作者: Web3好文

  • Pump.fun新增直播功能,Meme狂欢将进入直播带货新时代?

    Pump.fun新增直播功能,Meme狂欢将进入直播带货新时代?

    作者:深潮 TechFlow

    该来的还是来了。

    Meme游乐园、一天能发几千个土狗的Pump.fun,今天在官推上宣布其平台已经支持了直播功能。

    Pump.fun新增直播功能,Meme狂欢将进入直播带货新时代?

    前有卡戴珊家族发Jenner的戏剧剧情,后有美国名流 Iggy 发名人币 Mother,流量经济影响下,一个能够边发币边对话的直播间,显然能够满足广大韭菜们的需求。

    国内大行其道的直播带货玩法,这阵风终究还是刮到了币圈。

    与其打赏美女,收看名人带货;不如打赏开发者,买点Meme待涨。

    Pump.fun 的直播功能一上,则意味着从 Meme 币的制作、上线到宣传运营,它几乎提供了一个一站式、低门槛和更易用的SaaS平台;

    而你需要的,仅仅只是一个关于meme 的 idea 就行;如果你是名人,那更加如虎添翼。

    发币、出镜、游说,然后"对韭当割"。

    足够简单

    Pump.fun 的这个直播功能怎么开?步骤异常的简单。

    根据官推介绍,你可以像往常的流程一样创建一种代币,或者是已经创建的老币也没关系。

    现在代币上线 Pump.fun之后,价格图表的正上方会多出一个[创建直播] 按钮,有点像你自己开了一个视频会议,然后可以先调整自己的声音和摄像头,随后点击开始直播即可实现 meme 带货。

    Pump.fun新增直播功能,Meme狂欢将进入直播带货新时代?

    发币足够简单,发币后的实时宣传也开始变得简单。

    想象两种场景,一种是Meme币发出后,在TG和X上通过静态文字进行宣传;另一种则是代币的Dev或者代言人直接在价格图表旁边跟你讲为什么你应该看涨。

    两种CX方式的效果,高下立判。

    毕竟任何二手消息和解读转发,都不如团队自己露脸CX。

    审核疑虑

    由于该功能刚官宣不久,实际的上线和使用效果还处在未知,直播带货这件事本身也开始让社区担忧。

    在Pump.fun宣布该功能的评论区下,已经有人开始担忧平台如何审核极端内容,例如色情或者更加过激的为了博眼球而做出的不当行为。

    Pump.fun新增直播功能,Meme狂欢将进入直播带货新时代?

    毕竟如果不加限制,在利益驱使下离谱的直播者必然会越来越离谱。

    我们也在《Meme币直播乱象:为了拉盘,你甚至可以烧伤自己》一文中报道过,靠自残和乱伦色情博出位的meme币直播屡见不鲜,只是彼时他们还在用另外的平台进行直播。

    而如果 Pump.fun 一个平台就能搞定代币的制作和直播,显然这些人会在pump.fun上播出花来。

    币圈是自由之地,但显然不该成为法外之地;过于离谱一定会求锤得锤,最终无人受益。

    对韭当割,PVP内卷

    开直播功能,是发币平台发展到一定阶段的必然。

    如果有什么方式可以增加流量和关注度,那这种方式一定会出现并不断进化。

    尤其对于广大韭菜来说,你可以读不懂高大上的白皮书,搞不清楚故意让你搞不清楚的技术叙事,却可以很容易的听懂直播间里让你冲 1 SOL 的明示。

    这场属于韭菜的狂欢里,直播只是迟到,必然不会缺席。

    同时,这也是草根发币平台相较于高端 Launchpad 和 头部 CEX 的巨大优势 —- 宽进宽出,不过分审核;抓住下沉市场,拥抱炒空气狂欢。

    不过直播功能一出,Meme 币 PVP 的现状只会变得更加严重。

    由于时差问题,发币直播必然以老外时间为准;可以预见价格会在直播时有着更大的价格变化,更意味着狙击机器人和科学家们会成为直播的固定观众,甚至能够精确到在直播某句话提供巨大情绪价值的时刻进场,将后知后觉的韭菜抛在身后。

    当狙击手将看直播的韭菜甩在身后,看直播的人也会将不看直播的人甩在身后。等你起床再看到这个Meme币,可能一切都晚了。

    Pump for fun,更具流量的玩法背后,拉盘的快乐一定会有某个人买单。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • 安全特刊03 | OKX Web3 & WTF Academy:上一秒努力撸毛,下一秒被黑客“偷家”?

    安全特刊03 | OKX Web3 & WTF Academy:上一秒努力撸毛,下一秒被黑客“偷家”?

    引言 | OKX Web3钱包特别策划了《安全特刊》栏目,针对不同类型的链上安全问题进行专期解答。通过最发生在用户身边最真实案例,与安全领域专家人士或者机构共同联合,由不同视角进行双重分享与解答,从而由浅入深梳理并归纳安全交易规则,旨在加强用户安全教育的同时,帮助用户从自身开始学会保护私钥以及钱包资产安全。

    撸毛操作猛如虎,安全系数为负5?

    作为链上交互的高频用户,对于撸毛人来说,安全永远是第一位的

    今天,两大链上“避坑王”教你如何进行安全防护攻略

    本期是安全特刊第03期,特邀行业知名安全专家0xAA与OKX Web3钱包安全团队,从实操指南的角度出发,来讲解「撸毛人」常见的安全风险和防范措施。

    安全特刊03 | OKX Web3 & WTF Academy:上一秒努力撸毛,下一秒被黑客“偷家”?

    WTF Academy: 非常感谢OKX Web3的邀请,我是来自 WTF Academy 的 0xAA。WTF Academy是一所Web3开源大学,帮助开发者入门Web3开发。今年我们孵化了一个Web3救援项目 RescuETH(链上救援队),专注救援用户被盗钱包中的剩余资产,目前已成功在Ethereum、Solana、Cosmos上救援了超过300 万人民币的被盗资产。

    OKX Web3钱包安全团队:大家好,非常开心可以进行本次分享。OKX Web3钱包安全团队主要负责OKX在Web3领域内各类安全能力的建设,比如钱包的安全能力建设,智能合约安全审计,链上项目安全监控等,为用户提供产品安全、资金安全、交易安全等多重防护服务,为维护整个区块链安全生态贡献力量。

    Q1:请分享几个真实的撸毛人遭遇的风险案例

    WTF Academy:私钥泄漏是撸毛用户面临的重大安全风险之一。本质上,私钥是一串用于控制加密资产的字符,任何拥有私钥的人都能完全控制相应的加密资产。一旦私钥泄漏,攻击者便可以未经授权地访问、转移和管理用户的资产,导致用户遭受经济损失。所以,我重点分享几个私钥被盗的案例。

    Alice(化名)在社交媒体上被黑客诱导下载了恶意软件,并在运行该恶意软件后导致私钥被盗取,当前恶意软件的形式多样多种,包含但不限于:挖矿脚本、游戏、会议软件、冲土狗脚本、夹子机器人等等,用户需要提高安全意识。

    Bob(化名)不小心把私钥上传到GitHub后,被他人获取,随手导致了资产被盗。

    Carl(化名)在项目方官方的Tegegram群咨询问题时,信任了主动联系他的假冒客服,并泄露了自己的助记词,随后钱包资产被盗取。

    OKX Web3钱包安全团队:这类风险案例比较多,我们挑选了几个用户在撸毛时,遭遇的比较经典的案例。

    第一类,高仿账号发布假空投。用户A在浏览某热门项目Twitter时,发现最新Twitter下方有空投活动的公告,随即点击了该公告链接来参与空投,最终导致被钓鱼。当前很多钓鱼者,通过高仿官方账号,并在官方推特下追发虚假公告,从而诱导用户上钩,用户应该要注意辨别,不能掉以轻心。

    第二类,官方账号被劫持。某项目的官方Twitter和Discord账号遭到黑客攻击,随后黑客在项目的官方账号上发布了一个虚假的空投活动链接,由于该链接是从官方渠道发布的,因此用户B并没有怀疑其真实性,点击了该链接参与空投后反被钓鱼。

    第三类,遭遇恶意项目方。用户C参加某项目的挖矿活动时,为获得更高的奖励收益,将所有USDT资产全部投到该项目的staking合约。然而,该智能合约并没有经过严格审计而且没有开源,结果项目方通过该合约预留的后门将合约中用户C存入的资产全部盗走。

    对于撸毛用户来说,动辄拥有几十或者几百个钱包,如何保护钱包和资产安全是一个非常重要的话题,需要时刻保持警惕,提高安全防范意识。

    Q2:作为高频用户,撸毛人在链上交互中的常见安全风险类型以及防护措施

    WTF Academy:对于撸毛人乃至所有的Web3用户而言,当前常见的两类安全风险就是:钓鱼攻击和私钥泄漏。

    第一类是钓鱼攻击:黑客通常会假冒官方网站或应用,在社交媒体和搜索引擎上诱骗用户点击,然后在钓鱼网站上诱导用户交易或签名,从而获取代币授权,盗走用户资产。

    防范措施:第一,建议用户只从官方渠道(例如官方推特简介中的链接)进入官方网站和应用。第二,用户可以使用安全插件,来自动屏蔽掉一些钓鱼网站。第三,用户在进入可疑网站时,可以咨询专业的安全人士,帮忙判断是否为钓鱼网站。

    第二类是私钥泄漏:已经在上一个问题介绍过了,此处不再展开。

    防范措施:第一,如果用户的电脑或者手机上装有钱包,就尽量不要从非官方的渠道下载可疑软件。第二,用户需要知道,官方客服通常不会主动私信你,更不会要你发送或在假冒的网站里输入私钥和助记词。第三,如果用户的开源项目需要使用私钥,请先配置好 .gitignore 文件,确保私钥不被上传到GitHub。

    OKX Web3钱包安全团队:我们归纳了用户在链上交互中的常见的5类安全风险,并针对每类风险列出了一些防护措施。

    1.空投骗局

    风险简介:有些用户经常会发现自己的钱包地址中出现了大量不明代币,这些代币在常用的DEX交易通常都会失败,页面会提示用户去它的官网兑换,而后用户在进行授权交易时,往往会授予智能合约转走账户资产的权限,最终导致资产被盗。比如,Zape空投骗局,许多用户在钱包中突然收到大量Zape币,价值看似有数十万美元。这让很多人误以为自己意外发了大财。然而,这实际上是一个精心设计的陷阱。由于这些代币在正规平台上无法查询到,许多急于兑现的用户会根据代币名称找到所谓的“官网”。按照提示连接钱包后,以为可以出售这些代币,但一旦授权,钱包里的所有资产都会被立即盗走。

    防护措施:避免空投骗局需要用户保持高度警惕,核实信息来源,始终从官方渠道(如项目的官方网站、官方社交媒体账号和官方公告)获取空投信息。保护好私钥和助记词,不要支付任何费用,并利用社区和工具进行验证,识别潜在的骗局。

    2.恶意智能合约

    风险简介:很多未审计或未开源的智能合约可能包含漏洞或后门,无法保证用户资金安全。

    防护措施:用户尽量仅与经过正规审计公司严格审计的智能合约交互,或者注意检查项目的安全审计报告。另外,通常那些设有bug bounty的项目,其安全性更有保障。

    3.授权管理:

    风险简介:过度授权给交互的合约,可能导致资金被盗,这里我们举例说明:1)合约是可升级合约,如果特权账号私钥泄露,攻击者可以利用该私钥将合约升级为恶意版本,从而盗取已授权用户的资产。2)如果合约存在尚未被识别的漏洞,过度授权可能使攻击者在未来利用这些漏洞盗取资金。

    防护措施:原则上只对交互的合约进行必要额度的授权,并且需要定期检查并撤销不必要的授权。在进行链下permit授权签名时,一定要清楚授权的目标合约/资产类型/授权额度,做到三思而后行。

    4.钓鱼授权

    风险简介:点击恶意链接并被诱导授权给恶意合约或用户

    防护措施:1)避免盲签: 在签署任何交易前,务必确保了解即将签署的交易内容,确保每一步操作都明确且有必要。2)谨慎对待授权目标:如果授权目标是EOA地址(Externally Owned Account)或者未经验证的合约,必须提高警惕。未经验证的合约可能存在恶意代码。3)使用防钓鱼插件钱包:使用具有防钓鱼保护的插件钱包,例如OKX Web3钱包等,这些钱包可以帮助识别和阻止恶意链接。4)保护助记词和私钥:所有要求提供助记词或私钥的网站均为钓鱼链接,切勿在任何网站或应用中输入这些敏感信息。

    5.恶意的撸毛脚本

    风险简介:运行恶意的撸毛脚本,会导致电脑被植入木马,从而导致私钥被盗。

    防护措施:谨慎运行未知的撸毛脚本或者撸毛软件。

    总之,我们希望用户在进行链上交互时候,可以谨慎再谨慎、保护好自己的钱包和资产安全。

    Q3:梳理经典的钓鱼类型以及手法,以及如何识别和避免?

