同時關聯該項目與事件的快訊
Figure 聯合創始人兼執行董事長 Mike Cagney 發文表示,將推出移動應用 The Wallet Co,旨在將現代金融科技的易用性與自託管及區塊鏈原生產品相結合。The Wallet Co 將提供可直接消費的計息現金、RWA 收益、證券預測市場等功能,並在每個錢包中內置 AI Agent。此外,The Wallet Co 正公開招聘運營與合規負責人,要求具備 KYC/AML、支付及資金流動等相關經驗。
加密貨幣平臺 Bitcoin.com 宣佈將把 USDU 集成至自託管 Bitcoin.com Wallet,面向數百萬錢包用戶。USDU 由 Universal Digital Intl Limited(Universal)發行,是首個獲阿聯酋中央銀行(CBUAE)註冊爲外國支付代幣的美元穩定幣。 USDU 爲以太坊 ERC-20 代幣,每枚由阿聯酋受監管銀行持有的流動美元儲備按 1:1 支持。相關儲備由第三方會計師事務所每月獨立鑑證,報告發佈於 Universal 官網;Bitcoin.com Wallet 網頁端和移動端將支持自託管持有、發送及接收 USDU。 Bitcoin.com 將接受 USDU 支付指定服務,並計劃支持其在產品內用戶與商戶之間支付;錢包還將提供穩定幣教育和 Learn-to-Earn 內容。兌換及買賣功能將在第三方服務商支持後上線,具體可用性因司法轄區而異。(Bitcoin.com News)
硬件錢包製造商 Ledger 表示,近期 Coldcard 漏洞顯示硬件比特幣錢包行業需重新評估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 設備未受影響,其恢復短語由認證安全元件內置硬件隨機數生成器生成。 Coldcard 製造商 Coinkite 上週披露,隔離式 Coldcard 比特幣硬件錢包存在可追溯至 2021 年 3 月固件版本的漏洞。該漏洞使用軟件回退機制生成錢包恢復種子,導致部分私鑰可被猜測,相關損失已達約 1.3 億美元。 Coinkite 已於週日發佈修復固件,並敦促受影響用戶將資金轉移至新生成錢包。Charles Guillemet 表示,開源與經過審查不同,該缺陷在公開代碼中存在超過五年,AI 正使攻擊者能以機器速度掃描代碼和識別漏洞。 Charles Guillemet 還表示,Ledger 過去兩年已將 AI 與安全工程師、密碼學專家結合,用於審查代碼並識別漏洞。他認爲,用戶評估硬件錢包時應瞭解其隨機性生成方式,以及該過程是否獲得獨立認證。
據 Cointelegraph 報道,Coldcard 硬件錢包製造商 Coinkite 披露,其設備存在一個自 2021年 3 月起延續至今長達五年的隨機數生成器(RNG)漏洞。該漏洞源於固件升級時誤將錢包種子生成路由至安全性較弱的 MicroPython 僞隨機數生成器(PRNG),而非原本設計的真隨機數生成器(TRNG)。由於代碼審查僅驗證 TRNG 代碼存在,而未覈實其是否被實際調用,導致漏洞長期未被發現。 目前已有逾 4,500 個地址受到攻擊,近 9,000 萬美元比特幣遭盜取。Kraken 首席安全官 Nick Percoco 表示,此事件應成爲硬件錢包行業的"警鐘",呼籲引入獨立第三方測試機制,強制驗證生產固件實際調用的熵源是否經過認證。Coinkite 已於確認漏洞後暫停所有設備發貨並銷燬受影響庫存,同時表示將配合多國執法機構追查責任方。
彭博高級 ETF 分析師 Eric Balchunas 針對 Coldcard 錢包安全事件發表評論,質疑一家僅約 5 人規模的公司是否適合承擔如此重要的比特幣存儲職責,他表示 Coldcard 背後的公司員工數量“似乎低得令人難以置信”,如果一家銀行只有 5 名員工、總部位於加拿大,人們是否會願意將畢生積蓄存放其中?在加密行業這可能被視爲一種特點,但在傳統金融視角下,這會成爲明顯的風險信號。 Balchunas 進一步表示,相比之下,Coinbase和 Ledger 等擁有更大規模團隊的機構,在安全投入和運營能力方面可能更具優勢,即使用戶需要承擔更高交易成本。比特幣 ETF 提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構提供的安全保障,也能享受較低的管理費用。
