跳到主要内容

133 篇博文 含有标签「Solana」

关于 Solana 区块链及其高性能生态系统的文章

查看所有标签

Project Eleven 的 1.2 亿美元豪赌:一位特种部队退伍军人如何让 Coinbase 相信量子威胁已经临近

· 阅读需 13 分钟
Dora Noda
Software Engineer

2026 年 4 月,一位名叫 Giancarlo Lelli 的研究员通过在真实的量子硬件上破解 15 位椭圆曲线密钥,获得了 1 个比特币。15 位。而比特币使用的是 256 位。这个差距听起来巨大 —— 直到你回想起 RSA-129 在 1994 年被破解,RSA-768 在 2009 年被破解,而 RSA-829 在 2020 年被破解。图表上的曲线只朝着一个方向弯曲。

这笔赏金来自 Project Eleven,一家由前美国特种部队军官创立的低调的后量子安全初创公司。三个月前,该公司以 1.2 亿美元的估值完成了 2000 万美元的 A 轮融资,由 Castle Island Ventures 领投,参投方包括 Coinbase Ventures、Variant、Quantonation、Fin Capital、Nebular、Formation、Lattice Fund、Satstreet Ventures、Nascent 以及 Balaji Srinivasan 本人。从 600 万美元的种子轮到 20 倍的估值涨幅,仅用时 7 个月,这并非正常的风投节奏。这是那些研究过时间线并认定窗口期比共识预期的更短的投资者们所展现出的节奏。

本文将揭示这些投资者所看到的景象。

绝无仅有的交付产品

大多数 “量子加密” 公司都在构建全新的 Layer 1 —— Naoris Protocol、QANplatform 以及 Circle 基于格(lattice)的原生 Arc 链都将后量子签名直接写入全新的创世区块中。这是该问题的简单版本。困难的版本,也就是 Project Eleven 所承担的任务,是为已经存在且承载着数万亿美元资产的区块链进行加密安全性的改造。

已交付的产品名为 yellowpages。这是一个免费的开源注册库,它允许比特币持有者完成一件原本不可能实现的事情:在不移动代币、不进行硬分叉且不泄露任何敏感信息的情况下,在今天证明他们拥有后量子密钥下的 UTXO。

其流程在机制上非常严密。yellowpages 客户端根据用户现有的 24 位助记词,确定性地生成 ML-DSA 密钥对和 SLH-DSA 密钥对(这是美国国家标准与技术研究院 NIST 于 2024 年 8 月定稿为 FIPS 204 和 FIPS 205 的基于格和哈希的数字签名标准)。然后,用户使用其比特币私钥 以及 新的后量子密钥对挑战进行签名。该数据包通过由 ML-KEM 保护的通道发送到可信执行环境(TEE),后者验证签名并将单一证明写入公共目录,从而永久地将旧地址与新密钥关联起来。

结果是一个能够在 Q-Day(量子日)幸存的可验证声明。如果十年后,一台足够强大的量子计算机从链上暴露的公钥推导出私钥,合法所有者可以出示 yellowpages 证明 —— 该证明带有回溯日期、由两组密钥签署且不可否认 —— 从而质疑任何由量子计算衍生的支出。这是一种加密不在场证明(cryptographic alibi)。区块链无需改变。钱包无需移动。证明本身就是迁移。

这一特性使得 yellowpages 在结构上与比特币的所有其他后量子方案截然不同。BIP-360(Hunter Beast 的量子抗性地址提议)需要软分叉共识。各种 Taproot 扩展方案则假设持有者最终会进行交易。Yellowpages 不做任何假设 —— 它适用于冷钱包中的代币,无论其所有者已经过世、处于休眠状态,还是单纯不想动用它们。

为什么 Coinbase Ventures 实际上领投了

Coinbase 为机构客户托管了超过 100 万个比特币。这是一个无法随意迁移的数字。存放在 Coinbase Custody 中的每一枚代币都代表着一种针对无固定日期概率性事件的未对冲尾部风险。该交易所有着其他战略投资者所不具备的两个动机:

  1. 运营层面:保护现有托管资产,而无需强迫 5 万名机构客户进行可能耗时数年的协调式密钥轮换。
  2. 监管层面:NIST IR 8547 设定了 2035 年完全弃用易受量子攻击算法的截止日期,高风险系统则需更早迁移。联邦监管机构阅读了美联储 2025 年 10 月关于分布式账本 “先收集,后解密” 风险的工作论文。他们不会允许一家上市托管机构无限期地承担这种风险敞口。

