同時關聯該項目與事件的快訊
Chainlink 於 9 月 28 日宣佈推出連接框架,允許銀行通過 Chainlink 平臺接入 SWIFT 區塊鏈賬本,並保留交易簽名密鑰。該框架通過 Chainlink 運行時環境協調機構系統與賬本交互,採用自簽名模式的銀行無需將授權密鑰移交 Chainlink。SWIFT 賬本支持 7×24 小時代幣化存款支付,最終結算仍通過現有即時全額結算等機制完成。ANZ、滙豐、花旗、渣打、瑞銀等來自六大洲的 17 家銀行正籌備在 SWIFT 賬本開展代幣化存款試點。
OneKey Anzen 針對 Ledger 漏洞進行復現,發現 Ledger 以太坊應用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬件屏幕仍會顯示正在審覈的 A 交易,但設備可能簽署用戶未查看的 B 交易。OneKey Anzen 表示,該問題源於交易顯示邏輯與底層緩衝區之間的競態條件,攻擊前提是主機側已被惡意 DApp 或中間軟件控制。Ledger CTO 曾回應稱漏洞修復已於約兩週前上線,用戶更新應用即可。公開信息顯示,Ledger GitHub 上 1.22.2 版本的正式標籤於 8 月 24 日出現。Ledger 官網表示,已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發佈 Ledger Secure SDK v26.6.1,相關應用已重新構建併發布。用戶需通過 Ledger Live 更新應用,僅更新設備固件無法完成修復。Ledger 稱目前沒有證據顯示該漏洞已被實際利用。