
ABL阿布辣2020
Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.
2 KSiguiendo
2 Kseguidores
Feed
Feed
Anclado
¡500 carteras vaciadas en 25 minutos!
La vulnerabilidad de Coldcard llevó al robo de 594 bitcoins
El conocido monedero frío de Bitcoin Coldcard expuso recientemente una importante vulnerabilidad de seguridad:
Los hackers aprovecharon un fallo de firmware largamente oculto para borrar casi 500 carteras en solo 25 minutos, robando un total de 594 bitcoins.
Lo realmente sorprendente es que la vulnerabilidad no provenía de una fuga de clave privada ni de un ataque de phishing, sino de un problema con el "número aleatorio" creado por la billetera fría al crear la clave privada.
El mayor enemigo de las claves privadas no son los hackers, sino la falta de aleatoriedad
La seguridad de las criptomonedas se basa en una premisa:
"Las llaves privadas deben ser completamente impredecibles."
En circunstancias normales, Coldcard debería utilizar el Generador de Números Aleatorios de Hardware (HRNG) incorporado en el chip para generar una entropía aleatoria casi verdadera, que a su vez genera la clave privada. Sin embargo, esta vulnerabilidad hacía que el sistema se saltara números aleatorios de hardware en ciertos casos y utilizara:
* Número de serie del chip
* Hora del sistema (marca temporal)
* Otra información especulativa no confidencial
para generar la clave privada.
Aunque esta información pueda parecer diferente, es esencialmente regular y puede deducirse. —— Las llaves privadas se vuelven 'adivinables'.
Para la persona promedio, la posibilidad de una clave privada de 256 bits puede ser tan alta como:
2²⁵⁶
Este número es tan grande que, incluso si todos los superordenadores del mundo trabajaran juntos, el cracking por fuerza bruta sería casi imposible.
Pero si la fuente de números aleatorios es solo una combinación finita, por ejemplo:
* Creado dentro de un determinado periodo
* Modelo de hardware conocido
* Formato conocido del número de serie del chip
Luego el espacio de búsqueda se reduce desde el nivel cósmico hasta el rango que los hackers pueden enumerar y probar.
En otras palabras, los hackers no necesitan descifrar contraseñas; solo necesitan recrear el proceso de generación de la clave privada, y podrían ser capaces de calcular exactamente la misma clave privada.
Una vez que tienes éxito, puedes controlar directamente todo el Bitcoin de tu cartera.
¿Cómo es posible que casi 500 carteras se vaciaran en 25 minutos?
Porque los objetivos del ataque no son una sola cartera, sino todos los dispositivos afectados por la misma vulnerabilidad. Una vez detectada una vulnerabilidad, los hackers pueden generar un gran número de posibles claves privadas y compararlas con direcciones on-chain. Mientras veas que la dirección sigue teniendo activos, puedes firmar la transacción inmediatamente y transferir todos los fondos.
Por lo tanto, lo que parece ser un ataque simultáneo a cientos de víctimas es en realidad más bien un ataque de reconstrucción de llaves privadas a gran escala.
Las carteras frías no son absolutamente seguras:
Mucha gente cree: "Las carteras frías nunca pueden ser hackeadas."
Pero no es así. La mayor ventaja de las carteras frías es que las claves privadas nunca acceden a internet. Pero si las claves privadas no se generaban desde el principio mediante números aleatorios de alta calidad, entonces, incluso si el dispositivo nunca se conectaba a internet, los riesgos podrían plantarse en el momento en que nacieron.
Por lo tanto, lo que realmente determina la seguridad no es solo si está fuera de línea,
En cambio:
* Si usar un generador de números aleatorios de hardware confiable.
* Si el firmware ha sido sometido a una auditoría completa.
* Si existen mecanismos de seguridad públicos y verificables.
* Si se puede evitar que alguna información predecible esté involucrada en la generación de claves privadas.
La seguridad de las criptomonedas no se limita a "almacenar claves privadas fuera de línea". El verdadero núcleo reside en si la clave privada nace de números aleatorios verdaderamente impredecibles. Una vez que los números aleatorios pierden su aleatoriedad, incluso la cartera fría más cara puede perder instantáneamente toda su protección.
