钱包旧密钥不能靠升级修复:npm 蠕虫、Wan3.0 与 12306 国庆预约周报
本期窗口为 2026 年 7 月 31 日至 8 月 6 日(Asia/Shanghai)。最需要马上看懂的不是某个应用有没有“最新版”,而是旧助记词是否曾由可预测随机数生成;开发者则要检查 npm 包、工作区钩子和凭据暴露。与此同时,Wan3.0 已开放网页公测但 API 尚未全量,12306 的提前预约也绝不等于已经出票。
本周最值得关注
| 领域 | 事件 | 已核实事实 | 为什么重要 | 证据状态 |
|---|---|---|---|---|
| 钱包安全 | CryptoJS 旧版弱随机数进入五款钱包的助记词生成路径 | 研究方给出的两轮已测损失下限为 569 万美元;旧助记词不会因应用升级恢复安全 | 用户可能需要迁移资产,而不只是更新软件 | 9/10;公告、技术研究与报道交叉支持,完整版本范围仍缺失 |
| 软件供应链 | Keyv 相关 npm 蠕虫污染 400 多个包 | 研究记录指向 9 个组织,并发现 Claude Code 与 VS Code 工作区钩子 | 开发环境的便利机制可被反过来用于持续执行 | 9/10;多家安全团队跟进,实际执行与泄露范围未统一统计 |
| 硬件钱包 | ColdCard 部分旧固件生成的种子可预测 | 新固件只修复以后生成的新种子,既有密钥材料不会自动改变 | “已经升级”可能制造错误安全感 | 9/10;厂商公告与独立技术分析支持,损失估算未完全核验 |
| AI 工具 | 阿里 Wan3.0 视频模型网页端开始公测 | 单段最长 30 秒,公布 480P、720P、1080P 按秒价格;API 仍写“近期” | 创作者可以试用,开发者却还不能把未开放 API 当生产依赖 | 8/10;开放与价格可核,质量表现主要来自厂商宣称 |
| 数字服务 | 12306 京沪方向国庆车票提前预约进入窗口 | 可提交开车前第 60 天至第 17 天的需求,预约不是出票保证 | 能减少“预约成功就是买到票”的误解 | 8/10;政府说明和当日报道支持,兑现率未知 |
| 科学 | 毅力号拍到从火星视角发生的地球—火卫一掩星序列 | 报道称画面拍于 7 月 2 日,地火距离约 3.14 亿公里,地球约一个像素 | 把难以想象的行星尺度变成可直观看懂的画面 | 7/10;当日报道与 NASA 同日原始帧可核,首次记录措辞仍待 NASA 专页确认 |
两类弱随机数事故:为什么“升级完成”仍不等于资产安全
CryptoJS:危险不只在版本号,而在旧随机函数去了哪里
8 月 5 日公开的 CryptoJS 安全公告 把问题指向 4.0.0 之前的随机数实现。库本身的弱随机问题不是本周才出现,但本周的实质更新在于,Coinspect 的技术披露 与安全报道把它和五款已经命名的钱包联系起来:Randstorm、Browser Bitcoin Wallet、BIP39Standalone、Bexo 与 Bitcoin Libre 的特定实现曾把这条随机路径用于助记词熵源。报道还提到 Milo 与 RRWallet,但完整钱包版本边界并未全部公开。
随机数漏洞最容易被误读成“升级依赖就结束”。如果弱随机数只用于一次性的界面效果,升级后不再调用它,风险可能随旧代码退出而消失;如果它参与生成长期密钥,结果会永久写进助记词。攻击者不需要让受害者继续运行旧应用,只要能够缩小随机空间,就可能离线枚举候选种子,再观察链上地址是否有余额。真正的资产风险因此取决于 生成路径、生成时间和当时的软件组合,而不是今天设备上显示的版本号。
研究方把两轮已经测得的损失下限估为 569 万美元,覆盖 EVM 网络与比特币。这里必须保留两个边界:第一,这是研究方根据已识别活动给出的下限,不是所有受影响钱包的最终总损失;第二,命名钱包并不等于每个版本、每位用户都必然受影响。反过来,尚未被点名的钱包也不能只凭“没出现在名单里”证明安全,因为研究方明确表示不能保证找全所有把弱随机函数接入助记词生成的产品。
