
ABL阿布辣2020
Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.
2 тыс.Подписки
2 тыс.подписчиков
Новости
Новости
Закреплено
500 холодных кошельков опустошены за 25 минут!
Уязвимость Coldcard привела к краже 594 биткоинов
Известный холодный биткоин-кошелек Coldcard недавно обнаружил серьезную уязвимость безопасности:
Хакеры, используя скрытый в течение многих лет дефект прошивки, за короткие 25 минут успешно опустошили около 500 кошельков, похитив в общей сложности 594 биткоина.
По-настоящему шокирует то, что уязвимость не связана с утечкой приватных ключей и не является результатом фишинговой атаки на пользователей, а вызвана проблемой с «случайным числом (Random Number)» при создании приватных ключей холодным кошельком.
Главный враг приватного ключа — не хакеры, а недостаточная случайность
Безопасность криптовалюты строится на одном фундаментальном принципе:
«Приватный ключ должен быть полностью непредсказуемым.»
В нормальных условиях Coldcard должен использовать встроенный в чип аппаратный генератор случайных чисел (Hardware Random Number Generator, HRNG), который создает почти истинную случайную энтропию (Entropy), на основе которой генерируется приватный ключ. Однако из-за этой уязвимости система в некоторых случаях пропускала аппаратный источник случайных чисел и вместо этого использовала:
* Серийный номер чипа (Chip Serial Number)
* Системное время (Timestamp)
* Другую предсказуемую неконфиденциальную информацию
Хотя эти данные кажутся разными, по сути они имеют закономерности и могут быть вычислены — приватный ключ становится «предсказуемым».
Для обычного человека количество возможных 256-битных приватных ключей составляет:
2²⁵⁶
Это число настолько огромное, что даже все суперкомпьютеры мира вместе взятые практически не смогут взломать его методом перебора.
Но если источник случайных чисел ограничен определенными комбинациями, например:
* Создан в определенный промежуток времени
* Известная модель аппаратного обеспечения
* Известный формат серийного номера чипа
то пространство поиска сокращается с космического масштаба до диапазона, который хакеры могут реально перебрать.
Иными словами, хакерам не нужно взламывать пароль, достаточно воспроизвести процесс генерации приватного ключа в тот момент,
чтобы получить полностью идентичный приватный ключ,
и, если это удастся, они смогут напрямую контролировать все биткоины в кошельке.
Почему удалось опустошить около 500 кошельков за 25 минут?
Потому что целью атаки были не отдельные кошельки, а все устройства, затронутые одной и той же уязвимостью. После обнаружения уязвимости хакеры могут массово генерировать возможные приватные ключи и сверять их с адресами в блокчейне. Как только находят адрес с активами, сразу подписывают транзакцию и переводят все средства.
Таким образом, кажется, что одновременно атакованы сотни жертв, но на самом деле это масштабная атака по восстановлению приватных ключей.
Холодные кошельки не являются абсолютно безопасными:
Многие думают: «Холодные кошельки никогда не взломают.»
Это не так. Главное преимущество холодных кошельков — приватные ключи никогда не выходят в сеть. Но если приватный ключ изначально сгенерирован не с помощью действительно качественного источника случайных чисел, то даже если устройство никогда не подключалось к интернету, риск уже заложен с момента создания.
Поэтому настоящая безопасность зависит не только от оффлайн-режима,
а от:
* Использования надежного аппаратного генератора случайных чисел.
* Полного аудита прошивки.
* Наличия открытых и проверяемых механизмов безопасности.
* Исключения любой предсказуемой информации из процесса генерации приватного ключа.
Безопасность криптовалюты — это не просто «хранить приватный ключ оффлайн». Истинная суть в том, рождается ли приватный ключ из действительно непредсказуемого случайного числа. Если случайность теряется, даже самый дорогой холодный кошелек может мгновенно потерять всю защиту.
В мире криптографии настоящая безопасность
происходит не от аппаратного обеспечения, а от «непредсказуемости.»
Закреплено
В последние годы мир криптовалют действительно преувеличил человеческую природу до крайности.
