GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上线/更新

同时关联该项目与事件的快讯

Ripple与XRPL基金会联合成立新组织XRP Asia,总部位于新加坡

Ripple与XRP Ledger基金会(XRPLF)联合成立新组织XRP Asia,旨在推动亚太地区XRP Ledger(XRPL)生态发展,总部位于新加坡,由前Hedera基金会亚太及金融科技/支付业务负责人Sabrina Tachdjian领导,该组织将支持开发者培训、黑客松、合作伙伴计划、创业支持以及生态活动,并对接基础设施服务商、孵化及资助项目,以及连接投资者和生态合作伙伴。

Chainlink推出连接框架,17家银行筹备SWIFT账本试点

Chainlink 于 9 月 28 日宣布推出连接框架,允许银行通过 Chainlink 平台接入 SWIFT 区块链账本,并保留交易签名密钥。该框架通过 Chainlink 运行时环境协调机构系统与账本交互,采用自签名模式的银行无需将授权密钥移交 Chainlink。SWIFT 账本支持 7×24 小时代币化存款支付,最终结算仍通过现有实时全额结算等机制完成。ANZ、汇丰、花旗、渣打、瑞银等来自六大洲的 17 家银行正筹备在 SWIFT 账本开展代币化存款试点。

XRP批量功能问题获修复,xrpld 3.4.1发布并重置投票计时

XRP Ledger 发布 xrpld 3.4.1,修复批量功能问题,并包含更广泛的稳定性改进。官方鼓励验证者和节点运营者尽快升级;开发者表示,该问题未影响主网,且未造成资金损失。新版本引入 fixBatchV1_2 修正案,默认投票为赞成,当前共识率为 94.29%。该修正案及批量功能均已进入激活期,此前部分验证者将投票由赞成改为反对,以重置 Batch 修正案的投票计时。

XRP Ledger 升级延至 10 月 9 日,因验证者支持重置

XRP Ledger 批量交易(Batch)功能升级因验证者支持不足导致倒计时重置,激活时间由 9 月 29 日推迟至 10 月 9 日。此为修复签名漏洞后的第二次尝试。

Bitget安全事件12小时进展通报:冷钱包安全,暂不承诺无法兑现的提币恢复时间节点

Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。

支持离线持有代币化股票,Ledger与Payward达成合作

Ledger 与 Kraken 母公司 Payward 达成合作。使用 Payward 股票交易平台 xStocks 的客户可在完成交易前要求交易对手在其 Ledger 设备上签名;Ledger 设备将集成 xStocks 功能。

IBM接入Swift区块链共享账本,支持代币化存款交易

IBM 宣布推出新的 ISO 20022 消息适配器,使金融机构可通过标准支付消息对代币化存款进行指令操作;参与 Swift 项目的金融机构已使用 Digital Asset Haven 测试代币化存款。Swift 共享账本支持银行发行代币化存款,并支持参与机构进行 7×24 小时数字资产转移和最终结算。IBM 同时推出可运行于 IBM Z 和 LinuxONE 的 Digital Asset Haven 本地部署版本测试版,客户可在不依赖公有云的情况下管理稳定币、代币化存款等数字资产,密钥管理层运行于客户自身环境,并由 IBM Crypto Express 硬件安全模块保护。

甲骨文扩展数字资产数据平台,计划于2027财年推出支付执行等功能

甲骨文发布公告称,已扩展 Digital Assets Data Nexus 平台,新增支付执行集成、可配置的钱包与智能合约控制,以及由 AI 驱动的交易监控和风险分析功能。该升级支持通过 ISO 20022 消息标准连接银行现有支付系统与数字资产交易执行,并计划集成 Oracle Banking Payments 和 Swift Ledger,覆盖代币化存款、稳定币、CBDC、数字债券及现实世界资产等场景。相关功能计划于 2027 财年推出。

Ripple 称资管机构备战 XRPL 新批次支付升级

Ripple 表示多家资产管理机构正针对 XRP Ledger 的 Batch V1.1 功能进行准备。此次升级旨在通过原子化结算提升支付效率,预计将于 9 月底激活。

安全与硬件钱包支持升级,Sparrow Wallet发布v2.5.5版本

Bitcoin News 在 X 平台发文表示,Sparrow Wallet 已发布 v2.5.5 版本,新增更严格的 PSBT 签名验证、Silent Payment 输出验证,并扩展对 BitBox02、Jade、Krux、Trezor 和 Ledger 硬件钱包的支持。该版本还加强了 Coldcard 多重签名导入限制,改进链重组处理机制及 Trezor 调试日志敏感数据保护,并新增可自动跟随操作系统浅色或深色设置的系统主题。

BIS 发布工作论文:探索基于区块链的官方统计数据可验证方案

据国际清算银行(BIS)发布的工作论文(BIS Working Paper 1374),BIS 联合多位研究人员提出一种将官方统计数据与区块链绑定的可验证方案。该方案通过对 SDMX 数据集计算加密指纹,并将摘要值锚定至 XRP Ledger,实现数据来源与完整性的独立验证,同时不影响现有数据发布流程。 原型测试显示,数据发布延迟约 3–5 秒,验证延迟约 1–2 秒,满足实时交互与自动化系统需求。由于链上仅存储指纹而非原始数据,数据保密性得以保留。成本模型显示,批量处理后链上费用可忽略不计,单条账本记录可覆盖数千个数据集。该研究还提供了开源参考实现,并为未来引入零知识证明及 AI 自动验证预留了扩展空间。

