ABL阿布辣2020

ABL阿布辣2020

Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.

2 milSiguiendo
2 milseguidores

Feed

Fijado
ABL阿布辣2020
ABL阿布辣2020
500個冷錢包 25分鐘全被掏空! Coldcard 漏洞釀 594 枚比特幣被盗 知名比特幣冷錢包 Coldcard 近日爆出重大安全漏洞: 駭客利用一個潛藏多年的韌體缺陷,在短短 25 分鐘內,成功掃空近 500 個錢包,共盜走 594 枚比特幣。 真正令人震驚的是,漏洞並非來自私鑰外洩,也不是使用者遭到釣魚攻擊,而是冷錢包在建立私鑰時,「隨機數(Random Number)」出了問題。 私鑰最大的敵人,不是駭客,而是不夠隨機 加密貨幣的安全建立在一個前提: 「私鑰必須完全不可預測。」 正常情況下,Coldcard 應該使用晶片內建的硬體亂數生成器(Hardware Random Number Generator,HRNG),產生近乎真正隨機的熵(Entropy),再據此生成私鑰。然而,這次漏洞導致系統在某些情況下竟然跳過硬體亂數來源,改用: * 晶片序號(Chip Serial Number) * 系統時間(Timestamp) * 其他可推測的非機密資訊 來生成私鑰。 這些資訊雖然看似不同,但本質上都具有規律,可被推算。—— 私鑰變成「可猜測」。 對一般人而言,256 位元私鑰的可能性高達: 2²⁵⁶ 這個數字大到即使全世界所有超級電腦一起運算,也幾乎不可能暴力破解。 但如果亂數來源只有有限組合,例如: * 某段時間內建立 * 已知硬體型號 * 已知晶片序號格式 那麼搜尋空間就會從宇宙等級,縮小到駭客可以實際枚舉測試的範圍。 換句話說,駭客不用破解密碼,只要重現當時生成私鑰的流程,就有機會算出完全相同的私鑰, 一旦成功,就能直接控制錢包中的所有比特幣。 為什麼能在 25 分鐘內掃空近 500 個錢包? 因為攻擊目標並不是單一錢包,而是所有受到同一漏洞影響的裝置。當漏洞被找到後,駭客可以大量生成可能的私鑰,再與鏈上的地址進行比對。只要發現地址仍有資產,就能立即簽署交易,把資金全部轉走。 因此,看起來像是同時攻擊數百位受害者,實際上更像是一場大規模的私鑰重建攻擊。 冷錢包並非絕對安全: 很多人認為:「冷錢包永遠不會被駭。」 事實並非如此。冷錢包最大的優勢,是私鑰永遠不接觸網路。但如果私鑰一開始就不是透過真正的高品質亂數產生,那麼即使裝置從未連網,也可能在誕生的那一刻就已經埋下風險。 因此,真正決定安全性的,不只是是否離線, 而是: * 是否使用可信任的硬體亂數生成器。 * 韌體是否經過完整審計。 * 是否有公開且可驗證的安全機制。 * 是否能避免任何可預測資訊參與私鑰生成。 加密貨幣的安全,並非只有「把私鑰離線保存」這麼簡單。真正的核心,在於私鑰是否誕生於真正不可預測的隨機數。一旦亂數失去隨機性,再昂貴的冷錢包,也可能在瞬間失去所有保護能力。 在密碼學的世界裡,真正的安全, 不是來自硬體,而是來自「不可預測性。」
Fijado
ABL阿布辣2020
ABL阿布辣2020
幣圈這幾年來可說是把人性放大到最極致的一年。 你以為你在交易, 其實你在對抗自己的貪婪、恐懼、僥倖。 牛市的時候,每個人都覺得自己是天才, 隨便買都漲,槓桿一開,世界都是你的。 前陣子還在講一堆財富自由的故事, 現在直接變成強制平倉的實境秀。 黃立成,335 次爆倉。你沒看錯, 不是3次、不是35次,是335次。 這已經不是交易,這是反覆被市場教育, 而且每一堂課都很貴。 從一度賺到14億,到現在變成虧損10億, 中間那段,不叫波動,那叫人生劇情反轉。 更狠的是,帳戶最後只剩3萬美元。 