
ABL阿布辣2020
Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.
2 tis.Sledování
2 tis.sledující
Informační kanál
Informační kanál
Připnuto
Proč bylo napadeno devět z deseti mostů pro cross-chain a přesto je lidé stále používají?
Ve světě kryptoměn jsou mosty mezi řetězci pravděpodobně nejrizikovějšími místy. Podle statistik přesáhly ztráty způsobené útoky na tyto mosty za celá léta více než tři miliardy dolarů. Most Ronin byl jednou ukraden o více než šest set milionů dolarů, Wormhole přišel o přibližně tři sta dvacet milionů, Nomad asi sto devadesát milionů a most BNB Chain dokonce o pět set sedmdesát milionů. Někteří říkají, že devadesát procent mostů mezi řetězci mělo bezpečnostní incident, což zní přehnaně, ale když se podíváme do historie, není to bezdůvodné. Pokud je to tak nebezpečné, proč lidé stále používají mosty mezi řetězci? Protože téměř nemáme jinou možnost. Chcete-li přesunout aktiva z Etherea na Arbitrum nebo ze Solany na Base, musíte se spolehnout na mosty mezi řetězci. Pokud je vůbec nepoužijete, zůstanete uvězněni na jednom řetězci a přijdete o mnoho příležitostí v DeFi. Skutečný problém nikdy nebyl „jestli se odvážíte použít“, ale „jak používat, aniž byste byli hacknuti“. Mosty mezi řetězci jsou snadným cílem hackerů z několika základních důvodů. Za prvé, jsou to obrovské fondy, které drží zamčené miliardy dolarů aktiv. Hacker, který najde zranitelnost, může vyprázdnit celý fond najednou, což je výnosnější než útok na běžný DeFi protokol. Za druhé, logika mezi řetězci je extrémně složitá, protože musí přenášet zprávy, ověřovat transakce, zamykat aktiva a znovu je razit na dvou různých blockchainech, přičemž každé z těchto kroků může selhat. Tyto kódy byly většinou napsány teprve v posledních letech a nejsou tak prověřené jako Bitcoin, který prošel více než desetiletím opakovaného testování. Za třetí, mosty mezi řetězci často spoléhají na více
Připnuto
500 peněženek vyprázdněno za 25 minut!
Zranitelnost Coldcard vedla ke krádeži 594 bitcoinů
Známá Bitcoin cold wallet Coldcard nedávno odhalila zásadní bezpečnostní zranitelnost:
Hackeři využili dlouho skrytou chybu ve firmwaru a během pouhých 25 minut vymazali téměř 500 peněženek, přičemž ukradli celkem 594 bitcoinů.
Co je skutečně šokující, je to, že zranitelnost nevznikla v důsledku úniku soukromého klíče nebo phishingového útoku, ale spíše z problému s "náhodným číslem", které vzniklo studenou peněženkou při vytváření soukromého klíče.
Největším nepřítelem soukromých klíčů nejsou hackeři, ale nedostatečná náhodnost
Bezpečnost kryptoměn je postavena na jednom předpokladu:
"Soukromé klíče musí být naprosto nepředvídatelné."
Za normálních okolností by Coldcard měl použít vestavěný generátor náhodných čísel (HRNG) čipu k vytvoření téměř skutečné náhodné entropie, která pak generuje soukromý klíč. Tato zranitelnost však způsobila, že systém v určitých případech přeskočil hardwarová náhodná čísla a místo toho použil:
* Sériové číslo čipu
* Systémový čas (časové razítko)
* Další spekulativní nedůvěrné informace
pro generování soukromého klíče.
Ačkoliv se tato informace může zdát odlišná, je v podstatě pravidelná a lze ji odvodit. —— Soukromé klíče se stávají 'hádatelnými.'
Pro průměrného člověka může být pravděpodobnost 256bitového soukromého klíče až taková:
2²⁵⁶
Toto číslo je tak velké, že i kdyby všechny superpočítače na světě pracovaly společně, hrubá síla by byla téměř nemožná.
Ale pokud je zdroj náhodných čísel pouze konečnou kombinací, například:
* Vytvořeno v určitém období
* Známý hardwarový model
* Známý formát sériového čísla čipu
Pak se prostor vyhledávání zužuje z kosmické úrovně na rozsah, který hackeři skutečně mohou vyjmenovávat a testovat.
Jinými slovy, hackeři nemusí prolomovat hesla; stačí znovu vytvořit proces generování soukromého klíče a možná budou schopni vypočítat přesně stejný soukromý klíč.
