EPISODE · Mar 3, 2026 · 7 MIN
Web3每日屁事 3月3日
from Web3的加密吗喽
一场关于比特币灵魂的争夺战正随着第一个支持BIP-110提案的区块被挖出而推向高潮。当地时间三月三日,由Ocean矿池挖出的这个区块,正式表达了对比特币改进提案BIP-110的支持。这项临时软分叉提案旨在通过限制交易输出规模和任意数据字段,在未来约一年内遏制所谓的“垃圾信息”占用区块空间——包括近年来流行的大规模 inscriptions 和 OP_RETURN 数据载荷。支持者认为,这是捍卫比特币作为纯粹货币基础设施的必要之举,也能减轻节点运营者的负担。然而,反对声同样激烈。Blockstream首席执行官亚当·巴克警告,在共识层进行干预可能损害比特币的信誉,甚至导致交易被区别对待,违背中立原则。更有开发者以实际行动抗议,就在上周,有人成功将一张66KB的图片嵌入一笔完全合规的交易,证明即使不用OP_RETURN,数据也有藏身之所。这场争议的背后,是比特币社区由来已久的哲学之争:究竟是该坚守狭隘的货币使命,还是保持对任何数据用途的最大限度中立?第一个支持区块的出现,只是这场灵魂之战的开端。香港正在将区块链的触角从金融衍生品延伸至实体贸易的毛细血管。香港金融管理局近日与上海市数据局、国家区块链技术创新中心签署合作备忘录,计划共同搭建一个基于区块链的跨境货运数据平台。根据协议,三方将在金管局“Ensemble项目”框架下,探索建立连接电子提单、贸易数据和融资系统的跨境平台,并与香港的“商业数据通”及CargoX平台对接,实现安全的数据共享。这一合作的深层目标,是解决跨境贸易融资中由来已久的痛点——纸质单据流转慢、数据碎片化、人工审核成本高,而这些摩擦每年在价值一万五千亿美元的贸易融资市场中造成巨大延误和欺诈风险。对香港而言,这意味着其数字资产战略正从发行代币化绿色债券等金融实验,向赋能实体经济的纵深推进。如果成功,这个平台不仅能将香港更深地嵌入内地供应链体系,也为国际资本提供了一个合规接入中国贸易数据的窗口。从金融桥梁到数据枢纽,香港正试图让区块链从试点项目,成长为真正支撑跨境经济活动的底层基础设施。备受瞩目的AI区块链安全基准测试EVMbench,近日遭遇了来自顶级安全机构的“基准测试”。区块链安全公司OpenZeppelin发布审计报告指出,由OpenAI与Paradigm联合推出的EVMbench存在数据污染和方法论缺陷。问题主要有两点:一是训练数据泄露风险——由于测试集基于2024年至2025年中期的真实审计案例,而参与测试的AI模型知识截止日期普遍设在2025年中,意味着它们可能已在预训练阶段接触过这些漏洞报告,相当于“提前看了答案”,这严重影响了测试的公正性;二是漏洞分类错误,OpenZeppelin发现至少四个被标记为“高危”的漏洞,在实际环境中根本无法利用,但EVMbench却根据这些虚假漏洞为AI模型正确计分。OpenZeppelin强调,AI必将深刻改变智能合约安全,但关键在于,用来构建和评估AI工具的数据与基准本身,是否达到了它们所要保护的合约同等的标准。这场“审计的审计”,也给火热的AI+区块链安全赛道泼了一盆清醒的冷水。一场名为“ClickFix”的新型钓鱼攻击正在加密行业蔓延,黑客们这次披上了风险投资公司的外衣,甚至劫持了合法的浏览器插件。据网络安全机构Moonlock Lab报告,诈骗者冒充SolidBit、MegaBit等虚假风投,通过领英联系潜在目标抛出合作邀约,随后引导对方点击伪装成Zoom或谷歌会议的恶意链接。当受害者进入所谓的活动页面,会看到一个伪造的Cloudflare“我不是机器人”验证框,点击后,一段恶意代码便被复制到剪贴板,同时弹出提示要求用户打开电脑终端粘贴并运行所谓的“验证码”。这一手法的狡猾之处在于,它让受害者亲手执行了攻击代码,从而绕过了安全软件多年来筑起的防线——无需漏洞利用,无需可疑下载。与此同时,另一路攻击者则瞄准了浏览器扩展。一款名为QuickLens的谷歌插件在二月初易主后,两周内便推送了包含恶意脚本的新版本,试图窃取加密钱包数据、助记词,甚至扫描Gmail收件箱和网页表单信息。该插件在被下架前已有约七千名用户。安全专家指出,ClickFix技术自去年起已肆虐多个行业,从制造业到能源领域,如今加密圈成为新的重灾区。当黑客开始伪装成投资人,每一次“合作邀约”都可能是一场精心策划的代码执行。前往小宇宙评论区与主播互动
Embed this episode
NOW PLAYING
Web3每日屁事 3月3日
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.