Dan Robinson 谈瓶颈成新"卖铲子"生意
"瓶颈"就是新的"卖铲子"
"瓶颈"就是新的"卖铲子"
现有持有者一直在支撑这轮比特币原生上涨。 已实现市值持续攀升,而来自 ETF、稳定币和国库的新资金却在下降。 2024 年和 2025 年的上涨也出现了同样的缺口,但当时流入规模要大得多。新资金的回升才能为 BTC 带来真正的需求支撑。
以太坊官方发文称,经过数十次升级,以太坊已超越"区块链"这一名称本身,且从未出现停机;Ethereum Institutional 将 Vitalik Buterin 博文《The cryptographic world computer》做成可视化内容,主张机构选择以太坊并非因其迎合最高出价者,而是其区块空间能满足最高标准。
阅读他们的完整新闻稿 👇 https://bastion.com/article/bastion-selected-as-one-of-samsung-wallet-stablecoin-partners-providing-regulated-infrastructure-custody-and-cross-border-remittances
优秀的金融基础设施,是用户从不需要去考虑的那种。 正如 @cdixon 去年所说,WhatsApp 为消息做到了这一点。稳定币现在正为资金做到这一点。 10 月 20 日,一个稳定币账户将面向 8200 万三星用户开放,由 @Bastion 提供支持。
ethresear.ch 帖子讨论 EIP-8288 如何让交易依赖在 EVM 之外验证的后量子签名(leanSPHINCS)和 STARK 证明(leanSTARK),并比较以太坊可暴露的三种 ISA:EVM、RISC-V 和专为证明设计的 eISA。
推荐理由:文章比较以太坊可暴露的三种 ISA 在证明效率、稳定性与形式化验证上的取舍,并给出 EIP-8288 需要的一处改动。
EIP-8301 提出为 EVM 新增原生 MATMUL(0x0C)操作码,将内存重构为权重张量缓冲区、栈改为指针映射,并由全球验证者组成分片张量集群并行执行矩阵乘法。该提案把 RNN 隐藏状态转换与以太坊状态转换视为同构,Gas 按 MAC 硅周期与内存扩展计费,目前处于开放讨论与征求意见阶段。
在这里了解更多关于 ZKsync Era 的信息 https://l2beat.com/layer2s/projects/zksync-era
但,现在的问题是,这对用户意味着什么? 对用户而言,这主要意味着从 Era 提款到以太坊现在至少需要 24 小时。存款和正常的 L2 交易不受影响。
如果跨链桥和交易所要等待以太坊最终性才释放资金,它们可能也需要调整时间安排。 所以权衡很清楚:提款更慢,但如果在最终确定前出了问题,反应窗口要大得多。
ZKsync 将升级延迟延长至 24 小时,L2BEAT 解释称 3 小时对不断演变的威胁格局而言过短。ZKsync 在 9 月 4 日的文章中表示,AI 已改变网络安全格局,使过去依赖的实践不再足够。24 小时延迟可让监控系统、响应者和安全委员会在 L1 最终确认前有足够时间检测、验证并阻止潜在漏洞攻击。
在此变更之前,EraVM 链使用相同的延迟(3 小时)。但现在,每条链可以选择自己的值。 ZKsync Era 选择了 24 小时,而其他 EraVM 链可以保持 3 小时,或之后根据需要更改。
慢雾调查了一起针对 Fomo 用户的恶意书签钓鱼攻击,攻击者用伪造的“人类验证”页面诱导用户把图标拖入浏览器书签栏并点击三次,恶意 bookmarklet 随后窃取 Privy access/refresh token、浏览器存储、IndexedDB 数据及钱包相关信息,并包含与 MFA/TOTP 相关的逻辑。
Hyperliquid 联合创始人兼 CEO Jeff 在 Empire 播客访谈中称,若再创业一次会选择期权,并认为 HIP-4 提供了在 Hyperliquid 上构建期权协议的明显路径。
欧洲证券和市场管理局(ESMA)敦促各国监管机构要求加密资产服务提供商在三个月内、最迟不晚于 2027 年 1 月 8 日,完全退出不符合 MiCA 的稳定币相关敞口。该指引覆盖交易、托管、转账和投资建议。持牌机构只能提供有限的清盘服务,例如清算、平仓交易和提款,且须在严格监督下进行。
