
ABL阿布辣2020
Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.
2.001Segui già
2.019follower
Feed
Feed
Fissato in alto
500 portafogli svuotati in 25 minuti!
La vulnerabilità di Coldcard ha portato al furto di 594 bitcoin
Il noto wallet freddo Bitcoin Coldcard ha recentemente messo in luce una grave vulnerabilità di sicurezza:
Gli hacker hanno sfruttato un difetto firmware nascosto da tempo per cancellare quasi 500 portafogli in soli 25 minuti, rubando un totale di 594 bitcoin.
Ciò che è davvero scioccante è che la vulnerabilità non deriva da una fuga di chiavi private o da un attacco di phishing, ma piuttosto da un problema con il "numero casuale" creato dal cold wallet durante la creazione della chiave privata.
Il nemico più grande delle chiavi private non sono gli hacker, ma la casualità insufficiente
La sicurezza delle criptovalute si basa su un unico presupposto:
"Le chiavi private devono essere completamente imprevedibili."
In circostanze normali, Coldcard dovrebbe utilizzare il Generatore di Numeri Casuali Hardware (HRNG) integrato del chip per generare un'entropia quasi reale, che poi genera una chiave privata. Tuttavia, questa vulnerabilità ha portato il sistema a bypassare i numeri casuali hardware in certi casi e a usare:
* Numero di serie del chip
* Ora di sistema (timestamp)
* Altre informazioni speculative non riservate
per generare la chiave privata.
Anche se queste informazioni possono sembrare diverse, sono essenzialmente regolari e possono essere dedotte. —— Chiavi private diventano 'indovinabili'.
Per la persona media, la possibilità di una chiave privata a 256 bit può essere alta:
2²⁵⁶
Questo numero è così grande che anche se tutti i supercomputer del mondo lavorassero insieme, la decifrazione con forza bruta sarebbe quasi impossibile.
Ma se la sorgente numerica casuale è solo una combinazione finita, ad esempio:
* Creato entro un certo periodo
* Modello hardware noto
* Formato del numero di serie del chip noto
Poi lo spazio di ricerca si restringe dal livello cosmico alla portata che gli hacker possono effettivamente enumerare e testare.
In altre parole, gli hacker non devono decifrare le password; devono solo ricreare il processo di generazione della chiave privata, e potrebbero essere in grado di calcolare esattamente la stessa chiave privata.
Una volta riuscito, puoi controllare direttamente tutti i Bitcoin nel tuo portafoglio.
Com'è possibile che quasi 500 portafogli siano stati svuotati in 25 minuti?
Perché gli obiettivi dell'attacco non sono un singolo wallet, ma tutti i dispositivi interessati dalla stessa vulnerabilità. Una volta individuata una vulnerabilità, gli hacker possono generare un gran numero di possibili chiavi private e confrontarle con indirizzi on-chain. Finché l'indirizzo possiede ancora asset, possono firmare immediatamente la transazione e trasferire tutti i fondi.
Pertanto, ciò che sembra essere un attacco simultaneo a centinaia di vittime è in realtà più simile a un attacco su larga scala di ricostruzione di chiave privata.
I portafogli freddi non sono assolutamente sicuri:
Molte persone credono: "I portafogli freddi non possono mai essere hackerati."
Non è così. Il vantaggio più grande dei cold wallet è che le chiavi private non toccano mai internet. Ma se le chiavi private non fossero generate fin dall'inizio tramite numeri casuali di alta qualità, allora anche se il dispositivo non si connessisse mai a internet, i rischi potrebbero essere piantati fin dalla loro nascita.
Quindi, ciò che determina davvero la sicurezza non è solo se è offline,
Invece:
* Se utilizzare un generatore hardware affidabile di numeri casuali.
* Se il firmware sia stato sottoposto a un audit completo.
* Se esistano meccanismi di sicurezza pubblici e verificabili.
* Se qualsiasi informazione prevedibile possa essere impedita di essere coinvolta nella generazione di chiavi private.
La sicurezza delle criptovalute non riguarda solo "conservare le chiavi private offline". Il vero nucleo sta nel fatto che le chiavi private nascano da numeri casuali davvero imprevedibili. Una volta che i numeri casuali perdono la loro casualità, anche i portafogli freddi più costosi possono perdere immediatamente ogni protezione.
Nel mondo della crittografia, la vera sicurezza,
Non dall'hardware, ma dall'"imprevedibilità".
