跳到正文
9月28日周一
  1. Fellowship of Ethereum Magicians22

    ERC-XXXX:NFT 持有时间自动质押提案

    一份 ERC-721 扩展提案提出,NFT 仅通过被持有即可累积质押时间,无需调用质押函数或将代币转入独立质押合约。该机制按质押季(stakingId、stakingBegin、stakingEnd)与 breaktime 秒数计,每次转账将上次状态变更以来的时间累加,转账后进入 breaktime 期间不再累积;新赛季重置全部代币总量。

9月27日周日
  1. NewsBTC78

    Bitget 将被盗资产规模上修至 3.875 亿美元,并公布分阶段恢复提现计划

    Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。

    推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。

  2. CryptoPotato22

    Bitwise 调查:比特币跌约 50% 期间,15 家受访机构无一削减加密资产敞口

    Bitwise 调查的 15 家机构在 2025 年四季度至 2026 年二季度市场下跌约 50% 期间无一削减加密资产配置。受访机构加密资产占可投资资产比例介于 0.5% 至 13%,多数在 1% 至 2%,配置方式涵盖 ETF、直接持币、风投和对冲基金。所有持币机构均持有 BTC,部分机构以市值加权组合持有,BTC 仍占其加密敞口约 80%。

9月26日周六
  1. CryptoPotato15

    ETH 价格分析:以太坊看向 3K 美元,但这些主要阻力仍在

    以太坊在最新一轮上涨后于 2.7K 美元下方盘整,此前在 2.75K-2.82K 美元阻力区遇阻回落,目前在 2.69K 美元附近企稳。日线两条均线正在靠近,若较快均线上穿较慢均线将形成金叉,但该交叉尚未发生,仍属潜在信号。日线突破 2.75K-2.82K 美元或打开通往 2.90K-3K 美元供应区的空间,2.36K-2.52K 美元则是关键支撑区。

  2. U.Today38

    AI 热潮效应:Vitalik 确认在家运行以太坊节点比以往更容易

    以太坊联合创始人 Vitalik Buterin 确认,本地 AI 硬件热潮让在家运行以太坊节点变得更容易,他展示自己的 Geth 节点经修剪后仅占用 461 GiB。得益于 EIP-4444 标准和 snap sync 优化,全节点同步约需 12 小时,磁盘需求降至 0.5 TB 以下。下一个硬分叉 Glamsterdam 将在 L1 层进一步加速同步。

  3. U.Today22

    币安就"地址投毒"加密骗局发出警告

    币安就"地址投毒"加密骗局发出警告,称这类骗局不依赖黑客攻击,而是利用相似钱包地址与人为失误。攻击者用自动化工具生成与合法地址首尾字符相同的仿冒地址,先向目标钱包发送零值或小额"粉尘"交易,待用户从历史记录中复制错误地址后转走资金。由于区块链交易不可逆,转入投毒地址的资金可能无法追回,币安建议核对完整地址、使用地址簿白名单并先做小额测试转账。

  4. Fellowship of Ethereum Magicians22

    ERC-8427:可移植支出授权(Portable Spend Grants)草案讨论

    以太坊社区提出新 ERC 草案 ERC-8427「Portable Spend Grants」,定义可签名的 SpendGrant 类型,允许委托人一次性授权代理人在滚动时间窗口内、按资产分别设定单笔、滚动窗口与终身支出上限,并可随时撤销。该草案已部署在 Arc 测试网(chain 5042002),参考实现未经审计,仅建议在测试网使用。

  5. Decrypt78

    Bitget 遭攻击损失升至 3.875 亿美元,CEO 称 IP 与链上特征指向朝鲜

    Bitget 确认 9 月 24 日检测到约 3.875 亿美元未经授权转账,攻击者通过伪造交易数据触发钱包授权流程,而非窃取私钥。被盗资产中最大一笔为约 1.03 亿枚 XRP,价值约 1.57 亿美元。CEO Gracy Chen 称部分 IP 地址与链上特征匹配朝鲜相关黑客组织手法,但攻击者身份尚未确认,执法部门正在调查;用户保护基金持有逾 4.64 亿美元将覆盖全部损失,提现暂停至次日。

