ABL阿布辣2020

ABL阿布辣2020

Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.

2 milA seguir
2 milseguidores

Feed

Afixado
ABL阿布辣2020
ABL阿布辣2020
500 cold wallets esvaziados em 25 minutos! Vulnerabilidade no Coldcard resulta no roubo de 594 bitcoins A conhecida cold wallet de bitcoin Coldcard revelou recentemente uma grave vulnerabilidade de segurança: Um hacker explorou uma falha no firmware que esteve oculta por anos e, em apenas 25 minutos, conseguiu esvaziar quase 500 carteiras, roubando um total de 594 bitcoins. O que realmente choca é que a vulnerabilidade não veio do vazamento da chave privada, nem de um ataque de phishing ao utilizador, mas sim de um problema no "Número Aleatório (Random Number)" durante a criação da chave privada na cold wallet. O maior inimigo da chave privada não é o hacker, mas a falta de aleatoriedade A segurança das criptomoedas baseia-se num princípio: "A chave privada deve ser completamente imprevisível." Normalmente, o Coldcard deveria usar o gerador de números aleatórios de hardware embutido no chip (Hardware Random Number Generator, HRNG) para produzir entropia quase verdadeiramente aleatória, e a partir daí gerar a chave privada. Contudo, esta vulnerabilidade fez com que o sistema, em certas situações, ignorasse a fonte de números aleatórios de hardware e usasse: * Número de série do chip (Chip Serial Number) * Tempo do sistema (Timestamp) * Outras informações não confidenciais previsíveis para gerar a chave privada. Embora estas informações pareçam diferentes, essencialmente têm padrões e podem ser calculadas — a chave privada tornou-se "previsível". Para uma pessoa comum, a possibilidade de uma chave privada de 256 bits é: 2²⁵⁶ Este número é tão grande que, mesmo com todos os supercomputadores do mundo a trabalhar em conjunto, seria praticamente impossível quebrá-lo por força bruta. Mas se a fonte de aleatoriedade tem combinações limitadas, por exemplo: * Criada dentro de um determinado período * Modelo de hardware conhecido * Formato do número de série do chip conhecido então o espaço de busca reduz-se de nível cósmico para um intervalo que o hacker pode enumerar e testar na prática. Em outras palavras, o hacker não precisa de quebrar a senha, basta reproduzir o processo de geração da chave privada para ter a chance de calcular exatamente a mesma chave. Uma vez bem-sucedido, pode controlar diretamente todos os bitcoins na carteira. Por que conseguiram esvaziar quase 500 carteiras em 25 minutos? Porque o alvo do ataque não foi uma única carteira, mas todos os dispositivos afetados pela mesma vulnerabilidade. Quando a falha foi descoberta, o hacker pôde gerar em massa possíveis chaves privadas e compará-las com os endereços na blockchain. Assim que encontrava um endereço com saldo, podia imediatamente assinar transações e transferir todos os fundos. Portanto, parece um ataque simultâneo a centenas de vítimas, mas na verdade é um ataque em larga escala de reconstrução de chaves privadas. Cold wallets não são absolutamente seguras: Muitas pessoas pensam: "Cold wallets nunca serão hackeadas." A realidade não é assim. A maior vantagem das cold wallets é que as chaves privadas nunca tocam a internet. Mas se a chave privada não for gerada desde o início com números aleatórios de alta qualidade, mesmo que o dispositivo nunca tenha estado online, o risco pode estar presente desde o momento da sua criação. Por isso, o que realmente determina a segurança não é apenas estar offline, mas sim: * Se usa um gerador de números aleatórios de hardware confiável. * Se o firmware foi completamente auditado. * Se existem mecanismos de segurança públicos e verificáveis. * Se qualquer informação previsível foi evitada na geração da chave privada. A segurança das criptomoedas não é apenas "guardar a chave privada offline". O verdadeiro núcleo está em a chave privada ter sido gerada a partir de números verdadeiramente imprevisíveis. Se a aleatoriedade se perde, mesmo a cold wallet mais cara pode perder toda a sua capacidade de proteção num instante. No mundo da criptografia, a verdadeira segurança não vem do hardware, mas da "imprevisibilidade."