Fissato in alto
Negli ultimi anni, il mondo delle criptovalute ha amplificato la natura umana al massimo.
Pensavi di fare trading,
ma in realtà stavi combattendo contro la tua stessa avidità, paura e fortuna.
Durante un mercato rialzista, tutti si sentono geni,
ogni acquisto sale, appena si attiva la leva, il mondo è tuo.
Poco tempo fa si parlava di storie di libertà finanziaria,
ora è diventato un reality show di liquidazioni forzate.
Huang Licheng, 335 liquidazioni. Non hai letto male,
non 3 volte, non 35 volte, ma 335 volte.
Questo non è più trading, è un'educazione ripetuta da parte del mercato,
e ogni lezione è molto costosa.
Da un guadagno di 1,4 miliardi a una perdita di 1 miliardo,
quella fase intermedia non è volatilità, è un colpo di scena nella vita.
Ancora più duro è che il conto finale ha solo 30.000 dollari.
Il lato più crudele del mercato non è mai se perderai o meno,
ma è che ti farà credere di non perdere quando vinci molto.
E poi inizi a investire di più, amplificare la leva, aumentare la fiducia,
fino all'ultima volta, quando riprendi tutto.
Molti ridono di queste storie,
ma se analizzi gli elementi della leva, del trading frequente e delle emozioni,
in realtà amplificano di 100 volte gli errori che la maggior parte dei trader retail commette.
Il mercato non manca mai di geni, ma mancano le persone che riescono a sopravvivere fino alla fine.
Alcuni perdono perché non capiscono le tendenze, alcuni perdono perché non riescono a controllare il rischio,
ma molti di più perdono perché non sanno quando fermarsi,
questo è molto simile al day trading nel mercato azionario, dove ogni volta credono di vincere.
335 liquidazioni non sono solo un record.
Sembrano più un promemoria: se non hai un controllo del rischio,
il mercato si occuperà di farlo per te.
Ciò che guadagni con la fortuna, alla fine lo perderai con la competenza.
$ETH

La società giapponese Remixpoint, tesoreria Bitcoin, liquida gli altcoin!
Rimane solo 1.506 BTC in staking singolo
La società quotata giapponese Remixpoint ha dato un segnale chiaro:
Abbandonare gli altcoin, puntare tutto su Bitcoin
Dettagli della liquidazione: quattro vendite, tre in profitto e una in perdita
La quantità e il valore di mercato degli altcoin venduti da Remixpoint sono i seguenti
901 ETH, valore di mercato circa 2,14 milioni di dollari
13.920 SOL, valore di mercato circa 1,36 milioni di dollari
1,19 milioni di XRP, valore di mercato circa 1,57 milioni di dollari
2,8 milioni di DOGE, valore di mercato circa 226.000 dollari
Tra questi, DOGE è l'unica posizione in perdita, con una perdita di 20.000 dollari
Gli altri tre token hanno tutti generato profitto
Rimangono 1.506 BTC: terzo maggiore detentore aziendale di Bitcoin in Giappone
Dopo la vendita degli altcoin, il portafoglio di asset crittografici di Remixpoint
contiene solo 1.506 Bitcoin, valutati attualmente circa 115 milioni di dollari
Secondo le statistiche di Bitcoin Treasuries
Remixpoint è il terzo maggiore detentore aziendale di Bitcoin in Giappone
La società ha dichiarato nell'annuncio che i fattori considerati per la vendita degli altcoin includono: condizioni di mercato, caratteristiche rischio-rendimento e strategia finanziaria complessiva. Concentrando gli investimenti in criptovalute su Bitcoin, l'obiettivo è "chiarire la strategia di investimento" e "aumentare l'efficienza del capitale". $BTC

Bitcoin affronta la prova del rosso settembre! I rialzisti sfidano la maledizione storica
Battaglia per gli 80.000 $
Bitcoin entra a settembre con una forte spinta al rialzo, ma il mercato si trova anche ad affrontare uno dei mesi storicamente più stagionali e difficili. Ad agosto è salito di circa il 25%, segnando la terza migliore performance di sempre per un agosto, dietro solo al 65,6% del 2017 e al 30,7% del 2013.