En el mundo de la criptografía, la verdadera seguridad,
No por hardware, sino por "imprevisibilidad".
Anclado
En los últimos años, el mundo cripto ha magnificado realmente la naturaleza humana hasta su extremo.
Crees que estás comerciando,
De hecho, estás luchando contra tu propia codicia, miedo y deseos.
Durante el mercado alcista, todo el mundo se cree un genio,
Compra lo que quieras y subirá; una vez que te apalanques, el mundo será tuyo.
No hace mucho, había un montón de historias sobre la libertad financiera,
Ahora se convierte directamente en un reality de liquidación forzada.
Huang Licheng, 335 liquidaciones. Has leído bien,
No 3 veces, ni 35 veces, sino 335 veces.
Esto ya no es una transacción; es un mercado que ha aprendido repetidamente la lección,
Y todas las clases son caras.
De ganar 1.400 millones en un momento dado, a perder ahora 1.000 millones,
La parte central no se llama fluctuación, es un giro en la trama de la vida.
Peor aún, la cuenta acabó con solo 30.000 dólares.
La parte más dura del mercado nunca ha sido si pierdes,
Es que te hace creer que no vas a perder cuando ganas mucho.
Luego aumenta gradualmente tus posiciones, amplifica tu palanca y aumenta tu confianza,
Una última vez, coged toda la parte delantera por detrás.
Mucha gente se ríe cuando ve historias como esta,
Pero si usas apalancamiento, operas con frecuencia o te dejas llevar emocionalmente,
Si analizamos estos elementos por separado, en realidad solo cubren a la mayoría de los inversores minoristas
Los errores que cometes se magnifican cien veces.
El mercado nunca ha carecido de genios; lo que le falta son personas que puedan sobrevivir hasta el final.
Algunas personas pierden porque no entienden las tendencias, otras pierden porque no pueden controlar el riesgo,
Pero la mayoría pierde porque no sabe cuándo parar,
Es muy similar al day trading en la bolsa: siempre crees que vas a ganar.
335 liquidaciones—más que solo récords.
Es más bien un recordatorio de que si no tienes control de riesgos,
El mercado te ayudará a gestionar tu riesgo.
Lo que ganas por suerte acabará perdiendo por tu propia fuerza.
$ETH

1 ¡Intercambios inteligentes WBTC para todo el conjunto de activos! Pool de liquidez Balancer V1
Vulnerabilidad de precisión expuesta, resultando en una pérdida de 230.000 dólares.
Los hackers han vuelto a poner su objetivo en Baller, esta vez no atacando la versión V2 que causó cientos de millones de dólares en pérdidas el año pasado, sino el casi olvidado pool de liquidez V1. La empresa de seguridad on-chain SlowMist emitió una alerta: un pool de fondos Balancer V1 —compuesto por DPI, USDC, WETH y WBTC— fue atacado por una vulnerabilidad en computación de precisión, resultando en pérdidas de unos 234.000 dólares.
Principio de vulnerabilidad: 1 WBTC de Satoshi calculado redondeando hacia abajo
Según el análisis técnico, el problema radica en la función del pool de liquidez Balancer V1. Esta función permite a los usuarios especificar cuánto BPT (pool share tokens) quieren intercambiar, y luego utiliza matemáticas basadas en 18 decimales para deducir cuánto WBTC debe invertirse.
El atacante primero comprime las reservas WBTC en el pool de liquidez hasta casi cero mediante una serie de swaps públicos. Después de agotar las reservas, el algoritmo inverso, calculado descartando incondicionalmente la fórmula, calcula que "unirse al pool requiere solo 1 Sason (0.00000001) WBTC", pero el atacante recibe 4.408,8 BPT, lo mismo que la inversión normal.
$BTC $ETH
¡Las transacciones privadas de Zcash se redujeron de 3 segundos a 0,2 segundos!
Zakura Common Decryption Toolkit ya está disponible
El 31 de agosto, el equipo de desarrollo de Zcash lanzó Zakura Common, un kit de herramientas de criptografía de código abierto que permite a los usuarios establecer transacciones en moneda privada desde más de 3 segundos hasta menos de 200 milisegundos, con velocidades móviles superiores a 14 veces y que puede adoptarse sin actualizaciones de red. El equipo de Zakura declaró que este paso elimina directamente el retraso más notable en las transacciones con moneda privada que se siente en los usuarios.
