全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
加密反黑客指南:多种措施保护好个人资产
go
lg
...
指南无法保证任何内容,并不是从「加密或
网络安全
专家」的角度编写的,而是基于多个来源和个人经验的不断学习成果。 例如,我自己在刚进入这个领域时就曾因害怕错过(FOMO)和贪婪而受骗(假直播诈骗和假 MEV 机器人诈骗),因此我花时间认真学习、设置和理解安全性。 不要成为那个因为失去一切或大量资产而被迫学习安全的人。 黑客攻击还是用户错误? 所有类型的钱包、代币或 NFT 的「黑客攻击」或妥协大致可分为两类: 滥用先前授予的代币批准。 私钥或助记词泄露(通常发生在热钱包上)。 代币批准 代币批准实际上是允许智能合约访问并移动您钱包中特定类型或数量的代币的权限。 例如: 给予 OpenSea 权限以移动您的 NFT,以便您可以出售它。 给予 Uniswap 权限以使用您的代币进行交换。 作为背景信息,基本上以太坊网络上的一切,除了 ETH,都是 ERC-20 代币。 ERC-20 代币的一个特性是能够授予其他智能合约批准权限。 如果您想进行核心 DeFi 交互(如交换或桥接代币),这些批准在某个时候是必需的。 NFT 分别是 ERC-721 和 ERC-1155 代币;它们的批准机制与 ERC-20 类似,但适用于 NFT 市场。 MetaMask (MM) 的初始代币批准提示提供了几条信息,其中最相关的是: 您正在授予批准的代币 您正在与之互动的网站 您正在与之互动的智能合约 编辑代币权限数量的能力 在完整详情下拉菜单中,我们看到一个额外的信息:批准功能。 所有 ERC-20 代币必须具有 ERC-20 标准所概述的某些特性和属性。 其中之一是智能合约可以根据批准的数量移动代币的能力。 这些批准的危险在于,如果您将代币权限授予恶意智能合约,您的资产可能会被盗或耗尽。 无限制与自定义限制批准(ERC-20 代币) 许多 DeFi 应用默认会提示您对 ERC-20 代币进行无限制批准。 这样做是为了改善用户体验,因为它更方便,不需要未来可能的额外批准,从而节省时间和 gas 费用。 为什么这很重要? 允许对无限数量的代币进行批准可能会让您的资金面临风险。 手动将代币批准设置为特定数量,可以限制该 dApp 在未签署新的更大额度批准之前,能够移动的代币最大数量。 这样可以降低您在智能合约被利用时的风险。如果您对某个 dApp 授予了无限制的批准,而该 dApp 出现漏洞,您可能会失去所有已批准的代币,这些代币来自持有这些资产并授予该批准的钱包。 例如,Multichain WETH(WETH 是 ETH 的 ERC-20 代币包装)就曾遭遇过这样的漏洞。 这个常用的桥接因滥用以前的无限制代币权限而被攻击,导致用户资金被盗。 下面是一个示例(使用 Zerion 钱包),展示如何将默认的无限制批准更改为手动批准。 NFT批准 「setApprovalForAll」用于 NFT 这是一个常用但潜在危险的批准,通常在您想出售 NFT 时授予值得信赖的 NFT 市场。 这使得市场的智能合约能够转移您的 NFT。因此,当您将 NFT 出售给买家时,市场的智能合约可以自动将 NFT 移动到买家那里。 此批准授予对特定集合或合约地址的所有 NFT 代币的访问权限。 这也可能被恶意网站或合约用来窃取您的 NFT。 恶意行为者滥用「setApprovalForAll」的示例 经典的「钱包账户缩水」在 FOMO 免费铸造的情况下是这样的: 用户访问一个他们认为是合法的恶意网站。 当他们将钱包连接到网站时,网站只能查看钱包的内容。 然而,恶意网站会扫描钱包中最高价值的 NFT,并提示用户从 MetaMask (MM) 对该 NFT 的合约地址进行「设置所有批准」。 用户以为自己在铸造 NFT,实际上却是在授予恶意合约移动这些代币的权限。 随后,骗子盗取代币,并在物品被标记为被盗之前,将其清算到 OpenSea 或 Blur 的出价中。 签名与批准 批准需要支付 gas 费,因为它们涉及交易处理。 签名则无需 gas ,通常用于登录 dApp,以证明您对该钱包的控制权。 签名通常是低风险的操作,但仍可能被用来利用先前授予的对像 OpenSea 这样的可信网站的批准。 对于 ERC-20 代币,您还可以通过无 gas 的签名修改您的批准,因为最近在以太坊上引入了允许功能。 如果您使用像 1inch 这样的去中心化交易所(DEX),可以看到这一点。 代币批准要点 在给予任何批准时要谨慎,确保您知道自己在批准哪些代币以及对哪个智能合约(可利用 etherscan)。 限制您的批准风险: 使用多个钱包(批准是特定于钱包的)——不要对您的保险库或高价值钱包签署批准。 理想情况下,减少或完全避免对 ERC-20 代币授予无限制批准。 定期通过 etherscan 或 revoke.cash 检查和撤销批准。 硬件 / 冷钱包 热钱包通过您的计算机或手机连接到互联网,密钥和钱包凭证在线或本地存储在您的浏览器中。 冷钱包是硬件设备,密钥在完全离线的状态下生成和存储,并且物理上靠近您。 考虑到一个 Ledger 的价格大约为 $120,如果您有超过 $1000 的加密资产,您可能应该购买并设置一个 Ledger。您可以将 Ledger 钱包连接到您的 MetaMask (MM),以便在保持一定安全性的同时享有与其他热钱包相同的功能。 Ledger 和 Trezor 是最受欢迎的选择。我喜欢 Ledger,因为它与浏览器钱包(类似于 Rabby 和 MM)的兼容性最好。 购买 Ledger 时的最佳实践 始终从官方制造商网站购买,切勿在 Ebay 或 Amazon 上购买——可能会被篡改或预装恶意软件。 确保您收到物品时包装是密封的。 第一次设置 Ledger 时,它会生成一个助记词。 只能将助记词写在物理纸上,或者在未来将其写在钢板上,以确保您的助记词短语防火防水。 绝不要拍摄或在任何键盘(包括手机)上输入助记词——这会将助记词数字化,您的冷钱包将变成不安全的热钱包。 加密资产并不是存储在硬件钱包上,而是「在」由助记词短语生成的钱包中。 助记词短语(12-24 个单词)是所有的一切,必须不惜一切代价保护和安全。 它提供对所有在该助记词短语下生成的钱包的完全控制和访问权限。 助记词不是特定于设备的,您可以将其「导入」到另一个硬件钱包中作为备份(如果需要)。 如果助记词丢失或损坏,并且原始硬件钱包也丢失、损坏或被锁定,您将永久失去对所有资产的访问权限。 有多种助记词存储方法,例如,将其分成多个部分,增加部分之间的物理距离,存放在不明显的地方(例如,冰箱底部的汤罐,您财产地下的某个地方等)。 至少您应该有 2-3 份副本,其中一份应为钢制,以防水和火灾。 「私钥」类似于助记词短语,但仅针对一个特定钱包。它通常用于将热钱包导入新的 MetaMask (MM) 账户或在自动化工具(如交易机器人)中使用。 第 25 个单词 - Ledger 除了原始的 24 个单词助记词,Ledger 还提供一个可选的额外安全功能。 密码短语是一项高级功能,可以将您选择的最多 100 个字符的第 25 个单词添加到您的恢复短语中。 使用密码短语会生成一组完全不同的地址,这些地址无法仅通过 24 个单词的恢复短语访问。 除了增加安全层,密码短语在您受到威胁时还能提供合理的否认。 如果使用密码短语,务必安全存储或准确记住它,逐个字符并区分大小写。 这是针对「$5 扳手攻击」这种身体威胁情况的唯一和最终防御措施。 为什么要经历这么多麻烦来设置硬件钱包? 热钱包将私钥存储在连接到互联网的位置。 通过互联网被欺骗、误导和操纵以泄露这些凭证是极其简单的。 拥有冷钱包意味着,骗子需要物理上找到并获取您的 Ledger 或助记词才能访问这些钱包及其内部资产。 助记词一旦被泄露,所有热钱包及其中的资产都将面临风险,即使那些没有与恶意网站或合约互动的资产也不例外。 过去人们被「黑客攻击」的常见方式 过去人们通过热钱包遭遇「黑客攻击」(助记词短语泄露)的常见方式包括: 被欺骗下载恶意软件,例如通过工作机会 PDF、测试版游戏、通过 Google 表格运行宏,或模仿合法网站和服务。 与恶意合约互动:在模仿网站进行 FOMO 铸造,或与未知空投或接收的 NFT 合约互动。 将密钥和助记词插入或发送给「客户支持」或相关程序 / 表单。 来源:金色财经
lg
...
金色财经
2024-08-18
金融科技公司出海印度数据合规研究报告
go
lg
...