    WTF Academy:我想从另外的视角,重新回答这个问题:即一旦用户发现资产被盗,如何辨别是钓鱼攻击还是私钥泄漏?用户通常可以通过这2类攻击特点去辨别:

    一、钓鱼攻击的特点:黑客通常通过钓鱼网站,获取用户单一钱包下的单一或多个资产的授权,从而盗取资产。一般来说,盗取资产的种类和用户在钓鱼网站授权的次数相等。

    二、私钥/助记词泄漏的特点:黑客完全取得用户单一或多个钱包下的所有链的全部资产的控制权。因此,如果出现以下特征中的一个或多个,大概率判断为私钥泄漏:

    1)原生代币被盗(如ETH链的ETH),因为原生代币无法被授权。

    2)多链资产被盗。

    3)多钱包资产被盗。

    4)单一钱包多种资产被盗,且清晰记得没有授权过这些资产。

    5)盗取代币之前或同一个交易中并没有授权(Approval事件)。

    6)转入的Gas马上会被黑客转走。

    如果不符合以上特征,很可能是钓鱼攻击。

    OKX Web3钱包安全团队:尽量避免被钓鱼,首先需要注意2点:1)要牢记不要在任何网页填写助记词/私钥;2)

    确保访问的链接为官方链接,钱包界面的确认按钮要谨慎点击。

    接下来,我们分享一些经典钓鱼场景的套路,帮助用户更加直观的理解。

    1、假网站钓鱼:仿冒官方DApp网站,诱导用户输入私钥或助记词。所以,用户的首要原则是不对任何人,任何网站提供自己的钱包私钥或助记词。其次,检查网址是否正确,尽量使用官方书签访问常用DApp和使用正规主流钱包,如OKX Web3钱包会对检测到的钓鱼网站进行告警。

    2、窃取主链代币:恶意合约函数起名为Claim,SeurityUpdate,AirDrop等具有诱导性名字,实际函数逻辑为空,只转移用户主链代币。

    安全特刊03 | OKX Web3 & WTF Academy:上一秒努力撸毛,下一秒被黑客“偷家”?

    3、相似地址转账:诈骗者会通过地址碰撞生成和用户某关联地址首尾若干位相同的地址,利用transferFrom进行0金额转账进行投毒,或利用假USDT进行一定金额转账等手段,污染用户交易历史,期望用户后续转账从交易历史拷贝错误地址。

    4、假冒客服:黑客假冒客服,通过社交媒体或邮件联系用户,要求提供私钥或助记词。官方客服不会要求提供私钥,直接忽略此类请求。

    Q4:专业性较高的撸毛人,使用各类工具时需要注意的安全事项

    WTF Academy:由于撸毛用户涉及到的工具种类繁多,所以在使用各类工具时应该加强安全防范,比如

    1、钱包安全:确保私钥或助记词不被泄露,不要在不安全的地方保存私钥,以及避免在未知或不信任的网站输入私钥等等。用户应该将私钥或助记词备份存储在安全的地方,如离线存储设备或加密的云存储。此外,对于存有高价值资产的钱包用户,使用多重签名钱包可以增加安全性。

    2、防范钓鱼攻击:用户访问任何相关的网站时,务必请仔细核对网址,避免点击不明来源的链接。尽量从项目的官方网站或官方社交媒体获取下载链接和信息,避免使用第三方来源。

    3、软件安全:用户应该确保设备上安装并更新防病毒软件,防止恶意软件和病毒攻击。此外,还应该定期更新钱包和其他区块链相关工具,确保使用最新的安全补丁。由于之前很多指纹浏览器和远程桌面都出现安全漏洞,不建议使用。

    通过以上措施,用户可以进一步降低在使用各类工具时的安全风险。

    OKX Web3钱包安全团队:我们先举个行业公开的案例。

    比如,比特指纹浏览器提供了多账号登录、防止窗口关联和模拟独立电脑信息等功能,受到一些用户的青睐,但2023年8月的一系列安全事件暴露了其潜在风险。具体来说,比特浏览器的"插件数据同步"功能允许用户将插件数据上传到云端服务器,并在新设备上通过输入密码快速迁移。虽然这一功能设计初衷是为了方便用户,但它也存在安全隐患。黑客通过入侵服务器,获取了用户的钱包数据。通过暴力破解手段,黑客从数据中破解了用户的钱包密码,获取了钱包权限。据服务器记录显示,存储着扩展缓存的服务器在8月初(日志记录最晚至8月2日)被非法下载。这起事件提醒我们,在享受便利的同时,也要警惕潜在的安全风险。

    所以,用户确保使用的工具安全可靠至关重要,以避免黑客攻击和数据泄露的风险。通常而言,用户可以从以下维度,提高一定的安全性。

    一、硬件钱包使用:1)定期更新固件,通过官方渠道购买。2)在安全的计算机上使用,避免在公共场所连接。

    二、浏览器插件使用:)谨慎使用第三方插件和工具,尽量选择信誉良好的产品,如OKX Web3钱包等。2)避免在不受信任的网站上使用钱包插件。

    三、交易分析工具使用:1)使用可信平台进行交易和合约交互。2)仔细检查合约地址和调用方法,避免误操作。

    四、计算机设备使用:1)定期更新计算机设备系统,更新软件,修补安全漏洞。2)安全防病毒软件,定期查杀计算机系统病毒。

    Q5:与单一钱包相比,撸毛人如何更安全的管理多个钱包和账户?

    WTF Academy:由于撸毛用户在链上交互频率较高、且同时管理多个钱包和账户,所以需要特别注意资产安全。

    一、使用硬件钱包:硬件钱包允许用户在同一设备上管理多个钱包账户,每个账户的私钥存储在硬件设备中,相对来说,更能确保安全性。

    二、分离安全策略&分离操作环境:首先是分离安全策略,用户可以通过分离不同用途的钱包,从而达到分散风险的目的。比如,空投钱包、交易钱包、存储钱包等等。再比如,热钱包用于日常交易和撸毛操作,冷钱包用于长期存储重要资产,这样即使某个钱包受损,其他钱包也不会受影响。

    其次就是分离操作环境,用户可以使用不同设备(例如手机、平板、电脑等)管理不同钱包,防止一个设备的安全问题影响所有钱包。

    三、密码管理:用户应该为每个钱包账户设置强密码,避免使用相同或类似的密码。或者使用密码管理器来管理不同账户的密码,确保每个密码独立且安全。

    OKX Web3钱包安全团队:对于撸毛用户来说,更安全的管理多个钱包和账户并非易事,比如,可以从以下的维度来提高钱包安全系数:

    1、分散风险:1)不要将所有资产放在一个钱包中,分散存储以降低风险。根据资产类型和用途,选择不同类型的钱包,如硬件钱包、软件钱包、冷钱包和热钱包等。2)使用多签名钱包管理大额资产,提高安全性。

    2、备份和恢复:1)定期备份助记词和私钥,保存在多个安全地点。2)使用硬件钱包进行冷存储,避免私钥泄露。

    3、避免重复密码:为每个钱包和账户分别设置强密码,避免使用相同的密码,以减少一个账户被破解导致其他账户同时受到威胁的风险。

    4、启用两步验证:在可能的情况下,为所有账户启用两步验证(2FA),增加账户安全性。

    5、自动化工具:减少使用自动化工具,特别是那些可能将你的信息存储在云端或第三方服务器上的服务,以减少数据泄露的风险。

    6、限制访问权限:只授权信任的人访问你的钱包和账户,并且限制他们的操作权限。

    7、定期检查钱包安全状态:使用工具监控钱包交易,确保没有异常交易发生,如果发现其中有钱包私钥泄漏,立即更换所有钱包等等。

    除了以上列举的几个维度外,还有很多,无论如何,用户尽可能通过多个维度来确保钱包和资产安全,不要仅仅依赖单一的维度。

    Q6:与撸毛人切实相关的交易滑点、MEV攻击等,有哪些防护建议?

    WTF Academy:了解和防范交易滑点和MEV攻击至关重要,这些风险直接影响交易成本和资产安全。

    拿MEV攻击来说,常见的类型有:1)抢跑,即矿工或交易机器人在用户交易前抢先执行相同的交易,以获取利润。2)三明治攻击,矿工在用户交易前后分别插入买单和卖单,从而从价格波动中获利。3)套利:利用区块链上不同市场的价格差异进行套利。

    用户可以通过通过MEV保护工具,将交易提交给矿工的专用通道,避免公开在区块链上广播。或者降低交易公开时间,即减少交易在内存池中停留的时间,并使用较高的Gas费加快交易确认速度、以及避免集中在一个DEX平台进行大额交易等措施,来降低被攻击的风险。

    OKX Web3钱包安全团队:交易滑点是指预期交易价格与实际执行价格之间的差异,通常在市场波动较大或流动性较低时发生。MEV攻击是指攻击者利用信息不对称和交易特权获取超额利润。以下是针对这两种场景的一些常用的防护措施:

    1、设置滑点容差:由于交易上链存在一定延时,以及可能存在的MEV攻击等,用户在交易时需要提前设置好合理滑点容差,避免因市场波动或MEV攻击导致交易失败或资金损失。

    2、分批交易:避免一次性大额交易,分批次进行交易,可以减少对市场价格的影响,降低滑点风险。

    3、使用流动性较高的交易对:在进行交易时,选择流动性充足的交易对,以减少滑点的发生。

    4、使用防抢跑工具:重要的交易尽量不要走Memepool,可以通过专业的防抢跑工具,从而保护交易不被MEV机器人捕获。

    Q7:用户是否可以使用监控工具或者专业方法,定期监控和检测到钱包账户异常?

