跳到正文
9月25日周五
  1. rekt.news84

    SingularityNET 云基础设施被入侵,跨链桥被清空并增发 23 亿枚代币

    9 月 19 日晚,SingularityNET 的云基础设施被入侵,攻击者利用暴露的签名权限,用一次签名清空了以太坊侧转换器中全部 8,721,530.40 枚 FET,随后在约九小时内未授权增发 23 亿枚 AGIX、NTX、WMTX 和 CGV。

    推荐理由:按交易级重建区分被盗资产、未授权增发与已实现收益,并梳理资金经 Chainflip、Baltex 等渠道的流向。

9月24日周四
  1. Arbitrum 博客60

    Arbitrum One 以 PGA 取代 Timeboost,并推出 Fast Feed 交易流

    Arbitrum One 将交易排序策略从 Timeboost 改为 Priority Gas Auctions(PGA),发送方通过 EIP-1559 的优先费字段为单笔交易竞价更早的排序位置,无需单独的拍卖接口或注册流程。

    推荐理由:Arbitrum One 用 PGA 取代 Timeboost 的排序机制,读者可了解优先费竞价如何计算最终优先级以及 Fast Feed 的适用边界。

  2. Multicoin Capital38

    Multicoin Capital:RWA 上链将催生 DeFi 2.0 原语

    Multicoin Capital 在系列文章第四篇中提出,随着国债、股票、公司信用、商品、外汇等 RWA 上链,DeFi 原语将从为 BTC、ETH、SOL、HYPE 等原生加密资产设计的 AMM、CDP 稳定币、浮动利率借贷池和永续合约,转向 CLOB、RFQ、propAMM、固定利率借贷、金库、利率衍生品、回购、暗池、组合保证金、期权和定期期货等 DeFi 2.0 原语。

  3. 美国 SEC 讲话与声明62

    SEC 委员 Peirce 在 SIFMA 数字资产大会谈代币化证券豁免与金融监控改革

    SEC 委员 Hester Peirce 在 SIFMA 数字资产大会演讲中表示,SEC 上周宣布的 Innovation Exemption 是一项有时间和规模限制的豁免,用于推动代币化证券通过自动化做市商在加密网络上交易,并已公开征求意见。

    推荐理由:SEC 委员在离任前系统阐述以属性验证和零知识证明替代大规模数据收集的监管思路,可与现行 KYC/AML 框架对照阅读。

9月23日周三
  1. 英国 FCA45

    英国 FCA 首席执行官:英国需从实验转向采用,构建下一代市场基础设施

    英国 FCA 首席执行官 Nikhil Rathi 在 TheCityUK 晚宴演讲中表示,英国必须从实验转向采用,为代币化等新兴技术在批发市场安全规模化创造条件。他提到 FCA 已于 4 月发布基金代币化政策声明、6 月授权英国首个完全原生代币化基金,并在夏季前敲定稳定币监管制度。行业反馈显示,企业希望摆脱试点疲劳,走向全面生产。

  2. 深潮 TechFlow · 研究12

    链上分析师 James Check:BTC 6 万美元已完成散户出清,10 万美元是止盈线

    比特币链上分析师 James Check 在 Cointelegraph 播客中称,二月跌至 6 万美元(插针 5.9 万美元)与六七月跌至 5.8 万美元的两次投降式抛售已完成散户出清,底部已现,7 万至 5.8 万美元区间堆有 3000 亿美元成本基础。他从二月起加大定投、八月已部署 90%,并称 10 万美元是停止加仓的价位,周线站上 8.3 万美元并企稳则熊市叙事结束。

  3. rekt.news82

    Nostra 遭预言机操纵,NSTR 抵押价被抬高 8306 倍借出约 350 万美元

    Starknet 上的 Nostra 借贷市场遭预言机价格操纵,一个账户用被抬高的 NSTR 抵押借出约 350 万美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI,Nostra 已暂停借贷、提现与清算。

    推荐理由:复盘还原了预言机把两个价差悬殊的报价取中值、进而授权借贷的链条,可用来对照其他协议的喂价风控设计。

  4. Optimism 治理论坛62

    Optimism 第八季增长拨款 TVL 影响复盘:2.21M OP 带来 8.00M 美元 TVL 增量

    前 Optimism 拨款委员会成员 Brichis 发布第八季增长拨款 TVL 影响复盘,九个增长项目共获得 2.21M OP,在指定合约中带来 8.00M 美元 TVL 增量,约合每 OP 3.62 美元,九个项目中六个为正,其中 40acres.finance 贡献了净增量的 84%。

