1. Coldcard发布新固件强制用户手动熵源,漏洞损失已超1.1亿美元 新固件要求生成种子时至少加入65次按键、50次掷骰子或128次抛硬币。已确认损失1778枚BTC(约1.12亿美元),为2026年第三大安全事件。Coinspect同步推出免费检测工具Unlukey,助用户检测地址是否由弱种子生成。 2. 韩国金融监督院启用AI实时监控系统,打击加密市场操纵 系统结合生成式AI与机器学习,检测“赛马式”拉盘和“笼子式”价格操控,同时监控YouTube、论坛等社交渠道识别消息操纵。AI发出警报后需人工审核才能启动执法程序,业内人士对AI误报风险表示担忧。 3. Solana首次缩短区块插槽时间至350毫秒,治理提案引发机构博弈 插槽时间从400毫秒首次降至350毫秒,后续将分三次降至200毫秒。Solana公司支持宪法提案SGP-0001,但反对两项经济提案——反对理由为同时改变通胀与费用机制可能影响机构进场信心,而非否定目标本身。 4. The Sandbox遭攻击,约490亿美元面值未授权代币被铸造 攻击者利用Base链上合约漏洞,在400多笔交易中铸造未授权SAND。项目方表示受影响代币不到总供应量0.01%,以太坊和Polygon上的SAND及用户钱包均未受损,已暂停Base和BSC桥接并制定补偿计划。
1. X平台正与Circle等接洽,拟用稳定币支付创作者版税 X正探索用USDC向创作者支付版税,SpaceX已用稳定币收取Starlink跨境付款。若落地,将成为社交媒体用数字美元进行全球创作者结算的重要范例。 2. 孙宇晨在与World Liberty诉讼中赢得程序性胜利,案件公开审理 加州法院驳回World Liberty的仲裁动议。孙宇晨指控其投资4500万美元后,World Liberty秘密添加可限制或销毁代币的控制条款并针对他动用该权力。裁决不涉及实质,WLFI代币持续波动。 3. Optimism核心团队关键投票通过代币重划方案,引发治理争议 提案在投票截止前16分钟由核心团队投出关键赞成票,将原用于空投的5469万枚OP(约4970万美元)划至战略生态基金。批评者指授权过宽、缺乏透明度。 4. Arbitrum激活Elara升级,提升合约容量并新增可选合规工具 Stylus合约大小限制从24KB升至96KB;新增协议级交易筛选工具默认关闭,专供Orbit链按需开启,不影响普通用户。
1. 渣打与汇丰完成Swift区块链跨境交易,17家银行拟加入试点 双方通过Swift账本连接各自代币化存款系统,实现首笔跨境实时交易。Swift账本作为协调层进行债务匹配和净额结算后,再通过现有支付系统最终结算。目前六大洲17家银行准备参与试点,汇丰计划将服务扩展至美阿企业客户,美国清算所拟于2027年推出代币化存款网络。 2. OKX限制香港员工使用Claude模型,因违反Anthropic区域访问政策 OKX企业账户被短暂暂停后,对香港及经内地出差的员工限制使用Claude,转用其他AI模型。OKX月均AI支出600至800万美元,已建立内部治理框架并将AI应用纳入绩效评估。限制措施不影响交易所运营或客户资产,恢复仍需Anthropic调整区域政策。 3. 富达报告:AI驱动链上活动未必转化为加密投资者实际价值 AI代理过去一年通过1.76亿笔交易结算超7300万美元,但富达分析师指出,价值更多流向稳定币发行方和服务提供商,而非底层协议代币。AI降低开发门槛的同时也降低漏洞发现门槛,银行和金融科技可能提供更廉价的替代方案,真正的风险在于AI成功时加密仅捕获极小部分价值。
