同时关联该项目与事件的快讯
据 CoinDesk 报道,Bitcoin Core 32.0 版本于 9 月 14 日进入最终测试阶段,正式发布时间定于 10 月 10 日。此次更新新增了基于内存池实时状态的交易费用估算器,可在网络拥堵缓解后更快速地下调费用建议;同时支持多线程并行读取交易数据,提升节点同步区块链的速度,默认使用 8 个线程。安全方面,修复了自 24.0 版本起存在于非 Windows 系统的钱包命名漏洞——攻击者可借助特制钱包名称在节点主机上执行任意命令;此外还修复了新内置 Web 服务器的内存耗尽漏洞,测试显示 16 个未认证连接可在约 1 分钟内将节点内存从 46MB 推高至约 3GB。本次更新不涉及比特币共识规则的变更。
据 The Block 报道,以太坊基金会协议集群发布了针对即将到来的 Hegotá升级的 62个 EIP 评级列表,并将 2029年 12 月设定为实现全面量子抗性的目标节点。 升级中两项 S 级(必须交付)提案分别为:共识层的 FOCIL(EIP-7805),通过验证者委员会强制纳入公共内存池交易以增强抗审查能力;执行层的框架交易(EIP-8141),将账户抽象原生化,支持自定义签名、赞助 Gas 及批量操作,提升安全性与量子抗性。 以太坊基金会表示,该时间线与谷歌、Cloudflare、微软的独立迁移目标一致,2029 年截止日期在 2027年 1 月前将被视为不可更改。Hegotá并非最终的量子安全分叉,而是决定后续升级能否按时推进的关键节点。从 2026年 Q4的 Glamsterdam 升级到 2029年 12 月,平均每次分叉周期仅约 7.2 个月,执行余量极为有限。
JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)
区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)
据 The Block 报道,StarkWare 宣布已成功执行首笔具备抗量子攻击能力的比特币交易。其应用部门负责人 Avihu Levy 采用“签名磨削”(signature grinding)方案,在交易进入比特币内存池前反复生成数百万个签名候选,以避免暴露可能被未来量子计算机用于伪造签名的公钥数学信息。 该方案计算成本较高,单笔交易可能需耗费数小时,且由于交易格式不被普通比特币节点识别,本次交易未进入公开内存池,而是通过 MARA 的 Slipstream 服务直接提交给矿工打包。StarkWare 表示,该方法可作为过渡性保护措施,但比特币若要系统性应对量子计算风险,仍需进行协议级升级或硬分叉。
比特币钱包服务商 Nunchuk 发布重要更新,针对近期 Coldcard 相关安全事件,建议部分包含 Coldcard 生成密钥的多签钱包用户尽快迁移资金。Nunchuk 根据多签钱包中受影响的 Coldcard 密钥数量,划分了不同应对层级:若 Coldcard 生成密钥数量已达到签名阈值,攻击者理论上可直接转移资金,此类用户应立即迁移;若钱包中仅包含 1 个 Coldcard 生成密钥且低于签名阈值,单个受影响密钥无法单独移动资金,风险相对较低,但仍建议尽快完成迁移。如用户无法确认钱包中 Coldcard 密钥的具体数量,应按高风险情况处理。此外,Nunchuk 宣布即将上线的移动端更新将为付费用户自动启用 Slipstream 通道。届时,任何包含至少一个 Coldcard 密钥的辅助多签钱包交易,都将绕过公开内存池通过 Slipstream 提交,以降低交易被监控和替换的风险。对于希望立即操作或免费用户,Nunchuk 提供手动迁移方案:用户需创建迁移交易、完成多签签名但不要广播,随后将原始交易数据提交至 Slipstream 平台。
3 月 24 日,Antpool 于 UTC 时间 15:49:35 挖出比特币区块 941,881,Foundry USA 在 12 秒后挖出同高度的另一个版本,导致比特币区块链短暂形成两条竞争链。 随后 ViaBTC 在 Antpool 版本上延伸出区块 941,882,Foundry USA 也继续延伸自身分支。Foundry USA 之后连续挖出 941,883 至 941,886 区块,其分支累计工作量领先。 各节点随后重组至 Foundry USA 版本,Antpool 和 ViaBTC 挖出的区块被孤块化。相关矿工失去对应区块奖励和手续费,未在胜出链确认的交易重新进入内存池并在随后区块中确认。
据 The Block 报道,BNB Chain 正在构建一条专为智能体交易设计的新 Layer 1 区块链,目标实现低于 50 毫秒的交易预确认,并通过取消公共内存池(采用 TxStream 机制)来抑制夹心攻击等 MEV 行为。新链还将通过 PriorityLane 为预言机、清算和跨链桥预留区块空间,设计吞吐量目标超过 10 万 TPS,并支持亚秒级区块最终确认。该链将成为 BNB Chain 生态第四条链,与 BNB Smart Chain 通过原生桥相连,BSC 将作为结算枢纽。测试网计划于 2026 年底上线,主网预计 2027 年初部署。
BNB Chain 正在开发一条面向智能交易代理(Agentic Trading)的全新 Layer 1 区块链,并公布了该项目数月研发后的首份详细架构信息。据 BNB Chain 披露的 2026 年下半年技术路线图显示,新链将与现有 BNB Chain 生态并行运行,目标实现低于 50 毫秒的交易预确认(preconfirmation),旨在提供接近中心化交易所(CEX)的执行体验,同时保留链上自托管和透明性的优势。在技术架构方面,新链将移除传统公开内存池(public mempool),引入名为“TxStream”的交易传输机制,直接将交易发送给区块生产者,以降低延迟,并减少夹子攻击(sandwich attack)等 MEV 提取行为。(The Block)
Zcash 基金会发布节点客户端 Zebra 4.5.0 版本更新,本次版本包含多项安全修复,其中涉及一项共识关键漏洞及多项高危拒绝服务(DoS)问题,并强烈建议所有节点运营者立即升级。本次核心修复包括 P2SH 脚本解析中导致的 sigop 计数错误(可能引发与 zcashd 共识分叉)、NU5 区块验证缓存逻辑缺陷、透明地址余额溢出崩溃风险,以及多项 RPC 接口与内存池处理中的崩溃与资源耗尽漏洞。官方指出,部分漏洞可被恶意节点利用导致节点卡死、重启循环甚至永久停止运行。此外,该版本新增对 ZIP-213(支持屏蔽 coinbase 输出至 Sapling)的支持,并优化网络性能与安全边界,包括限制未握手阶段的资源分配、修复多线程队列滥用风险,以及增强 misbehavior 评分机制。Zcash 基金会表示,本次更新共修复来自 ZCG 漏洞披露计划(2026 年 4–5 月)中超过 80 份安全报告,涵盖共识安全、内存管理、RPC 处理及 P2P 网络攻击面等多个层级。官方强调,此次升级无替代方案,升级是确保节点不发生链分裂与安全风险的唯一方式。
据 The Defiant 报道,以太坊基金会 Kohaku Initiative 发布用于将隐私协议集成至以太坊钱包的 SDK,现已在 kohaku-eth / railgun 集成的 v 0.0.1 - alpha.21 版本中实现可运行的 4337 内存池中继,支持私密交易。该 SDK 旨在将 Railgun、Tornado Cash 和 Privacy Pools 等屏蔽池协议接入钱包界面,减少对中心化中继基础设施的依赖。Kohaku 还展示了基于 CLI 的钱包,并推进 Ambire 等生产级钱包集成,同时开发后量子账户、多签、硬件钱包支持等功能。