    推荐理由:前拨款委员会成员用链上数据复盘九个激励项目的 TVL 变化,给出每 OP 产出与峰值后衰减的量化结论。

  5. Celestia12

    Celestia 基础设施支持 Relay Protocol

    我们很自豪,我们的基础设施支持着像 @RelayProtocol 这样的团队,他们正在推动链上构建的可能性边界,并为 @fomo 等下一代加密应用提供动力。 在此了解更多关于 Relay Chain 如何利用 Celestia 的信息: https://blog.celestia.org/relay-chain-a-case-study-in-product-centric-chain-architecture/

9月22日周二
  1. a16z crypto62

    a16z 与 DeFi Education Fund 提议为 DEX 设立交易所注册安全港

    a16z crypto 与 DeFi Education Fund 向美国 SEC 提交提案,建议为去中心化交易所协议(DEX)及提供访问入口的应用(DEX App)设立安全港,使其在满足条件时不被认定为《交易法》下的交易所。

    推荐理由:a16z 与 DeFi Education Fund 联合提交的安全港提案,给出 DEX 与 DEX App 免于交易所注册的四项客观标准,可供比较不同监管路径。

  2. 慢雾 SlowMist72

    日美澳德联合报告:朝鲜黑客组织 WaterPlum 以招聘钓鱼窃取加密资产

    日本警察厅联合美国 FBI、美国国防部网络犯罪中心、澳大利亚信号局网络安全中心、德国联邦情报局和宪法保卫局发布联合报告,聚焦朝鲜支持的黑客组织 WaterPlum(又称 Contagious Interview)。

    推荐理由:报告披露朝鲜黑客以招聘钓鱼和笔记本农场渗透加密从业者,并给出可对照的识别信号与处置建议。

9月21日周一
  1. 慢雾 SlowMist69

    慢雾披露 PolinRider 投毒 Laravel Nova 扩展包,用以太坊交易充当 C2 管理器

    慢雾威胁情报团队披露 PolinRider 活动投毒 Packagist 上的 Laravel Nova 扩展包 visanduma/nova-two-factor,累计下载量超过 70 万次,恶意代码被追加在 tailwind.config.js 末尾,由前端构建触发。

    推荐理由:慢雾披露 PolinRider 通过被投毒的 Laravel Nova 扩展包植入加载器,并用以太坊交易接收地址充当 C2 地址解析,读者可了解这条从构建配置到跨平台窃密器的完整投递链。

9月20日周日
  1. 慢雾 SlowMist85

    慢雾复盘 FomoPeek 恶意 App:1.1 与 1.2 版本植入内核漏洞框架,窃取钱包私钥并归集 57.9 万 USDT

    慢雾安全团队与 OKX 安全团队联合分析确认,FomoPeek 1.1 和 1.2 版本内置 apptrace 与 libapptracecore 两个恶意模块,具备远程配置、内核漏洞利用、沙箱逃逸、Keychain 解密和跨应用数据收集能力,通过官方 App Store 渠道分发。

    推荐理由:复盘完整还原了从 App Store 官方版本植入恶意框架到内核提权、Keychain 解密与资金跨链归集的全链条,可了解移动端钱包私钥泄露的路径与资金流向。

9月18日周五
  1. Uniswap 治理论坛62

    Uniswap 提案将协议费用与 UNI 销毁扩展至 Circle 的 L1 Arc

    Uniswap Labs 在治理论坛发起温度检查提案,计划把协议费用的收集与 UNI 销毁基础设施扩展到 Circle 为金融场景构建的 L1 Arc,并在 Arc 上启用 v2、v3 和 v4 的协议费用。

    推荐理由:提案把协议费用与 UNI 销毁机制扩展到 Circle 的 L1 Arc,读者可了解跨链治理与合成 UNI 销毁路径如何运作。

9月17日周四
  1. Elliptic22

    Elliptic 推出 AI 智能体 Decode,用自然语言查询链上情报

    Elliptic 推出 AI 智能体 Decode,可用自然语言直接查询其情报平台,覆盖超 68 条链和数十亿条归属数据。该智能体经校验、数据源选择、自动生成并执行 SQL 或 API 调用、结果整理四个阶段作答,并实时展示推理步骤。政府客户即日可用,金融机构加密合规团队今年晚些时候获得访问权限。

  2. 美国 SEC 新闻稿80

    SEC 发布创新豁免,允许代币化 NMS 股票在 TSV 上交易并征求公众意见

    美国 SEC 于 9 月 17 日发布命令,向代币化证券交易场所(TSV)授予临时、有条件的豁免,使其不受《1934 年证券交易法》中“交易所”定义的约束,从而可通过许可制 AMM 流动性池交易代币化 NMS 股票。

    推荐理由:SEC 以临时豁免方式为代币化 NMS 股票的链上交易开出口子,读者可据此了解豁免的适用条件与期限安排。

9月15日周二
9月14日周一
  1. a16z crypto65

    a16z 呼吁美国参议院通过 CLARITY 法案以防范下一次 FTX

    a16z crypto 的 Miles Jennings 发文称,美国参议院将于 9 月 15 日就 Digital Asset Market Clarity Act(CLARITY 法案)是否开启辩论进行投票,该法案要求面向美国用户的交易所落实客户资产隔离、合格托管、强制披露、上市标准、内部人减持限制和合规负责人等 FTX 缺失的保障措施。

