英國央行數字英鎊實驗室聯合 NOBO Finance、Dun & Bradstreet 和 Polygon Labs 測試穩定幣與模擬數字英鎊在跨境貿易融資中的互操作性,旨在減少中小企業結算延遲和融資約束。
據 CoinDesk 報道,英格蘭銀行(BOE)宣佈其數字英鎊項目正式進入第二階段,重點測試公有穩定幣與央行數字貨幣(CBDC)能否在單一支付流中協同運作,以推動跨境貿易融資現代化。本次實驗聚焦中小企業貿易融資場景:出口商通過穩定幣技術提前獲得融資墊款,英國進口商則以數字英鎊完成最終結算。 參與方包括英國金融科技公司 NOBO Finance、全球商業數據分析機構 Dun & Bradstreet 及區塊鏈公司 Polygon Labs,三方將整合錢包交易數據、開放金融信息與商業智能,爲中小企業構建可複用的信用評估檔案。Polygon 將通過其 Open Money Stack 提供穩定幣結算基礎設施,涵蓋法幣兌換、錢包及智能合約功能。 BOE 強調,該實驗室不涉及真實客戶或資金,不代表正式發行數字英鎊的決定,實驗結果將爲英格蘭銀行與財政部年內對數字英鎊的聯合評估提供參考依據。
英格蘭銀行(BOE)數字英鎊項目進入第二階段,測試公開發行的穩定幣與央行貨幣能否在貿易融資的單一支付流程中協同運行。 BOE 將在數字英鎊實驗室與 NOBO Finance、Dun & Bradstreet、Polygon Labs 合作,探索爲小型企業建立可複用信用檔案,並研究在發票保理中將穩定幣與潛在數字英鎊配合使用。 相關實驗不涉及真實客戶或資金,旨在爲 BOE 與英國財政部評估不同形式數字貨幣的互操作性提供參考。(CoinDesk)
全球私募市場投資管理巨頭 Hamilton Lane 宣佈旗下直接股權策略基金 Hamilton Lane Equity Opportunities Fund VI(EO VI) 已完成 38 億美元募資,規模高於上一期基金的 21 億美元募資規模,參與投資者涵蓋公共養老金、主權財富基金、工會養老金、捐贈基金、基金會及家族辦公室等多類機構,該基金將爲投資者提供多元化投資敞口。Hamilton Lane 在加密領域已有佈局,今年三月戰略投資鏈上投資平臺 Republic,旗下高級信貸機會證券化基金 HLSCOPE 在 Polygon 網絡上的資產總值約爲 900 萬美元,主要投資於北美和歐洲地區的優先擔保私人信貸和優先擔保貸款。(彭博社)
據彭博社報道,私募市場投資管理巨頭 Hamilton Lane 正籌備首支人民幣計價基金,目標募集約 10 億至 15 億元人民幣(約 1.5 億至 2.2 億美元),計劃於今年年底前完成,知情人士透露該基金將面向中國境內投資者募資。Hamilton Lane 此前曾通過合格境外有限合夥人(QFLP)機制募集美元基金,並轉換爲人民幣資金投資中國境內資產,旗下直接股權策略基金 Hamilton Lane Equity Opportunities Fund VI(EO VI) 已完成 38 億美元募資。 Hamilton Lane 在加密領域已有佈局,今年三月戰略投資鏈上投資平臺 Republic,旗下代幣化信貸基金已在鏈上託管,高級信貸機會證券化基金 HLSCOPE在 Polygon 網絡上的資產總值約爲 900 萬美元,主要投資於北美和歐洲地區的優先擔保私人信貸和優先擔保貸款。
Web3 金融科技初創公司 Jia 宣佈完成 300 萬美元種子輪融資,Coinbase Ventures、Stellar Development Foundation、A100x Ventures、TCG 及 Hashed Emergent 等參投。截至目前,Jia 累計融資額已達 730 萬美元。Jia 目前運營多個去中心化借貸池,並通過 Base、Stellar、Arbitrum 及 Polygon 等網絡引入流動性,同時利用穩定幣進行跨境結算,以降低跨境匯款成本與結算時間。新融資資金將用於擴展企業銀行賬戶、現金流管理等功能。