Coinbase Ventures 资助 Project Eleven 是加密领域最接近 “台积电资助阿斯麦(ASML)” 的时刻 —— 下游巨头为拥有唯一可行迁移路径的供应商提供资金。Castle Island 和 Variant 参与投资的原因,与他们十年前投资关键基础设施的原因相同:当整个资产类别都需要一种原语,而有一个团队拥有交付该原语的生产规模和集成经验时,剩下的就只是数学问题了。

Solana 悖论

虽然 yellowpages 解决了比特币的协调问题,Project Eleven 的另一个部门正在做一件更痛苦的事情:向各条链展示在迁移时它们究竟会损失多少性能。

2026 年 4 月,Solana 基金会运行了一个由 Project Eleven 支持的测试网,将 Ed25519 签名更换为基于格的后量子等效签名。结果非常残酷:

  • 签名大小与目前的紧凑型签名相比增长了 20-40 倍
  • 在早期基准测试中,网络吞吐量下降了 约 90%
  • 带宽、存储和验证者硬件要求成比例增加。

对于其核心价值主张是单体高吞吐量的 Solana 来说,这是一个关乎生存的权衡 —— 是选择安全性,还是选择作为营销优势的性能。该链的架构师现在陷入了三个令人不安的选项之中:交付格签名并失去性能优势,等待能压缩开销的基于哈希或零知识的封装方案,或者寄希望于量子硬件的里程碑进度严重滞后,以至于他们永远不必做出承诺。

Project Eleven 处于这一权衡的两端。他们提供加密原语,同时也提供关于成本的经验证据。这种双重身份很不寻常 —— 大多数安全供应商更希望你不要看到账单 —— 而这正是其集成合作伙伴信任他们的原因。数据是不会骗人的。

Q-Day 奖与弯曲的曲线

大多数读者已经学会了对量子威胁警告不以为然。2030 年代似乎还遥不可及。2026 年 4 月 24 日的 Q-Day 奖结果,正是“遥不可及”开始变得不再安稳的时刻。

Lelli 对 15 位 ECC 的破解采用了一种混合经典-量子的方法,通过每个逻辑量子比特对应多个物理量子比特来进行纠错 —— 这种架构与 IBM 的 Condor(1,121 量子比特,2023 年)以及计划中的 Kookaburra(4,158 量子比特,2026–2027 年)上线后的扩展方式相同。历史性的扩展模式非常明显:

年份攻击方式破解的密钥大小
1994RSA-129~426 位
2009RSA-768768 位
2020RSA-829829 位
2026ECC-15 (量子)15 位

15 位这个数字看起来很小,直到你意识到这是 第一个 生产级演示。整数分解曲线花了 25 年才跨越了 700 位的进展。而依托逻辑量子比特增长的量子攻击曲线,其弯曲速度可能会更快。Project Eleven 的奖金结构 —— 针对破解的每一个新位增加悬赏 —— 将时间线变成了一个排行榜。市场由此获得了一个公开的、带有时间戳的反馈,以此了解威胁有多近。

这种反馈正是比特币机构持有者无法忽视的催化剂。在颁奖时,贝莱德(BlackRock)的 IBIT 持有超过 960 亿美元的管理资产(AUM)。Tether 的储备持有约 140,000 BTC。Strategy 持有超过 200,000 BTC。这些持有者在编写 10-K 披露文件时,都无法忽视这种可衡量的、不断提升的技术进步。

无人愿谈的协同挑战

有一个沉默的数字定义了比特币的后量子困境:大约 400 万至 600 万枚 BTC 存放在 Taproot 之前的 P2PKH 和 P2PK 地址中,其公钥已经在链上曝光。一些对总风险供应量的估计更高,最近的一项分析显示,公钥曝光的地址中存有价值 7,180 亿美元的比特币。除了原始持有者,任何人都无法迁移这些代币。许多持有者已无法联系、离世,或持有十年未动的冷钱包。据信大约有 110 万枚 BTC 属于中本聪(Satoshi)。