Ты думаешь, что торгуешь,
На самом деле, вы боретесь со своей жадностью, страхом и мечтами.
Во время бычьего рынка все считают себя гениями,
Покупай всё, что хочешь, и это вырастет; как только ты выйдешь из зачеты, мир станет твоим.
Недавно было много историй о финансовой свободе,
Теперь это напрямую превращается в реалити-шоу о принудительной ликвидации.
Хуан Личэн, 335 ликвидаций. Вы правильно прочитали,
Не 3 раза, не 35 раз, а 335 раз.
Это уже не сделка; это рынок, которому неоднократно преподавали урок,
И каждый курс дорогой.
От заработка в 1,4 миллиарда в какой-то момент до потери 1 миллиарда,
Средняя часть не называется флуктуацией — это поворот в жизненном сюжете.
Ещё хуже, на счёте осталось всего $30,000.
Самая жёсткая часть рынка никогда не была в том, проиграл ли ты,
Дело в том, что она заставляет верить, что ты не проиграешь, если много выигрываешь.
Затем постепенно увеличивайте свои активы, увеличивайте кредитное плечо и повышайте уверенность,
В последний раз возьми всю переднюю заднюю часть.
Многие смеются, когда видят такие истории,
Но если вы используете кредитное плечо, часто торгуете или эмоционально увлекаетесь,
Если рассматривать эти элементы отдельно, они на самом деле охватывают только большинство розничных инвесторов
Ошибки, которые ты совершаешь, усиливаются в сто раз.
Рынок никогда не испытывал недостатка в гениях; ему не хватает людей, способных дожить до конца.
Некоторые проигрывают, потому что не понимают тенденции, некоторые — потому что не могут контролировать риск,
Но большинство проигрывают, потому что не знают, когда остановиться,
Это очень похоже на дневную торговлю на фондовом рынке — вы всегда верите, что выиграете.
335 ликвидаций — больше, чем просто записи.
Это скорее напоминание о том, что если у тебя нет контроля над рисками,
Рынок поможет вам управлять рисками.
То, что вы заработаете удачей, в итоге будет потеряно из-за вашей собственной силы.
$ETH

Биткоин сталкивается с испытанием красного сентября! Быки против исторического проклятия
Биткоин ведет ожесточенную борьбу на уровне 80 000 $
Биткоин вошел в сентябрь с сильным ростом, но рынок одновременно сталкивается с одним из самых сезонно напряженных месяцев в истории. В августе рост составил около 25%, что стало третьим лучшим августовским результатом за всю историю, уступая только 65,6% в 2017 году и 30,7% в 2013 году.
Этот рост также привел к повторному пробою отметки в 80 000 долларов, тестируя зону сопротивления от 81 000 до 82 000 долларов. В сентябре цена вернулась к колебаниям около 77 000–78 000 долларов, где быки и медведи продолжают борьбу за уровень 80 000 долларов.
Важной поддержкой августовского ралли стали институциональные инвестиции. Чистый приток средств в американские спотовые биткоин-ETF за месяц составил около 3,52 млрд долларов, что стало лучшим результатом за последние 10 месяцев. В конце августа наблюдался непрерывный приток средств в течение 9 торговых дней подряд, который прервался 28 августа чистым оттоком около 202 млн долларов.
Приближается «красное сентябрьское» проклятие: за последние 13 лет в 8 случаях сентябрь был убыточным
Августовский рост не полностью развеял опасения рынка, поскольку у биткоина существует явное сезонное явление «красного сентября».
Исторические данные показывают, что из последних 13 сентябрей в 8 случаях цена закрывалась в минусе, со средней доходностью около -2,97% и медианной доходностью около -2,44%, что является худшим показателем среди всех 12 месяцев года.