慢霧安全團隊披露,一個僞裝成 Qwen 27B 本地量化模型的 GitHub 倉庫被用於傳播 StealC 信息竊取惡意軟件。攻擊者提供的所謂模型文件僅 487KB,而正常的 Q4_K_M 27B 模型權重文件應超過 16GB,壓縮包內實際僅包含批處理文件、被重命名的 LuaJIT 解釋器及僞裝成 cert.txt 的混淆 Lua 腳本。分析顯示,該惡意程序可收集主機信息、截取屏幕,並將數據上傳至 C2 服務器。值得關注的是,當預設 C2 服務器失效時,惡意程序還會通過 Polygon 鏈上合約的 eth_call 讀取備用 C2 地址,使攻擊者能夠通過鏈上交易動態輪換惡意基礎設施。後續載荷被歸因爲 StealC,可竊取瀏覽器登錄信息、Cookie 和歷史記錄,並針對 Chrome App-Bound Encryption 實施繞過,同時還可獲取郵箱、WinSCP、Steam 憑證以及加密錢包相關文件和瀏覽器擴展數據。慢霧共發現 23 個 GitHub 倉庫中的 29 個類似惡意壓縮包,並提醒用戶警惕異常小體積的 AI 模型文件,在運行前應檢查文件大小並解壓覈查內容。
億萬富翁穆克什·安巴尼旗下信實工業集團的數字及電信業務部門 Jio Platforms 已獲得監管機構批准,爲其籌備已久的首次公開募股(IPO)掃清關鍵障礙。印度證券交易委員會(SEBI)官網顯示,該機構在截至 8 月 28 日的一週內向 Jio Platforms 發出意見函,意味着公司已獲准推進 IPO 進程。(彭博社)Jio Platforms 上市計劃一直備受市場關注,該公司去年推出基於 Polygon 區塊鏈開發的獎勵代幣 JioCoin。社區用戶反饋稱,該代幣已集成到 Jio 的網絡瀏覽器 JioSphere 中。
Polygon Labs CEO Marc Boiron 在 X 平臺發文稱,公司對合規支付服務商 Coinme 的收購已進入最後階段,交易完成後 Coinme 團隊將整體併入 Polygon Labs。本次併購整合是公司整體重組規劃一環,核心目標推動企業 2027 年達成盈利。伴隨業務整合,Polygon Labs 已於今日裁減多名員工。Marc Boiron 解釋,公司正由區塊鏈基金會轉型區塊鏈支付企業,兩類業務所需組織架構、人才結構存在明顯差異,本次人員調整出於戰略轉型需求,並非員工工作表現問題。官方同時透露,當前公司營收態勢向好,穩定幣交易量持續刷新紀錄,鏈上支付產品落地提速;企業將爲受影響員工發放遣散補償與配套扶持。
據 Visa 官網報道,Visa 與 Artemis 聯合發佈報告,基於鏈上即時數據,深度分析 AI 代理支付現狀與趨勢。報告指出,AI 代理支付分爲兩類:一是代理人替代用戶完成訂票、訂閱等"宏觀商務",與傳統電商支付相似;二是軟件間高頻小額 API 調用等"微觀商務",單筆金額通常不足 1 美分。 鏈上數據顯示,由 Coinbase 與 Cloudflare 孵化、現由 Linux 基金會託管的開放協議 x402 自 2025 年 5 月上線以來,已處理約 1.09 億筆交易,調整後交易量約 1500 萬美元,主要活躍於 Base、Solana 和 Polygon 鏈;由 Stripe 與 Tempo 聯合構建、Visa 參與貢獻的機器支付協議(MPP)於 2026 年 3 月中旬上線,數週內已完成約 11.5 萬筆交易,結算金額約 2.5 萬美元。 報告指出,區塊鏈結算成本降至極低水平,使 1 美分至 1 美元級別的小額支付首次具備經濟可行性,但代理支付在信任、責任歸屬及爭議處理等法律監管層面仍面臨較大挑戰。Visa 表示,其目標是構建同時支持卡片原生信任授權與機器原生結算的統一基
