发布日期:2025-10-06 浏览次数:
免费USDT游戏,免费USDC游戏,免费链游,USDT小游戏,USDC平台,注册送虚拟币/盘点2025年最新免费USDT/USDC小游戏和链游平台,支持中文注册,无需实名认证,注册送币,边玩边赚,适合加密新手与老玩家!
· Bitcoin Core 近期发布的小版本更新 v29.1,涉及了这些变更::大幅下调转发/打包的最低费率阈值,在网络不拥堵时有助提升区块空间利用(需多数节点跟进后,低费交易更易传播与确认);新增“日志写盘限速”,防止异常/恶意场景下日志暴增占满磁盘,提升节点稳定性与可运维性;并先行在转发策略上收紧“特别高 sigops”交易,为后续 BIP54 共识清理做准备、降低潜在 DoS 风险(正常交易基本不受影响,矿工仍可自行选择是否打包)。
· 以太坊基金会(EF)正大力推动新标准 ERC-8004「Trustless Agents」,并将其列为战略路线重点,由新成立的去中心化 AI 团队(dAI)主导。该标准旨在解决 Agent 服务生态中的中心化信任瓶颈与数据孤岛问题,通过身份、声誉与验证注册表建立完整链上审计线,实现跨组织、跨平台的可信交互。自 8 月发布以来,ERC-8004 已获多支团队支持并出现应用案例,下一关键节点将是 2025 年 11 月的 DevConnect 大会。
· 宣布 Holešky 测试网将在 Fusaka 升级完成两周后正式下线,届时将停止对其客户端、测试与基础设施的支持。Holešky 自 2023 年启动以来是以太坊最大的公共测试网,因验证者退出积压等问题,Holešky 已不适合持续使用。团队已于今年 3 月推出替代测试网 Hoodi,将支持后续协议升级,开发者则建议转向 Sepolia。
· 以太坊基金会旗下“隐私与扩展探索”团队已更名为“以太坊隐私管家”(PSE),并发布隐私路线图,提出未来以“隐私写入、隐私读取与隐私证明”三大方向构建端到端链上隐私功能。路线图显示,团队正开发支持隐私转账的 Layer 2 设计 PlasmaFold,计划在 11 月 Devconnect 会议前推出原型,同时推进隐私投票、合规隐私 DeFi 和隐私计算项目。
· 以太坊基金会宣布成立 dAI 团队,由核心开发者 Davide Crapis 领导,旨在推动以太坊成为 AI 经济和 AI 软件开发的基础层。近期重点是实施 ERC-8004 标准,以支持 AI 代理在以太坊生态中无缝交易,预计将在 11 月的 Devconnect 大会上发布。长期目标是建设去中心化 AI 基础设施,防止 AI 被少数大型公司垄断。基金会还透露已与多家硅谷企业展开研究合作。
· 以太坊基金会在 Sherlock 平台举办的 Fusaka 200 万美元审计竞赛开启,该竞赛从 9 月 15 日起为期四周。其目的是对 Fusaka 升级进行全面审查,在漏洞影响网络前发现它们。此外,除 Fusaka 审计竞赛外,还有持续的漏洞赏金计划,最高奖励 25 万美元。
· 以太坊创始人 Vitalik Buterin 今日在日本开发者大会上公布最新路线图:短期内将提升以太坊主网(L1)Gas 限额,实现扩容并保持去中心化,涉及工具包括 ZK-EVM、Block-level access lists 等;中期聚焦 L2 间的无信任资产转移与快速结算,推动 Stage 2 Rollup 和状态读取优化;同时强调链上“写入隐私”的重要性,适用于支付、投票等场景。长期目标则是打造一个安全、简洁、抗量子、形式化验证的精简版以太坊。
· Ethereum Layer 2 网络 Kinto 宣布将于 9 月 30 日关闭,此前其平台在 7 月 10 日遭遇合约漏洞攻击,攻击者伪造 11 万枚 Kinto 代币,套现约 577 ETH(约合 155 万美元),导致平台代币暴跌约 95%。尽管团队随后发起“Phoenix”重启计划,试图恢复运营,但新增债务使融资难以为继。Kinto 创始人 Ramón Recuero 承诺以个人资金向 Morpho 上坏账用户提供每地址最高 1100 美元补偿。平台将向 Phoenix 借款人返还 76% 的本金,剩余资产也将用于补偿。他表示将有序关停平台,并尽可能保障用户利益。
