同时关联该项目与事件的快讯
Ripple与XRP Ledger基金会(XRPLF)联合成立新组织XRP Asia,旨在推动亚太地区XRP Ledger(XRPL)生态发展,总部位于新加坡,由前Hedera基金会亚太及金融科技/支付业务负责人Sabrina Tachdjian领导,该组织将支持开发者培训、黑客松、合作伙伴计划、创业支持以及生态活动,并对接基础设施服务商、孵化及资助项目,以及连接投资者和生态合作伙伴。
Bitget 遭遇黑客攻击导致约 8300 万美元 XRP 被盗。Ripple 官方回应称因技术架构限制,无法执行针对外部账户的资金冻结。
XRP Ledger 批量交易(Batch)功能升级因验证者支持不足导致倒计时重置,激活时间由 9 月 29 日推迟至 10 月 9 日。此为修复签名漏洞后的第二次尝试。
Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。
LookonChain 监测,Bitget 此次被盗资产明细如下:1.0293 亿枚 XRP(约合 1.5748 亿美元);31,890 枚 ETH(价值 8575 万美元);3475 万 USDT(约合 3475 万美元);2105 万 USDC(2105 万美元);1967 万 USD₮0(1967 万美元);3,000 XAUt(折合 1282 万美元);12,719 枚 BNB(价值 988 万美元);821,012 枚 AVAX(价值 838 万美元);2059 万枚 $TRX(约合 707 万美元)。
链上分析师 Specter 发文表示,其已将此次 Bitget 攻击与今年 7 月发生的 AFX 攻击事件建立链上关联。后者被盗约 2400 万美元,并被归因于 TraderTraitor。Specter 称,Bitget 此次被盗的 XRP 在跨链后,可直接追踪至 AFX 攻击中的被盗资金,据此认为此次攻击可能与 Lazarus Group 有关。目前相关归因仍有待进一步验证。
据 Lookonchain 统计,Bitget 此次被盗资产共涉及 9 类代币,总价值约 3.569 亿美元。其中约 1.0293 亿枚 XRP(约 1.5748 亿美元),为价值最高的一类;另包括 31,890 枚 ETH(约 8575 万美元)。 其余被盗资产包括约 3475 万枚 USDT(约 3475 万美元)、2106 万枚 USDC(约 2106 万美元)、1967 万枚 USD₮0(约 1967 万美元)、3000 枚 XAUt(约 1282 万美元)、12,719 枚 BNB(约 988 万美元)、82.10 万枚 AVAX(约 838 万美元)以及 2059 万枚 TRX(约 707 万美元)。
据慢雾 MistTrack 更新的追踪数据,目前已标记的 Bitget 黑客关联地址包括 11 个 EVM 地址、7 个 Ripple 网络地址及 1 个 TRON 地址。
连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。
RippleX 产品负责人 Jazzi Cooper 在 X 平台发文表示,XRP Ledger 下一版本 xrpld 3.3.0 将于下周发布,届时将向验证者推出保密 MPT、批量交易、权限委托、手续费代缴与准备金、动态 MPT 五项新功能。其中,批量交易和权限委托两项修正案此前因被安全研究人员发现存在严重漏洞而紧急撤回。她表示,XRP Ledger 已具备大规模支持代币化资产的能力,此次升级将进一步推动这些资产在全球转账、交易、抵押及结算等场景中的应用。
据 CoinDesk 报道,Ripple 周一宣布将向加密行业威胁情报共享组织 Crypto ISAC 共享其针对朝鲜黑客的内部情报,以帮助企业识别协同渗透行动。 此举背景为加密行业近期遭遇的攻击模式转变。4 月 Drift 协议 2.85 亿美元被盗事件并非传统意义上的智能合约漏洞利用,而是朝鲜黑客花费数月与 Drift 贡献者建立关系、在其设备植入恶意软件后窃取密钥。Ripple 表示,「最强的加密安全态势是共享态势。在一家公司未通过背景调查的威胁行为者,同一周内会向另外三家公司投递简历。没有共享情报,每家公司都从零开始」。
独立研究员 Giancarlo Lelli 因成功破解保护比特币的加密密钥,获得由量子安全初创公司 Project Eleven 颁发的 Q-Day 奖及 1 枚比特币奖励。Giancarlo Lelli 利用公开可用的量子硬件和 Shor 算法变体,在 32767 个可能性中成功破解 15 位加密密钥。此次量子攻击难度较 2025 年 9 月创下的 6 位密钥记录提升 512 倍。Project Eleven 首席执行官 Alex Pruden 表示,此类攻击资源需求持续下降,目前约 690 万枚比特币处于易受攻击的静态地址中,其中包括中本聪持有的 100 万枚比特币。目前比特币网络已提出 BIP-360 提案以引入抗量子地址类型,Ethereum、Ripple 和 Tron 等平台也已开始发布向后量子防御过渡的计划。