对读者最有用的判断顺序是:先确认助记词由哪个应用、哪个版本、在哪个环境生成;若落在已知或无法排除的受影响路径里,应在可信、干净且来源可核的软件或硬件环境中创建 全新助记词,先做小额转账验证地址和签名流程,再迁移剩余资产。不要在搜索广告、群聊私信或陌生“迁移工具”中输入旧词,也不要把旧助记词导入一台新硬件钱包后就称为完成迁移——那只改变了保存设备,没有改变密钥本身。
这不是个性化资产处置建议。不同钱包的官方步骤、地址类型、找零地址和多签结构会改变迁移方式;金额较大、涉及多签或继承安排时,错误操作本身也可能造成不可逆损失。本站没有复现漏洞,也没有验证每一个受影响版本,因此应以钱包项目和安全公告的最新处置说明为准。本周可沉淀的常青内容缺口是:一份不要求交出助记词、明确防钓鱼边界的“旧种子迁移与小额验证清单”。
ColdCard:固件修的是未来生成,迁移处理的是过去生成
ColdCard 事件与 CryptoJS 有相似结果,却不是同一个漏洞,不能合并成一个“某库影响所有钱包”的故事。Coinkite 更新的安全公告 指向部分旧固件的种子生成缺陷;Block 的技术分析 解释了可预测回退和 32 位重新播种为何不足以提供预期熵。日档核对的影响范围包括 Mk2/Mk3 的 4.0.1–4.1.9,以及 Mk4、Mk5 和 Q 的部分旧固件,但具体处置仍应按厂商公告逐项核对。
这里最关键的时间线不是“什么时候出了补丁”,而是“助记词什么时候生成”。安装修复固件后,新生成的种子可以避开已知缺陷;设备里已经存在的助记词不会自动获得更多随机性。备份钢板、纸张、硬件钱包外壳和新固件都只是保存或使用同一组旧密钥。若旧种子处在风险范围内,资产必须转到由新种子控制的新地址,旧地址上的余额和后续入账也要一并处理。
Bitcoin Optech 第 416 期 汇总了技术背景和处置语境。本周随后出现 1367 BTC、4585 个地址、约 8670 万至 8900 万美元 的二手损失估算,Solidot 的 8 月 3 日条目 也转述了相关数字,但这些总量没有在厂商公告中得到完整独立核对。它们可以说明外界为何高度关注,却不应被写成已经审计完毕的最终损失,更不能反推出每个被转移地址都属于同一攻击或同一产品。
两起事故放在一起,能得出一个比“钱包有漏洞”更耐用的结论:长期密钥一旦在低熵环境中生成,修复软件只能切断未来风险,不能重写过去。另一个共同点是,强口令、额外骰子熵或多签有可能改变单个用户的实际风险,但是否生效取决于当时怎样组合、是否真的贡献了独立熵以及攻击者掌握多少信息。不要用“我设了密码”替代项目方的受影响范围判断。
对普通读者,安全顺序应是先保存证据和官方说明,再从可信入口核对型号与固件,设计迁移步骤,做小额验证,最后处理旧地址、观察账户和可能继续入账的渠道。对开发者,教训更直接:密码学 API 的名字、类型和能返回随机字节,并不证明它适合生成长期密钥;高风险路径需要明确调用操作系统级安全随机源、记录依赖边界,并在回退发生时失败关闭,而不是悄悄降级。
npm 蠕虫:开发工具的便利入口为什么会变成持久化入口
8 月 4 日,SafeDep 的调查 报告 Keyv 相关 npm 供应链事件已经影响 400 多个包、9 个组织。随后 The Hacker News 的报道 汇总了多家安全团队的发现。这个数字描述的是研究者识别到的包与发布主体,不是 400 多名受害者,更不是所有下载都已执行恶意代码。受影响清单仍在变化,实际凭据泄露范围也没有统一统计。
传统 npm 事件常被简化为“安装脚本偷令牌”。这次值得解释的变化是,研究记录还指向 Claude Code 与 VS Code 工作区钩子:攻击者不必只依赖第一次安装时的短暂执行,而可以把恶意行为挂到开发者日常打开项目、启动工具或执行任务的流程里。工作区配置本来是为了让团队共享格式化、构建和代理工作流;当仓库或包的发布链被控制,相同的自动化能力也能让恶意步骤看起来像项目的一部分。
传播机制和影响面要分开看。一个包进入依赖树,证明代码或元数据到达了开发环境;是否执行,要看包管理器配置、生命周期脚本、安装时机和工作区工具行为;是否泄露凭据,又取决于机器上有哪些 npm、GitHub、云平台、CI 或模型服务令牌。把“包数”直接写成“感染设备数”,既夸大证据,也会让真正需要排查的团队误以为不在统计里就安全。
