GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Polygon

Polygon

POL
运营中

去中心化以太坊扩容平台

新闻热度趋势

项目概述

Polygon是一个去中心化的以太坊扩容解决方案,使开发人员能够以较低的交易费用构建可扩展的用户友好型DAPP,而不会牺牲安全性。

英国央行测试稳定币与数字英镑跨境互操作

英国央行数字英镑实验室联合 NOBO Finance、Dun & Bradstreet 和 Polygon Labs 测试稳定币与模拟数字英镑在跨境贸易融资中的互操作性,旨在减少中小企业结算延迟和融资约束。

英格兰银行启动数字英镑实验室第二阶段,测试稳定币与央行数字货币跨境支付互操作性

据 CoinDesk 报道,英格兰银行(BOE)宣布其数字英镑项目正式进入第二阶段,重点测试公有稳定币与央行数字货币(CBDC)能否在单一支付流中协同运作,以推动跨境贸易融资现代化。本次实验聚焦中小企业贸易融资场景:出口商通过稳定币技术提前获得融资垫款,英国进口商则以数字英镑完成最终结算。 参与方包括英国金融科技公司 NOBO Finance、全球商业数据分析机构 Dun & Bradstreet 及区块链公司 Polygon Labs,三方将整合钱包交易数据、开放金融信息与商业智能,为中小企业构建可复用的信用评估档案。Polygon 将通过其 Open Money Stack 提供稳定币结算基础设施,涵盖法币兑换、钱包及智能合约功能。 BOE 强调,该实验室不涉及真实客户或资金,不代表正式发行数字英镑的决定,实验结果将为英格兰银行与财政部年内对数字英镑的联合评估提供参考依据。

英格兰银行数字英镑项目进入第二阶段,将测试稳定币与央行货币协同支付

英格兰银行(BOE)数字英镑项目进入第二阶段,测试公开发行的稳定币与央行货币能否在贸易融资的单一支付流程中协同运行。 BOE 将在数字英镑实验室与 NOBO Finance、Dun & Bradstreet、Polygon Labs 合作,探索为小型企业建立可复用信用档案,并研究在发票保理中将稳定币与潜在数字英镑配合使用。 相关实验不涉及真实客户或资金,旨在为 BOE 与英国财政部评估不同形式数字货币的互操作性提供参考。(CoinDesk)

Hamilton Lane旗下股权策略基金完成38亿美元募资

全球私募市场投资管理巨头 Hamilton Lane 宣布旗下直接股权策略基金 Hamilton Lane Equity Opportunities Fund VI(EO VI) 已完成 38 亿美元募资,规模高于上一期基金的 21 亿美元募资规模,参与投资者涵盖公共养老金、主权财富基金、工会养老金、捐赠基金、基金会及家族办公室等多类机构,该基金将为投资者提供多元化投资敞口。Hamilton Lane 在加密领域已有布局,今年三月战略投资链上投资平台 Republic,旗下高级信贷机会证券化基金 HLSCOPE 在 Polygon 网络上的资产总值约为 900 万美元,主要投资于北美和欧洲地区的优先担保私人信贷和优先担保贷款。(彭博社)

Hamilton Lane 旗下首支人民币基金计划募集 2.2 亿美元

据彭博社报道,私募市场投资管理巨头 Hamilton Lane 正筹备首支人民币计价基金,目标募集约 10 亿至 15 亿元人民币(约 1.5 亿至 2.2 亿美元),计划于今年年底前完成,知情人士透露该基金将面向中国境内投资者募资。Hamilton Lane 此前曾通过合格境外有限合伙人(QFLP)机制募集美元基金,并转换为人民币资金投资中国境内资产,旗下直接股权策略基金 Hamilton Lane Equity Opportunities Fund VI(EO VI) 已完成 38 亿美元募资。 Hamilton Lane 在加密领域已有布局,今年三月战略投资链上投资平台 Republic,旗下代币化信贷基金已在链上托管,高级信贷机会证券化基金 HLSCOPE在 Polygon 网络上的资产总值约为 900 万美元,主要投资于北美和欧洲地区的优先担保私人信贷和优先担保贷款。