将其与千年虫(Y2K)—— 典型的加密协同灾难 —— 进行对比。Y2K 之所以能够解决,是因为有固定的截止日期、政府协调、强制预算以及可以强迫迁移的中央机构。对比特币而言,这些都不存在。截止日期是概率性的。没有政府可以强制执行钱包轮换。没有中央机构可以发布一个 100% 持有者都会遵循的软分叉时间表。

这就是 yellowpages 默默变得重要的原因。它并没有解决协同问题 —— 它划定了范围。通过在今天创建一个可验证的后量子声明,能够 做出承诺的持有者可以低成本地完成这一操作。失去持有者的代币最终容易受到量子派生支出的攻击,但可找回代币的合法所有者将拥有优先权的加密证明。该证明不是迁移的替代品。它是一个分流系统。

2026–2029 窗口期的走向

后量子加密基础设施的竞争版图正在明朗化:

  • 原生 PQC 链 (Naoris, QANplatform, Circle Arc): 架构简洁,没有迁移负担,没有遗留资产。
  • ZK 封装 PQC (Trail of Bits 2026 年 4 月亚 100 毫秒验证结果): 通过在链下证明有效性,可能压缩签名开销。
  • 改造式 PQC (Project Eleven 的 yellowpages, Solana 的格密码测试网, BIP-360 提案): 唯一针对链上数万亿遗留资产的类别。

Project Eleven 的赌注 —— 以及支持它们的机构资本的赌注 —— 是改造方案将占据主导地位。原生链在技术上可能更优越,但价值并不在那里。ZK 封装方法很有前途,但仍处于实验室基准阶段,而非生产部署。改造是资金所在地。改造是监管机构关注的地方。

对于一个 2029 年或更晚才会出现的威胁,1.2 亿美元的估值是否合理,是一个见仁见智的问题。量子硬件里程碑习惯性地推迟。NIST 的 2035 年弃用期限还很遥远。但在 2026 年 4 月之前,“量子是 2030 年代的问题”很容易脱口而出。在 Lelli 的奖项之后、在 Solana 吞吐量崩毁 90% 之后、在 Coinbase Ventures 领投该轮融资之后,对话已经从 是否会发生 转向了 发生得有多快。Project Eleven 的优势在于,他们花了 18 个月的时间将“多快”的问题转化为已交付的代码、集成合作伙伴和一系列公开基准测试。这是一种可以产生复利效应的护城河。

跨年度加密转型的基础设施很少在转型发生的当年建成。它是在转型前夕,由那些足够早开始行动、以便在市场其他部分醒来时已具备生产能力的团队建立的。Project Eleven 目前是后量子改造类别中唯一具备这一特征的团队。

量子时钟尚未大声滴答作响。但它确实在走动。而那些开出最大额支票的人已经认定,未雨绸缪的成本远小于错失良机的代价。


BlockEden.xyz 在 Bitcoin、Ethereum、Sui、Aptos、Solana 以及 25 个以上其他网络上运营生产级区块链基础设施 —— 也就是那些面临后量子迁移挑战的链。随着加密标准的演进,基于稳定 RPC 和索引基础设施构建的团队将有空间专注于应用逻辑,而非底层维护。探索我们的 API 市场,获取旨在超越未来十年协议升级的区块链访问服务。

来源

RenderCon 2026:Render Network 如何走进好莱坞,并带着 60,000 个 GPU、一个 AI 子网和一座博物馆载誉而归

· 阅读需 14 分钟
Dora Noda
Software Engineer

2026 年 4 月 16 日,一个去中心化 GPU 网络在好莱坞 Vine 街租下了一个摄影棚,并用它重新定义了未来十年媒体制作中“计算”的含义。

这并非 DePIN 活动通常的样子。DePIN 活动通常看起来像是在新加坡酒店的宴会厅,播放着关于代币排放的幻灯片,以及一位紧张的创始人解释为什么他们的网络有 8,000 个闲置节点。于 4 月 16 日至 17 日在 Nya Studios 举办的 RenderCon 2026 则更像是一场 Vision XPRIZE 的主旨演讲、Alex Ross 的水粉画演示、Refik Anadol 的博物馆揭幕仪式——而且几乎像是在不经意间,现场批准了治理提案 RNP-023。该提案通过独家的 Salad Network 子网集成,为 Render Network 增加了约 60,000 个每日活跃 GPU。

GSR 的 BESO ETF:加密货币做市商如何在主动质押领域超越贝莱德 (BlackRock)