最小而有效的排查可以按时间线进行。先从 SafeDep 等研究方的当前清单确认包名与版本,再在锁文件、构建缓存、镜像和 CI 日志中定位安装时间;然后检查仓库新增或异常的工作区配置、任务、钩子和脚本。只有在确认某台机器或某段流水线接触过可执行路径后,才按实际暴露面轮换 npm 发布令牌、代码托管凭据、云密钥和其他开发令牌。盲目轮换所有东西既容易漏掉真正入口,也可能造成生产中断。
恢复也不能只做 npm update。升级或删除恶意版本能阻止以后继续安装,却不会撤销已经外泄的令牌、恶意发布和被修改的仓库配置。团队还要查看组织审计日志、异常包发布、未知会话和云资源变更,并确认下游制品是否在污染窗口内构建。无法证明未执行时,应把结论写成“尚未发现证据”,而不是“确认没有影响”。
这类事件对 AI 编码工具提出了一个朴素要求:代理或编辑器能够自动执行的项目级配置,必须像代码一样进入评审和信任边界。打开陌生仓库前禁用自动任务、阅读工作区配置、限制长期高权限令牌,是比新增一套复杂安全平台更先该做的事情。更完整的常青后续可以是一份“npm 供应链事件 30 分钟核查清单”,覆盖锁文件、安装时间、工作区钩子、令牌轮换和下游制品五个环节。
AI 视频真正开放了什么:Wan3.0 网页可用,API 仍要等
8 月 6 日,阿里云百炼的 Wan3.0 模型页面 开始提供公测入口,IT之家当日报道 列出了多种网页入口和价格信息。已能核对的变化包括:网页端可生成单段最长 30 秒的视频,输入支持文本以及文档、表格、演示文件和网页等材料;公布的 480P、720P、1080P 价格分别为每秒 0.3 元、0.6 元、1.2 元。
这条新闻的重点不是再次比较一张厂商榜单,而是区分三个层次。第一层是“能看到介绍”,第二层是“普通用户能在网页端提交任务”,第三层是“开发者能通过稳定 API 接入生产系统”。本周跨过的是第二层;官方页面仍把 API 全量开放写为“近期”。因此,创作者可以用真实素材试做样片,开发团队却不应把尚未全量提供的接口、配额和稳定性写进交付承诺。
价格也需要换算成任务而不是只比较每秒数字。一段 30 秒、1080P 的理论公布价是 36 元,720P 为 18 元,480P 为 9 元;这只是按公布单价的算术结果,不包含失败重试、反复改提示词、素材处理、可能的赠送额度与后续计费调整。实际制作成本取决于“得到一条可用成片需要生成几次”,不能拿单次价格直接替代项目预算。
官方与报道提到角色一致性、真实感、长镜头和文档转视频等能力,但本站没有独立测试,也没有一组统一素材与其他模型做盲测。网页公测能证明访问方式发生了变化,不能证明所有质量宣称都已成立。更稳妥的试用方法是固定一份非敏感素材,记录分辨率、时长、排队时间、失败次数、可用片段比例和最终成本,再决定它适合灵感草稿、演示说明还是正式交付。
文档和网页输入还带来数据边界问题。合同、内部报表、未发布演示和客户素材不应因为“能上传”就直接交给公测服务;团队应先阅读当前隐私、留存和训练条款,并用去标识化样本测试。输入支持某种文件格式,也不保证复杂版式、公式、动画、隐藏页或嵌入对象会按预期解释。对外输出仍要核对人物肖像、商标、素材授权和事实准确性。
对读者而言,本周最简单的结论是:网页端已经是可试用事实,API 仍是未来可用性承诺,质量仍需要自己的任务验证。 想理解 AI 代理如何逐步获得数字服务和支付能力,可延伸阅读本站的 Cloudflare Wallet 介绍;两者并非同一产品,但都提醒开发者把“演示可用”“账号可用”和“生产可依赖”分开描述。
12306 提前 60 天预约:提交需求、兑现、普通预售是三件事
北京政府门户 7 月 17 日发布的 12306 试点说明 介绍了京沪高铁和京沪铁路部分车次的提前预约机制。8 月 2 日进入国庆出行对应窗口,当日报道 提醒旅客可开始提交需求。试点涉及 200 多趟列车,旅客可以在 12306 App 专区提交开车前第 60 天至第 17 天的购票需求;8 月 2 日对应 9 月 30 日,8 月 3 日对应 10 月 1 日。
“可预约”最容易被传播成“提前 60 天开售”,但两者机制不同。预约阶段记录的是车次、席别和乘车需求,系统随后根据运力与票额配置兑现;只有订单完成兑现并按规则支付,才是实际购票。普通预售和候补仍有自己的开放时间与流程。预约成功提示若只表示需求已提交,就不应截掉上下文当作出票凭证。
