XRP Ledger(XRPL)最新软件版本 3.3.0 引入包括 Confidential Transfers(机密转账)在内的多项升级提案。该功能面向机构用户,支持加密代币余额和转账金额,同时保留账户及代币类型可见性,主要应用于 XRPL 上的多用途代币(MPT),包括基金、债券等代币化金融资产。通过零知识证明等加密技术,网络可验证交易有效性,无需公开具体金额。XRPL 目前有约 13.8 亿美元链上现实世界资产(RWA),其中包括约 8.457 亿美元 RLUSD;除 RLUSD 外,XRPL 上还有超过 5.3 亿美元的代币化资产,涉及 Ondo、VERT Capital、Archax 及法国兴业银行等发行方。XRPL 3.3.0 还包含 Batch、Sponsor、Permission Delegation、Dynamic MPT 等五项提案,分别针对批量交易、手续费代付、权限管理及代币属性动态调整等机构需求。上述升级尚未正式上线,需获得 XRPL 可信验证节点持续两周超过 80%的支持后才能激活。
Ripple 宣布对英国基金技术公司 ZILO 和受 FCA 监管的代币化交易平台 Licuido 进行战略投资,将受监管的数字过户代理、资产发行及抵押品流动能力整合至 XRP Ledger。Ripple 表示,相关基础设施将支持代币化基金从发行阶段起作为抵押品,并通过 XRPL 实现原子结算,RLUSD 则可作为券款对付交易中的受监管现金端。投资金额未披露。
Ripple 宣布对 ZILO 和 Licuido 进行战略投资,并表示这些交易将为其基于 XRP Ledger 的基础设施引入受监管的过户代理、证券发行及抵押品流动性功能。
Ripple 正推动在 XRP Ledger(XRPL)上新增一层借贷基础设施,使机构能够以链上代币化资产作为抵押进行融资,同时由协议自动执行贷款条款,而信用评估与放贷决策仍由链下机构完成。据披露,该提案名为 XRPL Lending Protocol(对应 XLS-65 与 XLS-66 标准),当前仍处于技术草案阶段,需通过验证者投票批准后方可上线主网,但已在测试网络开放开发者试用。该协议设计将借贷流程拆分为两部分:链上负责资金池管理、利息计算、还款执行及违约处理等机制;而借款人信用评估与贷款条款设定则保留在传统金融机构手中,以适应不同司法辖区的合规要求。Ripple 表示,该机制主要面向机构短期流动性需求,例如跨境支付场景中,在结算到账前通过稳定币或抵押资产进行临时融资,以提升资金效率。分析认为,该方案试图在保持 XRPL 开放网络属性的同时,引入类似传统金融的“规则固化式借贷基础设施”,但其仍需面对 Aave、Compound、Maple 等已成熟的链上借贷协议竞争。(CoinDesk)
据 CoinDesk 报道,高盛表示,2026 年美国 IPO 活动同比翻倍,约 50 家公司已上市,按美元价值计算发行量约 1200 亿美元,已达 2021 年全年记录水平。高盛首席美国股票策略师 Ben Snider 指出,此轮复苏主要由大型公司上市潮及 AI 发展融资需求驱动,属于"正常复苏",与互联网泡沫时期的投机狂热仍有本质差距——当前年均 IPO 数量约 100 家,远低于 2021 年的 250 家及 1999 年泡沫顶峰时的近 400 家。 值得注意的是,Kraken 母公司 Payward、Consensys、Ledger、Grayscale 等加密企业因市场波动及上市后表现不佳,已纷纷推迟或暂停 IPO 计划;与此同时,SpaceX 等高调 AI 及科技 IPO 的成功上市,正将机构资本从加密市场吸引至其他赛道,对代币及加密相关股票造成压制。
由于交易量疲软和宏观压力压低估值,加密公司正暂停期待已久的 IPO 计划。硬件钱包制造商 Ledger 和 MetaMask 开发商 ConsenSys 等公司均已推迟 IPO。Ledger 此前曾计划在纽约证券交易所上市,估值达 40 亿美元。Fundstrat 数字资产策略主管 Sean Farrell 表示,今年以来加密交易量下降了约 75%,导致公开上市的加密公司估值承压。相比之下,与 AI 相关的科技公司上市依然需求强劲。此外,转型 AI 基础设施的比特币矿工成为加密市场表现较好的领域。Sean Farrell 还指出,Hyperliquid 是 2026 年表现优异的加密生态系统之一,过去 12 个月收入约 8.5 亿美元,近期与 Coinbase 合作使 USDC 成为该平台的规范稳定币。(coindesk)
