跳到主要内容

414 篇博文 含有标签「DeFi」

去中心化金融协议和应用

查看所有标签

Hinkal 为 Solana 带来机构级隐私:4 亿美元机密交易额以及对 Tornado Cash 的合规响应

· 阅读需 13 分钟
Dora Noda
Software Engineer

2026 年 3 月 16 日,Hinkal 协议悄然开启了机构级 DeFi 交易台期待已久的“开关”:一个在 Solana 上的隐私钱包。它看起来不像混币器,运行方式也不像混币器,而且至关重要的一点是,它没有重蹈 Tornado Cash 的监管轨迹。此次发布将 Hinkal 的足迹从以太坊(Ethereum)和波场(Tron)扩展到了 Solana 虚拟机(SVM),并带来了一个在加密货币历史上对于合规隐私协议而言都堪称显著的数据:整个协议栈已处理了超过 4 亿美元的机密交易额。

这并非 Tornado Cash 式的数据。2022 年,Tornado Cash 的屏蔽池在受到美国财政部海外资产控制办公室(OFAC)制裁前的巅峰时期持有约 10 亿美元的总锁仓价值(TVL)。而 Hinkal 的 4 亿美元与其有着本质的不同,原因在于其资金构成。这是为 DeFi 财库提供的余额隐藏,为交易台提供的交易对手屏蔽,以及为支付通道提供的结算流保护——而非针对散户的混淆。这是作为机构级基础设施的隐私,而 Solana 的部署正是 2026 年隐私浪潮已彻底抛弃混币器范式的最清晰信号。

Meteora 全新的 LP 投资组合页面可能是 DeFi 的彭博终端时刻

· 阅读需 10 分钟
Dora Noda
Software Engineer

在 DeFi 历史的大部分时间里,一个本该很简单的问题——我真的在赚钱吗?——却需要电子表格、第三方计算器以及对无常损失计算的深入了解。2026 年 4 月,Meteora 正试图彻底淘汰这种电子表格。

Solana 领先的动态流动性协议刚刚发布了一个全面的 LP 投资组合页面。它可以实时追踪赚取的费用,计算 DLMM 和 DAMM v2 仓位的已实现盈亏(P&L),并允许用户导出“流动性卡片”——专为 Twitter 和 Farcaster 设计的可共享收益快照。就其本身而言,这一功能看起来像是一个迟到的 UX 升级。但放远来看,这可能是一个更大趋势的开始:协议原生的分析工具正在取代 DeFi 忍受了五年的碎片化仪表盘生态系统。

Sentio 随着 $ST 上线登陆 Kraken:TypeScript 优先的索引器能否挑战 The Graph 的数据霸主地位?

· 阅读需 13 分钟
Dora Noda
Software Engineer

2026 年 4 月 15 日,Kraken 悄然完成了一项比上线另一个中市值代币更具深远影响的操作。

它在 UTC 时间上午 10:30 为 Sentio 开启了 ST/USD 和 ST/EUR 交易对。Sentio 自称为“去中心化数据和计算网络”,定位是 Web3 领域由 AI 驱动的“彭博终端”。同一天,Binance Alpha 和 Gate.io 也紧随其后。在那个充斥着抗量子比特币、万亿美元 DeFi 借贷里程碑以及 Tempo 由 Stripe 支持的 L1 测试网等头条新闻的一周里,$ST 的上线作为本周期最具技术趣味的基础设施博弈悄然登场——因为 Sentio 并不是在试图取代某个 DEX 或稳定币。它试图取代的是每一个 dApp、分析仪表板和 AI 代理都已经依赖的“隐形管道”:索引器(Indexer)。

现在的问题是,一个 TypeScript SDK、声称快 100 倍的索引速度以及一个全新的计算信用代币,是否能撼动那些已经花费五年时间嵌入到每一个严肃 Web3 技术栈中的老牌竞争者。

