XRP Ledger(XRPL)最新軟件版本 3.3.0 引入包括 Confidential Transfers(機密轉賬)在內的多項升級提案。該功能面向機構用戶,支持加密代幣餘額和轉賬金額,同時保留賬戶及代幣類型可見性,主要應用於 XRPL 上的多用途代幣(MPT),包括基金、債券等代幣化金融資產。通過零知識證明等加密技術,網絡可驗證交易有效性,無需公開具體金額。XRPL 目前有約 13.8 億美元鏈上現實世界資產(RWA),其中包括約 8.457 億美元 RLUSD;除 RLUSD 外,XRPL 上還有超過 5.3 億美元的代幣化資產,涉及 Ondo、VERT Capital、Archax 及法國興業銀行等發行方。XRPL 3.3.0 還包含 Batch、Sponsor、Permission Delegation、Dynamic MPT 等五項提案,分別針對批量交易、手續費代付、權限管理及代幣屬性動態調整等機構需求。上述升級尚未正式上線,需獲得 XRPL 可信驗證節點持續兩週超過 80%的支持後才能激活。
Ripple 宣佈對英國基金技術公司 ZILO 和受 FCA 監管的代幣化交易平臺 Licuido 進行戰略投資,將受監管的數字過戶代理、資產發行及抵押品流動能力整合至 XRP Ledger。Ripple 表示,相關基礎設施將支持代幣化基金從發行階段起作爲抵押品,並通過 XRPL 實現原子結算,RLUSD 則可作爲券款對付交易中的受監管現金端。投資金額未披露。
Ripple 宣佈對 ZILO 和 Licuido 進行戰略投資,並表示這些交易將爲其基於 XRP Ledger 的基礎設施引入受監管的過戶代理、證券發行及抵押品流動性功能。
Ripple 正推動在 XRP Ledger(XRPL)上新增一層借貸基礎設施,使機構能夠以鏈上代幣化資產作爲抵押進行融資,同時由協議自動執行貸款條款,而信用評估與放貸決策仍由鏈下機構完成。據披露,該提案名爲 XRPL Lending Protocol(對應 XLS-65 與 XLS-66 標準),當前仍處於技術草案階段,需通過驗證者投票批准後方可上線主網,但已在測試網絡開放開發者試用。該協議設計將借貸流程拆分爲兩部分:鏈上負責資金池管理、利息計算、還款執行及違約處理等機制;而借款人信用評估與貸款條款設定則保留在傳統金融機構手中,以適應不同司法轄區的合規要求。Ripple 表示,該機制主要面向機構短期流動性需求,例如跨境支付場景中,在結算到賬前通過穩定幣或抵押資產進行臨時融資,以提升資金效率。分析認爲,該方案試圖在保持 XRPL 開放網絡屬性的同時,引入類似傳統金融的“規則固化式借貸基礎設施”,但其仍需面對 Aave、Compound、Maple 等已成熟的鏈上借貸協議競爭。(CoinDesk)
據 CoinDesk 報道,高盛表示,2026 年美國 IPO 活動同比翻倍,約 50 家公司已上市,按美元價值計算發行量約 1200 億美元,已達 2021 年全年記錄水平。高盛首席美國股票策略師 Ben Snider 指出,此輪復甦主要由大型公司上市潮及 AI 發展融資需求驅動,屬於"正常復甦",與互聯網泡沫時期的投機狂熱仍有本質差距——當前年均 IPO 數量約 100 家,遠低於 2021 年的 250 家及 1999 年泡沫頂峯時的近 400 家。 值得注意的是,Kraken 母公司 Payward、Consensys、Ledger、Grayscale 等加密企業因市場波動及上市後表現不佳,已紛紛推遲或暫停 IPO 計劃;與此同時,SpaceX 等高調 AI 及科技 IPO 的成功上市,正將機構資本從加密市場吸引至其他賽道,對代幣及加密相關股票造成壓制。
由於交易量疲軟和宏觀壓力壓低估值,加密公司正暫停期待已久的 IPO 計劃。硬件錢包製造商 Ledger 和 MetaMask 開發商 ConsenSys 等公司均已推遲 IPO。Ledger 此前曾計劃在紐約證券交易所上市,估值達 40 億美元。Fundstrat 數字資產策略主管 Sean Farrell 表示,今年以來加密交易量下降了約 75%,導致公開上市的加密公司估值承壓。相比之下,與 AI 相關的科技公司上市依然需求強勁。此外,轉型 AI 基礎設施的比特幣礦工成爲加密市場表現較好的領域。Sean Farrell 還指出,Hyperliquid 是 2026 年表現優異的加密生態系統之一,過去 12 個月收入約 8.5 億美元,近期與 Coinbase 合作使 USDC 成爲該平臺的規範穩定幣。(coindesk)
