吳說 1 月技術月報:BTC Core 新增維護者、ERC-8004 標準即將上線主網、Brevis 與 BNB Chain 擴展隱私保護等

avatar
吳說
02-08

作者 | GaryMa 吳說區塊鏈

吳說團隊總結 1 月區塊鏈技術領域重要動態:

比特幣

· 比特幣核心開發團隊於 2026 年 1 月 8 日提升匿名開發者 TheCharlatan(sedited) 為 Trusted Keys 維護者,這是自 2023 年 5 月以來首次擴充擁有主分支 Commit 權限的核心成員。至此,Bitcoin Core 具備提交權限的 PGP 密鑰維護者增至 6 人,包括 Marco Falke、Gloria Zhao、Ryan Ofsky、Hennadii Stepanov、Ava Chow 及 TheCharlatan。TheCharlatan 畢業於蘇黎世大學計算機科學專業,主要關注可復現構建與驗證邏輯,其任命在核心貢獻者討論中獲得一致支持。(Protos)

以太坊

· Glamsterdam 升級籌備:升級預期 6~8 月,維持一年兩次升級的節奏;已啟動 BAL DevNet2。

· 以太坊 Blob 壓力優化方案 BPO2 升級已正式在主網生效。Blob 的目標設定值(Target)已提升至每區塊 14 個,最大容量(Max)提升至 21 個。

· ERC-8004 標準即將上線主網。通過啟用發現機制和可移植信譽,ERC-8004 允許 AI 代理在不同組織之間進行交互,確保信譽在各處流通,從而解鎖一個全球 AI 服務互操作市場。

· Vitalik Buterin 發文表示,2026 年以太坊將系統性修復過去十年在自我主權與去信任化上的倒退。重點方向包括:藉助 ZK-EVM 與 BAL 降低全節點運行門檻;通過 Helios 驗證 RPC 返回數據真實性;利用 ORAM、PIR 實現對 RPC 的隱私查詢;推廣社交恢復錢包與時間鎖,降低私鑰洩露風險;實現與普通轉賬體驗一致的隱私支付;在 ERC-4337、未來原生賬戶抽象與 FOCIL 下增強隱私抗審查能力;推動基於 IPFS 的鏈上應用 UI,減少對中心化服務器依賴。Vitalik 指出,節點運行、錢包與區塊構建曾明顯中心化,但 “2026 年不再如此”,以太坊將逐步撤回為迎合主流採用而做出的價值妥協,重建一個無單點失敗、無中心控制者的“世界計算機”。

· Hegota 頭條提案提議流程已開啟,截至 2 月 5 日。

以太坊 L2s

· OP Stack 的“後量子(Post-Quantum)路線圖”明確提出:10 年內逐步棄用 ECDSA EOA,遷移路徑依賴 EIP-7702 + 賬戶抽象,並提到 sequencer/batch submitter 等基礎組件也要遷移 PQ 簽名方案;強調 OP Stack 可通過硬分叉替換籤名機制。

· 以太坊 L2 網絡 Starknet 就短時主網宕機發布事後分析報告稱,事故原因為執行層(blockifier)與證明層之間的狀態不一致:在特定跨函數調用與回滾組合下,執行層錯誤記錄了已被回滾的狀態寫入,導致交易執行異常。相關交易未獲得 L1 最終性確認。此次事件觸發區塊重組,約 18 分鐘的鏈上活動被回滾。此次為 2025 年以來第二次重大中斷,此前 9 月因排序器(sequencer)漏洞導致超 5 小時宕機,並回滾約 1 小時鏈上活動。

· ZKsync 發佈 2026 年路線圖,主要包含三大核心板塊:Prividium、ZK Stack 和 Airbender。其中,Prividium 旨在從隱私引擎演變為“銀行堆棧”(Bank Stack),為企業級加密應用提供默認隱私保護,並直接集成至企業工作流;ZK Stack 將從單鏈轉向編排系統,實現跨公有與私有 ZK 鏈的運行及流動性共享;Airbender 則致力於從 zkVM 轉型為通用標準,優先考慮安全性與開發者體驗,服務範圍將涵蓋 ZKsync、以太坊及加密以外的用例。

