Arbitrum 暂停新 Stylus 合约激活以应对 AI 辅助攻击风险
据 Arbitrum 安全委员会报告,Arbitrum 已于北京时间10月2日23:30左右紧急暂停 Arbitrum One 和 Nova 网络上新的 Stylus 合约激活,以应对 AI 辅助攻击风险。
据 Arbitrum 安全委员会报告,Arbitrum 已于北京时间10月2日23:30左右紧急暂停 Arbitrum One 和 Nova 网络上新的 Stylus 合约激活,以应对 AI 辅助攻击风险。
Ethereum All Core Devs - Consensus (ACDC) #189 会议定于 10 月 15 日 14:00 UTC 举行,时长 90 分钟。议程涵盖 Glamsterdam 和 Hegotá 相关议题,GitHub Issue 已有 1 条帖子、1 位参与者。
Zano 在事后复盘中披露,攻击者利用 Gateway Address 漏洞在一个月内共增发约 3690 万 ZANO 和大量 Freedom Dollar(fUSD),其中部分已进入 Zano 生态并可正常流通。
NEAR联合创始人Illia Polosukhin表示,NEAR Intents及near.com已恢复上线,但少数受影响网络仍受限制。此次约380万美元攻击利用了Omni充提基础设施与NEAR Intents智能合约交互中的漏洞,影响限于BSC上的USDT。NEAR核心协议、NEAR代币及其他应用未受影响,受损用户将获全额赔偿。
据PeckShield监测,NEAR Intents此次安全事件攻击者已将约386.5万美元被盗资金转入KuCoin,并进一步跨链兑换为BTC;相关攻击地址已被识别,其关联地址被标记为疑似与朝鲜黑客组织Lazarus Group有关。此前NEAR Intents披露,此次安全事件初步损失约380万美元,相关损失将全额赔付。
Glamsterdam 升级候选提案中列出了一项名为 Trustless log and transaction index 的候选提案,归入 Hegotá Client Priority 分类。原文仅提供提案名称与分类信息,未给出具体技术细节、实施阶段或投票结果。
Helius 详解 Solana Agave 4.3 版本周期的核心变化:引入 Alpenglow 新共识机制,用 Votor 替代 TowerBFT,目标将最终确认时间从约 12.8 秒压缩至约 150 毫秒。
推荐理由:原文系统梳理了共识切换对验证节点与基础设施的具体改动,便于评估迁移成本。
以太坊基金会 Protocol cluster 在挪威斯瓦尔巴的 interop 活动中推进 Glamsterdam 升级准备,确立 200M gas limit 下限目标,ePBS 在多客户端 Glamsterdam-devnet 上趋于稳定,EIP-8037 定稿并采用固定 cost_per_state_byte,Hegotá 的 FOCIL 原型已可运行。
推荐理由:原文同时给出 Glamsterdam 的技术里程碑和 Protocol cluster 的人事交接,便于读者对照理解升级进度与治理变化。
Ethereum Protocol Studies(EPS)2026 于 2 月 23 日启动,新增密码学、Lean Consensus 和 zkEVM 两条内容赛道,并上线基于 Moodle 的自定进度学习平台。
Ethereum Foundation 发布 2026 年 1 月 Checkpoint #8,综述核心开发进展:Fusaka 升级已上线并带来 Data Availability Sampling(PeerDAS)扩容;BPO(仅调整 blob 参数)分叉已投入使用,当前目标为每区块 14 个 blob、上限 21 个,较 Fusaka 前 L2 数据空间提升 2.3 倍。
推荐理由:系统梳理了三次升级的进度与提案窗口,读者可据此把握以太坊核心开发的时间线。
以太坊基金会 Stateless Consensus 团队发文提出以太坊状态(state)的未来提案,指出状态持续增长和无状态化后由谁持有、提供状态是两大挑战。
推荐理由:文章梳理了状态膨胀与无状态化带来的存储集中风险,并列出三条候选技术路线及其取舍。
Ethereum Foundation 发布 Checkpoint #7 更新:Fusaka 升级测试完成,将于 12 月 3 日 21:49 UTC 主网上线,随后两次 BPO fork 分别在 12 月 9 日和 2026 年 1 月 7 日进行,目标 blobs 提升至 10 和 14。
