同時關聯該項目與事件的快訊
Ripple與XRP Ledger基金會(XRPLF)聯合成立新組織XRP Asia,旨在推動亞太地區XRP Ledger(XRPL)生態發展,總部位於新加坡,由前Hedera基金會亞太及金融科技/支付業務負責人Sabrina Tachdjian領導,該組織將支持開發者培訓、黑客松、合作伙伴計劃、創業支持以及生態活動,並對接基礎設施服務商、孵化及資助項目,以及連接投資者和生態合作伙伴。
Bitget 遭遇黑客攻擊導致約 8300 萬美元 XRP 被盜。Ripple 官方回應稱因技術架構限制,無法執行鍼對外部賬戶的資金凍結。
XRP Ledger 批量交易(Batch)功能升級因驗證者支持不足導致倒計時重置,激活時間由 9 月 29 日推遲至 10 月 9 日。此爲修復簽名漏洞後的第二次嘗試。
Bitget 首席執行官 Gracy Chen 在 X 平臺發佈安全事件 12 小時進展通報,包括:1、受影響資產包括 ETH、XRP(單鏈損失最大)、BNB、AVAX、USDT、USDC 及其他代幣。涉及鏈包括:以太坊、XRP 賬本、Arbitrum、Avalanche、Optimism、BSC、Base。所有鏈上冷錢包已確認安全,未受波及。2、已聯繫所有受影響鏈的基金會,其中有基金會已確認凍結黑客錢包地址。3、根據 IP 行爲特徵及鏈上分析,此次攻擊手法與朝鮮黑客組織的已知模式高度一致。已上報相關機構,並全面配合開展全球調查。4、 Bitget Wallet(去中心化錢包)與 Bitget 交易所基礎設施完全獨立運行,本次事件對其無任何影響。Bitget Wallet 資產完全安全。5、關於平臺財務狀況的透明說明:除逾 4.64 億美元保護基金(均存放於可公開覈查的錢包地址)外,Bitget 自有資產超過 10 億美元。用戶資金以 1:1 比例覆蓋,所有數據均可鏈上覈實。6、關於提幣恢復時間:目標是儘快完成全面恢復。確認具體時間窗口後將第一時間公告,不會承諾無法兌現的時間節點。
LookonChain 監測,Bitget 此次被盜資產明細如下:1.0293 億枚 XRP(約合 1.5748 億美元);31,890 枚 ETH(價值 8575 萬美元);3475 萬 USDT(約合 3475 萬美元);2105 萬 USDC(2105 萬美元);1967 萬 USD₮0(1967 萬美元);3,000 XAUt(摺合 1282 萬美元);12,719 枚 BNB(價值 988 萬美元);821,012 枚 AVAX(價值 838 萬美元);2059 萬枚 $TRX(約合 707 萬美元)。
鏈上分析師 Specter 發文表示,其已將此次 Bitget 攻擊與今年 7 月發生的 AFX 攻擊事件建立鏈上關聯。後者被盜約 2400 萬美元,並被歸因於 TraderTraitor。Specter 稱,Bitget 此次被盜的 XRP 在跨鏈後,可直接追蹤至 AFX 攻擊中的被盜資金,據此認爲此次攻擊可能與 Lazarus Group 有關。目前相關歸因仍有待進一步驗證。
據 Lookonchain 統計,Bitget 此次被盜資產共涉及 9 類代幣,總價值約 3.569 億美元。其中約 1.0293 億枚 XRP(約 1.5748 億美元),爲價值最高的一類;另包括 31,890 枚 ETH(約 8575 萬美元)。 其餘被盜資產包括約 3475 萬枚 USDT(約 3475 萬美元)、2106 萬枚 USDC(約 2106 萬美元)、1967 萬枚 USD₮0(約 1967 萬美元)、3000 枚 XAUt(約 1282 萬美元)、12,719 枚 BNB(約 988 萬美元)、82.10 萬枚 AVAX(約 838 萬美元)以及 2059 萬枚 TRX(約 707 萬美元)。
據慢霧 MistTrack 更新的追蹤數據,目前已標記的 Bitget 黑客關聯地址包括 11 個 EVM 地址、7 個 Ripple 網絡地址及 1 個 TRON 地址。
連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。
RippleX 產品負責人 Jazzi Cooper 在 X 平臺發文表示,XRP Ledger 下一版本 xrpld 3.3.0 將於下週發佈,屆時將向驗證者推出保密 MPT、批量交易、權限委託、手續費代繳與準備金、動態 MPT 五項新功能。其中,批量交易和權限委託兩項修正案此前因被安全研究人員發現存在嚴重漏洞而緊急撤回。她表示,XRP Ledger 已具備大規模支持代幣化資產的能力,此次升級將進一步推動這些資產在全球轉賬、交易、抵押及結算等場景中的應用。
據 CoinDesk 報道,Ripple 週一宣佈將向加密行業威脅情報共享組織 Crypto ISAC 共享其針對朝鮮黑客的內部情報,以幫助企業識別協同滲透行動。 此舉背景爲加密行業近期遭遇的攻擊模式轉變。4 月 Drift 協議 2.85 億美元被盜事件並非傳統意義上的智能合約漏洞利用,而是朝鮮黑客花費數月與 Drift 貢獻者建立關係、在其設備植入惡意軟件後竊取密鑰。Ripple 表示,「最強的加密安全態勢是共享態勢。在一家公司未通過背景調查的威脅行爲者,同一周內會向另外三家公司投遞簡歷。沒有共享情報,每家公司都從零開始」。
獨立研究員 Giancarlo Lelli 因成功破解保護比特幣的加密密鑰,獲得由量子安全初創公司 Project Eleven 頒發的 Q-Day 獎及 1 枚比特幣獎勵。Giancarlo Lelli 利用公開可用的量子硬件和 Shor 算法變體,在 32767 個可能性中成功破解 15 位加密密鑰。此次量子攻擊難度較 2025 年 9 月創下的 6 位密鑰記錄提升 512 倍。Project Eleven 首席執行官 Alex Pruden 表示,此類攻擊資源需求持續下降,目前約 690 萬枚比特幣處於易受攻擊的靜態地址中,其中包括中本聰持有的 100 萬枚比特幣。目前比特幣網絡已提出 BIP-360 提案以引入抗量子地址類型,Ethereum、Ripple 和 Tron 等平臺也已開始發佈向後量子防禦過渡的計劃。