# 安全的所有文章

在 HTX 新闻中心浏览与「安全」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

重构以太坊估值:为什么手续费模型是错的,而“金库逻辑”才是未来?

本文提出了一种全新的以太坊估值框架,挑战了当前市场普遍将手续费视为其“收入”的传统观点。作者认为,手续费本质上是网络摩擦,成功的网络应努力将其降至零,而以太坊手续费下降、交易量创新高的数据恰恰证明了其成功。 核心论点是:以太坊不应被视为一家公司,而应看作一个保护着巨额链上资产的“金库”。转为权益证明(PoS)后,ETH本身成为了保护这个金库的“锁”。攻击网络的成本与质押ETH的市场价值直接挂钩,ETH的价值因此与网络安全性深度绑定。 目前,以太坊链上资产(包括稳定币、RWA、L2跨链资金等)总值约2500亿美元,而用于保护这些资产的质押ETH总价值仅约720亿美元,形成了“锁比保险箱便宜”的风险局面。作者估算,仅基于当前资产规模,ETH的合理价格应在6900美元左右(现价约2070美元)。随着链上资产规模未来增长至数万亿美元,ETH价格也必须相应上涨,才能提供足够的安全保障。 文章驳斥了“以太坊像免费的Linux或DTCC”的类比,指出Linux和DTCC的安全由外部(社区声誉、政府法律)保障,而以太坊的安全必须由其自身代币ETH的市场价值在公开市场中购买。因此,ETH必须具备高价值,这是其作为底层安全抵押品的根本需求。 最终结论是,ETH的估值不应基于其产生的手续费(“收入”),而应基于其需要保护的链上资产总价值。随着更多资产在以太坊上结算,对ETH作为安全抵押品的需求将驱动其价值长期增长。

marsbit05/28 08:19

重构以太坊估值:为什么手续费模型是错的,而“金库逻辑”才是未来?

marsbit05/28 08:19

一线审计大神预警:所有DeFi都不安全,快撤!

OpenZeppelin创始人、资深安全专家Manuel Aráoz近日发出警告,认为所有DeFi(去中心化金融)协议都已不再安全,并已建议亲友从包括Aave、MakerDAO在内的各大协议中撤出资金。 其核心观点在于,AI技术正在急剧改变安全攻防格局。AI编码代理能以前所未有的速度扫描和发现智能合约漏洞,并自动生成攻击脚本,使得攻击效率呈指数级增长。与此同时,防守方必须修复所有漏洞,而攻击方只需找到一个即可造成巨大损失,这种天然的不对称性在AI的加持下正加速失衡。 现实情况也印证了这一担忧。近期DeFi安全事故频发且损失巨大,例如四月Drift Protocol和Kelp DAO分别被盗超2.8亿和2.92亿美元,五月THORChain、Verus等多个协议接连遭受攻击。攻击面已从链上代码扩展至链下管理和私钥泄露。 更严峻的是,随着Anthropic等公司开发出在网络安全方面能力超强的新型AI模型(如参数达十万亿级的Mythos),未来安全威胁可能进一步升级。 文章指出,当前DeFi的风险收益比已经严重失衡。多数主流协议的真实收益已回落至个位数,而用户却面临本金在几分钟内因黑客攻击而损失殆尽的风险。用可能损失100%本金的风险去博取较低的收益,在作者看来并非明智之举。因此,在当前环境下,撤资避险被视为一个理智的风控选择。

Odaily星球日报05/28 03:57

一线审计大神预警:所有DeFi都不安全,快撤!

Odaily星球日报05/28 03:57

Vitalik 正亲手「拆掉」以太坊基金会

以太坊联合创始人Vitalik Buterin近日发表长文,回应社区对以太坊发展速度的质疑,并重新阐述了以太坊基金会的定位与以太坊的长期发展方向。 Vitalik强调,以太坊基金会并非其个人“一言堂”,内部由多人共同决策。基金会不应成为以太坊生态的中心,而应定位于生态中的一个“节点”,其核心任务是专注于长期、底层且难以商业化的领域,即CROPS原则:抗审查、抗控制、开源、隐私和安全。 他明确指出,以太坊的竞争优势不应仅仅追求更高的交易速度和更低的费用(如TPS),否则将走向平庸。虽然性能提升(如L2扩容)仍会继续,但以太坊真正的独特价值在于坚守上述原则,即便在恶劣网络环境下也能保持稳定运行,并减少用户对中介服务的依赖。 为此,Vitalik指出了三个关键技术方向: 1. **形式化验证**:利用AI等技术,更严格地验证协议与代码,实现“可证明无Bug的以太坊”。 2. **共识安全**:增强共识机制,确保网络在部分节点故障时无需依赖人为协调即可恢复,保持去中心化。 3. **减少中介依赖**:通过技术方案让用户更直接地与链交互,降低对RPC、中继等中间服务的依赖,提升抗审查性和隐私。 Vitalik承认以太坊最重要的资产是ETH,其安全性等核心价值支撑着ETH的长期价格。然而,市场推广、生态增长等与资产价值相关的工作应交由生态中的其他团队承担,EF不会成为“拉盘组织”。 总之,Vitalik的核心理念是:以太坊基金会将缩小权力边界,更加聚焦于守护底层价值观;而以太坊生态的发展,需要更广泛的社区与团队共同推动。以太坊的目标不仅是成为更快的链,更是成为更抗审查、更安全、更去中心化和更开放的公共基础设施。