Questo rally ha anche superato temporaneamente gli 80.000 dollari, testando la zona di resistenza tra 81.000 e 82.000 dollari. A settembre, il prezzo è tornato a oscillare intorno ai 77.000-78.000 dollari, con una continua lotta tra rialzisti e ribassisti per il livello degli 80.000 dollari.
Un supporto importante per il rally di agosto è arrivato dai fondi istituzionali. L'ETF spot Bitcoin negli Stati Uniti ha registrato un flusso netto in entrata di circa 3,52 miliardi di dollari per tutto il mese, segnando la migliore performance mensile in quasi 10 mesi. Verso la fine di agosto, si sono registrati 9 giorni consecutivi di flussi netti in entrata, fino al 28 agosto, quando si è verificato un deflusso netto di circa 202 milioni di dollari.
La maledizione del "settembre rosso" colpisce ancora: negli ultimi 13 anni, 8 volte ha chiuso in rosso
La performance di agosto non ha completamente dissipato i dubbi del mercato, a causa di un evidente fenomeno stagionale di "settembre rosso" a lungo termine per Bitcoin.
I dati storici mostrano che negli ultimi 13 mesi di settembre, 8 hanno chiuso in calo, con un rendimento medio di circa -2,97% e un rendimento mediano di circa -2,44%, entrambi i dati rappresentano le peggiori performance tra i 12 mesi dell'anno.
$BTC

Contro Tether e Circle! Goldman Sachs, Citibank e altri
21 giganti finanziari pianificano di lanciare una stablecoin nel 2027
Le grandi banche globali e le società di gestione patrimoniale si stanno preparando a unirsi per entrare nel mercato delle stablecoin. Tra queste, Goldman Sachs, Bank of America, Citibank, Deutsche Bank e UBS, 21 istituzioni finanziarie hanno annunciato l'intenzione di fondare congiuntamente una nuova società nella seconda metà del 2026 e di lanciare una stablecoin ancorata al dollaro nella prima metà del 2027.
Questo progetto è stato inizialmente rivelato nell'ottobre 2025, quando partecipavano solo 10 banche; ora la scala si è ampliata, con partecipanti provenienti da Nord America, Europa, Asia orientale, Medio Oriente e Africa.
I membri nordamericani includono Bank of America, Capital One, Citibank, Fidelity Investments, Goldman Sachs, PNC Financial Services, Scotiabank, TD Bank Group, Wells Fargo e WisdomTree; in Europa ci sono Santander, BBVA, Commerzbank, Crédit Agricole, Deutsche Bank, Lloyds Banking Group, Rabobank e UBS.
I membri di Asia, Medio Oriente e Africa includono, tra gli altri, Mitsubishi UFJ Financial Group del Giappone
$USDC $USDT

Il settore delle criptovalute sta abbandonando le "aircoin", circa 15 progetti principali
(come Solana, Ethena, Polygon)
spingono la riforma dell'economia dei token, con direzione centrale:
1. Controllo dell'inflazione / tetto massimo (blockchain pubbliche):
Solana accelera la riduzione dell'inflazione, NEAR dimezza il limite massimo di inflazione, Aptos imposta un tetto massimo di offerta.
2. Riacquisto e burn con i ricavi (livello applicativo):
Usare i ricavi del protocollo per riacquistare e bruciare token, Hyperliquid e pump.fun rappresentano quasi il 90% dei riacquisti di quest'anno.
3. Ottimizzazione dello sblocco:
Rilascio anticipato o rallentamento della velocità di rilascio per ridurre la pressione di vendita.
4. Staking con ricavi reali:
Trasformare i ricavi dello staking da emissione aggiuntiva a ricavi derivanti da attività reali.
I riacquisti di quest'anno hanno raggiunto quasi 640 milioni di dollari, ma riacquisto ≠ aumento di prezzo.
La vera chiave è se i ricavi del protocollo possono crescere in modo sostenibile.
Il futuro criterio per valutare il valore dei token passerà da "quanto token vengono emessi"
a "quanto denaro si guadagna, come viene distribuito e se è sostenibile",
e il settore dei Meme, che non può offrire ricavi concreti,
che futuro avrà?
$SOL $ETH $POL
#Robinhood链上放量,币股Meme引争议
Yam Finance è stata vittima di un attacco di takeover malevolo tramite governance,
con circa 337.000 dollari di asset a rischio.