市場最殘酷的地方從來不是你會不會輸, 而是它會讓你在贏很多的時候,相信自己不會輸。 然後慢慢加碼、放大槓桿、提高自信, 最後一次,把前面全部拿回去。 很多人看到這種故事會笑, 但如果把槓桿、頻繁交易、情緒上頭 這幾個元素拆開來看,其實只是把多數散戶 會犯的錯,放大100倍而已。 市場從來不缺天才,缺的是能活到最後的人。 有些人輸在看不懂趨勢,有些人輸在控制不了風險, 但更多人,是輸在不知道什麼時候該停, 這跟股市裡的當沖很像,每次都認為自己會贏。 335 次爆倉,不只是紀錄。 更像是在提醒,如果你沒有風控, 市場會幫你做風控。 靠運氣賺來的,最終也會靠實力賠掉。 $ETH
ABL阿布辣2020
ABL阿布辣2020
比特幣面臨紅色9月考驗!多頭強碰歷史魔咒 8萬鎂陷攻防戰 比特幣帶著強勁漲勢進入 9 月,但市場同時迎來歷史上最具季節性壓力的月份之一。8 月上漲約 25%,創下史上第三佳 8 月表現,僅次於 2017 年的 65.6% 與 2013 年的 30.7% 這波漲勢也一度重新突破 8 萬美元,測試 8.1 萬至 8.2 萬美元壓力區。進入 9 月後,價格則回到約 7.7 萬至 7.8 萬美元附近震盪,多空持續爭奪 8 萬美元關卡 支撐 8 月行情的重要力量來自機構資金。美國現貨比特幣 ETF 全月淨流入約 35.2 億美元,創近 10 個月最佳單月表現。其中 8 月下旬更出現連續 9 個交易日淨流入,直到 8 月 28 日才出現約 2.02 億美元淨流出 「紅色 9 月」魔咒來襲,過去 13 年有 8 次收黑 8 月表現並未完全消除市場疑慮,原因就在於比特幣長期存在明顯的「紅色 9 月」季節性現象 歷史數據顯示,過去 13 個 9 月當中,有 8 次收跌,平均報酬率約為 -2.97%,中位數報酬率約為 -2.44%,兩項數據都是全年 12 個月份中表現最差。 $BTC
ABL阿布辣2020
ABL阿布辣2020
對抗 Tether 與Circle!高盛、花旗等 21家金融巨頭擬2027年發穩定幣 全球大型銀行與資產管理公司正準備聯手進軍穩定幣市場。包括高盛、美國銀行(Bank of America)、花旗、德意志銀行(Deutsche Bank)與瑞銀 在內的 21 家金融機構宣佈,計劃於 2026 年下半年共同成立一家新公司,並於 2027 年上半年推出與美元掛鉤的穩定幣 這項計劃最早於 2025 年 10 月曝光,當時僅 10 家銀行參與,如今規模已經擴大,參與者橫跨北美、歐洲、東亞、中東與非洲。 北美成員包括美國銀行、Capital One、花旗、Fidelity Investments、高盛、PNC Financial Services、Scotiabank、TD Bank Group、Wells Fargo 與 WisdomTree;歐洲則有 Santander、BBVA、Commerzbank、Crédit Agricole、德意志銀行、Lloyds Banking Group、Rabobank 與瑞銀 亞洲、中東與非洲成員則包括日本三菱日聯銀行等 $USDC $USDT
ABL阿布辣2020
ABL阿布辣2020
加密行業正告別「空氣幣」,約15個主流項目 (如Solana、Ethena、Polygon) 推動代幣經濟改革,核心方向: 1. 壓通脹/設硬頂(公鏈): Solana加速降通脹、NEAR腰斬通脹上限、Aptos設供應硬頂。 2. 收入回購銷毀(應用層): 用協議收入買回並銷毀代幣,Hyperliquid與pump.fun佔今年回購近90%。 3. 優化解鎖: 提前釋放或減緩釋放速度,降低拋壓。 4. 真實收益質押: 把質押收益從增發改為來自真實業務收入。 今年回購已近6.4億美元,但回購≠漲價。 真正關鍵是協議收入能否持續成長。 未來評估代幣價值的標準,將從「發多少幣」 轉向「賺多少錢、怎麼分、是否可持續」, 而迷因賽道無法提供實質收益 在未來又該何去何從? $SOL $ETH $POL #Robinhood链上放量,币股Meme引争议
