苹果修复与加密攻击相关的 iPhone 严重漏洞,SlowMist 提示钱包数据风险
苹果于 9 月 28 日随 iOS 26.7.1 和 iPadOS 26.7.1 发布,修复了编号 CVE-2026-86950 的 CoreGraphics 越界写入漏洞,该漏洞可能被用于针对特定个人的极复杂攻击。
苹果于 9 月 28 日随 iOS 26.7.1 和 iPadOS 26.7.1 发布,修复了编号 CVE-2026-86950 的 CoreGraphics 越界写入漏洞,该漏洞可能被用于针对特定个人的极复杂攻击。
中国国家安全部发文称,加密货币的匿名性是假象,区块链会永久记录所有交易,执法机构可通过交易所数据追溯用户身份。该声明指出,数字资产常被用于电信诈骗洗钱、网络赌博、跨境走私,以及网络安全赎金和境外情报机构向代理人付款。声明未提及门罗币、Zcash 等隐私币。
Cardano 创始人 Charles Hoskinson 预测,专注隐私的区块链项目 Midnight 最终将比 Zcash 更大,理由是该链结合隐私技术、人工智能、跨链功能与 Cardano 基础设施,但他未说明"更大"的具体含义。
以太坊联合创始人 Vitalik Buterin 提出 2030 年愿景,计划将区块链与密码学证明及链下计算网络结合,让用户更高效地独立验证结果,并改善支付、余额和钱包活动的隐私。他称这一转型将在计划中的 Hegotá 升级后加速推进,但开发者仍需降低证明成本并安全协调并行工作。该愿景预计支付最终确认时间约为 8 至 32 秒。
比特币面临量子计算机从暴露公钥推导私钥、盗空钱包的假想“Q-Day”威胁,但此类机器尚不存在。修复路径分三类:StarkWare 称一场开放竞赛将量子安全比特币交易成本从约 320 美元降至约 67 美元,但交易非标准且仅保护公钥未暴露的币;软分叉等协议升级是长期方案;Coinbase 正为约 2500 亿美元资产构建后量子托管。本周无任何进展单独使比特币实现量子安全。
加州州长 Gavin Newsom 签署法案,禁止公职人员发行 memecoin,并针对特朗普。他还签署了其他多项法案,其中一项旨在为投资者在加密骗局中遭受损失时的赔偿制定更清晰的规则。
Monero 发布了新版 beta 压力测试网软件,并呼吁社区继续参与测试、报告问题。该版本为 Full-Chain Membership Proofs(FCMP++)与 CARROT 的第三版 beta 压力测试网做准备,计划于 10 月 5 日上线。FCMP++ 将让输入证明其花费的是全链合格输出之一,从而扩大匿名集,并有望支持更安全的交易链式构造与可选的外部查看密钥。
Charles Hoskinson 在 9 月 28 日的 X 帖子中称,Cardano 旗下 Midnight 网络的 NIGHT 代币最终将"比 Zcash 更大",理由包括选择性披露、Private Agents 以及面向各大链的 DeFi Kernel。
24岁的Pepijn van der Stap于9月16日在荷兰被捕,涉嫌协助加密黑客团伙ShinyHunters,警方称其将于9月29日在鹿特丹地区法院出庭,美国也参与此案。他曾以“Umbreon”为代号实施数据窃取与勒索,获四年缓刑,2025年12月出狱。其被捕六天后,ShinyHunters声称窃取5000名FBI特工数据。
以太坊研究提出 Stealth Address Protocol 的后量子花费升级方案,用 ML-DSA 替换 ECDSA 并引入基于哈希的花费机制,得到 schemeId=6 的 SAP。
这是 Stealth Address Protocol 后量子升级系列的第二篇,讨论用 ML-KEM-768 替换 ECDH 实现 PQ 匿名性的方案。采用 ML-KEM-768 后,ERC5564Announcer 的 Announcement 体积增大约 33 倍,ERC6538Registry 的 Stealth Meta Address 增大约 18 倍。
Alloc Init 的研究人员提出「Shielded Bitcoin」,一种在不改变比特币共识规则、不依赖可信跨链桥运营方的前提下隐藏 BTC 转账金额与交易对手的元协议。