特征,根据其2013年发布的《印度国家
网络安全
政策》以及2019年发布的《印度电子商务国家政策框架草案》(Draft National E-Commerce Policy)来看,其以网络防御、国家安全报障为核心,强化安全等级保护、设置专门监管机构,强制数据本地化存储,整体上持严格态度。 印度的规范框架以2000发布的《信息技术法案》(The Information Technology Act, 以下简称为“IT法案”),2011年发布的《信息技术(合理的安全实践和程序及敏感个人数据或信息)规则》(Information Technology (Reasonable Security Practices and Procedures and Sensitive Personal Data or Information) Rules,以下简称“SPDI规则”)和2023年发布的《数字个人数据保护法》(The Digital Personal Data Protection Act,以下简称“DPDP法案”)为轴,辅之以各部门法中关于数据保护的部分内容。从上述法案的结构和内容来看,IT法案和SPDI规则的适用范围较窄,而DPDP法案也命途多舛,在外界的舆论压力下,经历了2019年《个人数据保护法(草案)》的出台,2022年草案的撤回以及2023年版本的最终确定,规制范围不仅缩小至数字形式的个人数据,限制数据出境的具体规定也被全部删除。因此,现行的印度的法律法规并未形成完整的体系,各项下部分的规定也较为模糊,较为具体的规定集中在数据本地化和敏感个人数据或信息的处理领域。 二、印度的数据合规要求 (一)个人数据处理的一般规则 IT法案的适用范围主要是电子商务领域,SPDI规则更侧重于敏感个人数据或信息,个人数据处理的一般规则则以DPDP法案为主。 DPDP法案所适用的数据类型和数据相关行为都比中国的《个人信息保护法》狭窄。DPDP法案只适用于以电子形式和被电子化的数据,其他形式例如纸质形式的数据不被包含在内;其涉及的行为主要为印度境内的个人数据处理行为和涉及向印度境内数据主体提供商品或者服务的境外数据处理行为,不包含分析、评估境内自然人的行为或者法律、行政法规规定的其他情形。 在数据的收集方面,获得个人同意及满足个人权利请求仍然是合法处理个人信息的核心要求,数据持有者(Data Fiduciary)需要获得数据主体(Data Principal)的同意或者存在特定的合法用途1 ,在征求数据主体的同意时,数据持有者应当同时告知数据的用途,数据主体行使权利的方式和向数据保护委员会申诉的方式。 2不同的是,印度提及专门管理数据主体同意的同意管理经理(Consent Manager)这一职位的设置,同意的给予、管理、审核或撤回都可以通过同意管理经理来执行。3 同意管理经理需要在数据保护委员会处进行登记。4 在数据的处理方面,如果数据持有者需要委托数据处理者(Data Processor)处理相关数据,则两者之间应当签订有效的合同。 5即使签订有相关的合同,数据处理者违反DPDP法案规定的行为仍然由数据持有者负责。6 在数据的传输方面,2023版本的DPDP法案删除了所有限制数据出境的具体规定,将具体实施的空间留给了中央政府后续的通知和更为细化的部门法7 ,存在极大的不确定性。然而,这并不意味着此方面规定的真空,例如IT法案的第69A条赋予了政府基于特定目的,禁止公众访问任何形成、传输、接收、存储或者托管在任何计算机资源中的数据的权力。其中的特定目的包括但不限于保护印度主权及保护国家安全与公共秩序、维持与外国友好关系、防止煽动实施与前述有关的任何可识别罪行。8 这以条款为印度限制或禁止向境外传输的数据类型提供了一定的弹性空间,即任何类型的数据只要被政府认定为有损害以上目的的风险,都有可能被禁止访问。除此之外,印度有较为严格的数据本地化规定,尤其在支付系统领域,相关规定将在下文详述。 1. 儿童个人信息处理的特殊规则 对于年龄为18岁以下的儿童,数据持有者在处理与之相关的信息时需要注意以下特殊规则:第一,需要获得儿童的父母或者监护人的可以验证的同意;第二,信息的处理不能够对儿童的身心健康产生有害影响;第三,禁止追踪或者监控儿童的行为或者针对儿童推送个性化广告。 9 2. 重大数据持有者的特殊义务 印度中央政府会根据所处理的个人信息的数量、公共秩序等因素10 指定重大数据持有者,重大数据持有者需要指定数据保护官(Data Protection Officer)作为联络点和救济机制来代表重大数据持有者履行DPDP法案项下的义务以及独立的数据审计员以评估重大数据持有者的合规情况。 11 (二)数据本地化 数据本地化的要求散落在印度的各部门法中。对于一般的公司,《2014年公司(账户)规则》规定在印度注册成立的公司的账簿必须在印度境内可访问。如果公司账簿和其他电子形式的文件在印度境外保存,则需要定期将其备份并保存在印度境内的服务器上,并同时提供服务器位置的详细信息。对于保险公司,2015年发布的《IRDAI(保险记录保护)条例》规定保险公司应将与在印度签发的所有保单和提出的所有索赔相关的所有记录(包括电子记录)存储在位于印度的数据中心。 最为详细的是关于支付系统的数据本地化要求。所有经印度储蓄银行(RBI)授权或批准并根据《2007年支付和结算系统法案》在印度成立的支付系统提供商,都必须将其运营的支付系统的全部数据存储在印度境内的系统中。 2018年4月6日,RBI发布了一份支付指令,要求所有与支付系统相关的数据应在印度本地存储。按照该指令要求:所有系统供应商应确保与其运营的支付系统有关的全部数据仅存储在印度的系统中。这一要求还延伸到所有代表支付系统供应商处理数据的中介机构和第三方供应商。唯一例外的情形是具有跨境元素的交易——如果有需要,与交易的境外分支有关的数据可以存储在国外。 12 2021年4月,RBI又收紧了其合规规范,要求所有获得许可的支付系统运营商(PSO)每年4月30日和10月31日向RBI提交2次详细的合规证书;合规证书应由首席执行官或总经理签署,以确认该系统运营商遵守了RBI关于安全存储支付数据的所有规定。 但近年来,印度所设置的如此严格的数据本地化措施遭到了国际舆论的冲击,因此,印度可能会在一定程度上放松其管制措施,2019版本个人数据保护法案的撤回就是一例证。2019年《印度电子商务国家政策框架草案》也列出了一系列数据本地化豁免情形,例如初创公司的数据传输、跨国企业内部数据传输、基于合同进行的数据传输等并不加以限制。 (三)敏感个人数据或信息的特殊处理规则 与中国不同的是,印度对于敏感个人数据或信息采取列举式定义的方式,认定其为与密码、银行账户或信用卡等支付工具相关的金融信息、身心健康情况、性取向、医疗记录、生物信息以及为了提供服务给法人团体的任何相关信息。 在整体上,收集和处理敏感个人数据或信息的任何实体(包括印度境外的实体)都必须实施“合理的安全实践和程序”(RSPP)。目前,SPDI规则项下的RSPP包括:(1)国际标准IS/ISO/IEC 27001;或(2)经印度中央政府批准和通知的行业协会最佳实践规范。上述RSPP还需经中央政府正式批准的独立审计师定期认证或审计。审计师应每年至少一次或当相关实体对其流程和计算机资源进行重大升级时进行审计。13 在具体规则上,对于敏感个人数据或信息的收集,SPDI规则特别规定需要通过书信、传真或电子邮件传递书面的同意14 。在敏感个人数据或信息的处理上,收集、接收、拥有、储藏、处理这些信息的法人团体需要在法人团体的网站上公开其隐私政策15 并且在需要向第三方公开敏感个人数据或信息时仍需要就此获得信息提供者的许可。 16就敏感个人数据或信息的传输而言,印度禁止法人团体向印度以外转移敏感个人数据或信息,除非另一方能够达到SPID规则指定的相同水平的数据保护并且具有双方合同所包含的必要目的。 17 三、印度境内海外公司的合规案例 在数据跨境传输方面,印度信息与技术部曾于2021年援引IT法案第69A条禁止用户在印度境内访问59款中国APP,理由在于这些APP以非法方式收取用户数据并传输至境外的服务器,可能损害印度的主权以及国家安全与公共秩序。18 而该禁止名单并未自此停止,2022年印度又于其名单上增添了54款中国APP,包括腾讯系的电子商务APP Shopee。19 从2021年至今,印度以国家安全和主权为由对上百款中国APP下达了禁令。 20 在支付系统领域,在RBI的支付指令下,包括阿里巴巴、亚马逊、WhatsApp在内多达80%的行业参与者遵守了该指令。Visa为首批遵守RBI支付指令的全球金融服务公司之一,为其在印度赢得更大的市场份额。与此同时,Visa的竞争对手,包括万事达和美国运通,因不遵守该支付指令被下令不得吸纳新用户。21 四、金融科技出海印度合规建议 总体上来看,印度当局发布的数据合规相关规定对海外企业特别是主攻跨境支付业务的海外企业并不友好,其禁令名单的海外企业又以中国企业居多,因此,对于想要出海印度的金融科技企业,其在数据合规方面应当慎之又慎,在较为专业和不确定的事务上可与印度当地的律所或法律专家合作。 从企业的战略选择来说,印度对于数据本地化的要求较高,本质上在倒逼企业在印度设立实体机构,因此,比起只通过海外机构在印度境内开展业务,直接在印度境内设立实体机构可能是更优解。由于金融科技企业需要收集的数据大多属于SPDI规则中所列举的敏感个人信息或数据中的密码、银行账户或信用卡等支付工具相关的金融信息这两类,因此各金融科技企业应当从一开始就确定企业所遵循的具体RSPP标准和企业自身的隐私政策。 在数据的收集方面,金融科技企业需要遵守要求更高的SPDI规则,特别需要注意信息提供者同意的特别形式要求并尽快设置同意管理经理在印度数据保护委员会处进行登记。 在数据的处理和使用方面,应当及时对所收集数据类型进行分类,便于遵守印度对于不同类型数据的特有规定。由于未来印度可能将会细化现有的法律规定,各企业应当时刻关注印度中央政府的最新讯息,并根据其通知时限及时进行相关的调整。在委托审计师进行审计时,应当严格检查其资质,如若为支付系统运营商(PSO),还应在每年4月30日和10月31日向RBI提交2次详细的由首席执行官或总经理签署的合规证书。 在数据的跨境传输方面,具体规则尚不明确,但能够确定的是各企业应当做好数据本地化工作,如若确实无法在印度境内存储,也应当将数据备份待查。如需将数据传输至境外,稳妥的方式是事先核查与数据接收方是否就该传输存在书面约定以及数据接收方的数据保护水平。基于印度推进数字经济的期望,各企业可关注未来印度是否落实对特定情形的豁免,以减轻企业的合规负担。 来源:金色财经
lg
...
