歡迎來到 CoinDesk 的每週新聞彙總欄目“協議”(The Protocol),這裡為您帶來加密貨幣技術發展領域最重要新聞的每週回顧。我是CoinDesk的記者 Margaux Nijkerk。
本期內容:
- 一個新的 React 漏洞會導致所有 token 被耗盡,影響“數千個”網站。
- Ripple 通過多鏈推送機制,利用 Wormhole 將價值 13 億美元的 RLUSD 穩定幣擴展到以太坊 L2 層。
- Aave DAO 反對接口費用從國庫轉移
- NFT項目“胖企鵝”在假日活動中佔領拉斯維加斯球體
網絡新聞
可能導致用戶錢包被盜的漏洞影響數千個網站:React 服務器組件中的一個嚴重漏洞正被多個威脅組織積極利用,使包括加密貨幣平臺在內的數千個網站面臨直接風險,受影響的用戶可能會損失所有資產。該漏洞編號為 CVE-2025-55182,別名為React2Shell ,允許攻擊者在未經身份驗證的情況下遠程執行受影響服務器上的代碼。React 的維護人員於 12 月 3 日披露了該問題,並將其嚴重性評級定為最高級別。披露後不久,GTIG 觀察到,出於經濟利益的犯罪分子和疑似國家支持的黑客組織正在廣泛利用該漏洞,攻擊目標是雲環境中未打補丁的 React 和 Next.js 應用程序。React 服務器組件用於將 Web 應用程序的部分功能直接運行在服務器上,而不是在用戶的瀏覽器中運行。該漏洞源於 React 解碼傳入這些服務器端函數的請求的方式。簡而言之,攻擊者可以發送精心構造的 Web 請求,誘使服務器執行任意命令,從而有效地將系統控制權拱手讓給攻擊者。該漏洞影響 React 19.0 至 19.2.0 版本,包括 Next.js 等流行框架使用的軟件包。僅僅安裝了存在漏洞的軟件包通常就足以讓攻擊者利用此漏洞。—— Shaurya Malwa閱讀更多。
瑞波幣即將登陸ETH二層區塊鏈:專注於支付的區塊鏈公司瑞波(Ripple)與XRP幣(XRP)密切相關,該公司正將其美元支持的穩定幣RLUSD推廣至以太坊二層區塊鏈,包括Optimism、Coinbase的Base、Kraken的Ink和Uniswap的Unichain,旨在將市值13億美元的RLUSD更深入地融入多鏈生態系統。瑞波表示,在獲得紐約州金融服務部(NYDFS)的監管批准後,預計將於明年進行更大規模的推廣,目前正處於測試階段。此次試點項目集成了Wormhole的Native Token Transfers(NTT)標準,該標準允許RLUSD在鏈間原生轉移,無需封裝或合成資產。這有助於在保持流動性和監管控制的同時,支持各種去中心化金融(DeFi)應用場景,並優化網絡速度和降低成本。穩定幣正迅速發展成為連接傳統金融和加密經濟的關鍵數字金融基礎設施。它們是一類市值達3000億美元的加密貨幣,其價格與美元等法定貨幣掛鉤。——克里斯蒂安·桑多爾閱讀更多。
Aave協議接口之爭愈演愈烈: Aave DAO內部的爭論愈演愈烈,人們開始質疑誰控制著該協議的接口,以及誰從中獲利。本月初, Aave Labs將去中心化交易所聚合器CoWSwap集成到Aave界面後,這一問題浮出水面。CoWSwap取代了之前用於抵押品互換的Paraswap路由。雖然此次變更被宣傳為用戶體驗升級,旨在提升執行效率和MEV保護,但代表們隨後指出,與互換相關的費用不再流入Aave DAO金庫。Orbit代表EzR3aL在一封公開信中指出,此次集成引入了約15至25個基點的前端費用,這些費用最終流向了外部接收方,而非DAO。該公開信中引用的鏈上數據顯示,與CoWSwap的合作伙伴費用機制相關的以太幣每週都會在多個網絡上進行分配,每年總額可能高達數百萬美元。隨著路由方式轉向 CoWSwap 的批量拍賣模型(該模型優先考慮執行確定性而非價格改善),盈餘有所下降。但爭論的核心在於Aave Labs 所說的一直存在的區別:協議與產品。Aave Labs 在論壇回覆中表示,接口的運營、資金和維護獨立於由 DAO 管理的協議。在這種模式下,DAO 控制鏈上參數、利率和協議級費用,而 Labs 則保留對可選的應用級功能(例如交易路由和接口貨幣化)的自主權。“任何貨幣化都僅適用於輔助功能,” Aave Labs 寫道,並辯稱這種分離維護了協議的中立性,避免了在底層集中經濟控制。然而,批評者指出,實際情況並非如此。 Aave Chan Initiative (ACI) 的 Marc Zeller 表示,長期以來人們一直預期,與Aave前端相關的貨幣化——包括交易盈餘和閃電貸輔助執行——將使 DAO 受益,尤其考慮到該品牌、治理合法性和大部分底層開發都由代幣持有者資助。—— Shaurya Malwa閱讀更多。
