GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上线/更新

同时关联该项目与事件的快讯

BIS 发布工作论文:探索基于区块链的官方统计数据可验证方案

据国际清算银行(BIS)发布的工作论文(BIS Working Paper 1374),BIS 联合多位研究人员提出一种将官方统计数据与区块链绑定的可验证方案。该方案通过对 SDMX 数据集计算加密指纹,并将摘要值锚定至 XRP Ledger,实现数据来源与完整性的独立验证,同时不影响现有数据发布流程。 原型测试显示,数据发布延迟约 3–5 秒,验证延迟约 1–2 秒,满足实时交互与自动化系统需求。由于链上仅存储指纹而非原始数据,数据保密性得以保留。成本模型显示,批量处理后链上费用可忽略不计,单条账本记录可覆盖数千个数据集。该研究还提供了开源参考实现,并为未来引入零知识证明及 AI 自动验证预留了扩展空间。

黑客借助 Google Docs 与伪造 Claude AI 页面窃取加密钱包数据

据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。 Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。

Ripple 拟分阶段推进 XRP Ledger 抗量子升级

Ripple 表示,正为 XRP Ledger 制定应对量子计算威胁的长期升级计划,以避免未来量子计算机可能破解现有加密机制并暴露私钥。该计划分为四个阶段,包括评估网络风险、测试抗量子密码学方案、并行运行现有安全机制与抗量子替代方案,以及在必要时推动网络整体迁移。

Ledger以太坊应用1.22.1版本存在交易替换漏洞,用户审核交易或与实际签名不符

OneKey Anzen 针对 Ledger 漏洞进行复现,发现 Ledger 以太坊应用 1.22.1 版本存在交易替换漏洞。被攻击用户的硬件屏幕仍会显示正在审核的 A 交易,但设备可能签署用户未查看的 B 交易。OneKey Anzen 表示,该问题源于交易显示逻辑与底层缓冲区之间的竞态条件,攻击前提是主机侧已被恶意 DApp 或中间软件控制。Ledger CTO 曾回应称漏洞修复已于约两周前上线,用户更新应用即可。公开信息显示,Ledger GitHub 上 1.22.2 版本的正式标签于 8 月 24 日出现。Ledger 官网表示,已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件无法完成修复。Ledger 称目前没有证据显示该漏洞已被实际利用。

独立验证范围扩大,Sparrow Wallet发布v2.5.4安全更新

Sparrow Wallet v2.5.4 经过广泛的 AI 辅助审查后发布,包含多项安全强化更新,旨在减少用户对 Electrum 等外部服务器的信任依赖。此外,该版本还强化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重签名处理,删除调试日志中的 Bitcoin Core 凭证及其他机密信息,将现有钱包和备份目录权限限制为仅所有者可访问,关闭使用 Tor 时残留的本地 DNS 解析泄露,并加强钱包导入、签名、下载及服务器响应验证。该更新扩大了 Sparrow Wallet 对交易数据、硬件设备及其他输入进行独立验证的范围,减少对外部服务器提供数据的依赖。(Bitcoin News)

漏洞已修复,Ledger以太坊应用用户更新设备固件及应用即可获得保护

Ledger 首席技术官 Charles Guillemet 表示,一家智能合约安全公司近期声称发现 Ledger 以太坊应用存在漏洞。Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并于两周前完成修复和部署。相关安全公司在 Ledger 完成修复后才联系其漏洞赏金计划,未遵循负责任披露流程,也未与漏洞赏金团队沟通,随后发布内容时暗示该问题仍未解决。Guillemet 表示,用户及时更新 Ledger 设备固件、Ledger 应用及相关软件,即可获得最新安全修复。

Coldcard事件后BitBox信用卡支付销量约增至10倍,Trezor与OneKey销量上升

硬件钱包厂商 BitBox 表示,8 月信用卡支付销量较此前数周基线约增长 10 倍,增量主要来自北美;Trezor 和 OneKey 也确认同期销量上升,但均未披露具体数据。Trezor、BitBox 和 OneKey 均重新审查了助记词生成、随机数生成器、熵及固件验证流程。Trezor 计划开展核心固件功能渗透测试,并公开相关安全审计报告;OneKey 将加强安全关键代码路径和交易签名流程审查。Ledger CTO Charles Guillemet 表示,AI 辅助攻击使补丁发布、漏洞披露和用户教育需要加快。Blockstream Jade 已发布包含多项修复的固件更新,并建议用户同步更新应用、操作系统、设备、路由器及家用电器。(Bitcoin.com News)

