跳到主要内容

406 篇博文 含有标签「Crypto」

加密货币新闻、分析和见解

查看所有标签

3.06 亿美元的网络钓鱼税:为什么加密货币最大的漏洞不再是代码

· 阅读需 15 分钟
Dora Noda
Software Engineer

2026 年 1 月,一个人接听了一个电话,回答了一个听起来像是常规支持的问题,结果损失了价值 2.82 亿美元的比特币(Bitcoin)和莱特币(Litecoin)。没有智能合约被利用。没有私钥被破解。没有预言机被操纵。攻击者只是索要了助记词,受害者就把它输入了。

那起单一事件——现在是加密货币历史上最大的社会工程学劫案——占 Web3 安全公司 Hacken 追踪的 2026 年第一季度所有损失的一半以上。Hacken 的季度报告已成为行业内最受关注的损失账本。Hacken 2026 年第一季度的数据非常直观:44 起事件中共被盗 4.826 亿美元,其中网络钓鱼和社会工程学占 3.06 亿美元,即损失的 63%。智能合约漏洞——这一在 2022 年 DeFi 夏天定义了黑客攻击的类别——仅贡献了 8,620 万美元的损失。

这些数字描述了行业在吸收这一结构性转变方面进展缓慢。攻击者不再竞相超越 Solidity 开发人员。他们正在竞相超越人类。而我们为了抵御第一类攻击所建立的基础设施——审计、漏洞赏金、形式化验证——对于阻止第二类攻击几乎无济于事。

BtcTurk 19 个月内的第三次被黑:新兴市场 CEX 的信任税

· 阅读需 12 分钟
Dora Noda
Software Engineer

三次攻击。19 个月。超过 1.4 亿美元不翼而飞。然而 BtcTurk 依然处理着土耳其每年约 2000 亿美元加密货币交易量的大部分 —— 因为对于大多数土耳其用户来说,别无他选。

这种紧张关系才是 2026 年 1 月 BtcTurk 被盗事件的真相,而非 4800 万美元那个头条新闻。当土耳其占据主导地位的交易所自 2024 年年中以来第三次丢失热钱包资金,而零售用户却耸耸肩继续交易时,一些结构性的东西正在崩溃。新兴市场的加密货币用户正在支付所谓的“信任税” —— 为了换取本币出入金通道,他们接受了比国际竞争对手更弱的资产托管。随着全球加密货币的采用从投机交易转向以稳定币计价的储蓄,这笔税款即将引起关注。

Hacken 2026 年第一季度报告:4.82 亿美元被盗,打破加密货币“审计至上”信仰的一个季度

· 阅读需 15 分钟
Dora Noda
Software Engineer

一个人在一次通话中损失了 2.82 亿美元。没有智能合约被利用,没有一行 Solidity 代码被触及。2026 年 1 月 10 日,一名虚假的 IT 支持代表诱导一位加密货币持有者执行了硬件钱包的“恢复”流程,并带走了比大多数 DeFi 协议总锁仓价值(TVL)还要多的比特币(Bitcoin)和莱特币(Litecoin)。这起单一事件——规模超过了 Drift,甚至超过了 Kelp DAO 本身——占据了 2026 年第一季度 Web3 所有损失金额的一半以上。

Hacken 的 2026 年第一季度区块链安全与合规报告 指出,该季度 44 起事件共导致 4.826 亿美元资金被盗。仅网络钓鱼和社会工程学就掠走了 3.06 亿美元——占季度总损失的 63.4%。智能合约漏洞利用仅造成了 8620 万美元的损失。访问控制失败——包括密钥泄露、云凭证被盗、多签接管——又增加了 7190 万美元。数据非常直观:上季度从有漏洞的代码中每被盗走 1 美元,攻击者就会通过围绕代码的人员、流程和凭证榨取大约 3.5 美元。

对于一个五年来一直将“已审计”视为“安全”代名词的行业来说,第一季度的数据是一个警示。攻击面已经转移,但投入却没有。

哈佛、CalPERS、高盛:揭秘 2026 年第一季度 13F 持仓报告中加密货币被机构悄然接管的内幕

· 阅读需 13 分钟
Dora Noda
Software Engineer

散户投资者在 2026 年第一季度卖出了大约 62,000 BTC。公司、捐赠基金和类养老金机构购买了约 69,000 BTC。这种简单的互换——恐慌的卖家与耐心的买家进行交易——就是 Q1 13F 申报文件中记录的故事,这与加密货币推特(Crypto Twitter)在 2025 年 10 月 126,296 美元历史高点回落 47% 期间流传的叙事完全不同。

新闻头条不言自明。哈佛大学捐赠基金将其贝莱德(BlackRock)IBIT 的持仓增加了 257%,使现货比特币 ETF 成为其最大的公开披露持仓,价值 4.428 亿美元。高盛披露了分布在六个独立现货 Solana ETF 产品中的 1.08 亿美元资金。资产规模达 5,060 亿美元的加州公共养老金 CalPERS 持有价值 1.659 亿美元的 Strategy 股票,并正在董事会层面积极讨论对比特币的直接敞口。尽管现货价格从 9 万美元区间跌至 6 万美元区间,2026 年第一季度仍有创纪录的 187 亿美元流入现货比特币 ETF。

SEC 主席 Atkins 的 DeFi 创新豁免:950 亿美元无许可金融背后的非正式避风港

· 阅读需 13 分钟
Dora Noda
Software Engineer

三年来,美国的 DeFi 开发者每天醒来都会问同一个问题:我今天算不算经纪交易商? 截至 2026 年 4 月,SEC 实际上已经给出了答案 —— 不是通过规则,也不是通过法令,而是通过演讲、员工声明和已结案的调查。欢迎来到非正式避风港时代,在这里,950 亿美元的无许可协议 TVL 在监管层面的“默许”下运行。