Afixado
ABL阿布辣2020
ABL阿布辣2020
Nos últimos anos, o mundo das criptomoedas tem sido um verdadeiro amplificador da natureza humana. Você pensa que está negociando, mas na verdade está lutando contra sua própria ganância, medo e sorte. Durante um mercado em alta, todos se sentem como gênios, qualquer compra resulta em lucro, ao abrir a alavancagem, o mundo é seu. Recentemente, estávamos falando de histórias de liberdade financeira, mas agora se transformou em um reality show de liquidações forçadas. Huang Licheng, 335 liquidações. Você não leu errado, não são 3, não são 35, são 335. Isso já não é negociação, é uma educação repetida pelo mercado, e cada aula é muito cara. De um lucro de 1,4 bilhões para uma perda de 1 bilhão, aquela fase intermediária não é chamada de volatilidade, é chamada de reviravolta na vida. O mais cruel é que, no final, a conta ficou com apenas 30 mil dólares. O aspecto mais cruel do mercado nunca foi se você vai perder, más sim que ele fará você acreditar que não vai perder quando estiver ganhando muito. Então, você vai aumentando a posição, ampliando a alavancagem, elevando a confiança, e na última vez, você tenta recuperar tudo o que perdeu antes. Muitas pessoas riem ao ver esse tipo de história, mas se você separar os elementos de alavancagem, negociações frequentes e emoções, na verdade, é apenas um amplificador de 100 vezes dos erros que a maioria dos investidores cometem. O mercado nunca carece de gênios, o que falta são aqueles que conseguem sobreviver até o fim. Alguns perdem por não entenderem a tendência, outros por não conseguirem controlar o risco, mas a maioria perde por não saber quando parar, isso é muito parecido com o day trading no mercado de ações, onde todos acreditam que vão ganhar. 335 liquidações não são apenas um recorde. É mais como um lembrete de que, se você não tiver controle de risco, o mercado fará isso por você. O que você ganha na sorte, eventualmente, você perde na habilidade. $ETH
ABL阿布辣2020
ABL阿布辣2020
Por que 90% das pontes cross-chain já foram hackeadas, ainda assim as usas?
No mundo das criptomoedas, as pontes cross-chain podem ser os locais de maior risco. Segundo estatísticas, o montante perdido ao longo dos anos devido a ataques a pontes cross-chain já ultrapassou os três mil milhões de dólares. A ponte Ronin foi roubada de mais de seis centenas de milhões de dólares numa única vez, Wormhole perdeu cerca de trezentos e vinte milhões, Nomad cerca de cento e noventa milhões, e a ponte BNB Chain atingiu até quinhentos e setenta milhões. Diz-se que 90% das pontes cross-chain já sofreram incidentes de segurança; este número parece exagerado, mas olhando para a história, não é infundado. Se é tão perigoso, por que é que as pessoas continuam a usar pontes cross-chain? Porque quase não temos escolha. Para transferir ativos do Ethereum para Arbitrum, ou de Solana para Base, é necessário depender das pontes cross-chain. Se não as usarmos, ficamos presos numa única cadeia, perdendo muitas oportunidades DeFi. A verdadeira questão nunca foi "se temos coragem de usar", mas sim "como usar sem ser hackeado". As pontes cross-chain são alvos fáceis para hackers por várias razões fundamentais. Primeiro, são grandes reservatórios de fundos, bloqueando milhares de milhões de dólares em ativos. Um hacker só precisa encontrar uma vulnerabilidade para esvaziar todo o reservatório de uma só vez, com ganhos muito superiores aos de atacar protocolos DeFi comuns. Em segundo lugar, a lógica cross-chain é extremamente complexa, exigindo a transmissão de mensagens, verificação de transações, bloqueio de ativos e cunhagem de novos ativos entre duas blockchains diferentes, e cada passo pode falhar. A maior parte deste código foi escrita recentemente, muito menos testada do que o Bitcoin, que passou por mais de uma década de validação. Terceiro, as pontes cross-chain frequentemente dependem de múltiplos
ABL阿布辣2020
ABL阿布辣2020
O preço do BTC na linha de 1 hora caiu do pico de 79600 até 76125, com o preço atual em 76631, uma queda de cerca de 2% nas últimas 24 horas. O preço já quebrou a média móvel de Bollinger e está próximo da banda inferior, o RSI6 caiu para 16,19, entrando numa zona de sobrevenda extrema a curto prazo, e o KDJ também está a descer. Após uma série de velas vermelhas consecutivas, o momentum dos ursos diminuiu, mas a estrutura geral ainda é fraca. Esta noite, haverá uma votação processual no Senado dos EUA sobre o projeto CLARITY, que precisa de 60 votos para avançar para o debate formal; o mercado não tem grandes expectativas de aprovação. O resultado do evento pode determinar diretamente a direção a curto prazo. Diante deste mercado em baixa após sobrevenda, evite comprar impulsivamente. Observe pacientemente o suporte em torno de 76100 e a reação após o resultado da votação, faça uma boa gestão de risco e não aposte toda a sua posição em negociações de curto prazo. $BTC $ETH $ZEC #本周FOMC揭晓,加息能否落地?