Puntos de dolor de latencia en el lado del cliente
Las transacciones privadas de Zcash ocultan el emisor, el receptor y la cantidad. Para demostrar que la transacción sigue cumpliendo con las reglas de la red, la cartera del usuario debe realizar cálculos criptográficos exhaustivos antes de enviar la transacción. Esta parte ocurre en el propio dispositivo del usuario, y antes incluso de que llegue el turno de la red, la transacción ya se siente lenta.
El nuevo código de Zakura comprime significativamente este periodo:
La versión móvil demuestra que la aceleración generacional supera las 14 veces
La aceleración en escritorio supera las 5 veces
El hashing es más de 21 veces más rápido
El tiempo que tardan los nodos en verificar las transacciones en moneda privada aumenta entre 4 y 8 veces
Sean Bowe, cofundador de Zcash, declaró en una publicación de X: "Utilizar carteras blindadas como Zakura Common y plataformas de nodo completo como Zakura se beneficiará."
$ZEC

¿Dejar de gritar '¿Bitcoin es oro digital'?
La encuesta reveló que a los inversores estadounidenses les importan más estas tres razones principales
Instituto de Política de Bitcoin (BPI) y Cygnal,
Asociación Vecinal de Bitcoin,
Para 1.516 encuestados estadounidenses, se analizaron 19 narrativas diferentes sobre Bitcoin.
Los resultados muestran que el uso a largo plazo de la metáfora del 'oro digital' es el menos efectivo,
No es ni intuitivo ni atractivo, situándose cerca de los últimos lugares.
Los tres temas principales realmente efectivos:
1. Sensación de control:
El mensaje que enfatizaba "tú decides cómo invertir, no hace falta apostar por completo", especialmente inversiones pequeñas como "Puedes empezar con solo 10 dólares", recibió la respuesta más positiva.
2. Rendimiento probado:
Menciona el historial de retornos de Bitcoin durante el último ciclo de cuatro años.
3. Seguridad y facilidad de uso:
La información accesible a través de instituciones financieras conocidas (como Fidelity y Charles Schwab) puede reducir eficazmente las preocupaciones sobre ser "demasiado complejo" o "inseguro".
El 52% pertenece a los centristas persuadibles. Para ellos, pequeño, familiar y controlable es más atractivo que "alterar las finanzas".
Para los referentes, asesores financieros y amigos y familiares son los más efectivos,
Las celebridades y los influencers son los menos efectivos.
Conclusión: El marketing debería cambiar a 'pequeña cantidad, fácil de usar, controlable'.
En lugar de enfatizar el oro digital $BTC

¡OpenAl valorado en 850.000 millones de dólares! Internamente se pronosticó una posible salida a bolsa ya en 2027, pero los directivos se han ido uno tras otro
El director financiero de OpenAI reveló que la empresa planea salir a bolsa en 2027,
Enfrentándose a la competencia de Anthropic y posiblemente siendo el primero en la lista,
Enfatizó que el equipo se centrará en su propio ritmo.
Según CNBC, citando dos fuentes anónimas,
Sarah Friar, directora financiera de OpenAI
El 19 de agosto (hora de EE.UU.), en la reunión general, se declaró,
La empresa saldrá a bolsa en 2027; Si el negocio sigue acelerando su crecimiento,
También podría hacerse antes. Según se informa, Flair tranquilizó al personal al mismo tiempo,
No hay que preocuparse de que el oponente Anthropic aparezca primero:
"Vamos a correr nuestra propia pista."
El trasfondo de este repunte de confianza está lejos de ser sencillo: ambos grandes laboratorios de IA han presentado en secreto los prospectos preliminares S-1 a la Comisión de Bolsa y Valores de EE. UU. (SEC), los competidores lideran actualmente la divulgación anualizada de ingresos a los inversores y sus propios directivos han tomado medidas consecutivas.