1. 丰田面向散户发行代币化债券,起投仅676美元 丰田金融通过“丰田钱包”向散户开放10亿日元代币化债券,年利率1.72%,每份起投约676美元,无需证券账户。投资者还可获钱包余额奖励及赛道门票等附加权益。 2. Maya Protocol遭攻击损失170万美元,网络暂停 跨链DEX Maya Protocol因六个连锁漏洞遭攻击,损失约170万美元,CACAO代币暴跌88.7%。项目已全局暂停并修复,部分池值下降包含套利和贬值因素,并非全部直接盗取。 3. 怀俄明州FRNT稳定币从LayerZero迁移至Chainlink CCIP 美国首个州政府发行的全额储备型稳定币FRNT因安全审查弃用LayerZero,转用Chainlink CCIP并签署独家合同。目前市值不足百万,运行于八条链,迁移规模虽小但体现公共机构对跨链安全的审慎标准。 4. Interstice与FalconX推非托管跨链引擎,连接Canton与以太坊、Solana 引擎由FalconX提供流动性,不托管用户资产,旨在打通Canton代币化资产与公链流动性。Canton每月处理RWA流量超九万亿美元,Visa、Tradeweb已在其上完成稳定币结算和代币化国债交易。 5. Cypherpunk收购Bitmain矿机群,成全球最大Zcash矿工 纳斯达克上市的Cypherpunk以3333万美元收购Z15 Pro矿机群,总算力占Zcash网络18%,目标持有ZEC达流通量5%。公司已持有32万枚ZEC,通过股票为美国投资者提供间接挖矿敞口。
1. Coldcard漏洞致超1.1亿美元比特币被盗,根源被归咎为社区“以声誉替代验证”的文化失败 漏洞于2021年代码重写时引入,潜伏五年。曾审查代码的研究人员遭打压,社区将信任外包给权威。需重拾“不信任,只验证”原则。 2. Kraken母公司加入Anthropic安全计划,获前沿AI模型用于漏洞修复 Kraken获Claude Mythos 5访问权限,用于发现和修复安全漏洞,旨在扭转防御方长期不对称劣势。 3. Tether计划为新兴市场超6.5亿用户提供轻量级AI工具 重点面向非洲、南美等USDT高渗透地区,开发健康、金融等实用应用,储备金超负债68亿美元,具体盈利模式未公布。 4. Harmony执行全链回滚,删除黑客非法铸造的约40亿枚ONE代币 回滚覆盖近一周正常交易,网络暂停等待重启,具体恢复时间未定,考验社区对“重写历史”的接受度。
要点如下: 1. SafePal硬件钱包披露数据泄露事件,三万九千七百九十八名客户的姓名、地址及联系方式暴露,时间跨度自二零二五年三月至二零二六年四月 漏洞源于订单追踪插件中的授权缺陷,攻击者可能通过修改订单编号查看其他客户订单信息。公司强调助记词、私钥、支付卡号及身份证件均未泄露,所有加密资产安全无虞。SafePal已修补漏洞、引入额外安全措施、将客户数据保留期限缩短至九十天,并移除超三十个相关欺诈网站和钓鱼链接。此次事件紧随Coldcard硬件钱包遭攻击、损失超一亿二千万美元之后,再次凸显加密资产存储方案中集中化风险的评估必要性。 2. EU MiCA法规全面生效后,超一千七百家未获许可加密平台被要求停止服务,约一千万用户面临资产迁移,诈骗者趁机模仿官方通知和监管机构引导用户至虚假平台 法国、荷兰、奥地利及英国等多国监管机构相继发出警告,犯罪分子冒充监管人员以预付行政费为名骗取资金。英国FCA表示仅二零二五年上半年即收到四千四百六十五起假冒举报,四百八十人受骗。监管机构强调绝不会要求用户转账或通过私信联系客户,建议投资者迁移资产前务必通过ESMA官方注册表核实具体法律实体的授权状态,而非仅凭品牌名称判断。 3. 