SingularityNET 云基础设施被入侵,跨链桥被清空并增发 23 亿枚代币
9 月 19 日晚,SingularityNET 的云基础设施被入侵,攻击者利用暴露的签名权限,用一次签名清空了以太坊侧转换器中全部 8,721,530.40 枚 FET,随后在约九小时内未授权增发 23 亿枚 AGIX、NTX、WMTX 和 CGV。
推荐理由:按交易级重建区分被盗资产、未授权增发与已实现收益,并梳理资金经 Chainflip、Baltex 等渠道的流向。
9 月 19 日晚,SingularityNET 的云基础设施被入侵,攻击者利用暴露的签名权限,用一次签名清空了以太坊侧转换器中全部 8,721,530.40 枚 FET,随后在约九小时内未授权增发 23 亿枚 AGIX、NTX、WMTX 和 CGV。
推荐理由:按交易级重建区分被盗资产、未授权增发与已实现收益,并梳理资金经 Chainflip、Baltex 等渠道的流向。
Arbitrum One 将交易排序策略从 Timeboost 改为 Priority Gas Auctions(PGA),发送方通过 EIP-1559 的优先费字段为单笔交易竞价更早的排序位置,无需单独的拍卖接口或注册流程。
推荐理由:Arbitrum One 用 PGA 取代 Timeboost 的排序机制,读者可了解优先费竞价如何计算最终优先级以及 Fast Feed 的适用边界。
Optimism 治理论坛发布独立技术工作笔记,探讨 A2SPA 能否为 Superchain 应用提供执行时授权原语,核心是验证执行边界上到达的可执行动作是否与上游授权一致。
Multicoin Capital 在系列文章第四篇中提出,随着国债、股票、公司信用、商品、外汇等 RWA 上链,DeFi 原语将从为 BTC、ETH、SOL、HYPE 等原生加密资产设计的 AMM、CDP 稳定币、浮动利率借贷池和永续合约,转向 CLOB、RFQ、propAMM、固定利率借贷、金库、利率衍生品、回购、暗池、组合保证金、期权和定期期货等 DeFi 2.0 原语。
a16z crypto 统计,8 月各平台 RWA 永续合约月成交额达 7010 亿美元,同比增长 1148 倍,未平仓合约规模 93 亿美元;其中中心化交易所占成交额的 85%。
推荐理由:a16z 用月度成交与未平仓数据拆解 RWA 永续合约的资产结构变化,可看到股票类合约如何反超商品。
SEC 委员 Hester Peirce 在 SIFMA 数字资产大会演讲中表示,SEC 上周宣布的 Innovation Exemption 是一项有时间和规模限制的豁免,用于推动代币化证券通过自动化做市商在加密网络上交易,并已公开征求意见。
推荐理由:SEC 委员在离任前系统阐述以属性验证和零知识证明替代大规模数据收集的监管思路,可与现行 KYC/AML 框架对照阅读。
英国 FCA 首席执行官 Nikhil Rathi 在 TheCityUK 晚宴演讲中表示,英国必须从实验转向采用,为代币化等新兴技术在批发市场安全规模化创造条件。他提到 FCA 已于 4 月发布基金代币化政策声明、6 月授权英国首个完全原生代币化基金,并在夏季前敲定稳定币监管制度。行业反馈显示,企业希望摆脱试点疲劳,走向全面生产。
FATF 于 2026 年 9 月发布《赌博业风险》报告,系统分析赌场、体育博彩、线上游戏等领域的洗钱、恐怖融资和扩散融资风险,并明确把虚拟资产列为赌博业使用的支付方式之一。
比特币链上分析师 James Check 在 Cointelegraph 播客中称,二月跌至 6 万美元(插针 5.9 万美元)与六七月跌至 5.8 万美元的两次投降式抛售已完成散户出清,底部已现,7 万至 5.8 万美元区间堆有 3000 亿美元成本基础。他从二月起加大定投、八月已部署 90%,并称 10 万美元是停止加仓的价位,周线站上 8.3 万美元并企稳则熊市叙事结束。
KB Securities 与 Securitize、Optimism 签署 MOU,将在 OP Mainnet 上为韩国机构投资者带来代币化基金,首阶段为一只代币化货币市场基金和一只基于 KB Asset Management 旗舰策略的基金。
Starknet 上的 Nostra 借贷市场遭预言机价格操纵,一个账户用被抬高的 NSTR 抵押借出约 350 万美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI,Nostra 已暂停借贷、提现与清算。
推荐理由:复盘还原了预言机把两个价差悬殊的报价取中值、进而授权借贷的链条,可用来对照其他协议的喂价风控设计。
前 Optimism 拨款委员会成员 Brichis 发布第八季增长拨款 TVL 影响复盘,九个增长项目共获得 2.21M OP,在指定合约中带来 8.00M 美元 TVL 增量,约合每 OP 3.62 美元,九个项目中六个为正,其中 40acres.finance 贡献了净增量的 84%。
推荐理由:前拨款委员会成员用链上数据复盘九个激励项目的 TVL 变化,给出每 OP 产出与峰值后衰减的量化结论。