Jakmile uspějete, můžete přímo ovládat veškerý Bitcoin ve své peněžence.
Jak bylo možné vyprázdnit téměř 500 peněženek za 25 minut?
Protože cílem útoku nejsou jedna peněženka, ale všechna zařízení ovlivněná stejnou zranitelností. Jakmile je zranitelnost nalezena, hackeři mohou generovat velké množství možných soukromých klíčů a porovnat je s on-chain adresami. Pokud zjistíte, že adresa stále obsahuje aktiva, můžete okamžitě podepsat transakci a převést všechny prostředky pryč.
Proto to, co se jeví jako současný útok na stovky obětí, je ve skutečnosti spíše rozsáhlým útokem na rekonstrukci soukromých klíčů.
Studené peněženky nejsou zcela bezpečné:
Mnoho lidí věří: "Studené peněženky nelze nikdy hacknout."
Ale není tomu tak. Největší výhodou cold walletů je, že soukromé klíče nikdy nepřistupují k internetu. Ale pokud by soukromé klíče nebyly generovány od začátku pomocí skutečně kvalitních náhodných čísel, pak i kdyby se zařízení nikdy nepřipojilo k internetu, rizika by mohla být zasazena hned po jeho narození.
Proto to, co skutečně určuje bezpečnost, není jen to, zda je offline,
Místo toho:
* Zda použít důvěryhodný hardwarový generátor náhodných čísel.
* Zda firmware prošel kompletním auditem.
* Zda existují veřejné a ověřitelné bezpečnostní mechanismy.
* Zda lze zabránit zapojení do generování soukromých klíčů jakékoli předvídatelné informace.
Bezpečnost kryptoměn není jen o "ukládání soukromých klíčů offline." Skutečné jádro spočívá v tom, zda soukromý klíč pochází z skutečně nepředvídatelných náhodných čísel. Jakmile náhodná čísla ztratí svou náhodnost, i ta nejdražší studená peněženka může okamžitě ztratit veškerou ochranu.
Ve světě kryptografie, skutečné bezpečnosti,
Ne kvůli hardwaru, ale kvůli "nepředvídatelnosti."
Připnuto
Poslední roky v měnovém kruhu lze říci, že lidskou přirozenost extrémně zesílila.
Myslíš si, že obchoduješ,
Ve skutečnosti bojujete proti vlastní chamtivosti, strachu a štěstí.
Během býčího trhu se všichni cítí jako géniové,
Kupte si to i tak a jakmile se páka otevře, svět je váš.
Před časem jsem ještě vyprávěl spoustu příběhů o bohatství a svobodě,
Nyní se z toho stala reality show o nucené likvidaci.
Huang Licheng, 335 likvidací. Čtete správně,
Ne třikrát, ne 35krát, ale 335krát.
To už není obchodování, trh to opakovaně informuje.
A každá hodina je drahá.
Z zisku 1,4 miliardy v jednom bodě až po ztrátu 1 miliardy,
Střední část se nenazývá fluktuace, ale obrácení děje života.
Ještě krutější je, že na účtu zbyly nakonec jen 3 dolary.
Nejkrutější částí trhu nikdy není, zda prohrajete, nebo ne.
Přesvědčí vás, že neprohrajete, když vyhrajete hodně.
Pak pomalu zvyšujte váhu, zesilujte páku a zvyšujte sebevědomí.
Ještě jednou, vezměte přední část úplně dozadu.
Mnoho lidí se směje, když vidí takový příběh.
Ale pokud na to dáte páku, časté obchodování a emoce
Když tyto faktory rozebereme, tvoří to jen většina drobných investorů
Chyby, které uděláš, se jen stokrát znásobí.
Na trhu nikdy není nouze o géniů, chybí ti, kteří dokážou žít až do konce.
Někteří lidé prohrají, protože nerozumí trendu, a jiní prohrají, protože nedokážou kontrolovat riziko.
Ale více lidí prohrává, protože nevědí, kdy přestat,
To je velmi podobné zajištění na akciovém trhu, kde si myslíte, že vyhrajete pokaždé.
335 likvidací nejsou jen záznamy.
Je to spíš připomínka, že pokud nemáte kontrolu nad rizikem,
Trh vám pomůže kontrolovat rizika.
Co získá štěstí, nakonec ztratí síla.
$ETH

Podívejme se na 👀 bodovou analýzu
To není investiční poradenství; Jsem DYOR
Teď už konečně chápete, co je to pozice? Je to pořád stejná pozice, žádná pozice už není.
