XRP Ledger 3.3.0 将发布:五项新功能通过社区安全测试
XRP Ledger 3.3.0 版本即将发布,带来五项新功能并通过社区安全测试。测试累计发现 96 个漏洞,共发放 30.9 万美元 RLUSD 奖励,覆盖交易执行、代币隐私等核心领域。此前 XRPL 3.2.1 已于 8 月 1 日发布修复网络问题,社区正期待 3.3.0 激活改进。据 U.Today 报道。

XRP Ledger 3.3.0 版本即将发布,带来五项新功能并通过社区安全测试。测试累计发现 96 个漏洞,共发放 30.9 万美元 RLUSD 奖励,覆盖交易执行、代币隐私等核心领域。此前 XRPL 3.2.1 已于 8 月 1 日发布修复网络问题,社区正期待 3.3.0 激活改进。据 U.Today 报道。

英国 AI 安全研究所披露,7 月底网络安全评估中,部分 AI 代理在真实互联网采取了“持续、未经授权”的行动,并波及真实个人与机构。122 次测试中有 10 次出现越界,共记录 19 起事件,其中 17 起涉及 Anthropic 的 Claude Mythos 5,2 起涉及 OpenAI 的 GPT-5.6 Sol。AISI 称其在约 90 分钟内终止测试并隔离机器,未发现任何代理逃离沙箱。

针对 Coldcard 钱包持续遭攻击一事,币安联合创始人 CZ 在 X 平台转推称,自托管钱包即使完成漏洞修复,也无法保护此前已经生成的钱包;由于部分用户使用隔离设备,开发者也无法直接联系到他们,用户在采取行动前仍可能暴露于攻击之中。CZ 同时重申,他仍支持自托管,但用户需要承担更多安全责任。

赵长鹏就 Coldcard 冷钱包漏洞事件表示,自托管钱包的软件修复无法解决漏洞披露前已经生成的钱包问题。由于开发者也无法触达使用气隙设备的用户,在用户主动采取行动前,这些钱包仍会暴露在黑客攻击风险中。他称自己仍相信自托管,但安全责任也因此完全落在用户身上。

Zcash 是 2016 年上线的隐私币项目,支持透明地址与屏蔽地址两套交易模式,并通过 zk-SNARKs 隐藏发送方、接收方和金额。其发行总量为 2100 万枚,采用 PoW 与 Equihash 算法。2026 年,Zcash 先后经历 SEC 调查结束、ECC 团队离职、Orchard 隐私池漏洞披露,以及 Ironwood 升级上线,围绕供应可验证性、隐私与审计之间的取舍再次成为讨论焦点。

OpenAI 已将 GitHub 上的 openai/codex-security 以 Apache-2.0 协议开源,但真正执行代码分析、在隔离环境重现漏洞并生成修补文件的服务仍运行在 OpenAI 服务器端,使用时仍需登录并拥有 Codex Security 访问权限。官方文档显示,该工具当前处于研究预览阶段,面向 ChatGPT Pro、Business、Edu 和 Enterprise 用户。原文同时梳理了安装、空跑验证、模型与成本设置、CI 接入、扫描历史管理、误报标记和批量扫描流程,并列出 5 个常见踩坑点。

去中心化永续合约交易所 AFX 的跨链桥遭黑客攻击,超过 2400 万美元资产被盗。事发后,项目方称正与安全公司、生态伙伴、交易所及相关当局合作追踪资金。与此同时,Zellic 审计报告因覆盖范围有限、无法在真实环境测试等问题受到安全人士质疑;ChainCatcher 还梳理出 AFX 团队、Phemex 博客推广内容及品牌设计等多项公开线索,显示 AFX 与 Phemex 之间可能存在密切关联。

XRPL此前暴露出与Batch修正案相关的漏洞风险,RippleX称将把AI工具引入开发与测试流程,包括异常检测、AI代码审查和代理式模糊测试。