XRP 终于迎来 DeFi:深入了解 wXRP 在 Solana 的首次亮相以及 1700 亿美元流动性的释放

· 阅读需 12 分钟
Dora Noda
Software Engineer

十多年来,XRP 一直是 DeFi 舞会上尴尬的壁花。这款市值排名第四的加密货币(截至 2026 年 4 月约为 910 亿美元)几乎完全游离于智能合约经济之外,而正是这种经济将 Ethereum、Solana 及其同类链变成了金融实验室。2026 年 4 月 17 日,这一切开始发生实质性的变化。

受香港监管的数字资产托管机构 Hex Trust 与跨链协议 LayerZero 在 Solana 上推出了包装 XRP (wXRP),立即为 XRP 持有者打开了通往 Jupiter、Phantom、Meteora、Titan Exchange 和 Byreal 的大门。此次发布以超过 1 亿美元的目标 TVL 亮相,在 24 小时内,XRP 的现货价格上涨了 5.15% 达到 1.50 美元。

AI 加密货币的 DeFi 之夏时刻:为什么 123,000 个智能体和 220 亿美元市值正面临 VOC 清算

· 阅读需 12 分钟
Dora Noda
Software Engineer

2026 年 1 月,公链上部署的 AI 代理大约有 337 个。到 3 月,这一数字已突破 12.3 万。仅 BNB Chain 目前就托管了超过 12.2 万个 ERC-8004 代理,在不到 90 天内增长了 36,000%,使 2020 年 DeFi Summer 的任何成果都显得相形见绌。

然而,如果你筛选过去 7 天内实际执行过交易的代理,幸存者的数量仅为几千个。

这种部署规模与经济活动之间的差距,是 AI 加密货币领域进入 2026 年第二季度的核心矛盾。市场终于成熟到开始面临公信力问题。随着 919 种 AI 相关代币的总市值达到约 226 亿美元,该行业正被迫迎来其第一个真正的“有用还是纯属炒作?”的时刻,而推动这一进程的指标有一个名字:可验证链上收入,简称 VOC

Glasswing 项目:Anthropic 价值 1 亿美元的 AI 安全联盟如何迫使加密货币进入二级防御经济

· 阅读需 12 分钟
Dora Noda
Software Engineer

2026 年 4 月 7 日,财政部长 Scott Bessent 和美联储主席 Jerome Powell 将花旗集团 (Citigroup)、摩根士丹利 (Morgan Stanley)、美国银行 (Bank of America)、富国银行 (Wells Fargo) 和高盛 (Goldman Sachs) 的首席执行官召集到财政部总部参加紧急会议。主题并非银行倒闭、利率决策或制裁制度。而是一个由旧金山研究实验室 Anthropic 构建的单一 AI 模型 —— Claude Mythos Preview。该模型已悄无声息地在每个主要操作系统和每个主要 Web 浏览器中发现了数千个高危漏洞,其中 99% 以上尚未修复。

三天前,Anthropic 宣布了 Glasswing 项目:承诺向由 12 家技术、安全和金融巨头组成的封闭联盟 —— AWS、苹果 (Apple)、博通 (Broadcom)、思科 (Cisco)、CrowdStrike、谷歌 (Google)、摩根大通 (JPMorgan Chase)、Linux 基金会 (Linux Foundation)、微软 (Microsoft)、英伟达 (NVIDIA)、帕罗奥图网络 (Palo Alto Networks) —— 以及 40 多名关键开源维护者提供高达 1 亿美元的 Mythos 使用额度。包括 Coinbase 和 Binance 在内的其他人,只能在界限之外进行协商。

对于加密货币而言,其影响比典型的安全工具发布更为深远。Glasswing 是私立 AI 实验室首次有效定义了双层漏洞发现经济,而仅在 2025 年上半年就因漏洞利用损失超过 30 亿美元的加密行业,必须决定自己是属于该界限之内还是之外。

Mythos 实际上在做什么

Anthropic 自己的表述异常严峻。在内部测试中,Mythos 发现了一个存在 27 年之久的 OpenBSD 漏洞,此前没有任何人工审计员发现过,随后它通过链接连续漏洞突破了现代浏览器的沙箱。传统的智能合约审计需要数周时间。Mythos 在几秒钟内就能生成有效的攻击路径。