· 阅读需 13 分钟
Dora Noda
Software Engineer

上周,一家做市商转型成了资产管理公司,而几乎没有人注意到这一点。

2026 年 4 月 22 日,GSR —— 这家拥有 13 年历史、以场外交易(OTC)台和在加密以太坊上进行的里程碑式机密交易而闻名的机构流动性服务商 —— 在纳斯达克上市了 GSR Crypto Core3 ETF ,股票代码为 BESO 。该基金以主动管理的比例持有比特币、以太坊和 Solana,并根据专有研究信号每周进行调仓。更关键的是,它还获取了 ETH 和 SOL 板块的质押收益(staking yield)。这是美国首个获准进行质押的上市多资产加密货币 ETF 。

最后这句话包含了巨大的信息量。两年来,悬在每个现货 ETF 审批上方的疑问是:美国证券交易委员会(SEC)是否会允许发行人赚取链上收益,而这正是生产性资产与惰性数字黄金的区别所在。答案终于揭晓:是的。而拿到这第一笔分成费用的公司不是贝莱德(BlackRock),不是富达(Fidelity),也不是 Bitwise 。而是一家直到上周为止,还没有管理过哪怕一美元公共基金管理规模(AUM)的做市商。

BILS 正式上线:以色列 Solana 上的谢克尔稳定币如何重写非美元稳定币的蓝图

· 阅读需 15 分钟
Dora Noda
Software Engineer

2026 年 4 月 28 日,监管机构在特拉维夫悄然发布了一份规则手册,并借此在公共区块链上推出了中东首个政府批准的稳定币——而其本国央行甚至尚未完成 CBDC 的开发。以色列资本市场、保险和储蓄管理局(CMISA)批准了 BILS,这是一种由 Bits of Gold 发行的、与谢克尔 1:1 挂钩的代币。此前,该代币已在 Solana 上进行了为期两年的实时沙盒测试,采用 Fireblocks 的托管技术、安永(EY)的审计监督,并将 QEDIT 的零知识证明硬编码到合规流程中。以色列央行的数字谢克尔?仍在路线图中,仍在等待 2026 年底行长的签字。

这种顺序——受监管的私营稳定币先于主权 CBDC 发布——是头条新闻中被淡化的部分。这也是未来十年非美元稳定币将遵循的模板。

跨越了货币代际的审批

以色列 CMISA 并没有通过新法律来授权 BILS。它利用了现有的金融资产服务提供商许可,增加了规则手册,并允许 Bits of Gold(自 2013 年起获得许可、拥有超过 25 万活跃客户的加密货币经纪商)从 2024 年 3 月开始在受监管的沙盒中运行。在与以色列税务局和财政部密切协作下,Solana 主网上两年的真实交易量产生了足够的运行证据,使得监管机构发布了正式批准,而非仅仅是研究小组的建议。

西联汇款选择 Solana 而非 SWIFT:揭秘正在重塑 9050 亿美元汇款版图的 USDPT 稳定币转型

· 阅读需 16 分钟
Dora Noda
Software Engineer

一家拥有 174 年历史、曾参与发明电汇的公司,刚刚宣布电汇时代已经结束。2026 年 4 月 24 日,西联汇款(Western Union)首席执行官 Devin McGranahan 在第一季度财报电话会议上,确认了数月来一直在酝酿的消息:由 Anchorage Digital Bank 发行、基于 Solana 构建的美元稳定币 —— USDPT 将于 5 月推出。这家自拨号电报时代起就依赖 SWIFT 和代理行系统的公司,现在正选择公共区块链与其代理商进行结算。

当黑客成为同事:揭秘从 Drift Protocol 窃取 2.85 亿美元的朝鲜六个月潜伏行动

· 阅读需 19 分钟
Dora Noda
Software Engineer

这场耗资 2.85 亿美元的劫案仅用时 12 分钟。而前期准备则历时六个月。

当攻击者在 UTC 时间 2026 年 4 月 1 日 16:05 掏空 Solana 上最大的永续合约 DEX —— Drift Protocol 时,他们并没有利用智能合约漏洞,没有操纵预言机,也没有破解任何加密算法。他们只是提交了两笔该协议自身安全委员会(Security Council)已经签署过的交易。就在四个月前的 2025 年 12 月,这些攻击者以一家“量化交易公司”的身份大摇大摆地进入了 Drift 的大门,存入了超过 100 万美元的自有资金,参加了与贡献者的工作会议,并在各大洲的行业会议上与团队成员握手言欢。他们不是陌生人,不是恶意 URL,也不是匿名的钱包地址。他们是同事。

