该协议:可能冻结量子相关币的比特币提案
另外:人工智能代理与加密支付,CoW Swap 劫持事件,XRPL 上的零知识证明。

需要了解的:
欢迎阅读《The Protocol》,这是CoinDesk每周关于加密货币技术发展最重要新闻的汇总。我是CoinDesk的记者Margaux Nijkerk。
本期内容:
- 比特币开发者正尝试构建量子防御。您的加密资产可能因此承受代价。
- 人工智能代理有望推动加密货币支付,但一项隐蔽的漏洞可能导致钱包暴露
- 知名 DeFi 平台因安全漏洞警告用户远离其网站
- XRP 账本新增零知识证明,瞄准机构隐私漏洞
网络新闻
可能冻结量子相关币的比特币提案:比特币建立在一个承诺之上:没有你的私钥,任何人都无法触碰你的币。无论是政府、银行还是任何人。这一承诺如今在比特币 16 年历史上首次受到开发者社区自身的挑战,作为构建针对未来可能威胁比特币区块链并盗取你的币的量子计算机的防御措施的一部分。Jameson Loop,作为一位直言不讳的比特币贡献者,以及其他密码学家 已提出 此举可能迫使比特币持有者将其币迁移至新的抗量子地址,否则将面临其币被网络永久冻结的风险。在这种情况下,持有者技术上仍“拥有”这些币,但将失去转移它们的能力。此提议被称为比特币改进提案(BIP)-361,已在比特币官方提案库中更新标题为“后量子迁移与传统签名退役”。近日,谷歌发布的一份报告警告称,一台足够强大的量子计算机可能比最初估计的更少资源就能攻破比特币区块链。这促使一些观察人士将2029年视为比特币的量子截止期限。—— Omkar Goldbole 阅读更多.
人工智能代理推动加密货币支付:加密货币行业正迅速迈向一个由人工智能代理全面处理从预订航班到执行交易及支付的未来,然而新的研究表明,支撑这一转变的基础设施可能并不安全。麦肯锡最近预测,到2030年,人工智能代理可能介入3万亿至5万亿美元的全球消费者商务。研究团队发现,被称为“大型语言模型路由器”(LLM routers)的服务,即位于用户与AI模型之间的中介,可能成为恶意行为者强有力的攻击路径。这些路由器设计用于将请求转发至OpenAI或Anthropic等模型,但同时它们对通过其传递的所有数据拥有完全访问权限,包括敏感信息。研究人员指出:“大型语言模型代理已经超越了会话助手,进入预订航班、执行代码及代表用户管理基础设施的系统领域”,并强调这些工具正迅速承担现实世界中的金融与运营任务。研究人员表示,LLM路由器或攻击点使用户极度脆弱,因为用户往往以为自己直接与OpenAI、Grok等信誉良好的AI模型进行交互,实际上许多请求通过能够查看和修改数据的中介服务传输。 — Olivier Acuna 阅读更多.
CoW SWAP 安全漏洞:去中心化交易界面 CoW Swap 周二表示,由于检测到影响其网站的域名系统(DNS)劫持事件,已临时停止其服务,这凸显了 DeFi 平台前端层持续存在的安全风险。在 一篇发表于 X 的帖子,团队表示此次攻击发生在协调世界时14:54,并警告用户在进一步通知之前避免与其界面互动。虽然协议的底层基础设施,包括其后端和API,未被直接攻破,但两者均已被“作为预防措施”暂停,团队正在努力解决该问题。DNS劫持使攻击者能够将用户从合法域名重定向到恶意的仿冒网站,通常用于清空加密钱包或窃取私人数据。该攻击方式已成为去中心化金融中的一个持续弱点,因为用户通常依赖基于网页的界面来访问本应安全的智能合约。CoW Swap作为一个去中心化交易聚合器,跨场所获取流动性,并使用“需求巧合”机制直接匹配用户之间的交易,或批量处理以实现更高效的执行。订单由竞争性的“求解者”处理,旨在优化交易结果,这一设计意在减少滑点并限制最大可提取价值(MEV)的风险。 — Margaux Nijkerk 阅读更多.