數字資產公司 AllUnity 推出以瑞典克朗支持的穩定幣 SEKAU,該代幣依據歐盟《加密資產市場監管法案》發行,並作爲 MiCA 下的電子貨幣代幣運作。SEKAU 由隔離的瑞典克朗儲備支持,面向機構結算和跨境支付。Banking Circle 將持有並管理支持該代幣的儲備,瑞典 Marginalen Bank 作爲銀行合作伙伴支持推出,Trust Anchor Group 提供基礎設施集成。SEKAU 首發覆蓋以太坊、Solana、Base、Tempo 和 Polygon 五個區塊鏈網絡。AllUnity 表示,計劃於 2026 年晚些時候將 SEKAU 擴展至更多區塊鏈網絡。(Cointelegraph)
萬事達卡(Mastercard)正擴大其結算網絡以支持受監管穩定幣,計劃推出穩定幣結算、日內結算以及週末和節假日結算服務,以滿足資金即時流動需求。據介紹,新結算框架將與現有法幣結算體系並行運行,爲金融機構提供更靈活的流動性管理方案。首批支持的穩定幣包括 Circle 發行的 USDC、Paxos 發行的 PYUSD、USDG 和 USDP、Ripple 發行的 RLUSD 以及 SoFiUSD。相關服務將覆蓋以太坊、Solana、Polygon、Base、Arbitrum 及 XRPL 等區塊鏈網絡。(CoinDesk)
截至 8 月,USDC 和 USDT 相關穩定幣卡累計充值額達到 138 億美元,較過去 12 個月增加近 100 億美元。穩定幣卡正把 USDC 和 USDT 從交易餘額轉向日常消費場景。USDC 目前在跟蹤的卡消費中領先,USDT 則在加快追趕。二者的使用路徑不同,USDC 更多受益於金融科技集成和支付基礎設施,USDT 則在交易所、匯款和新興市場中更爲活躍。鏈上結算也呈現多鏈分佈,Base 以約 12 億美元居首,Solana 爲 6.35 億美元,Polygon 爲 5.44 億美元,Optimism 爲 5.09 億美元。Arbitrum、Scroll、Ethereum 和 Stellar 等網絡也承載了可觀活動。穩定幣卡仍依賴 Visa、Mastercard 等傳統支付網絡,競爭重點轉向託管、外匯成本、返現和資本效率。Circle 則已按原有條款續簽其與 Coinbase 的 USDC 合作,並排除了分紅安排。(Bitcoin.com News)
慢霧安全團隊披露,跨鏈橋項目 Allbridge 於 2026 年 8 月 19 日遭遇攻擊,損失約 19 萬美元。值得注意的是,此次攻擊並非即時完成,攻擊者早在近一個月前便開始佈局,並通過僞造跨鏈消息繞過驗證機制。根據慢霧分析,攻擊者於 7 月 26 日在 Polygon 鏈上直接調用 Circle 的 MessageTransmitterV2.sendMessage 函數,構造了一條僞裝成 CCTP 風格的跨鏈消息,聲稱存在 100 萬枚 USDC 轉賬,但實際上並未發生任何 USDC 銷燬操作。隨後,Circle 按照正常流程爲該完整消息生成了有效驗證證明(attestation)。約 24 天后,8 月 19 日,攻擊者等待 Base Router 收到一筆真實 CCTP 存款、餘額增加至約 19.1 萬 USDC 後,僅 6 秒後發起攻擊。攻擊者利用此前僞造的消息和驗證證明調用 Allbridge 的 receiveCctpMessage 函數,由於項目缺少關鍵校驗,系統將虛假跨鏈消息誤認爲真實存款,並記錄了 100 萬 USDC 額度。