这是加密货币领域最危险对手的新面孔,它理应重塑 DeFi 在防御假设上的每一项认知。Drift 漏洞背后的北朝鲜操作者——极有可能是 TraderTraitor / UNC4736(与 15 亿美元 Bybit 窃案有关的 Lazarus Group 分支)——并不需要攻破 Drift 的审计、治理或多签(multisig)。他们只需要足够的耐心来赢取信任。

耗时六个月筹备的 12 分钟劫案

链上证据读起来像一部惊悚片。根据 Drift 的事故回顾BlockSec 的法证重构,攻击者在 2025 年底建立了自己的伪装:他们在 Drift 上入驻了一个“生态系统金库”(Ecosystem Vault),提交了交易策略文档,并参加了与协议贡献者的多次工作会议。到 2026 年 2 月和 3 月,Drift 的团队成员在重大的行业会议上与这些对手进行了面对面的交流。到攻击发生时,这种关系已经维持了近六个月——这早已超过了大多数安全团队将交易对手视为外部人员进行审查的门槛。

技术执行利用了一个特定的 Solana 原语:持久化 nonce (durable nonces)。与以太坊不同,以太坊的每笔交易必须引用最近的区块哈希(blockhash)并在约 150 个时隙(slots)内过期,而 Solana 的持久化 nonce 允许用户在今天签署交易,并在几天甚至几周后广播。该功能专为离线签名、定期拨款和国库工作流而设计——这些便利功能在富有耐心的对手手中变成了定时炸弹。

2026 年 3 月 23 日,四个持久化 nonce 账户出现在链上——其中两个与 Drift 安全委员会成员相关联,两个由攻击者控制。到那时,五名委员会签署人中的两名已经批准了与这些 nonce 相关的、看起来无害的交易。凭借 2/5 的阈值,攻击者已经预先收集到了夺取管理控制权所需的批准。3 月 27 日计划中的委员会迁移曾短暂地使这些签名失效,但到 3 月 30 日,一个与新多签成员相关联的新持久化 nonce 账户出现了——攻击者只是在新配置下重新收集了满足阈值的签名。

随后 4 月 1 日到来。UTC 时间 16:05:18,第一笔预签名交易提议转移管理密钥。一秒钟后,第二笔预签名交易批准了该提议。安全委员会实际上在几个月前就签署并交出了自己的密钥,而他们从未意识到这些签名最终会被组合成什么样的交易。

持久化 Nonce 加社交信任等于新型治理风险

Drift 事件被归类为“多签受损”(multisig compromise),但这个标签掩盖了真正破裂的地方。多签治理的前提是:获取阈值数量的签名要么需要破解不同的密钥(极难),要么需要协调不同的个人来批准同一个恶意行为(非常难)。持久化 nonce 瓦解了第二个假设:签署者可能会被诱导,在相隔数周的时间里逐一批准攻击的片段交易,而完全没有意识到他们的个人签名最终会被组装成一个致命的序列。

这就是 BlockSec 所说的 交易意图差异 (transaction-intent gap):钱包和签名界面 (UI) 向签署者展示了他们正在签署的字节内容,但很少展示这些字节一旦与攻击者控制的其他签名相结合后,会产生怎样的完整语义后果。传统的防御措施——“增加签署人、使用硬件钱包、仔细审查”——并不能解决根本问题,因为每个签署人的操作在个体层面都是正确的。但系统作为一个整体仍然失败了。

更糟糕的是,攻击者根本不需要窃取任何签署人的密钥。比起偷走硬件钱包的助记词,通过网络钓鱼或社交工程诱导忙碌的贡献者批准一个看似良性的持久化 nonce 交易要容易得多。正如一位 Drift 内部人士在 被盗后告诉 DL News 的那样,这对 DeFi 来说是一个令人不安的教训:“我们必须走向成熟,否则我们就不配成为金融的未来。”