    WTF Academy:用户可以使用多种监控工具和专业方法来定期监控和检测钱包账户的异常活动。这些方法有助于提高账户的安全性,防止未授权的访问和潜在的欺诈行为。以下是一些有效的监控和检测方法:

    1)第三方监控服务:当前很多平台可以为用户提供钱包活动的详细报告和实时警报。

    2)使用安全插件:部分安全工具可以自动屏蔽掉部分钓鱼网站。

    3)钱包内置功能:OKX Web3等钱包可以自动检测并识别部分钓鱼网站和可疑合约,为用户提供警告。

    OKX Web3钱包安全团队:目前很多公司或组织都提供了大量工具可用于钱包地址的监控检测,我们根据行业公开信息整理了部分,比如:

    1、区块链监控工具:使用区块链分析工具,监控钱包地址的异常交易,资金变化情况,设置地址交易通知等。

    2、安全钱包:使用如OKX Web3钱包等专业钱包,可支持交易预执行,及时发现可疑交易;也可以及时检测和阻止与恶意网站和合约交互。

    3、报警系统(Alert Systems):可以根据用户设置的条件发送交易或余额变动的提醒,包括短信、邮件或App通知等。

    4、OKLink代币授权查询:检查钱包对DApps的授权,及时撤销不需要的授权,防止授权被恶意合约滥用。

    安全特刊03 | OKX Web3 & WTF Academy:上一秒努力撸毛,下一秒被黑客“偷家”?

    Q8:如何保护链上隐私安全?

    WTF Academy:区块链公开透明的特性虽然带来了很多好处,但也意味着用户的交易活动和资产信息可能被滥用,链上隐私保护也变得愈发重要。但是,用户可以通过创建并使用多个地址来保护个人身份隐私。不建议使用指纹浏览器,因为之前出现过很多安全漏洞。

    OKX Web3钱包安全团队:当前越来越多用户,开始注意隐私安全保护,常见的方式有

    1、多钱包管理:分散用户资产,降低单一钱包被追踪或攻击的风险。

    2、使用多签钱包:需要多方签名才能执行交易,增加了安全性和隐私保护。

    3、冷钱包:将长期持有的资产存储在硬件钱包或离线存储中,防止在线攻击。

    4、不要公开地址:避免在社交媒体或公开平台上分享你的钱包地址,以防被他人跟踪。

    5、使用临时电子邮件:参与空投或其他活动时,使用临时电子邮件地址来保护个人信息不被暴露。

    Q9:如果发生钱包账户被盗,用户该如何应对?在帮助被盗用户追回资产以及保护用户资产方面,是否有做出努力或者建立机制

    WTF Academy:我们针对钓鱼攻击和私钥/助记词泄漏分别展开。

    首先,钓鱼攻击发生时,用户授权给黑客的资产会被转移到黑客钱包,这部分几乎无法救援/追回;但用户钱包的剩余资产是相对安全的。RescuETH团队建议用户采取以下措施:

    1)撤回给黑客的资产授权

    2)联系安全公司,对被盗资产和黑客地址进行追踪。

    其次,私钥/助记词泄漏发生时,用户钱包中所有有价值的资产会被转移到黑客钱包,这部分几乎无法救援/追回,但用户钱包当前无法被转移走的资产是可以被救援的,比如未解锁的质押资产和未发放的空投,这也是我们的主要救援目标。RescuETH团队建议用户采取以下措施:

    1)第一时间检查钱包中是否有未被黑客转移的资产,如果有,马上转移到安全钱包。有时黑客会漏掉一些冷门链的资产。

    2)如果钱包有未解锁的质押资产和未发放的空投,可以联系专业团队进行救援。

    3)如果怀疑安装过恶意软件,尽快对电脑进行杀毒,删除恶意软件。如果有必要,可以重装系统。

    当前,我们在救援被盗用户的资产方面做过很多尝试。

    第一,我们是第一个针对被盗钱包的资产进行大规模救援的团队。在2023年3月Arbitrum的空投活动中,我从近20位粉丝那里收集了40多个泄漏钱包的私钥,与黑客抢跑 $ARB 空投。最终成功救援了价值 40,000+ 美元的 ARB 代币,成功率 80%。

    第二,当用户钱包被盗时,有经济价值的资产会被黑客转走,而没有经济价值但对用户有纪念价值的NFT或ENS还留在钱包中。但由于钱包被黑客监控,转入的Gas都会被马上转走,用户无法转移这部分资产。针对这点,我们做了一个自助救援应用: RescuETH App,它基于Flashbots bundle的MEV技术,可以将转入Gas和转出NFT/ENS的交易打包,防止黑客监听脚本转出Gas,从而成功救援资产。目前RescuETH App正在内测中,预计6月开始公测。

    第三,针对用户被盗钱包中可以救援的部分资产(未解锁的质押和未发放的空投),我们提供有偿的可定制的白帽救援服务。目前,我们的白帽团队由近20位安全/MEV专家组成,已经在ETH,Solana,Cosmos等链的被盗钱包中救出超过 300 万人民币的资产。

    OKX Web3钱包安全团队:我们从2个视角来展开:用户措施和OKX Web3钱包安全机制

    一、用户措施

    用户一旦发现自己的钱包被盗,建议紧急采取以下措施:

    1、紧急应对措施

    1)立即转移资金:如果钱包中还有资金,需立即将其转移至安全的新地址。

    2)撤销授权:立刻通过管理工具撤销所有授权,防止进一步损失。

    3)追踪资金流向:及时追踪被盗资金的流向,整理被盗过程的详细信息,以便寻求外部帮助。

    2、社区和项目方支持

    1)寻求项目方和社区帮助:向项目方和社区报告事件,有时项目方可以冻结或追回被盗资产。例如,USDC具有黑名单机制,可以阻断资金转移。

    2)加入区块链安全组织:加入相关的区块链安全组织或群体,利用集体力量解决问题。

    3)联系钱包客服支持:及时联系钱包的客户支持团队,寻求专业帮助和指导。

    二、OKX Web3钱包安全机制

    OKX Web3钱包高度重视用户资产安全,并在保护用户资产方面持续投入,提供多重安全机制以确保用户的数字资产安全。

    1)黑地址标签库:OKX Web3钱包建立了丰富的黑地址标签库,防止用户与已知的恶意地址进行交互。该标签库持续更新,以应对不断变化的安全威胁,确保用户资产的安全。

    安全特刊03 | OKX Web3 & WTF Academy:上一秒努力撸毛,下一秒被黑客“偷家”?

    2)安全插件:OKX Web3钱包提供内置的防钓鱼保护功能,帮助用户识别和阻止潜在的恶意链接和交易请求,增强用户账户的安全性。

    安全特刊03 | OKX Web3 & WTF Academy:上一秒努力撸毛,下一秒被黑客“偷家”?

    3)24小时在线支持:OKX Web3钱包为客户提供24小时在线支持,及时跟进客户资产被盗被骗事件,确保用户能够迅速获得帮助和指导。

    4)用户教育:OKX Web3钱包 定期发布安全提示和教育材料,帮助用户提高安全意识,了解如何防范常见的安全风险,保护其资产。

    Q10:能否分享一下前沿的安全技术,比如是否可以利用AI增强安全防护?

    WTF Academy:区块链和Web3领域的安全性是一个不断发展的领域,各类前沿安全技术和方法不断涌现,当前比较热门的有:

    1)智能合约审计:利用AI和机器学习自动化智能合约的安全审计,可以检测智能合约中的漏洞和潜在风险,提供比传统手动审计更快、更全面的分析。

    2)异常行为检测:使用机器学习算法分析链上交易和行为模式,检测异常活动和潜在的安全威胁。AI可以识别常见攻击模式(如MEV攻击、钓鱼攻击)和异常交易行为,提供实时预警。

    3)欺诈检测:AI可以分析交易历史和用户行为,识别和标记可能的欺诈活动。

    OKX Web3钱包安全团队:目前AI在Web3领域已经有了很多落地的应用,以下是一些使用AI来增加Web3安全防护的场景:

    第一,异常检测与入侵检测:利用AI和机器学习模型,分析用户的行为模式,检测异常活动。例如,可以使用深度学习模型来分析交易行为和钱包活动,识别潜在的恶意行为或异常活动。

    第二,钓鱼网站识别:AI可以通过分析网页内容和链接特征,检测并阻止钓鱼网站,保护用户不受网络钓鱼攻击的威胁。

    第三,恶意软件检测:AI可以通过分析文件的行为和特征来检测新型和未知的恶意软件,防止用户下载和执行恶意程序。

    第四,自动化威胁响应:AI可以自动化响应措施,例如在检测到异常活动后,自动冻结账户或进行其他防护操作。

    最后,感谢大家看完OKX Web3钱包《安全特刊》栏目的第03期,当前我们正在紧锣密鼓地准备第04期内容,不仅有真实的案例、风险识别、还有安全操作干货,敬请期待!

    免责声明:

    本文仅供参考,本文无意提供 (i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产(包括稳定币和 NFTs)涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。请您自行负责了解和遵守当地的有关适用法律和法规。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • 总锁仓价值突破128亿美元,推出加密信用卡:ether.fi 能否持续引领再质押市场?

    总锁仓价值突破128亿美元,推出加密信用卡:ether.fi 能否持续引领再质押市场?

    近期,以太坊再质押协议 ether.fi 在加密货币市场上引起了广泛关注。自3月18日上线各大交易所以来,ether.fi 迅速吸引了大量投资者的目光。开盘后价格一度冲高至8.66美元,随后回落至3美元附近,但不到两周时间内价格再次上涨,显示出强劲的增长势头。截至5月25日,以太坊流动性再质押协议的总锁仓价值(TVL)已超过128亿美元,其中 ether.fi Stake 的TVL在最近7日内增长了24.41%,进一步巩固了其在再质押赛道中的领导地位。

    从最近的数据来看,ether.fi 的价格在24小时内经历了一些波动,价格区间在4.91美元到5.37美元之间,最终收于5.13美元,较前一日上涨了2.7%。这种显著的市场表现反映了投资者对 ether.fi 的信心和关注。

    此外,5月24日,ether.fi 宣布推出一款名为 Cash 的加密信用卡,旨在帮助用户直接使用其 DeFi 资产进行日常消费,无需进行 off-ramp 操作。预计 Cash 将于9月面向消费者推出,但由于监管原因,可能无法在包括美国在内的某些主要市场提供服务。ether.fi 的创始人 Silagadze 表示,虽然 Cash 初期主要面向加密原生用户,但其出现可能会吸引更多人参与加密领域。

    ether.fi 的这些动态不仅展示了其在技术和市场上的创新,也反映了其应对市场需求的灵活性和前瞻性。那么,ether.fi 能否在激烈的竞争中继续保持其领先地位?本文将详细探讨 ether.fi 的近期动态及其未来发展前景。

    总锁仓价值突破128亿美元,推出加密信用卡:ether.fi 能否持续引领再质押市场?

    ether.fi 平台介绍:以太坊上的非托管质押协议,在技术与市场上多有创新

    ether.fi 是一种建立在以太坊上的非托管质押协议,由 Mike Silagadze 创立,并于2023年推出。与其他流动性质押协议不同的是,ether.fi 允许参与者在代币质押时保留对其密钥的控制,并且可以随时退出验证器以收回他们的ETH。这一设计大大减少了质押者面临的交易对手风险,因为他们无需将密钥交给第三方。

