跳到正文
  1. Foresight News80

    Ledger 授权经销商设备疑遭物理篡改,用户损失约 9000 万美元

    Ledger 于 10 月 9 日发布声明,称正在调查东南亚用户通过授权经销商 CryptoBilis 购买设备后出现的资金损失,要求该经销商暂停销售与发货,并建议过去 90 天内从该渠道购机的用户暂勿开机或转移资产。

    推荐理由:梳理授权经销商股权变更与物理篡改路径,并说明 Ledger 现有赔付条款为何难以覆盖散户损失。

  2. 链捕手 ChainCatcher87

    Ledger 授权经销商 CryptoBilis 设备被植入模块,损失或超 8600 万美元

    链上调查显示,从东南亚经销商 CryptoBilis 购买的 Ledger 设备疑似被植入恶意模块,攻击者通过接入屏幕 SPI 总线记录助记词并经 LTE 传出,涉及约 98 个钱包,估算损失超过 8600 万美元,Bitquery 覆盖 311 个钱包估算约 9290 万美元。

    推荐理由:梳理了硬件钱包供应链攻击的损失分布与拆机证据,读者可据此理解自托管安全边界为何从芯片延伸到物流环节。

  3. Foresight News82

    慢雾 CISO 推测 Ledger 设备被攻击路径:旁路录屏助记词后再外传

    慢雾 CISO @im23pds 发推推测 Ledger 设备被攻击路径:若如 Mt.Gox 前 CEO Mark Karpelès 所说改动发生在 PCB 上,则种子在安全元件内生成、助记词显示在屏幕上时,恶意模块接入屏幕数据线(如 SPI)录下单词,凑齐后通过 LTE 或 eSIM 外传,攻击者取得助记词后转走资产。

    推荐理由:梳理了 Ledger 设备疑似被植入硬件模块的攻击路径推测,读者可了解硬件钱包供应链环节的风险点。

  4. Ethereum Magicians · EIP62

    EIP-8440 提出执行链证明,让执行层同步变为常数时间

    以太坊 Magicians 论坛发布 EIP-8440 执行链证明的讨论帖,节点只需验证一个递归证明,即可确认从头部信标区块回溯至证明起点的每个 payload 都有效执行,并确认其与信标链的绑定关系。

    推荐理由:EIP-8440 用递归证明替代执行层全量重放,读者可了解它对节点同步成本与共识层规范的影响。

  1. ethresear.ch · 经济学62

    BRO-AMM 预印本提出绑定对账预言机 AMM,模拟显示 ETH 上 LP 套利损失降约 68–79%

    peersky 发布预印本 BRO-AMM,提出把区块链交易终局化的思路用于价格:交易即时执行,价格在稍后的对账阶段才最终确定,超出合理范围的价差返还给流动性提供者,交易者需先缴纳保证金,守规交易者可积累信誉降低后续费用。

    推荐理由:作者用六个月 ETH/USDC 交易回放模拟,量化套利损失下降幅度,并提出把价格终局化与交易者保证金结合的机制思路。

  1. ethresear.ch · 全部62

    以太坊后量子证明 ISA 方案比较:EVM、RISC-V 与 eISA

    ethresear.ch 帖子讨论 EIP-8288 如何让交易依赖在 EVM 之外验证的后量子签名(leanSPHINCS)和 STARK 证明(leanSTARK),并比较以太坊可暴露的三种 ISA:EVM、RISC-V 和专为证明设计的 eISA。

    推荐理由:文章比较以太坊可暴露的三种 ISA 在证明效率、稳定性与形式化验证上的取舍,并给出 EIP-8288 需要的一处改动。

  2. Arbitrum 治理论坛60

    Arbitrum 提出宪法 AIP:为以太坊 Glamsterdam 升级调整 One 和 Nova 的 L1 定价参数

    Arbitrum 治理论坛发布宪法 AIP,拟调整 Arbitrum One 和 Nova 的 parentGasFloorPerToken 与 perBatchGasCharge 两个 L1 定价参数,以应对以太坊 Glamsterdam 升级带来的批量提交 gas 成本变化。

    推荐理由:提案给出两个 L1 定价参数的具体调整值,读者可据此理解以太坊 Glamsterdam 升级如何传导到 Arbitrum 用户的 L1 费用。

  1. Galaxy Research62

    Galaxy Research:代币化股票不该盲目放进 AMM,S&P 500 全成分池一年跑输约 3%

    Galaxy Research 以 S&P 500 全部 500 只成分为测试对象,回测把整个指数塞进单一 AMM 池的经济性,发现该池相对直接持有约损失 3% 的收益,在 5 个基点费率下需要约 45 倍年换手率才能打平,而 SPY 在传统金融的年换手率约为 16 倍。

    推荐理由:用 S&P 500 全成分池回测拆解无常损失,给出分散度、偏度、峰度与盈亏平衡换手率的量化框架,可迁移到代币化股票的 AMM 选池。

  1. 以太坊基金会博客62

    以太坊基金会探讨原生交易断言如何约束交易最终结果

    以太坊基金会提出探索原生交易断言(native transaction assertions),让链上代码在交易执行后检查全部净状态变化,规则不满足则回滚交易动作,以应对盲签和交易结果不确定带来的用户风险。

    推荐理由:文章梳理签名与执行结果脱节的几类真实案例,并给出 EIP-7906 的断言机制与设计取舍,便于理解交易结果约束这一方向。

  1. 以太坊基金会博客72

    以太坊基金会与 Open Anonymity 推出 zkAPI,用零知识证明为 API 提供匿名付费额度

    以太坊基金会与 Open Anonymity Project 推出 zkAPI,用户先把 ETH、USDC 等 credits 存入以太坊主网的 vault 合约,再用零知识证明授权有上限的 API 用量,使支付层与 API 提供方都无法把请求与身份关联。