Sparrow Wallet v2.5.4 经过广泛的 AI 辅助审查后发布,包含多项安全强化更新,旨在减少用户对 Electrum 等外部服务器的信任依赖。此外,该版本还强化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重签名处理,删除调试日志中的 Bitcoin Core 凭证及其他机密信息,将现有钱包和备份目录权限限制为仅所有者可访问,关闭使用 Tor 时残留的本地 DNS 解析泄露,并加强钱包导入、签名、下载及服务器响应验证。该更新扩大了 Sparrow Wallet 对交易数据、硬件设备及其他输入进行独立验证的范围,减少对外部服务器提供数据的依赖。(Bitcoin News)
硬件钱包厂商 BitBox 表示,8 月信用卡支付销量较此前数周基线约增长 10 倍,增量主要来自北美;Trezor 和 OneKey 也确认同期销量上升,但均未披露具体数据。Trezor、BitBox 和 OneKey 均重新审查了助记词生成、随机数生成器、熵及固件验证流程。Trezor 计划开展核心固件功能渗透测试,并公开相关安全审计报告;OneKey 将加强安全关键代码路径和交易签名流程审查。Ledger CTO Charles Guillemet 表示,AI 辅助攻击使补丁发布、漏洞披露和用户教育需要加快。Blockstream Jade 已发布包含多项修复的固件更新,并建议用户同步更新应用、操作系统、设备、路由器及家用电器。(Bitcoin.com News)
网络安全公司 Rapid7 披露名为 Operation Asterix 的加密钓鱼行动,目标涉及多个国家约 88.5 万个手机号,并将受害者引导至虚假钱包服务网站。已有 5576 个手机号与币安用户账户匹配,并被列入攻击队列。攻击者通过冒充 Ledger、Trezor 和 Exodus 的虚假应用窃取助记词,同时使用伪造客服邮件及电话联系受害者。Rapid7 还发现,德国逾 31.6 万个手机号中有 43066 个与加密交易账户匹配,命中率约 13.6%。相关攻击还包括针对 Kraken 账户的批量手机号验证工具,调查发现 AI 工具在钓鱼行动中被大量使用。区块链安全公司 Hacken 数据显示,今年第一季度钓鱼攻击和社会工程诈骗造成 3.06 亿美元损失,占加密行业 4.82 亿美元总损失的大部分。(Cointelegraph)
渣打银行与汇丰银行完成首笔通过环球银行金融电信协会(SWIFT)区块链账本执行的实时跨境交易。交易通过 SWIFT 账本交换支付报文,相关债务分别记录在汇丰银行 Tokenised Deposit Service 及渣打银行的代币化存款基础设施中。SWIFT 账本在最终结算前负责匹配并净额结算双方债务,最终仍通过现有支付系统完成结算。该账本旨在连接不同银行基础设施发行的代币化存款,支持全天候跨境支付,并保留现有结算、合规与风险控制机制。(Cointelegraph)
Sui 的 Hashi 比特币借贷协议测试网自 7 月 22 日上线以来,三周内累计处理超 110 万笔比特币存款和 16.5 万笔提现。截至上周,超过 25 家机构参与该系统压力测试。 参与机构包括数字资产托管机构 BitGo、交易机构 Cumberland,以及 Swissborg、Fluid 和 Ledger,覆盖交易、托管基础设施和财富管理平台等领域。 Hashi 允许用户存入原生比特币,由 Sui 验证者确认交易后铸造 hBTC,用于链上借贷和稳定币借款。存款采用 MPC 验证者签名的 2-of-2 多重签名机制,提现则需经过 Guardian Layer 审核;该安全层完成安全审查后,项目方才会推进 2026 年主网上线。(Bitcoin.com News)
