同時關聯該項目與事件的快訊
Ripple與XRP Ledger基金會(XRPLF)聯合成立新組織XRP Asia,旨在推動亞太地區XRP Ledger(XRPL)生態發展,總部位於新加坡,由前Hedera基金會亞太及金融科技/支付業務負責人Sabrina Tachdjian領導,該組織將支持開發者培訓、黑客松、合作伙伴計劃、創業支持以及生態活動,並對接基礎設施服務商、孵化及資助項目,以及連接投資者和生態合作伙伴。
XRP Ledger 批量交易(Batch)功能升級因驗證者支持不足導致倒計時重置,激活時間由 9 月 29 日推遲至 10 月 9 日。此爲修復簽名漏洞後的第二次嘗試。
Bitget 首席執行官 Gracy Chen 在 X 平臺發佈安全事件 12 小時進展通報,包括:1、受影響資產包括 ETH、XRP(單鏈損失最大)、BNB、AVAX、USDT、USDC 及其他代幣。涉及鏈包括:以太坊、XRP 賬本、Arbitrum、Avalanche、Optimism、BSC、Base。所有鏈上冷錢包已確認安全,未受波及。2、已聯繫所有受影響鏈的基金會,其中有基金會已確認凍結黑客錢包地址。3、根據 IP 行爲特徵及鏈上分析,此次攻擊手法與朝鮮黑客組織的已知模式高度一致。已上報相關機構,並全面配合開展全球調查。4、 Bitget Wallet(去中心化錢包)與 Bitget 交易所基礎設施完全獨立運行,本次事件對其無任何影響。Bitget Wallet 資產完全安全。5、關於平臺財務狀況的透明說明:除逾 4.64 億美元保護基金(均存放於可公開覈查的錢包地址)外,Bitget 自有資產超過 10 億美元。用戶資金以 1:1 比例覆蓋,所有數據均可鏈上覈實。6、關於提幣恢復時間:目標是儘快完成全面恢復。確認具體時間窗口後將第一時間公告,不會承諾無法兌現的時間節點。
連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。
RippleX 產品負責人 Jazzi Cooper 在 X 平臺發文表示,XRP Ledger 下一版本 xrpld 3.3.0 將於下週發佈,屆時將向驗證者推出保密 MPT、批量交易、權限委託、手續費代繳與準備金、動態 MPT 五項新功能。其中,批量交易和權限委託兩項修正案此前因被安全研究人員發現存在嚴重漏洞而緊急撤回。她表示,XRP Ledger 已具備大規模支持代幣化資產的能力,此次升級將進一步推動這些資產在全球轉賬、交易、抵押及結算等場景中的應用。