Related News

恶意 Chrome 扩展程序通过隐藏交易费用瞄准 Solana 用户
## Executive Summary 一个恶意 Google Chrome 扩展程序,以 **Crypto Copilot** 为名进行宣传,已被确认为针对 **Solana** 生态系统参与者的复杂盗窃活动的来源。该扩展程序声称能促进从社交媒体动态进行即时交易,但却秘密地在用户发起的 **Raydium** 去中心化交易所的掉期交易中注入额外的转账指令。这种未经授权的行为将交易价值的一部分转移到攻击者控制的钱包。该方案由网络安全公司 **Socket** 的威胁研究团队发现,凸显了使用基于浏览器的工具进行 DeFi 活动的交易者面临的重大安全风险。 ## The Event in Detail **Crypto Copilot** 扩展程序于 2024 年 6 月 18 日发布到 Chrome 网上应用店,通过在用户批准时操纵链上交易来运作。虽然用户在 **Raydium** 上看到的是执行掉期交易的标准界面,但该扩展程序的底层代码会修改交易数据。具体而言,它会附加一个额外的指令,将用户资产的一部分转移到硬编码的攻击者地址。 每笔交易的财务影响设计得非常微妙,最低为 **0.0013 SOL** 或交易总价值的 **0.05%**,以较高者为准。这种“低慢”方法旨在避免用户立即发现。这种攻击方式尤其具有欺骗性,因为它不需要直接危及用户的私钥;相反,它利用授予浏览器扩展程序的权限来更改其处理的交易。 ## Market Implications 此事件对 **Solana** 生态系统和更广泛的 DeFi 领域都带来了负面影响。它侵蚀了用户对生态系统中作为用户界面的第三方应用程序的信任,而不是对底层区块链协议本身的信任。像 **Raydium** 这样的去中心化交易所可能会面临用户信心下降的问题,因为交易者对他们用于与平台交互的工具变得更加谨慎。 这一发现可能会促使用户采取更严格的安全措施,例如仔细审查授予浏览器扩展程序的权限,并使用专用、安全的环境执行交易。对于市场而言,它提醒人们交易安全是一个多层次的问题,其范围超出了区块链本身,还包括钱包、界面和第三方软件。未能解决这些漏洞可能会增加参与 DeFi 协议的感知风险,从而阻碍主流采用。 ## Expert Commentary 此次安全漏洞首先由 **Socket 的威胁研究团队** 发现并详细说明。根据他们的发现,该扩展程序明确设计为专门针对 **Solana** 交易者。 > “在界面背后,该扩展程序在每次 Solana 掉期交易中注入了一个额外的转账,将至少 0.0013 SOL 或交易金额的 0.05% 转移到硬编码的攻击者控制的钱包,”Socket 研究人员的一份报告指出。 他们的分析证实,该扩展程序通过利用用户对此类交易工具的信任,成功操纵了 **Solana** 上流行的自动做市商 (AMM) **Raydium** 上的掉期交易。 ## Broader Context 此次攻击是 Web3 中一类日益增长的安全威胁的典型代表,这类威胁针对的是面向用户的应用程序,而非核心基础设施。与大规模协议漏洞不同,这些攻击侧重于通过欺骗手段危害单个用户,这种策略有时被称为“交易投毒”。将浏览器扩展程序作为攻击载体是一种常见策略,因为它们通常需要广泛的权限才能运行,从而为恶意代码创造了潜在的入口。此事件强调了对基于浏览器的加密管理工具进行全面安全审计和用户教育的迫切需要。它重申了这样一个原则:去中心化系统中的每个组件,从用户界面到智能合约,都可能是一个潜在的故障点。

