跳到正文
10月9日周五
  1. Glassnode12

    Glassnode:BTC 上涨靠存量持有者

    现有持有者一直在支撑这轮比特币原生上涨。 已实现市值持续攀升,而来自 ETF、稳定币和国库的新资金却在下降。 2024 年和 2025 年的上涨也出现了同样的缺口,但当时流入规模要大得多。新资金的回升才能为 BTC 带来真正的需求支撑。

  2. Ethereum15

    以太坊自称"前沿区块链",机构叙事再升级

    以太坊官方发文称,经过数十次升级,以太坊已超越"区块链"这一名称本身,且从未出现停机;Ethereum Institutional 将 Vitalik Buterin 博文《The cryptographic world computer》做成可视化内容,主张机构选择以太坊并非因其迎合最高出价者,而是其区块空间能满足最高标准。

10月8日周四
  1. ethresear.ch · 全部62

    以太坊后量子证明 ISA 方案比较:EVM、RISC-V 与 eISA

    ethresear.ch 帖子讨论 EIP-8288 如何让交易依赖在 EVM 之外验证的后量子签名(leanSPHINCS)和 STARK 证明(leanSTARK),并比较以太坊可暴露的三种 ISA:EVM、RISC-V 和专为证明设计的 eISA。

    推荐理由:文章比较以太坊可暴露的三种 ISA 在证明效率、稳定性与形式化验证上的取舍,并给出 EIP-8288 需要的一处改动。

  2. Ethereum Magicians · EIP22

    EIP-8301 提案:为 EVM 引入 MATMUL 操作码与分片张量状态转换引擎

    EIP-8301 提出为 EVM 新增原生 MATMUL(0x0C)操作码,将内存重构为权重张量缓冲区、栈改为指针映射,并由全球验证者组成分片张量集群并行执行矩阵乘法。该提案把 RNN 隐藏状态转换与以太坊状态转换视为同构,Gas 按 MAC 硅周期与内存扩展计费,目前处于开放讨论与征求意见阶段。

  3. L2BEAT42

    L2BEAT 解析 ZKsync 为何将延迟延长至 24 小时

    ZKsync 将升级延迟延长至 24 小时,L2BEAT 解释称 3 小时对不断演变的威胁格局而言过短。ZKsync 在 9 月 4 日的文章中表示,AI 已改变网络安全格局,使过去依赖的实践不再足够。24 小时延迟可让监控系统、响应者和安全委员会在 L1 最终确认前有足够时间检测、验证并阻止潜在漏洞攻击。

  4. 慢雾 SlowMist62

    慢雾复盘针对 Fomo 用户的恶意书签钓鱼攻击

    慢雾调查了一起针对 Fomo 用户的恶意书签钓鱼攻击,攻击者用伪造的“人类验证”页面诱导用户把图标拖入浏览器书签栏并点击三次,恶意 bookmarklet 随后窃取 Privy access/refresh token、浏览器存储、IndexedDB 数据及钱包相关信息,并包含与 MFA/TOTP 相关的逻辑。

  5. Wu Blockchain78

    ESMA 要求欧盟加密企业最迟于 1 月 8 日前退出非 MiCA 稳定币敞口

    欧洲证券和市场管理局(ESMA)敦促各国监管机构要求加密资产服务提供商在三个月内、最迟不晚于 2027 年 1 月 8 日,完全退出不符合 MiCA 的稳定币相关敞口。该指引覆盖交易、托管、转账和投资建议。持牌机构只能提供有限的清盘服务,例如清算、平仓交易和提款,且须在严格监督下进行。

    推荐理由:ESMA 给出的三个月清退期限和有限清盘服务范围,划出了欧盟加密企业处理非 MiCA 稳定币敞口的时间与操作边界。

  6. 慢雾 SlowMist66

    慢雾复盘针对 Fomo 用户的恶意书签钓鱼攻击,损失约 4.8 万美元

    慢雾安全团队披露一起针对 Fomo 用户的钓鱼攻击:用户在查看 MOONLET 代币详情时点击外链进入 voltage.family,被诱导将名为 Triple click to verify 的恶意书签拖入浏览器书签栏并点击。