Sparrow Wallet v2.5.4 經過廣泛的 AI 輔助審查後發佈,包含多項安全強化更新,旨在減少用戶對 Electrum 等外部服務器的信任依賴。此外,該版本還強化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重簽名處理,刪除調試日誌中的 Bitcoin Core 憑證及其他機密信息,將現有錢包和備份目錄權限限制爲僅所有者可訪問,關閉使用 Tor 時殘留的本地 DNS 解析泄露,並加強錢包導入、簽名、下載及服務器響應驗證。該更新擴大了 Sparrow Wallet 對交易數據、硬件設備及其他輸入進行獨立驗證的範圍,減少對外部服務器提供數據的依賴。(Bitcoin News)
硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)
網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)
渣打銀行與滙豐銀行完成首筆通過環球銀行金融電信協會(SWIFT)區塊鏈賬本執行的即時跨境交易。交易通過 SWIFT 賬本交換支付報文,相關債務分別記錄在滙豐銀行 Tokenised Deposit Service 及渣打銀行的代幣化存款基礎設施中。SWIFT 賬本在最終結算前負責匹配並淨額結算雙方債務,最終仍通過現有支付系統完成結算。該賬本旨在連接不同銀行基礎設施發行的代幣化存款,支持全天候跨境支付,並保留現有結算、合規與風險控制機制。(Cointelegraph)
Sui 的 Hashi 比特幣借貸協議測試網自 7 月 22 日上線以來,三週內累計處理超 110 萬筆比特幣存款和 16.5 萬筆提現。截至上週,超過 25 家機構參與該系統壓力測試。 參與機構包括數字資產託管機構 BitGo、交易機構 Cumberland,以及 Swissborg、Fluid 和 Ledger,覆蓋交易、託管基礎設施和財富管理平臺等領域。 Hashi 允許用戶存入原生比特幣,由 Sui 驗證者確認交易後鑄造 hBTC,用於鏈上借貸和穩定幣借款。存款採用 MPC 驗證者簽名的 2-of-2 多重簽名機制,提現則需經過 Guardian Layer 審覈;該安全層完成安全審查後,項目方纔會推進 2026 年主網上線。(Bitcoin.com News)
據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。
據 Bitcoin.com News 報道,Ripple 旗下穩定幣 RLUSD 本週供應量觸及 24.42 億美元歷史新高,較一個月前的 17.2 億美元增長約 41%。值得注意的是,新增供應主要流入以太坊而非 XRP Ledger——以太坊當前持倉 13.7 億美元,XRP Ledger 持倉 10.5 億美元,與 7 月時 XRP Ledger 佔比 58.9% 的格局相比已完全逆轉。自 7 月以來新增的約 8.4 億美元供應中,以太坊吸納了絕大部分。
律師 Ariel Givner 發文表示,硬件錢包製造商 Ledger 在紐約遭集體訴訟。訴狀指出,Ledger 於 2023 年 12 月發生的安全事件導致客戶姓名、電子郵箱、電話號碼等個人身份信息暴露,且未及時、完整披露。黑客隨後利用相關聯繫方式冒充官方,誘使客戶批准虛假交易並盜走加密資產,相關信息還流入暗網。
支付應用 Cash App 正通過加密支付平臺 MoonPay 擴大加密貨幣服務範圍,5000 萬用戶將可購買 ETH、SOL、XRP 和 USDT 等代幣。 此外,用戶可通過 Cash App 爲 Ledger、BitPay、Trust Wallet、MetaMask 和 Uniswap 等主流錢包充值。Cash App 此前的加密貨幣服務僅支持比特幣,並於今年早些時候新增 USDC 支持。(CoinDesk)
Sui 的 Hashi 比特幣借貸協議測試網自 7 月 22 日上線以來,三週內累計處理超 110 萬筆比特幣存款和 16.5 萬筆提現。截至上週,超過 25 家機構參與該系統壓力測試。 參與機構包括數字資產託管機構 BitGo、交易機構 Cumberland,以及 Swissborg、Fluid 和 Ledger,覆蓋交易、託管基礎設施和財富管理平臺等領域。 Hashi 允許用戶存入原生比特幣,由 Sui 驗證者確認交易後鑄造 hBTC,用於鏈上借貸和穩定幣借款。存款採用 MPC 驗證者簽名的 2-of-2 多重簽名機制,提現則需經過 Guardian Layer 審覈;該安全層完成安全審查後,項目方纔會推進 2026 年主網上線。(Bitcoin.com News)
Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)