苹果发布针对macOS屏幕共享服务严重漏洞的紧急安全更新,漏洞CVE-2026-65400已被黑客积极利用,攻击者通过暴露端口五九零零远程获取根权限并安装门罗币挖矿软件 漏洞属于身份验证绕过问题,攻击者无需任何凭证即可发起攻击。安全公司Huntress确认更改屏幕共享密码或禁用旧版VNC认证均无法阻断攻击,唯一修复方案是立即安装安全更新。据Censys扫描,互联网上可能有数万台Mac设备暴露于该风险中,美国CISA已将CVSS评分从七点一上调至九点八的严重级别。 4. 以太坊联合创始人Vitalik Buterin提及混合状态扩展策略,研究在不取消账户模型前提下将简单支付转移至更轻量UTXO类状态,估算可减少约百分之九十九点八的永久状态使用量 该方案依赖EIP-8141(Frame Transactions),目前仅被列为明年Hegotá升级的“考虑纳入”候选,正式列入的仅有抗审查能力提升方案FOCIL。研究员表示应将Frame Transactions、Keyed Nonces等一并纳入以解锁原生隐私功能,下周核心开发者会议将决定最终升级方案。Vitalik强调该设计仍属研究阶段,并非已批准的协议变更。
《加密吗喽》新闻要点(正式版) 1. BNB智能链将于八月二十五日激活Pasteur硬分叉,包含三项网络提案,其中BEP-675可使单次验证时间从一百二十五毫秒降至十五毫秒,测试网吞吐量从每秒一千二百三十七笔提升至两千三百二十四笔 BEP-682修复跨链传输验证机制以防止同一验证者多次计数;BEP-695规定旧验证者密钥更换后自动失去管理权限并限制被禁地址参与治理投票;BEP-675允许区块构建者直接提交已处理区块以减少验证重复执行。新方法不会随升级自动启用,构建者需额外时间准备。纳斯达克上市的VanEck BNB ETF已任命BitGo Bank & Trust为第二托管机构。 2. 加密风投机构Moon Pursuit Capital指出量子就绪基础设施投资将在二零二七年前成为优先方向,近期联合领投了AmericanFortress八百万美元种子轮 AmericanFortress提出的ZK-PoSP方案允许比特币、以太坊和Solana钱包在不暴露原始种子的前提下证明所有权,且无需用户迁移资产或更换密钥。投资方强调决策应基于现有商业需求和技术实用性,而非押注量子突破的具体时间点。以太坊计划在二零二七至二零二八年部署后量子方案,Strategy、贝莱德等九家公司已承诺三年内提供一千五百万美元用于比特币安全研究。 3. Cardano创始人宣布Midnight网络AI驱动交互模拟平台Midnight.city正式进入Beta测试阶段,新功能以每两周为迭代周期持续推送 Midnight主网于今年三月上线,其核心技术为可编程隐私——基于零知识证明的选择性披露机制,允许开发者在每笔交易中精确控制信息可见性。Midnight为独立权益证明区块链,拥有独立共识机制和网络架构,并非Cardano侧链。Google Cloud已被列为重要企业伙伴,项目还计划实现与Bitcoin和XRP Ledger的跨链互操作。
《加密吗喽》新闻要点(正式版) 1. 比特币红队完成对五百零一个比特币相关开源项目的AI辅助安全审查,共发现七千九百五十八项潜在问题,其中一千二百八十项被归类为高或严重级别 团队使用Moonshot AI的Kimi K3模型在两周内完成扫描,约百分之二十四点七的问题可动态复现,百分之二十九点四已向上游报告。行动已有实际成果:BTCPay Server已修复由红队报告的关键漏洞,该漏洞曾被攻击者用于获取LND凭证并盗取闪电节点资金。