美國國稅局(IRS)7 月 30 日發佈欺詐警報,稱詐騙者正郵寄僞造 IRS 通知,要求加密貨幣持有者在緊急期限前通過不存在的“Digital Asset Compliance Portal”註冊。 每封欺詐信件均含二維碼,將收件人引導至仿冒 IRS.gov 的網站。該僞造門戶可能要求提交個人信息、加密貨幣錢包信息、交易所登錄憑證、助記詞、私鑰或其他可用於盜竊的數據。加密貨幣交易所 Coinbase 和網絡安全公司 Darktower 將相關基礎設施追蹤至一個在信件流通前不久通過香港註冊商註冊的域名。調查人員發現,該網站託管在羅馬尼亞,所在網絡此前曾與仿冒金融機構的釣魚頁面相關。
作爲 SafePal、Bitget Wallet 等加密錢包及支付卡產品的銀行賬戶和卡服務提供方,Fiat24 表示,由於用戶規模和交易量增長速度超過其風險管理、合規及客服能力的擴充速度,自 7 月 14 日起暫停加密資產充值,並暫時停止新用戶註冊,以升級內部控制體系。其國際電匯、外匯兌換及 P2P 支付仍正常運行,加密資產充值恢復時間尚未公佈。
據 Cointelegraph 報道,新加坡穩定幣支付公司 Triple-A 確認其財政錢包遭未經授權訪問,鏈上調查員 Specter 估計損失約 1180 萬美元。公司表示,客戶資金存放於獨立信託賬戶,未受此次事件影響,相關損失將由公司自有財務儲備承擔。目前 Triple-A 已恢復全部服務,並正聯合網絡安全專家、區塊鏈取證機構及新加坡警察部隊展開調查,追蹤被盜資產。
Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。
據 Zilliqa 監測,其獲悉一家 CEX 合作伙伴發生安全事件,部分 ZIL 從冷錢包中被盜。事件目前仍在調查中,團隊正與相關方合作確定根本原因及影響範圍。作爲預防措施,Zilliqa 已通知所有 CEX 暫時暫停 ZIL 充提,以防被盜資金通過中心化平臺轉移或出售。官方表示將在覈實信息後公佈進一步進展,並提醒社區僅關注官方渠道發佈的信息。
Phantom錢包部分用戶當前在使用轉賬和兌換功能時遇到性能下降問題,團隊正在調查並處理,將及時更新進展。
俄羅斯最大銀行 Sberbank 計劃推出加密貨幣錢包及數字託管服務,並預計最早於 12 月上線。相關服務將集成至“Sberbank Online”與“SberInvestments”平臺,前提是俄羅斯即將生效的《數字貨幣與數字權利法》於 9 月正式實施。該法案預計將建立加密資產交易、託管、法幣兌換及跨境結算的許可框架,同時允許合規投資者在額度限制下參與交易。Sberbank 表示,用戶將可在銀行應用內直接訪問授權加密資產,並同步推出數字資產託管系統,用於代幣存儲與記賬管理。在監管推進背景下,包括 Moscow Exchange 及 VTB 等金融機構也在加速佈局數字資產相關業務,俄羅斯金融體系正逐步向合規加密市場開放。(CoinDesk)
Cardano 錢包服務商 SecondFi 上線資產恢復錢包檢查工具,用戶可初步查看相關錢包是否受到此前安全事件影響。SecondFi 表示,目前工具中顯示的地址基於團隊對安全事件的初步審查數據,並非最終數據,相關列表可能並不完整,也不代表最終恢復範圍。
Robinhood 宣佈其自有 Layer 2 網絡 Robinhood Chain 正式上線公共主網。該鏈基於 Arbitrum 技術棧構建,定位爲符合機構標準、無需許可、AI 原生,並專爲現實世界資產(RWA)設計。Robinhood Chain 首日合作伙伴包括 Uniswap、Pleiades、Alchemy、BitGo 和 Chainlink。其中,Uniswap 將在該鏈上部署專屬 AMM,作爲主要公共流動性協議;Pleiades 則部署自有 AMM,作爲主要自營交易場所。該鏈還將提供借貸等 DeFi 基礎功能。符合條件的用戶可在 Robinhood Chain 上進行 24/7 代幣化股票交易。與此同時,Robinhood Earn 將在主應用內推出基於 USDG 的去中心化借貸產品;新版 Robinhood Wallet 也將在部分司法轄區支持接入 Lighter 的永續合約交易。Robinhood 還宣佈擴大歐洲永續合約產品範圍,正式進入加拿大市場,並獲得新加坡資本市場服務牌照。此外,面向加密交易的 Agentic Accounts 也計劃很快在美國開始推出,允許 AI 代理參與交易和資金管理。Robinhood 表示,此次更新是其迄今最雄心勃勃的全球擴張和產品願景,目標是在傳統金融與 DeFi 之間建立更直接的連接,將股票、加密、RWA、永續合約和 AI 交易整合進統一金融體驗。(The Block)