Ripple稳定币RLUSD市值突破20亿美元,XRP Ledger发行量近10亿美元

Ripple 旗下稳定币 RLUSD 市值已突破 20 亿美元,成为稳定币市场增长最快的项目之一。数据显示,目前 RLUSD 总发行量约 20 亿美元,其中约 9.63 亿美元部署在 XRP Ledger 上,约 11 亿美元发行于 Ethereum 网络。Ripple 此前表示,RLUSD 将结合其全球支付网络,为企业和金融机构提供更高效的链上流动性解决方案。(CoinDesk)

Taurus接入Swift区块链账本,首批客户数日内上线

数字资产基础设施提供商 Taurus 已将其代币化和托管平台接入 Swift 基于区块链的账本,客户可通过现有数字资产基础设施,使用银行发行的代币化存款进行支付。Taurus 表示,首批客户集成预计将在数日内上线,首笔由其平台促成的分布式账本技术交易预计将在数周内完成。国际支付网络 Swift 于 7 月宣布其账本已准备投入初步使用,来自六大洲的 17 家银行将使用代币化存款试点实时交易。渣打银行与汇丰银行已完成该账本首笔实时跨境交易。(Cointelegraph)

渣打银行、汇丰银行完成SWIFT区块链账本首笔实时跨境交易

渣打银行与汇丰银行完成首笔通过环球银行金融电信协会(SWIFT)区块链账本执行的实时跨境交易。交易通过 SWIFT 账本交换支付报文,相关债务分别记录在汇丰银行 Tokenised Deposit Service 及渣打银行的代币化存款基础设施中。SWIFT 账本在最终结算前负责匹配并净额结算双方债务,最终仍通过现有支付系统完成结算。该账本旨在连接不同银行基础设施发行的代币化存款,支持全天候跨境支付,并保留现有结算、合规与风险控制机制。(Cointelegraph)

Cash App通过MoonPay拓展加密货币支持,5000万用户可购买ETH、SOL、XRP及USDT

支付应用 Cash App 正通过加密支付平台 MoonPay 扩大加密货币服务范围,5000 万用户将可购买 ETH、SOL、XRP 和 USDT 等代币。 此外,用户可通过 Cash App 为 Ledger、BitPay、Trust Wallet、MetaMask 和 Uniswap 等主流钱包充值。Cash App 此前的加密货币服务仅支持比特币,并于今年早些时候新增 USDC 支持。(CoinDesk)

Sui Hashi测试网上线三周处理超110万笔比特币存款,25家机构参与压力测试

Sui 的 Hashi 比特币借贷协议测试网自 7 月 22 日上线以来,三周内累计处理超 110 万笔比特币存款和 16.5 万笔提现。截至上周,超过 25 家机构参与该系统压力测试。 参与机构包括数字资产托管机构 BitGo、交易机构 Cumberland,以及 Swissborg、Fluid 和 Ledger,覆盖交易、托管基础设施和财富管理平台等领域。 Hashi 允许用户存入原生比特币,由 Sui 验证者确认交易后铸造 hBTC,用于链上借贷和稳定币借款。存款采用 MPC 验证者签名的 2-of-2 多重签名机制,提现则需经过 Guardian Layer 审核;该安全层完成安全审查后,项目方才会推进 2026 年主网上线。(Bitcoin.com News)

DefiLlama因苹果App Store存在钓鱼仿冒应用延迟移动端上线

加密数据分析平台 DefiLlama 创始人 0xngmi 表示,团队曾花数月要求苹果从 App Store 下架冒充 DefiLlama 的钓鱼应用,因此推迟移动端应用上线,直至相关仿冒应用全部被移除。 0xngmi 表示,团队下载其中一款恶意应用并记录一个小额加密钱包被盗后,苹果在数日内将其下架。2024 年,App Store 还出现过冒充 Rabby 钱包和 Curve Finance 的仿冒应用;2023 年 11 月,Microsoft Store 一款虚假 Ledger Live 应用通过 38 笔交易盗取 58.8 万美元。(Cointelegraph)

约23.3万枚比特币转移避险,Coldcard遭攻击后涉及约150亿美元

Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)