黑客借助 Google Docs 与伪造 Claude AI 页面窃取加密钱包数据

据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。 Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。

Ripple 拟分阶段推进 XRP Ledger 抗量子升级

Ripple 表示,正为 XRP Ledger 制定应对量子计算威胁的长期升级计划,以避免未来量子计算机可能破解现有加密机制并暴露私钥。该计划分为四个阶段,包括评估网络风险、测试抗量子密码学方案、并行运行现有安全机制与抗量子替代方案,以及在必要时推动网络整体迁移。

Ledger以太坊应用1.22.1版本存在交易替换漏洞,用户审核交易或与实际签名不符

OneKey Anzen 针对 Ledger 漏洞进行复现,发现 Ledger 以太坊应用 1.22.1 版本存在交易替换漏洞。被攻击用户的硬件屏幕仍会显示正在审核的 A 交易,但设备可能签署用户未查看的 B 交易。OneKey Anzen 表示,该问题源于交易显示逻辑与底层缓冲区之间的竞态条件,攻击前提是主机侧已被恶意 DApp 或中间软件控制。Ledger CTO 曾回应称漏洞修复已于约两周前上线,用户更新应用即可。公开信息显示,Ledger GitHub 上 1.22.2 版本的正式标签于 8 月 24 日出现。Ledger 官网表示,已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件无法完成修复。Ledger 称目前没有证据显示该漏洞已被实际利用。

独立验证范围扩大,Sparrow Wallet发布v2.5.4安全更新

Sparrow Wallet v2.5.4 经过广泛的 AI 辅助审查后发布,包含多项安全强化更新,旨在减少用户对 Electrum 等外部服务器的信任依赖。此外,该版本还强化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重签名处理,删除调试日志中的 Bitcoin Core 凭证及其他机密信息,将现有钱包和备份目录权限限制为仅所有者可访问,关闭使用 Tor 时残留的本地 DNS 解析泄露,并加强钱包导入、签名、下载及服务器响应验证。该更新扩大了 Sparrow Wallet 对交易数据、硬件设备及其他输入进行独立验证的范围,减少对外部服务器提供数据的依赖。(Bitcoin News)

漏洞已修复,Ledger以太坊应用用户更新设备固件及应用即可获得保护

Ledger 首席技术官 Charles Guillemet 表示,一家智能合约安全公司近期声称发现 Ledger 以太坊应用存在漏洞。Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并于两周前完成修复和部署。相关安全公司在 Ledger 完成修复后才联系其漏洞赏金计划,未遵循负责任披露流程,也未与漏洞赏金团队沟通,随后发布内容时暗示该问题仍未解决。Guillemet 表示,用户及时更新 Ledger 设备固件、Ledger 应用及相关软件,即可获得最新安全修复。

Coldcard事件后BitBox信用卡支付销量约增至10倍,Trezor与OneKey销量上升

硬件钱包厂商 BitBox 表示,8 月信用卡支付销量较此前数周基线约增长 10 倍,增量主要来自北美;Trezor 和 OneKey 也确认同期销量上升,但均未披露具体数据。Trezor、BitBox 和 OneKey 均重新审查了助记词生成、随机数生成器、熵及固件验证流程。Trezor 计划开展核心固件功能渗透测试,并公开相关安全审计报告;OneKey 将加强安全关键代码路径和交易签名流程审查。Ledger CTO Charles Guillemet 表示,AI 辅助攻击使补丁发布、漏洞披露和用户教育需要加快。Blockstream Jade 已发布包含多项修复的固件更新,并建议用户同步更新应用、操作系统、设备、路由器及家用电器。(Bitcoin.com News)

Ripple稳定币RLUSD市值突破20亿美元,XRP Ledger发行量近10亿美元

Ripple 旗下稳定币 RLUSD 市值已突破 20 亿美元,成为稳定币市场增长最快的项目之一。数据显示,目前 RLUSD 总发行量约 20 亿美元,其中约 9.63 亿美元部署在 XRP Ledger 上,约 11 亿美元发行于 Ethereum 网络。Ripple 此前表示,RLUSD 将结合其全球支付网络,为企业和金融机构提供更高效的链上流动性解决方案。(CoinDesk)

Taurus接入Swift区块链账本,首批客户数日内上线

数字资产基础设施提供商 Taurus 已将其代币化和托管平台接入 Swift 基于区块链的账本,客户可通过现有数字资产基础设施,使用银行发行的代币化存款进行支付。Taurus 表示,首批客户集成预计将在数日内上线,首笔由其平台促成的分布式账本技术交易预计将在数周内完成。国际支付网络 Swift 于 7 月宣布其账本已准备投入初步使用,来自六大洲的 17 家银行将使用代币化存款试点实时交易。渣打银行与汇丰银行已完成该账本首笔实时跨境交易。(Cointelegraph)

渣打银行、汇丰银行完成SWIFT区块链账本首笔实时跨境交易

渣打银行与汇丰银行完成首笔通过环球银行金融电信协会(SWIFT)区块链账本执行的实时跨境交易。交易通过 SWIFT 账本交换支付报文,相关债务分别记录在汇丰银行 Tokenised Deposit Service 及渣打银行的代币化存款基础设施中。SWIFT 账本在最终结算前负责匹配并净额结算双方债务,最终仍通过现有支付系统完成结算。该账本旨在连接不同银行基础设施发行的代币化存款,支持全天候跨境支付,并保留现有结算、合规与风险控制机制。(Cointelegraph)