$BTC

Против Tether и Circle! Goldman Sachs, Citibank и еще 21 финансовый гигант планируют выпустить стейблкоин в 2027 году
Крупные мировые банки и компании по управлению активами готовятся объединиться для выхода на рынок стейблкоинов. В числе 21 финансового учреждения, включая Goldman Sachs, Bank of America, Citibank, Deutsche Bank и UBS, объявили о планах совместно создать новую компанию во второй половине 2026 года и выпустить стейблкоин, привязанный к доллару, в первой половине 2027 года
Этот проект впервые был раскрыт в октябре 2025 года, когда в нем участвовали только 10 банков, теперь масштаб расширился, и участники охватывают Северную Америку, Европу, Восточную Азию, Ближний Восток и Африку.
Члены из Северной Америки включают Bank of America, Capital One, Citibank, Fidelity Investments, Goldman Sachs, PNC Financial Services, Scotiabank, TD Bank Group, Wells Fargo и WisdomTree; из Европы — Santander, BBVA, Commerzbank, Crédit Agricole, Deutsche Bank, Lloyds Banking Group, Rabobank и UBS
Члены из Азии, Ближнего Востока и Африки включают, среди прочих, Mitsubishi UFJ Financial Group из Японии
$USDC $USDT

Криптоиндустрия прощается с «пустышками», около 15 основных проектов
(таких как Solana, Ethena, Polygon)
продвигают реформу токеномики, ключевые направления:
1. Сдерживание инфляции / установка жесткого потолка (публичные блокчейны):
Solana ускоряет снижение инфляции, NEAR сокращает верхний предел инфляции вдвое, Aptos устанавливает жесткий потолок предложения.
2. Выкуп и сжигание токенов за счет доходов (слой приложений):
Использование доходов протокола для выкупа и сжигания токенов, Hyperliquid и pump.fun занимают почти 90% выкупов в этом году.
3. Оптимизация разблокировки:
Ранний выпуск или замедление скорости выпуска, чтобы снизить давление на продажу.
4. Ставка на реальные доходы:
Изменение доходов от стейкинга с эмиссии на реальные доходы от бизнеса.
В этом году выкуп достиг почти 640 миллионов долларов, но выкуп ≠ рост цены.
Ключевой вопрос — сможет ли доход протокола устойчиво расти.
В будущем критерии оценки стоимости токена изменятся с «сколько выпущено»
на «сколько заработано, как распределяется и насколько устойчиво»,
а мемные проекты, не приносящие реального дохода,
будут стоять перед вопросом своего будущего.
$SOL $ETH $POL
#Robinhood链上放量,币股Meme引争议
Yam Finance подверглась атаке злонамеренного захвата управления,
около 337 000 долларов США находятся под угрозой.
По данным Defimon Alerts от 2 сентября, протокол YamFinance подвергся атаке злонамеренного захвата управления. Злоумышленник самостоятельно делегировал около
504 000 YAM (примерно 3,3% от общего предложения, немного превышая кворум), представил предложение №45 YamGovernorAlpha с описанием ("0x"), единственным действием которого является вызов setPendingAdmin(attacker) в YAM Timelock. Если предложение будет принято и выполнено, злоумышленник станет pendingAdmin и сможет принять права управления, полностью контролируя Timelock — то есть администратора всех контрактов протокола YAM и DAO-хранилища. В настоящее время под угрозой находится активов на сумму около 337 000 долларов. Протокол находится в спящем режиме, пользователям, владеющим YAM, необходимо проголосовать против в течение примерно 34 часов (до блока 25897343). $ETH
"榜一大哥" SHIB снова перевел SHIB на сумму 3,09 млн долларов,
оставшаяся стоимость позиции составляет 478 млн долларов.