隨後,攻擊者通過 Aave 閃電貸臨時借入約 80.9 萬 USDC,使 Router 餘額與僞造金額匹配,並利用內部信用記錄調用轉賬函數,最終轉出約 99.9 萬 USDC(扣除 0.1%手續費)。歸還閃電貸及費用後,攻擊者淨獲利約 18.98 萬美元。此次漏洞根源在於 Allbridge 未驗證跨鏈消息發送方和接收方身份,也未確認 USDC 是否真實鑄造及餘額是否實際增加,而是直接信任攻擊者構造的金額和消息哈希數據。慢霧強調,鏈上消息驗證並不等同於真實資產到賬。跨鏈協議不僅需要驗證消息真實性,還必須確保消息來源可信、接收方爲 Circle 官方 TokenMessengerV2,並在確認資產實際鑄造和餘額變化後才能進行資產記賬。此次事件再次凸顯跨鏈橋在消息驗證和資產結算環節中的安全風險。
加密貨幣交易平臺 Coinbase 的 x402 支付協議過去 30 天處理約 1400 萬筆 AI 代理轉賬,其中 Base 網絡處理 730 萬筆、Polygon 網絡處理 560 萬筆。USDC 幾乎覆蓋全部轉賬。 x402 採用網絡 HTTP 402“Payment Required”機制,使軟件能夠自動請求並完成支付。Coinbase 已將相關支付服務擴展至 Base、Solana 和 Polygon 網絡,並支持 USDC 作爲結算資產。 Coinbase 於 7 月通過 Coinbase Business 允許企業直接接收 AI 代理支付的 USDC,並支持收款、對賬及提現。Coinbase 將代理支付稱爲其“高信念押注”之一。(Bitcoin.com News)
Coinbase 宣佈將於 8 月 17 日停止支持 Noble 網絡上的 USDC 充值和提現,其他受支持網絡上的 USDC 充提不受影響,包括 Ethereum、Base、Solana、Arbitrum、Optimism 和 Polygon。Coinbase 提醒,8 月 17 日後不要再向其 Noble 網絡 USDC 充值地址轉賬,否則資金可能無法找回。
Bitget Wallet 正式開放全幣種支付能力,用戶可使用除 USDT/USDC 外的數千種加密貨幣進行卡充值與掃碼支付,無需手動交換或跨鏈。該功能已覆蓋亞太、歐洲、拉美及部分新興市場共 50 多個國家與地區。首批支持的代幣範圍包括:USDT、USDC、ETH、SOL、BNB、BGB、POL 等主流資產;SHIB 等生態與社區代幣;BRZ(巴西穩定幣)、XSGD(新加坡元穩定幣)等區域穩定幣。該能力由 Onchain Payments Matrix 驅動,目前已覆蓋 Polygon、BNB Chain、Ethereum、Base 等 10 餘條公鏈,並將持續擴展更多代幣與網絡。Bitget Wallet 旨在通過此舉將鏈上資產真正帶入用戶的日常消費與支付場景,進一步提升加密貨幣的實用價值,確保用戶可以使用任意代幣進行現實消費。
Block 旗下 Cash App 正在逐步向其近 6000 萬用戶開放穩定幣支付功能。據知情人士透露,該功能目前已覆蓋約 25%的用戶,並計劃在本週內完成 100%全量開放。此次上線的核心功能支持用戶通過 USDC 進行充值與提現,允許在外部錢包與 Cash App 餘額之間自由轉移資金,並將穩定幣作爲支付結算工具使用,而非投資產品,目前支持跨四條區塊鏈網絡,包括 Solana、Ethereum、Polygon 及 Arbitrum,由於鏈上交易不可逆,錯誤地址或不支持網絡轉賬將導致資金永久損失。Block CEO Jack Dorsey 此前表示,儘管其長期偏向比特幣立場,但用戶對穩定幣的需求促使公司調整策略。(CoinDesk)