    推荐理由:复盘揭示恶意书签可在已登录页面窃取内嵌钱包凭证,即使未连接钱包或签名也可能失窃。

  7. Wu Blockchain36

    Foundry CEO Mike Colyer 将卸任,留任顾问六个月

    全球最大比特币矿池 Foundry USA 的运营方 Foundry 宣布,创始人兼 CEO Mike Colyer 在执掌七年后卸任。他于 2019 年创立 Foundry,将其从一人团队发展为服务机构矿工的最大矿池运营商,卸任后将继续担任六个月战略顾问,协助过渡及寻找新任 CEO。

  8. Wu Blockchain40

    Deus X Capital 已停止运营,将于 2027 年 1 月 31 日前完成清算

    加密与金融科技投资机构 Deus X Capital 已停止运营,将于 2027 年 1 月 31 日前完成正式清算。该机构由前 Galaxy Digital 高管 Tim Grant 领导,2023 年 10 月成立时拥有 10 亿美元可部署资金,曾孵化机构级 DeFi 协议 Solstice Labs,并是做市商 Alpha Lab 40 和主经纪商 Cor Prime 的主要支持者。

  9. Lido 研究论坛20

    Lido Earn DAO 国库资金配置 — 2026 年 Q3

    Lido 发布 2026 年 Q3 DAO 国库配置给 Lido Earn 的季度财务更新,500 万美元种子资金期内保持 100% 部署于 Earn 金库。截至 9 月 30 日,DAO 总持仓价值 5,791,361.23 美元,EarnUSD 金库盈利 65,877.51 美元,EarnETH 金库亏损 124.73 ETH,Q3 总损失为零,本期无奖励上缴国库。

  10. CertiK Alert65

    CertiK 监测到 79thVault 遭特权函数攻击,约 1250 万美元 BNB 被转出

    CertiK Alert 监测到 79thVault 出现可疑资金流动,攻击者通过一个特权函数卖出 2.01M 79AU,并将 16.2k BNB(约 1250 万美元)转入攻击者地址。约 90% 的资金目前存放在地址 0xa9537B40b02Af7Af8f1543aea3691992B2174F89,相关方已对该地址提出 10% 赏金。

    推荐理由:CertiK 追踪到 79thVault 特权函数被滥用,读者可了解被盗资金规模、转移路径与赏金安排。

  11. ethresear.ch · 全部38

    叠加 EEZ 与 FCR 如何实现无桥、无中介的跨 Rollup 支付:一个示例

    通过叠加 FCR(快速确认规则)与 EEZ(以太坊经济区),跨 Rollup 支付可在约两个 slot(约 25 秒)内完成,无需跨链桥或可信中介。FCR 已于 2026-04-16 合并进以太坊共识规范,将区块确认等待从约 13 分钟缩短至约 13 秒;EEZ 由 Gnosis 与 ZisK 构建、以太坊基金会联合资助,把 Rollup 操作与主网操作打包进同一区块,消除跨层等待。

  12. Aave 治理论坛26

    Aave 提案:在 Aave V3 Arbitrum 上线 USDG

    Aave 治理论坛提案拟将 Paxos 发行的稳定币 USDG 上线 Aave V3 Arbitrum,作为可借入资产,不启用抵押功能。初始参数为供应上限 30,000,000、借款上限 27,600,000,采用与 USDC 相同的利率曲线,储备系数 10%,并计划使用 Chainlink USDG/USD 喂价及 1.04 价格上限的适配器。

  13. ethresear.ch · 经济学48

    多提议者协议在 Sybil 攻击下的抗审查成本

    针对 Saraf 等人关于多提议者协议(MCP)抗审查成本与吞吐量的论文,本文进一步分析了在存在 Sybil 节点时其推导的成本边界会如何变化,以及对 MCP 协议结论的影响。原文基于不同交易费机制(TFM)给出了有效审查交易的成本与边界。

