钱包隐私泄露、NEAR机密意图通用版、Arbitrum支持代理支付、BNB Chain路线图

etherspot 发布于 2026-07-16 阅读 24

本周Web3基础设施动态:NEAR推出Confidential Intents通用版本,任何应用可添加隐私跨链执行;Arbitrum新增x402和MPP支持,使AI Agent能自动支付结算;BNB Chain发布以速度为核心的技术路线图,计划实现10倍性能提升并内置账户抽象套件;一项学术研究发现主流浏览器扩展钱包存在隐私泄露风险,包括地址关联、跨站追踪等。

钱包扩展泄露隐私,NEAR 开放保密意图,Arbitrum 支持代理支付,BNB Chain 加倍押注速度

欢迎阅读我们的每周摘要,我们将解读账户和链抽象的最新进展,以及正在塑造以太坊的更广泛基础设施。

本周: NEAR 将保密意图全面开放,让任何应用都能提供私密的跨链执行;Arbitrum 新增了 x402 和 MPP 支持,使代理支付变得实用;BNB Chain 发布了以速度为核心的路线图,并配备了原生账户抽象套件;一项新的学术研究发现,流行的浏览器扩展钱包泄露的用户信息比大多数人想象的要多。

· NEAR 全面开放保密意图 · Arbitrum 为代理新增 x402 和 MPP · BNB Chain 加倍押注速度 · 研究揭示浏览器钱包的隐私风险

NEAR 全面开放保密意图

NEAR 已将其保密意图(Confidential Intents)全面开放,向网络上的每一位开发者提供了私密的跨链执行能力。任何使用 NEAR Intents 1Click Swap API 的构建者现在都可以向其用户提供保密交换和转账,无需自行搭建隐私基础设施。

其理念是让跨链活动无需向全网广播。钱包可以在现有流程中添加保密交换,DEX 和聚合器可以减少暴露策略的交易信号,多链管理器可以在不暴露仓位的前提下进行再平衡。

对于交易和 DeFi 应用而言,这意味着仓位、交易对手和活动可以不暴露在公链上,而支付和消费者应用则可以支持保密跨链转账。NEAR 将此次发布定位为整个行业可依赖的隐私原语,认为当隐私成为一种选择时,用户就会选择它。

这也符合 NEAR 更广泛的链抽象主张——用户声明意图,网络在幕后处理跨链路由。在该流程中增加保密性是顺理成章的下一步,并且与账户抽象配合良好,因为两者都旨在隐藏用户无需考虑的基础设施。

Arbitrum 为代理新增 x402 和 MPP

Arbitrum 新增了两条构建代理支付和结算流程的路径:x402 和 MPP。Coinbase 托管的 x402 促进器现已支持 Arbitrum,Offchain 发布了 arbitrum-mpp,这是机器支付协议的开源实现。

x402 将支付融入软件已有的常规请求-响应模式。调用付费 API 或数据产品的代理可以收到支付要求并以编程方式响应,无需人工干预或单独的结账流程。

MPP 以 TypeScript SDK 的形式提供了流程的两个部分:客户端将服务器的挑战转化为签名的支付授权,服务器验证该授权、提交交易并确认结算,附有可运行示例,使开发者可以在本地测试完整的握手过程。

账户抽象的切入点在于结算设计。支付通过签名的转账授权以 USDC 完成结算,因此支付可以在链下授权并在链上结算,无需付款方持有 Gas 代币或事先单独发送授权。

Arbitrum 称这是迈向成为代理金融实际家园的早期一步——在代理金融中,代理请求服务、权衡成本、授权支付并继续工作流。标准仍在形成中,但方向是越来越多的经济活动将由代理发起和协调。

BNB Chain 加倍押注速度

BNB Chain 发布了其 2026 年下半年技术路线图,核心是速度。在今年上半年,它将区块间隔缩短至 450 毫秒,将内存最终性降低至 650 毫秒,并将基准吞吐量几乎翻倍至约 5,200 TPS。

下半年的目标是使主网吞吐量再次翻倍,朝着 10 倍改进的目标前进,同时改善资源隔离,使一个繁忙的应用不会拖慢其他应用。Gas 费用也将按行业垂直领域分别调整,而非全面统一改动。

对我们而言,最有趣的部分是正在开发的下一代 L1,目标是超过 100,000 TPS,预确认时间低于 50 毫秒,且没有公共内存池——这从设计上杜绝了抢先交易。它计划于 2026 年底上线测试网,2027 年初上线主网。

这条新链配备了专用的账户抽象套件:Gas 赞助、GasToken、交易批处理、计划执行、Passkey签名和访问密钥控制,全部旨在原生提供 Web2 级别的用户体验。再加上具有选择性披露的原生保密交易,使设计更加完善。

后量子时代的准备也依赖于账户抽象。BNB Chain 正在研究 AA 如何让用户在不更改现有地址或不影响已有构建内容的情况下采用量子安全保障。

研究揭示浏览器钱包的隐私风险

一篇新的学术论文对钱包隐私进行了发人深省的审视。论文题为“我们(自认为)戴的面具”,已被隐私增强技术研讨会接收。该论文测试了 85 个最受欢迎的 Chrome 浏览器扩展钱包,这些钱包共代表约 3500 万用户。

研究人员识别出钱包在与区块链基础设施及浏览器交互时产生的五种隐私威胁。简而言之,常规行为泄露的信息比用户想象的更多,而且人们认为不相关的地址往往并非如此。

研究发现,常规 RPC 调用会泄露用户地址之间的结构性联系;大多数以太坊钱包处理权限撤销时不一致,会继续在会话间暴露之前已撤销的地址。许多钱包还会将其提供者注入跨域 iframe,这使得被动跨站跟踪成为可能,甚至无需任何用户交互就能实现现实世界的去匿名化。

综合来看,这些行为可以将多个地址关联到同一人,跨站点跟踪用户,并将其浏览行为与链上财富联系起来。作者认为,许多泄露可以通过改进钱包实现和增强生态系统标准中的隐私保护来解决,并呼吁采用标准化、重视隐私的钱包架构。

这一发现与本周的隐私发布不谋而合。当 NEAR 和 BNB Chain 将保密性融入执行时,这篇论文提醒我们,钱包层本身——用户接触最多的部分——仍然需要同样的关注。

  • 原文链接: medium.com/etherspot/wal...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~

相关文章

0 条评论