據 Cointelegraph 報道,Polygon 披露多項此前未公開的安全漏洞,涉及其 Bor 和 Heimdall 客戶端,可能導致拒絕服務(DoS)、驗證者資源耗盡,以及檢查點和里程碑處理異常等問題。目前相關漏洞已通過 Austin 和 Kyoto 兩次硬分叉完成修復。
Polygon 披露了影響其 PoS 網絡的多個隱蔽安全漏洞,並通過近期分叉進行了預防性修復,未發現實際利用。
慢霧安全團隊披露,一個僞裝成 Qwen 27B 本地量化模型的 GitHub 倉庫被用於傳播 StealC 信息竊取惡意軟件。攻擊者提供的所謂模型文件僅 487KB,而正常的 Q4_K_M 27B 模型權重文件應超過 16GB,壓縮包內實際僅包含批處理文件、被重命名的 LuaJIT 解釋器及僞裝成 cert.txt 的混淆 Lua 腳本。分析顯示,該惡意程序可收集主機信息、截取屏幕,並將數據上傳至 C2 服務器。值得關注的是,當預設 C2 服務器失效時,惡意程序還會通過 Polygon 鏈上合約的 eth_call 讀取備用 C2 地址,使攻擊者能夠通過鏈上交易動態輪換惡意基礎設施。後續載荷被歸因爲 StealC,可竊取瀏覽器登錄信息、Cookie 和歷史記錄,並針對 Chrome App-Bound Encryption 實施繞過,同時還可獲取郵箱、WinSCP、Steam 憑證以及加密錢包相關文件和瀏覽器擴展數據。慢霧共發現 23 個 GitHub 倉庫中的 29 個類似惡意壓縮包,並提醒用戶警惕異常小體積的 AI 模型文件,在運行前應檢查文件大小並解壓覈查內容。
區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)
The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。
慢霧安全團隊披露,跨鏈橋項目 Allbridge 於 2026 年 8 月 19 日遭遇攻擊,損失約 19 萬美元。值得注意的是,此次攻擊並非即時完成,攻擊者早在近一個月前便開始佈局,並通過僞造跨鏈消息繞過驗證機制。根據慢霧分析,攻擊者於 7 月 26 日在 Polygon 鏈上直接調用 Circle 的 MessageTransmitterV2.sendMessage 函數,構造了一條僞裝成 CCTP 風格的跨鏈消息,聲稱存在 100 萬枚 USDC 轉賬,但實際上並未發生任何 USDC 銷燬操作。隨後,Circle 按照正常流程爲該完整消息生成了有效驗證證明(attestation)。約 24 天后,8 月 19 日,攻擊者等待 Base Router 收到一筆真實 CCTP 存款、餘額增加至約 19.1 萬 USDC 後,僅 6 秒後發起攻擊。攻擊者利用此前僞造的消息和驗證證明調用 Allbridge 的 receiveCctpMessage 函數,由於項目缺少關鍵校驗,系統將虛假跨鏈消息誤認爲真實存款,並記錄了 100 萬 USDC 額度。隨後,攻擊者通過 Aave 閃電貸臨時借入約 80.9 萬 USDC,使 Router 餘額與僞造金額匹配,並利用內部信用記錄調用轉賬函數,最終轉出約 99.9 萬 USDC(扣除 0.1%手續費)。歸還閃電貸及費用後,攻擊者淨獲利約 18.98 萬美元。此次漏洞根源在於 Allbridge 未驗證跨鏈消息發送方和接收方身份,也未確認 USDC 是否真實鑄造及餘額是否實際增加,而是直接信任攻擊者構造的金額和消息哈希數據。慢霧強調,鏈上消息驗證並不等同於真實資產到賬。跨鏈協議不僅需要驗證消息真實性,還必須確保消息來源可信、接收方爲 Circle 官方 TokenMessengerV2,並在確認資產實際鑄造和餘額變化後才能進行資產記賬。此次事件再次凸顯跨鏈橋在消息驗證和資產結算環節中的安全風險。