金色财经
2024-08-18
隔夜美股全复盘(8.17)| 三大股指微涨,中概指数涨近2%;京东涨逾8%,阿里涨逾4%
go
lg
...
al收涨0.03%,NU涨2.25%。
网络安全
板块涨0.48%,SQ涨2.52%。 中概股多数收涨,KWEB涨2.12%。台积电涨 0.33%,拼多多涨 2.9%,阿里涨 4.58%,京东涨 8.48%,理想涨 6.93%,新东方涨 2.45%,蔚来涨 3.13%,小鹏涨 1.46%,瑞幸咖啡涨 2.9%,B站涨 3.36%,好未来涨 0.22%,名创优品涨 2.14%。 大型科技股涨跌互现。苹果收涨 0.59%,微软跌 0.61%,英伟达涨 1.4%,谷歌收涨 0.96%,亚马逊跌 0.3%,Meta跌 1.84%,Meta旗下新社交平台Threads推出了一些新功能,称这些新功能将使该社交平台对企业和数字创作者更有用。礼来跌 1.02%,博通跌 0.25%,特斯拉涨 0.92%,诺和诺德跌 1.58%。 AZN跌0.58%,中国国家药监局药品审评中心(CDE)官网公示,阿斯利康重磅PD-L1抑制剂度伐利尤单抗注射液新适应症上市申请获得受理,具体适应症尚无披露。TXN跌0.69%,德州仪器将获得高达16亿美元的联邦资助。PFE跌1.43%,中国国家药监局药品审评中心(CDE)官网公示,辉瑞申报的阿昔替尼片新适应症上市申请获得受理,具体适应症尚无披露。RIVN跌4%,电动汽车制造商Rivian:由于零部件短缺,该公司已暂停生产零售巨头亚马逊使用的商业送货车。 03 每日焦点 1、TikTok指美国司法部错误陈述平台与中国关系 8.16 字节跳动旗下短片平台TikTok向美国联邦上诉法院表示,美国司法部错误陈述该社交平台与中国的关系,呼吁法庭推翻此前的“不卖就禁”法。该法律要求总部位于中国的字节跳动出售TikTok美国资产,否则将面临禁令。 TikTok上诉要求推翻“不卖就禁”法律,称司法部在此案中犯了事实性错误,并指“不卖就禁”法将剥夺该公司的言论自由权。TikTok并强调,其内容推荐引擎和用户数据都存储在甲骨文运营的美国云服务器上,对美国用户产生影响的内容审核决定也是在美国做出的;反驳司法部的有关说法。 司法部认为TikTok的内容管理决定属外国人的言论,并不受美国宪法的保护。司法部律师上月表示,TikTok允许中国政府收集美国人的数据,并暗中操纵内容,给美国带来国家安全风险。 美国总统拜登于4月24日签署法律,规定字节跳动必须在明年1月19日前出售TikTok,否则将面临禁令。上诉法院将于9月16日就这一上诉进行口头辩论。 2、机构:体育赛事、泰勒·斯威夫特巡演提振夏季零售 8.16 英国电商平台Shopify欧洲、中东和非洲董事总经理Deann Evans表示,英国零售商正享受着一个温暖的夏季,体育赛事和泰勒•斯威夫特的巡回演唱会让英国人有了消费情绪。由于欧洲足球锦标赛和奥运会推动了电子产品、酒类和体育用品的销售,7月份销售额增长0.5%,扭转了上月的部分下滑趋势。Evans称,体育销售应该会继续保持良好的势头。与此同时,泰勒·斯威夫特将于8月重返英国举行演出,这将给商品、食品、饮料甚至时装销售带来利好。“(泰勒)对商业的影响是实实在在的,”她说。 3、Planet Labs宣布与SpaceX合作发射首颗高光谱卫星 8.16 美国商业卫星公司Planet Labs(PL.N)宣布与SpaceX合作发射首颗高光谱卫星后,该公司股价在周五盘前交易中飙升逾6%。Planet Labs表示,它的Tanager-1卫星与36颗SuperDoves卫星将于周五搭乘SpaceX的Transporter-11共乘发射任务发射升空。发射窗口在美东时间周五下午2:20(北京时间次日凌晨2:20)开启。据悉,Tanager-1卫星可让Planet Labs获得另外400多个光谱波段的数据,数据也可提供给客户用于各种附加应用,包括生物多样性评估、矿物测绘和水质评估等。 4、对冲基金自2021年以来首次转为日元净多头 8.17 对冲基金自2021年以来首次转为看多日元,此前外汇市场的大幅波动导致一项受欢迎的日元交易激增。根据美国商品期货交易委员会(CFTC)截至8月13日当周的最新数据,杠杆基金持有价值约700万美元的86份押注日元将升值的合约,投机者总体上在为日元上涨做准备,标志着交易员在7月初出现的极端负面情绪的急剧转变。一周前投机交易员持有约20,000份押注日元走软的合约。自7月初以来,这些交易员一直在减少空头押注。自7月初以来,日元兑美元已涨约9%,表现优于所有其他G10货币。 5、加沙停火谈判暂停 定于下周重启 8.16 据调停者称,周五在多哈举行的加沙停火谈判暂停,谈判代表将于下周再次会面,寻求达成协议,结束以色列和哈马斯之间的冲突,并释放剩余人质。在一份联合声明中,美国、卡塔尔和埃及表示,美国在过去一周达成的共识的基础上提出了一项新提议,以一种能够让协议迅速实施的方式弥合了双方之间的分歧。他们说,调解人将在未来几天继续研究这项提议。一名以色列官员表示,其在多哈的代表团将于周五晚些时候回国,以色列总理内塔尼亚胡预计将于周一会见美国国务卿布林肯。以色列和调解人于周四开始了最近一轮旨在结束加沙战争的断断续续的谈判,哈马斯没有直接参加会谈,但是听取了有关会谈进展的简报。目前双方的症结在于,以色列坚持认为只有摧毁哈马斯才能实现和平,而哈马斯则表示只接受永久停火,而不是暂时停火。
lg
...
格隆汇
2024-08-17
TON公链研报:技术创新、生态扩展与未来潜力的深度剖析
go
lg
...
