{"content":{"title":"每周以太坊进展 2022\/10\/15","body":"## 执行层\r\n\r\n*   Tim Beiko 的[核心开发新进展](https:\/\/tim.mirror.xyz\/zxOfNlTUO1MOhSrVP1rWGSywxlugdAc9fOUURW09zgE): 上海候选 EIP, 视频会议将于10月27日恢复\r\n*   Besu [v22.7.6](https:\/\/github.com\/hyperledger\/besu\/releases\/tag\/22.7.6): v22.7.x 区块提案失败的热修复版本\r\n*   Erigon [v2.28.0](https:\/\/github.com\/ledgerwatch\/erigon\/releases\/tag\/v2.28.0): 稳定性修复、优化\r\n*   [Shandong](https:\/\/twitter.com\/EFJavaScript\/status\/1581003267152412672): 上海升级前的测试网, Lodestar + Ethereum JS EL client\r\n\r\n## 共识层\r\n\r\n*   [Prysmatic Labs（Prysm 团队） 被 Offchain Labs（Arbitrum 团队） 收购](https:\/\/offchain.medium.com\/the-merge-2-0-offchain-labs-acquires-prysmatic-labs-the-leading-ethereum-consensus-client-team-9eab169c5fb6) \r\n*   [MEV-Boost 发展理念](https:\/\/collective.flashbots.net\/t\/mev-boost-development-philosophy\/505)\r\n*   [MEV Watch](https:\/\/www.mevwatch.info\/) 的US OFAC审查增加了最后100个区块的可视化\r\n*   轻客户端代理; 将钱包连到本地 RPC, 对最新的区块头使用证明来验证调用:\r\n    *   [Nimbus](https:\/\/twitter.com\/jcksie\/status\/1580201162846146565) 轻代理\r\n    *   [Kevlar](https:\/\/github.com\/shresthagrawal\/kevlar#readme) CLI 工具运行一个基于客户端的轻RPC代理，用 Lodestar API\r\n*   Nimbus [v22.10.1](https:\/\/github.com\/status-im\/nimbus-eth2\/releases\/tag\/v22.10.1): 支持轻客户端 REST API ，提高使用外部块构建时的稳定性\r\n*   Teku [v22.10.1](https:\/\/github.com\/ConsenSys\/teku\/releases\/tag\/22.10.1): 修bug, 优化 ， `voluntary-exit` 命令改进\r\n*   Ben Edgington 的升级以太坊电子书，带注释的 [Bellatrix 版](https:\/\/eth2book.info\/bellatrix\/)\r\n*   Barnabe: [protocol-enforced proposer commitments](https:\/\/ethresear.ch\/t\/unbundling-pbs-towards-protocol-enforced-proposer-commitments-pepc\/13879?u=barnabe) (PEPC) 可能替代 PBS\r\n\r\n\r\n## EIP\r\n\r\n*   Ethereum Cat Herders [Learn-2-Earn](https:\/\/medium.com\/ethereum-cat-herders\/ech-introduces-learn2earn-43928a7cdd94): 完成 EIP 测试获得 POAP\r\n*   [ERCRef](https:\/\/ethereum-magicians.org\/t\/ercref-a-place-to-share-erc-implementations\/11318): ERC实现的存储库\r\n*   [EIP5773](https:\/\/github.com\/ethereum\/EIPs\/pull\/5773\/files): Multi-resource Token（多资源 Token）\r\n\r\n## Layer 2\r\n\r\n*   Polygon zkEVM [公共测试网](https:\/\/blog.polygon.technology\/polygon-zkevm-public-testnet-the-next-chapter-for-ethereum\/), 开源 zk 验证系统\r\n\r\n\r\n\r\n## 开发者资料\r\n\r\n*   Foundry [`inspect ir-optimized`](https:\/\/twitter.com\/w1nt3r_eth\/status\/1579486967963693057): 使用用Solidity代码，并显示优化的 Yul 汇编\r\n*   tincho 关于 [用 Foundry 进行模糊测试](https:\/\/www.notonlyowner.com\/learn\/how-to-test-a-smart-contract-function-a-million-times\/) 