Blockstream 测试显示现有硬件钱包可生成哈希基后量子签名
Blockstream Research 在 Jade Plus、Trezor Safe 3、Ledger Nano gen5/s+ 和 BitBox02 Nova 四款硬件钱包上测试了五种哈希基后量子签名方案。
推荐理由:Blockstream Research 实测四款主流硬件钱包生成哈希基后量子签名的性能,提供了具体耗时数据并指出工程优化方向。
入库时 BTC:暂缺
内容形式
有来源、方法和范围说明的链上数据分析、技术研究与市场研究。
45 条精选近 30 天 17 条共收录 529 条
Blockstream Research 在 Jade Plus、Trezor Safe 3、Ledger Nano gen5/s+ 和 BitBox02 Nova 四款硬件钱包上测试了五种哈希基后量子签名方案。
推荐理由:Blockstream Research 实测四款主流硬件钱包生成哈希基后量子签名的性能,提供了具体耗时数据并指出工程优化方向。
入库时 BTC:暂缺
开发者 defenwycke 发布研究项目 Hazync,将未修改的 Bitcoin Core v28 共识代码编译至 riscv32im 并在 RISC0 zkVM 中运行,从而生成主网区块的 STARK 有效性证明。
推荐理由:作者展示了将比特币核心共识代码直接编译进零知识虚拟机以生成全历史有效性证明的技术路径,并提供了可独立复现验证的开源工具与实时看板。
入库时 BTC:暂缺
Coin Metrics 研究员 Tanay Ved 发布报告指出,2026年至今 USDC 的年化周转率为 741 倍,是 USDT(74 倍)的十倍,尽管 USDT 市值高出超 1000 亿美元。
推荐理由:原文通过自下而上的链上数据分析,拆解了USDC和USDT在不同网络上的转账量构成,有助于理解当前稳定币高流转背后的基础设施驱动因素。
入库时 BTC:暂缺
Coin Metrics 在8月4日分析中介绍 Talos Exchange Scorecard 框架,比较交易场所与交易对的执行质量。文章指出,不同市场的点差和滑点差异明显,其所考察的三个 BTC 交易对中,没有一家交易所在全部交易对上同时提供最低执行成本。
推荐理由:原文结合交易所流动性评分与冷钱包漏洞的链上资金流向,提供了评估市场执行质量及分析安全事件后续影响的量化视角。
入库时 BTC:暂缺
Trail of Bits基于其Uniswap v4审计发现及公开案例,总结应用与hook代码的七类安全失败模式,包括缺失调用者检查、信任未经绑定的池以及自定义记账中的价值泄漏。文章区分PoolManager的结算不变量与应用自身安全责任,并建议审查访问控制、PoolKey绑定、余额与delta归属、状态隔离及外部集成重入风险。
推荐理由:文章基于审计发现与真实攻击案例,归纳了Uniswap v4 Hook开发中常见的七类失败模式及对应修复建议。
入库时 BTC:暂缺
Coin Metrics研究员Cooper Duschang称,Aave USDC池在每日午夜UTC附近出现利用率峰值,涉及约1.9亿USDC被撤出后在一小时内存回。作者推测这与基金持仓快照有关,并估计相较不撤回情形,该活动使借款人合计年化成本增加约600万美元。
推荐理由:原文通过链上追踪定位了导致 Aave USDC 池利率波动的特定地址,并量化了该行为对借款人的年度成本影响。
入库时 BTC:暂缺
Coin Metrics 研究员 Tanay Ved 分析了 Robinhood Chain 自7月1日主网上线以来的链上数据。截至7月20日,该链已桥接超过2亿美元 ETH,处理逾1.3亿笔交易,日均活跃度接近 Coinbase 的 Base 网络。
推荐理由:原文通过链上数据拆解了Robinhood Chain上线三周的交易量、流动性及费用分配比例,可用于理解其作为以太坊L2的早期经济模型与运营现状。
入库时 BTC:暂缺
Sentralis成员Riskypete发表Compound DAO财库独立分析,依据2026年7月15日所列链上地址与余额,报告可观察资产约5650万美元,并讨论资产集中于Compound相关协议的风险。作者说明报告使用公开数据与模型参数,欢迎纠正地址或口径遗漏。
推荐理由:作者通过链上数据与情景模拟量化了Compound金库的风险敞口,为评估外部资金管理提案提供了独立的数据参考。
入库时 BTC:暂缺
Coin Metrics 研究员 Tanay Ved 发布分析指出,由 Stripe、BlackRock 等组成的联盟于6月30日推出 OpenUSD(OUSD),该稳定币将储备利息分发给140多家合作伙伴而非单一发行方,导致 Circle 股价当日下跌17%。
推荐理由:原文通过链上结算量与储备收益分配机制的对比,拆解了OpenUSD对Circle商业模式的潜在冲击逻辑。
入库时 BTC:暂缺
以太坊基金会协议安全团队发布了关于运行协调式 AI 代理对真实协议代码进行安全审计的经验总结。该团队利用 AI 代理发现了 libp2p gossipsub 中一个可远程触发的 panic 漏洞(CVE-2026-34219)。