marsbit05/26 01:47

Vitalik 正亲手「拆掉」以太坊基金会

marsbit05/26 01:47

Crypto Agent商业化基础设施研究:以稳定币为核心“原生货币层”与结算网络深度解析

生成式AI正从聊天机器人演变为自主工作的智能体(AI Agent),如何让这些“硅基员工”自主完成支付成为关键挑战。传统支付体系依赖实名认证、人工授权与对公账户,与AI Agent的需求格格不入。稳定币(如USDC、USDT)因其可编程、无需许可、全天候运行及账目透明等特性,成为构建AI原生“货币层”的理想解决方案。 目前,Coinbase、Circle、Stripe等头部公司已推出具体基础设施:Coinbase的AgentKit为AI Agent提供链上钱包与支付能力;Circle的CCTP协议实现USDC安全跨链转移,并推出AgentStack支持微支付;Stripe的稳定币API则连接传统商业与链上世界,实现合规支付。此外,AWS、Google等巨头也通过合作推动相关协议与标准落地。 应用场景主要包括:DeFi收益优化,AI Agent可自动追踪利率并跨链调仓;超小额支付,支持按API调用次数等微小单位精准计费;以及利用生息稳定币让闲置资金自动增值,使AI Agent具备“自我造血”能力。 然而,规模化落地仍面临挑战:私钥管理存在安全风险,合规监管尚属空白,责任归属模糊,且AI意图准确性可能引发资金损失。未来需在安全架构、监管框架及意图验证机制上取得突破。 AI Agent与稳定币的融合正在重构数字商业结算体系,推动形成一个由程序自主驱动、高效运转的硅基经济体。技术基础已备,但社会与制度是否准备好迎接这一变革,仍是待解之题。

marsbit05/26 01:04

Crypto Agent商业化基础设施研究:以稳定币为核心“原生货币层”与结算网络深度解析

marsbit05/26 01:04

DeFi 到了最危险的时候:真正的漏洞不在代码里

2026年4月,DeFi行业遭遇了历史上被黑最严重的一个月,累计损失超6.25亿美元。关键在于,这些重大攻击(如Drift Protocol损失2.85亿美元、KelpDAO损失2.92亿美元、Wasabi Protocol损失450万美元)均非利用智能合约代码漏洞,而是针对其“运营底座”——包括管理员私钥、跨链桥验证者、多签配置和社会工程。 文章指出,行业长期笃信“安全即代码问题”,但如今威胁已迁移至智能合约之外的信任环节。这些事件暴露了DeFi(实为“OpenFi”)的真相:系统虽开放可审计,却在关键节点依赖少数受信方(如安全理事会、单一验证者、特权管理员)。这种中心化的运营杠杆如同“关闭开关”,既能用于紧急响应(如Arbitrum冻结被盗资产),也可能被攻击者劫持造成灾难。 KelpDAO事件尤其凸显了“非对称蔓延”风险:一家小协议的跨链桥配置错误,竟引发Aave等大型协议超过130亿美元的资金外流,暴露了可组合性下的系统性脆弱。 文章结论认为,行业心智模型已然破裂。前路在于诚实披露信任假设、将运营安全提升至与代码审计同等地位,并建立可被机构定价和承保的风险模型。未来能存活并吸引机构资金的协议,将是那些能清晰定义并管理自身中心化权衡的协议。

链捕手05/25 15:17

DeFi 到了最危险的时候:真正的漏洞不在代码里

链捕手05/25 15:17

Vitalik 发文强调以太坊必须“令人惊叹”,但基金会不是中心

以太坊创始人Vitalik发文回应近期社区对以太坊基金会的批评,强调以太坊必须保持“令人惊叹”的愿景,并澄清基金会并非生态中心,而是有明确目标的节点。文章承认,由于ETH价格疲软(一年内最大跌幅超64%)及生态表现落后于Hyperliquid等竞争者,社区将矛头指向基金会,批评其战略模糊、高层动荡、持续抛售ETH且利益未与持币者对齐。 Vitalik以谷歌为例,警示以太坊应避免从理想主义滑向平庸与腐败,坚持“不作恶”初心。他明确基金会定位:不再作为“以太坊的中心”,而是聚焦于推动对以太坊抗审查、安全、隐私等核心属性至关重要的长远工作,并承诺将大幅减少ETH出售。 对于发展路线,Vitalik反对盲目追求高TPS,认为那将导致平庸。他提出以太坊应在“CROPS”维度做到极致:实现可证明无Bug的以太坊(借助AI形式化验证)、保持高可用的链共识、彻底消除交易中介(达到100%中介最小化)。这些技术坚持旨在通过建立极致确定性来获取高级资本溢价,回应了对其忽略通证经济学的批评。 最后,文章指出,在基金会缩减职能后,如何创建一个与以太坊经济利益真正对齐并负责的新组织,仍是生态需要解决的关键缺口,这也可能是ETH扭转颓势的重要一步。

链捕手05/25 15:07

Vitalik 发文强调以太坊必须“令人惊叹”,但基金会不是中心

链捕手05/25 15:07

活动图片