區塊鏈分析平臺 Bubblemaps 發佈對 Solana Meme 代幣 LIBRA 的調查報告稱,2025 年 2 月 14 日,阿根廷總統 Javier Milei 發文支持 LIBRA 上線後,該代幣市值不到兩天內一度達到約 40 億美元,隨後快速崩盤,投資者損失超過 2.5 億美元,該事件被稱爲“Cryptogate”。Bubblemaps 表示,LIBRA 上線首小時已出現多項異常信號:82%代幣供應集中於單一錢包集羣,與正常 Meme 幣發行模式明顯不同;無代幣經濟模型信息,未公佈鎖倉、資金分配或路線圖;流動性池手續費異常,上線一小時內產生超過 2500 萬美元手續費,遠超正常散戶交易水平。調查顯示,部署方並未直接在公開市場拋售$LIBRA,而是通過在 Meteora 添加僅包含$LIBRA 的單邊流動性池,同時撤出原池中的 USDC 和 SOL,實現低滑點資金轉移。Bubblemaps 稱,截至公開預警時,該團隊已通過該機制提取約 8700 萬美元資產。隨後,Bubblemaps 發現 LIBRA 與另一爭議代幣$MELANIA 存在資金關聯。通過跨鏈轉賬、交易所充值地址重合等鏈上證據,分析機構認爲兩者背後可能由同一團隊運營,該團隊被指向 Kelsier Ventures 及其負責人 Hayden Davis。報告稱,該團隊隨後被關聯至多個 Meme 幣項目,包括$HOOD、$TRUST、$KACY、$VIBES 等,其共同模式包括:部署階段大量集中持幣、多錢包搶跑買入、快速推高市值,隨後退出套現。Bubblemaps 表示,LIBRA 事件的特殊之處並非技術手法,而是獲得 Javier Milei 公開支持,使一個普通 Meme 幣操作擴大成爲全球關注事件。該機構認爲,錢包集羣分析、供應集中度和鏈上資金流向等指標,早期已暴露風險信號,未來仍將持續追蹤相關地址活動。
MetaMask 正式推出面向 AI 代理的自託管錢包 Agent Wallet,可在以太坊、多條 EVM 鏈及 Hyperliquid 網絡實現自動化交易、永續合約、流動性供給等操作。該產品搭載多重安全機制,包含交易模擬、支出限額、地址白名單,聯動 Blockaid 風險掃描,高危交易需用戶二次覈驗。平臺還推出交易保障服務,合規安全交易最高可獲 1 萬美元賠付。目前產品僅通過命令行對小範圍用戶進行測試,計劃今年夏季全面開放。(The Block)
據 X 消息,OKX 創始人兼 CEO Star 發文表示,“代幣化股票是 RWA 最重要用例之一。我們預計很快將在 X Layer 上看到 xStocks,將全球股票上鍊並擴展對資本市場的准入。” 據悉,X Layer 此前已與受監管代幣化股票發行平臺 xStocks 達成戰略合作,xStocks 相關資產將逐步接入 X Layer 生態及 OKX Wallet。 Star 認爲,對全球市場的准入應當像對信息的獲取一樣開放。
據官方消息,X Layer 已與受監管代幣化股票發行平臺 xStocks 達成戰略合作,雙方將共同推動代幣化股票資產接入 X Layer 生態,並向 OKX Wallet 用戶開放相關交易服務。未來,用戶可在 OKX Wallet 內 7×24 小時交易 xStocks 相關資產,並受益於 X Layer 提供的結算、流動性及分銷能力支持。雙方還將推出快速上線機制,在合規框架下加速熱門股票及主題 ETF 的代幣化與交易流通。據悉,X Layer 正致力於構建面向金融資產的鏈上基礎設施,覆蓋結算、流動性及分銷等關鍵環節。xStocks 此前累計代幣化股票交易量已超過 310 億美元,併成爲首家承諾在 X Layer 上提供資產深度、推動代幣化股票規模擴展的主要發行方。
Polymarket 工作人員 Shantikiran Chanal 在 X 平臺發文表示,其已關注到與獎勵發放相關的安全報告,用戶資金與市場結算處於安全狀態。調查結果指向一個用於內部運營的錢包發生私鑰泄露,並非合約或核心基礎設施問題。後續將發佈更多更新。此前消息:ZachXBT 稱 Polymarket UMA CTF Adapter 合約疑似在 Polygon 上遭到攻擊,目前已流出超 52 萬美元。
據 PR Newswire 報道,MoonPay 正式推出 MoonPay Headless Onramps,這是首個原生加密結賬平臺,支持通過 Apple Pay、信用卡及 Google Pay 進行一鍵購幣,覆蓋美國、歐洲經濟區及全球 100 餘個國家,而其他同類無頭支付方案目前仍僅限於美國境內的移動端支付。 該產品以純 API 集成取代原有的 MoonPay 品牌小組件,合作方可獲得完全白標、高度可定製的結賬體驗,MoonPay 在後臺負責支付通道、合規及身份驗證。首批上線合作伙伴包括 Moonshot、Bitcoin.com、Bread 及 Trust Wallet。其中,Apple Pay 爲首次完整嵌入合作方應用,已驗證用戶可單次點擊完成購買,全程無需跳轉或重新驗證。