Papertrade 上线 HyperEVM:1000 倍杠杆与亏损挖矿 PAPER
建立在 HyperEVM 上的永续合约交易所 Papertrade 于 10 月 10 日启动实盘交易,由交易员 Jez 和 Blurr 联合创办,最高支持 1000 倍杠杆、无滑点、无资金费率。
推荐理由:Papertrade 用共享资金池做对手盘、以亏损铸造 PAPER 并让质押者分享手续费,读者可据此观察激励设计与风险边界。
建立在 HyperEVM 上的永续合约交易所 Papertrade 于 10 月 10 日启动实盘交易,由交易员 Jez 和 Blurr 联合创办,最高支持 1000 倍杠杆、无滑点、无资金费率。
推荐理由:Papertrade 用共享资金池做对手盘、以亏损铸造 PAPER 并让质押者分享手续费,读者可据此观察激励设计与风险边界。
Ledger 于 10 月 9 日发布声明,称正在调查东南亚用户通过授权经销商 CryptoBilis 购买设备后出现的资金损失,要求该经销商暂停销售与发货,并建议过去 90 天内从该渠道购机的用户暂勿开机或转移资产。
推荐理由:梳理授权经销商股权变更与物理篡改路径,并说明 Ledger 现有赔付条款为何难以覆盖散户损失。
链上调查显示,从东南亚经销商 CryptoBilis 购买的 Ledger 设备疑似被植入恶意模块,攻击者通过接入屏幕 SPI 总线记录助记词并经 LTE 传出,涉及约 98 个钱包,估算损失超过 8600 万美元,Bitquery 覆盖 311 个钱包估算约 9290 万美元。
推荐理由:梳理了硬件钱包供应链攻击的损失分布与拆机证据,读者可据此理解自托管安全边界为何从芯片延伸到物流环节。
链上侦探 Specter 监测到数百个 Ledger 用户钱包被盗,涉案地址从以太坊、TRON、比特币等多条链累计收到超 8600 万美元资金。Ledger 将调查线索指向东南亚经销商 CryptoBilis,要求其暂停销售发货,并建议过去 90 天内通过该渠道购买设备的用户暂勿初始化。
推荐理由:梳理 Ledger 供应链被盗事件的资金规模、疑似硬件篡改路径与经销商股权疑点,并说明赃款冻结与混币的进展。
CertiK Alert 发布对 HOT 协议攻击的复盘报告,指出异常之处在于失败链条:Intents 把资金记入攻击者名下,一笔超大额退款日志导致 resolver 处理失败,HOT 在信用记录仍留存的情况下返还了储备资产。报告追踪了攻击的准备、收款与套现过程,并附有源码引用。
推荐理由:报告梳理了攻击的准备、收款与套现路径,并附源码引用,可看清失败链条如何让信用与储备同时留存。
慢雾 CISO @im23pds 发推推测 Ledger 设备被攻击路径:若如 Mt.Gox 前 CEO Mark Karpelès 所说改动发生在 PCB 上,则种子在安全元件内生成、助记词显示在屏幕上时,恶意模块接入屏幕数据线(如 SPI)录下单词,凑齐后通过 LTE 或 eSIM 外传,攻击者取得助记词后转走资产。
推荐理由:梳理了 Ledger 设备疑似被植入硬件模块的攻击路径推测,读者可了解硬件钱包供应链环节的风险点。
以太坊 Magicians 论坛发布 EIP-8440 执行链证明的讨论帖,节点只需验证一个递归证明,即可确认从头部信标区块回溯至证明起点的每个 payload 都有效执行,并确认其与信标链的绑定关系。
推荐理由:EIP-8440 用递归证明替代执行层全量重放,读者可了解它对节点同步成本与共识层规范的影响。
peersky 发布预印本 BRO-AMM,提出把区块链交易终局化的思路用于价格:交易即时执行,价格在稍后的对账阶段才最终确定,超出合理范围的价差返还给流动性提供者,交易者需先缴纳保证金,守规交易者可积累信誉降低后续费用。
推荐理由:作者用六个月 ETH/USDC 交易回放模拟,量化套利损失下降幅度,并提出把价格终局化与交易者保证金结合的机制思路。
英国外交、联邦及发展事务部于 10 月 8 日指定 38 家实体,其中包括同属母公司 Xeltox Enterprises Ltd. 的加密支付处理商 Cryptomus、Heleket,以及吉尔吉斯斯坦交易所 TokenSpot CJSC。
推荐理由:Chainalysis 用链上数据说明被制裁支付处理商与 A7A5 规避网络如何共用同一 HTX 充值地址,可看到制裁规避的资金归集路径。
CFTC 委员 Michael Selig 在 Fordham 法学院研讨会上公布 Reg CTX 和配套的 Reg CAM,构成一份 108 页的拟议规则制定预先通知(ANPR)。