这个试点对长周期计划有价值:家庭、学生和商务旅客可以更早表达明确需求,铁路部门也可能获得更提前的需求信号。但它没有创造无限票额,最终能否兑现仍受列车能力、席位配置和同时提交人数影响。当前来源没有给出本次国庆窗口的最终兑现率,因此不能把试点写成“保证买到”或“解决抢票”。
实用做法是保存预约条件和兑现通知,核对乘车人、日期、车次、席别、支付与取消时点;同时把普通预售和候补日期写进日历。收到短信或链接时,应从 12306 官方 App 或已知入口回到订单页核实,不要在陌生页面重新输入身份、支付信息。若行程刚性很强,还应预留相邻车站、时段或其他交通方案,而不是等到最后一刻才确认预约是否兑现。
这条新闻也说明数字服务的产品文案为什么需要拆成状态机:已提交、待兑现、待支付、已出票 对用户具有完全不同的法律与行程后果。一张准确时间线比“提前 60 天抢票”更有用。适合长期补写的内容缺口是“12306 提前预约、候补、普通预售和退改规则对照”,但在官方规则稳定、可逐项核对前,不应为了抢搜索流量提前写死细节。
一周热点雷达
从火星看,地球只有一个像素
8 月 6 日的 IT之家报道 援引 NASA 信息称,毅力号在 7 月 2 日从火星拍到地球被火卫一完全遮掩的序列。当时地球与火星相距约 3.14 亿公里,地球在画面里大约只有一个像素。NASA 的 毅力号 Sol 1907 原始图像页 能核对 7 月 2 日获取的同日原始帧及 NASA/JPL-Caltech 署名,但本轮没有找到一张同时解释完整掩星序列、处理方法和“首次”措辞的 NASA 专题页。
“地球被火卫一遮住”并不是火卫一飞到地球前面。观察者在火星表面,火卫一绕火星快速运行;当它从毅力号视线中经过,近处的小卫星在角尺度上可以挡住极远、极小的地球亮点。这个几何关系和我们在地球上看到月球遮住遥远恒星类似,只是拍摄者、遮挡物和背景天体都换了位置。
这组画面的价值不在于证明一个新物理规律,而是把尺度压缩成直觉:我们熟悉的整颗地球,在数亿公里外只剩一个像素;一颗直径远小于地球的火星卫星,因为离相机近得多,仍能在视线上完全盖住它。它也是一个很好的图像证据课:漂亮的合成序列可能经过对齐、裁切、增强或时间排列,读者需要同时寻找原始帧、采集时间、相机信息和处理说明。
目前最重要的证据边界是,报道所称“首次记录”与完整处理细节尚未由本轮定位到的 NASA 专页直接复核。成稿因此只把“报道援引 NASA”作为已知来源,不把它扩写成任务团队已正式宣告的里程碑,也不上传日档中的转载图。若人工审核前找到 NASA/JPL 正式资产页,应优先替换为原始页面,并重新确认图像的公开使用条件和准确署名。
轻松一下
AI 能找漏洞,也能制造一堆“看起来像漏洞”的工单
苹果更新后的 Security Research 条款 允许限制或终止持续、高频提交垃圾、错误或未经人工验证的 AI 辅助漏洞报告者;8 月 2 日报道 还称并发提交会受限,关键报告可申请提高配额。这里的反差适合作为一条轻内容:AI 降低“生成一个疑似问题”的成本,却没有同步降低维护者复现、分级和验证每一份报告的成本。
这不是“苹果禁止 AI 找漏洞”。已确认的是条款针对垃圾、错误和未经人工验证的高频提交;默认配额、审核积压总量以及报道提到的第三方漏洞数量没有完整公开数据。真正稀缺的仍是最不花哨的东西:可复现步骤、最小样例、影响版本、威胁模型和人工确认。对安全研究者而言,模型输出应该是调查线索,不是把验证劳动外包给项目维护者的许可证。
实用行动
- 钱包用户: 若旧助记词可能由受影响软件或固件生成,从项目官方公告核对范围;在可信环境建立全新种子,小额验证后再迁移。不要向任何“客服”或迁移网站透露助记词。
- JavaScript 团队: 核对受影响 npm 包名、版本、锁文件和安装时间,检查工作区钩子与 CI 日志,再按真实暴露面轮换发布、代码托管和云凭据。
- AI 视频使用者: 用非敏感固定样本记录成功率、重试次数、最终成本和可用片段比例;在 API 正式开放前,不把网页公测包装成稳定集成。
- 国庆京沪出行者: 区分预约提交、兑现、支付和出票状态,同时关注普通预售与候补,不点击陌生短信中的支付入口。