这种不对称性就是故事的核心。该模型不仅能标记候选漏洞,还能自动生成可运行的漏洞利用代码,并编排多阶段攻击链。Anthropic 认为这种能力在未经监督的情况下向公众发布“极其危险”,这就是 Mythos Preview 无法通过正常 API 访问的原因。相反,它被置于 Glasswing 的门槛之后。

该联盟并非学术意义上的研究协作。参与者可以实时访问 Mythos,以搜寻自身系统中的漏洞 —— TLS 实现、AES-GCM 原语、SSH 守护程序、内核 code、以及在摩根大通的案例中,涉及每天结算数万亿美元的内部支付和交易堆栈。Anthropic 已承诺在 2026 年 7 月初发布一份为期 90 天的公开报告,总结 Glasswing 已修复的内容。

为什么 Coinbase 和 Binance 现在要在围墙外谈判

Coinbase 的首席安全官 Philip Martin 已公开确认该公司正与 Anthropic 保持“密切沟通”,并将目标定位于构建“AI 免疫系统” —— 在拥有同等能力的人利用 Mythos 进行攻击之前,防御性地使用它来扫描自身系统。Binance 的首席安全官描述了类似的评估,并提到了防御优势和威胁面。

加密货币交易所面临的不对称问题是残酷的。中心化交易所持有热钱包私钥、用户余额和托管堆栈,任何有足够动机的攻击者都愿意支付七位数来探测这些系统。如果 Mythos —— 或者由员工泄露、国家背景的攻击者、或最终出现的开源权重竞争对手所拥有的同等能力的模型 —— 在交易所加固其系统之前落入攻击者手中,漏洞利用的时间窗口将以小时而非季度来衡量。

这就是 Glasswing 困境的核心。不在联盟内的交易所无法使用 Mythos 来预审计自己的代码。他们可以使用二线工具,但能力差距至关重要。Mythos 在 30 秒内捕获的漏洞,人工审计员可能需要三周时间,而拥有同等 AI 权限的对手可能在几分钟内就能发现。

30 亿美元的背景:为什么速度不对称是 DeFi 的存亡威胁

2025 年上半年,Web3 平台损失超过 30 亿美元。仅访问控制漏洞利用就占了 16.3 亿美元 —— 这是该时期 OWASP 智能合约前十名中的领先类别。FailSafe 的 2025 年报告统计了 192 起事件,损失总计 26 亿美元。Immunefi 已向 400 多个协议支付了超过 1.15 亿美元的漏洞赏金,并声称防止了超过 250 亿美元的潜在损失。

现在将 Mythos 级的能力叠加到该威胁模型中。一个依赖顶级公司季度审计、TVL 达 5 亿美元的协议,在与资源充足的攻击者竞争中已经处于劣势。当桌子的另一方能在几秒钟内自动生成漏洞利用链时,定义了 2020 年至 2025 年 DeFi 安全的审计节奏将不再奏效。

防御性的等效工具虽然存在,但发展滞后。CertiK 的 AI Auditor 在经过六个月的内部测试后开源,在 2026 年发生的 35 起真实 Web3 安全事件中,累计命中率达到 88.6%。它通过多阶段验证器运行并行的专业扫描器,以过滤重复项和不可利用的发现。CertiK 在其八年历史中已标记了超过 180,000 个漏洞,并保护了超过 6000 亿美元的数字资产。

但 88.6% 并非 100%,而一个几分钟内运行完毕的开源审计工具,与一个能在几秒钟内推理出新型漏洞类别的尖端模型不可同日而语。Glasswing 合作伙伴获得的资源与公共工具提供的资源之间的差距是结构性的。

三种竞争中的安全架构

加密行业现在必须在 AI 时代安全的三种互不兼容的模型中做出选择:

公开漏洞赏金 (Immunefi)。 去中心化、经济对齐、经过大规模验证 —— 已支付 1.15 亿美元,挽回了 250 亿美元损失。但这种激励结构假设攻击者和防御者的操作速度大致相当。Mythos 打破了这一假设。一名追求 5 万美元赏金的白帽研究员,在出价上无法超过为一个 100 亿美元协议的零日漏洞支付 500 万美元的国家级行为者。