Web3金融科技初创公司Jia完成300万美元种子轮融资,Coinbase Ventures等参投

Web3 金融科技初创公司 Jia 宣布完成 300 万美元种子轮融资,Coinbase Ventures、Stellar Development Foundation、A100x Ventures、TCG 及 Hashed Emergent 等参投。截至目前,Jia 累计融资额已达 730 万美元。Jia 目前运营多个去中心化借贷池,并通过 Base、Stellar、Arbitrum 及 Polygon 等网络引入流动性,同时利用稳定币进行跨境结算,以降低跨境汇款成本与结算时间。新融资资金将用于扩展企业银行账户、现金流管理等功能。

慢雾:假冒Qwen模型仓库暗藏StealC窃密程序

慢雾安全团队披露,一个伪装成 Qwen 27B 本地量化模型的 GitHub 仓库被用于传播 StealC 信息窃取恶意软件。攻击者提供的所谓模型文件仅 487KB,而正常的 Q4_K_M 27B 模型权重文件应超过 16GB,压缩包内实际仅包含批处理文件、被重命名的 LuaJIT 解释器及伪装成 cert.txt 的混淆 Lua 脚本。分析显示,该恶意程序可收集主机信息、截取屏幕,并将数据上传至 C2 服务器。值得关注的是,当预设 C2 服务器失效时,恶意程序还会通过 Polygon 链上合约的 eth_call 读取备用 C2 地址,使攻击者能够通过链上交易动态轮换恶意基础设施。后续载荷被归因为 StealC,可窃取浏览器登录信息、Cookie 和历史记录,并针对 Chrome App-Bound Encryption 实施绕过,同时还可获取邮箱、WinSCP、Steam 凭证以及加密钱包相关文件和浏览器扩展数据。慢雾共发现 23 个 GitHub 仓库中的 29 个类似恶意压缩包,并提醒用户警惕异常小体积的 AI 模型文件,在运行前应检查文件大小并解压核查内容。

Jio Platforms获IPO绿灯,曾推出Polygon生态代币JioCoin

亿万富翁穆克什·安巴尼旗下信实工业集团的数字及电信业务部门 Jio Platforms 已获得监管机构批准,为其筹备已久的首次公开募股(IPO)扫清关键障碍。印度证券交易委员会(SEBI)官网显示,该机构在截至 8 月 28 日的一周内向 Jio Platforms 发出意见函,意味着公司已获准推进 IPO 进程。(彭博社)Jio Platforms 上市计划一直备受市场关注,该公司去年推出基于 Polygon 区块链开发的奖励代币 JioCoin。社区用户反馈称,该代币已集成到 Jio 的网络浏览器 JioSphere 中。

Polygon Labs收购Coinme进入收尾阶段并同步启动裁员

Polygon Labs CEO Marc Boiron 在 X 平台发文称,公司对合规支付服务商 Coinme 的收购已进入最后阶段,交易完成后 Coinme 团队将整体并入 Polygon Labs。本次并购整合是公司整体重组规划一环,核心目标推动企业 2027 年达成盈利。伴随业务整合,Polygon Labs 已于今日裁减多名员工。Marc Boiron 解释,公司正由区块链基金会转型区块链支付企业,两类业务所需组织架构、人才结构存在明显差异,本次人员调整出于战略转型需求,并非员工工作表现问题。官方同时透露,当前公司营收态势向好,稳定币交易量持续刷新纪录,链上支付产品落地提速;企业将为受影响员工发放遣散补偿与配套扶持。

Visa 联合 Artemis 发布 AI 代理支付链上数据报告

据 Visa 官网报道,Visa 与 Artemis 联合发布报告,基于链上实时数据,深度分析 AI 代理支付现状与趋势。报告指出,AI 代理支付分为两类:一是代理人替代用户完成订票、订阅等"宏观商务",与传统电商支付相似;二是软件间高频小额 API 调用等"微观商务",单笔金额通常不足 1 美分。 链上数据显示,由 Coinbase 与 Cloudflare 孵化、现由 Linux 基金会托管的开放协议 x402 自 2025 年 5 月上线以来,已处理约 1.09 亿笔交易,调整后交易量约 1500 万美元,主要活跃于 Base、Solana 和 Polygon 链;由 Stripe 与 Tempo 联合构建、Visa 参与贡献的机器支付协议(MPP)于 2026 年 3 月中旬上线,数周内已完成约 11.5 万笔交易,结算金额约 2.5 万美元。 报告指出,区块链结算成本降至极低水平,使 1 美分至 1 美元级别的小额支付首次具备经济可行性,但代理支付在信任、责任归属及争议处理等法律监管层面仍面临较大挑战。Visa 表示,其目标是构建同时支持卡片原生信任授权与机器原生结算的统一基