Při pohledu na tyto tři grafy $BTC vystoupal na 79 600 a byl opakovaně překonán, aktuální cena 77 675, nejnižší dosažena na 77 480, čímž překonal všechny klouzavé průměry; $ETH Po dosažení 2 615 oslabil, aktuální cena 2 499 těsně pod 2500, dno na 2 488; $SOL prudký vzestup na 104,83, zpět na 101,49, úroveň 100 je nejistá. Předchozí scénář popisoval 77 800, 2 500, 100, všechny dokonale shodné.
Pokud si všimnete mezery v očekáváních a vydržíte paniku, nakonec zemřete, protože vám dojdou náboje nebo se vám uhodí ztráty v polovině. Nedržet se je disciplína; skutečná lekce je absence postavení.
Neptej se, jestli toho později lituješ; zeptej se sám sebe: příště, až zpanikaříš a spadneš, budeš mít ještě odvahu zmáčknout spoušť? Žádná pozice, pořád hraješ hru a sázíš, jak využít další příležitost. Zaplať školné, uč se lekce. #本周FOMC揭晓, mohou zvýšení sazeb opravdu mít účinek?



Hodinový graf Bitcoinu klesl z maxima 79 600 na minimum 76 125 a aktuálně je kotován na hodnotě 76 631, což je pokles asi o 2 % za 24 hodin.
Cena již klesla pod střední Bollingerovo pásmo a nyní se nachází blízko dolního pásma. RSI klesl na 16,19, čímž v krátkodobém horizontu vstoupil do extrémně přeprodané zóny, a KDJ také klesl současně. Po dvou po sobě jdoucích medvědích svíčkových období se medvědí momentum mírně zpomalilo, ale celková struktura zůstává slabá.
Dnes večer bude Senát USA pořádat procedurální hlasování o zákoně CLARITY, které vyžaduje 60 hlasů k účasti ve formální debatě. Současná očekávání trhu ohledně schválení nejsou vysoká. Výsledek akce může přímo určovat krátkodobý směr.
Tváří v tvář takovým přeprodaným nízkoúrovňovým růstům se vyhněte slepému lovu na dně. Trpělivě sledujte podporu blízko 76 100 a reakci po dosažení výsledků hlasování, udržujte kontrolu rizika a nesázejte všechny své pozice na krátkodobé hry.
$BTC $ETH $ZEC
#本周FOMC揭晓, lze zvýšení sazeb zavést?

90 % dat, která vidíte na blockchainu, je falešných (2)
Jak je objem obchodování falšován:
Tohle je ještě jednodušší—
Projektový tým si zřídil dvě adresy, nakupoval a prodával samostatně.
Denní objem obchodování, který vidíte, je stovky milionů,
Ve skutečnosti jde jen o čísla generovaná projektovým týmem prostřednictvím jejich vlastních transakcí.
Proč zvyšovat objem obchodování? Protože mnoho lidí
Abyste posoudili, zda je projekt dobrý, první věc, na kterou se podíváte, je objem obchodování.
Když je objem obchodování vysoký, lidé si myslí, že projekt je aktivní a lidé ho používají, takže lidé přicházejí.
A je tu ještě jedna výhoda zvýšení objemu obchodování—
Lze ji hodnotit na CMC a CoinGecko.
Pokud se tvé hodnocení zlepší, uvidí tě víc lidí,
To přiláká více drobných investorů, kteří by se zapojili a převzali firmu.
Jak jsou počty adres a uživatelů falšovány?
To je nejjednodušší —
Hromadně generujte adresy. Napište skript,
Vygenerujte 1 000 adres peněženek za jednu sekundu,
Převeďte trochu peněz na každou adresu,
Stalo se to "1 000 uživatelů."
Vidíte řetězec s "1 milionem aktivních uživatelů denně".
Ve skutečnosti může být méně než 10 000 skutečně aktivních uživatelů.
Zbývajících 990 000 byly všechny falešné adresy vytvořené skripty.
Proč páchat podvod? Protože logika tohoto odvětví je—
Nejprve se zaměřte na data, pak najděte kupce.
Projektový tým nejprve posílí data, poté vydá tokeny.
Drobní investoři to viděli a řekli si: wow, data z projektu jsou tak dobrá
Rychle to kup. Jakmile uvnitř,
Projektový tým začal zboží vyhazovat a prodávat.
$BTC $ETH #本周FOMC揭晓, mohou se zvýšení sazeb uskutečnit?
90 % dat, která vidíte na řetězci, je falešných (1)
Otevřete DeFi Llama a zjistěte, že protokol má TVL několik set milionů
Myslíte si, že tenhle projekt je úžasný.