Lazarus 的转型:从抢完就跑向长期潜伏的演变

要理解为什么 Drift 攻击的意义不仅限于 Drift 本身,需要观察朝鲜加密货币行动的轨迹。

2025 年,朝鲜(DPRK)攻击者通过 30 多起事件窃取了 20.2 亿美元 —— 占所有服务入侵事件的 76%,并使该政权自开始追踪以来的累计加密货币盗窃总额超过了 67.5 亿美元。那一年的标志性事件是 2025 年 2 月发生的 15 亿美元 Bybit 盗窃案,这仍是史上规模最大的单笔劫案。Bybit 攻击利用了通过受损的 Safe{Wallet} 开发者机器交付的恶意 JavaScript 注入 —— 这是一种复杂的供应链技术,但仍属于外部攻击:攻击者从未出现在 Bybit 的工资单上,从未参加过他们的会议,也从未与他们的团队建立过关系。

对比一下 2026 年。4 月 18 日,KelpDAO 被盗走约 2.9 亿美元,初步归因再次指向 Lazarus。Drift 损失了 2.85 亿美元,并需要 Tether 领投的 1.5 亿美元救助 来确保存款人的资金安全。这两起攻击都涉及内部人员潜伏,这对于 2022 年那种“砸窗抢劫”式的 Lazarus 来说是不可想象的。

这种转变是结构性的。Lazarus 传统的加密货币策略 —— 以 Ronin 桥(6.25 亿美元,2022 年) 和 Bybit 为代表 —— 依赖于穿透周界防御:向工程师发送恶意的 LinkedIn 职位邀请、武器化的 PDF 简历、开发工具的供应链入侵。这些攻击手段仍然有效,但成本正在变得越来越高。随着越来越多的协议部署硬件钱包、多签和密钥仪式规范,从外部攻入的成本上升。相比之下,被“邀请”进入内部的成本却在下降 —— 因为加密行业招聘速度快、全球化且倾向于匿名招聘。

潜伏在眼皮底下的朝鲜 IT 工作者大军

Drift 遭受的入侵正处于朝鲜两个计划的交汇点,而直到最近,这两个计划一直被视为独立的威胁:Lazarus 的精英黑客单位和该政权庞大的远程 IT 工作者计划。

2026 年 3 月,美国财政部海外资产控制办公室(OFAC)制裁了 6 名与朝鲜有关的个人和 2 个实体,原因是他们策划了欺诈性的 IT 就业,仅在 2024 年就产生了近 8 亿美元的收入,用于资助该政权的大规模杀伤性武器和弹道导弹计划。受制裁者包括总部位于越南的 Quangvietdnbg International Services 的首席执行官 Nguyen Quang Viet,据称他在 2023 年至 2025 年间为朝鲜攻击者将约 250 万美元兑换成了加密货币。

其规模令人震惊。一项 最近由以太坊基金会资助的调查发现了 100 名目前嵌入加密货币公司的朝鲜特工,而联合国专家小组长期以来估计有数千名朝鲜国民在世界各地的公司远程工作。CNN 在 2025 年 8 月的调查发现,朝鲜特工已经渗透到几乎所有财富 500 强公司的供应链中,通常是通过“协助者” —— 通常是愿意有偿在自己家中放置笔记本电脑的美国人,为特工登录提供美国 IP 地址。

战术也已不再局限于被动就业。根据 Chainalysis 的分析,朝鲜特工已转向 冒充知名 Web3 和 AI 公司的招聘人员,构建具有说服力的多公司“职业门户”,并利用由此获得的访问权限引入恶意软件、窃取专有数据,或者像 Drift 的案例那样,建立受信任的业务关系,并在几个月后获得回报。

检测很难,但并非不可能。SpyCloudNisos 记录了反复出现的模式:AI 生成的个人头像、不愿视频露面、要求仅通过加密货币支付、居住地声明与 IP 地理定位不符、拒绝使用公司提供的设备,以及严重依赖出生年份、动物、颜色和神话的电子邮件账号命名习惯。这些信号中没有一个是决定性的。但结合在一起,它们构成了一个任何 DeFi 招聘经理都应该烂熟于心的特征分析。

为什么审计、多签和 KYC 在国家级内部威胁面前统统失效

Drift 事件最令人不安的启示是,整个 DeFi 安全栈是针对完全不同的威胁模型设计的。

智能合约审计检查的是代码,而非贡献者。 来自 Trail of Bits、OpenZeppelin 或 Quantstamp 的干净审计报告只能说明协议的字节码符合其声明的功能。它无法告诉你谁持有管理员密钥,谁可以调用升级函数,或者谁潜伏在安全委员会(Security Council)成员协调签名的 Discord 频道中。Drift 的合约没有被攻击。被攻击的是人。