Gate 正式上線全新一站式鏈上交易產品“打金狗”,聚合多鏈熱門資產與 Meme 交易場景,覆蓋 Robinhood、SOL、ETH、Gate Layer、BSC、Base、SUI、ARB、World Chain、AVAX、Polygon、LINEA、ZK、OP、Berachain 等多條主流公鏈,支持熱門 Meme、潛力小幣種等多類型鏈上資產。交易費率方面, "打金狗 "執行統一的 0.5% 買入、賣出手續費標準;用戶通過 "打金狗 "交易 Robinhood Chain 鏈上資產,還可享受限時免 Gas(網絡費)福利。交易體驗上,用戶可直接使用 Gate 賬戶資產進行鏈上交易,無需創建或連接錢包,也無需頻繁轉移資產、切換網絡,並可通過代幣名稱或合約地址查詢即時行情與 K 線,實現 "搜索即交易 "。同時,「打金狗」主打 Meme 社交交易生態,將支持 Callout 榜、KOL 榜及活躍賬號展示等功能。此外,依託 Gate 深厚的流動性與高性能撮合引擎,進一步提升鏈上交易執行效率,減少等待時間及滑點。此次上線進一步降低了用戶參與鏈上交易的門檻,也豐富了 Gate 的 Web3 資產交易場景。未來,Gate 將持續完善鏈上交易基礎設施與產品體驗,爲用戶提供更加便捷、多元的 Web3 交易服務。
Polygon 披露了影響其 PoS 網絡的多個隱蔽安全漏洞,並通過近期分叉進行了預防性修復,未發現實際利用。
Polygon Labs 發佈緊急客戶端升級通知稱,在 Austin 和 Kyoto 兩次硬分叉激活後,仍運行舊版 Bor 或 Heimdall 客戶端的 Polygon PoS 節點已脫離規範共識,需升級並追趕鏈上狀態後才能重新跟隨網絡。
億萬富翁穆克什·安巴尼旗下信實工業集團的數字及電信業務部門 Jio Platforms 已獲得監管機構批准,爲其籌備已久的首次公開募股(IPO)掃清關鍵障礙。印度證券交易委員會(SEBI)官網顯示,該機構在截至 8 月 28 日的一週內向 Jio Platforms 發出意見函,意味着公司已獲准推進 IPO 進程。(彭博社)Jio Platforms 上市計劃一直備受市場關注,該公司去年推出基於 Polygon 區塊鏈開發的獎勵代幣 JioCoin。社區用戶反饋稱,該代幣已集成到 Jio 的網絡瀏覽器 JioSphere 中。
The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。
截至 8 月,USDC 和 USDT 相關穩定幣卡累計充值額達到 138 億美元,較過去 12 個月增加近 100 億美元。穩定幣卡正把 USDC 和 USDT 從交易餘額轉向日常消費場景。USDC 目前在跟蹤的卡消費中領先,USDT 則在加快追趕。二者的使用路徑不同,USDC 更多受益於金融科技集成和支付基礎設施,USDT 則在交易所、匯款和新興市場中更爲活躍。鏈上結算也呈現多鏈分佈,Base 以約 12 億美元居首,Solana 爲 6.35 億美元,Polygon 爲 5.44 億美元,Optimism 爲 5.09 億美元。Arbitrum、Scroll、Ethereum 和 Stellar 等網絡也承載了可觀活動。穩定幣卡仍依賴 Visa、Mastercard 等傳統支付網絡,競爭重點轉向託管、外匯成本、返現和資本效率。Circle 則已按原有條款續簽其與 Coinbase 的 USDC 合作,並排除了分紅安排。(Bitcoin.com News)