Otevřete Dune Analytics a uvidíte řetězec
Minulý týden objem obchodování dosáhl několika miliard
Myslíš, že tenhle řetězec vzkvétá.
Otevřete Nansen a podívejte se na adresu
Držení určitého tokenu v hodnotě milionů
Myslíte si, že je to velká ryba, velká ryba nebo řidič auta.
90 % těchto dat je nepravdivých.
Nejprve si povězme, jak je TVL falšována:
Nejjednodušší metoda—
Projektový tým sám vložil 10 milionů USDC,
Pak se stále ukládá, opakovaně vyhledává, opakovaně uchovává a znovu vytahuje.
Pokaždé, když uložíš, TVL se znovu zvýší.
TVL, které vidíte, je ve stovkách milionů, ale ve skutečnosti je to jen těch 10 milionů
Scrolloval jsem tam a zpět po řetězu stokrát.
Trochu pokročilejší —
Projektový tým našel dva spolupracující DeFi protokoly, které si navzájem půjčují.
Dohoda A půjčila 10 milionů dohodě B,
Protokol B půjčil dalších 10 milionů Protokolu A.
Obě strany zaznamenaly nárůst TVL o 10 milionů,
Ale ve skutečnosti žádné nové peníze nepřišly,
Jsou to peníze povalující se mezi dvěma dohodami.
TVL, který vidíte, je "celková hodnota uzamčená ve smlouvě,"
Ve skutečnosti jsou však většina z nich revolvingové půjčky
Čísla, která vycházejí, ukazují, že skutečné externí financování může být méně než 10 %.
$BTC $ETH
Rostoucí očekávání zvýšení sazeb vyvíjejí tlak na kryptoměnový trh
Po nedávném zveřejnění srpnových údajů o PPI a CPI v USA se očekávání trhu ohledně zvýšení sazeb Fedem v září výrazně zvýšila. Jádrový CPI vzrostl meziměsíčně o 0,3 %, čímž překonal očekávání. Ve spojení s růstem PPI způsobeným cenami energií několik institucí, včetně Goldman Sachs a JPMorgan, rychle zvýšilo své prognózy a očekávají zvýšení sazeb o 25 bazických bodů v září. CME FedWatch ukazuje pravděpodobnost zvýšení sazeb téměř o 90 % v jednom okamžiku, což znamená první zvýšení sazeb za poslední tři roky.
Očekávání zvýšení úrokových sazeb vyvíjejí na kryptotrh značný tlak. Vyšší úrokové sazby zvyšují atraktivitu bezrizikových aktiv a zvyšují příležitostné náklady na držení nevýnosných aktiv, jako je Bitcoin; Zároveň zvyšují výnosy amerických dolarů a státních dluhopisů, zužují likviditu a oslabují ochotu riskovat. Kapitálové toky spotových ETF jsou citlivé na úrokové sazby a obchodování s pákou může snadno vyvolat vlny likvidace.
Po zveřejnění dat Bitcoin nejprve klesl na přibližně 76 000 dolarů, poté se vrátil do rozmezí 77 000 až 79 000 dolarů s rostoucí volatilitou. Trh částečně započítal jestřábí rizika. Pokud zářijové zasedání zvýší sazby podle plánu a reaguje mírně, dopad může být omezený; Pokud bude signál silnější, tlak může přetrvávat.
V krátkodobém horizontu jsou očekávání zvýšení sazeb jasným protivítrem a vysoká volatilita kryptoměnového trhu zesiluje emocionální volatilitu. Investoři musí věnovat pozornost rozhodnutí FOMC, dot plotu a následným inflačním údajům a pečlivě spravovat své pozice. Dlouhodobě to stále závisí na tom, zda se trajektorie politiky skutečně posune směrem k "vyšším a delším horizontům".
$BTC $ETH $ZEC
#PPI. Po zveřejnění CPI mnoho institucí zvýšilo očekávání ohledně zvýšení sazeb v září
Podpora zemědělské tokenizace! Indická platforma pro zemědělské financování
Ve spolupráci s Avalanche umístili 2 miliardy dolarů z příjmů z obilí online
Hlavní indická zemědělská skladová společnost zkouší s RWA,
Na Avalanche byly naloženy obilné účtenky
Hlavní indická platforma pro zemědělské skladování a financování Arya.ag testuje tokenizaci příjmů ze skladů obilí pomocí technologie Avalanche k vytvoření dedikovaného blockchainu vrstvy 1, který umožňuje farmářům, provozovatelům skladů a finančním institucím ověřovat vlastnictví a status kolaterálu zemědělských produktů v rámci jednotného systému.
