跳到主要内容

241 篇博文 含有标签「Ethereum」

关于以太坊区块链、智能合约和生态系统的文章

查看所有标签

$5000 万 AAVE 兑换灾难:当 DeFi “按设计运行” 让巨鲸损失殆尽时

· 阅读需 11 分钟
Dora Noda
Software Engineer

2026 年 3 月 12 日,一笔以太坊交易将 5,040 万美元的 USDT 变成了 327 个 AAVE 代币,价值仅约 3.6 万美元。这次损失并非由黑客攻击、漏洞利用或智能合约漏洞引起。所有涉及的协议——Aave、CoW Swap、SushiSwap——都完全按照设计运行。用户在移动设备上确认了 99.9% 的价格影响警告,勾选了一个复选框,然后在不到 30 秒的时间里眼睁睁地看着近 5,000 万美元蒸发到了 MEV 机器人手中。

这次事件是 DeFi 历史上最昂贵的 UX(用户体验)失败,它迫使人们面对一个令人不安的问题:如果“按设计运行”的无许可系统可以摧毁这么多价值,那么谁该负责阻止它?

1.28 亿美元的舍入误差:微小的数学漏洞如何清空了横跨九条链的 DeFi 最老牌 AMM

· 阅读需 12 分钟
Dora Noda
Software Engineer

8 wei。这大约是 0.000000000000000008 个代币 —— 这个数量微小到几乎没有实际的美元价值。然而在 2025 年 11 月 3 日,一名攻击者利用这种规模的舍入错误(rounding errors),窃取了价值 1.28 亿美元的资产,在不到 30 分钟的时间内抽干了 9 条区块链上 Balancer 的 Composable Stable Pools。

Balancer V2 漏洞利用事件现已成为历史上规模最大的单漏洞、多链 DeFi 攻击事件。它在一夜之间抹去了 Balancer 52% 的总锁仓量(TVL),该代码曾通过了行业顶尖公司的十多次安全审计,并迫使一条链 —— Berachain —— 执行紧急硬分叉以追回资金。漏洞究竟是什么?仅仅是一行代码的舍入方向错误。

CrossCurve 的 300 万美元跨链桥漏洞分析:缺失的验证检查如何导致多链协议在几分钟内被掏空

· 阅读需 9 分钟
Dora Noda
Software Engineer

耗时不到一个小时。2026 年 1 月 31 日,一名攻击者发现 CrossCurve 跨链桥基础设施上的一个智能合约函数缺少关键的验证检查,并在任何人做出反应之前,系统地从 Ethereum、Arbitrum 和其他网络中抽走了 300 万美元。没有复杂的零日漏洞。没有内部密钥泄露。仅仅是一条伪造的消息和一个任何人都可以在区块链上发起的函数调用。

CrossCurve 事件是一个严酷的提醒,跨链桥仍然是去中心化金融中最危险的攻击面——即使是拥有多层安全架构的协议,在单个合约出现漏洞时也会崩溃。

ERC-3643:目前支撑 260 亿美元代币化资产的“静默”标准

· 阅读需 11 分钟
Dora Noda
Software Engineer

每当代币化债券在链上结算,每当房地产份额在没有纸质合规表格的情况下在钱包之间转移,以及每当受监管的交易所只需几毫秒而非数天就能批准投资者时 —— 很有可能底层运行的就是 ERC-3643。虽然大多数加密货币新闻都集中在模因币(meme coins)和 ETF 流量上,但这一谦逊的以太坊标准已悄然成为超过 260 亿美元代币化现实世界资产的合规骨干,从华盛顿到日内瓦的监管机构都在关注它。