推荐理由:梳理 CFTC 拟议规则对自托管、链上交易与金库界面的界定,可帮助读者理解美国加密市场结构监管的走向。
Delving Bitcoin 论坛帖子介绍 Cassis,一个面向比特币多层支付的通用多跳 HTLC 路由方案,核心思路是只要某一层能表达 HTLC 就可以作为一跳。
推荐理由:Cassis 把任意能表达 HTLC 的层都当作一跳,读者可据此比较它与 Lightning、Arkade Intents 等跨层支付思路的取舍。
ethresear.ch 帖子讨论 EIP-8288 如何让交易依赖在 EVM 之外验证的后量子签名(leanSPHINCS)和 STARK 证明(leanSTARK),并比较以太坊可暴露的三种 ISA:EVM、RISC-V 和专为证明设计的 eISA。
推荐理由:文章比较以太坊可暴露的三种 ISA 在证明效率、稳定性与形式化验证上的取舍,并给出 EIP-8288 需要的一处改动。
慢雾安全团队披露一起针对 Fomo 用户的钓鱼攻击:用户在查看 MOONLET 代币详情时点击外链进入 voltage.family,被诱导将名为 Triple click to verify 的恶意书签拖入浏览器书签栏并点击。
推荐理由:复盘揭示恶意书签可在已登录页面窃取内嵌钱包凭证,即使未连接钱包或签名也可能失窃。
CertiK Alert 监测到 79thVault 出现可疑资金流动,攻击者通过一个特权函数卖出 2.01M 79AU,并将 16.2k BNB(约 1250 万美元)转入攻击者地址。约 90% 的资金目前存放在地址 0xa9537B40b02Af7Af8f1543aea3691992B2174F89,相关方已对该地址提出 10% 赏金。
推荐理由:CertiK 追踪到 79thVault 特权函数被滥用,读者可了解被盗资金规模、转移路径与赏金安排。
英国外交、联邦和发展办公室于 2026 年 10 月 8 日宣布 38 项涉俄制裁,其中包括加密交易所 Cryptomus、Heleket、TokenSpot 以及支付平台 Tsunami Payments、Processing KG 等。
推荐理由:梳理英国本轮制裁中三家加密交易所与支付平台的关联网络,并给出合规团队需要覆盖的名称变体和历史敞口。
NEAR Intents 在 BNB Chain 上的 HOT Bridge 国库合约于 9 月 30 日至 10 月 1 日约六小时内被分五笔提走 3,865,000 USDT,另有约 822,000 美元被盗资金在事件进行中经由 NEAR Intents 自身服务流转,其中 750 BNB 被存回正在被清空的国库。
推荐理由:复盘梳理了签名授权与余额记账分离导致的提款漏洞,以及资金经跨链桥、交易所和比特币的完整流向。
9 月 15 日,美国参议院以 49 比 50 未能通过 CLARITY Act 的程序性投票(需 60 票),无人就法案实质内容投票,分歧集中在高级官员加密持仓的道德规则和社区银行对稳定币奖励的反对。
推荐理由:梳理美国 9 月加密监管进展,并区分成文法、最终规则与豁免令的效力层级,帮助读者判断这些规则的存续期限。
2026 年 9 月 30 日,NEAR 上的 HOT Omni Bridge 遭攻击,攻击者通过 5 笔 BSC 国库提款共取走 386 万美元。
推荐理由:复盘拆解了跨链桥三层记账中信用与背书脱钩的根因,以及退款上限缺失如何被放大成超额提款。
三星与 Solana 合作,把基于 Solana 的稳定币跨境汇款功能原生集成进 Samsung Wallet 和 Samsung Pay。美国用户可从 2026 年 10 月最后一周起在 Samsung Wallet 内使用 USDC 跨境转账,功能上线时覆盖 8200 万台美国 Galaxy 设备,后续将视各地监管要求扩展至更多市场。
推荐理由:三星把稳定币汇款直接做进 Samsung Wallet 界面,读者可了解 Solana 稳定币进入消费级设备的落地方式与覆盖范围。
Arbitrum 治理论坛发布宪法 AIP,拟调整 Arbitrum One 和 Nova 的 parentGasFloorPerToken 与 perBatchGasCharge 两个 L1 定价参数,以应对以太坊 Glamsterdam 升级带来的批量提交 gas 成本变化。
推荐理由:提案给出两个 L1 定价参数的具体调整值,读者可据此理解以太坊 Glamsterdam 升级如何传导到 Arbitrum 用户的 L1 费用。