    产品功能与技术特点

    ether.fi 的核心优势在于质押者可以生成并持有自己质押的ETH密钥,而不是依赖于节点运营商。这种设计确保了质押者对其资产的完全控制权,使质押过程更加安全和透明。为了增强质押的安全性和流动性,ether.fi 在每个通过协议启动的验证器中都会铸造一个NFT。这些NFT不仅代表质押资产的所有权,还赋予持有者一定的控制权。

    在技术实现上,ether.fi 采用了去中心化验证者技术(DVT),允许多个独立的验证者共同管理一个验证节点,从而分散风险并增加网络的抗攻击能力。这种方式提高了以太坊网络的去中心化特性,使其更加健壮和可靠。此外,ether.fi 通过密钥管理技术实现了质押委托中的提款密钥和验证密钥分离管理,进一步优化了ETH质押服务的安全性。

    ether.fi 中所有质押奖励的总和在质押者、节点运营商和协议之间分配,分别为90%、5%、5%。用户可以通过将资金存入 ether.fi 并以质押奖励(供应方费用)的形式获得投资回报,同时还可以获得ether.fi 忠诚积分和重新质押奖励(包括EigenLayer积分)。

    融资与市场反应

    ether.fi 在2023年2月2日完成了530万美元的融资,由North Island Ventures、Chapter One和Node Capital领投,BitMex创始人Arthur Hayes参投。此外,ether.fi 还在今年2月完成了2300万美元的融资,得到了包括Amber Group、BanklessVC、OKX Ventures等在内的95个投资机构及个人投资者的支持。

    自上线以来,ether.fi 表现抢眼,吸引了广泛关注。开盘后价格一度冲高至8.66美元,虽然随后有所回落,但其增长势头依然强劲。截至5月25日,以太坊流动性再质押协议的总锁仓价值(TVL)已超过128亿美元,其中 ether.fi Stake 的TVL在最近7日内增长了24.41%。这种显著的市场表现反映了投资者对 ether.fi 的信心和关注。

    通过这些创新和发展,ether.fi 展示了其在技术和市场上的强大潜力。未来如何继续保持其领先地位,值得我们持续关注。

    ether.fi Cash:从质押到消费的全新体验

    ether.fi Cash 是 ether.fi 推出的最新产品,旨在为用户提供一款结合移动钱包和 Visa 信用卡的综合解决方案。这款卡不仅可以让用户用 ether.fi 资产借入 USDC,也可以将其兑换成 USDC 进行即时结算。这种灵活的选择让用户在使用 ether.fi Cash 时可以根据自己的需求选择最佳的支付方式。

    使用 ether.fi Cash 的优势还在于,用户可以选择用自己的质押和流动性奖励来偿还信用卡账单。这意味着用户不仅可以在全球范围内消费,还可以通过质押获得的收益来支付消费账单,从而实现了一种新型的财务管理模式。

    注册 ether.fi Cash 即可获得 1000 ether.fi 现金积分并加入候补名单。这款信用卡是 ether.fi 产品三部曲中的第三部——ether.fi Stake、ether.fi Liquid 和 ether.fi Cash。通过这些集成产品,ether.fi 帮助用户储蓄、投资和消费加密货币,实现了更加便捷和全面的金融服务体验。

    产品三部曲

    ether.fi 的使命是让普通人可以轻松使用 DeFi。通过 ether.fi Stake、ether.fi Liquid 和 ether.fi Cash 的产品组合,ether.fi 正在一步步实现这一目标。这些产品不仅简化了用户对 DeFi 的使用,还提供了从质押到投资再到消费的一体化服务,让用户能够全面享受加密货币带来的便利。

    总锁仓价值突破128亿美元,推出加密信用卡:ether.fi 能否持续引领再质押市场?

    市场背景与需求

    当前的 DeFi 市场中,许多产品复杂且专业,普通用户难以理解和使用。ether.fi 通过简单易用的界面和集成化的产品,降低了 DeFi 的使用门槛,让更多人能够参与其中并受益。ether.fi Cash 的推出,正是为了满足用户将加密资产用于日常消费的需求,消除了传统金融系统的复杂性和不便。

    ether.fi Cash 作为一张真正的信用卡,与传统的 Visa 借记卡不同,它不仅支持日常消费,还可以通过质押和流动性奖励来偿还账单。ether.fi 创始人 Mike Silagadze 表示:“我们的使命是构建一套集成应用程序,让普通人真正可以使用 DeFi。Cash 是你的支出账户,梦想是你永远不需要从区块链上退出。”

    ether.fi Cash 的推出,不仅标志着 ether.fi 在产品创新上的又一大步,也展示了其在满足用户需求和提升用户体验方面的努力。随着 ether.fi Cash 的发布,ether.fi 正在逐步实现其让普通人轻松驾驭 DeFi 的愿景,为用户提供更加便捷和全面的加密货币金融服务。

    疯狂增长的ether.fi:能否承受再质押市场的风险?

    在不到半年的时间内,ether.fi 的总锁仓价值(TVL)从年初的1亿美元迅速增长到超过40亿美元,这一现象让创始人 Mike Silagadze 直呼“疯狂”。在最近的一次专访中,Silagadze 表示,再质押市场的发展速度超出了所有人的预期,包括他自己。对于一个只有12人的小团队来说,这样的发展既令人兴奋,又带来了巨大的压力,他们计划在未来六个月内将团队规模翻倍。

    Mike Silagadze 深耕教育科技领域十余年后,转身进入 Web3 领域,这并不是一次突如其来的转变,而是一个逐步自然过渡的过程。从2011年首次买入比特币,到2021年卖掉他的第一家公司后开始经营加密投资基金,再到创立 ether.fi,他积累了丰富的创业和投资经验。Silagadze 指出,目前的 Web3 领域虽然充斥着大量资金涌入的浮躁,但也“有趣很多”。

    再质押市场的快速增长虽然令人兴奋,但也伴随着巨大的风险。Silagadze 认为,当前大部分风险与再质押资产(如流动性再质押代币)中的大量投机和金融化有关。他指出,对于那些设计不佳的流动性再质押协议,当代币脱钩或者变得不流通时,用户会受到严重的损失。未来如果有很多由再质押担保的再质押服务,设计不佳或不安全,可能导致系统性风险的级联效应。因此,用户在评估再质押项目时需要非常谨慎,选择更加稳健的协议。

    展望未来,Silagadze 强调 ether.fi 将继续专注于以太坊生态系统,并在未来推出更多面向普通用户的集成产品。ether.fi 的目标是简化 DeFi 的使用,让普通人也能轻松驾驭加密货币。尽管 ether.fi 取得了显著的增长和成绩,但前路依然充满不确定性。Silagadze 及其团队需要在保持创新和快速发展的同时,持续关注市场风险,确保用户资产的安全。这种不确定性也是加密领域的一部分,ether.fi 将在这个快速变化的行业中不断探索和前行。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • Ansem解析Meme背后的博弈:开发团队、狙击手和鲸鱼

    Ansem解析Meme背后的博弈:开发团队、狙击手和鲸鱼

    作者:Ansem, 加密KOL

    编译:Felix, PANews

    关于Memecoin、“阴谋团队”和鲸鱼,大家已经讨论了一段时间了,所以想给大家提供一些背景信息。

    在没有风投支持的情况下,直接在DEX上发行的山寨币有三个要素:

    • 开发团队
    • “狙击手”
    • 鲸鱼(待定)

    这三者的交织和重复程度因代币而异,但需要将三者很好地结合起来,才能让代币的表现保持长期健康。

    开发团队

    每个开发团队的去中心化和组织程度有所不同。在pump.fun上,开发团队实际上只有一个人,此外只有一张照片和一个标题。而像BONK这样的团队则非常有组织性,拥有一些Solana上最聪明的活跃交易者。这两种类型的团队都可以做得很好,但项目要想取得长期成功,还依赖于另外两个因素(“狙击手”和鲸鱼)。

    有组织的开发团队优势在于,他们通常会为市场营销和未来开发预留预算,所以这些代币比来自pump.fun的Meme更具“实用性”。bonkbot就是一个很好的例子,其他完全去中心化的meme没有这样的产品,因为他们没有资金支持。另一个例子是MEW,能够空投大量的供应给所有BONK和WIF持有者。这些团队通常也很容易接触到做市商,并轻松在交易所上线。

    另一方面,完全去中心化的团队通常从低市值开始,因为没有来自各方的资金支持。这些团队通常在早期形成狂热社区方面做得很好,因为早期进入者的成本极低,而且所有代币的供应分布广泛。最好的例子是WIF和MICHI,拥有非常活跃的社区,在发行时市值非常低。这些代币的风险在于,一般而言,它们更有可能在早期失败,因为所有的“狙击手”都想尽快退出,没有任何鲸鱼玩家或对项目长期发展有兴趣的团队。

    “狙击手”

    对于“狙击手”来说,他们通常并不关心项目是什么,他们只是想成为第一个买入的人,如果有足够的流动性可以退出,他们就会立即退出。许多没有组织团队的项目都因此而失败,如果他们在发行时狙击了大量的代币,就会卖掉,币价也会因此而砸穿。

    几个月前推出的ETHWIF衍生品就是一个很好的例子,许多钱包在代币发布后立即购买,并在几小时后以六位数的损益卖出。

    在DEX上发行的90%项目,市值不会超过500万美元。原因是大多数开发团队都是匿名的,并且非常擅长快速获利。这也是为什么CTO(社区接管)的叙事如此受欢迎,因为开发人员经常即时抛售。

    鲸鱼

    每个从0到数十亿美元市值的项目,都会在某个时候需要鲸鱼来推高价格。Meme币通常会发生的情况是,社区会在早期形成,然后一旦Meme在关注度和病毒式传播方面取得成功,市值就会超过1亿美元。而一旦市值“站稳”或超过1亿美元,就会有更大的鲸鱼进入,因为有足够的流动性来建立大的头寸。此外,早期拥有这些Meme币的玩家必须是钻石手,一旦他们以如此早期的成本持有成为鲸鱼,就不能出售。社区中这些狂热的持有者对项目和其他一切都至关重要。

    结论

    每个代币都有团队,其组织化程度各不相同;每个代币都有“狙击手”+鲸鱼的参与。对于数十亿以上市值的项目来说,无论参与方是否相同,这些不同要素的巧妙组合是十分必要的。

    相关阅读:Coinlist“手撕”VC币:上市FDV较私募溢价超13倍,用户当然不愿意接盘

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • 被黑的 GCR 和被骗的卡戴珊继父,黑客正利用「名人效应」发起攻击

    被黑的 GCR 和被骗的卡戴珊继父,黑客正利用「名人效应」发起攻击

    撰文:Yangz,Techub News
     
    昨日,知名交易员 GCR 的 X 账户 @GCRClassic 被盗并发布了一系列有关其正在购买哪些代币的推文。其中一条称其「目前正重仓 ORDI」,致使 ODRI 短线从 38 USDT 附近拉升至 44.5 USDT 后回落。
     
    为此,ZachXBT 进行了一系列链上侦查,发现此事或与 Meme 币 CAT 团队 Sol 有关。ZachXBT 表示,「在黑客攻击前几分钟,一个与 Sol 团队有关的地址在去中心化衍生品交易平台 Hyperliquid 上开设了 230 万美元的 ORDI 和 100 万美元的 ETHFI 多头头寸。」
     