据 Cointelegraph 报道,比特币政策研究所(BPI)联合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密机构,发布公开信敦促各大前沿 AI 实验室为比特币及开源软件开发者建立或扩展可信访问计划。 信中指出,Bitcoin Core 等开源维护者目前缺乏对 AI 实验室网络安全程序的访问渠道,被迫依赖能力较弱的开源模型,而比特币网络当前保护着逾 1 万亿美元资产,任何开源基础设施漏洞均可能危及用户毕生积蓄。BPI 同时披露,已收到多份报告显示包括潜在境外势力在内的复杂攻击者正借助先进 AI 能力持续发动攻击。
据 Bitcoin.com News 报道,Ripple 旗下稳定币 RLUSD 本周供应量触及 24.42 亿美元历史新高,较一个月前的 17.2 亿美元增长约 41%。值得注意的是,新增供应主要流入以太坊而非 XRP Ledger——以太坊当前持仓 13.7 亿美元,XRP Ledger 持仓 10.5 亿美元,与 7 月时 XRP Ledger 占比 58.9% 的格局相比已完全逆转。自 7 月以来新增的约 8.4 亿美元供应中,以太坊吸纳了绝大部分。
律师 Ariel Givner 发文表示,硬件钱包制造商 Ledger 在纽约遭集体诉讼。诉状指出,Ledger 于 2023 年 12 月发生的安全事件导致客户姓名、电子邮箱、电话号码等个人身份信息暴露,且未及时、完整披露。黑客随后利用相关联系方式冒充官方,诱使客户批准虚假交易并盗走加密资产,相关信息还流入暗网。
支付应用 Cash App 正通过加密支付平台 MoonPay 扩大加密货币服务范围,5000 万用户将可购买 ETH、SOL、XRP 和 USDT 等代币。 此外,用户可通过 Cash App 为 Ledger、BitPay、Trust Wallet、MetaMask 和 Uniswap 等主流钱包充值。Cash App 此前的加密货币服务仅支持比特币,并于今年早些时候新增 USDC 支持。(CoinDesk)
Sui 的 Hashi 比特币借贷协议测试网自 7 月 22 日上线以来,三周内累计处理超 110 万笔比特币存款和 16.5 万笔提现。截至上周,超过 25 家机构参与该系统压力测试。 参与机构包括数字资产托管机构 BitGo、交易机构 Cumberland,以及 Swissborg、Fluid 和 Ledger,覆盖交易、托管基础设施和财富管理平台等领域。 Hashi 允许用户存入原生比特币,由 Sui 验证者确认交易后铸造 hBTC,用于链上借贷和稳定币借款。存款采用 MPC 验证者签名的 2-of-2 多重签名机制,提现则需经过 Guardian Layer 审核;该安全层完成安全审查后,项目方才会推进 2026 年主网上线。(Bitcoin.com News)
Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)
硬件钱包厂商 Ledger 就 BIP-110 分叉发布安全提醒称,BIP-110 是一项未内置重放保护(replay protection)的比特币软分叉方案,如果形成独立链,BTC 持有者可能在新链获得相同数量的对应资产,但两条链初期可能接受相同签名交易。 用户若尝试转移或出售 BIP-110 链上的资产,相关交易可能被“重放”至比特币主链,导致对应 BTC 同时被转出。
据 Bloomberg 报道,加密硬件钱包制造商 Ledger SAS 宣布聘请 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),将内部技术系统与安全职能整合至同一高管统筹管理。Blatman 此前任职于区块链公司 Fireblocks,将全面负责网络与基础设施安全、产品安全、物理及工作场所安全、内部 IT 及企业风险管理。
律师 Ariel Givner 发文表示,硬件钱包制造商 Ledger 在纽约遭集体诉讼。诉状指出,Ledger 于 2023 年 12 月发生的安全事件导致客户姓名、电子邮箱、电话号码等个人身份信息暴露,且未及时、完整披露。黑客随后利用相关联系方式冒充官方,诱使客户批准虚假交易并盗走加密资产,相关信息还流入暗网。