硬件錢包廠商 Ledger 就 BIP-110 分叉發佈安全提醒稱,BIP-110 是一項未內置重放保護(replay protection)的比特幣軟分叉方案,如果形成獨立鏈,BTC 持有者可能在新鏈獲得相同數量的對應資產,但兩條鏈初期可能接受相同簽名交易。 用戶若嘗試轉移或出售 BIP-110 鏈上的資產,相關交易可能被“重放”至比特幣主鏈,導致對應 BTC 同時被轉出。
據 Bloomberg 報道,加密硬件錢包製造商 Ledger SAS 宣佈聘請 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),將內部技術系統與安全職能整合至同一高管統籌管理。Blatman 此前任職於區塊鏈公司 Fireblocks,將全面負責網絡與基礎設施安全、產品安全、物理及工作場所安全、內部 IT 及企業風險管理。
律師 Ariel Givner 發文表示,硬件錢包製造商 Ledger 在紐約遭集體訴訟。訴狀指出,Ledger 於 2023 年 12 月發生的安全事件導致客戶姓名、電子郵箱、電話號碼等個人身份信息暴露,且未及時、完整披露。黑客隨後利用相關聯繫方式冒充官方,誘使客戶批准虛假交易並盜走加密資產,相關信息還流入暗網。
據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。
據 Cointelegraph 報道,開源錢包提供商 OneKey 表示,其安全團隊在實驗室環境中成功重現了針對舊版 Ledger 以太坊應用 1.22.1 的“交易替換攻擊”。該漏洞可能允許攻擊者在用戶審覈正常交易時替換待簽名交易,但利用條件包括控制設備與主機之間的通信,例如通過惡意軟件、受感染錢包軟件或惡意網頁實現。
OneKey Anzen 針對 Ledger 漏洞進行復現,發現 Ledger 以太坊應用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬件屏幕仍會顯示正在審覈的 A 交易,但設備可能簽署用戶未查看的 B 交易。OneKey Anzen 表示,該問題源於交易顯示邏輯與底層緩衝區之間的競態條件,攻擊前提是主機側已被惡意 DApp 或中間軟件控制。Ledger CTO 曾回應稱漏洞修復已於約兩週前上線,用戶更新應用即可。公開信息顯示,Ledger GitHub 上 1.22.2 版本的正式標籤於 8 月 24 日出現。Ledger 官網表示,已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發佈 Ledger Secure SDK v26.6.1,相關應用已重新構建併發布。用戶需通過 Ledger Live 更新應用,僅更新設備固件無法完成修復。Ledger 稱目前沒有證據顯示該漏洞已被實際利用。
Ledger 首席技術官 Charles Guillemet 表示,一家智能合約安全公司近期聲稱發現 Ledger 以太坊應用存在漏洞。Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 通過 AI 驅動的漏洞研究工具發現,並於兩週前完成修復和部署。相關安全公司在 Ledger 完成修復後才聯繫其漏洞賞金計劃,未遵循負責任披露流程,也未與漏洞賞金團隊溝通,隨後發佈內容時暗示該問題仍未解決。Guillemet 表示,用戶及時更新 Ledger 設備固件、Ledger 應用及相關軟件,即可獲得最新安全修復。
據國際清算銀行(BIS)發佈的工作論文(BIS Working Paper 1374),BIS 聯合多位研究人員提出一種將官方統計數據與區塊鏈綁定的可驗證方案。該方案通過對 SDMX 數據集計算加密指紋,並將摘要值錨定至 XRP Ledger,實現數據來源與完整性的獨立驗證,同時不影響現有數據發佈流程。 原型測試顯示,數據發佈延遲約 3–5 秒,驗證延遲約 1–2 秒,滿足即時交互與自動化系統需求。由於鏈上僅存儲指紋而非原始數據,數據保密性得以保留。成本模型顯示,批量處理後鏈上費用可忽略不計,單條賬本記錄可覆蓋數千個數據集。該研究還提供了開源參考實現,併爲未來引入零知識證明及 AI 自動驗證預留了擴展空間。
據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。
Ripple 表示,正爲 XRP Ledger 制定應對量子計算威脅的長期升級計劃,以避免未來量子計算機可能破解現有加密機制並暴露私鑰。該計劃分爲四個階段,包括評估網絡風險、測試抗量子密碼學方案、並行運行現有安全機制與抗量子替代方案,以及在必要時推動網絡整體遷移。