推荐理由:梳理了Fusaka到Glamsterdam再到Heka的升级节奏与流程改革,便于理解以太坊核心开发的规划方式。
以太坊基金会宣布 Fusaka 网络升级将于 2025 年 12 月 3 日 21:49:11 UTC 在主网 slot 13,164,544 激活,此前已在 Hoodi、Holesky 和 Sepolia 测试网激活。
推荐理由:公告列出了激活时间、EIP 清单与各客户端版本,节点运营者和开发者可据此直接完成升级准备。
Fusaka 硬分叉将引入 EIP-7825,为单笔交易设置 2²⁴(约 1678 万 gas)的 Gas 上限,该变更已在 Holesky 和 Sepolia 测试网生效,将随 Fusaka 在主网激活。
推荐理由:原文说明了新上限的适用范围与不受影响的场景,开发者可据此排查批量操作和交易构建脚本是否需要改造。
Ethereum Foundation 提醒 L2 等 blob 交易发送方为 Fusaka 升级更新软件,把生成的 blob proofs 改为 Cell Proofs。
推荐理由:原文说明了证明格式变化的具体影响和迁移入口,依赖 blob 的团队可据此排查自己的发送代码。
Ethereum Foundation 发布 Checkpoint #6,Fusaka 升级预计年底前上线,首个测试网 Holešky 于当日 08:48 UTC 执行升级,Sepolia 定于 10 月 14 日、Hoodi 定于 10 月 28 日,主网日期待定(Hoodi 之后至少 30 天)。
推荐理由:梳理了Fusaka测试网时间表与Glamsterdam选型节奏,读者可据此把握以太坊升级进度的关键节点。
以太坊基金会宣布 Fusaka 升级在 Holesky、Sepolia、Hoodi 三个测试网的激活时间:Holesky 于 2025-10-01 08:48:00 UTC 在 slot 5,283,840 激活,Sepolia 于 2025-10-14,Hoodi 于 2025-10-28。
推荐理由:原文给出三个测试网的激活时间与 BPO 参数提升节奏,便于节点运营者和开发者安排升级窗口。
以太坊基金会宣布启动 Fusaka 审计竞赛,由 Gnosis 和 Lido 联合赞助、在 Sherlock 平台举办,自 9 月 15 日起为期四周,目标是在升级上线前尽可能发现漏洞。
以太坊基金会与 Open Anonymity Project 推出 zkAPI,用户向以太坊金库存入 ETH、USDC 等额度后,可用零知识证明授权计费 API 使用,服务方只看到请求、支付层只看到花费,二者无法关联,现已在 Ethereum 主网上线。
推荐理由:原文说明了支付与身份分离的机制和两项已知局限,读者可据此评估它对 AI API 隐私的实际边界。
DogeOS 于周三开放公开测试网,为开发者提供可构建 DOGE 应用的 EVM 兼容环境。该网络是向 Dogecoin 结算状态的零知识 rollup,交易费用由 DOGE 支付,已吸引 Barkswap、Superposition Finance、Derps、Split Markets、USDoge 等团队在其上构建。
ARCOS 提出 Module 机制,将 NFT 的治理状态(State/Authority/Transitions/Invariants 等)封装为可复用、可组合的基础设施,替代逐个 ERC 手工拼装。
CoinDesk 分析指出再质押赛道已难以为继:ether.fi 将于本季度切断与 EigenLayer 的最后结构性关联,8 月数据显示其资产再质押比例已低于 1%。
Aztec Labs 宣布重启 zk.money 自托管隐私钱包,通过 Aztec Network 隐藏支付金额、余额和收款方,支持以可读名称或支付链接转账。用户可从以太坊存入 DAI、USDC、USDT,其中 USDC 和 USDT 会转换为 DAI,且存入交易仍可公开追溯。
Ethereum Magicians 论坛于 9 月 29 日发布 ERC-8421 提案,为 Frame 交易定义替代内存池(alternative mempool)规则,结构上与 ERC-7562 中 ERC-4337 UserOperations 的验证规则大体一致且多数向后兼容。
Zano 因 Gateway Address 漏洞导致未授权 ZANO 和 Freedom Dollar (fUSD) 流通,核心团队将链回滚至区块 3,833,000,即引入该功能的 Hard Fork 6 之前。回滚会使该时段的合法交易一并失效,也无法撤销已在其他链结算的支付;团队称将公布赔付与索赔流程,并在审查、审计和测试后恢复 Gateway Address 功能。
