修所需的信息,而无需保留每一份订单的完整递送记录。” […] “在一个案例中,一家公司制定了90天的留存规则,并获得了其履行伙伴的书面确认,称旧记录已被删除。但数年的数据仍留在其系统中。[…] 如果没有人检查规则是否得到遵守,那么规则提供的保护作用微乎其微。”同样的责任也适用于客户信息被泄露后的处理。[…] 姓名、家庭住址和加密货币所有权证明共同构成了高风险。地址被泄露的人可能需要帮助安排未来的交货而不再次透露地址。应该有专人或团队可以联系。如果供应商在约定留存期限后仍保留数据,应告知客户如何防止这种情况发生以及未来如何验证删除情况。
[…] 人们需要知道发生了什么,他们现在能做什么,以及公司是否真的修复了失败的流程。”Trezor对其自身入侵事件的回应可以对照这份清单来衡量。它向受影响的客户单独发送邮件,说明其信息是全面还是部分泄露,并警告了钓鱼风险,以及在9月警告了实体安全风险。
[…]我们目前正在开发匿名配送选项,目标是在9月前为欧盟准备好,在年底前为美国准备好。
— Trezor (@Trezor) 2026年8月13日
这为您提供了一种更安全的订购硬件钱包的方式,无需将购买与您的家庭住址或现实身份关联。
-…
问题不仅限于公司存储在链下的数据。[…] Rand Hindi表示,Trezor事件凸显了链下数据留存问题。
[…] Hindi引用了BCG的估计,数字现实世界资产可能达到约16%[…] 这三个子类别处于截然不同的阶段:Yasmanovych表示,零知识证明可以让交易所证明其持有足够的资产来覆盖客户余额,而无需公布每个客户的余额。
因此,该交易所可以分享其整体头寸的证据,而无需将个人账户信息公布在[…] 这位专家补充说,这并不意味着信息变得不可访问。
[…] 交易金额、时间和钱包连接可能仍然可见,而身份证明文件和家庭住址则继续存在于交易所、物流和支付数据库中。” […]当客户被迫授权转账时,交易隐私与个人安全之间的区别变得更加重要。托管提供商可能拥有安全的基础设施和强大的访问控制。
但当客户被迫交出资产时,这些保障措施面临不同的考验。
[…] 这对于理解当某人被迫交出资产时会发生什么,用处不大。[…] 例如,一个拥有有效凭证的客户在受到胁迫时请求大额转账。[…] 一项政策可以要求二次批准,但这并不能告诉你批准是否真正独立,或者员工是否可以绕过它。[…]托管系统可能按设计完美运行,但仍然辜负了使用它的人。[…]
法国的攻击事件表明,加密货币的风险已超越钱包被攻破或私钥被盗的范畴。客户的姓名、地址、电话号码和所有权证明一旦同处一个数据库中,便具有了价值。
隐私技术可以限制链上暴露的内容,但对于公司和供应商保存在其他位置的信息则无能为力。
[…] 它涵盖了资产的存储和转移方式、收集哪些客户数据、这些数据保持可访问的时间长度,以及当某人被迫使用自己的凭证时会发生什么。密钥是这一链条的一部分,而行业已经知道如何保护它们。免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。
贝莱德以太坊ETF在过去一周的购买速度下降了三分之一,尽管ETH上涨。放缓的部分原因是滚动窗口和……
空头挤压清算$648M加密货币空头头寸;未平仓合约上升7.6%。解释了数据来源和注意事项。
比特币交易价格为86,423美元,Tom Lee和iTrustCapital首席执行官Kevin Maloney表示最糟糕的时期已经过去,尽管有加息和加密法案失败。
比特币ETF周一吸引9.99亿美元,为10月6日以来最大单日流入。