Gate 正式上線全新一站式鏈上交易產品“打金狗”,聚合多鏈熱門資產與 Meme 交易場景,覆蓋 Robinhood、SOL、ETH、Gate Layer、BSC、Base、SUI、ARB、World Chain、AVAX、Polygon、LINEA、ZK、OP、Berachain 等多條主流公鏈,支持熱門 Meme、潛力小幣種等多類型鏈上資產。交易費率方面, "打金狗 "執行統一的 0.5% 買入、賣出手續費標準;用戶通過 "打金狗 "交易 Robinhood Chain 鏈上資產,還可享受限時免 Gas(網絡費)福利。交易體驗上,用戶可直接使用 Gate 賬戶資產進行鏈上交易,無需創建或連接錢包,也無需頻繁轉移資產、切換網絡,並可通過代幣名稱或合約地址查詢即時行情與 K 線,實現 "搜索即交易 "。同時,「打金狗」主打 Meme 社交交易生態,將支持 Callout 榜、KOL 榜及活躍賬號展示等功能。此外,依託 Gate 深厚的流動性與高性能撮合引擎,進一步提升鏈上交易執行效率,減少等待時間及滑點。此次上線進一步降低了用戶參與鏈上交易的門檻,也豐富了 Gate 的 Web3 資產交易場景。未來,Gate 將持續完善鏈上交易基礎設施與產品體驗,爲用戶提供更加便捷、多元的 Web3 交易服務。
據 Cointelegraph 報道,Polygon 披露多項此前未公開的安全漏洞,涉及其 Bor 和 Heimdall 客戶端,可能導致拒絕服務(DoS)、驗證者資源耗盡,以及檢查點和里程碑處理異常等問題。目前相關漏洞已通過 Austin 和 Kyoto 兩次硬分叉完成修復。
Polygon 披露了影響其 PoS 網絡的多個隱蔽安全漏洞,並通過近期分叉進行了預防性修復,未發現實際利用。
Polygon Labs 發佈緊急客戶端升級通知稱,在 Austin 和 Kyoto 兩次硬分叉激活後,仍運行舊版 Bor 或 Heimdall 客戶端的 Polygon PoS 節點已脫離規範共識,需升級並追趕鏈上狀態後才能重新跟隨網絡。
慢霧安全團隊披露,一個僞裝成 Qwen 27B 本地量化模型的 GitHub 倉庫被用於傳播 StealC 信息竊取惡意軟件。攻擊者提供的所謂模型文件僅 487KB,而正常的 Q4_K_M 27B 模型權重文件應超過 16GB,壓縮包內實際僅包含批處理文件、被重命名的 LuaJIT 解釋器及僞裝成 cert.txt 的混淆 Lua 腳本。分析顯示,該惡意程序可收集主機信息、截取屏幕,並將數據上傳至 C2 服務器。值得關注的是,當預設 C2 服務器失效時,惡意程序還會通過 Polygon 鏈上合約的 eth_call 讀取備用 C2 地址,使攻擊者能夠通過鏈上交易動態輪換惡意基礎設施。後續載荷被歸因爲 StealC,可竊取瀏覽器登錄信息、Cookie 和歷史記錄,並針對 Chrome App-Bound Encryption 實施繞過,同時還可獲取郵箱、WinSCP、Steam 憑證以及加密錢包相關文件和瀏覽器擴展數據。慢霧共發現 23 個 GitHub 倉庫中的 29 個類似惡意壓縮包,並提醒用戶警惕異常小體積的 AI 模型文件,在運行前應檢查文件大小並解壓覈查內容。
億萬富翁穆克什·安巴尼旗下信實工業集團的數字及電信業務部門 Jio Platforms 已獲得監管機構批准,爲其籌備已久的首次公開募股(IPO)掃清關鍵障礙。印度證券交易委員會(SEBI)官網顯示,該機構在截至 8 月 28 日的一週內向 Jio Platforms 發出意見函,意味着公司已獲准推進 IPO 進程。(彭博社)Jio Platforms 上市計劃一直備受市場關注,該公司去年推出基於 Polygon 區塊鏈開發的獎勵代幣 JioCoin。社區用戶反饋稱,該代幣已集成到 Jio 的網絡瀏覽器 JioSphere 中。