AllUnity推出瑞典克朗稳定币SEKAU

数字资产公司 AllUnity 推出以瑞典克朗支持的稳定币 SEKAU,该代币依据欧盟《加密资产市场监管法案》发行,并作为 MiCA 下的电子货币代币运作。SEKAU 由隔离的瑞典克朗储备支持,面向机构结算和跨境支付。Banking Circle 将持有并管理支持该代币的储备,瑞典 Marginalen Bank 作为银行合作伙伴支持推出,Trust Anchor Group 提供基础设施集成。SEKAU 首发覆盖以太坊、Solana、Base、Tempo 和 Polygon 五个区块链网络。AllUnity 表示,计划于 2026 年晚些时候将 SEKAU 扩展至更多区块链网络。(Cointelegraph)

万事达卡扩大链上结算网络,支持稳定币与全天候资金结算

万事达卡(Mastercard)正扩大其结算网络以支持受监管稳定币,计划推出稳定币结算、日内结算以及周末和节假日结算服务,以满足资金实时流动需求。据介绍,新结算框架将与现有法币结算体系并行运行,为金融机构提供更灵活的流动性管理方案。首批支持的稳定币包括 Circle 发行的 USDC、Paxos 发行的 PYUSD、USDG 和 USDP、Ripple 发行的 RLUSD 以及 SoFiUSD。相关服务将覆盖以太坊、Solana、Polygon、Base、Arbitrum 及 XRPL 等区块链网络。(CoinDesk)

稳定币卡累计充值额达138亿美元,USDC领跑消费规模

截至 8 月,USDC 和 USDT 相关稳定币卡累计充值额达到 138 亿美元,较过去 12 个月增加近 100 亿美元。稳定币卡正把 USDC 和 USDT 从交易余额转向日常消费场景。USDC 目前在跟踪的卡消费中领先,USDT 则在加快追赶。二者的使用路径不同,USDC 更多受益于金融科技集成和支付基础设施,USDT 则在交易所、汇款和新兴市场中更为活跃。链上结算也呈现多链分布,Base 以约 12 亿美元居首,Solana 为 6.35 亿美元,Polygon 为 5.44 亿美元,Optimism 为 5.09 亿美元。Arbitrum、Scroll、Ethereum 和 Stellar 等网络也承载了可观活动。稳定币卡仍依赖 Visa、Mastercard 等传统支付网络,竞争重点转向托管、外汇成本、返现和资本效率。Circle 则已按原有条款续签其与 Coinbase 的 USDC 合作,并排除了分红安排。(Bitcoin.com News)

慢雾揭露跨链桥Allbridge攻击细节:伪造CCTP消息+闪电贷,铸币结果校验不足

慢雾安全团队披露,跨链桥项目 Allbridge 于 2026 年 8 月 19 日遭遇攻击,损失约 19 万美元。值得注意的是,此次攻击并非即时完成,攻击者早在近一个月前便开始布局,并通过伪造跨链消息绕过验证机制。根据慢雾分析,攻击者于 7 月 26 日在 Polygon 链上直接调用 Circle 的 MessageTransmitterV2.sendMessage 函数,构造了一条伪装成 CCTP 风格的跨链消息,声称存在 100 万枚 USDC 转账,但实际上并未发生任何 USDC 销毁操作。随后,Circle 按照正常流程为该完整消息生成了有效验证证明(attestation)。约 24 天后,8 月 19 日,攻击者等待 Base Router 收到一笔真实 CCTP 存款、余额增加至约 19.1 万 USDC 后,仅 6 秒后发起攻击。攻击者利用此前伪造的消息和验证证明调用 Allbridge 的 receiveCctpMessage 函数,由于项目缺少关键校验,系统将虚假跨链消息误认为真实存款,并记录了 100 万 USDC 额度。随后,攻击者通过 Aave 闪电贷临时借入约 80.9 万 USDC,使 Router 余额与伪造金额匹配,并利用内部信用记录调用转账函数,最终转出约 99.9 万 USDC(扣除 0.1%手续费)。归还闪电贷及费用后,攻击者净获利约 18.98 万美元。此次漏洞根源在于 Allbridge 未验证跨链消息发送方和接收方身份,也未确认 USDC 是否真实铸造及余额是否实际增加,而是直接信任攻击者构造的金额和消息哈希数据。慢雾强调,链上消息验证并不等同于真实资产到账。跨链协议不仅需要验证消息真实性,还必须确保消息来源可信、接收方为 Circle 官方 TokenMessengerV2,并在确认资产实际铸造和余额变化后才能进行资产记账。此次事件再次凸显跨链桥在消息验证和资产结算环节中的安全风险。