度。例如,验证者节点通过验证交易和维护
网络安全
获得代币奖励,这种激励机制吸引了更多用户和节点加入网络。此外,TON通过推出各种用户参与活动,如流动性挖矿、空投等方式,进一步提高用户参与度,增加代币的实际使用场景。 5.2 市场动态与表现 自TON代币推出以来,其市场表现一直受到加密社区的广泛关注。TON的市场表现可以通过价格波动、交易量和市值排名来分析。 价格波动:TON代币的价格自上市以来经历了显著波动。2021年10月上线后,TON代币的价格曾达到最高点8.3美元,最低点为0.85美元。在过去一年里,TON的价格区间在1.2美元到8.3美元之间波动,显示出较大的市场不确定性和价格波动性。这一现象反映了市场对TON代币的投资热情和风险偏好。尤其是在2024年初,随着生态扩展和用户增长,TON代币的价格大幅上涨,资金的流入带动了价格的迅速攀升。 交易量与资金流入:根据市场数据显示,TON的交易量主要集中在几个头部交易所,如Bybit、OKX和Bitget。Bybit的TON交易量尤为突出,显示出该交易所对TON的市场主导地位。随着TON生态系统的扩展,市场交易量的显著增长表明了投资者对TON的持续兴趣。此外,TON的链上非零地址数量达到360万个,这表明了其用户基础的广泛性和市场活跃度。 市值排名与市场潜力:TON目前在加密货币市场上的市值排名为第10位,市值达到约225亿美元。TON的市值在全球加密货币市场中处于较为靠前的位置,这反映了市场对其技术创新和生态潜力的认可。TON的市值表现不仅得益于其庞大的用户基础,还源于其独特的代币经济模型和未来增长预期。 市场集中度与流动性:TON代币的市场集中度较高,前20个地址持有71.34%的市值,前100个地址持有93.01%的市值。这种集中度可能在短期内带来市场操控的风险,但同时也显示出TON代币的流通性较好,市场上的投资者对其有较强的持有信心。流通中的TON代币主要集中在几个大型交易所,这为市场提供了足够的流动性支持。 未来价格增长潜力:TON的未来增长潜力很大程度上取决于其生态系统的扩展和应用场景的落地。随着TON生态中的DeFi、NFT、区块链游戏等应用的逐步成熟,TON代币的使用场景将进一步扩大。这将为TON代币的市场需求提供支持,从而推动其价格的长期上涨。此外,TON与Telegram的紧密联系也为其提供了广阔的用户市场,未来的推广和应用可能会进一步推动TON代币的市场表现。 6.竞争分析与行业定位 6.1 竞争环境剖析 在区块链市场中,TON面临多个强有力的竞争对手,包括Ethereum(以太坊)、Solana、Polkadot和Polygon。这些项目各自拥有不同的技术优势和市场影响力。下面我们来逐一分析这些竞争对手的特点,并对比TON链在市场中的竞争地位。 Ethereum(以太坊): 优势:以太坊拥有庞大的开发者社区和丰富的dApp生态系统。其成熟的智能合约平台为去中心化金融(DeFi)、NFT和其他应用提供了坚实的基础。即将完成的以太坊2.0升级,将显著提升以太坊的扩展性和能源效率。 劣势:当前以太坊的最大挑战是网络拥堵和高昂的交易费用。即便以太坊2.0完成,如何有效解决这些问题仍是未知数。TON链在这一点上具有优势,TON的分片架构和低交易成本能够为用户提供更好的体验,特别是在高频交易和小额交易场景中。 Solana: 优势:Solana因其超高的交易速度和低交易成本而闻名,TPS可达数万级别。Solana还拥有强大的开发者支持系统,吸引了大量的dApp项目和资金。 劣势:尽管Solana性能强大,但其去中心化程度较低,且网络曾出现多次宕机事件,安全性与稳定性尚未达到预期。相比之下,TON的自愈区块链技术能够确保网络在面临错误时自动恢复,提升了网络的可靠性和安全性。 Polkadot: 优势:Polkadot的核心竞争力在于其跨链互操作性,能够支持多链并行处理,并通过中继链实现跨链数据共享。Polkadot的强大开发者社区和跨链协议设计使其在跨链应用场景中表现优异。 劣势:Polkadot的生态系统还处于成长阶段,尚未达到以太坊或Solana的成熟度。在跨链互操作性方面,TON也在积极建设跨链桥,支持与ETH、BNB、BTC等主流区块链的互操作,TON的高效路由机制还能够进一步提升跨链交易的速度和效率。 Polygon: 优势:作为以太坊的Layer 2扩展方案,Polygon能够有效缓解以太坊主网的拥堵问题,提供更低的交易成本和更快的交易速度。Polygon在dApp开发工具和基础设施建设方面也做得非常出色。 劣势:Polygon的技术依赖以太坊主网,导致其在扩展性上受限。此外,随着市场上其他Layer 2解决方案的崛起,Polygon在未来的市场地位可能受到更多挑战。TON作为一个独立的一级区块链,其技术架构不依赖其他主链,能够提供更大的自主性和扩展空间。 6.2 独特优势与劣势 独特优势: 高效的交易处理与低交易费用:TON通过分片架构实现了高效的并行处理,提供较高的交易速度和较低的交易成本。在图片的对比中可以看到,TON在交易速度和费用方面表现出色,特别适合处理高频和小额交易场景。 去中心化与安全性平衡:与Solana相比,TON在去中心化程度和安全性上表现更好。TON的自愈区块链和多重签名技术确保了网络的一致性和容错能力,减少了网络分叉和攻击的风险。 Telegram的庞大用户基础:TON链与Telegram的紧密结合赋予了其巨大的潜在用户市场。Telegram的用户可以轻松使用TON链上的应用,这为TON的生态扩展提供了天然的流量支持,是其他区块链项目难以匹敌的优势。 潜在劣势: 生态系统发展尚处初期:尽管TON在技术上具备独特优势,但与Ethereum、Solana等相比,TON的生态系统相对不够成熟,尤其是在DeFi、NFT和dApp的生态深度上,还有很大的提升空间。 市场份额与知名度挑战:当前TON在市场上虽然表现出色,但市场上已经有多个成熟的竞争者占据主导地位。TON需要在扩大应用场景、吸引开发者加入等方面做出更多努力,才能在竞争中赢得更多的市场份额。 跨链竞争压力:虽然TON在跨链技术上具有一定的优势,但波卡等专注跨链互操作性的项目已经在该领域建 7.风险因素与挑战 7.1 技术风险与安全性挑战 尽管TON公链拥有创新的技术架构和强大的生态潜力,但它在技术实现过程中仍面临着一些潜在的风险,特别是在扩展性、安全性和去中心化等方面。 扩展性风险:虽然TON的无限分片技术理论上能够根据需求动态扩展网络容量,但在实际应用中,极端负载情况下的分片管理可能带来复杂性。特别是在处理跨分片的交易和信息同步时,如果系统没有良好的负载平衡机制,可能会导致延迟或交易失败。此外,随着网络的进一步扩展,分片链之间的同步与协调也可能带来潜在的瓶颈,这将考验TON的技术能力。 安全性挑战:尽管TON通过自愈区块链和多重签名技术提高了网络的安全性,但任何区块链系统都会面临智能合约漏洞、恶意节点攻击和协议设计缺陷等风险。智能合约本身的漏洞(如重入攻击)仍可能对TON的应用构成威胁,特别是在DeFi和高价值交易应用中,安全漏洞可能带来巨大的经济损失。此外,TON的验证者节点需要确保高效、安全的协同工作,否则可能导致共识机制的失败或交易记录的不一致。 去中心化程度:尽管TON链是一个去中心化项目,但其去中心化程度与以太坊等相比,仍有一定的差距。当前TON网络的代币分布集中,少数大户和核心节点掌握了较多的资源。这在一定程度上可能削弱TON的去中心化特性,导致网络的中心化风险上升。过度依赖少数节点会带来潜在的网络攻击和操控风险,这对TON的长期发展可能构成挑战。 7.2 市场和监管风险 随着全球各国对加密货币和区块链技术的监管环境日益严峻,TON也将面临一系列市场和合规方面的挑战。这些风险不仅影响TON的技术发展,还可能直接影响其市场表现和用户基础。 全球监管风险:TON最初的法律困境就是由于与美国证券交易委员会(SEC)的法律纠纷而导致的项目中断。虽然TON目前已经完全转型为一个社区主导的项目,但全球范围内的监管政策依然对其发展构成重大挑战。许多国家和地区已经开始对加密货币的交易、质押和跨境支付等活动实施严格监管。这种不确定的监管环境可能会限制TON在全球市场的扩展,例如用户使用的限制、合规性的强制要求、甚至潜在的禁令。 市场集中度风险:TON的代币分布存在集中化问题,前20个地址控制了超过70%的流通量。尽管这种集中度有助于维持短期市场稳定,但它也带来了潜在的市场操控风险。如果大户决定大量抛售代币,可能会引发市场恐慌和价格崩盘,进而导致TON代币价格的剧烈波动。这种集中度问题不仅影响市场的健康发展,还可能导致普通用户和投资者对项目的信心减弱。 流动性风险:TON的市场流动性主要集中在少数几家交易所,这意味着市场的深度和广度较为有限。虽然TON在一些大型交易所(如Bybit、OKX)上表现活跃,但如果这些交易所的交易量出现下降,或交易所发生安全事件,TON的市场流动性将受到显著影响。缺乏足够的流动性会导致交易成本增加、市场价格波动加剧,并降低投资者的参与意愿。 竞争与市场环境压力:TON面临的另一个市场风险来自于激烈的竞争环境。区块链行业不断涌现出新的技术创新和项目,而TON尚未在市场上完全站稳脚跟。其他区块链项目,如以太坊、Solana、Polkadot等,已在技术和市场方面取得了领先地位,TON需要加快生态系统建设、应用落地和用户扩展,否则将面临被竞争对手超越的风险。 8.未来展望与投资价值评估 8.1 技术升级与生态扩展展望 TON的未来发展将围绕其技术升级和生态扩展展开。