多签治理假设签名者是诚实的。 2/5 或 4/7 的多签机制可以防范单个密钥泄露或单个恶意内部人员。但它无法防范精心策划的社会工程学攻击——这种攻击可以诱骗多位合法签名者在数周内,通过预签名的持久化 Nonce(durable nonce)交易批准攻击碎片。如果攻击者拥有无限的时间和可信的商业掩护,即使将门槛提高到 5/9,也只能让攻击者的工作难度略微增加。

KYC 和背景调查在伪造身份面前无能为力。 国家级代理人使用被盗的美国身份、AI 生成的照片和洗白的就业履历,足以通过标准核验。美国财政部 2026 年 3 月的制裁令特别指出了这些网络对“合规交易所、托管钱包、DeFi 服务和跨链桥”的使用——而这些正是行业其他成员认为安全的、经过 KYC 评级的底层设施。

匿名贡献者是一项特性,而非缺陷——直到出事为止。 DeFi 文化推崇匿名性。该领域许多最受尊敬的开发者都使用别名,通过 GitHub 提交记录和 Discord 账号进行贡献,从未与同事线下见面。这种文化与 Drift 威胁模型是不兼容的,因为在该模型中,长达六个月的信任建立恰恰是攻击者的核心投入。

针对新威胁模型的防御深度

Drift 不是故事的终结,而是一个模板。任何拥有管理员密钥、治理多签或巨额国库风险敞口的协议,现在都容易受到同样套路的攻击。通过事后分析,业界已经总结出几项实用的硬化措施。

交易级意图验证,而非签名者级信任。 诸如 BlockSec 的交易仿真、Tenderly Defender 和 Wallet Guard 等工具,可以在签名者批准之前,揭示交易的完整经济影响——包括跨现有 Nonce 的潜在恶意影响。那种“只签名一段哈希”的默认用户体验(UX)必须终结。

针对治理操作设置激进的时间锁。 对管理员密钥转移、合约升级和国库资金变动设置 24 到 72 小时的时间锁,可以给社区发现异常提案留出缓冲。Drift 的管理员权限移交仅通过间隔一秒的两笔交易就完成了。如果是 48 小时的延迟,安全委员会就有 48 小时的窗口期来察觉他们即将失去控制权。

带有操作隔离的硬件安全模块(HSM)。 HSM 可以防止被入侵的开发者电脑提取签名密钥,但它们无法防止持久化 Nonce 滥用。应将 HSM 与强制性的多方计算(MPC)工作流相结合,并明确禁止在治理角色下对持久化 Nonce 进行签名。

高信任角色的线下验证。 朝鲜(DPRK)的攻击手册依赖于纯远程雇佣。要求拥有管理员权限、审计特权或国库职责的人员必须在线下现身——无论是在会议、办公室还是通过公证的面对面会晤——都能极大地提高攻击者的操作成本。(Drift 的攻击者确实与贡献者进行了线下会面,但这发生在长期的线上铺垫之后,旨在让会面看起来像常规业务往来。线下验证只有在作为初始信任的门槛时才有效,如果只是用来确认已经建立的关系,则收效甚微。)

贡献者信誉系统和链上身份证明。 Worldcoin 人格证明、Gitcoin Passport 以及类似系统虽然并不完美,但它们提高了伪造身份的成本。一个可信的身份需要拥有多年的链上历史、知名贡献者的背书以及跨协议的可验证活动。

安全关键角色的公开招聘透明化。 协议应形成一种准则,公开披露谁持有管理员密钥、谁在安全委员会任职以及谁拥有审计权限——即使这些人使用匿名身份。这种做法可以建立全社区的可见性。如果在漏洞利用发生前两周,一个五人安全委员会悄悄加入了一名新成员,这正是未来调查应该重点关注的模式。

DeFi 无法推迟的操作性清算

Drift 事件是 DeFi 自 2022 年以来一直拖延的一课所支付的 2.85 亿美元学费:协议安全不等同于代码安全。代码可以通过审计、模糊测试、形式化验证和漏洞赏金来达到合理的鲁棒性。但人——那些持有密钥、批准升级并塑造治理的开发者、签名者、贡献者和合作伙伴——无法以同样的方式被审计。