Solana ETF完美流入纪录终结,每日流出810万美元,而XRP ETF持续上涨
## 执行摘要 现货Solana交易所交易基金(ETF)于11月26日首次出现单日净流出,结束了持续近三周的显著正资本流入。810万美元的流出与XRP支持的ETF表现形成鲜明对比,后者自成立以来一直保持每日流入的完美记录,累计超过6.43亿美元。这种分歧表明投资者头寸可能发生转变,一些市场参与者正在Solana产品上获利了结,而另一些则将新资金配置到新推出的XRP投资工具中。 ## 事件详情 根据SoSoValue的数据,美国现货**Solana** ETF在11月26日经历了**810万美元**的净流出,标志着连续19天不间断流入的结束。在此期间,这些基金吸引了大约4.76亿美元,总资产基础达到约20亿美元。这次逆转,虽然在总资产背景下微不足道,但却是这些产品自近期受欢迎程度飙升以来首次出现负面每日情绪。 与这一趋势截然相反,**XRP** ETF表现出强劲而持续的需求。这些产品自推出以来从未出现过单日流出,累计净流入达到**6.43亿美元**。仅在一个最近的交易日,XRP ETF就吸引了1.6404亿美元。新产品如Grayscale的**GXRP**和富兰克林邓普顿的**XRPZ**的成功首次亮相,分别录得首日流入6740万美元和6260万美元,加强了这一趋势,并在同一天跑赢了比特币和以太坊ETF。 ## 市场影响 **Solana**和**XRP** ETF之间相反的资金流向表明,受监管的加密产品市场日益细致和复杂。Solana资金的流出可能被解读为早期投资者在经历显著上涨后的短期获利了结,而非基本情绪的根本转变。考虑到此事件之前的大量流入,810万美元的流出是一个相对较小的修正。 相反,**XRP** ETF强劲而持续的流入凸显了机构和散户投资者对该资产的被压抑需求。这一表现表明,投资者正在区分山寨币,并根据感知的价值和增长潜力进行战略性配置。市场似乎正处于资产轮换阶段,资本在不同的数字资产之间流动,而不是完全退出生态系统。在同一时期,最大的加密ETF的混合流向进一步证明了这一点,**比特币**产品出现流出,而**以太坊**产品吸引了资本。 ## 更广阔的背景 这一发展强调了加密投资格局的成熟,其正在超越传统上对**比特币**的集中关注。多样化的单一资产ETF的存在使投资者能够对特定的区块链生态系统表达更有针对性的观点。特别是对**XRP** ETF的稳定需求表明,市场已基本摆脱了该资产在美国的历史监管挑战,转而关注其效用和未来前景。 Solana的流出是ETF资本流动动态性质的实际提醒。这些工具既用于长期战略持有,也用于短期战术交易。随着加密ETF市场的增长,分析师将继续监测每日流动数据,以深入了解投资者情绪的变化、获利了结周期以及机构资本的配置偏好。

Visa 与 Aquanow 合作,在 CEMEA 地区扩展 USDC 稳定币结算
## 执行摘要 **Visa** 宣布与数字资产基础设施提供商 **Aquanow** 建立战略合作伙伴关系,以扩展其稳定币结算能力。此次合作专注于中欧、东欧、中东和非洲 (CEMEA) 地区,并将利用 **USD Coin (USDC)** 稳定币来现代化 **Visa** 发行方和收单方网络的支付轨道,这标志着这家支付巨头在将其区块链技术整合到核心业务方面迈出了重要一步。 ## 事件详情 此次合作涉及将 **Aquanow** 的数字资产平台直接与 **Visa** 现有的技术堆栈集成。这使得 **Visa** CEMEA 网络内的金融机构和商家能够使用 **USDC** 作为跨境交易的结算资产。既定目标是为传统支付系统创建一个更高效的替代方案,传统支付系统通常依赖于复杂且分层的代理银行网络。 ## 财务机制 这项举措的核心是使用 **USDC** 作为桥梁货币,这是一种与美元 1:1 挂钩的受监管稳定币。通过使用 **USDC** 进行链上交易结算,**Visa** 及其合作伙伴可以绕过许多引入延迟和成本的传统步骤,例如往来账户核对和在有限银行营业时间内操作。此次合作通过必要的数字货币结算基础设施,有效地现代化了资金流动的后端轨道。 ## 市场影响 此次合作代表了稳定币在机构金融中应用的重要验证。通过将 **USDC** 纳入其结算流程,**Visa** 以其巨大的影响力支持了数字货币可以增强而不是取代现有金融基础设施的论点。对于 CEMEA 地区,这可能导致更易于访问和成本更低的国际贸易和汇款。此举预计将增加对受监管稳定币的机构需求,并对传统的跨境支付提供商施加竞争压力以进行创新。 ## 专家评论 在关于此次合作的声明中,**Visa CEMEA 产品与解决方案负责人 Godfrey Sullivan** 阐述了公司的战略: > “通过利用稳定币的力量并将其与我们值得信赖的全球技术相结合,我们正在使 CEMEA 的金融机构能够体验更快、更简单的结算。我们与 Aquanow 的合作是支付后端轨道现代化、减少对具有多个中介的传统系统的依赖以及为机构的未来资金流动做好准备的又一个关键步骤。” ## 更广泛的背景 **Visa** 的这项举措并非孤立存在。它是更广泛的行业趋势的一部分,其中主要的金融技术公司正在采用稳定币来彻底改革跨境支付。例如,金融软件公司 **Finastra** 已与 **USDC** 的发行方 **Circle** 合作,将稳定币整合到银行的支付流中。同样,全球支付网络 **Thunes** 已采用 **USDC** 提供“始终在线”的结算服务,以响应客户对信誉良好的数字资产日益增长的需求。这些并行发展强调了向利用基于区块链的资产实现更快、更高效和全球化金融业务的系统性转变。