     
    而据 Lookonchain 监测,该团队在发布 CAT 时,就曾通过老鼠仓地址,花费 1370 枚 SOL(价值约 23 万美元)买入 6.32 亿枚 CAT (占总供应量的 63.2%)。随后,该地址将部分 CAT 兑换成约 29525 枚 SOL(价值约 500 万美元)并转移至多个钱包。其中,6M54x 开头的地址从售出的 CAT 中收到约 1.5 万枚 SOL(价值约 250 万美元),并于 5 月 25 日开始向 Kucoin(4800 枚 SOL)和 MEXC(4800 枚 SOL 和 140 万枚 USDC)存入资金。
     
    通过时间分析,ZachXBT 发现在上述交易发生后不久,以太坊和 Arbitrum 上也出现了类似金额的取款操作。
    5 月 26 日凌晨 1 点 22 分,0x23bc 向 0x5e3e 转入 65 万枚 USDC。5 月 27 日凌晨 1 点 45 分到 56 分,0x5e3e 在 Hyperliquid 上开设了 230 万美元的 ORDI 多头头寸。
     
    5 月 27 日凌晨 1 点 55 分,GCR X 账号 @GCRClassic 黑客发布关于其看好 ORDI 的帖子,称:「我目前重仓的一个币种是 ORDl。我相信,随着比特币在未来几周内接近 10 万的目标,我们将看到它的真正潜力。」推文发布后, ORDI 价格短线从 38 USDT 附近拉升至 44.5 USDT后回落。在此期间,也就是 1 点 56 分至 2 点间,0x5e3 陆续平仓,最终获利约 3.4 万美元。
     
    此外,5 月 27 日凌晨 3 点 04 分到 12 分期间,0x5e3e 在 Hyperliquid 开设了 100 万美元的 ETHFI 多头头寸。3 点 12 分,遭黑客入侵的 GCR 账户发布关于 ETHFI 的新帖子,称「ETH ETF 获批的故事才刚刚开始。在我看来,ETHFl 很适合中期持有。」然而,ETHFI 价格受此影响并不大,反而略有下跌。从 3 点 16 分到 3 点 45 分,0x5e3e 开始平仓,最终损失约 3500 美元。黑客可能并没注意到,GCR 已于凌晨 1 点 58 分通过另一个账户确认 @GCRClassic 遭到攻击。
     
    所以,黑客黑了账户就只赚了 3 万美元(不排除在 CEX 上交易永续产品的可能)?与大家一样,笔者也觉得奇怪。但在看了 ZachXBT 提供的黑客 Hyperliquid Vault 的成绩后,好像也没什么好惊讶的了。ZachXBT 更是讽刺其为「史上最伟大的交易者」,只是不知黑客给其 Vault 取名「I Know What I'm Doing」是什么意思,难道这一切都在掌控之中?
    抛开黑客的意图,此次事件再次凸显了圈子内存在已久的问题。作为名声在外的传奇交易者,GCR 的影响力确实很大,但这种极致的影响力对行业而言是否有利?
     
    除了 GCR 事件,卡戴珊继父 Caitlyn Jenner 发布 meme 币 JENNER 的「抓马」情节昨日也在 CT 上引发了激烈的讨论。由于此前甚少涉及加密货币领域,Caitlyn Jenner 此次的行动让不少投资者觉得困惑,怀疑是否也出现了 GCR 似的账号被盗的情况。然而,在 Caitlyn Jenner 团队一次次地辟谣之后,不少投资者还是冲了进去,JENNER 的价格也是过山车般地上涨下跌。
     
    但 JENNER 是否真的是 Caitlyn Jenner 所发?链上侦探 Roxo 指出,Caitlyn Jenner 的账号并未被盗,而是遭到了 Sahil Arora 的「社会工程」操纵。
     
    Roxo 表示,Caitlyn 团队对加密货币一无所知,Sahil Arora 作为「中间人」负责为 Caitlyn 发行代币。在推出 JENNER 并让 Caitlyn 进行推广后,Sahil 就将部署者钱包中的所有代币和他在费用销毁钱包中攫取的更多代币全部抛售。
     
    那时的 Caitlyn 团队对此毫无头绪,其经济人甚至还在 Space 中说道,中间人会为其保管所有代币。直到今日上午,Caitlyn Jenner 才幡然醒悟,痛骂 Sahil。Jenner 表示,Sahil 已出局,团队将继续投资和推广 JENNER 代币。
     
     
    除 Caitlyn Jenner 之外,Roxo 指出 ,本周 Sahil 已成功利用 KOL,策划并操纵了 5 起 Rug Pull,包括说唱歌手「Rich the Kid」的 RICH 代币,艺术家 Soul Ja Boy 的 SOULJA 代币,模特 Kazumi 及 Ivana Knöll 的 ZUMI 和 DOLL 代币。而据 Cointelegraph 报道,Sahil Arora 曾发推称有人泄露了他的 ID。Arora 在 5 月 27 日还主持了四场 Twitter Space,其中只有一场持续时间超过五分钟。他在活动前发帖称,将回答有关 SOL Scan 以及自己是如何被背叛的等问题。Cointelegraph 称,在其收听最长的一场播客时,谈话内容与 memecoins 无关。而几分钟后,该账号(@sahilsaysol)就被删除了。
     
    所以 Sahil Arora 就是这些 Rug Pull 的实施者吗?答案仍未可知。
     
    但抛开这些不谈,正如 ZachXBT 所总结的,这些事件给我们带来的教训是,黑客正在利用 KOL 发起攻击。此外,Meme 币的操纵程度或与 VC 币一样,甚至更高。尤其是那些借由名人推广的 Meme 币,投资者更应该留心。反观 KOL,也应注意自己的行为举止。彭博社此前就发文指出,近期出现的「KOL 轮融资」可能是一条新的暴富之路,也可能是下一个被 SEC 盯上的猎物。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • 加密投研周报(0520-0526):监管利好频出,市场信心回暖

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    《Sunday Afternoon on the Island of La Grande Jatte》 — — Georges Seurat

     

     

    导语:

    SEC批准了8只ETH现货ETF的19b-4表格,虽然上线交易还要等待S-1注册声明的通过,但是整个市场都对 ETH 价格走势有了更高的预期,并已经开始提前预热。

    1、投融资观察

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    上周,加密市场共发生33起投融资事件,环比上升26.9%,资金总规模超2.7亿美元,环比大幅上升58.8%,随着行情回暖,规模扩张明显:

    DeFi方面公布8起投融资,其中以太坊流动再质押平台 Kelp 筹集900万美元,SCB Limited和Laser Digital领投;

    GameFi赛道公布1起投融资,RPG链游Aria完成种子轮融资,Folius Ventures、Spartan Group 和 Merit Circle 领投;

    NFT赛道公布1起投融资事件,新加坡收藏品设计公司Mighty Jaxx在A+轮融资的的延长中再次获得1100万美元;

    DePIN公布1起投融资,专注于提供算力支持的 DePIN 项目 Blockless 在两轮早期融资中筹集800万美元;

    基础设施与工具赛道公布8起融资,其中零知识硬件初创公司 Cysic 完成1200万美元的pre-A轮融资,HashKey Capital 和 OKX Ventures 领投;

    其他Web3/加密应用公布8起融资,其中Web3社交媒体平台 Farcaster 完成1.5亿美元融资,Paradigm领投,a16z crypto等参投;

    从环比数据看,上周的加密货币市场投融笔数有开始大幅回升,资金总规模也迅速扩张,表明机构在行情回暖时,会加大资金杠杆和投资频率,其中,千万美元级融资6笔,包括 Fracmaster、Cysic、Dora Factory、Plume Network、Fantom和StripChain,市场热度押注 DeFi、RWA 和 SocialFi领域;在VC中,本周明显活跃机构为 Paradigm ,其次 OKX Ventures 、Animoca Brands、也表现活跃。

    关于 Farcaster

    Farcaster 是一个基于Optimism的去中心化社交网络,可以支持许多客户端的开放协议,用户可以自由地在应用程序之间移动其社交身份,开发人员也可以自由地在网络上构建具有新功能的应用程序。

    关于 Cysic

    Cysic 是一个ZK硬件加速项目,致力于设计先进的ASIC芯片来帮助减少ZK证明生成时间,目前已经拥有多个生态系统合作伙伴,包括 Scroll、Nil Foundation 和 Hyper Oracle等。

    关于 Kelp DAO

    Kelp DAO 是一个基于 EigenLayer 的三重收益再质押协议,Kelp计划利用最新的融资资金来扩展其在Bitcoin、Solana和BNB Chain等区块链上的流动重质押服务,预计将在今年第三季度上线1–2个新链。

    2、行业数据

    美国BTC现货ETF连续10日净流入

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    SoSoValue数据:截至到美东时间5月24日(周五)收盘,BTC现货ETF已连续10日净流入。截至27日统计数据,全球 BTC现货ETF的总资产净值为 612.03 亿美元,ETF净资产比率(市值较BTC总市值占比)达4.53%。

    近两周数据中,BTC现货ETF的净资产在均呈正向增长,且净资产占比也在一直增加,ETF增速明显高于BTC产出,即买入力量大于供给,预计BTC阶段行情呈现缓慢波动上行。

    香港ETH ETF成交额明显上升

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    截至5月24日收盘,6只香港虚拟资产ETF的成交额合计约4533.23万港元,其中3只ETH ETF的成交额较往日有显著提高。这发生在大盘行情受美国ETH现货ETF 19b-4表单获批利好之后,说明美国政策和经济走向,对加密行情的强力影响,以及香港ETF市场仍然需要更多的力量来引导和驱动。

    5月24日香港ETF成交数据

    华夏BTC ETF(3042.HK)交易额 1516.8万港元;华夏ETH ETF(3046.HK)交易额 858.51万港元;

    嘉实BTC ETF(3439.HK)交易额 684.68万港元;嘉实ETH ETF(3179.HK)交易额 922.68万港元;

    博时 HashKey BTC ETF(3008.HK)交易额 172.07万港元;博时 HashKey ETH ETF(3009.HK)交易额 378.49万港元;

    卖压减轻,巨鲸增持20,000枚BTC

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    5月23日IntoTheBlock数据:过去一周,持有1,000至10,000枚BTC的巨鲸地址共计增持20,000枚 BTC。这表明,对长期持有者而言,开始回归买入看涨阶段,尤其与之前3月份BTC达到$73,000高点后发生的大幅抛售相比,近期的市场卖压显著减轻,为看涨情绪提供了更多空间。

    Farcaster用户数据创新高

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    Dune 数据:去中心社交协议 Farcaster 数据自21日来连创历史新高:

    • 5月22日,Farcaster 日交互(Unique Reaction) 69,901 次,Unique Cast 60,387 次;
    • 5月25日,Farcaster 总收入突破 145 万美元,目前达 145.79万美元,总用户数达到40万+;

    Farcaster 将自己定位为社交领域的基础架构,更接近“Layer”的概念,而非单一的 Dapp 应用这让Farcaster具备了衍生出更多元、更广泛应用场景的潜力,也让它的增长表现与其他SocialFi产品有了明显差异,值得重点专注。

    5 月 22 日,Farcaster 已完成 1.5 亿美元融资,Paradigm 领投,a16z crypto、Haun、USV、Variant、Standard Crypto 等参投。公告称今年将主要着重于日活用户增长和将开发者原语添加到协议中,例如频道功能和私信功能。