ABL阿布辣2020
ABL阿布辣2020
Yam Finance遭恶意治理接管攻击, 约 33.7 万美元资产面临风险。 9月2日消息据Defimon Alerts监测,YamFinance协议遭恶意治理接管攻击。攻击者自行委托约 50.4万枚YAM(约占总供应量3.3%,略超法定人数),提交了YamGovernorAlpha第45号提案,描述內空(“0x"),单一操作为调用YAM Timelock的setPendingAdmin(attacker)。若提案通过并执行,攻击者将成为pendingAdmin并可接受管理权限,从而完全控制Timelock—即所有YAM协议合约和DAO金库的管理员。目前约33.7万美元资产面临风险。协议已处于休眠状态,持有YAM的用户需在约34小时内(区块25897343前)投票反对。$ETH
ABL阿布辣2020
ABL阿布辣2020
SHIB”榜一大哥”再次转出309万美元SHIB, 剩余持仓价值4.78亿美元。 9月2日消息据链上分析师余烬监测,2020年仅用37.8枚ETH(1.37万美元)买入103万亿枚SHIB(占总量的17.4%)的"榜一大哥"今日再次转出6000亿枚SHIB(309万美元)。这103万亿枚SHIB在2021年峰值时价值91亿美元,其2021年和今年陆续卖出10.06万亿枚SHIB(约6660万美元),均价约0.0000066美元,地址仍持有93.27万亿枚SHIB(4.78亿美元)。$SHIB
ABL阿布辣2020
ABL阿布辣2020
歐洲央行執委 倡議將央行貨幣全面上鏈(on-chain) 歐洲央行(ECB)執行委員會委員 Isabel Schnabel 的觀點。她主張歐洲央行應將央行貨幣搬上區塊鏈/分散式帳本技術(DLT),以充分發揮代幣化的潛力,並革新貨幣政策執行方式 核心重點: • 為什麼要上鏈?
代幣化可讓交易更快、更安全、更具可程式化特性(透過智能合約)。若央行貨幣也上鏈,就能同步現代化貨幣政策操作、抵押品管理與流動性供給,同時強化金融穩定,並讓結算系統與鏈上市場接軌 • 穩定幣的定位:
強調穩定幣只是「補充」,而非央行貨幣的「替代品」。因為穩定幣在金融壓力時期無法像央行一樣快速彈性擴張流動性 • 實際進展:
ECB 已推動相關專案,例如 Project Pontes,將現有 TARGET 結算系統與市場 DLT 平台連接,讓代幣化交易能用央行貨幣結算;長期則有 Project Appia,目標打造歐洲單一的代幣化金融市場藍圖 簡單來說,這是 ECB 高層明確表態:央行不能只當旁觀者,必須自己「上鏈」,才能在代幣化浪潮中維持央行貨幣作為最終結算資產的核心地位,並提升政策工具的靈活性。$BTC
ABL阿布辣2020
ABL阿布辣2020
今天打開 OKX 的氣泡圖,主流資產表現相對平淡 比特幣(BTC)微跌約 0.3% 以太坊(ETH)小幅回落約 0.2% Solana(SOL)下跌約 0.8% 大盤缺乏明確方向性驅動,多數幣種漲跌幅 集中在 ±1% 區間,顯示市場處於觀望 與資金再配置階段,短線波動以結構性行情為主。 二、強勢標的表現 過去一小時資金明顯向少數幣種集中: AR 領漲,漲幅達 +4.6%,為當前最顯著的強勢標的 ZORA(+2.5%)、SKY(+1.9%)、ARB(+1.8%) 其他較佳包括 BONK(+1.4%)、FLOW(+1.3%)、 BARD(+1.2%)、EDGE(+1.1%)、BERA(+1.1%)等 上述標的多數具備明確敘事或板塊屬性 (如 Layer2、新興協議等) 三、弱勢標的與風險觀察 下跌端則呈現較為集中的回調壓力: NOT 跌幅達 -4%,為當前最大跌幅 標的ACT 下跌 -3.1% 其他明顯走弱包括 CFG(-2%)、ENS(-1.8%)、 SAND(-1.7%)、VELO(-1.5%)、GRVT(-1.5%)、TRUMP(-1.3%)等 弱勢幣種多集中於部分迷因幣。