据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。 Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。
据 Cointelegraph 报道,开源钱包提供商 OneKey 表示,其安全团队在实验室环境中成功重现了针对旧版 Ledger 以太坊应用 1.22.1 的“交易替换攻击”。该漏洞可能允许攻击者在用户审核正常交易时替换待签名交易,但利用条件包括控制设备与主机之间的通信,例如通过恶意软件、受感染钱包软件或恶意网页实现。
OneKey Anzen 针对 Ledger 漏洞进行复现,发现 Ledger 以太坊应用 1.22.1 版本存在交易替换漏洞。被攻击用户的硬件屏幕仍会显示正在审核的 A 交易,但设备可能签署用户未查看的 B 交易。OneKey Anzen 表示,该问题源于交易显示逻辑与底层缓冲区之间的竞态条件,攻击前提是主机侧已被恶意 DApp 或中间软件控制。Ledger CTO 曾回应称漏洞修复已于约两周前上线,用户更新应用即可。公开信息显示,Ledger GitHub 上 1.22.2 版本的正式标签于 8 月 24 日出现。Ledger 官网表示,已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件无法完成修复。Ledger 称目前没有证据显示该漏洞已被实际利用。
Ledger 首席技术官 Charles Guillemet 表示,一家智能合约安全公司近期声称发现 Ledger 以太坊应用存在漏洞。Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并于两周前完成修复和部署。相关安全公司在 Ledger 完成修复后才联系其漏洞赏金计划,未遵循负责任披露流程,也未与漏洞赏金团队沟通,随后发布内容时暗示该问题仍未解决。Guillemet 表示,用户及时更新 Ledger 设备固件、Ledger 应用及相关软件,即可获得最新安全修复。
据国际清算银行(BIS)发布的工作论文(BIS Working Paper 1374),BIS 联合多位研究人员提出一种将官方统计数据与区块链绑定的可验证方案。该方案通过对 SDMX 数据集计算加密指纹,并将摘要值锚定至 XRP Ledger,实现数据来源与完整性的独立验证,同时不影响现有数据发布流程。 原型测试显示,数据发布延迟约 3–5 秒,验证延迟约 1–2 秒,满足实时交互与自动化系统需求。由于链上仅存储指纹而非原始数据,数据保密性得以保留。成本模型显示,批量处理后链上费用可忽略不计,单条账本记录可覆盖数千个数据集。该研究还提供了开源参考实现,并为未来引入零知识证明及 AI 自动验证预留了扩展空间。
据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。 Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。
Ripple 表示,正为 XRP Ledger 制定应对量子计算威胁的长期升级计划,以避免未来量子计算机可能破解现有加密机制并暴露私钥。该计划分为四个阶段,包括评估网络风险、测试抗量子密码学方案、并行运行现有安全机制与抗量子替代方案,以及在必要时推动网络整体迁移。
OneKey Anzen 针对 Ledger 漏洞进行复现,发现 Ledger 以太坊应用 1.22.1 版本存在交易替换漏洞。被攻击用户的硬件屏幕仍会显示正在审核的 A 交易,但设备可能签署用户未查看的 B 交易。OneKey Anzen 表示,该问题源于交易显示逻辑与底层缓冲区之间的竞态条件,攻击前提是主机侧已被恶意 DApp 或中间软件控制。Ledger CTO 曾回应称漏洞修复已于约两周前上线,用户更新应用即可。公开信息显示,Ledger GitHub 上 1.22.2 版本的正式标签于 8 月 24 日出现。Ledger 官网表示,已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件无法完成修复。Ledger 称目前没有证据显示该漏洞已被实际利用。