ABL阿布辣2020
ABL阿布辣2020
90% dos dados que vês na blockchain são falsos (2) Como é que o volume de transações é falsificado: Isto é mais simples — A equipa do projeto cria dois endereços, compra e vende para si mesma. O volume diário que vês, de centenas de milhões, é na verdade um número gerado pela própria equipa do projeto a negociar consigo mesma. Porque é que falsificam o volume de transações? Porque muitas pessoas avaliam se um projeto é bom ou não, olhando primeiro para o volume de transações. Se o volume é alto, pensam que o projeto é ativo e que há utilizadores, e entram. E falsificar o volume de transações tem outra vantagem — pode subir no ranking da CMC e da CoinGecko. Se o ranking sobe, mais pessoas veem, e mais investidores individuais são atraídos para comprar. Como é que o número de endereços/utilizadores é falsificado. Isto é o mais simples — Gerar endereços em massa. Escrevem um script, que gera 1000 carteiras por segundo, e cada endereço recebe um pouco de dinheiro, transformando-se em "1000 utilizadores". Se vês uma blockchain com "1 milhão de utilizadores ativos diários", na realidade, os utilizadores ativos reais podem ser menos de 10 mil. Os restantes 990 mil são endereços falsos gerados por scripts. Porque é que falsificam? Porque a lógica desta indústria é — primeiro criam os dados, depois procuram quem compre. A equipa do projeto primeiro falsifica os dados e depois lança a moeda. Os investidores individuais veem, "Uau, os dados do projeto são tão bons", compram rapidamente, e depois a equipa do projeto começa a vender e a derrubar o preço. $BTC $ETH #本周FOMC揭晓,加息能否落地?
ABL阿布辣2020
ABL阿布辣2020
90% dos dados que vês na blockchain são falsos (1) Abres o DeFi Llama e vês um protocolo com TVL de centenas de milhões Pensas que este projeto é incrível. Abres o Dune Analytics e vês uma blockchain com volume de transações de dezenas de bilhões na semana passada Pensas que esta blockchain está em alta. Abres o Nansen e vês um endereço que detém milhões de uma certa moeda Pensas que é um grande investidor, uma figura importante, um líder. 90% destes dados são falsos. Primeiro, vamos explicar como o TVL é falsificado: O método mais simples — O projeto deposita 10 milhões de USDC, e depois deposita e retira repetidamente. Cada depósito faz o TVL subir. O TVL de centenas de milhões que vês é, na verdade, esses 10 milhões a circularem na blockchain 100 vezes. Um método mais avançado — O projeto encontra dois protocolos DeFi parceiros e empresta entre si. O protocolo A empresta 10 milhões ao protocolo B, O protocolo B empresta 10 milhões ao protocolo A. O TVL de ambos sobe 10 milhões, mas na realidade não entra dinheiro novo, é apenas dinheiro a circular entre os dois protocolos. O TVL que vês é o "valor total bloqueado no protocolo", mas na verdade a maior parte é esse tipo de empréstimos circulares que inflacionam os números, o capital externo real pode ser menos de 10%. $BTC $ETH
ABL阿布辣2020
ABL阿布辣2020
Expectativa de aumento das taxas de juro aquece, mercado cripto sob pressão Recentemente, após a divulgação dos dados do PPI e CPI dos EUA em agosto, a expectativa do mercado para o aumento das taxas pelo Fed em setembro aumentou significativamente. O núcleo do CPI subiu 0,3% em relação ao mês anterior, acima do esperado, e o PPI foi impulsionado pelos preços da energia, levando várias instituições, incluindo Goldman Sachs e JPMorgan, a revisarem rapidamente as suas previsões, esperando um aumento de 25 pontos base em setembro. O CME FedWatch indicou que a probabilidade de aumento das taxas chegou a quase 90%, o que seria o primeiro aumento em três anos. A expectativa de aumento das taxas exerce uma pressão clara sobre o mercado cripto. Taxas mais elevadas aumentam a atratividade dos ativos sem risco, elevando