    推荐理由:zkAPI 把支付与身份拆成两层,读者可以了解零知识证明如何用于计量 API 的匿名付费。

  1. Ethereum Magicians · EIP62

    EIP-8433 提出按 epoch 限速强制退出 0x00 验证者

    EIP-8433 提出在分叉激活后从公布的 RETIREMENT_START_EPOCH 开始,通过标准退出队列以每 epoch 限速的方式退出剩余的 0x00 验证者,作为 0x00 提款凭证弃用的第二阶段。

    推荐理由:EIP-8433 与 EIP-8365、EIP-8367 构成 0x00 验证者退出的分阶段方案,读者可了解强制退出如何按 epoch 限速推进。

  1. 以太坊基金会博客82

    以太坊基金会公布 Glamsterdam 升级 Sepolia 激活安排

    以太坊基金会宣布 Glamsterdam 网络升级将于 2026 年 10 月 6 日 13:53:36 UTC 在 Sepolia 的 epoch 353,024、slot 11,296,768 激活,Hoodi 和主网时间未定。

    推荐理由:以太坊基金会公布 Glamsterdam 在 Sepolia 的激活时间与客户端版本,节点运营者和合约开发者可据此判断需要提前做哪些准备。

  1. rekt.news84

    SingularityNET 云基础设施被入侵,跨链桥被清空并增发 23 亿枚代币

    9 月 19 日晚,SingularityNET 的云基础设施被入侵,攻击者利用暴露的签名权限,用一次签名清空了以太坊侧转换器中全部 8,721,530.40 枚 FET,随后在约九小时内未授权增发 23 亿枚 AGIX、NTX、WMTX 和 CGV。

    推荐理由:按交易级重建区分被盗资产、未授权增发与已实现收益,并梳理资金经 Chainflip、Baltex 等渠道的流向。

  1. ethresear.ch · 经济学74

    Glamsterdam 后一维费用市场与 EIP-7999 的模拟对比研究

    ethresear.ch 发布研究,在 Glamsterdam 之后的一维费用市场下模拟三种基准配置,并与 EIP-7999 多维费用机制对比。

    推荐理由:用同一套历史需求锚点和模拟冲击,比较三种一维费用机制与 EIP-7999 在执行吞吐和状态增长上的差异。

  2. 慢雾 SlowMist69

    慢雾披露 PolinRider 投毒 Laravel Nova 扩展包,用以太坊交易充当 C2 管理器

    慢雾威胁情报团队披露 PolinRider 活动投毒 Packagist 上的 Laravel Nova 扩展包 visanduma/nova-two-factor,累计下载量超过 70 万次,恶意代码被追加在 tailwind.config.js 末尾,由前端构建触发。

    推荐理由:慢雾披露 PolinRider 通过被投毒的 Laravel Nova 扩展包植入加载器,并用以太坊交易接收地址充当 C2 地址解析,读者可了解这条从构建配置到跨平台窃密器的完整投递链。

  1. a16z crypto62

    a16z crypto 发布 Lattice Jolt,改用格密码的后量子 zkVM

    a16z crypto 发布开源 zkVM 新版本 Lattice Jolt,把底层密码学从椭圆曲线换成格,用基于 Module-SIS 假设的 Akita 替换原有的 Dory 多项式承诺方案,使其具备后量子安全性。

    推荐理由:a16z 把 Jolt 的承诺方案从椭圆曲线换成格,读者可了解后量子 zkVM 在证明速度与证明体积上的取舍。

  1. 以太坊基金会博客76

    以太坊基金会协议组发布 Hegotá 升级 EIP 分级清单

    以太坊基金会协议组首次以统一口径发布 Hegotá 的 EIP 分级清单,评估了 62 个拟纳入的 EIP,共收集 397 个分级评分,平均每个 EIP 6.4 个评分。

    推荐理由:以太坊基金会协议组首次以统一口径给 Hegotá 的 62 个 EIP 分级,读者可据此了解哪些提案进入硬分叉范围及各自的准入条件。

  1. Arbitrum 博客72

    Arbitrum 推进 ZK 结算,提款时间有望从七天缩短至数小时

    Arbitrum 官方博客披露 ZK 证明接入的最新进展,ZK 证明已可用于 Arbitrum 区块验证,在 SP1 zkVM 中运行与乐观证明相同的状态转换函数,并已扩展至 Stylus 合约。

    推荐理由:Arbitrum 官方披露 ZK 证明接入 BoLD 结算的六项进展,读者可了解提款时间从七天缩短到数小时的实现路径。

  1. Flashbots62

    Flashbots 论文:多提议者协议中地理位置选择如何影响抗审查与福利

    Flashbots 发布论文《The Price of Decentralization in Block Building》,研究多并发提议者(MCP)系统中提议者的地理位置选择是否会改善地理分布用户和交易源的访问。

    推荐理由:论文把多提议者协议的地理位置选择建模为随机覆盖博弈,读者可据此理解延迟与奖励分配如何影响抗审查效果。

  1. Cyvers Alerts71

    VerusCoin 以太坊跨链桥遭攻击,约 754 万美元资产被转出

    Cyvers 监测到 VerusCoin 以太坊跨链桥发生可疑交易,估计损失约 754 万美元。攻击者利用该跨链桥的 import 机制,从桥储备中转出 ETH、MKR、tBTC、EURC、USDT、USDC 和 scrvUSD。被盗资金已全部兑换为原生 ETH 并存入 Tornado Cash。

    推荐理由:Cyvers 监测到 VerusCoin 以太坊跨链桥被攻击,读者可了解损失规模、被盗资产种类与资金流向。