红队呼吁维护者建立常态化AI审计流程,并警告AI正大幅降低发现漏洞的成本,老旧代码面临“碰撞”风险。 2. Solana网络计划于十月通过Agave四点三版本激活Alpenglow共识升级,将交易最终确认时间从目前的十二点八秒缩短至约一百五十毫秒 Alpenglow用Votor共识取代TowerBFT,取消链上投票交易,改用BLS签名将数千验证者的投票聚合成紧凑证书,可容忍百分之二十恶意质押和额外百分之二十离线节点。验证者于二零二五年九月以百分之九十八点二七支持率批准提案,目前Anza正开展最高五万枚SOL的安全漏洞奖励竞赛。Solana还计划从八月十七日起将区块生产时间从四百毫秒分步降至二百毫秒,该升级与共识切换相互独立。 3. 以太坊基金会放弃此前考虑用于后量子架构的Poseidon哈希函数,转而采用SHA或BLAKE等成熟传统哈希方案,源于零知识证明SNARKs技术进步使传统哈希效率足以胜任 Poseidon此前在紧凑证明方面的性能优势不再突出。相关后量子系统如leanVM尚未部署,目标于二零二七年达到生产就绪,并计划在二零二八年逐步部署至以太坊共识层、数据层和执行层。Eigen Labs创始人表示基于成熟哈希的方案攻击面更少且经多年审查,部署速度更快,其合作已使证明速度提升二点五倍。 4. 欧盟MiCA全面实施后加密行业经历剧烈洗牌,原有约一千三百四十家服务提供商中仅二百八十一家(约五分之一)获得正式授权得以继续运营 此前注册要求较宽松的国家受冲击最大——波兰此前注册的一千八百多家加密企业无一获批,立陶宛四百多家中仅八家过关。德国集中了最多授权实体(五十五家),法国和荷兰各批准二十九家。报告指出新规有效隔离了高风险企业:未授权企业中约百分之十二被评定为高或严重风险等级,授权企业仅百分之二。但MiCA也对欧洲市场获得稳定币产生负面影响,欧盟正计划全面修订该框架。 5. Conflux网络确定于8月25日在区块高度一亿五千五百一十四万处激活v3.1.0硬分叉升级,七项网络改进提案及一项私密安全修复将生效 升级包括三项提升以太坊生态兼容性的提案(新增空位计数操作和原生支持WebAuthn签名)、统一交易格式的CIP-172、修复质押争议的CIP-173,以及修正跨空间调用权限和访问列表处理的CIP-175和CIP-176。所有节点运营者需在截止前完成升级,否则旧版本将无法同步新区块或处理交易。
《加密吗喽》新闻要点(正式版) 1. 零知识区块链项目Miden宣布计划推出隐私稳定币USDCx,基于Circle xReserve基础设施由USDC一比一储备支持,将于Miden主网本月底上线时同步发行 USDCx允许用户在持有和转账时隐藏余额、交易对手方及历史记录,同时通过选择性披露机制向审计方或监管机构提供必要信息。项目采用客户端证明技术,交易在用户设备上执行并生成证明而非全网广播,实现默认隐私。Miden于二零二五年四月从Polygon分拆独立运营,获得a16z crypto、1kx、Hack VC等机构投资。 2. 三十多家比特币及加密公司与非营利开发者基金联合签署公开信,呼吁AI实验室向开源安全研究人员开放最强大模型的早期访问权限 签署方指出,比特币核心开发者等防御方目前只能使用能力较弱的公开模型,而攻击者不受约束。公开信提出五项要求,包括模型发布前向网络防御者提供早期访问、足够算力预算、安全的私密代码审查环境等。此信发布正值BTCPay Server上周披露严重漏洞导致闪电节点资金被盗之际,由志愿者组成的“比特币红队”本月已利用AI模型发现包括该漏洞在内的数千项安全问题。 3. 预测市场平台Kalshi宣布将其订单簿接入Solana上DoubleZero的低延迟市场数据源,为机构投资者提供华尔街级别的交易基础设施 该数据源通过专用光纤网络实时传输交易所和链上数据并同步分发给所有连接交易者,与纽交所、纳斯达克等传统金融交易所的分布式数据分发机制一致。Kalshi将首先提供加密永续期货等最活跃交易合约的数据接入。随着金融机构加速入场,对毫秒级交易优势的需求正推动数字资产市场基础设施向传统金融看齐。