的介绍\r\n*   [Auction Zoo](https:\/\/github.com\/a16z\/auction-zoo#readme): 用 Solidity 实现封闭出价的第二价格拍卖(Vickery拍卖)\r\n*   Simon de la Rouviere: [创建链上 SVG 胶囊艺术 NFT](https:\/\/www.untitledfrontier.studio\/blog\/behind-the-scenes-crafting-the-on-chain-svg-capsules)\r\n*   [Bytepeep](https:\/\/github.com\/kadenzipfel\/bytepeep#readme): 最小字节码peephole优化\r\n*   I am the chad v1: gas 优化挑战 [当前的冠军](https:\/\/twitter.com\/NoahCitron\/status\/1580359718341484544) 和 [亚军](https:\/\/www.rileyholterhus.com\/writing\/optimizor)\r\n*   BlockSec [Phalcon 交易浏览器](https:\/\/twitter.com\/blocksecteam\/status\/1580937962652475396)为特定区块和次序交易添加模拟\r\n*   [ABI parser](https:\/\/abi-parser-nvk.vercel.app\/): 为通过验证的合约的事件和函数生成 BigQuery SQL\r\n*   wagmi [v0.7](https:\/\/twitter.com\/wagmi_sh\/status\/1580591788611338240) (React hooks): 根据 ABI 和 EIP712 类型化数据定义推断类型\r\n*   [ReCap](https:\/\/blog.spruceid.com\/extending-sign-in-with-ethereum-to-authorizations-recap\/): 用以太坊扩展登录来添加授权\r\n*   用 Foundry 和 React 前端[构建 Uniswap v3 克隆](https:\/\/uniswapv3book.com\/)的指南\r\n*   [UniStark](https:\/\/medium.com\/nethermind-eth\/introducing-unistark-uniswap-only-warped-to-starknet-6b62d3a96690): 用 Warp 将 Uniswap v3 转成 Cairo（也进行了手动修改）, [通过测试](https:\/\/twitter.com\/0xgreg_\/status\/1580291490655350784)\r\n*   [Maze](https:\/\/github.com\/privacy-scaling-explorations\/maze#readme): 为 Circom-PLONK 证明生成聚合证明的命令行工具\r\n*   [nplate](https:\/\/github.com\/whitenois3\/nplate#readme): Noir 项目的极简模板\r\n\r\n## 安全\r\n\r\n*   TempleDAO 的 STAX [230万美元被利用](https:\/\/rekt.news\/templedao-rekt\/), 访问控制缺失\r\n*   QANX Bridge 部署 [120万被利用](https:\/\/medium.com\/qanplatform\/qanx-bridge-wallet-disclosure-analysis-continuously-updated-724121bbbf9a), 用 Profanity 的衍生工具生成的地址\r\n*   EFLeverVault [748 ETH 被利用](https:\/\/twitter.com\/danielvf\/status\/1580936010556661761), 闪电贷回调缺少确认检查, 幸运的是[MEV bot 抢跑第一笔黑客交易](https:\/\/twitter.com\/MevRefund\/status\/1580917351217627136) ，并归还480 ETH。\r\n*   Rabby Swap [20万美元被利用](https:\/\/twitter.com\/Rabby_io\/status\/1579819525494960128), 随意外部调用, 撤销审批\r\n*   Curve LP 预言机[漏洞披露](https:\/\/chainsecurity.com\/heartbreaks-curve-lp-oracles\/), 只读重入, 100万美元面临风险\r\n\r\n\r\n\r\n---\r\n\r\n原文链接：https:\/\/weekinethereumnews.com\/week-in-ethereum-news-october-15-2022\/\r\n作者：Evan Van Ness\r\n翻译：[翻译小组](https:\/\/learnblockchain.cn\/people\/412)\r\n\r\n（编者注：本翻译不代表登链社区的立场，也不代表我们（有能力并且已经）核实所有的事实并把他的观点分离开来。）"},"author":{"user":"https:\/\/learnblockchain.cn\/people\/4295","address":null},"history":null,"timestamp":1666077963,"version":1}