    推荐理由:文章逐条回应参议院对 CLARITY 法案的三项反对意见,读者可据此理解美国数字资产市场结构立法的争议焦点与监管边界。

9月12日周六
  1. Hasu8

    Hasu 称 RH chain 潜力巨大

    要把投机(买入以期更高价卖出)维持数周都很难,更别说数月了。RH chain 有巨大潜力应该是显而易见的,但这并不是早期那波暴涨的驱动因素。

9月11日周五
9月10日周四
  1. a16z crypto46

    a16z crypto 发布无许可网络金融合规框架:金融机构可在无许可链上构建和交易

    a16z crypto 发布新论文《无许可网络与金融诚信的兼容性》,指出金融机构无需拥有、筛查或审查底层基础设施,即可在无许可区块链上构建和交易。论文称 BSA 与制裁法只要求与风险相称的合规控制,而非零风险,机构可在自身运营层级部署基于风险的合规框架。

9月9日周三
  1. a16z crypto62

    a16z crypto 发布 Lattice Jolt,改用格密码的后量子 zkVM

    a16z crypto 发布开源 zkVM 新版本 Lattice Jolt,把底层密码学从椭圆曲线换成格,用基于 Module-SIS 假设的 Akita 替换原有的 Dory 多项式承诺方案,使其具备后量子安全性。

    推荐理由:a16z 把 Jolt 的承诺方案从椭圆曲线换成格,读者可了解后量子 zkVM 在证明速度与证明体积上的取舍。

  2. Lido 博客58

    Lido V3 与 Stakely 推出基于 stVaults 的公共及机构 ETH 质押产品

    Stakely 基于 Lido 协议的模块化质押基础设施 stVaults 推出两款产品:面向所有人的公共质押金库,以及按客户定制的机构专用金库。公共金库通过 DeFi Wrapper 让用户存入 ETH 后获得 ERC-20 份额代币,金库内 ETH 被质押并自动以 stETH 形式投入 Lido 的 ETH DeFi 策略 EarnETH,参与者无需自行管理 stETH。

  3. 以太坊基金会博客12

    以太坊基金会 Protocol 团队将于 9 月 16 日在 Reddit 举办 AMA

    以太坊基金会 Protocol 团队将于 2026 年 9 月 16 日 14:00 UTC 在 r/ethereum 举办 AMA,研究人员和开发者将回答社区提问。讨论话题可能涵盖 Glamsterdam 硬分叉、Hegotá 范围、后量子以太坊、L1-zkEVM、形式化验证、状态未来、解耦共识、L1 隐私、规范工作、客户端开发与 devnet 等。问题可提前提交,专用帖已上线。

  4. Eigen Foundation12

    Eigen基金会将内部转移EIGEN代币

    EIGEN透明度更新: 未来几天,Eigen基金会将在基金会控制的钱包之间转移EIGEN,作为常规托管和运营安全管理的一部分。 这些仅为内部转账。EIGEN并非用于交易或出售。 代币解锁或治理没有变化。

9月8日周二
  1. Hasu82

    Liquid 网络遭漏洞攻击致储备被清空并发生链分叉

    Liquid 网络在 2026-09-06 遭漏洞攻击,储备被清空并发生链分叉,多数运行官方版本的节点拒绝含攻击交易的区块、停滞在高度 4050335。引用分析称被利用的并非 2019-03-19 引入的旧漏洞 Bug A,而是 2026-09-01 修复该漏洞时引入的新漏洞 Bug B:新的缓存键把 proof、amount、asset、scriptpubkey 四个字段无分隔符拼接,攻击者可拉伸 proof、压缩 script 使不同证明产生相同缓存键,从而绕过范围证明校验、伪造机密输出金额。链上证据显示两笔 primer 交易构造了特定 scriptpubkey 与有效范围证明,攻击交易随后以无效范围证明创建大额负值 op_return 输出,并因结果已被缓存而通过校验。

    推荐理由:复盘指出被利用的是修复补丁引入的新漏洞而非旧漏洞,并给出链上交易证据与时间线。

9月7日周一
  1. 以太坊基金会博客76

    以太坊基金会协议组发布 Hegotá 升级 EIP 分级清单

    以太坊基金会协议组首次以统一口径发布 Hegotá 的 EIP 分级清单,评估了 62 个拟纳入的 EIP,共收集 397 个分级评分,平均每个 EIP 6.4 个评分。

    推荐理由:以太坊基金会协议组首次以统一口径给 Hegotá 的 62 个 EIP 分级,读者可据此了解哪些提案进入硬分叉范围及各自的准入条件。

9月6日周日
9月5日周六