根据TON基金会的路线图和当前项目的更新计划,未来TON的技术改进和生态系统的扩展有望进一步推动其市场地位的提升。 技术升级:TON已经展示出强大的技术创新能力,但仍有许多改进的空间。在未来,TON可能会进一步优化其分片技术和超立方体路由算法,以进一步提高交易速度和降低延迟。此外,TON预计将继续增强其安全性,特别是在智能合约和多重签名机制方面,以防范更复杂的攻击。TON虚拟机(TVM)的性能优化也可能成为未来技术升级的重点,特别是针对开发者友好的工具和编程语言的支持,进一步推动dApp的开发和部署。 生态系统扩展:TON的生态系统正在稳步发展,未来可能会有更多的dApp项目加入TON生态,特别是在DeFi、NFT、社交和游戏领域。TON有望利用其与Telegram的整合优势,在社交应用方面构建去中心化的社交网络和通讯工具,这可能会成为TON生态的一大亮点。此外,TON的跨链功能将继续得到扩展,跨链桥将支持更多主流区块链的互操作性,进一步扩大其生态系统的影响力。 市场机会:随着区块链技术的日益普及,TON有机会在多个行业中占据一席之地。尤其是在支付和跨境交易领域,TON的低费用和快速交易能力使其成为理想的解决方案。TON可能在未来吸引更多的企业合作,特别是那些需要高效、安全支付网络的企业。此外,TON的去中心化治理模式也可能成为未来区块链治理的范例,吸引更多开发者和用户参与其生态。 8.2 长期投资价值分析 TON作为一个投资标的,其长期投资价值需要从项目基本面、市场表现以及风险与回报的平衡等方面进行综合分析。 市场表现与成长潜力:TON目前在市场上表现稳健,市值排名已经进入前十,这表明其在区块链市场中的地位日益重要。TON依靠其技术创新、低费用、高效率的架构吸引了大量的投资者和用户。随着TON生态系统的进一步扩展和更多dApp项目的落地,TON的市场需求有望持续增加。这种增长潜力为TON代币的未来价格上涨提供了动力。 投资回报潜力:TON代币的回报潜力与其技术进步和生态扩展密切相关。如果TON能够顺利实现技术升级,并吸引更多开发者和企业加入其生态,TON代币的需求将显著增加,进而推高代币的市场价格。此外,TON的质押机制为长期投资者提供了稳定的收益,通过质押TON代币,投资者可以获得年化收益,这进一步增强了TON的长期投资吸引力。 风险评估:然而,投资TON也存在一定的风险。首先是市场波动风险,TON代币价格在过去经历了大幅波动,这表明其市场仍存在不确定性。其次,TON的集中持币问题也可能带来潜在的市场操控风险,特别是在大户抛售的情况下。此外,全球监管的不确定性可能对TON的未来发展构成阻碍,如果监管政策收紧,可能会影响TON代币的流通性和市场表现。 回报与风险平衡:TON的技术优势、庞大的用户基础以及创新的生态系统为其提供了长期增长的潜力,但投资者也需要考虑市场的不确定性和技术实施的风险。对于那些愿意承担较高风险并看好区块链技术长期发展的投资者,TON可能是一个具有吸引力的长期投资标的。然而,短期内市场的波动性和政策风险仍需密切关注,投资者在决定投资之前应仔细评估自己的风险承受能力。 9.总结:TON的未来与战略定位 9.1 核心价值评估 TON在区块链领域的核心价值主要体现在其技术创新、用户基础和市场定位上。通过高效的分片设计、自愈区块链和超立方体路由技术,TON为区块链的可扩展性、低延迟和安全性设立了新的标杆。与现有的主流区块链(如Ethereum、Polkadot、Solana)相比,TON的创新设计不仅解决了许多区块链固有的扩展性问题,还确保了网络的稳定性和可靠性。 TON的独特之处在于它深度整合了Telegram的庞大用户基础,提供了去中心化的通讯、支付和社交平台。这一结合赋予TON天然的用户优势,使其在社交、支付和dApp领域的应用具备巨大的潜力。TON不仅在技术上具有优势,还通过与Telegram的整合为其提供了一个广泛的用户群体,这使其能够快速推动应用落地。 9.2 未来的潜在角色 在未来的区块链行业中,TON有望在以下几个关键领域扮演重要角色: 社交与通讯的去中心化平台:由于TON与Telegram的紧密联系,TON有可能成为全球首个大规模去中心化社交和通讯平台。未来,TON可以将去中心化技术引入社交应用,实现基于区块链的隐私保护、内容激励和去中心化通讯,这将极大地吸引社交网络的用户进入区块链世界。 高效支付与跨境交易解决方案:TON的低交易费用和高效的交易处理能力使其在支付和跨境交易领域有着巨大的潜力。未来,TON可能成为跨境支付和小额支付的主要区块链平台,特别是在需要快速结算和低费用的场景中,TON的优势将更加明显。 去中心化金融(DeFi)生态的创新者:TON的技术架构为DeFi的创新提供了强大的支持。TON的扩展性、低费用和强大的安全性使其成为DeFi应用的理想平台。随着更多开发者和用户加入TON的DeFi生态,TON有望在这一领域中崛起,推动去中心化金融的发展。 9.3 关键因素 为了在未来的区块链行业中取得成功,TON需要在以下几个关键领域不断优化和扩展: 用户扩展:TON未来的成功很大程度上依赖于其用户基础的扩展。通过与Telegram的整合,TON拥有巨大的潜在用户市场,但需要持续推动用户教育和引导,让更多普通用户能够轻松进入TON生态。这意味着需要简化用户体验,降低进入门槛,同时提高去中心化应用的易用性和功能性。 生态发展:TON需要加快其生态系统的扩展,特别是在DeFi、NFT、游戏和社交领域。TON可以通过激励开发者加入其生态,提供更强大的开发工具和支持,吸引更多的dApp项目落地。同时,通过与其他区块链的互操作性,TON可以进一步扩大其生态影响力。 技术优化与安全提升:尽管TON的技术创新在区块链行业中处于领先地位,但仍需持续优化其技术架构,尤其是在处理大规模网络负载时的稳定性和安全性。TON还需要确保其智能合约平台的安全性,防止漏洞和攻击事件的发生。未来,TON可能通过引入更多的安全机制、审计工具以及安全标准,进一步提高其网络的整体安全性。 9.4 战略定位 TON的战略定位可以总结为“技术创新驱动的去中心化应用生态平台”。TON不仅关注区块链的性能和扩展性,还注重与传统互联网应用的整合,尤其是社交和通讯领域。通过不断优化技术、扩展应用场景以及深度整合Telegram的用户基础,TON将有机会成为连接传统互联网和区块链世界的桥梁。 未来,TON可以通过三个核心策略来巩固其市场地位: 推动去中心化社交和通讯应用的创新:基于Telegram用户的基础,TON可以持续开发和推广去中心化的社交和通讯应用,吸引更多的普通用户进入区块链生态。 深化DeFi和跨链解决方案的应用:TON可以通过技术升级和合作扩展其DeFi和跨链应用场景,增强其在金融应用中的市场份额。 保障技术安全与系统稳定性:通过不断提升安全性和稳定性,TON可以增强用户信任,确保其在区块链领域的长期可持续发展。 结语 TON公链凭借其独特的技术架构和创新设计,展现出在区块链领域的巨大潜力。通过分片技术、自愈区块链以及超立方体路由,TON不仅解决了传统区块链的可扩展性和效率问题,还在确保去中心化和安全性的基础上,建立了一个强大的去中心化应用平台。 TON与Telegram的紧密整合使其拥有庞大的潜在用户基础,为其在社交、支付和DeFi等领域的应用落地提供了坚实的基础。尽管TON面临来自技术、市场和监管环境的多重挑战,但其稳健的技术路线图和不断扩展的生态系统为其未来的持续发展注入了信心。 未来,TON将继续通过技术优化、用户扩展和生态发展推动其在区块链市场中的影响力,逐步巩固其在去中心化社交和金融应用中的战略地位。对于投资者而言,TON的独特技术优势和广阔的市场前景为其长期投资提供了可观的潜力与回报机会。在不断演进的区块链行业中,TON或将成为连接传统互联网与去中心化未来的关键桥梁。 此文由 3EX 研究院赞助 来源:金色财经
lg
...
金色财经
2024-08-16
天融信2024半年报发布:营收8.73亿,净利润同比上涨,现金流大幅改善
go
lg
...
5.63%。 作为上市公司中成立最早的
网络安全
企业,天融信目前已构建了以防火墙为中心的“一专多强”的产品技术能力版图,成为国内自主研发产品品类最全且市场占有量较大的
网络安全
企业之一。 据财报内容,在中国IT安全硬件市场,天融信的防火墙产品已连续24年保持国内市场份额第一的地位。同时,其VPN、WAF、网闸产品连续多年位居市场前三。此外,天融信在IDPS、数据防泄漏、数据安全管理平台、零信任以及工业互联网安全硬件产品(包括工控防火墙、工控入侵检测与审计、工控安全监测审计、工控漏扫、工控网闸等)方面也均处于市场领导地位。在中国IT安全服务市场,天融信的综合安全服务、专业安全服务以及工控安全服务均位居市场首位,其安全咨询服务也连续五年位居市场前三。 或基于对公司发展前景的看好,天融信不久前连续获得开源证券与国元证券的买入评级。开源证券指出,评级理由主要包括天融信作为国内领先的
网络安全
、大数据与云服务提供商的地位,其持续加强提质增效带来的经营现金流大幅改善,以及正式推出天问大模型以提升安全服务能力。而国元证券则认为,天融信积极布局新方向新场景,特别是在AI+安全的深入探索中赋能订阅服务业务,2023年订阅服务内容过半源于AI生产的知识。同时,受益于政策密集出台,公司信创业务实现快速增长,2023年收入同比增长33.01%,预示着2024-2026年营业收入和归母净利润有望稳步增长,展现出广阔的成长空间。
lg
...