    推荐理由:Bitget 确认热钱包与温钱包被伪造交易数据转出 3.875 亿美元,攻击者身份尚未确认,提现暂停至次日。

9月25日周五
  1. Protos78

    Bitget 八周年之际遭 3.52 亿美元黑客攻击

    Bitget CEO Gracy Chen 承认,该交易所最新一次黑客攻击约盗走 3.52 亿美元,很可能由朝鲜方面负责。此前有地址被标记为 Bitget 热钱包和冷钱包并出现大额提现,加密调查者 Specter Analyst 将攻击与朝鲜黑客组织 Lazarus Group 关联,Chen 在直播中确认攻击呈现朝鲜操作的特征。

    推荐理由:Bitget 约 3.52 亿美元被盗,CEO 称攻击呈现朝鲜操作特征,并披露钱包后端被入侵的路径。

  2. Protos42

    DeFi 攻击:Payy Network、Duelbits、Meter 单日被窃超 1100 万美元

    周四,Payy Network、Duelbits 和 Meter 三个项目遭攻击,合计损失超 1100 万美元:Payy Network 跨链桥被掏空 180 万美元 USDC,Duelbits 疑因私钥泄露损失约 700 万美元,Meter 因区块验证漏洞被增发并抛售约 230 万美元的 MTR 与 MTRG。三起事件均已暂停相关业务,Meter 称链上状态已保留,恢复方案待定。

  3. Decrypt62

    KelpDAO 开发方就 2.92 亿美元跨链桥漏洞起诉 LayerZero

    KelpDAO 背后的 Evercrest Technologies 已向不列颠哥伦比亚省最高法院提交民事索赔通知,起诉 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 及联合创始人 Bryan Pellegrino,指控其过失性虚假陈述、过失和诽谤,并寻求加重与惩罚性赔偿。

    推荐理由:KelpDAO 开发方在加拿大法院起诉 LayerZero 及其联合创始人,指控其书面认可了后来被归咎的 1-of-1 跨链桥配置。

  4. Ethereum Research22

    以太坊的 TCB(第一部分):客户端

    以太坊研究文章探讨在形式化验证(FV)视角下,一个抽象以太坊客户端的可信计算基(TCB)应如何划分与缩小。文章提出将客户端拆分为易验证的纯模块(如密码学、SSZ、分叉选择规则)与难以验证的脏模块(如网络模块),并给出端到端 FV 的四种路径,包括 Rust 到 Lean4 的翻译器、用 Lean4 编写模块、Lean-maxxing 等方案。

  5. Fellowship of Ethereum Magicians40

    代币化 RWA 在 Uniswap v4 池中「可转账至任意地址」的标准问题(代币化股票报价的锁定 v4 池)

    有开发者在主网 launchpad sender.family 上发现,其将全部供应量放入单一单边 Uniswap v4 头寸并永久锁定,报价资产可为其允许列表中的任意资产,包括 Ondo 代币化股票(NVDA、TSLA、AAPL),创建者可将 70% 的 swap 费用以股票代币形式分给持有者。

9月24日周四
  1. Aave Governance28

    Aave 治理论坛请愿启用 wstETH 借贷

    Aave 治理论坛出现请愿,要求为 wstETH 启用借贷功能,请愿者称该资产此前长期启用且未发现明显弊端,禁用后相关策略无法充分展开。有回应要求在考虑重新启用前,先说明当初禁用 wstETH 借贷的原因、更新预言机防护、流动性与清算分析,并提出保守风险参数,且需经 Aave 风险服务商审查后再进入治理流程。

9月23日周三
  1. Ethereum Research22

    EIP-8411 分段载荷在 Shadow 模拟器下的复现结果

    以太坊 EIP-8411 的分段载荷扩散在第二个模拟器 Shadow 下复跑,推荐设计 A-tuned 与此前结果相差几个百分点以内,所有分段变体在各配置下均快于整条消息。两个模拟器在整条消息延迟和变体 C 排名上不一致,均源于节点上行队列建模差异:测试框架用公平队列,Shadow 用先到先服务。B 的完成尾部仅在 Shadow 的 QUIC 下更长。

9月22日周二
  1. Fellowship of Ethereum Magicians22

    以太坊 All Core Devs - Testing (ACDT) #98 会议:DevNet 更新与 2 亿 gas 上限安全性讨论

    以太坊 All Core Devs - Testing (ACDT) #98 会议聚焦 DevNet 更新与网络技术讨论。Stefan 报告称周末三波攻击未对节点造成显著影响,多数客户端出块时间约 6 秒;Maria 表示基于基准测试与 DevNet 观察,2 亿 gas 上限在执行时间层面仍然安全。

9月21日周一