Solana

· 據 Jito 公告,其推出 IBRL Explorer 工具,以公開透明方式展示 Solana 區塊內的構建細節。該工具顯示,Solana 網絡中普遍存在“尾部打包”與“Slot Timing Games”等行為,可能影響狀態傳播效率、增加延遲並削弱網絡穩定性。IBRL Explorer 通過 Slot Time、Vote Packing 與 Non-Vote Packing 三項評分機制,為每位驗證者生成 IBRL 評分,旨在提升區塊構建質量與整體網絡性能。

BNB Chain

· Brevis 與 BNB Chain 將合作擴展至隱私基礎設施,並與 0xbow 合作在 BNB Chain 上推出 “Intelligent Privacy Pool”,計劃於 2026 年第一季度上線。該隱私池基於 0xbow Privacy Pools,並加入 ZK 資格驗證:用戶可通過 Brevis ZK Data Coprocessor 證明鏈上資金來源合規,或通過 zkTLS 綁定鏈下 KYC,在不披露敏感數據的情況下完成合規證明。

· opBNB 完成了 Fourier 主網硬分叉,出塊時間從 500 毫秒減少到 250 毫秒。

SUI

· Sui 主網已升級至 V1.63.3 版本,同時協議升級至 107 版本。本次升級內容包括優化了交易 / 狀態直接達到最終確認的路徑、修復被拒絕的交易驗證節點之間可能無法達成一致的共識問題、以及禁止驗證節點用於交易簽名和提交聚合驗證節點簽名交易的 RPC 接口等。

安全相關

· 慢霧餘弦提醒,基於 VS Code 的 IDE(包括 Cursor、VS Code、Antigravity、TRAE 等)存在自動執行 tasks 的潛在安全風險,建議用戶關閉“自動任務運行”功能以防止惡意代碼在打開目錄時被觸發。其給出的加固方法包括:在設置中將 task.allowAutomaticTasks 設為 off,並在 Cursor 中開啟 Workspace Trust 提示機制,從而在打開新項目時進行風險確認,即便選擇信任工作區,也能避免隱藏在 .vscode/tasks.json 中的指令被自動執行。

· 安全研究員 23pds 提醒,近一個月來釣魚攻擊者開始採用新的社工與技術手段針對加密貨幣用戶發起攻擊,已有相關案例被披露,用戶需提高警惕,避免點擊不明鏈接或簽署可疑交易。此外,研究員 Adam Chester 披露,在 Anthropic 的 Claude Code 中發現一項提權與命令執行漏洞,攻擊者無需用戶授權即可實現命令執行,漏洞編號 CVE-2025–64755,相關 PoC 已公開。該問題被指與此前 Cursor 工具中披露的同類漏洞相似。

· 開發者披露比特幣質押協議 Babylon 的 BLS 投票擴展(block signature)機制中存在一項軟件漏洞。該漏洞允許惡意驗證者在提交投票擴展時故意省略區塊哈希字段,可能在網絡 epoch 邊界觸發其他驗證者崩潰,從而在關鍵共識檢查階段放慢區塊生產。目前尚無漏洞被實際利用的證據,但開發者警告若不修復可能被濫用,Babylon 尚未就修復方案作出公開回應。

其他

· Stripe 與 Paradigm 聯合推出的支付公鏈 Tempo 宣佈推出原生代幣標準 TIP-20,該標準專為穩定幣和支付用例而設計。它基於以太坊和 EVM 兼容鏈上現有的 ERC-20 標準,並且完全向下兼容。在 ERC-20 的基礎上增加了轉賬備註、合規性控制和獎勵分配功能。TIP-20 標準允許發行針對特定支付用例量身定製的穩定幣, 同時滿足運營和合規要求。任何以美元計價的 TIP-20 穩定幣均可用於在 Tempo 上支付交易手續費 。未來,Tempo 計劃支持使用非美元穩定幣支付手續費。

來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
84
收藏
14
評論