金融界
2024-08-16
CoinGecko:ETH年内价格将达到多少?潜在价格驱动因素有哪些?
go
lg
...
极其保守的数字商品,专注于绝对稀缺性和
网络安全
,这对希望对冲货币贬值的投资者来说更具吸引力。 另一方面,以太坊的 PoS 将区块链扩展带入现实,成为第 2 层网络的网络。平均而言,以太坊网络促成的每日交易量是比特币的两倍。与此同时,以太坊的平均交易费稳步下降。随着以太坊 2.0 路线图实施分片并实现每秒 100,000 笔交易 (TPS),而比特币的 TPS 为 7,一幅清晰的图景浮现出来: 以太坊拥有约 13.9% 的总加密市场份额,是数十个第 2 层网络及其各自加密货币的代理,简化了以太坊作为主要智能合约房地产对区块链投资者的吸引力。 以太坊既不会导致通货膨胀,也不会导致通货紧缩,其网络活动决定了其地位。EIP-1559 代币销毁机制通常会在网络活动减少时导致通货膨胀时期,而在网络需求增加时施加通货紧缩压力。 投资以太坊类似于早期持有 Visa/Mastercard 股票,但针对的是全球去中心化金融网络。 换句话说,如果没有 ETH 的最大供应量上限,并且存在 PoS 衍生的缺点,以太坊可能难以吸引大量涌入比特币的资本。然而,以太坊网络托管的去中心化应用程序 (dApp) 深度生态系统的潜力可能会抵消这些因素,甚至超过它们。 以太坊价格预测 排名前八的 ETH 价格预测如下: 所有预测均在 2024 年做出,平均值仅供参考。 *如果没有 Cathie Wood 的异常值,到 2024 年底或 2025 年初,以太坊的平均价格预测将达到 6,404 美元。 来源:金色财经
lg
...
金色财经
2024-08-16
隔夜美股全复盘(8.16)| 三大股指集体收涨,英伟达涨近4%
go
lg
...
al收涨2.72%,NU涨2.99%。
网络安全
板块涨3.04%,SQ涨3.3%。 中概股多数收涨,KWEB涨1.65%。台积电涨 2.35%,拼多多涨 2.18%,阿里涨 0.09%,2025财年Q1营收2432.4亿元,上年同期2341.6亿元,市场预期2498.5亿元;预计8月底完成香港主要上市转换,大部分核心外业务1-2年实现盈亏平衡。京东涨 4.25%,2024年Q2营收2914亿元,上年同期2879.31亿元,市场预期2905.1亿元。理想涨 2.13%,新东方涨 1.4%,蔚来涨 2.96%,小鹏涨 2.4%,瑞幸咖啡涨 1.99%,B站涨 2.14%,好未来涨 0.67%,名创优品跌 0.27%。 大型科技股多数收涨。苹果收涨 1.35%,微软涨 1.18%,微软将于24H2分阶段推出对Azure用户的强制性多因素认证(MFA)。英伟达涨 4.05%,谷歌收涨 0.7%,美国加州一名联邦法官表示,他将在未来几周命令Alphabet旗下的谷歌开放其应用商店,并指责这家科技巨头不接受陪审团关于其垄断安卓应用分发和计费的裁决。亚马逊涨 4.4%,Meta涨 2.01%,Meta关闭网络错误信息追踪工具CrowdTangle,研究人员担忧大选前缺乏可见性。礼来涨 0.13%,博通涨 5.35%,特斯拉涨 6.34%,诺和诺德涨 2.34%。 CSCO涨6.8%,思科Q4营收同比下降10.3%至136.4亿美元,调整后每股收益为0.87美元,公司对当前季度的收入预测较为乐观,但该公司宣布,作为战略转变的一部分,计划裁员7%或达数千人。WMT涨6.58%,沃尔玛百货第二季度营收1,693.4亿美元,预估1,684.6亿美元;预计第三季度营收增长3.25%至4.25%。AZN涨1.36%,阿斯利康重磅免疫疗法与奥拉帕利组合获欧盟批准,主要用于治疗子宫内膜癌,这是首个获批用于治疗子宫内膜癌的免疫疗法与PARP抑制剂组合。TMUS跌0.95%,T-Mobile US因数据保护违规被罚款6000万美元。 03 每日焦点 1、英国选定亚马逊等六项目,试用无人机送货和应急服务 8.15 英国航空监管机构周四表示已选定六个项目,其中包括电商巨头亚马逊(AMZN.O)的一个项目,以测试无人机在送货、基础设施检查和应急服务方面的应用。英国民航局(CAA)今年早些时候曾表示,希望允许更多无人机用于此类用途。目前英国的无人机用户只能在严格限制下进行视距外范围操作(BVLOS)试飞。这些项目包括亚马逊的无人机送货服务Prime Air,对海上风电场进行检查的Airspection,以及旨在运送医疗用品的Project Lifeline。民航局表示,试验将有助该监管机构正在进行的政策和法规制定工作,使无人机飞行与其他空域用户完全整合。民航局局长索菲·奥沙利文表示,“我们的目标是让无人机视距外范围操作成为安全和日常的现实。” 2、大摩:上调苹果9月底止第四财季出货预测至5400万部 8.15 摩根士丹利发表研究报告指,苹果智能手机iPhone 15在7月的出货量较预期强劲,上调9月底止第四财季出货预测至5400万部,意味按年增8%。虽然10月初的iPhone去化率对下个周期的增长仍是最关键的,但在iPhone 16上市前似乎已开始形成动力。大摩提到,鉴于苹果自2016年以来的第四财季预测从未逊于预期,相信其在提供指引时已为收入作出上行缓冲,因此该行认为7月iPhone付运量的上行加大了第四财季超出预期的可能性。该行予苹果目标价273美元,评级“增持”。 3、二季度获巴菲特建仓Ulta美容69万股 8.15 巴菲特旗下伯克希尔哈撒韦二季度建仓69万股Ulta美容,总市值约2.66亿美元。William Blair的分析师Dylan Carden指出,从估值角度来看,Ulta Beauty的股价已降至多年来的低点。根据市盈率等关键指标,公司的估值显得格外低廉,这正符合巴菲特所倡导的价值投资理念。 戴尔获凯雷二季度建仓+小摩上调目标价至160美元 8.15 全球另类资产管理巨头凯雷第二季度建仓受益于AI投资热潮的AI服务器以及PC制造商戴尔,持仓价值约为314万美元。此外,摩根大通将戴尔科技的目标价从155美元上调至160美元,维持“增持”评级,并列入分析师关注名单。 4、美光印度工厂已开始安装设备,年底投入运营 8.15 据韩媒报道,韩国晶圆厂设备制造商SFA已经开始在美光位于印度古吉拉特邦的工厂安装部分设备,该厂是美光在印度的第一家工厂,将建立半导体组装、测试、标记和封装部门,计划于今年年度投入运营。 SFA主要是为美光供应高架升降运输机 (OHT) 和储料器,OHT用于通过安装在天花板上的轨道上移动的塑料载体将晶圆从一个工艺流程运送到另一个工艺流程。储料器是用于存储这些载体的设备,称为前开式通用舱。 SFA也曾向美光科技位于新加坡和马来西亚的晶圆厂供应设备。 5、SK海力士DDR5涨价15%-20% 8.13 据华尔街见闻从供应链独家获悉,SK海力士已将其DDR5(DRAM)芯片提价15%~20%,预计三星、美光等后续也将跟进涨价。供应链人士表示,海力士DDR5涨价,主要是因为被HBM3/3E产能挤占所致。同时,由于下游AI服务器加单,也推升了SK海力士决定提高DDR5价格的决心。 04 今日前瞻 今日重点关注的财经数据 (1)20:30 美国7月新屋开工总数年化 (2)20:30 美国7月营建许可总数 (3)22:00 美国8月一年期通胀率预期初值 (4)22:00 美国8月密歇根大学消费者信心指数初值 (5)次日01:25 美联储古尔斯比参加一场炉边谈话
lg
...
格隆汇
2024-08-16
思科看到了人工智能的机会,但这次良好业绩主要是靠这些
go
lg
...
网络交换机、路由器和软件等产品。完成对
网络安全
公司Splunk的280亿美元收购后,公司产品线的扩展也增加了利润和销售额。 思科首席执行官查克·罗宾斯在电话会议上对分析师表示:“随着我们年度的结束,我们看到了稳定的需求,总产品订单增长14%,剔除Splunk后的增长为6%,这表明客户的库存消化期现在基本结束,正如我们所预期的那样。” 华尔街对这些结果感到满意,并对公司在GPU之外购买与AI相关设备的评论表示认可。思科表示,其AI相关的以太网网络技术,在前三大云服务/超大规模计算公司中的订单超过了10亿美元。 思科的股价在盘后交易中上涨了超过5%。 罗宾斯表示:“我们第一次听到的一个新情况是,企业客户现在实际上正在升级他们的基础设施,为AI做准备。在某些情况下,他们正在将部分为AI准备的资金实际用于现代化基础设施,以便为此做好准备。” 此外,思科还表示,付费订阅收入占总收入的56%,这是公司推动增长经常性收入流的结果。 不过,高管们警告说,下一季度将面临较高的对比基数,因为在上一财年第一季度,思科从超额积压订单中发货的产品数量“显著增加”。此外,公司的重组费用也可能会在下一季度记录。 但目前,思科的投资者应该享受公司通过成本削减、战略收购以及人工智能推动所带来的利润提升。 来源:加美财经
lg
...