SEC 主席 Paul Atkins 对目标的描述非常明确。他在 2025 年 7 月 31 日发起的“Project Crypto”计划,旨在将美国的金融市场搬到链上。他提出的“创新豁免”(Innovation Exemption)预计将于今年生效。他的交易与市场部已经告知前端开发者,他们可以继续构建自托管界面,而无需注册为经纪交易商 —— 至少在未来五年内是这样。待决的《CLARITY 法案》将把所有这些内容写入法律,但由于参议院的最后期限是 2026 年 4 月 25 日,否则该法案将面临被搁置到 2030 年的风险,行业正在发现一个令人不安的事实:目前加密货币领域最强大的监管制度背后并没有法律效力。

Tether 的 Scudo 之赌:中本聪风格的黄金单位能否让金条真正实现日常支付?

· 阅读需 12 分钟
Dora Noda
Software Engineer

在每盎司 4,800 美元的价格下,黄金作为支付手段显得过于昂贵。一个金衡盎司的 XAUT —— Tether 的黄金背书代币 —— 现在的价格已经超过了从纽约到伦敦的往返机票。如果你在囤积黄金,这无疑是个好消息。但如果你想用它买杯咖啡,那简直是场灾难。

Tether 于 2026 年 1 月推出了 Scudo,目前它正汇聚起真实的链上动力。1 个 Scudo 等于 1/1,000 金衡盎司黄金,或者说是 1/1,000 个 XAUT 代币。按目前的现货价格计算,大约相当于 4.80 美元 —— 正好是一杯拿铁、一次地铁出行或给 AI 代理的一次打赏金额。Tether 明确表达了灵感来源:Scudo 之于 XAUT,正如 “聪” (satoshi) 之于比特币。这是一种文化层面的计价方式,而非技术层面的更新,旨在将一种价值存储资产转变为人们真正会用来交易的工具。

问题在于,这种细分化的记账方式能否做到托管和便携性未能实现的目标 —— 将代币化黄金从保险库推向日常商业。

Wrapped XRP 登陆 Solana:Hex Trust 与 LayerZero 将 1300 亿美元沉睡流动性接入 DeFi 最快赛道

· 阅读需 11 分钟
Dora Noda
Software Engineer

对于一个市值达 880 亿美元的代币来说,XRP 在其大部分生命周期中都被排除在现代 DeFi 实际发生的场所之外。这种情况在 2026 年 4 月 17 日发生了改变,当时 Hex Trust 和 LayerZero 悄然启动了开关,包装 XRP (wXRP) 在 Solana 上正式上线——带来了超过 1 亿美元的初始流动性,并立即获得了 Jupiter、Phantom、Titan Exchange 和 Meteora 的支持。

这不仅仅是又一次跨链桥部署。这是一个拥有 1000 亿单位供应量、以支付为核心的 L1 代币,终于获得了对单月处理 6500 亿美元稳定币交易额的公链的可编程访问权限。现在的悬念在于,XRP 是否会重复 WBTC 的成功模式——即通过“包装”将“休眠的价值储存”在巅峰时期转化为 160 亿美元的活跃 DeFi 抵押品——还是会坠入 Solana 的流动性引力井并停留于此。

DuckChain 的豪赌:EVM Layer-2 能否将 Telegram 的十亿用户带入真正的 DeFi?

· 阅读需 12 分钟
Dora Noda
Software Engineer

Telegram 拥有大约 10 亿月活跃用户。TON 是 Telegram 在 2023 年悄然“联姻”的区块链,目前拥有约 3400 万个已激活钱包。在这个 30 比 1 的差距中,隐藏着加密货币领域最大的未解转化难题 —— 而 DuckChain 正押注于 EVM 兼容的 Layer-2 是最终解决这一问题的关键。

DuckChain 作为首个锚定 TON 的 EVM 兼容 L2 推出,基于 Arbitrum Orbit 构建。在过去的 15 个月中,它已将自己重新定位为“Telegram AI Chain”。这个设想说起来容易,执行起来却极具挑战:让拥有 TON Space 钱包和一些 USDT 的 Telegram 用户,在不离开即时通讯应用的情况下,即可接入完整的以太坊 DeFi 生态 —— Uniswap、Aave 等这些“常客”。无需 MetaMask,无需快速记忆助记词,也无需“如何跨链至 Arbitrum”的教程。

问题不在于技术是否可行,而在于流动性悖论 —— 用户涌向流动性所在之地,流动性追随用户而去 —— 是否真的能被一个处于中间位置的区块链所打破。

XRP 终于迎来 DeFi:深入了解 wXRP 在 Solana 的首次亮相以及 1700 亿美元流动性的释放

· 阅读需 12 分钟
Dora Noda
Software Engineer

十多年来,XRP 一直是 DeFi 舞会上尴尬的壁花。这款市值排名第四的加密货币(截至 2026 年 4 月约为 910 亿美元)几乎完全游离于智能合约经济之外,而正是这种经济将 Ethereum、Solana 及其同类链变成了金融实验室。2026 年 4 月 17 日,这一切开始发生实质性的变化。

受香港监管的数字资产托管机构 Hex Trust 与跨链协议 LayerZero 在 Solana 上推出了包装 XRP (wXRP),立即为 XRP 持有者打开了通往 Jupiter、Phantom、Meteora、Titan Exchange 和 Byreal 的大门。此次发布以超过 1 亿美元的目标 TVL 亮相,在 24 小时内,XRP 的现货价格上涨了 5.15% 达到 1.50 美元。