《加密吗喽》新闻要点(正式版) 1. Harmony网络遭攻击,黑客铸造约四十亿枚ONE代币(约占现有供应量百分之二十六),代币价格暴跌约百分之四十,团队暂停代币桥并请求交易所冻结相关地址 团队已要求网络运营商安装紧急软件更新以防止进一步铸造,并研究补丁与回滚两种选项——回滚在行业内颇具争议,可能撤销攻击发生后合法的交易。Harmony此前于二零二三年十二月质押系统漏洞导致约一亿四千六百三十万枚ONE被异常铸造,二零二二年Horizon桥被盗约一亿美元(FBI归咎于朝鲜Lazarus组织)。此次攻击直接在链上铸造代币,与小规模区块链在攻击后所面临的回滚困境类似,团队尚未披露漏洞技术细节及已铸代币处理方案。 2. 宝可梦卡牌交易市场规模约一百亿至一百五十亿美元,区块链初创公司试图通过代币化将实体卡存入专业金库并生成数字代币以实现快速转移 传统卡牌交易依赖耗时数周的评级和邮寄流程,代币化平台如ATH Labs(Arbitrum上的Deadstock平台)和Courtyard正尝试改变这一局面,后者月交易额已达上亿美元。但挑战在于eBay仍是价格发现和交易的主战场,年交易额远超链上平台,用户网络效应造成“先有鸡还是先有蛋”的困境。 3. Strategy首席执行官表示公司将在今年晚些时候恢复比特币持续增持,自年初以来净买入约十七万五千枚比特币,已成为全球最大机构比特币持有者 公司自五月以来共进行四次出售,最近一次为一千六百九十枚,所得资金用于优先股股息、股票回购和美元储备。Le表示出售规模相对总持仓逾八十四万枚而言微不足道,但当前熊市环境下,企业比特币储备模式面临挑战——当公司交易价格低于比特币持仓资产净值时,通过股权或债务融资增持将更为困难。 4. 澳大利亚金融监管机构AUSTRAC暂停加密ATM运营商Cryptolink注册资格三个月,迫使其在全国关闭九十六台加密货币自动取款机 监管机构指出Cryptolink未能提交法定门槛交易报告且未回应信息索取要求,此前已因涉嫌违反反洗钱规则被处以五万六千余澳元罚款。今年三月AUSTRAC已对加密ATM运营商发出警告,六月进一步设定了五千澳元现金存取限额并加强客户身份核查要求。监管机构表示将持续监控Cryptolink,并对其他存在重大风险或违规行为的运营商采取行动。
《加密吗喽》新闻要点(正式版) 1. 以太坊联合创始人Vitalik Buterin发布更新路线图“Strawmap”,量子安全优先级大幅提升,新增原生隐私、原生Rollup及AI辅助形式化验证等方向 量子安全已成为独立优先事项,可能采用LeanSPHINCS签名及“zkzk框架”解决签名体积和验证成本问题;原生隐私探索keyed nonces、FOCIL等机制以减少元数据泄露;原生Rollup因零知识证明系统成熟度提升而被纳入,以太坊可能将部分验证过程内置化。路线图还强调简化协议规范以便AI辅助形式化验证,所有提议均需经研究、测试和开发者共识,不涉及即时升级,涵盖至二零二九年的长期规划。 2. 阿布扎比ADI Chain与迪拜Shipfinex宣布合作,计划将商业船舶代币化以撬动约六千八百亿美元的船舶融资市场,已选定约三十五艘总价值约五亿美元的候选船舶 代币仅面向合格机构投资者,不代表法律所有权而是财务权益(贷款债权、收入分成或经济权益)。