o custo de oportunidade de manter ativos não geradores de rendimento como o Bitcoin; ao mesmo tempo, impulsionam o dólar e os rendimentos dos títulos do Tesouro, apertando a liquidez e reduzindo o apetite pelo risco. Os fluxos de fundos para ETFs spot são sensíveis às taxas de juro, e as operações alavancadas podem facilmente desencadear liquidações em massa. Após a divulgação dos dados, o Bitcoin caiu inicialmente para cerca de 76.000 dólares, depois recuperou para a faixa entre 77.000 e 79.000 dólares, com volatilidade aumentada. O mercado já precificou parcialmente o risco hawkish; se a reunião de setembro confirmar o aumento das taxas com um tom moderado, o impacto poderá ser limitado; se o sinal for mais hawkish, a pressão poderá continuar. A curto prazo, a expectativa de aumento das taxas é um vento contrário claro, e a alta volatilidade do mercado cripto amplifica as oscilações emocionais. Os investidores devem acompanhar a decisão do FOMC, o gráfico de pontos e os dados de inflação subsequentes, gerindo as posições com cautela. A longo prazo, tudo dependerá se o caminho da política realmente se orienta para "mais alto por mais tempo". $BTC $ETH $ZEC #PPI、CPI公布后,多家机构上调9月加息预期
ABL阿布辣2020
ABL阿布辣2020
Promoção da tokenização de produtos agrícolas! Plataforma financeira agrícola da Índia em parceria com Avalanche, vai colocar 20 mil milhões de dólares em recibos de cereais na blockchain Grande armazenista agrícola da Índia testa RWA, recibos de cereais na Avalanche A grande armazenista agrícola e plataforma financeira agrícola indiana Arya.ag está a testar a tokenização dos recibos de armazém de cereais, utilizando a tecnologia Avalanche para criar uma blockchain Layer 1 dedicada, permitindo que agricultores, operadores de armazém e instituições financeiras confirmem a propriedade e o estado de penhor dos produtos agrícolas no mesmo sistema. Este projeto foi apresentado pelo empreendedor tecnológico indiano Nandan Nilekani no Global Fintech Festival em Bombaim, encontrando-se atualmente em fase de testes, com a participação de 3 grandes bancos, cujos nomes ainda não foram divulgados. A Arya.ag atualmente guarda cerca de 20 mil milhões de dólares em produtos agrícolas nos seus armazéns, facilitando anualmente cerca de 13 mil milhões de dólares em empréstimos. Isto torna os recibos de armazém de produtos agrícolas mais uma grande aplicação de tokenização de ativos reais (RWA) na Índia. Os 20 mil milhões de dólares anunciados referem-se ao valor total dos produtos agrícolas guardados nos armazéns da Arya.ag, e não a ativos já tokenizados na blockchain. $AVAX #PPI、CPI公布后,多家机构上调9月加息预期
ABL阿布辣2020
ABL阿布辣2020
Robinhood Chain 15 protocolos práticos Plataformas de lançamento • Longdotxyz: meme de tokens pareados com ações • Hookr: lançamento de regras personalizadas V4 hooks, Rendimentos / Reservas • Netnet: Olympus codificado + cassino de ações • Twofold: ganhar juros + taxas simultaneamente com o mesmo dinheiro • Earn: gestão automática de liquidez de ações para gerar rendimentos, Empréstimos / Liquidez • Longbow: empréstimos com garantia excessiva • Shroom: camada de liquidez própria do protocolo para ações Divisão / Índices • Pare: dividir ações em "preço da ação" + "dividendos" • Index: fundo índice de ações on-chain Ferramentas de negociação • Mancer: agregador avançado • Fables: DEX com taxas dinâmicas para ações, integrado / NFT • Statics: cesta + empréstimos tudo em um • Clutch: conta de corretagem NFT • Quotron: NFT para acumular rendimentos passivos de ações • Arrow: empréstimos + lançamento integrados com AI • Orbio: mercado de negociação de limites com AI Núcleo: combina ações RWA, V4 hooks, NFT, permitindo que o capital gere rendimentos enquanto é mantido. $ETH $ARB #Robinhood首次担任IPO承销商
ABL阿布辣2020