加美财经
2024-08-16
天融信半年报解析:行业挑战下,如何寻找增长新动力
go
lg
...
进入移动互联网与AI时代,
网络安全形势
已发生根本性变革。在这一背景下,普通用户的
网络安全问题
虽在一定程度上得到了有效缓解,但随着企业数字化、智能化转型步伐的加速推进,相伴而生的安全风险却呈现出指数级增长的态势。尤其是APT攻击、勒索攻击等新型网络威胁日益肆虐,已成为全球企业在数字化进程中不得不共同面对的重大挑战。 近年来,
网络安全
行业利好政策频出,如《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》、《关于促进数据安全产业发展的指导意见》等一系列重磅政策的相继发布,充分彰显了国家对
网络安全
行业的高度重视与大力支持。 然而,值得注意的是,A股网安板块已经历了近三年的连续调整。在此背景下,我们更应重新审视这些上市公司。近期,天融信发布的半年报释放出了一些积极的信号。 在今年上半年,公司积极应对行业和市场发展态势,持续推进提质增效战略,收入质量显著提升,毛利率同比增长 7.86 个百分点;期间费用总计同比下降 2.63%,其中公司在新方向和新技术的前期布局基本完成,研发费用同比下降 5.80%;管理费用同比下降 30.64%;公司持续保持营销的投入,销售费用同比增长 9.71%。经营活动产生的现金流量净额同比增长 15.44%。鉴于
网络安全
行业的季节性特点,归属于上市公司股东的净利润为-20,576.55 万元,同比增长2.98%。 网安行业“强者为王” 在
网络安全
行业中,口碑与信任如同坚实的护城河,企业购买安全服务时,不仅是资金的投入,更是深厚信任的寄托。由于网安产品的使用与升级存在显著的路径依赖特性,中途更换合作伙伴的成本相当高昂,这使得已经建立起良好口碑和信任关系的企业拥有了稳固的市场地位。 近年来,随着国家持续加大对科技创新、信创产业的支持力度,信创产业已成为保障国家信息安全及重点领域安全的战略性新兴产业。党的二十大报告明确提出要“以国家战略需求为导向,集聚力量进行原创性引领性科技攻关,坚决打赢关键核心技术攻坚战”。在这一大背景下,信创系列政策密集出台,信创产业正加速向全行业应用推进,各行业在信创建设方面的投入也有望加速增长。 对于
网络安全
企业而言,面对不可逆转的信创大趋势和建设过程,需要加大投入,提前完成产品和方案与多个品牌、多种技术架构的国产CPU、操作系统等核心部件的兼容适配,以满足各行业的应用需要。这一过程中,那些已经提前投入并具备全品类信创
网络安全产品
的头部
网络安全
企业,如天融信等,凭借多年技术与渠道积累所构建的竞争优势,能够为各行业客户提供全面的产品和解决方案,从而在市场竞争上占据主导地位,获得更大的市场占有率。 从数据层面观察,行业内部企业的盈利能力呈现出明显的分化态势。天融信等龙头企业凭借稳固的市场地位和显著的竞争优势,形成了难以逾越的护城河。预计短期内,这一竞争格局将保持稳定,龙头企业将继续引领
网络安全
行业的发展方向。 提质增效显成效 大环境寒冬对
网络安全
企业带来了直接且严峻的挑战,最显著的影响便是业务量的减少。由于客户预算的普遍缩减,新项目的开展受阻,甚至已有的服务合同也可能面临被取消或缩减的风险。为了应对这一困境,部分企业不得不考虑如何有效降低运营成本。同时,市场上的竞争也愈发激烈,企业间为了争夺有限的市场份额,在部分下游用户行业中还存在价格战愈演愈烈的情况。 面对这些挑战,
网络安全
企业需要采取积极有效的应对策略。天融信公司作为行业中的一员,今年上半年继续积极实施提质增效战略,并取得了一系列显著成效。 首先,天融信加强了内部管理,通过优化流程、提升效率来降低成本,同时保证服务质量。例如,公司引入了AI等自动化工具来减少人工干预,不仅提高了工作效率,还有效减少了人为错误。 其次,天融信优化了业务结构,专注于自身擅长的领域,并提供专业化服务。同时,公司还积极拓展新的业务领域,如云计算、数据安全、工业互联网安全、车联网安全等,以适应不断变化的市场需求。这种业务结构的优化使得公司在市场上更具竞争力。 今年上半年,公司在新方向新业务方面,云安全收入同比增长 51.52%,云计算收入同比增长 35.80%,信创安全收入同比增长22.99%。细分行业方面,卫生行业收入同比增长 46.45%,能源行业收入同比增长 33.42%,政法行业收入同比增长 31.13%,交通行业收入同比增长 15.63%。 最后,天融信始终将提升服务质量作为核心竞争力的体现。在寒冬中,公司更加注重客户满意度,通过提供定制化服务、快速响应客户需求、定期的安全培训和咨询服务等,不断提升客户黏性。这些举措使得公司在竞争中脱颖而出,赢得了客户的信任和支持。 正是由于天融信在提质增效战略上的积极实施和有效执行,公司的收入质量得到了显著提升,毛利率同比增长近8个百分点。同时,期间费用整体下降约3%,其中研发费用同比下降约6%,管理费用同比下降约30%。这些数据的背后,是公司在费用控制方面采取的有效措施和运营效率的提升。天融信的成功经验为其他
网络安全
企业提供了有益的借鉴和启示。 增长新动力——AI+安全 在AI驱动下,安全平台的能力边界向外进一步延伸,能够对不同安全域实现全方位纳管,形成整体防御合力。安全大数据是核心壁垒,AI提升了安全产品的海量数据分析、理解、自动化处理和生成的能力,头部厂商的优势非常明显,格局上强者恒强,头部的份额持续提升。 天融信作为
网络安全
领域的领军企业,依托其丰富的产品线,构建了一套“AI+情报”赋能的云网端综合间谍软件防御方案。该方案能够实时发现、阻断并清理间谍软件,确保企业业务的安全运行,为企业筑起一道坚实的
网络安全
防线。 天融信将 AI 技术能力应用于公司
网络安全产品
、威胁情报及知识库等方面,并将威胁情报、知识库以订阅服务的方式提供给用户,公司订阅服务多年持续增长。 公司 2014 年成立 AI 研究团队,开启
网络安全
领域的机器学习、深度学习、自然语言处理等人工智能技术研究和应用。2018 年,公司将自然语言理解、NER 技术应用于威胁情报及知识库。2020 年,公司开始研究类大模型,应用类大模型技术的威胁情报与知识库在精准度、产出效率方面均大幅提升;2023 年,公司正式推出天问大模型,具备风险预测、安全分析、情报抽取、知识生成、逻辑推理和决策行动等能力,经过不断学习与优化,能够对复杂场景的网络攻击行为展开实时监测和预警,构筑稳固的安全防护屏障。2024 年,公司积极探索“AI+安全”的深度融合与创新,基于大模型、小模型、自然语言处理、机器学习、深度学习等 AI 技术应用,发布了天问大模型系统、产品小天、云上小天、天问智算云平台等系列产品,主要应用于威胁检测、安全运营、知识问答、算力管理等场景,实现 AI 全面赋能。截至24年6月,公司累计申请 AI 领域专利 270 余项。 展望未来,随着人工智能和机器学习技术的不断成熟,
网络安全
防御将更加智能化和自动化。天融信将继续关注这些新兴技术的发展,不断创新和完善其
网络安全
防御体系,为企业业务的安全运行提供更有力的保障。
lg
...
证券之星
2024-08-15
市场前景分析:以太坊看涨的理由
go
lg
...