Coinbase x402协议30天处理1400万笔AI代理转账,Base占730万笔

加密货币交易平台 Coinbase 的 x402 支付协议过去 30 天处理约 1400 万笔 AI 代理转账,其中 Base 网络处理 730 万笔、Polygon 网络处理 560 万笔。USDC 几乎覆盖全部转账。 x402 采用网络 HTTP 402“Payment Required”机制,使软件能够自动请求并完成支付。Coinbase 已将相关支付服务扩展至 Base、Solana 和 Polygon 网络,并支持 USDC 作为结算资产。 Coinbase 于 7 月通过 Coinbase Business 允许企业直接接收 AI 代理支付的 USDC,并支持收款、对账及提现。Coinbase 将代理支付称为其“高信念押注”之一。(Bitcoin.com News)

Coinbase将于8月17日停止支持Noble网络的USDC充提

Coinbase 宣布将于 8 月 17 日停止支持 Noble 网络上的 USDC 充值和提现,其他受支持网络上的 USDC 充提不受影响,包括 Ethereum、Base、Solana、Arbitrum、Optimism 和 Polygon。Coinbase 提醒,8 月 17 日后不要再向其 Noble 网络 USDC 充值地址转账,否则资金可能无法找回。

Bitget Wallet开放全币种支付能力,任意代币均可用于现实消费

Bitget Wallet 正式开放全币种支付能力,用户可使用除 USDT/USDC 外的数千种加密货币进行卡充值与扫码支付,无需手动交换或跨链。该功能已覆盖亚太、欧洲、拉美及部分新兴市场共 50 多个国家与地区。首批支持的代币范围包括:USDT、USDC、ETH、SOL、BNB、BGB、POL 等主流资产;SHIB 等生态与社区代币;BRZ(巴西稳定币)、XSGD(新加坡元稳定币)等区域稳定币。该能力由 Onchain Payments Matrix 驱动,目前已覆盖 Polygon、BNB Chain、Ethereum、Base 等 10 余条公链,并将持续扩展更多代币与网络。Bitget Wallet 旨在通过此举将链上资产真正带入用户的日常消费与支付场景,进一步提升加密货币的实用价值,确保用户可以使用任意代币进行现实消费。

Block旗下Cash App将分阶段上线稳定币支付功能

Block 旗下 Cash App 正在逐步向其近 6000 万用户开放稳定币支付功能。据知情人士透露,该功能目前已覆盖约 25%的用户,并计划在本周内完成 100%全量开放。此次上线的核心功能支持用户通过 USDC 进行充值与提现,允许在外部钱包与 Cash App 余额之间自由转移资金,并将稳定币作为支付结算工具使用,而非投资产品,目前支持跨四条区块链网络,包括 Solana、Ethereum、Polygon 及 Arbitrum,由于链上交易不可逆,错误地址或不支持网络转账将导致资金永久损失。Block CEO Jack Dorsey 此前表示,尽管其长期偏向比特币立场,但用户对稳定币的需求促使公司调整策略。(CoinDesk)

Polygon 披露多项 PoS 网络安全漏洞,已通过两次硬分叉完成修复

据 Cointelegraph 报道,Polygon 披露多项此前未公开的安全漏洞,涉及其 Bor 和 Heimdall 客户端,可能导致拒绝服务(DoS)、验证者资源耗尽,以及检查点和里程碑处理异常等问题。目前相关漏洞已通过 Austin 和 Kyoto 两次硬分叉完成修复。