OneKey Anzen 針對 Ledger 漏洞進行復現,發現 Ledger 以太坊應用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬件屏幕仍會顯示正在審覈的 A 交易,但設備可能簽署用戶未查看的 B 交易。OneKey Anzen 表示,該問題源於交易顯示邏輯與底層緩衝區之間的競態條件,攻擊前提是主機側已被惡意 DApp 或中間軟件控制。Ledger CTO 曾回應稱漏洞修復已於約兩週前上線,用戶更新應用即可。公開信息顯示,Ledger GitHub 上 1.22.2 版本的正式標籤於 8 月 24 日出現。Ledger 官網表示,已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發佈 Ledger Secure SDK v26.6.1,相關應用已重新構建併發布。用戶需通過 Ledger Live 更新應用,僅更新設備固件無法完成修復。Ledger 稱目前沒有證據顯示該漏洞已被實際利用。
Sparrow Wallet v2.5.4 經過廣泛的 AI 輔助審查後發佈,包含多項安全強化更新,旨在減少用戶對 Electrum 等外部服務器的信任依賴。此外,該版本還強化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重簽名處理,刪除調試日誌中的 Bitcoin Core 憑證及其他機密信息,將現有錢包和備份目錄權限限制爲僅所有者可訪問,關閉使用 Tor 時殘留的本地 DNS 解析泄露,並加強錢包導入、簽名、下載及服務器響應驗證。該更新擴大了 Sparrow Wallet 對交易數據、硬件設備及其他輸入進行獨立驗證的範圍,減少對外部服務器提供數據的依賴。(Bitcoin News)
Ledger 首席技術官 Charles Guillemet 表示,一家智能合約安全公司近期聲稱發現 Ledger 以太坊應用存在漏洞。Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 通過 AI 驅動的漏洞研究工具發現,並於兩週前完成修復和部署。相關安全公司在 Ledger 完成修復後才聯繫其漏洞賞金計劃,未遵循負責任披露流程,也未與漏洞賞金團隊溝通,隨後發佈內容時暗示該問題仍未解決。Guillemet 表示,用戶及時更新 Ledger 設備固件、Ledger 應用及相關軟件,即可獲得最新安全修復。
據 Bitcoin.com News 報道,Ripple 旗下穩定幣 RLUSD 本週供應量觸及 24.42 億美元歷史新高,較一個月前的 17.2 億美元增長約 41%。值得注意的是,新增供應主要流入以太坊而非 XRP Ledger——以太坊當前持倉 13.7 億美元,XRP Ledger 持倉 10.5 億美元,與 7 月時 XRP Ledger 佔比 58.9% 的格局相比已完全逆轉。自 7 月以來新增的約 8.4 億美元供應中,以太坊吸納了絕大部分。
據 Bloomberg 報道,加密硬件錢包製造商 Ledger SAS 宣佈聘請 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),將內部技術系統與安全職能整合至同一高管統籌管理。Blatman 此前任職於區塊鏈公司 Fireblocks,將全面負責網絡與基礎設施安全、產品安全、物理及工作場所安全、內部 IT 及企業風險管理。
據 Cointelegraph 報道,花旗銀行與星展銀行於週六完成新加坡與美國之間的首筆週末跨境代幣化存款交易。該交易通過 Swift 數字賬本 執行,利用代幣化存款繞過傳統銀行營業時間限制,並在數分鐘內完成結算。星展銀行稱,相較傳統跨境轉賬最長約兩個工作日的處理時間,此次交易效率顯著提升。
Evernorth 報告顯示,XRP Ledger 賬戶數減少,但單筆交易量近三倍增長,網絡總價值受穩定幣驅動突破 42 億美元。
據國際清算銀行(BIS)發佈的工作論文(BIS Working Paper 1374),BIS 聯合多位研究人員提出一種將官方統計數據與區塊鏈綁定的可驗證方案。該方案通過對 SDMX 數據集計算加密指紋,並將摘要值錨定至 XRP Ledger,實現數據來源與完整性的獨立驗證,同時不影響現有數據發佈流程。 原型測試顯示,數據發佈延遲約 3–5 秒,驗證延遲約 1–2 秒,滿足即時交互與自動化系統需求。由於鏈上僅存儲指紋而非原始數據,數據保密性得以保留。成本模型顯示,批量處理後鏈上費用可忽略不計,單條賬本記錄可覆蓋數千個數據集。該研究還提供了開源參考實現,併爲未來引入零知識證明及 AI 自動驗證預留了擴展空間。
律師 Ariel Givner 發文表示,硬件錢包製造商 Ledger 在紐約遭集體訴訟。訴狀指出,Ledger 於 2023 年 12 月發生的安全事件導致客戶姓名、電子郵箱、電話號碼等個人身份信息暴露,且未及時、完整披露。黑客隨後利用相關聯繫方式冒充官方,誘使客戶批准虛假交易並盜走加密資產,相關信息還流入暗網。