Samourai Wallet 开发者 Keonne Rodriguez 与 William Hill 仍在押,第 7 封狱中来信记录了作者 6 月 5 日申请转移休假被拒后,于 6 月 10 日从 FPC Morgantown 启程转移,原本四小时车程最终耗时 30 天,途经两处中转羁押设施并搭乘两趟跨洲航班。信中呼吁读者签署请愿书,要求释放这两名开发者。
以太坊联合创始人 Vitalik Buterin 确认,本地 AI 硬件热潮让在家运行以太坊节点变得更容易,他展示自己的 Geth 节点经修剪后仅占用 461 GiB。得益于 EIP-4444 标准和 snap sync 优化,全节点同步约需 12 小时,磁盘需求降至 0.5 TB 以下。下一个硬分叉 Glamsterdam 将在 L1 层进一步加速同步。
密码学公司 [alloc] init 的 Clara Shikhelman、Mikhail Komarov 与 Aleksei Moskvin 于周四发布 Shielded Bitcoin 论文,提出借鉴 Zcash 加密支付设计、在不改动比特币网络规则的前提下隐藏支付金额、发送方与接收方。
比特币密码学开发者机构的研究人员发布了一份 56 页论文,提出 Shielded Bitcoin 协议,可在比特币基础层隐藏转账的发送方、接收方和金额,且无需修改比特币共识规则。
以太坊一份草案提议为机密 RWA 代币引入合规控制,在保持金额机密的同时保留发行方的执法权力。该草案针对机构对许可制网络兴趣背后的合规要求。
一份名为 ERC-8424 的提案在 Fellowship of Ethereum Magicians 提出,该 ERC 扩展 ERC-7984,为代币化真实世界资产定义最小接口,包含明文资格检查、机密转账许可验证、机密可用余额及受限强制转账,金额全程以机密指针形式存在。
SEC 委员 Peirce 呼吁采用零知识证明以减少 KYC 数据收集,并主张机构复用身份核验结果、而非反复存储客户资料。她的隐私提议不改变现有合规规则。
21Shares 推出实物支持的 Zcash ETP,在巴黎和阿姆斯特丹交易,Zcash 价格随之突破 1600 美元。美东时间下午 3:42 的链上快照显示,屏蔽 ZEC 占供应量的 29%。
随着 Flock 作为面向二进制电路(尤其是哈希)的 PQ 证明系统出现,以太坊协议不再需要特定的电路友好型哈希,但哈希函数选择仍非易事。
Zcash(ZEC)周三交投于 1,619 美元附近,前一交易日上涨 7.5%,连续站稳 1,600 美元上方。上周屏蔽交易达 62,379 笔,为 2022 年以来最高,其中 Ironwood 池占 55,549 笔。灰度 ZEC 产品周二录得 3,281 万美元流入,净资产升至约 9.7948 亿美元;21Shares 近期在 Euronext 推出 ZEC 交易所交易产品。
自 2024 年初起多家大型交易所下架 Monero(XMR),部分为全平台、部分仅针对部分用户,目前剩余三条获取途径:用其他币种兑换、与他人直接交易以及挖矿。兑换需先自备钱包并填写 XMR 收款地址,收到后需再经 10 个区块(约 20 分钟)才能花费;Monero 默认隐藏金额、发送方与接收方,但入金时点与 IP 等元数据仍可能外泄。
针对 EVM 屏蔽池依赖中继者的问题,Ethereum Research 提出在 note 承诺中嵌入角色位(locomotive 或 wagon)的互惠广播方案:花费 locomotive 须打包广播自己的证明与一个陌生人的 wagon 证明并为其付 gas,花费 wagon 则链下发布证明等待 locomotive,债务即该角色位。
ERC-8419 知代理(KYA)框架 Rev2 接近完成,作者认为剩余工作可归结为一条不变量:任何能改变 KYA 决策的值或变换,必须由被评估对象的身份承诺,或被明确声明为实时/外部并排除在"完整策略满足"声明之外。
以太坊研究提出一种基于门限 IBE、无需批量解密的加密内存池设计草案:类似 FOCIL 的票据先上链,将执行固定到未来区块,发送方再以该票据所在区块 B[n] 的区块哈希为身份加密。