加密公司联名致函 AI 实验室,呼吁向比特币开发者开放前沿模型访问权限

据 Cointelegraph 报道,比特币政策研究所(BPI)联合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密机构,发布公开信敦促各大前沿 AI 实验室为比特币及开源软件开发者建立或扩展可信访问计划。 信中指出,Bitcoin Core 等开源维护者目前缺乏对 AI 实验室网络安全程序的访问渠道,被迫依赖能力较弱的开源模型,而比特币网络当前保护着逾 1 万亿美元资产,任何开源基础设施漏洞均可能危及用户毕生积蓄。BPI 同时披露,已收到多份报告显示包括潜在境外势力在内的复杂攻击者正借助先进 AI 能力持续发动攻击。

近20万枚XRP被盗,Coreum跨链桥遭攻击

连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。

Ledger 提示 BIP-110 分叉缺乏重放保护,建议暂勿领取分叉币

硬件钱包厂商 Ledger 就 BIP-110 分叉发布安全提醒称,BIP-110 是一项未内置重放保护(replay protection)的比特币软分叉方案,如果形成独立链,BTC 持有者可能在新链获得相同数量的对应资产,但两条链初期可能接受相同签名交易。 用户若尝试转移或出售 BIP-110 链上的资产,相关交易可能被“重放”至比特币主链,导致对应 BTC 同时被转出。

XRPL拟推出隐私转账功能,面向超5.3亿美元代币化资产市场

XRP Ledger(XRPL)最新软件版本 3.3.0 引入包括 Confidential Transfers(机密转账)在内的多项升级提案。该功能面向机构用户,支持加密代币余额和转账金额,同时保留账户及代币类型可见性,主要应用于 XRPL 上的多用途代币(MPT),包括基金、债券等代币化金融资产。通过零知识证明等加密技术,网络可验证交易有效性,无需公开具体金额。XRPL 目前有约 13.8 亿美元链上现实世界资产(RWA),其中包括约 8.457 亿美元 RLUSD;除 RLUSD 外,XRPL 上还有超过 5.3 亿美元的代币化资产,涉及 Ondo、VERT Capital、Archax 及法国兴业银行等发行方。XRPL 3.3.0 还包含 Batch、Sponsor、Permission Delegation、Dynamic MPT 等五项提案,分别针对批量交易、手续费代付、权限管理及代币属性动态调整等机构需求。上述升级尚未正式上线,需获得 XRPL 可信验证节点持续两周超过 80%的支持后才能激活。

Ledger:Coldcard漏洞损失已达约1.3亿美元,硬件钱包安全需适应AI

硬件钱包制造商 Ledger 表示,近期 Coldcard 漏洞显示硬件比特币钱包行业需重新评估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 设备未受影响,其恢复短语由认证安全元件内置硬件随机数生成器生成。 Coldcard 制造商 Coinkite 上周披露,隔离式 Coldcard 比特币硬件钱包存在可追溯至 2021 年 3 月固件版本的漏洞。该漏洞使用软件回退机制生成钱包恢复种子,导致部分私钥可被猜测,相关损失已达约 1.3 亿美元。 Coinkite 已于周日发布修复固件,并敦促受影响用户将资金转移至新生成钱包。Charles Guillemet 表示,开源与经过审查不同,该缺陷在公开代码中存在超过五年,AI 正使攻击者能以机器速度扫描代码和识别漏洞。 Charles Guillemet 还表示,Ledger 过去两年已将 AI 与安全工程师、密码学专家结合,用于审查代码并识别漏洞。他认为,用户评估硬件钱包时应了解其随机性生成方式,以及该过程是否获得独立认证。

研究显示瑞士加密货币使用率达 23%,为德国两倍

据 Bitcoin.com 报道,贝哲明咨询(Bearingpoint)近日发布的一项调查报告显示,瑞士成年人中有 23%至少偶尔使用加密货币,远高于德国的 11%和奥地利的 18%。调查由 YouGov 于2026年 6 月对德国、奥地利、瑞士逾 4000 名成年人进行。 报告指出,瑞士领先优势源于其 2021 年正式生效的《分布式账本技术法案》(DLT Act),该法案为加密资产提供了清晰的法律框架,吸引大量企业入驻,推动"加密谷"(Crypto Valley)生态系统扩张至 1,749 家区块链企业。此外,37%的瑞士受访者认为加密货币是值得投资的资产,45%支持其成为国际储备货币,均领先于德国和奥地利。 反观德国,尽管零售采用率落后,但 DZ 银行旗下"meinkrypto"平台及 Dekabank 面向储蓄银行网络的加密服务有望覆盖约 8000 万客户,或将逐步缩小与瑞士的差距。