  14. 慢雾 SlowMist42

    慢雾预警:FOMO 书签钓鱼攻击

    慢雾 TI 预警针对 @fomo 网页界面的书签钓鱼攻击:钓鱼页面诱导用户完成假 CAPTCHA,再要求将恶意 JavaScript 代码拖入浏览器书签,点击恶意书签 2–3 次后攻击者即可劫持此前已登录的 FOMO 账户并盗走加密资产。慢雾称这并非新技术,而是此前已出现过的旧攻击手法,并提示关注后续分析。

  15. TRM Labs78

    英国制裁 Cryptomus、Heleket 与 TokenSpot 等加密支付平台

    英国外交、联邦和发展办公室于 2026 年 10 月 8 日宣布 38 项涉俄制裁,其中包括加密交易所 Cryptomus、Heleket、TokenSpot 以及支付平台 Tsunami Payments、Processing KG 等。

    推荐理由:梳理英国本轮制裁中三家加密交易所与支付平台的关联网络,并给出合规团队需要覆盖的名称变体和历史敞口。

  16. rekt.news80

    NEAR Intents 遭窃 387 万美元,资金经自身跨链服务回流后追回

    NEAR Intents 在 BNB Chain 上的 HOT Bridge 国库合约于 9 月 30 日至 10 月 1 日约六小时内被分五笔提走 3,865,000 USDT,另有约 822,000 美元被盗资金在事件进行中经由 NEAR Intents 自身服务流转,其中 750 BNB 被存回正在被清空的国库。

    推荐理由:复盘梳理了签名授权与余额记账分离导致的提款漏洞,以及资金经跨链桥、交易所和比特币的完整流向。

  17. CertiK 博客71

    美国 9 月加密立法回顾:CLARITY Act 参议院程序性投票未过,SEC 与 CFTC 转向规则制定

    9 月 15 日,美国参议院以 49 比 50 未能通过 CLARITY Act 的程序性投票(需 60 票),无人就法案实质内容投票,分歧集中在高级官员加密持仓的道德规则和社区银行对稳定币奖励的反对。

    推荐理由:梳理美国 9 月加密监管进展,并区分成文法、最终规则与豁免令的效力层级,帮助读者判断这些规则的存续期限。

  18. Solana 新闻62

    三星与 Solana 合作,在 Samsung Wallet 原生支持稳定币汇款

    三星与 Solana 合作,把基于 Solana 的稳定币跨境汇款功能原生集成进 Samsung Wallet 和 Samsung Pay。美国用户可从 2026 年 10 月最后一周起在 Samsung Wallet 内使用 USDC 跨境转账,功能上线时覆盖 8200 万台美国 Galaxy 设备,后续将视各地监管要求扩展至更多市场。

    推荐理由:三星把稳定币汇款直接做进 Samsung Wallet 界面,读者可了解 Solana 稳定币进入消费级设备的落地方式与覆盖范围。

  19. Arbitrum 治理论坛60

    Arbitrum 提出宪法 AIP:为以太坊 Glamsterdam 升级调整 One 和 Nova 的 L1 定价参数

    Arbitrum 治理论坛发布宪法 AIP,拟调整 Arbitrum One 和 Nova 的 parentGasFloorPerToken 与 perBatchGasCharge 两个 L1 定价参数,以应对以太坊 Glamsterdam 升级带来的批量提交 gas 成本变化。

    推荐理由:提案给出两个 L1 定价参数的具体调整值,读者可据此理解以太坊 Glamsterdam 升级如何传导到 Arbitrum 用户的 L1 费用。

10月7日周三
  1. Lido26

    Lido Lend 基于 Morpho Blue 分叉构建

    Lido Lend 构建于 Morpho Blue 的修改版分叉之上,并按照上述核心原则以独特功能进行了加固,这些功能将在未来几周内分享。 技术规格、市场参数及详细推出计划将通过 https://research.lido.fi/t/unveiling-lido-lend-security-first-lending/11987 与社区沟通。