Polygon 修复多重安全漏洞,Austin 与 Kyoto 分叉上线

Polygon 披露了影响其 PoS 网络的多个隐蔽安全漏洞,并通过近期分叉进行了预防性修复,未发现实际利用。

慢雾:假冒Qwen模型仓库暗藏StealC窃密程序

慢雾安全团队披露,一个伪装成 Qwen 27B 本地量化模型的 GitHub 仓库被用于传播 StealC 信息窃取恶意软件。攻击者提供的所谓模型文件仅 487KB,而正常的 Q4_K_M 27B 模型权重文件应超过 16GB,压缩包内实际仅包含批处理文件、被重命名的 LuaJIT 解释器及伪装成 cert.txt 的混淆 Lua 脚本。分析显示,该恶意程序可收集主机信息、截取屏幕,并将数据上传至 C2 服务器。值得关注的是,当预设 C2 服务器失效时,恶意程序还会通过 Polygon 链上合约的 eth_call 读取备用 C2 地址,使攻击者能够通过链上交易动态轮换恶意基础设施。后续载荷被归因为 StealC,可窃取浏览器登录信息、Cookie 和历史记录,并针对 Chrome App-Bound Encryption 实施绕过,同时还可获取邮箱、WinSCP、Steam 凭证以及加密钱包相关文件和浏览器扩展数据。慢雾共发现 23 个 GitHub 仓库中的 29 个类似恶意压缩包,并提醒用户警惕异常小体积的 AI 模型文件,在运行前应检查文件大小并解压核查内容。

The Sandbox拟按1:1赔付,桥接漏洞致约70万美元SAND被盗

区块链游戏平台 The Sandbox 表示,将对 8 月 21 日桥接漏洞攻击前在 Base 或 BNB Smart Chain 持有桥接版 SAND 的用户按 1:1 赔付,赔偿将使用项目金库中的以太坊版 SAND,且不会增发代币。此次攻击导致以太坊金库被盗约 1474.4 万枚 SAND,价值约 70 万美元。申领流程预计两周内开放,持续时间为两周;两家中心化交易所持有符合赔付条件余额的 72%以上,将直接向受影响客户发放赔偿。The Sandbox 表示,攻击者利用 SAND 在 Base 和 BNB Chain 合约中的配置漏洞,成为桥接消息的唯一验证者并铸造无储备代币。两条网络上另有超过 339 万亿枚无储备 SAND 被铸造,但已被隔离,无法跨链或兑换;以太坊和 Polygon 上的 SAND 未受影响,受损桥接合约将永久停用。(Cointelegraph)

1:1补偿漏洞事件前合法持有者,The Sandbox将以金库资金赔付跨链SAND

The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。

慢雾揭露跨链桥Allbridge攻击细节:伪造CCTP消息+闪电贷,铸币结果校验不足

慢雾安全团队披露,跨链桥项目 Allbridge 于 2026 年 8 月 19 日遭遇攻击,损失约 19 万美元。值得注意的是,此次攻击并非即时完成,攻击者早在近一个月前便开始布局,并通过伪造跨链消息绕过验证机制。根据慢雾分析,攻击者于 7 月 26 日在 Polygon 链上直接调用 Circle 的 MessageTransmitterV2.sendMessage 函数,构造了一条伪装成 CCTP 风格的跨链消息,声称存在 100 万枚 USDC 转账,但实际上并未发生任何 USDC 销毁操作。随后,Circle 按照正常流程为该完整消息生成了有效验证证明(attestation)。约 24 天后,8 月 19 日,攻击者等待 Base Router 收到一笔真实 CCTP 存款、余额增加至约 19.1 万 USDC 后,仅 6 秒后发起攻击。攻击者利用此前伪造的消息和验证证明调用 Allbridge 的 receiveCctpMessage 函数,由于项目缺少关键校验,系统将虚假跨链消息误认为真实存款,并记录了 100 万 USDC 额度。随后,攻击者通过 Aave 闪电贷临时借入约 80.9 万 USDC,使 Router 余额与伪造金额匹配,并利用内部信用记录调用转账函数,最终转出约 99.9 万 USDC(扣除 0.1%手续费)。归还闪电贷及费用后,攻击者净获利约 18.98 万美元。此次漏洞根源在于 Allbridge 未验证跨链消息发送方和接收方身份,也未确认 USDC 是否真实铸造及余额是否实际增加,而是直接信任攻击者构造的金额和消息哈希数据。慢雾强调,链上消息验证并不等同于真实资产到账。跨链协议不仅需要验证消息真实性,还必须确保消息来源可信、接收方为 Circle 官方 TokenMessengerV2,并在确认资产实际铸造和余额变化后才能进行资产记账。此次事件再次凸显跨链桥在消息验证和资产结算环节中的安全风险。

