Gondi 的 23 万美元 NFT 借贷协议漏洞:缺失调用者检查如何导致 78 个蓝筹 NFT 被盗
一个缺失的权限检查。十七天未被察觉。七十八个蓝筹 NFT——包括 Art Blocks、Doodles 和 Beeple 的作品——从从未发起过交易的钱包中被抽走。2026 年 3 月 9 日发生的 Gondi 漏洞攻击是一场关于“便利功能”如何演变为攻击面的典型案例,也揭示了为什么 NFT 借贷领域面临着同质化代币 DeFi 从未遇到过的安全挑战。
通用区块链技术和创新
查看所有标签一个缺失的权限检查。十七天未被察觉。七十八个蓝筹 NFT——包括 Art Blocks、Doodles 和 Beeple 的作品——从从未发起过交易的钱包中被抽走。2026 年 3 月 9 日发生的 Gondi 漏洞攻击是一场关于“便利功能”如何演变为攻击面的典型案例,也揭示了为什么 NFT 借贷领域面临着同质化代币 DeFi 从未遇到过的安全挑战。
五家美国中型银行——Huntington Bancshares、First Horizon、M&T Bank、KeyCorp 和 Old National Bancorp——正在悄然集结,准备发起银行业对稳定币威胁最协调的回击。他们的武器是:一个名为 Cari Network 的基于区块链的代币化存款网络,该网络构建在 ZKsync 最新的企业级基础设施 Prividium 之上。如果成功,你的银行存款将像 USDC 一样快速移动——但拥有 FDIC 保险、利息支付,并且完全没有加密原生对手方风险。
每周加密代码提交量已从 2025 年初的 871,000 次暴跌至 218,000 次。活跃区块链开发者减少了 56%。然而,协议开发周期实际上正在缩短。这究竟是怎么回事?
根据 Electric Capital 最新的开发者追踪数据,以及 CoinDesk、BitKE 等媒体在 2026 年 3 月的报道,这些数据表面上看起来是灾难性的。然而,深入挖掘后,一个更微妙的故事浮出水面——人工智能在从加密领域抽走人才的同时,也在为留下的开发者赋能,并迫使我们重新思考如何衡量开源生态的健康状况。
当两个人类达成交易时,他们依靠合同、法院和声誉。当两个 AI 代理需要协作时,这些基础设施都不存在——直到现在。2026 年 3 月 10 日,以太坊基金会的 dAI 团队和 Virtuals Protocol 推出了 ERC-8183,这是一项赋予自主 AI 代理相互雇佣、代管支付以及完全在链上验证已完成工作的标准,无需人类中间人。
这不仅仅是一次白皮书演练。它诞生于一个已有超过 130,000 个 AI 代理在 ERC-8004 身份标准下完成链上注册的市场,Coinbase 的 x402 协议正在通过 HTTP 处理机器对机器支付,且 80% 的财富 500 强公司目前已在其业务中部署了活跃的 AI 代理。ERC-8183 填补了缺失的一环:一个去信任的协调层,将孤立的代理转变为一个运作良好的经济体。
比特币一直是地球上最安全、流动性最强且最受信任的区块链。但它从未实现过可编程性 —— 至少不像以太坊、Solana 甚至是较新的 L2 那样让开发者所期待。这种情况从今天起将发生改变。2026 年 3 月 17 日,OP_NET 正式上线其主网,为比特币 Layer 1 带来了完全表达性的智能合约,且无需引入新代币、侧链或桥接。每一笔交易手续费都以 BTC 支付,每个合约都在比特币自身的区块空间上执行。
对于一个守护着超过 1.4 万亿美元价值的网络来说,原生可编程性的到来并非小众升级 —— 它是解锁超过 2,000 亿美元 DeFi 机遇的最后一块拼图,而这笔财富此前一直蛰伏在这个全球最大的数字资产之中。
如果以太坊的执行引擎能像现代 CPU 处理线程那样处理交易——不是一个接一个,而是同时处理几十个,会怎样?这就是 Sei Network 在其 Giga 升级中所做的豪赌。这是一次从底层的重构,目标是在完全兼容 EVM 的 Layer 1 上实现 200,000 TPS 和低于 400 毫秒的最终确认性。如果这些数据在生产环境中得以实现,Sei 将提供足以与中心化交易所媲美的吞吐量,同时保留使 DeFi 成为可能的组合性。
Solana 刚刚创下了原生 SOL 计价的总锁仓量(TVL)历史最高纪录——超过 8000 万 SOL 部署在 DeFi 协议中——而就在同一时刻,其以美元计价的价格暴跌了超过一半。这种背离并非错误。这是迄今为止最清晰的信号,表明 Solana 生态系统已与投机性价格行为脱钩,并进入了真正的资本投入阶段。
尽管 2026 年初更广泛的加密市场因关税驱动的宏观冲击而回缩,Solana 的链上经济却悄然达到了逃逸速度。高盛(Goldman Sachs)披露持有 1.08 亿美元的 SOL ETF。贝莱德(BlackRock)的 BUIDL 基金在该网络上的资产超过了 5.5 亿美元。而建立在 Solana 上的 DeFi 协议不仅在回撤中幸存下来,反而在此期间实现了增长。
每当你通过 AI 助手预订餐厅时,幕后都在上演一场无声的危机。餐厅的网站无法辨别你的代理(agent)是一个由真实人类支持的合法购物者,还是一个囤积预订以进行转售的黄牛机器人。将这种不确定性放大到机票、演唱会座位、免费试用注册和金融交易中,你就会开始意识到问题的规模:随着 AI 代理带着自主请求涌入网络,互联网的信任架构正在崩溃。
2026 年 3 月 17 日,由 Sam Altman 共同创立的身份网络 World 推出了 AgentKit。这是一个开发者工具包,允许 AI 代理携带加密证明,证明其背后有一个独特的、经过验证的人类。AgentKit 与 Coinbase 和 Cloudflare 的 x402 支付协议集成,正将其定位为代理经济(agentic economy)的身份层。分析人士预测,到 2030 年,这一经济规模可能达到 3 万亿至 5 万亿美元。
三个月前,大约有 337 个 AI 智能体在公链上运行。今天,这一数字已超过 123,000——36,000% 的激增正悄然重塑谁(或什么)在实际使用去中心化网络。BNB Chain 处于这场爆发的中心,其承载的自主智能体数量超过了以太坊、Base 和 Solana 的总和,迫使行业去面对一个从未预料到会这么快到来的问题:当机器在链上的数量超过人类时,会发生什么?