    3、VC持仓

    加密投研周报(0520-0526):监管利好频出,市场信心回暖

    备注:以上数据来源https://platform.arkhamintelligence.com/,统计时间:2024年05月27日15:00(UTC+8)。

    4、本周关注

    5月27日

    • Solana 主网 V1.18 版本将在 5月27日发布,用于解决主网拥堵问题;
    • Bitlayer 将开启为期两周的 Mining Gala 头矿节活动,活动时间为 5月27日 至 6月10日;
    • Sei 已投票通过“升级至V2 版本”提案,主网升级将于5月27日进行;
    • YGG 将于5月27日22:00解锁约 1669 万枚,价值约 1694万美元,占流通量 4.49%;

    5月28日

    • 美国5月谘商会消费者信心指数;
    • 伦敦证券交易所接受BTC与ETH ETN的上市申请,预计首批在5月28日上市;
    • Blast 将于 5月28日 5:00升级支持 blobs;
    • 链游 Illuvium 的 Open Beta 测试网预计于5月28日开放;
    • SingularityNET(AGIX)将于5月28日 8:00时解锁约871万枚代币,价值约840万美元,占流通量0.68%;
    • 罗马区块链周(Blockchain Week Rome)将于 2024 年 5 月 28 日至 31 日举行;

    5月29日

    • 美联储理事丽莎·库克和2024年FOMC票委、旧金山联储主席戴利就人工智能发表讲话;
    • 美SEC对BTC现货ETF期权上市交易做出决议;
    • 英国就其实施经济合作与发展组织(OECD)加密报告框架的咨询将于 5月29日结束;
    • Bitcoin Seoul 5月29日至31日在韩国首尔举行;
    • CoinDesk 主办的 Consensus 2024 于5月29日至5月31日在美国德克萨斯州奥斯汀举办;
    • 币安将于 5 月 29 日发布国际足球巨星 C 罗的最新 NFT 合集;
    • Blockchain Economy Istanbul;
    • GenAI Summit San Francisco 2024;

    5月30日

    • 美国当周初请失业金人数;
    • 美联储公布经济状况褐皮书;
    • FOMC永久票委、纽约联储主席威廉姆斯参加一场圆桌会议;
    • 2024年FOMC票委、亚特兰大联储主席博斯蒂克就经济前景发表讲话;
    • 美国司法部将于 5月30日在斯坦福大学召开关于人工智能行业竞争调查的研讨会;
    • 虚拟资产交易平台 VAEX 开始禁止香港用户交易;
    • OKX HK将于2024年5月30日下线稳定币及相应计价币对,并将在“币币交易”上线港币计价币对;
    • Cryptopunks举行数字化身系列“Super Punk World”的拍卖活动;

    5月31日

    • 美国4月核心PCE物价指数年率;
    • EOS新代币经济学模型拟于5月底前部署至主网;
    • BNB Chain公布2024年Q2黑客松获奖者,并进入为期一个月的孵化期;
    • Uniswap 基金会将于 5月31日启动链上投票,拟升级费用机制以奖励 UNI 持有者;
    • 香港未申请虚拟资产交易平台牌照者需于5月底或之前结束香港业务;
    • Optimism 代币 OP 将于5月31日 8:00 解锁3134万枚,价值约7961万美元,占流通量2.88%;
    • Echelon Prime 代币 PRIME 将于5月31日 8:00 解锁166 万枚,价值约3166万美元,占流通量4.23%;
    • Tornado Cash(TORN)将于5月31日11:30 解锁9.2万枚,价值约24万美元,占流通量2.41%;

    6月1日

    • Dogechain Wallet将于6月1日关闭,用户需及时提取DOGE;
    • dYdX 代币 DYDX 将于 6月1日 8:00 解锁约 3333 万枚,价值约 6700 万美元,占流通量 11.91%;
    • ZetaChain(ZETA)将于 6月1日 8:00 解锁约529万枚,价值约820万美元,占流通量1.99%,;
    • 1inch(1INCH)将于 6月1日 8:00 解锁约9874万枚,价值约4200万美元,占流通量8.52%;
    • Manta Network(MANTA)将于 6月1日 7:59解锁约187万枚,价值约320万美元,占流通量0.74%;
    • Sui 代币 SUI 将于 6月1日 8:00 解锁约 6508 万枚,价值约 6807 万美元,占流通量 2.78%;

    6月2日

    • Ethena(ENA)将于 6月2日 7:00解锁约5360万枚,价值约4600万美元,占流通量3.62%,;

    5、结语

    上周,FIT21法案在美国众议院获得通过,这标志着美国监管层对加密态度的友好转变,政策面的利好为加密货币行业明确了更规范的监管方向和政治支持;而美国BTC现货ETF连续10天净流入,正驱动预计BTC阶段行情呈现缓慢波动上行;另外,加密货币市场投融笔数有开始大幅回升,资金总规模也迅速扩张,表明机构在行情回暖时,会加大资金杠杆和投资频率,市场热度押注 DeFi、RWA 和 SocialFi领域。

    本周,有18个代币项目将迎来解锁,其中PRIME、OP、 Sui、DYDX 、1INCH和ENA的累计解锁金额超过3亿美元,随着市场上的流通代币总量越来越通胀,加密市场是否有更多的承接盘进入,仍需保持关注谨慎研判。同时,随着特朗普团队接受加密货币捐款,积极利好市场的信息正在增加,预期后续围绕着大选的加密话题会越来越多;而UniSwap于本周启动的费用激励机制投票,或将为UNI和行业带来后市稳定利好。

    我们可以看到,随着美国立法层对加密态度的呈现,整体趋势表现利好,市场信心正在回暖。虽然最终落地的时间依然存在不确定,但已经在监管挑战的路径上迈出了一大步,为未来的行业的创新和发展奠定了坚实的基础。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • 8小时160倍,又上演归零帽子戏法,卡戴珊家族的“狗血”币圈游

    8小时160倍,又上演归零帽子戏法,卡戴珊家族的“狗血”币圈游

    8小时160倍,又上演归零帽子戏法,卡戴珊家族的“狗血”币圈游

    要是稍微关注美国综艺,就该知道如雷贯耳的卡戴珊家族。

    无论是三姐妹每天互扇炫富整容的日常,还是继父变性、母亲出轨的无语大戏,都让《与卡戴珊家族同行》这部综艺成为了极具狗血与下饭的存在。而卡戴珊家族所涵盖的众人,也一跃成为了家喻户晓的知名网红。

    而就在最近,卡戴珊家族中的一员来到了加密圈,在这两日的发币体验中,也让币圈深刻感受到了“卡戴珊”意义上的疯狂Drama秀。

    5月27日凌晨4点,卡戴珊姐妹继父Caitlyn Jenner突然在X账号上发布了一张与特朗普握手的照片,并配文称“make america great again!!! and we love crypto!”,在该条推文下附上了代币生成平台pump.fun上的 $Jenner 代币链接。同时,Caitlyn Jenner还一反常态的艾特了 Ansem、Paul、SolJakey等一系列加密社区meme 资深玩家为代币进行宣传。

    8小时160倍,又上演归零帽子戏法,卡戴珊家族的“狗血”币圈游

    这个继父并非一般人,原名为Bruce Jenner,其曾是美国前田径奥运运动员,拿下过奥运十项全能冠军,后在第二任婚姻遇上金卡戴珊的妈妈Kris Jenner,并与其一起抚养5个子女,最终在65岁时完成了变性手术,正式成为了Caitlyn Jenner。可以认为,Caitlyn是美国史上最具代表性的跨性别者之一,在X平台上,其有336万的关注者。

    也正由于庞大的影响力,发出消息后,加密社区瞬间就引起了注意。仅仅上线半小时,Jenner代币就怒涨15倍,一小时后,代币已然涨幅70倍,成为了pump.fun上的绝对明星代币。

    但另一方面,尽管名人发代币并非稀奇,但由于正有GCR盗号事件在前,而Caitlyn此前从未接触过加密社区,更遑论潮到可用pump.fun进行代币生成,因此,社区也有部分谨慎人士认为这只是另一起账号被盗的事件,呼吁理性购入。

    事实好像正应证了这心惊的猜测。在一小时后,代币开发者突然抛售了流动性池中价值 160 个 SOL 的代币,在抛压下Jenner迅速插针腰斩,社区顿感不妙,瞬间谩骂与诅咒齐飞。就当Jenner在归零之路狂奔之时,Caitlyn Jenner再度站台为代币打出了强心一针。

    Caitlyn在自己的insgram 账号上再度更新账号,发布了一条快拍,称“一小时 700 万美元,团队为 Caitlyn Jenner 和 Sophia Hutchins(Jenner 的经纪人)”。Sophia也在后续转发了该快拍, 随后,Caitlyn更是在X平台开始和大家互动,强调自己并未被盗号。

    对于这莫名其妙的操作,加密社区也颇感疑惑,但秉持着对Caitlyn的信任,在代币收益的诱惑下,Jenner代币再度止跌上涨,一路飙升超过6倍。或许是对上涨趋势表示满意,30分钟后, Caitlyn再度出现在X平台,并发布了一张本人的露脸视频,承认该代币就是本人所发,只不过自己正在打高尔夫享受假期,今日并不会参与团队即将召开的Space。

    8小时160倍,又上演归零帽子戏法,卡戴珊家族的“狗血”币圈游

    真人露面显然提升了说服力,代币价格继续扶摇直上,再度在几分钟内就上涨了70%。但随即,谨慎的社区人员又提出了新的欺诈可能,这段视频会不会是深度伪造(Deep Fake)?否则为何开发者要对代币进行抛售?

    深度伪造对众人也不新鲜,其本质是借助神经网络技术进行大样本学习,以机器学习模型将个人的声音、面部表情及身体动作拼接合成虚假内容的AI技术。简而言之,可用AI给人换脸拟声,而且可在视频中进行使用,效果与真人无二。近月来,深度伪造的案例频发,日前的印度大选中就出现了“印度总理莫迪跟着孟加拉语流行音乐跳舞”的视频。

    疑虑再次袭来,代币价格又开始跳水,短时间再度腰斩。眼看事态逐渐难以控制,Caitlyn在其X账号召开了Space,经纪人Sophia再次代替其发声进行辟谣。在强有力的证据下,此前宣称深伪诈骗的言论相继开始删除,代币市值从400万美元一路突破2000万,相比代币初始上线价格,就在这2小时的多次反转中,Jenner代币已然上涨35倍。

    就当众人以为尘埃落定之时,市场又来了180度转弯,经纪人宣称还将再度发售一个代币。本就是冲着流量与知名度购买代币,若还需再度发售,首个代币的价值必然大幅度下跌。在此预期下,Jenner又迎来了抛售,半小时跌幅70%。

    形势再度不妙,Caitlyn再来救场,强调团队只会专注于 $Jenner,不会再发射其他代币。而截至到第三次反转,代币上线也不过2个多小时。8 时 20 分,Caitlyn再度在官方账号上发布了新的视频,“会动”的Caitlyn称庆祝代币4小时就达到了千万市值,并称没有任何伪造,加密代币是真实的。

    至此,散户终于抛却顾虑,代币一飞冲天,最高涨幅一度超过160倍,交易员也开始晒单交流,然而,戏剧却又再次上演。

    就在5月38日凌晨2时,Caitlyn再次毫无预兆发布了新的Pump代币 BBARK。消息传出后,JENNER 从0.027 美元瞬时暴跌至0.011 美元,而后Caitlyn紧急删除了该条推文,后续更新后标注了广告标识,称这是其他代币的推广,也算是作为此前不发其他代币的回应。