一份面向后量子密码迁移的选型指南指出,格基与哈希基签名之争没有唯一答案:更广泛的互联网正收敛于格基方案,而以太坊等区块链则倾向哈希基方案。NIST 已敲定 FIPS 204(ML-DSA)与 FIPS 205(SLH-DSA)两项签名标准,FN-DSA(FIPS 206)仍为草案,最终发布预计在 2026 年底或 2027 年初。
Bitcoin Optech Newsletter #422 回顾播客中,Adam Gibson 与 Rob Segers 讨论了名为 Babilonia 的概率化 coinjoin 与隐蔽投注协议,该方案基于比特币现有共识机制实现双方无法预先预测的随机数。
Encrypted Mempool 项目会议讨论 Lucid 协议的 optionality 问题,Jannik 提出由验证者投票对密钥发布者进行白名单准入,地址需获得总有效余额 50% 支持方可通过,并拟在执行层部署投票合约管理投票与委托。
Adam Gibson 在 Delving Bitcoin 提出 Babilonia 协议,用伪装成普通支付的链上投币式投注实现概率型 coinjoin,以打破共同输入所有权启发式并保留合理推诿空间。
Bitcoin Optech 通讯 #421 回顾播客讨论了在 coinbase 交易中使用静默支付进行矿工支付,以及 CLN 拒绝服务漏洞的负责任披露。
以太坊研究社区探讨能否在标准文本定稿前让 ERC 本身可被验证,而非仅验证其代码。文章以证券型代币的 RESTRICTED 状态下 FREEZE 与 SEIZE 两条指令为例,说明顺序不同会产生不同终态与结果轨迹,并指出 ERC-1400 系列中 ERC-1644 与 ERC-7943 仍未定义统一的目的、权限与回滚语义。
average_gary 在 Delving Bitcoin 提出矿池可在 coinbase 交易中通过 BIP352 静默支付直接向矿工的不同地址付款,矿工经 Stratum v2 加密通道共享静态静默支付地址,34 字节 A_send 与区块高度哈希后写入 coinbase scriptSig 替代 pool tag。
以太坊基金会 Trillion Dollar Security(1TS)宣布向 Freedom of the Press Foundation 提供资助,用于继续开发开源工具 WEBCAT,并将该前端代码验证保护扩展至以太坊钱包与应用。该资助将支持开发钱包可集成的 WEBCAT 验证库、研究支持 Chrome 等 Chromium 浏览器、独立安全审计,以及一项 ERC 标准。
SilentSwap 核心开发团队在 Uniswap 治理论坛发起 RFC,提议通过 Uniswap v4 Hooks 和/或 UniswapX 将可选「Swap Privately」隐私执行路径集成进 Uniswap 官方网页应用与钱包,该集成可完全白标。
Uniswap 治理论坛出现讨论帖,询问 MiCA 全面执行后 Uniswap 如何在不对欧盟用户做地理封锁、不割裂流动性的前提下实现合规。
与 Indexed Finance 和 Kyberswap 漏洞利用案嫌疑人 Andean Medjedovic 相关的钱包在沉寂一年后再度活跃,周三向 Tornado Cash 转入约 1350 万美元的 Ether。
Arbitrum Platform 推出面向专用链的基础设施层合规方案,企业可自选筛查服务商、设定受限地址与访问规则,并在交易最终确认前实时拦截违规活动。平台初期兼容 TRM Labs,并设计支持 Chainalysis 与 Elliptic,被拦截交易会自动拒绝并推送含交易哈希、涉及地址及拦截原因的报告。
Arbitrum 推出可配置的链上保密方案,让企业在不将每笔交易默认公开的前提下把敏感业务活动上链,保护交易流、财库活动与用户交互,同时向获准方开放必要可见性。该方案支持应用级保密、与公开应用进行保密交互、网络级保密执行、选择性披露及隐私保护审计可见性,可限定审计方、监管方、交易对手或内部团队等获准方的访问范围。
法国警方称自 2023 年以来已记录 135 起针对加密资产持有者或其家人的绑架案,75 名嫌疑人被审前羁押。Pnaco 表示此类案件从 2023 年的 3 起增至 2024 年的 18 起,去年飙升 272%,今年已识别 47 起。近期一案中一家五口被持枪劫走汽车及一个含 80 万美元加密资产的冷钱包。