GM!建造者

本期 Hashingbit 刊登了有關以太坊全核心開發者共識會議#134的詳細報道,重點介紹了 peerDAS 與 Electra 的集成。它還介紹了 StarkWare 將 ZK 擴展引入比特幣和以太坊的計劃。本期內容包括 Solana、Aptos 和 Polygon 的生態系統更新,以及有關 Web3 的 AI 和 ML 的見解。此外,它還爲智能合約審計和 Solidity 開發人員提供了開發人員工具。此外,它還提供了有關 DMM Exchange 如何被利用損失 3.05 億美元以及 Velocore 如何因智能合約漏洞而損失 680 萬美元的見解。

EtherScope:核心發展

  • ENSv2:下一代 ENS

  • 以太坊全核心開發者共識會議#134撰文 - peerDAS 即將進入 electra!

  • 現貨 ETF 獲批後,以太坊期貨創下歷史新高

  • Bolt – 在以太坊上實現無需信任的預確認

  • 以太坊的用戶體驗改進

  • 動態以太坊路線圖

  • AllCoreDevs 的潛在流程改進

  • 以太坊政府:如何對世界上最龐大的區塊鏈進行代碼更改

  • 第 1 層和第 2 層

    • Iota 推出了 IOTA EVM 的主網,這是 Iota 網絡的與 EVM 兼容的第 2 層。

    • Fhenix:爲以太坊構建保密的未來

    • StarkWare 計劃將 ZK 擴展功能引入比特幣和以太坊

    • SNARK 的現狀

    • 第 2 層是以太坊的文化延伸 - Vitalik

    • 介紹 RISE pevm:強化版 EVM 執行!

    • Rollup.wtf 儀表板:L2 實時性能顯示 TPS、MGas/s 和 KB/s

  • 歐洲投資銀行

    • EIP-7718:Portal Wire Protocol 是 discv5 的一個框架

    • EIP-7719:P2P 歷史網絡

EcoExpansions:超越以太坊🚀

  • 索拉納

    • Solana 上個月發行了近 50 萬個代幣

    • Solana 將放棄代幣銷燬並將 100% 的優先費用轉移給驗證者

    • Solana 質押協議 Sanctum 宣佈推出 $CLOUD 代幣經濟學

  • 多邊形

    • Polygon Labs 收購 Toposware,ZK 總投資額增至 10 億美元

    • Polygon Miden alpha 測試網 v2 版

    • QiDaoProtocol 在 Polygon PoS 上集成 $MAI

    • zapit_io 集成了 Polygon PoS,讓用戶可以在 P2P 交易所上交易資產

  • 公寓

    • IONet 和 Aptos:重新定義 AI 性能和規模

    • 討論 Aptos Unity SDK:簡化登錄和交易

    • Mereo 通過 Aptos 上的鏈上旅程徹底改變粉絲參與方式

    • Aptos 集成 Chainlink 的 CCIP 和數據源,以促進去中心化應用程序開發

DevToolkit:基本功能與創新🛠️

  • 宣佈 Lita 的 Valid zkVM&C 編譯器

  • Monomer SDK – Cosmos Tech 關於 Ethereum Rollups

  • EVM 字節碼中的編譯器指紋識別

  • 運行時驗證 Simbolik:Solidity 調試器 VS Code 擴展,私人測試版

  • Tevm (TypeScript EVM 工具包):在瀏覽器 devnet 和 Solidity 腳本中

  • Foundry 增加了 Vyper 支持:部署、測試、調試和編寫腳本

  • Hardhat v2.22.5:增加了對 blob 事務的有限支持並重新啓用了 hardhat-tracer

  • Slither v0.10.3:減少誤報並提高性能

  • Snekmate(Vyper 構建模塊):模塊友好型合約,使用 Vyper v0.4.0rc6

  • Prool:通過 HTTP 爲 TypeScript 測試運行器模擬本地/捆綁器/索引器節點,例如 Vitest

  • EVMole:提高了函數參數提取的準確性

探索知識的深度:研究論文、博客和推文🔖

  • 推特

    • 關於 Polygon Miden 的思考

    • 提高 DePIN 代幣激勵的透明度

    • 評估 DePIN 的代幣經濟學:成本估算

    • 加密技術能否幫助解決人工智能產品圍繞數據的“圍牆花園”挑戰?

    • 病毒式傳播證明 - 以下是關於 socialfi、memecoins 和消費者加密貨幣的一些想法。

    • 好奇 Coinbase 的新智能錢包如何工作?

    • 爲什麼會有這麼多 L2 出現?我們還需要另一條鏈嗎?這一切什麼時候纔會結束?

  • 文章

    • 基於區塊鏈的分散式人工智能系統如何運作?

