GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上線/更新

同時關聯該項目與事件的快訊

BIS 發佈工作論文:探索基於區塊鏈的官方統計數據可驗證方案

據國際清算銀行(BIS)發佈的工作論文(BIS Working Paper 1374),BIS 聯合多位研究人員提出一種將官方統計數據與區塊鏈綁定的可驗證方案。該方案通過對 SDMX 數據集計算加密指紋,並將摘要值錨定至 XRP Ledger,實現數據來源與完整性的獨立驗證,同時不影響現有數據發佈流程。 原型測試顯示,數據發佈延遲約 3–5 秒,驗證延遲約 1–2 秒,滿足即時交互與自動化系統需求。由於鏈上僅存儲指紋而非原始數據,數據保密性得以保留。成本模型顯示,批量處理後鏈上費用可忽略不計,單條賬本記錄可覆蓋數千個數據集。該研究還提供了開源參考實現,併爲未來引入零知識證明及 AI 自動驗證預留了擴展空間。

黑客藉助 Google Docs 與僞造 Claude AI 頁面竊取加密錢包數據

據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。

Ripple 擬分階段推進 XRP Ledger 抗量子升級

Ripple 表示,正爲 XRP Ledger 制定應對量子計算威脅的長期升級計劃,以避免未來量子計算機可能破解現有加密機制並暴露私鑰。該計劃分爲四個階段,包括評估網絡風險、測試抗量子密碼學方案、並行運行現有安全機制與抗量子替代方案,以及在必要時推動網絡整體遷移。

Ledger以太坊應用1.22.1版本存在交易替換漏洞,用戶審覈交易或與實際簽名不符

OneKey Anzen 針對 Ledger 漏洞進行復現,發現 Ledger 以太坊應用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬件屏幕仍會顯示正在審覈的 A 交易,但設備可能簽署用戶未查看的 B 交易。OneKey Anzen 表示,該問題源於交易顯示邏輯與底層緩衝區之間的競態條件,攻擊前提是主機側已被惡意 DApp 或中間軟件控制。Ledger CTO 曾回應稱漏洞修復已於約兩週前上線,用戶更新應用即可。公開信息顯示,Ledger GitHub 上 1.22.2 版本的正式標籤於 8 月 24 日出現。Ledger 官網表示,已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發佈 Ledger Secure SDK v26.6.1,相關應用已重新構建併發布。用戶需通過 Ledger Live 更新應用,僅更新設備固件無法完成修復。Ledger 稱目前沒有證據顯示該漏洞已被實際利用。

獨立驗證範圍擴大,Sparrow Wallet發佈v2.5.4安全更新

Sparrow Wallet v2.5.4 經過廣泛的 AI 輔助審查後發佈,包含多項安全強化更新,旨在減少用戶對 Electrum 等外部服務器的信任依賴。此外,該版本還強化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重簽名處理,刪除調試日誌中的 Bitcoin Core 憑證及其他機密信息,將現有錢包和備份目錄權限限制爲僅所有者可訪問,關閉使用 Tor 時殘留的本地 DNS 解析泄露,並加強錢包導入、簽名、下載及服務器響應驗證。該更新擴大了 Sparrow Wallet 對交易數據、硬件設備及其他輸入進行獨立驗證的範圍,減少對外部服務器提供數據的依賴。(Bitcoin News)

漏洞已修復,Ledger以太坊應用用戶更新設備固件及應用即可獲得保護

Ledger 首席技術官 Charles Guillemet 表示,一家智能合約安全公司近期聲稱發現 Ledger 以太坊應用存在漏洞。Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 通過 AI 驅動的漏洞研究工具發現,並於兩週前完成修復和部署。相關安全公司在 Ledger 完成修復後才聯繫其漏洞賞金計劃,未遵循負責任披露流程,也未與漏洞賞金團隊溝通,隨後發佈內容時暗示該問題仍未解決。Guillemet 表示,用戶及時更新 Ledger 設備固件、Ledger 應用及相關軟件,即可獲得最新安全修復。

Coldcard事件後BitBox信用卡支付銷量約增至10倍,Trezor與OneKey銷量上升

硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)