开源 AI 审计 (CertiK、Sherlock、Cyfrin)。 民主化地获取中层 AI 能力,命中率达 88.6%,并集成到开发工作流中。保留了加密原生的精神,即安全工具应当是公开的。但其能力上限低于 Glasswing 合作伙伴所获得的水平,且随着前沿模型的改进,这一差距还会进一步扩大。

受限访问的前沿 AI (Glasswing)。 拥有一流的漏洞发现能力,但仅限目前不包括任何加密原生公司的私人联盟成员。这创造了清晰的网络防御层级,围墙内部比外部更安全。

这三种模型并非互斥 —— 交易所可以在每次合约部署时运行 CertiK 的审计工具,同时维持 Immunefi 的赏金计划,并游说加入 Glasswing 合作伙伴关系 —— 但它们意味着截然不同的行业结构。如果 Glasswing 成为“具有系统重要性”的基础设施的默认层级,加密货币最大的托管机构将面临入驻压力,而无法入驻的协议则面临风险溢价的定价惩罚。

系统性框架改变了一切

4 月 7 日的 Bessent-Powell 会议之所以引人注目,并非因为监管机构与银行 CEO 讨论了网络风险。那是常规操作。令人瞩目的是这种框架:AI 级的网络能力现在被视为潜在系统性金融事件的催化剂,与主权债务危机或主要清算所倒闭处于同等地位。

这种框架对加密货币具有二阶影响。持有数百亿储备的稳定币发行商、持有机构级 BTC 和 ETH 的托管机构,以及每月处理数千亿交易量的交易所撮合引擎,都完全符合监管机构开始应用于 AI 网络风险的“具有系统重要性”的定义。如果下一次 Powell-Bessent 级别的会议召开而加密货币领导层不在场,这既是一个信号,也是一个问题。

监管信号至关重要,因为 Glasswing 在 2026 年 7 月发布的 90 天公开报告将公布合作伙伴修复的内容以及更广泛的行业应吸取的教训。如果该报告记录了 Mythos 在关键基础设施中发现的漏洞类别,而加密协议没有进行对等的工作,这一差距将被监管机构、保险公司和定价对手方风险的机构分配者清晰可见。

这对基础设施提供商意味着什么

机器速度的攻势 AI 改变了防御生产系统所需的审计节奏。依赖年度审计、季度渗透测试和响应式事件处理的协议或基础设施提供商,需要转向持续的 AI 辅助红队演练 (Red-teaming)。这代价高昂,且成本在技术栈中的分布并不均匀。

对于位于代理 (Agent) 与链之间的 RPC 提供商、API 基础设施和节点服务,压力在于加固机器发起流量终止的表面。与人类驱动的 DApp 相比,代理驱动的交易量已经创造了不同的威胁特征:突发性强、计划可预测,以及攻击者可以比分散的人类用户群更精确地建模的确定性调用图。

BlockEden.xyz 在 Sui、Aptos、Ethereum、Solana 和其他主要链上运行企业级 RPC 和 API 基础设施,其安全性和可靠性旨在同时服务于人类开发者和自主代理工作负载。探索我们的服务,在旨在抵御 AI 加速威胁环境的基础设施上进行构建。

走向 2026 年 7 月的悬念

90 天的 Glasswing 报告是关键转折点。如果它记录了 AWS、Google、Microsoft、Apple 和 JPMorgan 系统中修复的大量严重漏洞,那么扩大联盟的理由就会变得更加充分,Anthropic 将面临增加加密原生成员或通过正式供应商关系授权 Mythos 等效访问权限的压力。如果报告表现不佳 —— 夸大 CVE 发现数量、主要记录低严重性漏洞,或暴露现有扫描器已经捕获的问题 —— Glasswing 模型将失去其部分监管神秘感,加密行业的开源替代方案将显得相对更强大。