我们很自豪,我们的基础设施支持着像 @RelayProtocol 这样的团队,他们正在推动链上构建的可能性边界,并为 @fomo 等下一代加密应用提供动力。 在此了解更多关于 Relay Chain 如何利用 Celestia 的信息: https://blog.celestia.org/relay-chain-a-case-study-in-product-centric-chain-architecture/
a16z crypto 与 DeFi Education Fund 向美国 SEC 提交提案,建议为去中心化交易所协议(DEX)及提供访问入口的应用(DEX App)设立安全港,使其在满足条件时不被认定为《交易法》下的交易所。
推荐理由:a16z 与 DeFi Education Fund 联合提交的安全港提案,给出 DEX 与 DEX App 免于交易所注册的四项客观标准,可供比较不同监管路径。
日本警察厅联合美国 FBI、美国国防部网络犯罪中心、澳大利亚信号局网络安全中心、德国联邦情报局和宪法保卫局发布联合报告,聚焦朝鲜支持的黑客组织 WaterPlum(又称 Contagious Interview)。
推荐理由:报告披露朝鲜黑客以招聘钓鱼和笔记本农场渗透加密从业者,并给出可对照的识别信号与处置建议。
ethresear.ch 发布研究,在 Glamsterdam 之后的一维费用市场下模拟三种基准配置,并与 EIP-7999 多维费用机制对比。
推荐理由:用同一套历史需求锚点和模拟冲击,比较三种一维费用机制与 EIP-7999 在执行吞吐和状态增长上的差异。
慢雾威胁情报团队披露 PolinRider 活动投毒 Packagist 上的 Laravel Nova 扩展包 visanduma/nova-two-factor,累计下载量超过 70 万次,恶意代码被追加在 tailwind.config.js 末尾,由前端构建触发。
推荐理由:慢雾披露 PolinRider 通过被投毒的 Laravel Nova 扩展包植入加载器,并用以太坊交易接收地址充当 C2 地址解析,读者可了解这条从构建配置到跨平台窃密器的完整投递链。
Toss 与 KOMSCO 在 OP Stack 上测试了 Local Love Gift Certificate 的完整本地货币支付周期,将消费与结算合并进同一笔区块链交易,加载资金则作为前置独立步骤。
慢雾安全团队与 OKX 安全团队联合分析确认,FomoPeek 1.1 和 1.2 版本内置 apptrace 与 libapptracecore 两个恶意模块,具备远程配置、内核漏洞利用、沙箱逃逸、Keychain 解密和跨应用数据收集能力,通过官方 App Store 渠道分发。
推荐理由:复盘完整还原了从 App Store 官方版本植入恶意框架到内核提权、Keychain 解密与资金跨链归集的全链条,可了解移动端钱包私钥泄露的路径与资金流向。
Uniswap Labs 在治理论坛发起温度检查提案,计划把协议费用的收集与 UNI 销毁基础设施扩展到 Circle 为金融场景构建的 L1 Arc,并在 Arc 上启用 v2、v3 和 v4 的协议费用。
推荐理由:提案把协议费用与 UNI 销毁机制扩展到 Circle 的 L1 Arc,读者可了解跨链治理与合成 UNI 销毁路径如何运作。
Eric Price 在 Delving Bitcoin 分析指出,矿池的 vardiff 控制器若只在收到 share 时更新,会长期把降速矿工的难度维持在过高水平,他建议加入定时降难度机制,并发布了用于测试的 shaping proxy。
ethresear.ch 上出现一份早期提案 RawVentures,将 Lido 式质押的部分奖励路由进以太坊风投金库,本金继续质押,奖励按到账时点买入金库份额。
Elliptic 推出 AI 智能体 Decode,可用自然语言直接查询其情报平台,覆盖超 68 条链和数十亿条归属数据。该智能体经校验、数据源选择、自动生成并执行 SQL 或 API 调用、结果整理四个阶段作答,并实时展示推理步骤。政府客户即日可用,金融机构加密合规团队今年晚些时候获得访问权限。
美国 SEC 于 9 月 17 日发布命令,向代币化证券交易场所(TSV)授予临时、有条件的豁免,使其不受《1934 年证券交易法》中“交易所”定义的约束,从而可通过许可制 AMM 流动性池交易代币化 NMS 股票。
推荐理由:SEC 以临时豁免方式为代币化 NMS 股票的链上交易开出口子,读者可据此了解豁免的适用条件与期限安排。
大型企业正通过在 OP Stack 上部署自有链进入机构级 DeFi,获得预留区块空间、链级合规控制与自主交易经济,同时仍结算至以太坊以接入公共流动性。
a16z crypto 的 Miles Jennings 发文称,美国参议院将于 9 月 15 日就 Digital Asset Market Clarity Act(CLARITY 法案)是否开启辩论进行投票,该法案要求面向美国用户的交易所落实客户资产隔离、合格托管、强制披露、上市标准、内部人减持限制和合规负责人等 FTX 缺失的保障措施。
推荐理由:文章逐条回应参议院对 CLARITY 法案的三项反对意见,读者可据此理解美国数字资产市场结构立法的争议焦点与监管边界。