Dos fuentes internas comunicaron que Flair marcó el tono de la cotización en la reunión: "Una OPV no es la línea de meta; es un hito,
Esta es otra ronda de recaudación de fondos. Recaudamos 122.000 millones de dólares en marzo,
Esto nos da flexibilidad."
OpenAI declaró oficialmente que la ronda incluía 122.000 millones de dólares
Committed Capital, con una valoración postinversión de 852.000 millones de dólares.
¿Puede el dueño de la casa comprarlo? $OPENAI

¡Bitcoin cae por debajo de los 78.000 dólares! El presidente de la Reserva Federal, Washer, adopta una postura beligerante,
La probabilidad de subidas de tipos supera el 56%
Walsh debutó con un enfoque agresivo en Jackson Hole, señalando que la inflación sigue siendo la máxima prioridad de la Fed
Kevin Warsh, presidente de la Reserva Federal de EE. UU. (Fed), mostró un tono belicista en la reunión anual del banco central global de Jackson Hole, enfatizando que la inflación en EE. UU. sigue claramente por encima del objetivo del 2%. Si los precios no caen lo suficientemente rápido, la Fed aún tiene trabajo por hacer. El mercado aumentó inmediatamente las expectativas de una subida de tipos en septiembre, con los rendimientos del Tesoro estadounidense y el dólar reforzándose, y Bitcoin ($BTC) bajando de nuevo por debajo de los 78.000 dólares.
El 28 de agosto, Walsh pronunció su primer discurso como presidente de la Reserva Federal en Jackson Hole. Señaló que la tasa de crecimiento anual más valorada de la Fed, PCE, sigue siendo del 3,7%. Mirando los últimos seis meses, el aumento anualizado es del 4,1%, ambos claramente por encima del objetivo de inflación del 2%.
Observando la tendencia de la semana pasada, Bitcoin ha superado dos veces la marca de los 80.500 dólares, pero no ha logrado mantener una ruptura y, posteriormente, ha caído por debajo de los 78.000 dólares. A corto plazo, el enfoque del mercado se desplazó de las mejoras en la liquidez y la recuperación de los activos de riesgo hacia el riesgo de subida de tipos de interés de la Reserva Federal.
$BTC #沃什强调通胀风险, las expectativas de una subida de tipos en septiembre se están intensificando

¡Una batalla de vida o muerte online de 1500 billones de dólares! Swift lanza el libro de cuentas de blockchain,
Pero el banco dijo: "No necesitamos ser reemplazados."
Swift lanzó oficialmente su libro mayor compartido de blockchain en julio de 2026, y HSBC y Standard Chartered han completado la primera transacción transfronteriza real, con el objetivo de construir una infraestructura de pagos tokenizada 24/7.
Este gigante de la información financiera de 53 años procesa más de 53 millones de instrucciones diarias, gestionando aproximadamente entre 1,2 y 1,5 billones de dólares en transacciones anuales, conectando a 11.500 instituciones en todo el mundo. No transfiere fondos por sí mismo, solo envía instrucciones; El movimiento real de fondos sigue dependiendo del banco correspondiente, que tarda entre 1 y 5 días.
Las stablecoins y los depósitos tokenizados pueden saltarse la capa intermedia y liquidarse las 24 horas. Sin embargo, los bancos adoptan mayormente un "ecosistema híbrido", con Swift posicionado como capa de interconexión, permitiendo que las conexiones existentes se conecten directamente y evitando la fragmentación.
El principal reto radica en el modelo de negocio: si los costes on-chain se acercan a cero, ¿cómo se transformará Swift respecto a las comisiones de información? En última instancia, el éxito depende de si el volumen de tokenización puede superar el acuerdo tradicional y de si los grandes bancos aún necesitan intermediarios.
¿Creéis que ganan los bancos o blockchain?
$BTC $ETH $SOL #银行链上支付两条路线: Stablecoins y depósitos tokenizados

Observación del mercado de hoy: Fuerte localmente, en general volátil
Según el popular gráfico de burbujas de monedas de OKX, el mercado actual mostró un claro patrón de "divergencia". La mayoría de las monedas fluctuaron dentro del ±1%, con una volatilidad general no drástica, pero algunas acciones mostraron cambios evidentes, lo que indica que los fondos siguen posicionándose selectivamente.