    • 基於 Telegram 的錢包機器人引入了更嚴格的 KYC 規則

    • Electric Capital:2024 年加密貨幣洞察

    • EigenLayer:主體間故障、Token 分叉、bEIGEN 等

    • 現實世界資產——所有資產都將在鏈上流動

  • 調查報告

    • 聯邦信任鏈:區塊鏈增強的法學碩士培訓和忘卻學習

    • FACOS:通過鏈上和鏈下系統的細粒度訪問控制實現隱私保護

    • Fantastyc:基於區塊鏈的聯邦學習既安全又實用

    • 去中心化物理基礎設施網絡(DePIN):挑戰與機遇

    • 區塊鏈輔助無線聯邦學習:資源分配和客戶端調度

    • 基於模型的區塊鏈挖礦公平性分析

  • 觀看🎥

Web3 安全觀察

  • 文章

    • 解讀人工智能在元宇宙和 Web3 中的作用

    • 簡化和理解現實世界的資產

    • Ebury 殭屍網絡不斷擴張:惡意軟件繼續竊取加密貨幣

    • 改變遊戲的 Web3 安全工具 - Glider 教程。

  • 調查報告

    • 使用 Setchain 實現快速、安全的去中心化 Optimistic Rollups

    • 雙贏:區塊鏈驗證者困境的對等預測解決方案

    • 竊取信任:揭祕 Web3 身份驗證中的盲消息攻擊

    • 你的所有代幣都屬於我們:揭祕 Solidity 智能合約中的地址驗證漏洞

  • 推特

    • 您是否想過審計員如何設法追蹤所有記錄和筆記?

    • 只是一堆剛剛發佈的 web3 安全工具!

    • 人工智能代理的出現

  • Github

    • 令人敬畏的神諭操縱

    • 加密操作安全自我防護路線圖

    • 代理、可升級智能合約及其安全性

黑客和詐騙🚨

DMM 交易所

損失約 3.05 億美元

  • 該漏洞發生於 2024 年 5 月 31 日,導致損失 4,502.9 BTC,價值約 304,529,100 美元。

  • 此次入侵事件發生在下午 1:26 左右,涉及未經授權訪問交易所的錢包。

  • 目前尚不清楚此次漏洞的根本原因。

  • 該漏洞可能涉及私鑰泄露或 DMM 簽名服務的利用。

  • 地址欺騙攻擊是另一種可能的解釋,攻擊者模仿合法的 DMM 地址來欺騙錢包運營商。

  • 被盜資金以 500 BTC 爲一批分發到 10 個不同的比特幣地址。

  • DMM Bitcoin 實施了措施防止進一步的未經授權的訪問,包括暫停新賬戶開設、加密資產提取和現貨交易的新購買訂單。

  • 受該事件影響,日元提款可能比平時需要更長時間。

  • 日本金融服務局已命令 DMM Bitcoin 調查此次違規行爲併爲客戶實施保護措施。

  • 警方已開始對此事進行調查。

  • DMM Bitcoin 向客戶保證,他們的比特幣存款將受到充分保障,並將由交易所承保。

維洛科

損失約 680 萬美元

  • 2024 年 6 月 2 日,Velocore 發生安全漏洞,造成約 680 萬美元的 ETH 財務損失。

  • 此次違規是由於 Balancer 風格的 CPMM 池合約存在漏洞而造成的。

  • Hexagate 的 Niv 報告了此問題並促進了與 Velocore Mods 的溝通。Hypernative 和 Ironblock 的 Gal 協助建立了作戰室進行調查。

  • Linea 和 zkSyncEra Velocore 中所有易變的 CPMM 池都受到了影響,但沒有穩定池受到影響。

  • Telos Velocore 具有相同的漏洞,但在被利用之前已緩解了該問題。

  • Blade 是 Velocore 的一個分支,使用簡單的 XYK 池,並未受到此漏洞的影響。

  • 事件發生的主要原因是ConstantProductPool的‘velocore__execute()’函數邏輯錯誤。

  • 由於變量‘feeMultiplier’計算錯誤,導致‘effectiveFee1e9’超過了100%,從而導致邏輯故障。

  • 單個代幣提現過程中可能出現下溢,從而導致錯誤的大額存款。

  • ‘velocore__execute()’函數沒有驗證調用者是否是Vault,從而簡化了漏洞利用。

  • 攻擊者利用 Tornado 獲取資金,利用漏洞,通過 Across Bridge 橋接資金,並將其重新存入 Tornado。

  • 攻擊者利用閃電貸來操縱 LP 代幣和池大小,導致 LP 代幣異常鑄造。

社區焦點

QuillCon VC 晚宴