要把投机(买入以期更高价卖出)维持数周都很难,更别说数月了。RH chain 有巨大潜力应该是显而易见的,但这并不是早期那波暴涨的驱动因素。
Adam Gibson 在 Delving Bitcoin 提出 Babilonia,一种把概率化 coinjoin 伪装成链上投注的协议,用于打破共同输入所有权启发式并保留合理推诿空间。
Uniswap 治理论坛发起温度检查提案,拟通过 Timelock 调用 setIsSentinel 六次,为 DUNI 持有的三个 Uniswap Earn Morpho Vaults V2(uniUSDC、uniUSDT、uniETH,均在以太坊主网)各授予一个新 Gauntlet Sentinel 地址并撤销对应旧地址。
a16z crypto 发布新论文《无许可网络与金融诚信的兼容性》,指出金融机构无需拥有、筛查或审查底层基础设施,即可在无许可区块链上构建和交易。论文称 BSA 与制裁法只要求与风险相称的合规控制,而非零风险,机构可在自身运营层级部署基于风险的合规框架。
BlockSec 宣布其区块链渗透测试服务上线,并以系列文章形式发布,首批四篇已上线。系列涵盖服务范围与边界、授权方式及需覆盖的攻击面,后续文章将陆续发布。
OP Labs 的 Andrea Federici 在 Optimism 治理论坛提交 Upgrade 20 协议升级提案,把 OP Stack 链的故障证明从 Output Root Dispute Games 迁移到 Super Root Dispute Games。
推荐理由:提案把故障证明从 Output Root 迁移到 Super Root 游戏类型,并列出开发者需要改动的接口与时间表。
a16z crypto 发布开源 zkVM 新版本 Lattice Jolt,把底层密码学从椭圆曲线换成格,用基于 Module-SIS 假设的 Akita 替换原有的 Dory 多项式承诺方案,使其具备后量子安全性。
推荐理由:a16z 把 Jolt 的承诺方案从椭圆曲线换成格,读者可了解后量子 zkVM 在证明速度与证明体积上的取舍。
Stakely 基于 Lido 协议的模块化质押基础设施 stVaults 推出两款产品:面向所有人的公共质押金库,以及按客户定制的机构专用金库。公共金库通过 DeFi Wrapper 让用户存入 ETH 后获得 ERC-20 份额代币,金库内 ETH 被质押并自动以 stETH 形式投入 Lido 的 ETH DeFi 策略 EarnETH,参与者无需自行管理 stETH。
以太坊基金会 Protocol 团队将于 2026 年 9 月 16 日 14:00 UTC 在 r/ethereum 举办 AMA,研究人员和开发者将回答社区提问。讨论话题可能涵盖 Glamsterdam 硬分叉、Hegotá 范围、后量子以太坊、L1-zkEVM、形式化验证、状态未来、解耦共识、L1 隐私、规范工作、客户端开发与 devnet 等。问题可提前提交,专用帖已上线。
EIGEN透明度更新: 未来几天,Eigen基金会将在基金会控制的钱包之间转移EIGEN,作为常规托管和运营安全管理的一部分。 这些仅为内部转账。EIGEN并非用于交易或出售。 代币解锁或治理没有变化。
Liquid 网络在 2026-09-06 遭漏洞攻击,储备被清空并发生链分叉,多数运行官方版本的节点拒绝含攻击交易的区块、停滞在高度 4050335。引用分析称被利用的并非 2019-03-19 引入的旧漏洞 Bug A,而是 2026-09-01 修复该漏洞时引入的新漏洞 Bug B:新的缓存键把 proof、amount、asset、scriptpubkey 四个字段无分隔符拼接,攻击者可拉伸 proof、压缩 script 使不同证明产生相同缓存键,从而绕过范围证明校验、伪造机密输出金额。链上证据显示两笔 primer 交易构造了特定 scriptpubkey 与有效范围证明,攻击交易随后以无效范围证明创建大额负值 op_return 输出,并因结果已被缓存而通过校验。
推荐理由:复盘指出被利用的是修复补丁引入的新漏洞而非旧漏洞,并给出链上交易证据与时间线。
以太坊基金会协议组首次以统一口径发布 Hegotá 的 EIP 分级清单,评估了 62 个拟纳入的 EIP,共收集 397 个分级评分,平均每个 EIP 6.4 个评分。
推荐理由:以太坊基金会协议组首次以统一口径给 Hegotá 的 62 个 EIP 分级,读者可据此了解哪些提案进入硬分叉范围及各自的准入条件。
Optimism 治理论坛出现一份由 Juan Carlos Farías Salazar 提交的生态资助提案,项目名为 STRATEGIC POWER 360,核心组件为 Public Light 3.0 算法治理与审计层,法律主体设于美国 Wyoming,采用 DAO / DUNA 架构。
STRATEGIC POWER 360 向 Optimism 治理论坛提交生态资助提案,申请资金用于 Public Light 3.0 的智能合约安全审计、测试网部署及 Proof of Humanity / DID 加密身份集成。