Gate上线“打金狗”专区,0 Gas费开启一站式链上Meme交易

Gate 正式上线全新一站式链上交易产品“打金狗”,聚合多链热门资产与 Meme 交易场景,覆盖 Robinhood、SOL、ETH、Gate Layer、BSC、Base、SUI、ARB、World Chain、AVAX、Polygon、LINEA、ZK、OP、Berachain 等多条主流公链,支持热门 Meme、潜力小币种等多类型链上资产。交易费率方面, "打金狗 "执行统一的 0.5% 买入、卖出手续费标准;用户通过 "打金狗 "交易 Robinhood Chain 链上资产,还可享受限时免 Gas(网络费)福利。交易体验上,用户可直接使用 Gate 账户资产进行链上交易,无需创建或连接钱包,也无需频繁转移资产、切换网络,并可通过代币名称或合约地址查询实时行情与 K 线,实现 "搜索即交易 "。同时,「打金狗」主打 Meme 社交交易生态,将支持 Callout 榜、KOL 榜及活跃账号展示等功能。此外,依托 Gate 深厚的流动性与高性能撮合引擎,进一步提升链上交易执行效率,减少等待时间及滑点。此次上线进一步降低了用户参与链上交易的门槛,也丰富了 Gate 的 Web3 资产交易场景。未来,Gate 将持续完善链上交易基础设施与产品体验,为用户提供更加便捷、多元的 Web3 交易服务。

Polygon 修复多重安全漏洞,Austin 与 Kyoto 分叉上线

Polygon 披露了影响其 PoS 网络的多个隐蔽安全漏洞,并通过近期分叉进行了预防性修复,未发现实际利用。

Polygon Labs:Austin 与 Kyoto 硬分叉后旧版节点需紧急升级

Polygon Labs 发布紧急客户端升级通知称,在 Austin 和 Kyoto 两次硬分叉激活后,仍运行旧版 Bor 或 Heimdall 客户端的 Polygon PoS 节点已脱离规范共识,需升级并追赶链上状态后才能重新跟随网络。

Jio Platforms获IPO绿灯,曾推出Polygon生态代币JioCoin

亿万富翁穆克什·安巴尼旗下信实工业集团的数字及电信业务部门 Jio Platforms 已获得监管机构批准,为其筹备已久的首次公开募股(IPO)扫清关键障碍。印度证券交易委员会(SEBI)官网显示,该机构在截至 8 月 28 日的一周内向 Jio Platforms 发出意见函,意味着公司已获准推进 IPO 进程。(彭博社)Jio Platforms 上市计划一直备受市场关注,该公司去年推出基于 Polygon 区块链开发的奖励代币 JioCoin。社区用户反馈称,该代币已集成到 Jio 的网络浏览器 JioSphere 中。

1:1补偿漏洞事件前合法持有者,The Sandbox将以金库资金赔付跨链SAND

The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。

稳定币卡累计充值额达138亿美元,USDC领跑消费规模

截至 8 月,USDC 和 USDT 相关稳定币卡累计充值额达到 138 亿美元,较过去 12 个月增加近 100 亿美元。稳定币卡正把 USDC 和 USDT 从交易余额转向日常消费场景。USDC 目前在跟踪的卡消费中领先,USDT 则在加快追赶。二者的使用路径不同,USDC 更多受益于金融科技集成和支付基础设施,USDT 则在交易所、汇款和新兴市场中更为活跃。链上结算也呈现多链分布,Base 以约 12 亿美元居首,Solana 为 6.35 亿美元,Polygon 为 5.44 亿美元,Optimism 为 5.09 亿美元。Arbitrum、Scroll、Ethereum 和 Stellar 等网络也承载了可观活动。稳定币卡仍依赖 Visa、Mastercard 等传统支付网络,竞争重点转向托管、外汇成本、返现和资本效率。Circle 则已按原有条款续签其与 Coinbase 的 USDC 合作,并排除了分红安排。(Bitcoin.com News)