XRP 账本上的零知识证明 (ZK PROOFS): XRP账本通过与Boundless(一种零知识证明网络)的集成,新增了对零知识(ZK)证明的原生支持。该公司声称这是账本上的首次此类部署。此举旨在让金融机构能够在满足监管要求的同时,在公共区块链上进行私密交易。它解决了贯穿所有公共区块链的一个阻碍机构采用的具体障碍。交易流程、资金头寸以及交易对手关系在公共账本上默认可见。对于结算跨境支付的银行或管理场外交易头寸的基金来说,这种透明性存在竞争风险。零知识证明通过允许一方在不透露底层数据的情况下证明某个陈述为真,解决了这一问题。它类似于进行信用审核,银行确认个人具备贷款资格,但不会向贷款方披露收入、债务或账户余额等具体信息。在XRPL上的实际应用中,这意味着支付可以被验证为有效、资金充足且合规,而无需向公共账本透露金额、发送方或接收方信息。 — Shaurya Malwa 阅读更多。
其他新闻
- 由特朗普家族支持的 World Liberty Financial 提议于周二解锁 623 亿 WLFI 治理代币,此举距离 CoinDesk 报道该风险投资利用自身 50 亿代币作为抵押,在借贷平台 Dolomite 上借入 7500 万美元稳定币不足一周。WLFI 代币最初作为仅治理用途的代币出售,具有不可转让性和无限期锁定。具有明确流动路径的归属计划改变了持有者购买时的经济属性。该提案将为此前无退出渠道的内部人士解锁流动性,从而改变代币的经济结构。该提案 将锁定供应分为两组。持有170亿WLFI的早期支持者将面临两年悬崖期,随后进行为期两年的线性归属,持有所有代币。持有452亿WLFI的创始人、团队成员、顾问及合作伙伴则面临两年悬崖期和三年归属期,但他们分配的10%,约45亿代币,将在提案通过时立即销毁。(销毁指的是将代币永久性地从供应中移除,通常通过将其发送到无人控制的地址来实现。)实际上,这意味着内部人员将放弃45亿代币,以换取释放先前无限期锁定的407亿代币,且不附带任何归属计划。在此提案之前,这些代币无任何流动路径。— Shaurya Malwa 阅读更多.
- 据报道,过去24小时内,约572 个比特币,价值4277万美元,从Gemini热钱包转移至Winklevoss Capital拥有的钱包及托管钱包。Arkham Intelligence 数据,这是超过一个月以来该基金地址的首次重大资金转入。此次转账分为两批进行:一笔为372 BTC,另一笔约11小时后转入200 BTC。两笔资金均从 Arkham 标记为加密交易所所属的地址转出,转入被标记为 Winklevoss Capital 和 Gemini 托管的地址。Winklevoss Capital 目前持有价值6.89亿美元的9,328 BTC,分布在128个跟踪地址中,较大约一个月前向 Gemini 存入的价值1.285亿美元、使持仓降至2012年以来最低水平的8,800 BTC有所增加。该实体同时持有价值1.637亿美元的70,588 ETH,使其总跟踪资产组合约为8.53亿美元,Arkham 数据显示。链上数据展示了资金流向,但不代表具体意图。这些转账可能反映了新的购买行为、Gemini 交易所与托管基础设施之间的内部资产再平衡,或是对上个月存款的部分撤回。— Shaurya Malwa 阅读更多.
监管与政策
- 巴基斯坦中央银行已通知该国所有银行和金融机构,禁止提供加密货币服务的禁令已被解除。然而,根据 新国家银行规则 ,银行被禁止使用自有资金或客户存款投资、交易或持有加密资产。巴基斯坦国家银行此举紧随2026年《虚拟资产法》的颁布,该法设立了巴基斯坦虚拟资产监管局(PVARA),负责发放执照、监管及监督该行业。中央银行以新规取代了2018年对加密货币的禁令,允许受监管的银行及其他金融机构为经PVARA批准的加密公司开设账户。在新的国家银行框架下,银行可以向根据新加密法获准执照的虚拟资产服务提供商(VASPs)以及正在申请批准的机构提供服务,但必须严格遵守反洗钱(AML)、了解客户(KYC)及其他反恐融资法规。— Olivier Acuna 阅读更多。
- 美国上市加密货币平台Coinbase(代码:COIN)国际政策副总裁Tom Duff Gordon已离开公司,另谋新职。据Coinbase发言人通过电子邮件透露,Duff Gordon在Coinbase任职近四年后,离开该交易所加盟OpenAI,出任EMEA政策主管。Duff Gordon此前曾在瑞士信贷银行任职8年半。他尚未对置评请求作出即时回应。作为加密货币监管领域的专家,Duff Gordon,最近指出 英国银行因未能区分金融行为监管局(FCA)注册且低欺诈率的公司与高风险运营商,正在阻止数百万客户访问合法合规的服务。— 伊恩·艾利森 阅读更多.
日历
Больше для вас

资助现正威胁比特币的量子硬件实验室的风险投资家安德鲁·高尔特表示,行业关注的方向存在偏差。谷歌自身的安全团队也在三月采取了相同的方向。
Что нужно знать:
- 安全专家警告称,对比特币及更广泛金融系统最紧迫的量子威胁,并非钱包私钥,而是目前已经在机构之间传递并被悄然收集的加密认证数据。
- 对手正在采取“先收集,后解密”的策略,囤积加密的银行间信息、支付记录和数字签名,等待量子计算机变得足够强大时再进行解密。谷歌和花旗银行均已开始对这一风险进行激进时间表的建模。
- 尽管以太坊已经开始协调推进后量子迁移,谷歌也将其自身转型目标定在2029年,但比特币及主要加密交易所和托管机构尚未公开承诺为其链路层签名基础设施采取类似的保护措施。