无论如何,2020-2025 年的现状已经一去不复返。Bessent-Powell 紧急会议、Anthropic 的 1 亿美元承诺、Mythos 发现漏洞的 99% 以上未修补率,以及每年 30 亿美元的 DeFi 损失,这些因素结合在一起意味着 AI 时代的安全不再是一个研究问题。这是一个市场结构问题,加密行业的回答将决定下一个 1000 亿美元的链上价值是处于可防御的边界之内还是之外。

来源

BNB Chain BAP-578:将 AI 智能体转变为可拥有链上资产的标准

· 阅读需 11 分钟
Dora Noda
Software Engineer

如果管理你 DeFi 投资组合的 AI 助手可以像 NFT 一样被买卖或雇佣,会怎样?这正是 BNB Chain 的 BAP-578 标准所实现的目标。2026 年 2 月发布的 BAP-578 引入了**非同质化智能体(NFA)**的概念:一种作为可交易、可拥有资产永久存在于链上的 AI 智能体,而不是一次性的链下服务。

其影响远不止于一个聪明的技术把戏。当 AI 智能体成为具有可验证所有权和链上历史记录的金融工具时,一个新的经济层便在区块链基础设施之上涌现——在这里,自主数字劳动力可以像任何其他资产一样被定价、转让和组合。

Bonk.fun 域名劫持:前端攻击已成为加密领域增长最快的威胁向量

· 阅读需 11 分钟
Dora Noda
Software Engineer

2026 年 3 月 12 日,一个社区驱动的 Solana 发行平台(launchpad)每天处理数十万美元的手续费,却在短时间内变成了一个钱包盗取陷阱 —— 而为其提供动力的智能合约从未被触及。Bonk.fun 是由 Raydium 和 BONK DAO 支持的 letsBONK 品牌模因币(meme coin)平台。该平台的域名遭到劫持,前端被注入了虚假的“服务条款”签名提示,在团队标记该风险之前,约有 35 个钱包被清空。攻击者不需要零日漏洞(zero-day),他们只需要一个主机名(hostname)。

这一小时的混乱抓住了 DeFi 安全团队自 2023 年以来一直在私下议论、并在 14 亿美元 Bybit 劫案后大声疾呼的核心问题:Solidity 代码已不再是易受攻击的目标,前端才是。而行业集体的盲点给用户带来的损失,正超过历史上任何智能合约漏洞利用。

Chaos Labs 放弃 500 万美元:Aave 无法摆脱的 DeFi 风险管理危机

· 阅读需 13 分钟
Dora Noda
Software Engineer

一个资产规模达 240 亿美元的 DeFi 协议刚刚失去了它的风险管理人,因为 500 万美元不足以让这项工作盈利。这句话应该让任何正在思考 DeFi 迈向机构级成熟之路的人停下来反思。

2026 年 4 月 6 日,Chaos Labs 宣布将终止其与 Aave 为期三年的合作,拒绝了 Aave Labs 为留住该公司而提出的 500 万美元留任方案。Chaos Labs 创始人 Omer Goldberg 告诉社区,即使预算有所增加,他的团队在运营 Aave 的风险管理时仍处于亏损状态——而且随着 V4 的中心辐射型(hub-and-spoke)架构扩大了他们预期覆盖的范围,这种情况还会持续。

这并不是一场普通的供应商纠纷。Chaos Labs 是 90 天内第三家退出 Aave 的主要技术服务提供商,此前 BGD Labs(4 月 1 日)和 Aave Chan Initiative 已于本季度早些时候退出。在这一人才流失潮中,Aave 执行了其历史上最大规模的升级——V4 于 2026 年 3 月 30 日在以太坊主网上线——同时承载着 264 亿美元的 TVL(总锁定价值),并准备将其机构级 RWA 平台 Horizon 扩展到其已经处理的 10 亿美元代币化国债规模之外。

这个故事并不是说 Aave 将停止运作。而是它揭示了隐藏在每个主要 DeFi 协议内部的结构性脆弱:被管理的资产规模与管理这些资产的团队规模之间的差距。