Il 2 settembre, secondo il monitoraggio di Defimon Alerts, il protocollo YamFinance ha subito un attacco di takeover malevolo tramite governance. L'attaccante ha delegato autonomamente circa
504.000 YAM (circa il 3,3% dell'offerta totale, leggermente superiore alla soglia legale), presentando la proposta n. 45 di YamGovernorAlpha, il cui contenuto è "0x", con un'unica azione che chiama la funzione setPendingAdmin(attacker) del YAM Timelock. Se la proposta verrà approvata ed eseguita, l'attaccante diventerà pendingAdmin e potrà assumere i diritti di gestione, controllando completamente il Timelock — ovvero l'amministratore di tutti i contratti del protocollo YAM e del tesoro DAO. Attualmente circa 337.000 dollari di asset sono a rischio. Il protocollo è in stato di sospensione, gli utenti che detengono YAM devono votare contro entro circa 34 ore (prima del blocco 25897343). $ETH
"SHIB" "Il grande capo della classifica" ha nuovamente trasferito SHIB per un valore di 3,09 milioni di dollari,
con un valore residuo in portafoglio di 478 milioni di dollari.
Il 2 settembre, secondo l'analista on-chain Yu Jin, "Il grande capo della classifica", che nel 2020 ha acquistato 103.000 miliardi di SHIB (17,4% del totale) spendendo solo 37,8 ETH (13.700 dollari), oggi ha nuovamente trasferito 600 miliardi di SHIB (3,09 milioni di dollari). Questi 103.000 miliardi di SHIB avevano un valore di picco di 9,1 miliardi di dollari nel 2021; nel 2021 e quest'anno ha venduto progressivamente 10,06 mila miliardi di SHIB (circa 66,6 milioni di dollari) a un prezzo medio di circa 0,0000066 dollari, mentre l'indirizzo detiene ancora 93,27 mila miliardi di SHIB (478 milioni di dollari). $SHIB
Membro del Comitato Esecutivo della BCE propone di portare completamente la moneta della banca centrale on-chain
Il punto di vista di Isabel Schnabel, membro del Comitato Esecutivo della Banca Centrale Europea (BCE). Sostiene che la BCE dovrebbe trasferire la moneta della banca centrale sulla blockchain/tecnologia del registro distribuito (DLT) per sfruttare appieno il potenziale della tokenizzazione e innovare il modo in cui viene eseguita la politica monetaria.
Punti chiave:
• Perché portare on-chain? La tokenizzazione consente transazioni più rapide, sicure e programmabili (tramite smart contract). Se anche la moneta della banca centrale fosse on-chain, si potrebbe modernizzare contemporaneamente l'operatività della politica monetaria, la gestione delle garanzie e la fornitura di liquidità, rafforzando al contempo la stabilità finanziaria e integrando i sistemi di regolamento con i mercati on-chain.
• Posizionamento delle stablecoin: si sottolinea che le stablecoin sono solo un "supplemento" e non un "sostituto" della moneta della banca centrale. Questo perché le stablecoin non possono espandere la liquidità rapidamente e in modo flessibile come la banca centrale durante periodi di stress finanziario.
• Progressi concreti: la BCE ha già promosso progetti correlati, come Project Pontes, che collega l'attuale sistema di regolamento TARGET con piattaforme DLT di mercato, permettendo di regolare le transazioni tokenizzate con moneta della banca centrale; a lungo termine c'è Project Appia, che mira a creare una roadmap per un mercato finanziario tokenizzato unico europeo.
In sintesi, questa è una dichiarazione chiara da parte dei vertici della BCE: la banca centrale non può limitarsi a fare da spettatrice, deve "andare on-chain" per mantenere la posizione centrale della moneta della banca centrale come asset di regolamento finale nell'era della tokenizzazione e per aumentare la flessibilità degli strumenti di politica.

Oggi aprendo il grafico a bolle di OKX, la performance degli asset principali è relativamente piatta
Bitcoin (BTC) scende leggermente di circa 0,3%
Ethereum (ETH) cala leggermente di circa 0,2%
Solana (SOL) scende di circa 0,8%
Il mercato manca di una direzione chiara, la maggior parte delle criptovalute oscilla
nell'intervallo ±1%, mostrando un mercato in attesa
e in fase di riallocazione dei fondi, con oscillazioni a breve termine guidate da movimenti strutturali.