· 9 月 10 日Polygon 网络出现最终确认时延迟。虽然链仍在正常运行,区块和检查点也在持续产生,但由于一个里程碑问题,目前最终确认存在 10–15 分钟的延迟。当天官方快速定位到根本原因,并发布了 Bor 的 v2.2.11-beta2 版本和 Heimdall 的 v0.3.1 版本,后者将作为一次硬分叉并于当晚 11 点执行。
· Mantle Network 宣布完成主网升级,正式采用 OP Succinct 技术,成为全球 TVL 最大的 ZK Rollup,总锁定价值超 20 亿美元。Mantle 网络去年宣布转向 ZK Rollup 计划,是首批采用 OP Succinct 的公司之一。此次升级标志着其转型完成,并为“流动性链”生态奠基,支持 DeFi、RWA 及机构采用。
· Jump Firedancer 提出提案 SIMD-0370,计划在 Alpenglow 升级后移除固定的区块计算单元上限(compute unit)。目前每个区块都有统一的计算限制(现在为 6000 万 CUs,之后拟增至 1 亿),无论硬件性能如何,限制了更快验证节点的潜能。新方案下,出块者会尽量打包更多交易以获取更多费用,而无法在规定时间内完成执行的验证者则会跳过该区块。这样,性能较弱的节点会失去奖励,从而激励升级硬件或优化代码。随着全网性能提升,区块容量可被进一步推高,形成正向循环。这意味着区块上限不再由静态数值决定,而是由实际网络处理能力驱动。
· Solana 改进提案 SIMD-0268 已接受(下一步是等待社区投票决定是否激活),将跨程序调用(CPI)嵌套限制从 4 提升至 8。该提案旨在提升 dApp 互操作复杂性,允许单一交易中进行更多程序间调用,从而改善网络整体可组合性。跨程序调用(Cross-Program Invocation, CPI)是程序之间相互调用的方式。永续合约(Perps)在仓位管理、清算和交叉保证金操作中通常需要多次程序调用。旧有的 4 级嵌套限制制约了这些交互;将其提高到 8 级能够实现更深入的单交易交互和更清晰的可组合性。
· 加密原生研究与开发公司 Temporal 发文介绍异步市场队列(AMQs),一种能在 Solana 程序内实现交易重新排序的方法,无需修改 Solana 协议。文章先阐述做市商面临资产价格跳涨时取消限价订单困难的问题,引出“应用层自主控制执行顺序(ACE)” 的目标,进而推出 “异步市场队列(AMQ)” 这一技术方案,通过 “指令分类 + 优先级排序” 在 Solana 应用层落地 ACE,最终解决市场痛点并为生态创新提供支撑。另外,文章也客观指出 AMQ 并非完美方案,存在被验证者绕过以及为实现优先级排序,牺牲了部分指令的原子性与可组合性等潜在问题。
· BNB Chain 验证者提案计划将最低 Gas 从 0.1 Gwei 降至 0.05 Gwei,并将区块间隔从 750 毫秒缩短至 450 毫秒。若实施,每笔交易费将降至约 0.005 美元,进一步巩固 BSC 在低费率公链中的竞争力。过去两次降费(3→1 Gwei、1→0.1 Gwei)已使手续费下降 75%,日交易量激增 140% 至 1200 万笔。本次提案还提出核心原则:在质押收益率维持 0.5% 以上时,应追求尽可能低的 Gas 费。长期目标是将手续费降至 0.001 美元/笔。
· Permissionless Spot Quote Assets 上线主网,任何符合链上流动性与做市门槛的稳定资产可“自助”成为报价资产,用于新建现货交易对。
· Near Protocol 于 09 月 23 日完成网络升级。核心变更为提升分片验证者席位上限:300 → 500(主网已生效),这意味着更多验证者可以直接参与分片层的共识与产块片,提高去中心化与容错能力。配套提高每分片的“mandates”数量:65 → 105(安全阈值参数随之上调),目的是在扩大参与者的同时维持/提升安全性与抗串通性。