En cuanto a un buen rendimiento, BICO (+4%) y STRK (+3,5%) lideraron las ganancias, destacando también los volúmenes de burbuja, indicando compras a corto plazo más agresivas. NES (+2,4%) y CHIP (+2,2%) siguieron, mientras que RE, AIXBT, EGLD y HUMA mantuvieron ganancias superiores al 1%. La mayoría de estas acciones son de pequeña y media capitalización o monedas narrativas específicas, lo que refleja que la preferencia de capital de mercado sigue centrada en proyectos con temas o popularidad reciente.
En el lado débil, CARDS (-3,1%) fue el que más cayó, mientras que PHA, IMX, JUP, DASH, MON y PUMP también registraron correcciones superiores al 1,3%. Algunas monedas meme o altamente volátiles que antes eran populares tuvieron un desempeño débil hoy, lo que indica que la presión de toma de beneficios a corto plazo persiste.
En general, el mercado actual no ha visto un repunte amplio y unilateral; en cambio, la estructura era 'los fuertes se fortalecen, los débiles están bajo presión'. Las monedas convencionales (como BTC y ETH) tienen una volatilidad limitada, y los fondos tienden a buscar oportunidades en narrativas individuales o en monedas de pequeña y mediana capitalización.

$ZEC destacado mucho en esta ronda
El reciente repunte de ZEC fue bastante fuerte 🔥
Al observar el gráfico de una hora, ZEC ha estado oscilando entre 775 y 800 recientemente, consolidándose durante bastante tiempo.
Subió con un alto volumen, alcanzando un máximo de 852,04, luego retrocedió ligeramente y ahora fluctúa alrededor de 840.
Todas las medias móviles han subido, lo que indica una fuerte tendencia a corto plazo. Los máximos y mínimos de 24 horas han ampliado la brecha, y las entradas de capital son evidentes. Tras subir, no hubo un desplome inmediato; en cambio, el mercado se estabilizó en niveles altos para digerir la toma de beneficios.
Las narrativas de privacidad han ganado popularidad recientemente, llevando a las monedas a un rally. Sin embargo, tras tales subidas tan rápidas, puede producirse una corrección brusca en cualquier momento.
Cuando el mercado parezca en auge, no te dejes llevar y persigas máximos. Los altibajos del mercado cripto ocurren en un instante; debes controlar tus posiciones con cuidado y nunca dejar atrás el riesgo.

Analizando los 'memes de cultura de las propinas' de la pista de SocialFi
En el mundo de las criptomonedas, existe una vía que está ganando cada vez más atención llamada SocialFi, o Finanzas Sociales. Su lógica central es sencilla: convierte directamente los comportamientos sociales diarios de las personas, como darle me gusta, interactuar y apoyar, en valiosos incentivos para tokens. A diferencia de las redes sociales tradicionales, que venden atención de los usuarios a los anunciantes, SocialFi pretende dar a creadores y miembros de la comunidad el derecho a distribuir valor por sí mismos. Esta vía abarca tanto la economía de creadores como los tokens comunitarios. Forma un sector transversal que es tanto práctico como entretenido.
En este sector, LikeCoin es un ejemplo claro, que transforma la acción más ordinaria de "darle me gusta" en un mecanismo real de recompensa. Mientras los lectores "den me gusta" a un artículo o contenido, el sistema distribuirá tokens del fondo de creadores o del fondo de suscripción al autor. Este diseño de "me gusta para recompensar" hace que el comportamiento social deje de ser solo datos algorítmicos, sino una herramienta que realmente apoya a los creadores. Entra en la categoría de tokens sociales o tokens comunitarios, así como en la conexión directa entre creadores y fans.
Desde la perspectiva de SocialFi, los memes de cultura de las propinas son en realidad expresiones diferentes dentro del mismo contexto. Se inclinan más hacia la cultura y la emoción, usando el humor y el apoyo voluntario para unir a las comunidades. Aborda la misma pregunta: En la era digital, ¿se puede registrar y devolver el aprecio y el apoyo entre personas de forma más justa y directa?
$SOL