ABL阿布辣2020
ABL阿布辣2020
V神背書!加密隱私新星FOLD是什麼? 能否撐起億級FDV? 隱私計算新星:The Interfold(FOLD) 在區塊鏈中,公開透明與隱私保護往往難以兼顧。The Interfold(代幣:FOLD)正是為解決此問題而生的隱私計算協議。 它由 Gnosis Guild 開發,前身為 Enclave,定位為「機密協調基礎設施」。透過加密執行環境(E3),多方可在不暴露各自私有資料的情況下,共同完成可驗證的計算。技術上結合全同態加密(FHE)、零知識證明(ZK)與門檻加密,確保資料全程加密、結果公開可驗證。 主要應用包括 DAO 匿名投票(防止賄選)與秘密拍賣。2026 年 5 月,Vitalik Buterin 公開背書,稱其為他近十年倡導的 MACI 理念的通用實現。 FOLD 代幣用於節點質押、支付計算費用及治理。2026 年 8 月完成 TGE 並上線主網,之後陸續登上多家交易所。 The Interfold 將「信任人」轉為「信任密碼學」,為鏈上隱私協作提供精準解決方案,值得持續關注。 $ETH
ABL阿布辣2020
ABL阿布辣2020
SWIFT 聯手17 家銀行!鏈上測試啟動, 將區塊鏈帳本接進千兆鎂網路。 全球金流命脈的 Swift,這個每年承載約 1.5 千兆美元流量的跨境訊息網路,正以一套區塊鏈共享帳本,測試能否把 24 小時全天候的代幣化支付,接進這套既有的龐大基礎設施。 建在 Linea 上的共享帳本,17 家大型銀行試點代幣化存款 Swift 打造的這套區塊鏈共享帳本,建立在由 ConsenSys 開發的以太坊 Layer 2 網路 Linea 之上,目標是讓銀行能在夜間與週末也能移動客戶資金,實現全天候的跨境支付。首波試點集結了 17 家橫跨六大洲的大型銀行,包括 ANZ、法國巴黎銀行、紐約梅隆、花旗、星展、匯豐、渣打、瑞銀、三菱日聯、富國銀行等。另外,最終結算目前仍透過既有的支付軌道完成,區塊鏈帳本先扮演「訊息與協調」的角色。這與傳統金融近期一連串的代幣化跨境支付布局(如摩根大通 )同一方向。 掌握全球金流入口的機構親自把區塊鏈納入正式基礎設施,代表的不只是又一個試點,而是傳統金流體系是否願意,以及能否把區塊鏈接進核心的關鍵一步。 $BTC #银行链上支付两条路线:稳定币与代币化存款
ABL阿布辣2020
ABL阿布辣2020
1 聰 WBTC 換走整池資產!Balancer V1 資金池 爆精度漏洞,損失 23 萬美元。 駭客又盯上了 Balancer,這次下手的不是去年鬧出上億美元損失的 V2 版本,而是幾乎被市場遺忘的 V1 資金池。鏈上安全公司 SlowMist 發出警報,一個由 DPI、USDC、WETH、WBTC 組成的 Balancer V1 資金池遭精度計算漏洞攻擊,損失約 23.4 萬美元。 漏洞原理:捨去法算出的 1 聰 WBTC 根據 技術分析 問題出在 Balancer V1 資金池的函式。這個函式允許用戶自行指定想換得多少 BPT(資金池份額代幣),再由 函式 用 18 位小數的定點數學反推需要投入多少 WBTC。 攻擊者先透過一連串公開 swap,把資金池內的 WBTC 儲備壓縮到接近歸零。儲備被榨乾後,反推公式在無條件捨去的運算下,算出「加入資金池只需要 1 聰(0.00000001 顆)WBTC」,攻擊者卻能拿到與正常投入相同的 4,408.8 顆 BPT。 $BTC $ETH