2. Performance dei titoli forti
Nell'ultima ora i fondi si sono concentrati chiaramente su poche criptovalute:
AR guida la crescita con un aumento del +4,6%, il titolo più forte al momento
ZORA (+2,5%), SKY (+1,9%), ARB (+1,8%)
Altri buoni risultati includono BONK (+1,4%), FLOW (+1,3%),
BARD (+1,2%), EDGE (+1,1%), BERA (+1,1%) e altri
La maggior parte di questi titoli ha una narrativa chiara o appartiene a settori specifici
(come Layer2, protocolli emergenti, ecc.)
3. Titoli deboli e osservazioni sui rischi
Sul fronte delle perdite si osserva una pressione di correzione più concentrata:
NOT scende del -4%, la perdita maggiore al momento
Il titolo ACT cala del -3,1%
Altri in evidente debolezza includono CFG (-2%), ENS (-1,8%),
SAND (-1,7%), VELO (-1,5%), GRVT (-1,5%), TRUMP (-1,3%) e altri
Le criptovalute deboli sono per lo più meme coin specifici.

Approvazione di V神! Cos'è la nuova stella della privacy crittografica FOLD?
Potrà sostenere un FDV da miliardi?
La nuova stella del calcolo della privacy: The Interfold (FOLD)
Nella blockchain, trasparenza pubblica e protezione della privacy sono spesso difficili da conciliare. The Interfold (token: FOLD) è un protocollo di calcolo della privacy nato proprio per risolvere questo problema.
Sviluppato da Gnosis Guild, precedentemente noto come Enclave, si definisce un "infrastruttura di coordinamento confidenziale". Attraverso un ambiente di esecuzione crittografato (E3), più parti possono completare calcoli verificabili senza rivelare i propri dati privati. Tecnologicamente combina crittografia omomorfica completa (FHE), prove a conoscenza zero (ZK) e crittografia a soglia, garantendo che i dati siano sempre crittografati e i risultati pubblicamente verificabili.
Le applicazioni principali includono votazioni anonime DAO (per prevenire la corruzione) e aste segrete. A maggio 2026, Vitalik Buterin ha pubblicamente approvato il progetto, definendolo una realizzazione universale del concetto MACI che ha promosso negli ultimi dieci anni.
Il token FOLD è utilizzato per lo staking dei nodi, il pagamento delle commissioni di calcolo e la governance. Ad agosto 2026 ha completato il TGE e lanciato la mainnet, per poi essere listato su diverse piattaforme di scambio.
The Interfold trasforma la "fiducia nelle persone" in "fiducia nella crittografia", offrendo una soluzione precisa per la collaborazione sulla privacy on-chain, merita di essere seguito con attenzione.
$ETH

SWIFT collabora con 17 banche! Avviato il test on-chain,
collegando il registro blockchain alla rete a gigabit.
Swift, il cuore pulsante dei flussi finanziari globali, questa rete di messaggi transfrontalieri che gestisce circa 1,5 trilioni di dollari all'anno, sta testando con un registro condiviso blockchain se è possibile integrare pagamenti tokenizzati 24 ore su 24, 7 giorni su 7, in questa infrastruttura esistente e imponente.
Registro condiviso costruito su Linea, 17 grandi banche sperimentano depositi tokenizzati
Il registro condiviso blockchain creato da Swift è basato sulla rete Ethereum Layer 2 Linea, sviluppata da ConsenSys, con l'obiettivo di permettere alle banche di spostare fondi dei clienti anche di notte e nei weekend, realizzando pagamenti transfrontalieri ininterrotti. La prima fase pilota coinvolge 17 grandi banche su sei continenti, tra cui ANZ, BNP Paribas, BNY Mellon, Citibank, DBS, HSBC, Standard Chartered, UBS, Mitsubishi UFJ, Wells Fargo e altre. Inoltre, il regolamento finale avviene ancora tramite i canali di pagamento esistenti, mentre il registro blockchain funge da "messaggistica e coordinamento". Questo si allinea con le recenti iniziative di tokenizzazione dei pagamenti transfrontalieri nel settore finanziario tradizionale (come JPMorgan).
L'istituzione che controlla l'accesso ai flussi finanziari globali integra personalmente la blockchain nell'infrastruttura ufficiale, rappresentando non solo un altro test, ma un passo cruciale per capire se e come il sistema finanziario tradizionale sia disposto e in grado di integrare la blockchain nel suo nucleo.
$BTC #银行链上支付两条路线:稳定币与代币化存款