- 编辑与转述者: 损失金额、包数量、模型质量和“首次拍到”都要保留来源层级;研究估算、厂商宣称和正式统计不能互换。
下周核查与常青机会
下周首先应跟进 CryptoJS 与 ColdCard 是否补充完整钱包/固件版本、独立损失核算和更明确的迁移说明;其次观察 Keyv 相关 npm 清单是否稳定,以及安全团队是否公布实际执行、凭据使用或下游构建污染证据。Wan3.0 只有在 API 真正开放、配额与文档可核时才算新的实质节点;12306 则应等待国庆窗口的兑现规则和官方数据,而不是用社交平台个例推断整体成功率。
本周命名的常青后续是 “旧助记词安全迁移与防钓鱼核查清单”。它应把“升级软件”“创建新种子”“验证新地址”“分批迁移”“检查旧地址后续入账”拆成明确步骤,并解释硬件钱包、应用钱包、多签和额外口令的不同边界。该内容只有在各项目官方流程和风险提示能够并列核对后才值得发布,不能写成要求读者把助记词交给本站或任何第三方的工具页。
本期没有强行加入跨境代理更新。二次补查重新比较了 sing-box 1.14.0-beta.7 对 Hysteria2 Chrome QUIC 握手模仿和证书兼容的变化,但它仍是 beta 功能,行动紧迫性与广泛影响低于入选条目。这个缺席不是忽视本站主题,而是证据和读者价值门槛的结果。想回看上一窗口的跨境基础设施与 AI 故障,可阅读 7 月 24 日至 30 日周报;需要搭建私有 AI 助手的读者,也可参考 OpenClaw 初阶教程,但应继续把第三方代码和工作区配置当作供应链输入审查。
来源
- CryptoJS:GHSA-rg76-677x-56q9,2026-08-05。
- Coinspect / Ill Bloom:CryptoJS 弱随机数技术披露,本轮访问;页面未显示明确发布日期。
- The Hacker News:CryptoJS Weak RNG Behind $5.7 Million in Drains,2026-08-06。
- Coinkite:Coldcard Security Advisory,2026-08-01 美东更新,上海时间 2026-08-02。
- Block:Predictable RNG Fallback and 32-bit Reseed,2026-07-30。
- Bitcoin Optech Newsletter #416,2026-07-31。
- Solidot:冷钱包攻击损失估算转述,2026-08-03。
- SafeDep:npm Worm Poisons 400+ Packages Across Nine Organisations,2026-08-04。
- The Hacker News:Keyv-Linked npm Worm Poisons Hundreds of Packages,2026-08-04。
- 阿里云百炼:Wan3.0 模型页面,2026-08-06 访问。
- IT之家:Wan3.0 开始公测,2026-08-06。
- 北京市政府:12306 试点提前 60 天预约购票,2026-07-17。
- IT之家:中国铁路 12306 开始接受国庆假期预约,2026-08-02。
- IT之家:毅力号拍到地球掩星,2026-08-06。
- NASA Mars:Perseverance Sol 1907 原始图像,图像获取于 2026-07-02。
- Apple Security Research:Terms and Conditions,2026-08-02 访问。
- IT之家:苹果限制高频漏洞提交,2026-08-02。
相关阅读
- Cloudflare Wallet 是什么:AI Agent、x402 与自动支付
- OpenClaw 初阶教程:搭建私有 Telegram AI 助手
- 2026 年 7 月 24 日至 30 日跨境网络与 AI 服务周报
- 二毛博客编辑政策
免责声明: 本文是公开信息周报,不构成法律意见、投资建议、产品背书、漏洞利用指导或任何服务可用性保证。钱包迁移、凭据轮换、购票与公测服务均可能因版本、账号、地区和后续公告而变化,请在行动前回到对应官方来源复核。