EthCC[9] 与 The Agora:以太坊最大的欧洲会议如何演变成董事会会议室

· 阅读需 10 分钟
Dora Noda
Software Engineer

当 2018 年以太坊社区会议(EthCC)在巴黎首次开幕时,观众绝大多数是穿着连帽衫、争论 Gas 优化的开发者。八年后,EthCC[9] 将于 3 月 30 日在戛纳影节宫(Palais des Festivals)开幕——这里也是举办全球最负盛名电影节的场馆——而嘉宾名单看起来不再像是一场黑客松,而更像是达沃斯论坛。彭博社(Bloomberg)、法国巴黎银行(BNP Paribas)、欧清银行(Euroclear)、东方汇理(Amundi)和标普全球(S&P Global)将与 Aave 和 Uniswap 的创始人并肩而坐。传递出的信号非常明确:以太坊的专业化元年已经到来。

GRVT:全球首家持牌链上交易所如何重写加密货币交易规则

· 阅读需 11 分钟
Dora Noda
Software Engineer

每个加密货币交易者都面临着同样一个不可能的选择:是使用速度快但具有托管性质的中心化交易所,还是使用无需信任但速度慢且存在信息泄露风险的 DEX。GRVT —— 一个基于 ZKsync 零知识应用链构建的混合型交易所 —— 声称已经完全消除了这种权衡。凭借已获得的百慕大牌照、正在申请中的 MiCA 和 ADGM 牌照,以及最近月交易量突破 516 亿美元,GRVT 正将其未来押注于这样一个理念:监管与去中心化并非对立面 —— 它们互为前提

以下是为什么这种混合模式至关重要、它在底层是如何运作的,以及 GRVT 是否能够捕捉到 CEX 和纯 DEX 都未能服务的机构级衍生品市场。

Mantle 的双重历史新高:40 亿美元国库与 Aave 部署如何让 L2 局外人变身 10 亿美元级 DeFi 中心

· 阅读需 8 分钟
Dora Noda
Software Engineer

2026 年 3 月 10 日,Mantle Network 悄然发布了一份令大多数 Layer 2 羡慕不已的成绩单:DeFi TVL 首次突破 10 亿美元,同时其稳定币市值达到 9.8 亿美元——这两项数据均在同一天创下历史新高。在 Base 占据近 47% 总锁定价值、Arbitrum 占据 31% 的 L2 格局中,Mantle 原本被认为只是一个可以忽略不计的尾数。然而,它刚刚成为了 Aave 多链历史上增长最快的借贷市场。

使 Mantle 的崛起引人注目的不仅仅是数据,更是背后的策略蓝图。

以太坊二层网络洗牌加剧,OP Labs 裁员 20%

· 阅读需 8 分钟
Dora Noda
Software Engineer

当 OP Labs 首席执行官 Jing Wang 告诉她剩余的团队成员,这 20 人的裁员“与财务无关”时,从技术上讲她是正确的 —— 而这让消息变得更加糟糕。一家因为资金耗尽而削减员工人数的公司可以进行下一轮融资。而一家因为核心合作伙伴离去而裁员的公司,则面临着更难修复的问题:二层网络(Layer-2)经济控制权的结构性转变。

打破障碍:Uniswap 的 Unichain 如何通过 Universal Protocol 彻底改变跨链金融

· 阅读需 10 分钟
Dora Noda
Software Engineer

Dogecoin 持有者从未能在 Uniswap 上提供流动性。XRP 交易者一直被挡在以太坊 800 亿美元的 DeFi 生态系统之外。想要获取收益的 Zcash 用户不得不将他们的隐私币托付给中心化交易所。这道围墙刚刚倒塌——而推倒它的工具可能会彻底重塑我们对跨链金融的认知。

Uniswap Labs 的 Unichain 是处理了 Uniswap v4 近 50% 交易量的以太坊 Layer 2。现在,它通过 Universal Protocol 支持了 Dogecoin、XRP 和 Zcash。这是一种“销毁与铸造”(burn-and-mint)的跨链桥接标准,为非 EVM 资产创建 1:1 抵押的 ERC-20 代币。这是非以太坊链上价值超过 900 亿美元的资产首次能够原生参与以太坊 DeFi,而无需依赖传统的包装代币(wrapped tokens)或托管中介。