Shipfinex已获迪拜虚拟资产监管局“原则性批准”,尚非正式牌照,待监管和交易结构最终确定后将每艘船置于独立法律实体中。海事运输占全球商品贸易量百分之八十以上,当前代币化RWA市场约三百八十亿美元,该领域已有先行者如Galactica和Ethra Ship。 3. BIP-110提案因内置强制激活机制引发链分叉,但分叉链仅生产两个区块后便彻底停滞,目前落后主链三百二十六个区块 BIP-110旨在一年内禁止在交易中存储非支付数据,提案内置强制激活机制使运行该软件的节点在特定区块高度后拒绝未标记区块。分叉链挖矿成本与主链相同但代币无市场价值,需完成两千零一十六个区块才能降低难度,目前预计需六点三年。分析认为缺乏多数算力支持的分叉注定失败,但也有专家表示目前下结论尚早。 4. Anthropic为其所有新发布的Claude模型嵌入机器可读隐形水印,落实欧盟《人工智能法案》第五十条第二款自愿行为准则 水印在生成过程中微调词汇选择嵌入特定统计模式,肉眼不可见但可被检测工具识别,覆盖所有使用Claude的平台(包括API、聊天界面和Claude Code),不仅限于欧盟地区,全球统一部署。此日期前发布的旧模型将获得过渡性标记支持。Anthropic尚未公开具体实现细节。
《加密吗喽》新闻要点(正式版) 1. 独立开发者推出Blanket AI风险管理工具,利用Kalshi受监管的事件合约市场,帮助小企业识别并对冲天气、能源价格、关税调整及选举结果等运营风险 企业输入自身运营信息及可能造成干扰的事件类型后,AI系统分析并推荐相关事件合约,但工具本身不会自动下单或接触客户资金,交易决策由企业自行负责。事件合约允许企业对冲外部损失,但与保险不同,赔付仅基于合约条款,AI建议需人工审核。该工具落地效果取决于其建议能否精准匹配企业实际风险敞口。 2. BTCPay Server再遭严重漏洞攻击,攻击者利用漏洞窃取运行LND的闪电网络节点凭证并从商家支付服务器中盗走资金,团队紧急呼吁用户立即更新至二点四点二版本或暂时关闭服务器 漏洞使未认证远程攻击者能够获取.macaroon凭证文件,进而完全控制节点并转移资金。硬件钱包制造商Foundation确认其节点被清空,比特币出版物Citadel21亦报告节点被扫。BTCPay澄清标准链上钱包不受影响,仅涉及使用LND的部署。漏洞由本周刚组建的Bitcoin Red Team开发者小组发现并通过AI扫描识别,团队表示因攻击者已开始利用而快速公开。 3. Bybit正式向美国联邦法院起诉朝鲜情报机构侦察总局及Lazarus Group,指控其于二零二五年二月窃取约十五亿美元加密资产,并已获法院初步禁令冻结部分被盗资产 这是史上最大规模的加密货币盗窃案,涉及超过四十万枚以太坊和stETH。据Chainalysis数据,朝鲜黑客去年共盗取二十点二亿美元加密资产,历年累计达六十七点五亿美元,被广泛认为用于资助其武器计划。Bybit强调民事诉讼独立于美国执法部门的刑事调查,后续还将寻求更多司法救济。 4. BNB Chain在BSC测试网部署BEP-675升级,将吞吐量从每秒一千二百三十七笔提升至两千三百二十四笔,增幅达百分之八十八 升级引入名为SendBidBlock的新机制,允许区块构建者提交已完全执行的区块,验证者不再需要重复执行验证,关键路径验证时间从一百二十五毫秒缩短至十五毫秒。该升级是BNB Chain二零二六年下半年技术路线图的一部分,主网部署若达到测试网效果,用户和开发者无需做任何改动即可获得性能提升。
与播客爱好者一起交流
添加微信好友,获取更多播客资讯
播放列表还是空的
去找些喜欢的节目添加进来吧