· 稳定币发行商 Circle 总裁 Heath Tarbert 表示,公司正研究 USDC 交易可逆机制,以应对诈骗或黑客事件,这一设想与加密货币“交易不可逆”的核心理念存在张力。Tarbert 称在确保结算终局性的同时探索可逆性,有助于增强传统金融体系对稳定币的接受度,但也引发去中心化原则与中心化风险的讨论。
· NPM 上一位知名开发者的账号遭入侵,正发生大规模供应链攻击,已影响多个下载量超 10 亿次的 Java 包,可能波及整个生态系统。攻击者通过在受信任包中植入恶意代码,实时替换用户的加密地址以盗取资金。Guillemet 建议未使用硬件钱包的用户暂时停止链上交易,开发者应立即检查依赖项。NPM 已禁用受影响版本,但部分前端风险仍在。
· iPhone 17 搭载 MIE 硬件级“内存安全”技术,系统默认开启 EMTE 实时校验,拦截越界 UAF 等 0-day 攻击链,减少侧信道风险。据统计,内存安全漏洞占所有软件漏洞的 70%。此次升级有助于提升钱包签名和 Passkeys 的安全性。
· 据 ReversingLabs 报告,黑客正利用以太坊智能合约隐藏恶意 URL,以绕过安全扫描。研究人员在 NPM 软件包仓库发现的 “colortoolsv2” 与 “mimelib2” 两个软件包,能通过查询链上智能合约获取命令与控制服务器地址,再下载二阶段恶意软件,从而规避传统检测。研究人员指出,虽然朝鲜黑客组织 Lazarus 曾使用类似技术,但利用智能合约托管恶意 URL 属首次发现,显示攻击策略持续进化。
· 据安全公司 Mosyle 披露,一种新发现的恶意软件 ModStealer 正在针对加密货币用户,受影响平台包括 macOS、Windows 和 Linux。研究人员指出,该恶意软件在被上传至 VirusTotal 后,竟然在将近一个月的时间里没有被主流杀毒工具检测到。Mosyle 表示,ModStealer 专门设计用于窃取 私钥、证书、凭据文件和浏览器钱包数据。其内置代码针对 Safari 和 Chromium 浏览器上的 56 款钱包扩展程序。
· AMOS 窃密木马的变种 Odyssey 正在通过推特等渠道投放虚假 AI 工具广告,诱导用户下载伪装为 AI 工具客户端的恶意软件。其使用 Apple 脚本作为主要载荷,窃取系统信息、浏览器数据、加密钱包信息等敏感数据。
· Yala 发布 9 月 14 日攻击事件的分析报告,黑客利用授权跨链桥部署期间的临时部署密钥,设置了未经授权的跨链桥,并窃取了 764 万 USDC(约 1,636 ETH)。YU 代币一度脱钩至 0.20 美元,随后稳定在 0.94 美元。官方表示,此次攻击没有协议漏洞被利用,比特币储备未受影响。黑客已归还 2228.7 万枚 YU 代币,剩余 771.3 万枚 YU 已被转换为 1635.572 ETH。Yala 宣布将于 9 月 23 日销毁非法铸造的 YU 代币,恢复 1:1 USDC 兑换比例并补偿清算罚款,同时强调将加强实时监控和第三方审计。
· Shibarium 发布 9 月 12 日跨链桥安全事件更新指出,攻击者利用验证人签名权限通过 PoS 跨链桥恶意提取多种资产,目前已被限制进一步退出操作。官方已采取措施包括限制桥接功能、升级合约保护、轮换验证人签名密钥、迁移至多方硬件托管,并与安全公司及执法部门合作调查。团队确认约 10 个验证人密钥被攻破,暴露出去中心化不足的问题,未来将重点加强验证人分散化和密钥管理。官方表示在完成安全加固和第三方审计前不会恢复桥接功能,完整技术复盘和用户补偿方案将在风险解除后公布。
· 慢雾首席信息安全官 23pds 发推表示,研究人员发现一种可绕过 WebAuthn 密钥登录的新型攻击方式。攻击者可通过恶意浏览器扩展或网站的 XSS 漏洞劫持 WebAuthn API,从而强制降级为密码登录或篡改密钥注册流程,进而窃取用户凭据。该攻击无需访问设备本体或 Face ID,一旦用户在受感染网站上使用安全密钥登录,即可能被冒充身份,账户面临被攻破风险。WebAuthn 是一种基于公钥密码学的无密码身份验证标准,旨在用硬件安全密钥或生物识别设备替代传统密码登录。