Ripple穩定幣RLUSD市值突破20億美元,XRP Ledger發行量近10億美元

Ripple 旗下穩定幣 RLUSD 市值已突破 20 億美元,成爲穩定幣市場增長最快的項目之一。數據顯示,目前 RLUSD 總髮行量約 20 億美元,其中約 9.63 億美元部署在 XRP Ledger 上,約 11 億美元發行於 Ethereum 網絡。Ripple 此前表示,RLUSD 將結合其全球支付網絡,爲企業和金融機構提供更高效的鏈上流動性解決方案。(CoinDesk)

Taurus接入Swift區塊鏈賬本,首批客戶數日內上線

數字資產基礎設施提供商 Taurus 已將其代幣化和託管平臺接入 Swift 基於區塊鏈的賬本,客戶可通過現有數字資產基礎設施,使用銀行發行的代幣化存款進行支付。Taurus 表示,首批客戶集成預計將在數日內上線,首筆由其平臺促成的分佈式賬本技術交易預計將在數週內完成。國際支付網絡 Swift 於 7 月宣佈其賬本已準備投入初步使用,來自六大洲的 17 家銀行將使用代幣化存款試點即時交易。渣打銀行與滙豐銀行已完成該賬本首筆即時跨境交易。(Cointelegraph)

渣打銀行、滙豐銀行完成SWIFT區塊鏈賬本首筆即時跨境交易

渣打銀行與滙豐銀行完成首筆通過環球銀行金融電信協會(SWIFT)區塊鏈賬本執行的即時跨境交易。交易通過 SWIFT 賬本交換支付報文,相關債務分別記錄在滙豐銀行 Tokenised Deposit Service 及渣打銀行的代幣化存款基礎設施中。SWIFT 賬本在最終結算前負責匹配並淨額結算雙方債務,最終仍通過現有支付系統完成結算。該賬本旨在連接不同銀行基礎設施發行的代幣化存款,支持全天候跨境支付,並保留現有結算、合規與風險控制機制。(Cointelegraph)

Cash App通過MoonPay拓展加密貨幣支持,5000萬用戶可購買ETH、SOL、XRP及USDT

支付應用 Cash App 正通過加密支付平臺 MoonPay 擴大加密貨幣服務範圍,5000 萬用戶將可購買 ETH、SOL、XRP 和 USDT 等代幣。 此外,用戶可通過 Cash App 爲 Ledger、BitPay、Trust Wallet、MetaMask 和 Uniswap 等主流錢包充值。Cash App 此前的加密貨幣服務僅支持比特幣,並於今年早些時候新增 USDC 支持。(CoinDesk)

Sui Hashi測試網上線三週處理超110萬筆比特幣存款,25家機構參與壓力測試

Sui 的 Hashi 比特幣借貸協議測試網自 7 月 22 日上線以來,三週內累計處理超 110 萬筆比特幣存款和 16.5 萬筆提現。截至上週,超過 25 家機構參與該系統壓力測試。 參與機構包括數字資產託管機構 BitGo、交易機構 Cumberland,以及 Swissborg、Fluid 和 Ledger,覆蓋交易、託管基礎設施和財富管理平臺等領域。 Hashi 允許用戶存入原生比特幣,由 Sui 驗證者確認交易後鑄造 hBTC,用於鏈上借貸和穩定幣借款。存款採用 MPC 驗證者簽名的 2-of-2 多重簽名機制,提現則需經過 Guardian Layer 審覈;該安全層完成安全審查後,項目方纔會推進 2026 年主網上線。(Bitcoin.com News)

DefiLlama因蘋果App Store存在釣魚仿冒應用延遲移動端上線

加密數據分析平臺 DefiLlama 創始人 0xngmi 表示,團隊曾花數月要求蘋果從 App Store 下架冒充 DefiLlama 的釣魚應用,因此推遲移動端應用上線,直至相關仿冒應用全部被移除。 0xngmi 表示,團隊下載其中一款惡意應用並記錄一個小額加密錢包被盜後,蘋果在數日內將其下架。2024 年,App Store 還出現過冒充 Rabby 錢包和 Curve Finance 的仿冒應用;2023 年 11 月,Microsoft Store 一款虛假 Ledger Live 應用通過 38 筆交易盜取 58.8 萬美元。(Cointelegraph)

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)