9月20日,Aave 治理论坛有用户发帖提议,在重大治理讨论中增加一段通俗语言的"用户影响"说明,解释对存款人和借款人的实际变化、新增风险及提案要解决的问题,以帮助非技术用户理解 V4 等提案,而不替代技术分析。回帖者 Sye54 赞同该提议,认为提供现实案例有助于理解,并建议用 LLM 阅读技术帖并提问。
Chainalysis 宣布支持 Arc,一条面向稳定币金融、与 Circle 全栈平台集成的 EVM 兼容 Layer 1 区块链。Arc 以稳定币作为 gas(起步为 USDC),支持亚秒级最终确认和超过 3,000 笔每秒的吞吐量。
Ethereum Foundation Protocol 团队将于 9 月 16 日 2 PM UTC 在 r/ethereum 举行 Reddit AMA,提前征集问题的专用帖已上线。AMA 或涉及 Glamsterdam 硬分叉公开测试、Hegotá 范围收窄,以及后量子 Ethereum、L1-zkEVM、形式化验证、状态未来、解耦共识、L1 隐私等协议议题。
Ethereum Foundation Protocol cluster 公布其通过 2029 年的工作承诺与优先级,北极星目标是以太坊 L1 在执行、共识、数据三层实现抗量子,目标日期为 2029 年 12 月,并按最早 2030 年出现 Q-day 做激进规划,该自定截止期至少在 2027 年 1 月前视为不可协商。
推荐理由:原文系统梳理了以太坊协议层的优先级框架与分叉节奏安排,读者可据此理解其抗量子路线的时间约束与取舍逻辑。
Helius 详解 Solana 三种交易格式 legacy、v0 和 v1 的演进与字节级布局差异。legacy 格式上限 1,232 字节源于 IPv6 MTU 限制;v0 于 2022 年 10 月上线主网 beta,通过 Address Lookup Tables(ALT)用一字节索引替代 32 字节公钥,研究显示约 62% 的 v0 交易引用至少一个 ALT。
推荐理由:逐字节对比三种交易格式的序列化布局,可直接作为开发者的实现参考。
Dev Tools Guild 发布 8 月月报,Platåberget 测试网已上线用于 Glamsterdam 升级测试,Foundry v1.8.0 提供原生符号测试预览,Ox v1 达到稳定版。
推荐理由:汇总了 Glamsterdam 升级的测试网时间表与 gas 重定价影响,便于开发者对照自查合约与工具。
Ethereum Foundation 公布 2026 年第二季度资助分配,涵盖 Lodestar 2026、Lighthouse(5 月至 10 月)、Ream 等客户端开发,以及 ETHeorem、Poulpy PIR 等开发者工具。
以太坊基金会与 Secureum TrustX 在 Devconnect Buenos Aires 期间举办 Trillion Dollar Security Day,约八十名以太坊安全从业者按层分组讨论,成果将纳入基金会的 One Trillion Dollar Security (1TS) 计划。
推荐理由:原文按层列出了识别出的问题与对应下一步行动,读者可据此了解以太坊安全议程的具体着力点。
Ethereum Foundation 账户抽象团队提出 Ethereum Interop Layer(EIL)提案,基于 ERC-4337 账户抽象和 Trustless Manifesto 原则,让用户一次签名即可完成跨 L2 交易,无需依赖桥、relayer 或 solver 等第三方。
以太坊基金会宣布隐私工作新领导结构,Igor Barinov 出任 Privacy @ EF 协调人,负责 PSE 等隐私相关工作的战略与协调;Andy Guzman 接替 Sam Richards 出任 PSE 团队协调人,领导应用密码学、研究与开发。
以太坊基金会宣布 Holešky 测试网已到计划停用日期,将在 Fusaka 升级于 Holešky 最终确定后两周内关停大部分剩余验证节点,此后不再获得客户端、测试和基础设施团队支持。
以太坊基金会发布 Protocol Update 002,介绍 Blob 扩容的分阶段方案:Fusaka 升级引入 PeerDAS,通过数据可用性抽样把每区块 Blob 数从 6 提升至 48;随后用 BPO(仅 Blob 参数)分叉逐步提高主网 Blob 上限,并配合 cell-level messaging 等带宽优化在非分叉期推进。
推荐理由:原文梳理了从 Fusaka 到 Glamsterdam 的分阶段扩容路径,读者可据此理解以太坊数据可用性的演进节奏。