签名验证工具六轮外部测试发现六处缺陷
作者对 nsgoods 的 x402 目录只读 MCP 服务器签名验证工具进行六轮外部测试(9 月 18 至 22 日),每轮均发现缺陷,包括对真实文档的误报、跨服务注入字段仍验证通过、schema 拒绝与签名失败返回相同文本等。
作者对 nsgoods 的 x402 目录只读 MCP 服务器签名验证工具进行六轮外部测试(9 月 18 至 22 日),每轮均发现缺陷,包括对真实文档的误报、跨服务注入字段仍验证通过、schema 拒绝与签名失败返回相同文本等。
OP Enterprise 采用全托管模式支持 Soneium 的链运营,涵盖部署、sequencer、节点基础设施、监控、事件响应和已批准的升级,由 Optimism Foundation 和 OP Labs 提供,服务等级协议(SLA)目标为 99.9% 月度正常运行时间及 7×24 小时事件响应。
Optimism官方宣布Soneium已采用OP Enterprise全托管服务,由Optimism基金会和OP Labs提供链部署、排序器与节点基础设施运营、监控、事件响应及升级支持,服务协议设定每月99.9%的正常运行时间目标并提供全天候应急响应。
Aztec 重启停摆三年的 zk.money,为普通用户提供以太坊隐私转账入口,但单笔转账限 2,500 美元、全网每日入金上限 50,000 美元,链上 TVS 仅几千美元量级。
Aztec Labs 在 2023 年停用原版产品后,重新推出支持隐私加密支付的自托管钱包 zk.money,新版本运行在其专注隐私的以太坊 Layer 2 网络 Aztec Network 上。
Aztec Labs 在其隐私优先的以太坊 Layer 2 网络 Aztec Network 上重启了自我托管隐私钱包 zk.money,用户可收发稳定币而不公开余额、金额和收款方,通过 ENS 解析的标签(如 bob.zk.money)进行转账。
Aztec Labs 宣布重启 zk.money 自托管隐私钱包,通过 Aztec Network 隐藏支付金额、余额和收款方,支持以可读名称或支付链接转账。用户可从以太坊存入 DAI、USDC、USDT,其中 USDC 和 USDT 会转换为 DAI,且存入交易仍可公开追溯。
Arbitrum 官方博客发布指南,介绍 Arbitrum One 上取代 Timeboost 的交易排序政策 Priority Gas Auctions(PGA)以及配套的 Fast Feed。
推荐理由:官方指南给出优先费计算公式与轮次规则,读者可据此设计竞价策略并理解排序机制。
以太坊基金会与 Secureum TrustX 在 Devconnect Buenos Aires 期间举办 Trillion Dollar Security Day,约八十名以太坊安全从业者按层分组讨论,成果将纳入基金会的 One Trillion Dollar Security (1TS) 计划。
推荐理由:原文按层列出了识别出的问题与对应下一步行动,读者可据此了解以太坊安全议程的具体着力点。
Ethereum Foundation 账户抽象团队提出 Ethereum Interop Layer(EIL)提案,基于 ERC-4337 账户抽象和 Trustless Manifesto 原则,让用户一次签名即可完成跨 L2 交易,无需依赖桥、relayer 或 solver 等第三方。