推荐理由:ESMA 给出的三个月清退期限和有限清盘服务范围,划出了欧盟加密企业处理非 MiCA 稳定币敞口的时间与操作边界。
慢雾安全团队披露一起针对 Fomo 用户的钓鱼攻击:用户在查看 MOONLET 代币详情时点击外链进入 voltage.family,被诱导将名为 Triple click to verify 的恶意书签拖入浏览器书签栏并点击。
推荐理由:复盘揭示恶意书签可在已登录页面窃取内嵌钱包凭证,即使未连接钱包或签名也可能失窃。
全球最大比特币矿池 Foundry USA 的运营方 Foundry 宣布,创始人兼 CEO Mike Colyer 在执掌七年后卸任。他于 2019 年创立 Foundry,将其从一人团队发展为服务机构矿工的最大矿池运营商,卸任后将继续担任六个月战略顾问,协助过渡及寻找新任 CEO。
加密与金融科技投资机构 Deus X Capital 已停止运营,将于 2027 年 1 月 31 日前完成正式清算。该机构由前 Galaxy Digital 高管 Tim Grant 领导,2023 年 10 月成立时拥有 10 亿美元可部署资金,曾孵化机构级 DeFi 协议 Solstice Labs,并是做市商 Alpha Lab 40 和主经纪商 Cor Prime 的主要支持者。
据路透社报道,希腊在一份公开征求意见的草案中计划对加密货币征收 10% 资本利得税,每年不超过 500 欧元的收益可免税,该法案预计 11 月提交希腊议会。这一税率低于两名政府官员 6 月向路透社透露的 15%。
慢雾 TI Alert 显示,X7 Finance 因 claimRewards() 逻辑缺陷损失约 6.78 ETH。
Lido 发布 2026 年 Q3 DAO 国库配置给 Lido Earn 的季度财务更新,500 万美元种子资金期内保持 100% 部署于 Earn 金库。截至 9 月 30 日,DAO 总持仓价值 5,791,361.23 美元,EarnUSD 金库盈利 65,877.51 美元,EarnETH 金库亏损 124.73 ETH,Q3 总损失为零,本期无奖励上缴国库。
.@GuiBibeau,@SolanaFndn 首席产品工程师,谈 Solana 开发者平台:将托管、合规、支付和发行作为开源模块,让机构不再重复搭建同一套技术栈。
CertiK Alert 监测到 79thVault 出现可疑资金流动,攻击者通过一个特权函数卖出 2.01M 79AU,并将 16.2k BNB(约 1250 万美元)转入攻击者地址。约 90% 的资金目前存放在地址 0xa9537B40b02Af7Af8f1543aea3691992B2174F89,相关方已对该地址提出 10% 赏金。
推荐理由:CertiK 追踪到 79thVault 特权函数被滥用,读者可了解被盗资金规模、转移路径与赏金安排。
通过叠加 FCR(快速确认规则)与 EEZ(以太坊经济区),跨 Rollup 支付可在约两个 slot(约 25 秒)内完成,无需跨链桥或可信中介。FCR 已于 2026-04-16 合并进以太坊共识规范,将区块确认等待从约 13 分钟缩短至约 13 秒;EEZ 由 Gnosis 与 ZisK 构建、以太坊基金会联合资助,把 Rollup 操作与主网操作打包进同一区块,消除跨层等待。
Aave 治理论坛提案拟将 Paxos 发行的稳定币 USDG 上线 Aave V3 Arbitrum,作为可借入资产,不启用抵押功能。初始参数为供应上限 30,000,000、借款上限 27,600,000,采用与 USDC 相同的利率曲线,储备系数 10%,并计划使用 Chainlink USDG/USD 喂价及 1.04 价格上限的适配器。
针对 Saraf 等人关于多提议者协议(MCP)抗审查成本与吞吐量的论文,本文进一步分析了在存在 Sybil 节点时其推导的成本边界会如何变化,以及对 MCP 协议结论的影响。原文基于不同交易费机制(TFM)给出了有效审查交易的成本与边界。
慢雾 TI 预警针对 @fomo 网页界面的书签钓鱼攻击:钓鱼页面诱导用户完成假 CAPTCHA,再要求将恶意 JavaScript 代码拖入浏览器书签,点击恶意书签 2–3 次后攻击者即可劫持此前已登录的 FOMO 账户并盗走加密资产。慢雾称这并非新技术,而是此前已出现过的旧攻击手法,并提示关注后续分析。