Sparrow Wallet v2.5.4 经过广泛的 AI 辅助审查后发布,包含多项安全强化更新,旨在减少用户对 Electrum 等外部服务器的信任依赖。此外,该版本还强化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重签名处理,删除调试日志中的 Bitcoin Core 凭证及其他机密信息,将现有钱包和备份目录权限限制为仅所有者可访问,关闭使用 Tor 时残留的本地 DNS 解析泄露,并加强钱包导入、签名、下载及服务器响应验证。该更新扩大了 Sparrow Wallet 对交易数据、硬件设备及其他输入进行独立验证的范围,减少对外部服务器提供数据的依赖。(Bitcoin News)
Ledger 首席技术官 Charles Guillemet 表示,一家智能合约安全公司近期声称发现 Ledger 以太坊应用存在漏洞。Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并于两周前完成修复和部署。相关安全公司在 Ledger 完成修复后才联系其漏洞赏金计划,未遵循负责任披露流程,也未与漏洞赏金团队沟通,随后发布内容时暗示该问题仍未解决。Guillemet 表示,用户及时更新 Ledger 设备固件、Ledger 应用及相关软件,即可获得最新安全修复。
据 Bitcoin.com News 报道,Ripple 旗下稳定币 RLUSD 本周供应量触及 24.42 亿美元历史新高,较一个月前的 17.2 亿美元增长约 41%。值得注意的是,新增供应主要流入以太坊而非 XRP Ledger——以太坊当前持仓 13.7 亿美元,XRP Ledger 持仓 10.5 亿美元,与 7 月时 XRP Ledger 占比 58.9% 的格局相比已完全逆转。自 7 月以来新增的约 8.4 亿美元供应中,以太坊吸纳了绝大部分。
据 Bloomberg 报道,加密硬件钱包制造商 Ledger SAS 宣布聘请 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),将内部技术系统与安全职能整合至同一高管统筹管理。Blatman 此前任职于区块链公司 Fireblocks,将全面负责网络与基础设施安全、产品安全、物理及工作场所安全、内部 IT 及企业风险管理。
据 Cointelegraph 报道,花旗银行与星展银行于周六完成新加坡与美国之间的首笔周末跨境代币化存款交易。该交易通过 Swift 数字账本 执行,利用代币化存款绕过传统银行营业时间限制,并在数分钟内完成结算。星展银行称,相较传统跨境转账最长约两个工作日的处理时间,此次交易效率显著提升。
Evernorth 报告显示,XRP Ledger 账户数减少,但单笔交易量近三倍增长,网络总价值受稳定币驱动突破 42 亿美元。
据国际清算银行(BIS)发布的工作论文(BIS Working Paper 1374),BIS 联合多位研究人员提出一种将官方统计数据与区块链绑定的可验证方案。该方案通过对 SDMX 数据集计算加密指纹,并将摘要值锚定至 XRP Ledger,实现数据来源与完整性的独立验证,同时不影响现有数据发布流程。 原型测试显示,数据发布延迟约 3–5 秒,验证延迟约 1–2 秒,满足实时交互与自动化系统需求。由于链上仅存储指纹而非原始数据,数据保密性得以保留。成本模型显示,批量处理后链上费用可忽略不计,单条账本记录可覆盖数千个数据集。该研究还提供了开源参考实现,并为未来引入零知识证明及 AI 自动验证预留了扩展空间。
律师 Ariel Givner 发文表示,硬件钱包制造商 Ledger 在纽约遭集体诉讼。诉状指出,Ledger 于 2023 年 12 月发生的安全事件导致客户姓名、电子邮箱、电话号码等个人身份信息暴露,且未及时、完整披露。黑客随后利用相关联系方式冒充官方,诱使客户批准虚假交易并盗走加密资产,相关信息还流入暗网。