    8小时160倍,又上演归零帽子戏法,卡戴珊家族的“狗血”币圈游

    BBARK也如jenner一般经历了市值暴涨后一路跳水的血洗行情。而jenner 止跌回升,目前已收复失地,现报0.01872美元,市值稳定在2000万美元。目前,Caitlyn正在推上持续发布对加密以及代币的消息,对于这番操作,有评论戏称,“你在48个小时内玩转了整个币圈。”

    8小时160倍,又上演归零帽子戏法,卡戴珊家族的“狗血”币圈游

    大涨大跌对于币圈而言可谓是家常便饭,但是在短时间内发生多次反转,卡戴珊家族也算是独一份。而对于名人进场来到加密圈,社区讨论也不绝于耳。支持者认为该举可以促进加密的大范围使用,并引入更多家喻户晓的人物对加密进行宣传,例如更具争议性的金卡戴珊。而反对者则认为被人公开戏耍,一举一动都牵扯着币价并非是好事,更有甚者,也打趣称违反了证券法。

    此言不假。近年来,作为监管方的美国证券交易委员会SEC持续打击加密货币项目的KOL营销,22年10月,金卡戴珊就曾被以负面典型的案例支付了130万美元结束监管机构对她的指控,原因是在未披露自身与币种关系的前提下进行宣传与推广。此后,Floyd Mayweather、Lindsay Lohan多位名人都因此原因被SEC勒令罚款。

    尽管本次Caitlyn是公然承认了自己就是代币的发行者与广告营销者,但从市场依据其行为多次反转的情况看,此举却有违反证券法之嫌,毕竟很多MEME代币本身就难逃证券嫌疑。其实扪心自问,仅仅轻飘飘的几句话,就可以带来千万市值,散户的真金白银被轻易裹挟,这真的合法吗?

    回到名人侧,实际上,除了更为直接的持币外,最早进入加密市场的名人多是从NFT开始的。在NFT最火之时,除了海外当红明星,我国的知名偶像陈冠希、林俊杰、周杰伦、伊能静、潘玮柏等都曾推出过自身NFT项目,其中也不乏因名人效应的天价成交。但时间来到如今,几乎所有的名人NFT都已折翼。

    就在不久前,就有网友在陈冠希的社交平台上质询其推出的2426CNFT项目是否已不再运营。而从最近来看,今年1月周星驰推出的NFT“Nobody”,在发布时不仅一夜之间交易量冲破3500ETH,地板价更是从0.15ETH暴涨500%,接近0.98ETH,而目前地板价已然跌至0.108ETH。

    可以看出,名人效应无疑是把双刃剑,可以迅速积累一手流量,但也会轻而易举成为割韭菜的利器。尤其是当下的名人,推出某种代币或NFT之前,多不了解加密市场的运作,长期运营路线也不甚清晰,很典型的例子就是Caitlyn的经纪人甚至在首发代币还在上涨阶段就开始透露第二代币的存在,而最初不知所云的代币抛售也证明了这一点,尽管后续Caitlyn疑似称是被代币开发者Sahil Arora欺骗。但归根结底,对于他们而言,发币或许也仅仅就是圈钱和证实自身影响力的一种方式。

    很可悲的是,作为名人,他们能轻而易举地将自己的流量变现。但币圈的散户,却是真情实感去追逐热点,寄希望在列车刹车前快速上车获取一桶金。当然,也不乏有人能成功上岸,例如就有幸运的交易员称自己3个SOL获得了超过10万美元的收益,但赌场的盈利从何而来,大家也都心知肚明。当散户在这蜿蜒穿梭的轨道列车上不断颠簸时,名人还在享受自己的高尔夫球假期。

    另一方面,MEME文化如此盛行,也让社区再度对加密的核心产生了怀疑。所谓的自由与去中心化再度成为了伪命题,毕竟真实的颠覆性应用难寻,赌场MEME却随处可见。此前,社区也已爆发过不止一次的MEME影响力辩论,A16z就曾经公开抨击MEME在毁灭加密的创新。但反对者也直言,没有MEME,就没有流动性,而没有流动性,币圈也就没有了发展的关键驱动力。

    随着比特币与以太坊ETF的获批,传统金融将加密领域最具价值的两大代币收入囊中。对于普通散户而言,尽管牛市周而复始,普通人的机会永远不会消失,但显而易见的是红利正在被削弱,暴富的可能性持续递减。回到十年前,矿机可以暴利、拿住币种也可以涨幅百倍;回到4年前,Defi的尝试与空投可以获得不赖的收入;回到3年前,一个NFT可能就能迎来自由;而到如今,比特币都已接近6.8万美元,以太坊触及3800美元,空投卷的不行,入场券已然非常高昂。

    作为对比,MEME或许可以算是其中赔率最高的故事之一,被裹挟着的散户,也只能继续在涨与跌的快速迭代中继续沉浮。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • MEV、Oracle、ZK等热门叙事全盘通吃,如何评价“缝合”项目Marlin?

    MEV、Oracle、ZK等热门叙事全盘通吃,如何评价“缝合”项目Marlin?

    撰文:Haotian

    如何看待在 MEV、Oracle、ZK 甚至 AI 等热门叙事方向似乎全盘通吃的@MarlinProtocol?这一轮老链发新芽的故事有很多,而 Marlin 一开始定位做偏上游的「去中心化节点增强服务」。以太坊节点 AVS 新叙事告诉我们,当链上游节点的运维能力被「商品化」封装后,就会衍生不少叙事方式。接下来,简单谈谈我的观察:

    1) 以太坊 AVS 节点网络进行「商品化」封装的本质就是对以太坊 Validators Operator 进行能力增强,因此,AVS 可以承接去中心化 Oracle、Sequencer 等多种拓展业务,而 Marlin 的官方定位为一个基于信任的协处理器,支持 TEE(可信执行环境)、ZK(零知识证明)等技术,并基于 SDK 和 API 为开发者提供去中心化计算解决方案。

    简单而言:Marlin 是一个支持 TEE、ZK 的去中心化分布式节点网络系统,可为 Oracle 预言机、ZK Prover 系统、AI 人工智能等应用场景提供节点算力和存储等网络资源服务。

    由于 Marlin 的技术核心主体为一个可信且运维能力强、业务负载范围广的节点网络上,通过 SDK、API 可以封装各种服务,对外输出。节点自身的运维服务范围某种程度上就等同于其业务覆盖范畴。

    2)可以拓展那些业务服务场景呢?如下,Marlin 在其介绍 Oyster 网络服务中的推文中列举了几个方向:

    1、Secure ZK proof generation:借助 Oyster 系统,ZK 应用程序和用户可以将生成证明的工作 Delegate 给 Marlin 的安全飞地(Enclaves),Marlin 的分布式节点自带 TEE 可执行环境,因此可以在执行环境中隔离出飞地空间来生成 ZK 证明;

    2、Web3 getaway:可以作为 web2 到 web3 的安全网关,为一些传统 web2 应用提供一个可靠的 web3 访问入口,降低用户的进入门槛,弥补浏览器本身存在的缺陷,比如存储、RPC 接口、indexer 索引、中继服务、身份认证与授权等方面;

    3、Decentralized Frontends:为 Web3 中的应用 APP 提供基于分布式存储的去中心化前端服务,避免因集中的 AWS 云服务宕机事件而导致的「服务」中断故障,而使得产品丧失服务能力;

    4、Oracles:Oyster 系统的分布式节点系统可采集多个数据源 Oracle 信息,并利用节点内的 Enclave 飞地安全环境进行快速计算价格并更新价格信息,可提供有竞争力的 Oracle 服务;

    5、Decentralized AI:在 AI 大模型训练日益重要的当下,基于 TEE 可信执行环境协处理器可以为 AI 模型训练提供安全、隐私的模型训练和计算环境,同时还能构建一个去中心化、透明化可验证的激励环境,让分布式节点网络摇身一变成为一个去中心化的云算力「租赁」服务网络;

    3)不难看出,Marlin 基于分布式节点增强可以服务的范围很广,主要源于其在构建节点网络时的起步门槛就比较高:

    一方面,每个节点运维都配备了 TEE,有了 TEE 意味着硬件性能就比较突出,同时可在存储系统中构建一个安全隔离的 Enclave 飞地环境,有严密的隐私交易环境和 Access 访问权限管理系统,来保证计算和存储数据时信息不被窥探和篡改。飞地环境是存储系统中一个绝对隐私且没有内置网络的一个隔离环境,拥有较高的安全属性;

    另一方面,每个节点都基于 ZK 有较强的可交互操作性通信能力,通过 ZK 协议,节点可以在不泄露原始数据的情况下,向其他节点证明其计算结果的正确性。这大大提高了节点间交互的效率和可信度。因此其整个分布式节点网络可以实现随时插拔的灵活服务构建,zkVM 可以高效率进行节点之间的信息通信和计算工作量证明验证和激励,同样是其节点服务能力强的另一个技术支撑点。

    总的来说,理解 Marlin 做的事情和能做的事情,很难具象到单个场景内,因为它本质上就是一个 Zero layer 的基础设施协议层,基于 TEE 高性能节点增强网络和 ZK 可验证通信网络,可以落脚到很多热门叙事场景下发挥相应落地价值。

    在我看来,节点服务能力强在当前高度可交互通信和可组合的公链网络环境下,确实可以延展出各类叙事方向。

    不过,我个人认为撇开其他应用可拓展场景,在未来 AI+DePIN 的叙事浪潮下,Marlin 有望开拓出一条主线业务:

    1)AI 大模型训练对算力资源有较大需求,而 Marlin 节点已有 GPU 算力资源储备,具有先发优势;

    2)Marlin 的分布式节点数据隐私处理和计算、任务高效分配和调度机制等方向的优势很适合 AI 大模型训练、中小模型微调等 AI 训练场景。

    我想这也是 Marlin 一个老项目,能搭上这一波 AI 列车再次起航的主要原因,AI 也会是其接下来主打的核心叙事方向。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • 假如疯牛到来,该如何落袋为安?

    假如疯牛到来,该如何落袋为安?

    作者:Crypto, Distilled

    编译:Luffy,Foresight News

    欢迎来到 2024 年第四季度, 比特币价格突破 8 万美元,万众期待的山寨币季节终于到来了。但是我该在什么时候卖出我的加密货币,你可能会依靠直觉来判断牛市高峰的时间,但有没有更好的方法呢?

    请记住:「没有做好准备就意味着准备失败」 。

    假如疯牛到来,该如何落袋为安?

    价格预测的陷阱

    仅依靠价格目标来管理投资是一个常见的错误。这样的目标往往是主观的,容易受到情绪驱动或受社交媒体的影响。准确预测价格并预测价格变化的时间是极其困难的。

    假如疯牛到来,该如何落袋为安?

    随着投资组合的增长,投资者的恐惧和贪婪也会随之增强。每次下降和上升都会使理性思考的斗争升级。价格目标不断变动,认知偏差不断增长,投资纪律却不断减弱。这是你与自己的对抗,随着赌注的增加,难度也会随之增加。

    假如疯牛到来,该如何落袋为安?