胖企鵝進軍拉斯維加斯:胖企鵝(Pudgy Penguins)曾是2021年加密貨幣熱潮中一個備受矚目的非同質化代幣(NFT)項目,如今它將目光轉向現實世界,在聖誕節期間於拉斯維加斯球形劇場(Las Vegas Sphere)投放了高調的廣告。球形劇場是一個巨大的LED天幕建築,以其沉浸式的燈光秀和U2、老鷹樂隊等知名藝人的演出而聞名,但只有少數加密貨幣相關品牌曾在此投放廣告。今年7月曾有一個以比特幣為主題的活動,但其他類似案例卻寥寥無幾。據一位知情人士透露,胖企鵝的廣告將於12月24日開始投放,持續數日,並將包含多個動畫片段。該品牌為此次廣告位花費了約50萬美元——這在球形劇場的廣告投放中屬於正常水平。 “這表明,一個加密項目不僅可以超越加密貨幣領域,還能觸動普通消費者的心靈,”Pudgy Penguins 的首席戰略和品牌官 Vedant Mangaldas 告訴CoinDesk。他表示,這筆交易之所以能夠達成,是因為該項目背後有著“真正的商業模式”。—— Helene Braun閱讀更多。
其他新聞
- Securitize 將於 2026 年初推出其所謂的首個完全合規的鏈上真實上市股票交易平臺,模糊傳統市場與 Web3 基礎設施之間的界限。該公司在一份公告中表示,其系統允許投資者直接持有上市公司的代幣化股份,這些股份在鏈上發行和記錄,並通過基於區塊鏈的界面進行交易。與通過離岸實體或衍生品追蹤股價的合成代幣模型不同,Securitize 的方法提供完全的法律所有權。該公司表示,每份股份均由公司自行發行,並記錄在其官方股權結構表中。Securitize 在公告中寫道:“這並非合成價格追蹤器,也不是對託管機構的欠條。這些是真實存在的、受監管的股份:在鏈上發行,直接記錄在發行人的股權結構表中,並通過熟悉的 Web3 互換式體驗進行交易。”這意味著代幣持有者享有真正的股東權利,包括股息和投票權,並且他們的資產由公司自行託管,沒有中間人在幕後進行股份再抵押。然而,這些資產是需要授權的,只能在符合規定的白名單錢包之間轉移。——弗朗西斯科·羅德里格斯閱讀更多。
- 信用卡巨頭Visa (V) 在美國推出USDC結算服務,允許髮卡機構和收單機構合作伙伴使用Circle的美元掛鉤穩定幣結算對Visa卡網絡的債務。Visa新聞稿稱,此舉標誌著其穩定幣結算計劃在美國正式啟動,截至11月30日,該計劃的年化結算額已達35億美元。這項新服務旨在為銀行和金融科技公司提供近乎即時的資金流動、每週七天結算以及週末和節假日期間更可預測的流動性,同時保持消費者信用卡體驗不變。——威爾·坎尼閱讀更多。
監管與政策
- 美國參議員伊麗莎白·沃倫要求對加密貨幣領域的某個角落展開新的國家安全調查,她特別指出,她對去中心化交易所PancakeSwap存在擔憂,認為該交易所試圖放大與唐納德·特朗普總統有關聯的 World Liberty Financial Inc.(WLFI)發行的加密貨幣。沃倫在週一致財政部長斯科特·貝森特和司法部長帕姆·邦迪的信中表示,該交易所跨多個區塊鏈運行,並且是幣安鏈上的一個重要協議,應該接受審查,以確定其是否與“特朗普政府對執法決策的任何不正當政治影響”有關。沃倫要求他們對此事進行調查,這與她上個月就 WLFI 提出的類似要求遙相呼應。 “國會正在審議加密貨幣市場結構立法——包括防止恐怖分子、犯罪分子和流氓國家利用去中心化金融(DeFi)為其活動提供資金的規則——因此,至關重要的是要了解你是否在認真調查這些風險,”沃倫寫道。沃倫是參議院銀行委員會的資深民主黨成員,該委員會必須對該法案進行審議和批准,之後參議院才能進行投票表決。——傑西·漢密爾頓閱讀更多。
- 美國聯邦存款保險公司(FDIC)發佈了首個基於新穩定幣發行機構監管法的正式規則提案。其董事會投票決定就其受監管銀行通過子公司發行穩定幣的申請處理系統啟動為期60天的公眾意見徵詢期。該機構由代理主席特拉維斯·希爾領導,希爾同時也是唐納德·特朗普總統提名的常任主席人選。FDIC將收集並審查公眾意見,之後才會發佈最終規則。週二發佈的這項提案已獲得人手不足的董事會三名成員的一致通過。提案將建立申請受理程序,並在120天的審批期內完成審查,同時為被拒申請提供申訴途徑。希爾表示:“根據該提案,FDIC將採用一套定製化的申請流程,使FDIC能夠在評估申請人擬議活動的安全性和穩健性時,依據法定因素做出決定,同時最大限度地減輕申請人的監管負擔。”希爾的提名最早可能在本週獲得參議院的確認。 《指導和建立美國穩定幣國家創新法案》(GENIUS法案)是國會批准的首部重要的加密貨幣法案,它為希望發行穩定幣(與美元掛鉤的代幣,對數字資產領域的交易至關重要)的公司設立了一套複雜的監管機構。對於受保存款機構而言,聯邦存款保險公司(FDIC)是指定的監管機構。——傑西·漢密爾頓閱讀更多。
日曆
- 2026年2月10日至12日:共識會議,香港
- 2026年2月17日至21日:EthDenver,丹佛
- 2026年3月30日至4月2日:戛納EthCC
- 2026年4月15日至16日:巴黎區塊鏈周,巴黎
- 2026年5月5日至7日:共識大會,邁阿密