2 сентября, по данным аналитика блокчейна Юй Цзинь, "榜一大哥", который в 2020 году купил 1,03 квадриллиона SHIB (17,4% от общего объема) всего за 37,8 ETH (13,7 тыс. долларов), сегодня снова перевел 600 млрд SHIB (3,09 млн долларов). Эти 1,03 квадриллиона SHIB в пиковый момент 2021 года стоили 9,1 млрд долларов, в 2021 году и в этом году он продал 1,006 квадриллиона SHIB (около 66,6 млн долларов) по средней цене около 0,0000066 доллара, адрес по-прежнему держит 932,7 триллиона SHIB (478 млн долларов). $SHIB
Член исполнительного совета Европейского центрального банка выступает за полное внедрение центральнобанковской валюты в блокчейн (on-chain)
Мнение члена исполнительного совета ЕЦБ Изабель Шнабель. Она выступает за перенос центральнобанковской валюты Европейского центрального банка на блокчейн/технологию распределённого реестра (DLT), чтобы полностью раскрыть потенциал токенизации и реформировать методы проведения денежно-кредитной политики.
Основные моменты:
• Зачем внедрять в блокчейн? Токенизация позволяет сделать транзакции быстрее, безопаснее и более программируемыми (через смарт-контракты). Если центральнобанковская валюта также будет в блокчейне, это позволит одновременно модернизировать операции денежно-кредитной политики, управление залогами и обеспечение ликвидности, а также усилить финансовую стабильность и интегрировать расчётные системы с рынками на блокчейне.
• Роль стейблкоинов: подчёркивается, что стейблкоины — это лишь «дополнение», а не «замена» центральнобанковской валюты. Потому что в периоды финансового стресса стейблкоины не могут так же быстро и гибко расширять ликвидность, как центральный банк.
• Практический прогресс: ЕЦБ уже продвигает соответствующие проекты, например Project Pontes, который соединяет существующую расчётную систему TARGET с рыночной платформой DLT, позволяя проводить токенизированные сделки с расчётом в центральнобанковской валюте; в долгосрочной перспективе есть Project Appia, цель которого — создать единый европейский план токенизированного финансового рынка.
Проще говоря, это чёткое заявление высшего руководства ЕЦБ: центральный банк не может оставаться наблюдателем, он должен сам «войти в блокчейн», чтобы сохранить ключевую роль центральнобанковской валюты как конечного расчётного актива в эпоху токенизации и повысить гибкость инструментов политики. $BTC

Сегодня, открывая пузырьковую диаграмму OKX, видно, что основные активы показывают относительно спокойную динамику
Биткойн (BTC) слегка упал примерно на 0,3%
Эфириум (ETH) немного откатился примерно на 0,2%
Solana (SOL) снизилась примерно на 0,8%
Рынок не имеет четко выраженного направления, большинство монет колеблется в диапазоне ±1%, что указывает на стадию ожидания
и перераспределения капитала, краткосрочные колебания обусловлены структурными движениями.
2. Поведение сильных активов
За последний час капитал явно сосредоточился на нескольких монетах:
AR лидирует с ростом +4,6%, являясь самым заметным сильным активом в данный момент
ZORA (+2,5%), SKY (+1,9%), ARB (+1,8%)
Другие хорошие показатели у BONK (+1,4%), FLOW (+1,3%),
BARD (+1,2%), EDGE (+1,1%), BERA (+1,1%) и др.
Большинство из перечисленных активов имеют четкую нарративную или секторальную принадлежность
(например, Layer2, новые протоколы и т.п.)
3. Слабые активы и наблюдение за рисками
Среди падающих наблюдается более концентрированное давление на откат:
NOT упал на -4%, что является наибольшим падением в данный момент
Актив ACT снизился на -3,1%
Другие заметно ослабевшие включают CFG (-2%), ENS (-1,8%),
SAND (-1,7%), VELO (-1,5%), GRVT (-1,5%), TRUMP (-1,3%) и др.
Слабые монеты в основном сосредоточены среди некоторых мем-монет.

Поддержка Виталика! Что такое новая звезда конфиденциальности в криптоиндустрии FOLD?
Сможет ли она достичь рыночной капитализации в миллиарды?
Новая звезда конфиденциальных вычислений: The Interfold (FOLD)
В блокчейне часто сложно одновременно обеспечить прозрачность и защиту конфиденциальности. The Interfold (токен: FOLD) — это протокол конфиденциальных вычислений, созданный для решения этой проблемы.