ABL阿布辣2020
O Ethereum planeia completar a atualização de segurança quântica até 2029, O fork Hegota bloqueia EIPs chave De acordo com o The Block, a equipa de protocolo da Ethereum Foundation publicou a lista de prioridades dos EIPs para a atualização Hegota, definindo o objetivo de alcançar "segurança quântica" na camada 1 do Ethereum em três níveis: execução, consenso e dados, com prazo até dezembro de 2029. No nível de consenso, o FOCIL (EIP-7805) foi classificado como "obrigatório" de nível S, reforçando a resistência à censura ao obrigar a inclusão de transações da pool pública de memória; no nível de execução, o FrameTransactions (EIP-8141) também é "obrigatório", dividindo as transações em "frames" programáveis para validação, pagamento de Gas e execução, estabelecendo a base para abstração nativa de contas, assinaturas personalizadas e pagamento de Gas por terceiros, além de melhorar a preparação para segurança pós-quântica. A equipa de protocolo afirmou que, a partir do fork "Glamsterdam" no quarto trimestre de 2026, os forks subsequentes deverão ser concluídos em média a cada 7,2 meses para garantir que o marco mínimo viável de segurança pós-quântica seja alcançado antes do "Q-day" por volta de 2030. $ETH
ABL阿布辣2020
ABL阿布辣2020
A proposta Ethereum EIP-8141 permitirá pagar taxas de Gas sem necessidade de possuir ETH De acordo com a CoinDesk, os desenvolvedores principais do Ethereum incluíram a proposta EIP-8141 (Frame Transactions) na atualização Hegota planeada (prevista para 2027). Esta proposta permite que uma conta pague as taxas de Gas em nome de outro utilizador, permitindo que os utilizadores realizem transações com stablecoins sem precisar de possuir ETH; esta funcionalidade também permite agrupar a autorização de tokens com operações relacionadas à transação e suporta a alteração do método de autorização da conta ou a adoção de chaves resistentes a quantum sem transferir ativos. Atualmente, a proposta ainda está em fase de rascunho, e os detalhes específicos podem ser ajustados antes da implementação oficial. $ETH #ETH现货ETF连续三周净流入
ABL阿布辣2020
ABL阿布辣2020
Transferências também ao fim de semana! Banco DBS e Citi utilizam blockchain Swift Concretizada a primeira transferência tokenizada de depósito transfronteiriço, concluída em minutos O Banco DBS e o Banco Citi completaram no sábado, 6 de setembro, a primeira transferência global de depósito transfronteiriço tokenizado ao fim de semana, utilizando o livro-razão blockchain da Swift como infraestrutura. Esta transferência de depósito em dólares dos EUA de Singapura para os EUA foi concluída em poucos minutos. O DBS anunciou oficialmente na segunda-feira, confirmando que se trata de uma "melhoria significativa" em relação ao tempo de processamento tradicional de pagamentos transfronteiriços, que pode levar até 2 dias úteis. Significado das transferências ao fim de semana: rumo a pagamentos verdadeiramente 24/7 Um dos maiores problemas dos pagamentos transfronteiriços tradicionais é o "horário de expediente". Mesmo que ambos os bancos utilizem o sistema de mensagens SWIFT, a liquidação dos fundos ainda está limitada aos dias úteis e feriados bancários de cada fuso horário. Durante fins de semana e feriados nacionais, as transferências transfronteiriças geralmente só são processadas no próximo dia útil. A transação entre DBS e Citi realizada no sábado demonstra que o depósito tokenizado pode operar 24/7 no livro-razão blockchain. Uma vez que o depósito é convertido em token na cadeia, a transferência deixa de estar limitada ao horário tradicional de liquidação, tornando-se "instantânea", tal como uma transferência de criptomoedas, mas os fundos permanecem dentro do sistema bancário, sem envolver o mercado de criptomoedas. $BTC $ETH #ZEC升至加密货币市值第10位