朝鲜已经注意到了这一点。2025 年向 Bybit 发送恶意 Safe{Wallet} JavaScript 载荷的同一个政权,在 2026 年向 Drift 派出了一个精练的商业开发团队。下一次攻击不会像其中任何一个。它将伪装成下一个目标尚未学会质疑的任何信任模式。

对于今天的协议构建者来说,实际的问题不是“我们是否容易受到 Lazarus 零日漏洞的攻击”,而是“如果一个成熟的对手花六个月时间成为我们的朋友,他们能偷走多少东西”。如果真实的答案是“我们的大部分 TVL”,那么这就是需要弥补的安全漏洞——在下一个持久化 Nonce 窗口打开之前。

BlockEden.xyz 为 Sui、Aptos、Solana、Ethereum 以及其他 25 条以上的区块链运行生产级 RPC 和索引器基础设施。我们拥有硬件加固的密钥托管、多方操作控制以及针对后 Drift 威胁环境设计的贡献者核验政策。探索我们的基础设施服务,在能够抵御 2026 年 DeFi 真实对手的坚实基础上进行构建。

来源

Solana 2 月交易额达 6500 亿美元:非 EVM 链如何成为全球最繁忙的稳定币支付通道

· 阅读需 13 分钟
Dora Noda
Software Engineer

2026 年 2 月,Solana 在 28 天内处理了 6500 亿美元的稳定币交易。Ethereum 处理了约 5510 亿美元。在数字美元的历史上,全球最繁忙的区块链首次不是运行在 EVM 之上。

这一数据源自 Allium 并由 Grayscale(灰度)研究团队发布,较四个月前(2025 年 10 月)创下的月度稳定币记录翻了一番还多。它将单月跨链稳定币总成交量推向了 1.8 万亿美元。这也迫使行业直面一个被推迟了两年的问题:当稳定币的行为更像支付产品而非交易抵押品时,它们究竟倾向于留在哪里?

Solana 的 99% 豪赌:为什么基金会认为到 2028 年人类将不再直接操作区块链

· 阅读需 13 分钟
Dora Noda
Software Engineer

两年内,人类用户在 Solana 上可能只是一个可以忽略不计的零头。

这并非一个比喻。这是 Solana 基金会首席产品官 Vibhu Norby 的明确预测。他在 2026 年 3 月向业界观众表示:“两年内,99.99% 的链上交易将由代理(Agents)、机器人以及基于大语言模型(LLM)的钱包和交易产品驱动。” 在另一场采访中,他将这一范围略微扩大到“95% 到 99% 的交易”将源于代表用户操作的大语言模型。无论哪种说法,传达的信息都是一致的:人类在钱包弹窗中点击“签署交易”的时代即将结束,而 Solana 正在为下一个时代进行建设。

这是任何主要 Layer 1 协议公开记录中最具进取心的代理互联网(Agentic Internet)愿景。以太坊的反应是发布标准——用于代理身份的 ERC-8004 和用于去信任代理商业的 ERC-8183。Solana 的反应则是提升吞吐量,并在其网站根目录发布了一个 skill.txt 文件,以便 AI 代理可以读取它并弄清楚如何自行创建钱包。这两种方法揭示了比营销竞争更深层的内涵。它们揭示了关于“代理化”区块链应该优化什么的真实哲学分歧。

Solana DePIN 的 290 万美元拐点:Lyft 和 T-Mobile 不再将加密硬件视为业余爱好

· 阅读需 11 分钟
Dora Noda
Software Engineer

2026 年 3 月,一个安静的里程碑悄然掠过大多数加密新闻头条:Solana 的去中心化物理基础设施(DePIN)阵营 —— Helium、Hivemapper、Render、UpRock、NATIX、XNET 和 Geodnet —— 共同录得 290 万美元的月收入,创下年初至今的新高。这个数字从绝对值来看虽然不大,但其代表的意义却非同凡响。

有史以来第一次,支付这些账单的客户不再是加密原生的投机者或收益农民。他们是 Lyft、T-Mobile、AT&T、Telefónica 和大众汽车(Volkswagen)。代币激励的硬件网络已开始凭借实力(容量、新鲜度、价格)而非仅仅靠“氛围感”与传统电信和地图巨头展开竞争。

这就是拐点。让我们分析一下这究竟意味着什么。