嗨。如果椭圆曲线被攻破,任何已暴露的公钥都会导致资产被窃取,而且不是白帽黑客先救下所有人资产的那种情况,那你的币就会归零。把它们放进“地堡模式”也帮不了你。它们依然是零。
英国外交、联邦和发展办公室于 2026 年 10 月 8 日宣布 38 项涉俄制裁,其中包括加密交易所 Cryptomus、Heleket、TokenSpot 以及支付平台 Tsunami Payments、Processing KG 等。
推荐理由:梳理英国本轮制裁中三家加密交易所与支付平台的关联网络,并给出合规团队需要覆盖的名称变体和历史敞口。
Multicoin Capital 提出,算力正成为全球增长最快的资产类别,围绕 GPU 现金流将出现定价、融资与对冲市场,而这类算力资本市场最适合在加密轨道上构建。
NEAR Intents 在 BNB Chain 上的 HOT Bridge 国库合约于 9 月 30 日至 10 月 1 日约六小时内被分五笔提走 3,865,000 USDT,另有约 822,000 美元被盗资金在事件进行中经由 NEAR Intents 自身服务流转,其中 750 BNB 被存回正在被清空的国库。
推荐理由:复盘梳理了签名授权与余额记账分离导致的提款漏洞,以及资金经跨链桥、交易所和比特币的完整流向。
9 月 15 日,美国参议院以 49 比 50 未能通过 CLARITY Act 的程序性投票(需 60 票),无人就法案实质内容投票,分歧集中在高级官员加密持仓的道德规则和社区银行对稳定币奖励的反对。
推荐理由:梳理美国 9 月加密监管进展,并区分成文法、最终规则与豁免令的效力层级,帮助读者判断这些规则的存续期限。
CertiK 发布 Web3 渗透测试客户侧指南,覆盖范围界定、团队与环境准备、测试执行、漏洞评级及修复复测全流程。测试前需通过详细问卷确认 Web3 前端、后端 API、移动钱包、浏览器扩展、云基础设施及链上合约集成等范围,并选择黑盒或白盒模式。
2026 年 9 月 30 日,NEAR 上的 HOT Omni Bridge 遭攻击,攻击者通过 5 笔 BSC 国库提款共取走 386 万美元。
推荐理由:复盘拆解了跨链桥三层记账中信用与背书脱钩的根因,以及退款上限缺失如何被放大成超额提款。
三星与 Solana 合作,把基于 Solana 的稳定币跨境汇款功能原生集成进 Samsung Wallet 和 Samsung Pay。美国用户可从 2026 年 10 月最后一周起在 Samsung Wallet 内使用 USDC 跨境转账,功能上线时覆盖 8200 万台美国 Galaxy 设备,后续将视各地监管要求扩展至更多市场。
推荐理由:三星把稳定币汇款直接做进 Samsung Wallet 界面,读者可了解 Solana 稳定币进入消费级设备的落地方式与覆盖范围。
如果你是数学专业的学生,你现在会做什么?
Arbitrum 治理论坛发布宪法 AIP,拟调整 Arbitrum One 和 Nova 的 parentGasFloorPerToken 与 perBatchGasCharge 两个 L1 定价参数,以应对以太坊 Glamsterdam 升级带来的批量提交 gas 成本变化。
推荐理由:提案给出两个 L1 定价参数的具体调整值,读者可据此理解以太坊 Glamsterdam 升级如何传导到 Arbitrum 用户的 L1 费用。
华尔街靠 Excel 运转…… 但如果你有一张任何人都能访问、所有人都达成共识的 Excel 表格呢?
Pons 🤝 Hooks Pons 在 Uniswap v4 hook 上的累计交易量已突破 60 亿美元 Uniswap v4 hooks 正在席卷一切。
Lido Lend 构建于 Morpho Blue 的修改版分叉之上,并按照上述核心原则以独特功能进行了加固,这些功能将在未来几周内分享。 技术规格、市场参数及详细推出计划将通过 https://research.lido.fi/t/unveiling-lido-lend-security-first-lending/11987 与社区沟通。