相关新闻

Gate上线“打金狗”专区,0 Gas费开启一站式链上Meme交易

Gate 正式上线全新一站式链上交易产品“打金狗”,聚合多链热门资产与 Meme 交易场景,覆盖 Robinhood、SOL、ETH、Gate Layer、BSC、Base、SUI、ARB、World Chain、AVAX、Polygon、LINEA、ZK、OP、Berachain 等多条主流公链,支持热门 Meme、潜力小币种等多类型链上资产。交易费率方面, "打金狗 "执行统一的 0.5% 买入、卖出手续费标准;用户通过 "打金狗 "交易 Robinhood Chain 链上资产,还可享受限时免 Gas(网络费)福利。交易体验上,用户可直接使用 Gate 账户资产进行链上交易,无需创建或连接钱包,也无需频繁转移资产、切换网络,并可通过代币名称或合约地址查询实时行情与 K 线,实现 "搜索即交易 "。同时,「打金狗」主打 Meme 社交交易生态,将支持 Callout 榜、KOL 榜及活跃账号展示等功能。此外,依托 Gate 深厚的流动性与高性能撮合引擎,进一步提升链上交易执行效率,减少等待时间及滑点。此次上线进一步降低了用户参与链上交易的门槛,也丰富了 Gate 的 Web3 资产交易场景。未来,Gate 将持续完善链上交易基础设施与产品体验,为用户提供更加便捷、多元的 Web3 交易服务。

Polygon 披露多项 PoS 网络安全漏洞,已通过两次硬分叉完成修复

据 Cointelegraph 报道,Polygon 披露多项此前未公开的安全漏洞,涉及其 Bor 和 Heimdall 客户端,可能导致拒绝服务(DoS)、验证者资源耗尽,以及检查点和里程碑处理异常等问题。目前相关漏洞已通过 Austin 和 Kyoto 两次硬分叉完成修复。

Polygon 修复多重安全漏洞,Austin 与 Kyoto 分叉上线

Polygon 披露了影响其 PoS 网络的多个隐蔽安全漏洞,并通过近期分叉进行了预防性修复,未发现实际利用。

Polygon Labs:Austin 与 Kyoto 硬分叉后旧版节点需紧急升级

Polygon Labs 发布紧急客户端升级通知称,在 Austin 和 Kyoto 两次硬分叉激活后,仍运行旧版 Bor 或 Heimdall 客户端的 Polygon PoS 节点已脱离规范共识,需升级并追赶链上状态后才能重新跟随网络。

慢雾:假冒Qwen模型仓库暗藏StealC窃密程序

慢雾安全团队披露,一个伪装成 Qwen 27B 本地量化模型的 GitHub 仓库被用于传播 StealC 信息窃取恶意软件。攻击者提供的所谓模型文件仅 487KB,而正常的 Q4_K_M 27B 模型权重文件应超过 16GB,压缩包内实际仅包含批处理文件、被重命名的 LuaJIT 解释器及伪装成 cert.txt 的混淆 Lua 脚本。分析显示,该恶意程序可收集主机信息、截取屏幕,并将数据上传至 C2 服务器。值得关注的是,当预设 C2 服务器失效时,恶意程序还会通过 Polygon 链上合约的 eth_call 读取备用 C2 地址,使攻击者能够通过链上交易动态轮换恶意基础设施。后续载荷被归因为 StealC,可窃取浏览器登录信息、Cookie 和历史记录,并针对 Chrome App-Bound Encryption 实施绕过,同时还可获取邮箱、WinSCP、Steam 凭证以及加密钱包相关文件和浏览器扩展数据。慢雾共发现 23 个 GitHub 仓库中的 29 个类似恶意压缩包,并提醒用户警惕异常小体积的 AI 模型文件,在运行前应检查文件大小并解压核查内容。

Jio Platforms获IPO绿灯,曾推出Polygon生态代币JioCoin

亿万富翁穆克什·安巴尼旗下信实工业集团的数字及电信业务部门 Jio Platforms 已获得监管机构批准,为其筹备已久的首次公开募股(IPO)扫清关键障碍。印度证券交易委员会(SEBI)官网显示,该机构在截至 8 月 28 日的一周内向 Jio Platforms 发出意见函,意味着公司已获准推进 IPO 进程。(彭博社)Jio Platforms 上市计划一直备受市场关注,该公司去年推出基于 Polygon 区块链开发的奖励代币 JioCoin。社区用户反馈称,该代币已集成到 Jio 的网络浏览器 JioSphere 中。