· Seedify Fund 跨链桥遭黑客攻击,黑客通过桥接合约在多链铸币并出售大量 SFUND 代币,目前仍持有逾 120 万美元 BNB 资产。CZ 发文表示,行业安全人员帮助追踪 SFUND 跨链桥黑客攻击,已冻结 20 万美元于 HTX 交易所,其余资金仍在链上,疑似朝鲜黑客所为。主要 CEX 已将相关地址列入黑名单。
· Phala Network 发文表示,由于 Phala 的 Polkadot 平行链插槽将于 2025 年 11 月 20 日到期,现已提交提案要求停止该平行链并完全迁移至以太坊 L2,以符合英特尔的路线图(TDX + GPU 机密计算)和更广泛的 EVM 生态系统。
· BRC20 协议宣布完成重大升级“BRC2.0”,已集成以太坊虚拟机(EVM)。此次升级由 Ordinals 开发者 Best in Slot 与 BRC20 创始人 Domo 共同执行,旨在让用户获得类似以太坊的可组合性与可编程性体验,但由比特币网络提供安全保障。升级已于比特币区块高度 912,690 激活。(CoinDesk)
· Berachain 已于 9 月 4 日 00:00(UTC+8) 进行硬分叉升级。本次分叉了两个执行客户端:bera-reth 和 bera-geth。升级包含:Base Fee 设置为 1 gwei(BRIP-0002:用于缓解拥堵并确保打包成功)、区块时间锁定为 2 秒(BRIP-0003:之前为 1.9–2.2s 波动,让通胀率和 APR 更稳定)、区块奖励确认且保持一致(BRIP-0004:PoL 奖励每个区块自动分发,无需手动触发)。
· Coinbase 工程团队发布了 x402 Bazaar,这是一个面向 AI agent 的发现平台,旨在扩展其基于稳定币小额支付的生态系统。该平台构建在此前推出的开源协议 x402 基础上,支持 AI agent 在网站间即时使用稳定币进行支付。Coinbase 表示,x402 Bazaar 适用于“按访问付费”等场景,如获取市场数据、调用图像或视频生成模型、订阅实时金融信息等,旨在为 AI agent 建立更完整的自主交易流程。
· SynFutures 官方表示即将进行协议全面升级,打造集永续、现货、理财及 RWA 的高性能链上合约,实现毫秒级延迟及提升机构级流动性,并将于 Q4 开启邀请制内测。据 CMC 最新数据,SynFutures 代币 F 价格今日上涨至 0.0114 美元,当日涨幅 71.04%。
· 零知识计算(ZK)去中心化协议 Boundless 今日宣布主网上线,旨在为不同区块链提供可验证计算能力。该网络采用可验证工作量证明(PoVW)机制,并通过 ZKC 代币进行激励。以太坊基金会、Base、Wormhole 和 EigenLayer 等项目已与其开展合作或集成。官方表示,目前已有 30 余个协议接入其证明功能。
· Scam Sniffer 监测到又一起针对 NPM 供应链的攻击事件,@ctrl/tinycolor(每周下载量达 220 万次)发布了恶意版本,该版本会在 npm 执行 postinstall(安装后)脚本时运行信息窃取程序,以扫描并窃取敏感数据。此恶意载荷滥用了合法的敏感信息扫描工具 TruffleHog。请检查是否下载了受影响的版本,暂停安装/更新操作,并将版本固定为已知安全的版本。
· Movement 宣布将从侧链架构升级为基于 Move 的第一层区块链(L1),旨在突破当前性能瓶颈,实现超过 10,000 笔每秒(TPS)处理能力与亚秒级延迟。升级后将引入 Move 2 语言,扩展支持枚举类型、索引表示法与复合语句等功能;网络将由 MOVE 代币验证人负责共识与验证,开放非锁仓代币质押机制,以提升去中心化程度与网络稳定性。返回搜狐,查看更多