Он разработан Gnosis Guild, ранее известным как Enclave, и позиционируется как «инфраструктура конфиденциальной координации». С помощью зашифрованной вычислительной среды (E3) несколько сторон могут совместно выполнять проверяемые вычисления, не раскрывая свои приватные данные. Технологически он объединяет полностью гомоморфное шифрование (FHE), доказательства с нулевым разглашением (ZK) и пороговое шифрование, обеспечивая шифрование данных на всех этапах и публичную проверяемость результатов.
Основные применения включают анонимное голосование в DAO (для предотвращения подкупа) и секретные аукционы. В мае 2026 года Виталик Бутерин публично поддержал проект, назвав его универсальной реализацией концепции MACI, которую он продвигает почти десять лет.
Токен FOLD используется для стейкинга узлов, оплаты вычислительных расходов и управления. В августе 2026 года состоялся TGE и запуск основной сети, после чего токен был размещён на нескольких биржах.
The Interfold переводит «доверие к людям» в «доверие к криптографии», предлагая точное решение для конфиденциального сотрудничества в блокчейне, заслуживающее постоянного внимания.
$ETH

SWIFT объединился с 17 банками! Запущено тестирование на блокчейне,
подключающем распределённый реестр к гигабитной сети.
Swift, глобальная артерия денежных потоков, эта трансграничная сеть сообщений, обрабатывающая около 1,5 квадриллионов долларов ежегодно, тестирует возможность интеграции круглосуточных токенизированных платежей в существующую масштабную инфраструктуру с помощью блокчейн-распределённого реестра.
Распределённый реестр на базе Linea, пилотный проект токенизированных депозитов с участием 17 крупных банков
Созданный Swift блокчейн-распределённый реестр построен на Ethereum Layer 2 сети Linea, разработанной ConsenSys, с целью позволить банкам перемещать клиентские средства ночью и в выходные, обеспечивая круглосуточные трансграничные платежи. В первом пилоте участвуют 17 крупных банков с шести континентов, включая ANZ, BNP Paribas, BNY Mellon, Citibank, DBS, HSBC, Standard Chartered, UBS, Mitsubishi UFJ, Wells Fargo и другие. При этом окончательный расчёт пока осуществляется через существующие платёжные каналы, а блокчейн-реестр выполняет роль «сообщений и координации». Это совпадает с недавними инициативами традиционных финансов по токенизированным трансграничным платежам (например, JPMorgan).
Институция, контролирующая глобальные денежные потоки, лично интегрирует блокчейн в официальную инфраструктуру, что означает не просто очередной пилот, а ключевой шаг в том, готовы ли и могут ли традиционные денежные системы подключить блокчейн к своему ядру.
$BTC #银行链上支付两条路线:稳定币与代币化存款

1 сатоши WBTC обменяли на весь пул активов! Пул ликвидности Balancer V1
обнаружил уязвимость в точности вычислений, потеря составила 230 тысяч долларов.
Хакеры снова нацелились на Balancer, но на этот раз жертвой стал не V2, который в прошлом году потерял более сотни миллионов долларов, а почти забытый рынком пул V1. Компания по безопасности в блокчейне SlowMist выпустила предупреждение: пул Balancer V1, состоящий из DPI, USDC, WETH и WBTC, подвергся атаке из-за уязвимости в вычислениях точности, потеря составила около 234 тысяч долларов.
Принцип уязвимости: округление вниз 1 сатоши WBTC
Согласно техническому анализу, проблема в функции пула Balancer V1. Эта функция позволяет пользователям самостоятельно указывать, сколько BPT (токенов доли пула) они хотят получить, а затем функция с помощью фиксированной арифметики с 18 десятичными знаками вычисляет, сколько WBTC нужно вложить.
Атакующий сначала с помощью серии публичных свопов сжал резервы WBTC в пуле почти до нуля. После истощения резерва формула обратного вычисления при безусловном округлении вниз посчитала, что для добавления в пул требуется всего 1 сатоши (0.00000001) WBTC, но атакующий получил те же 4,408.8 BPT, что и при нормальном вложении.
$BTC $ETH