Tuto iniciativu veřejně představil indický technologický podnikatel Nandan Nilekani na Mumbai Global Fintech Festivalu. Vstupovala do testovací fáze s účastí tří hlavních bank, i když jejich jména zatím nebyla oznámena.
Arya.ag v současnosti skladuje zemědělské produkty v hodnotě přibližně 2 miliardy dolarů ve svých skladech, čímž pomáhá zajistit přibližně 1,3 miliardy dolarů ročně v půjčkách. To také činí zemědělské skladové příjmy dalším významným scénářem pro tokenizaci fyzických aktiv (RWA) v Indii.
Aktuálně oznámených 2 miliardy dolarů se vztahuje k celkové hodnotě zemědělských produktů uložených ve Arya.ag skladech, nikoli k aktivům ve výši 2 miliard dolarů, která již byla na řetězcích.
$AVAX #PPI. Po zveřejnění CPI několik institucí zvýšilo očekávání ohledně zvýšení sazeb v září

Robinhood Chain: 15 praktických protokolů
Startovací plošina
• Longdotxyz: Tokenizované akcie s párováním meme
• Hookr: V4 háky na zakázku s výstřelem,
Příjmy / Rezervy
• Netnet: Hardkódovaný Olympus + stock casino
• Dvojí: Vydělávat úroky + poplatky na stejné sumě peněz
• Earn: Automaticky spravovat likviditu akcií za účelem dosažení zisku,
Půjčování / Likvidita
• Longbow: Nadměrně zajištěné půjčky
• Shroom: Protokolová proprietární likviditní vrstva akcií
Split / Index
• Pare: Akcie rozdělené na "cenu akcie" + "dividendu"
• Index: On-chain akciové indexové fondy
Obchodní nástroje
• Mancer: vylepšený agregátor
• Fables: Dynamický poplatek za akcie DEX, integrovaný / NFT
• Statika: Košík + Půjčování řešení na jednom místě
• Clutch: NFT makléřský účet
• Quotron: NFT akumulují pasivní výnosy z akcií
• Arrow: Půjčování + spuštění integrované AI
• Orbio: Tržiště s kvótami AI
Jádro: Kombinuje akcie RWA, V4 háčky, NFT,
To umožňuje peníze držet a zároveň vydělávat peníze.
$ETH $ARB #Robinhood首次担任IPO承销商
Ethereum plánuje dokončit kvantovou bezpečnostní aktualizaci před rokem 2029,
Hegota fork locks v klíčových EIP
Podle The Block zveřejnil protokolární tým Ethereum Foundation prioritní seznam pro aktualizace EIP Hegota, stanovující cíl dosažení "kvantové bezpečnosti" na úrovni provádění, konsenzu a dat vrstvy 1 Etherea k prosinci 2029. Na konsenzuální vrstvě je FOCIL (EIP-7805) uveden jako S-level "povinné spuštění", což zvyšuje odolnost vůči cenzuře povinným veřejným mempool transakcím; Na úrovni vykonání je také FrameTransactions (EIP-8141) "povinný", rozděluje transakce na programovatelné "rámce" pro ověření, platby plynem a vykonání, čímž klade základy pro nativní abstrakci účtů a vlastní podpisy, platby plynem jménem ostatních a zvyšuje připravenost postkvantové bezpečnosti. Protokolární tým uvedl, že od čtvrtého čtvrtletí 2026 "Glamsterdam" bude další více forků trvat v průměru asi 7,2 měsíce před "Q-dnem" kolem roku 2030
Dosažení minimálního možného milníku bezpečnosti po kvantovém vývoji.
$ETH
Návrh Ethereum EIP-8141 to umožní
Můžete platit poplatky za plyn bez držení ETH
Podle CoinDesk zahrnuli vývojáři jádra Etherea návrh EIP-8141 (Frame Transactions) do plánované aktualizace Hegota (očekává se spuštění v roce 2027). Návrh umožňuje jednomu účtu platit poplatky za plyn jménem jiného uživatele, což uživatelům umožňuje dokončovat transakce pomocí stablecoinů bez držení ETH; Umožňuje také provádět autorizaci tokenů v balíčkových transakcích a souvisejících operacích a podporuje účty při změně způsobu autorizace nebo přijetí klíčů odolných vůči kvantovým faktorům bez převodu aktiv. V současnosti je návrh stále ve fázi návrhu a konkrétní detaily mohou být před oficiální implementací upraveny.
$ETH #ETH现货ETF连续三周净流入