加密公司聯名致函 AI 實驗室,呼籲向比特幣開發者開放前沿模型訪問權限

據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。

近20萬枚XRP被盜,Coreum跨鏈橋遭攻擊

連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。

Ledger 提示 BIP-110 分叉缺乏重放保護,建議暫勿領取分叉幣

硬件錢包廠商 Ledger 就 BIP-110 分叉發佈安全提醒稱,BIP-110 是一項未內置重放保護(replay protection)的比特幣軟分叉方案,如果形成獨立鏈,BTC 持有者可能在新鏈獲得相同數量的對應資產,但兩條鏈初期可能接受相同簽名交易。 用戶若嘗試轉移或出售 BIP-110 鏈上的資產,相關交易可能被“重放”至比特幣主鏈,導致對應 BTC 同時被轉出。

XRPL擬推出隱私轉賬功能,面向超5.3億美元代幣化資產市場

XRP Ledger(XRPL)最新軟件版本 3.3.0 引入包括 Confidential Transfers(機密轉賬)在內的多項升級提案。該功能面向機構用戶,支持加密代幣餘額和轉賬金額,同時保留賬戶及代幣類型可見性,主要應用於 XRPL 上的多用途代幣(MPT),包括基金、債券等代幣化金融資產。通過零知識證明等加密技術,網絡可驗證交易有效性,無需公開具體金額。XRPL 目前有約 13.8 億美元鏈上現實世界資產(RWA),其中包括約 8.457 億美元 RLUSD;除 RLUSD 外,XRPL 上還有超過 5.3 億美元的代幣化資產,涉及 Ondo、VERT Capital、Archax 及法國興業銀行等發行方。XRPL 3.3.0 還包含 Batch、Sponsor、Permission Delegation、Dynamic MPT 等五項提案,分別針對批量交易、手續費代付、權限管理及代幣屬性動態調整等機構需求。上述升級尚未正式上線,需獲得 XRPL 可信驗證節點持續兩週超過 80%的支持後才能激活。

Ledger:Coldcard漏洞損失已達約1.3億美元,硬件錢包安全需適應AI

硬件錢包製造商 Ledger 表示,近期 Coldcard 漏洞顯示硬件比特幣錢包行業需重新評估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 設備未受影響,其恢復短語由認證安全元件內置硬件隨機數生成器生成。 Coldcard 製造商 Coinkite 上週披露,隔離式 Coldcard 比特幣硬件錢包存在可追溯至 2021 年 3 月固件版本的漏洞。該漏洞使用軟件回退機制生成錢包恢復種子,導致部分私鑰可被猜測,相關損失已達約 1.3 億美元。 Coinkite 已於週日發佈修復固件,並敦促受影響用戶將資金轉移至新生成錢包。Charles Guillemet 表示,開源與經過審查不同,該缺陷在公開代碼中存在超過五年,AI 正使攻擊者能以機器速度掃描代碼和識別漏洞。 Charles Guillemet 還表示,Ledger 過去兩年已將 AI 與安全工程師、密碼學專家結合,用於審查代碼並識別漏洞。他認爲,用戶評估硬件錢包時應瞭解其隨機性生成方式,以及該過程是否獲得獨立認證。

研究顯示瑞士加密貨幣使用率達 23%,爲德國兩倍

據 Bitcoin.com 報道,貝哲明諮詢(Bearingpoint)近日發佈的一項調查報告顯示,瑞士成年人中有 23%至少偶爾使用加密貨幣,遠高於德國的 11%和奧地利的 18%。調查由 YouGov 於2026年 6 月對德國、奧地利、瑞士逾 4000 名成年人進行。 報告指出,瑞士領先優勢源於其 2021 年正式生效的《分佈式賬本技術法案》(DLT Act),該法案爲加密資產提供了清晰的法律框架,吸引大量企業入駐,推動"加密谷"(Crypto Valley)生態系統擴張至 1,749 家區塊鏈企業。此外,37%的瑞士受訪者認爲加密貨幣是值得投資的資產,45%支持其成爲國際儲備貨幣,均領先於德國和奧地利。 反觀德國,儘管零售採用率落後,但 DZ 銀行旗下"meinkrypto"平臺及 Dekabank 面向儲蓄銀行網絡的加密服務有望覆蓋約 8000 萬客戶,或將逐步縮小與瑞士的差距。