推荐理由:以太坊基金会团队分享了协调AI代理审计协议代码的方法,强调可复现的漏洞证明和人工分诊是确保结果可靠的核心。
入库时 BTC:暂缺
Coin Metrics 发布研究报告指出,Strategy 在6月29日至7月5日期间出售了3,588枚 BTC(约占总持仓的0.42%),所得用于支付优先股股息并补充美元储备。报告分析了其复杂的资本结构,指出 STRC 优先股年化12%的股息率可能导致每年12.6亿美元的支出,同时探讨了通过跨交易所执行以降低价格冲击的策略。
推荐理由:原文结合链上与市场数据,拆解了Strategy出售比特币以支付优先股股息背后的资本结构压力与交易执行优化空间。
入库时 BTC:暂缺
Coin Metrics 发布研究报告,指出当前代币化股票主要分为发行方原生股权、托管封装股权和衍生品敞口三类模型。报告以英伟达为例,对比了 Backed NVDAx、Ondo NVDAon 以及永续合约的链上数据,显示尽管底层资产相同,但不同法律结构和托管方式导致了价格偏离与流动性割裂。数据显示,无需持有现货的永续合约交易量远超代币化现货市场,且各代币在欧美亚不同时段的交易活跃度存在显著差异。
推荐理由:原文将代币化股票细分为三种结构模型,并以英伟达为例量化了不同产品在定价、流动性及交易时段上的实际差异。
入库时 BTC:暂缺
OtterSec 团队对 Hyperliquid 闭源节点二进制文件进行逆向工程,还原了其清算和自动减仓(ADL)的核心逻辑。文章详细解析了 ADL 评分函数如何通过有效杠杆和利润率排序来强制平仓,并指出该机制优先针对高杠杆且盈利的头寸。
推荐理由:作者通过逆向工程还原了Hyperliquid的自动减仓算法,并对比了不同永续合约机制在公平性与偿付能力上的设计差异。
入库时 BTC:暂缺
Coin Metrics 发布报告分析了基于 Hyperliquid 等加密网络的 Pre-IPO 永续合约如何为 SpaceX、OpenAI 等未上市公司提供全天候价格发现。
推荐理由:原文通过Cerebras案例和SpaceX数据,展示了加密永续合约在IPO前价格发现中的实际表现与流动性演变。
入库时 BTC:暂缺
Coin Metrics 研究员 Tanay Ved 分析了 Aave 借贷市场的微观结构,指出 2026 年 4 月的 KelpDAO rsETH 漏洞利用导致 WETH 和稳定币市场出现流动性挤兑,WETH 借款利率在数小时内从约 2.3% 升至约 8.7%,主要稳定币池的利用率达到 100%。
推荐理由:原文通过链上数据还原了攻击事件引发的流动性挤兑过程,并对比了隔离式与池化借贷模型的风险传导差异。
入库时 BTC:暂缺
Immunefi发布研究报告,分析了2020至2025年间主要生态系统中由攻击驱动的DeFi协议损失。数据显示,行业DeFi协议总损失从2022年的峰值26.2亿美元下降约80%至2024年的5.34亿美元,2025年回升至6.8亿美元,但主要由少数大型事件导致。
推荐理由:报告通过TVL调整的风险比率量化了各生态系统的DeFi协议安全性,提供了评估跨链风险与托管层威胁的独立视角。
入库时 BTC:暂缺
Flashbots 指出当前可信执行环境(TEE)的远程证明无法验证硬件的物理位置,存在遭受总线拦截等物理攻击的风险。为此,Flashbots 设计了数据中心执行保证(DCEA)协议,通过结合芯片制造商和数据中心运营商的双重信任根来扩展证明范围。文章同时分析了英特尔近期发布的平台所有权背书(POE)机制,指出其能验证硬件归属但不涵盖主机软件状态,而 DCEA 则提供了更深层的主机完整性保障。
推荐理由:原文剖析了TEE在物理访问层面的安全盲区,并详细对比了DCEA与POE两种解决方案的机制差异及适用场景。
入库时 BTC:暂缺
Immunefi更新2024—2025年链上攻击成本研究,并与2021—2023年数据合并,覆盖425起公开安全事件。其中2024—2025年191起事件的单次平均被盗金额为2450万美元,中位数为220万美元;同期有价格数据的82种被攻击代币,在六个月内的价格跌幅中位数为61%。
推荐理由:报告基于五年链上事件数据,量化了协议被攻击后的直接损失、代币价格长期表现及组织恢复成本。
入库时 BTC:暂缺
Peter Todd 受 Kruw 委托撰写文章,对 JoinMarket 和 Wasabi 等主流 CoinJoin 实现进行安全性分析。
推荐理由:作者通过实测与理论分析对比主流 CoinJoin 实现,指出 JoinMarket 存在链上可识别缺陷并评估 Wasabi 的抗攻击成本。
入库时 BTC:暂缺
Flashbots 发布研究指出,MEV 驱动的链上搜索已成为区块链扩容的经济瓶颈。数据显示,在 Base 等 OP-Stack Rollup 中,垃圾交易消耗了超过 50% 的 Gas 但仅支付不到 10% 的费用,且两个实体占据了 Base 上 80% 以上的垃圾交易份额。
推荐理由:原文通过链上数据分析了MEV垃圾交易对以太坊L2和Solana网络吞吐量的挤占,并提出了基于TEE的隐私与竞价解决方案。
入库时 BTC:暂缺