Aave深化与CoW的整合,推出抗MEV的Swap服务及基于意图的闪电贷产品

区小号消息,据 The Block 报道,Aave Labs 扩大了与 CoW Swap 的合作,将该 DEX 聚合器的求解器网络整合至 Aave.com 的所有 Swap 功能中,并推出专为基于意图的基础设施打造的闪电贷产品。双方表示,此次合作旨在为 DeFi 用户提供更安全、成本更低且更高效的资产管理服务,此前已支持基础兑换和限价单功能。整合完成后,Aave.com 将通过 CoW 协议的批量拍卖执行系统处理资产兑换、抵押品兑换、债务兑换以及“以抵押品偿还”等功能,使用户能够在一个平台上管理贷款生命周期的各个环节。此次整合减少了用户对多个界面的需求,降低了 gas 费,并通过抗 MEV 的执行方式,保护用户免受抢先交易和三明治攻击的侵害。此次合作还推出了首款基于意图的闪电贷产品,拓展了可编程流动性工具包。自周四起,由 CoW 协议支持的资产、抵押品和债务兑换功能已在 Aave.com 上线,aToken 兑换可通过 CoW Swap 进行。

CertiK 发布 Skynet 报告,美国数字资产监管首次形成系统化框架

区小号消息,Web3 安全公司 CertiK 发布《2025 Skynet 美国数字资产政策报告》,这是 CertiK 首次针对美国区域市场推出的 Skynet 报告。报告系统梳理了 2025 年美国数字资产监管的整体走向,并指出美国首次建立起相对清晰、成体系的数字资产监管框架,围绕发行、交易与托管等核心环节,联邦层面的立法与行政改革正在加速趋同,使市场从“探索期”迈向“体系化阶段”。随着监管对中心化功能的规范方向日益明确,数字资产正稳步融入美国金融体系,金融机构的战略重心也逐渐转向许可制数字资产,而代码审计正成为保障机构安全合规的重要手段,这一趋势正在推动行业的持续发展。

Ledger 研究人员:Android 芯片漏洞可致设备被完全控制,基于智能手机的 Web3 钱包面临物理攻击风险

区小号消息,Ledger 的 Donjon 研究团队演示了电磁故障注入(EMFI)可以完全破坏一款常用的联发科(Mediatek)智能手机芯片,该芯片被用于许多 Android 手机型号中。该问题需要攻击者获得设备的物理访问权限,但凸显了在智能手机上存储私钥的用户所面临的风险。Ledger 表示,其团队研究了台积电(TSMC)生产的 Mediatek Dimensity 7300(MT6878)芯片。研究人员使用 EMFI 工具扰乱了芯片的启动只读存储器(boot ROM),成功绕过了核心安全检查,并完全控制了该芯片,使其能够在最高权限级别(EL3)运行任意代码。Ledger 强调,该发现不影响 Ledger 硬件钱包。Ledger 已于 5 月向联发科披露了此漏洞。联发科回应称,EMFI 攻击超出了 MT6878 芯片的安全范围,该芯片设计用于消费产品,而不是金融或硬件安全模块应用。同时,联发科补充表示,加密硬件钱包等更高安全要求的设备应包含专门的防御措施。该报告发布时,全球针对加密用户的物理攻击事件正在增加。

金融 AI 基础设施公司 TrueNorth 完成 300 万美元融资,CyberFund 领投

区小号消息,金融 AI 基础设施公司 TrueNorth 完成 300 万美元融资,由 CyberFund 领投,Delphi Labs、SNZ、GSR 和 Ocular 参投。TrueNorth 致力于构建金融领域的专用人工智能基础设施,旨在解决通用人工智能模型在金融市场中的幻觉问题和准确性不足。该平台通过结构化策略手册、实时数据融合和专门针对市场逻辑训练的专有模型,将专业交易员的专业知识转化为人工智能代理。据官方数据,TrueNorth 在金融特定任务上的准确率达到 98%,比领先的通用模型提高 28%,同时将延迟降低 80%。测试用户的 30 天留存率为 33%,约为行业平均水平的两倍。该公司目前拥有超过 40,000 名用户在白名单中,正准备推出公测版本。