    投资理念的力量

    除了价格预测之外,有什么可靠的策略吗?我们有很多选择:情绪、技术指标或链上分析。然而,以投资理念为中心的策略往往被证明是最可靠的。

    形成投资理念

    投资理念是对项目在规定时间范围内的潜力的合理论证。形成这一论点的因素是多种多样的,并不总是与价格相关。好的理念应该是可测试的,以便实现精准和灵活的管理。

    理念投资为何更可靠

    理念投资之所以可靠,有以下几个原因:

    • 随着你不断增长的投资组合而扩展
    • 消除情绪和情感的影响
    • 提供清晰的验证方法
    • 消除短期噪声

    示例 1

    假设你对某个 L1 的前景非常乐观。你不必盯着它过去的 ATH(历史最高价),而是可以看看:

    TVL、交易量或活跃钱包的数量。更进一步,你可以关注它的市场份额或心智份额等相关指标。

    接下来,根据你选择的关键绩效指标 (KPI) 设置验证。这有助于检查 L1 是否遵循你预测的路径或发生了偏离。例如,你可以使用 KPI 的 30 天增长作为检验基准。

    示例 2

    设想一个人工智能代理的新项目。你可以关注代理交易数量等 KPI,而不是价格。根据你的信念,你设定了一个基准,例如达到 100 万笔链上交易。

    如果你钟情那些鲜为人知且波动较大的代币?

    许多公司仅有最小可行产品(MVP)或根本没有活跃产品。在这种情况下,重点关注路线图节点或里程碑。

    此外,如果你的投资理念侧重于事件执行,而不是指标增长。比如他们所说的,「买谣言,卖新闻」。有时,确认日期后立即退出比等待事件发生更加明智。随后,你可以设定新的指标并形成新的理念。

    其他策略

    如果你觉得复杂的理念策略不适合你?你可以考虑以下替代方案:

    • 基于时间的策略
    • 恐惧与贪婪策略
    • 相对表现

    基于时间的策略

    基于时间的策略提供了一种更简单、更可靠的方法。你可以每周或每月出售一小部分投资组合。根据宏观因素、流动性和你的目标调整出售的时间和数量。

    假如疯牛到来,该如何落袋为安?

    恐惧与贪婪策略

    市场情绪波动如同大海潮汐,会加剧贪婪。恐惧与贪婪策略是趁着涨潮,在潮水退去之前确保收益。你可以考虑基于恐惧与贪婪指数的加权 DCA-out 策略。

    假如疯牛到来,该如何落袋为安?

    相对表现

    想象一下市场是一场竞赛,每种代币就像一辆飞驰的汽车。现在,关键点在于确定哪辆汽车相对于其他汽车加速更快。实现获利的一种方法是在它达到特定的流通市值排名时卖出。

    最后的想法

    加密货币具有很强的投机性,而且情绪往往占据上风。独立于价格运作的风险系统可以让人安心。所以,请优先考虑形成自己的投资理念而不是猜测,这是成功投资者的必备素养。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。

  • “捡钱”时代已过,散户通过比特币等加密资产赚钱将越来越难

    “捡钱”时代已过,散户通过比特币等加密资产赚钱将越来越难

    撰文 Terry

    最近一年,你有没有遇到过 Rug Pull(撤池子,跑路)项目?有没有因为喊单 KOL 的鼓吹而遭遇「买入即巅峰」?或者遭受越来越猖獗的钓鱼攻击导致的损失?亦或是在头部平台买入新上线的 Token 后一路跌跌不休?

    估计不少用户都心有戚戚,中招至少一类场景,可以说,这应该是绝大部分普通投资者在过去一段时间投资经历与真实心境的写照:

    无论是链上安全问题还是资产缩水问题,对于用户来说都是防不胜防,不少以前司空见惯的坑甚至都开始产业化,说到难听一点,几乎是连「韭菜根」都连根拔起。

    本文就来盘点一下近期加密世界越来越花样百出的坑,以及对于普通用户,加密行业是否还有赚钱红利机会?

    普通用户的「花式亏钱大法」

    1)Rug Pull 的产业化趋势

    首先 Rug Pull 卷款跑路的设局越来越高端,最离谱的莫过于 ZKasino 一事:

    4 月 20 日,有社区用户根据 Wayback Machine 历史页面对比发现,ZKasino 将其官网 Bridge 界面 Bridge funds 中的「Ethereum 将被返还,并可被跨链回去」(Ethereum will be returned and can be bridged back at this point.)一句删除。

    与此同时社区用户也无法提款,ZKasino 官方 Telegram 被管理员禁言,社交媒体也停止更新,卷款总金额在 2000 万美元以上。

    “捡钱”时代已过,散户通过比特币等加密资产赚钱将越来越难

    但有意思的是,就在一个月前的 3 月份,ZKasino 刚刚官宣以 3.5 亿美元估值完成 A 轮融资,具体金额未披露,但有多家交易平台和 VC 参投…..

    除此之外,像被戏称为「Rug 链」的 zkSync,不仅频繁发生生态项目安全事件,而且蹭热点、快速完成收割的产业化趋势越来越明显,就像前不久与 Merlin 同名的 zkSync 生态 DEX Merlin 发生 Rug Pull,影响上百万美元资金。

    只能再次强调一下目前 zkSync 生态的诸多项目确实参差不齐,大家在参与体验 zkSync 生态的同时还是要保持警惕,谨防各个层面的风险。

    2)日益猖獗的黑客 / 钓鱼攻击

    最近在链上安全领域最令人侧目的一起案件,无疑就是大家似乎已经司空见惯的「首尾号相同钓鱼攻击」:

    某巨鲸地址遭首尾号相同地址钓鱼攻击,损失 1155 枚 WBTC,高达 4 亿元以上!虽然后续迫于种种因素该黑客选择了归还资金,但仍揭露了此种钓鱼行为「三年不开张,开张吃一辈子」的极高风险收益比。

    而且类似的钓鱼攻击近半年来也已然产业化——黑客往往通过海量生成不同首尾号的链上地址,作为预备的种子库,一旦某个地址和外界发生资金转账,就会立即通过在种子库里找到首尾号相同的地址,然后调用合约进行一笔关联转账,漫天撒网等待收获。

    由于有些用户有时会直接在交易记录里复制目标地址,且只核对首尾几位,从而中招,按照慢雾创始人余弦的说法,针对首尾号的钓鱼攻击,「黑客玩的就是撒网攻击,愿者上钩,概率游戏」。

    这也只是目前愈发猖獗的黑客攻击的一个缩影,对普通用户来说,花花绿绿的链上世界里,有形的、无形的风险几乎呈指数级增加,而个人的风险防范意识却很难跟上。

    总的来看,目前链上、钱包、DeFi 等攻击形式层出不穷,甚至社会工程学攻击也大行其道,使得 DeFi 安全风险就像是一场不对称的单向猎杀:对技术天才而言无疑是取之不尽的免费提款机,而对绝大部分普通用户而言,更像是一把不知何时会落下的达摩克里斯之剑,保持警惕不随便参与授权之余,更多的也是运气。

    且到目前为止,网络钓鱼、社会工程学攻击等 C 端的风险,是普通用户在 Web3 中损失资金的最常见方式,且由于智能合约的额外风险点,问题日趋严重。

    每一次成功的骗局背后,都会有一个用户停止使用 Web3,而 Web3 生态在没有任何新用户的情况下,将无处可去,这也是对加密行业伤害最大的点之一。

    3)KOL 花式喊单

    对于绝大部分普通用户来说,关注各类加密 KOL 的社交媒体喊单,是获取 Alpha 密码的重要来源。

    这也衍生出了所谓「KOL Round」的说法——作为拥有对二级市场投资者更大影响力的角色,KOL 甚至能够获得比机构 VC 更短的解锁期、更低的估值折扣:

    譬如前不久 Monad Labs 以 30 亿美元的大额估值完成了新一轮融资,而知情人士称,一些业内 KOL 获准以 Paradigm 估值五分之一的上限进行投资。

    那跟随 KOL 喊单,就真的能够保证稳赚不赔么?根据哈佛大学等研究员对 180 名最著名的加密社交媒体影响者(KOL)发布的约 36000 条推文中所提到的加密资产相关回报表现进行研究,涵盖超过 1600 种 Token,得出了并不尽如人意的结论:

    KOL 发推喊单某个 Token,平均一天(两天)回报率为 1.83%(1.57%),市值前 100 名之外的加密项目,喊单一天后的回报率为 3.86%,且收益最早开始大幅下降是在推文发布五天后,第二天到第五天的平均回报率为 -1.02%,这表明超过一半的初始涨幅在五个交易日内被消除。

    “捡钱”时代已过,散户通过比特币等加密资产赚钱将越来越难

    4)VC Token 上线跌跌不休

    一个高 FDV(全稀释估值)、低流通量的 VC Token,一个完全「土狗」、盈亏自负的 Memecoin,你会选哪个?

    最近市场的风向已经开始转变,其中 Meme 的风潮更是异军突起,助推 Solana 和 Base 链上交易的极度繁荣,就像坐稳了新一届 Memecoin 扛把子地位的 PEPE,更是创下历史新高,其实到了如今的市场环境下,短期投机之外,Meme 背后所代表的普罗大众对于公平的呼声已经渐成潮流,资金都在用脚投票。

    与此对应的,则是近期一连串上线头部平台之后,FDV 极高且走势跌跌不休的 VC,其中的典型代表正如 AEVO、REZ 甚至 BN Megadrop 首个项目 BounceBit 的 Token BB 等等,上市以来几乎每日都以阴线收场,进场的用户无一不被深套。

    两相对比之下,关于 Memecoin 和 VC 的讨论与质疑就难免再度成为社区主流,Meme 至少还有用户流带来持续的增量资金与关注热度,而近期动辄数十亿美元估值的新项目却都是套皮宏大叙事或老玩法的陈旧概念产品,必然会遭社区嫌弃,这也为习惯了路径依赖的 VC 与项目方们敲响了警钟。

    “捡钱”时代已过,散户通过比特币等加密资产赚钱将越来越难

    普通玩家何去何从?

    之前在《Web3 无眠,加密世界的「繁花时代」永不落幕?》一文中就提到,「我们爱的不是《繁花》,而是那个遍地机会的年代」。

    相信不少加密行业的朋友都曾经试想过,如果我们有机会都回到 10 年前,该如何参与这波时代浪潮?

    屯 BTC?做 Miner?成立另一个比特大陆?或是成为 BN 的早期员工?最佳的选择似乎数不胜数,无外乎加密世界过去的草莽十年,真的是突破想象力极限的黄金时代,也诞生了一波又一波的业内传奇与大佬神话。

    不管怎么说,赚钱与否这个问题,是 Web3 世界的永恒话题,也是 Web3 发展的生命线。

    当交易平台、做市商、VC、项目方、KOL 都开始赚钱,却只有大部分普通用户在持续亏钱时,说明整个市场的深层次结构性问题已经畸形到了一定程度,注定不会长久。

    还是那句话,每一次「花式亏钱大法」的背后,都可能会有一批用户停止使用 Web3 产品、远离 VC Token,而去选择拥抱更具公平与草根特征的 Memecoins,这本身就是资金在用脚投票的一种反抗。

    而部分 Web3 生态应用在真正跑通价值闭环之前,普通用户将「无处可去」,当然这也许是 Web3 发展所必经的「曲折」,加密行业依然在摸索中前进。

    本文来源Panewslab,观点不代表芝麻财经的立场,转载请联系原作者。