押选项允许所有 ETH 持有者参与保护
网络安全
,而无需大量的技术知识或资源。 Coinbase 和 BlackRock 等主要机构表示,在以太坊上对现实世界资产 (RWA) 进行标记化的采用率正在增加。 扩大 DeFi 功能和以太坊上稳定币主导地位的潜力为增长和市场领导地位提供了巨大的空间。 以太坊持有者和用户重新燃起的热情和集体自豪感有助于形成积极的前景并增加市场兴趣。 我还询问了 X 上几位著名的 ETH 人士,他们为什么看好 ETH。回答我问题的人包括Camila Russo (The Defiant 创始人)和Christine Kim (Galaxy 研究员)。 以下是卡米拉看好 ETH 的原因: 成熟的 DeFi 生态系统:就总 TVL 和交易量而言,以太坊及其第 2 层提供了加密货币中最成熟的 DeFi 生态系统。这种流动性水平和 dapp 集中度将吸引更多用户,以至于活动将开始再次反映在第 1 层链上,从而推高 gas 费用并消耗更多 ETH。DeFi 是关键,因为金融是目前少数具有有意义的产品市场契合度的加密货币用例之一。 去中心化和安全性:以太坊的去中心化程度和安全性已促使世界上最大的机构在加入以太坊时对其表示信任:贝莱德(BlackRock)拥有其 BUIDL 基金,PayPal 拥有 PYUSD,摩根大通(JPmorgan)、桑坦德银行(Santander)和其他大型银行正在以太坊上测试区块链结算和代币化等。那些不能冒区块链停机或验证者/矿工攻击和不正当行为风险的大型机构将继续选择以太坊。这将推动活动和价格。 ETH ETF:ETH 是美国机构投资者可通过 ETF 投资的仅有的两种加密货币之一,这将为 ETH 价格提供长期支撑。 Christine Kim 强调了以太坊的网络效应: 我认为以太坊与其竞争对手相比的主要优势之一是其网络效应。以太坊是最古老的通用区块链(先发优势),并且拥有最大的开发者心智份额(强大的社区/生态系统),我认为这两者都有助于提升网络的价值。 确实,我更喜欢将长期资产存放在以太坊上。Solana 曾多次出现故障,而以太坊多年来已被证明是可靠的。 我也非常看好以太坊作为资产代币化的 RWA 链。例如,52% 的稳定币和 73% 的美国国债都是在以太坊上代币化的。 如果您看好 memecoins,Solana 可能是您的选择,但对于将数十亿美元的 RWA 代币化,以太坊是最安全的地方。 接下来,一个大问题是第 2 层的问题。 Solana 作为一条整体链,速度快且价格低廉,但仍有其极限。 使用 L2 进行模块化扩展提供了长期解决方案,因为始终可以通过针对特定用例启动 L2 来增加扩展。L2 提供了更大的灵活性、简单性和文化主权空间。Cygaar 在下面的帖子中很好地阐述了这一点: 希望目前由于依赖桥接而导致的流动性分散和用户体验更差的问题只是暂时的问题。例如,Catalyst AMM 将允许不同链之间的原子交换——从而消除对桥接资产的需求。在这种情况下,流动性仍然分散,但最终用户仍将获得最佳价格,因为流动性来自多个链。更多像 Catalyst 这样的解决方案正在筹备中。 然后 L2 本身也做出了更多努力。 Optimism 正在“与 ERC-7683 集成,以允许超级链通过应用层与其余以太坊 L2 之间实现互操作性”,这意味着 Optimism 生态系统中的所有 L2 都将像一个整体。 同样,Polygon 正在构建一个 AggLayer,这意味着“跨链一键交易。它将重现在线体验,只不过是在协议网络中。” 此外还有 Caldera 的 Metalayer、Avail Nexus 和 Hyperlane。 多重聚合解决方案也是一个问题,但未来流动性和用户体验问题应该得到解决。 我认为人们低估了它发生的速度。我建议在 X 上关注 Andy,了解模块化扩展的最新动态。 实际上,Vitalik 本人也表示,人们会对“跨 L2 互操作性问题”不再是问题感到惊讶。 如果 L2 碎片化问题得到解决并且 RWA 和代币化采用在以太坊上继续增长,我会非常乐观,但这些都是长期因素。 短期内,有一个很少有人讨论的催化剂:Pectra 升级。 什么是 Pectra 升级? Pectra 升级是以太坊的下一个重要里程碑,预计将于 2025 年第一季度推出。它合并了布拉格(执行层)和 Electra(共识层)更新。 此前,所有主要的以太坊升级都受到大肆宣传,但 Pectra 似乎并未引起人们的关注。 我明白原因。以太坊发生了重大变化:从 PoW 迁移到 PoS、ETH 销毁启动和 EIP-4884 等。然而 Pectra 有一些很酷的升级。 1.账户抽象:最终改善用户体验 Pectra 最大的变化之一是其处理账户的方式。 目前,管理钱包涉及很多烦人的步骤,从签署交易到管理不同网络的 gas 费用。借助账户抽象,Pectra 简化了整个过程。 EIP-3074 和EIP-7702是两项拟议的改进。EIP-3074 允许传统钱包(外部拥有账户或 EOA)与智能合约进行交互,例如启用批量交易和赞助交易。 EIP-7702 更进一步,允许 EOA在交易期间临时充当智能合约钱包。临时意味着您的 EOA 钱包仅在交易期间才成为智能合约钱包。它的工作原理是将智能合约代码添加到 EOA 地址。WTF?无论如何,我想看看它的实际作用。 在实践中它意味着: 一次交易即可批准 USDC 并兑换 UNI。 dApp 可以为用户提供 gas 费用(更容易采用) 预先批准要与该钱包一起使用的 dApp,并设置支出限额 注意:看来 EIP-3074 已被 Vitalik 在 22 分钟内编写的 EIP-7702 优先考虑!EIP-7702 也与 AA 的未来实现兼容。 这种“EOA 暂时成为智能合约”的做法很酷,因为当前的 dApp 通常与智能账户钱包不兼容(尝试将 Safe 或 Avocado 多重签名与 dApp 结合使用)。希望 AA 在升级后能获得更多关注。 2.权益质押改进 对于运行验证器的人来说,Pectra 带来了一些重大变化。 EIP-7251 将验证者的最大质押量从 32 ETH 提高到 2048 ETH。它允许大型质押提供商整合其质押,从而减少验证者的数量并减轻网络负载。 对于较小的质押者来说,这也是一种福利,因为它提供了更灵活的质押选项(可以质押 40 ETH 或复合奖励)。此外,ETH 质押排队时间将从数小时缩短至数分钟。 令我兴奋的一件大事与 MEV 缓解有关,但它似乎无法进行 Pectra 升级。 3.可扩展性改进 Pectra 通过 EIP-7594 引入了对等数据可用性采样 (PeerDAS)。 与之前 Dencun 升级版中的 Proto-Danksharding 一样,PeerDAS 将在 L2 上带来更便宜的交易。但我找不到它能便宜多少的数字(我假设 PeerDAS 在使用高峰期会特别有用)。0xBreadguy提到 Pectra 将把 blob 容量扩大 2 到 3 倍。 然后有多个技术升级,如 BLS12-381,用于缩短 BLS 签名(降低 gas 成本),以及 EIP-2935,用于验证交易而不需要所有的区块链历史记录。 这些 EIP 与最终将取代现有 Merkle Tree 结构的 Verkle Trees Transition (EIP-6800) 一起,可以使轻客户端更加安全,并使节点更容易参与网络,从而提高去中心化程度。 其中一个重大变化是 EVM 的 11 个 EIP 变化,这将使编写和部署智能合约变得更加容易,从而降低成本并提高效率。换句话说,在以太坊上开发将变得更加顺畅。 我很高兴单槽终于(SSF)通过 Pectra 升级推出,但它尚未包含在以下大阪升级中。 Vitalik 于 2023 年 12 月分享说,SSF 是解决以太坊 PoS 设计中大多数缺陷的最简单方法。 目前,以太坊的权益证明共识需要大约 15 分钟才能使一个区块达成最终确定性,这意味着如果不付出巨大的经济代价,就无法更改或删除该区块。SSF 力求将此时间缩短至一个时隙,即大约 12 秒,从而确保区块在创建后几乎立即得到最终确定。 实际上,这意味着更快、更安全的桥梁,以及更快的 CEX 存款。令人失望的是,这还没有发生。将其排除在升级之外是悲观的,表明以太坊开发人员仍然没有优先考虑 L1 扩展。如果有更明显的迹象表明核心 ETH 社区正在专注于 L1 扩展,我会变得更加乐观。目前,这似乎不是一个优先事项。 无论如何,Pectra 是一种技术升级,但我认为市场低估了它的重要性。 现在,我们来谈谈 ETH 价格。 VanEck 对 ETH 的基本价格预测是到 2030 年为 11.8 万美元。 老实说,11.8 万美元是相当悲观的(我希望它在 5 年后交易更高),但请记住,VanEck 对 2030 年 Solana 的基本预测仅为 335 美元。 因此,根据基本预测,ETH 的潜在收益为 4.4 倍,而 SOL 的潜在收益仅为 2.2 倍。请注意,这两个预测都是在一年前(ETH ETF 推出之前)分享的,因此很想看到他们更新后的预测。 不过,我对 ETH 达到 5.1 万美元的看涨前景更为兴奋。无论如何,VanEck 的 ETH 价格预测基于: VanEck 预计,到 2030 年,以太坊将占据智能合约平台 70% 的市场份额,并充分利用其作为主导开源全球结算网络的地位。 预计到 2030 年,以太坊的收入将从每年 26 亿美元增至 510 亿美元。这一增长归因于交易费用的增加、MEV 以及“安全即服务”(SaaS)的引入——使用 ETH 来保护其他协议(重新质押)。 以太坊有望在金融、银行、支付、元宇宙、社交、游戏和基础设施领域吸引更多的经济活动。 以太坊作为价值存储资产的潜力受到重视,其实用性因智能合约可编程性和跨链消息传递技术(智能抵押)而得到提升。 以下是基础情景、熊市情景和牛市情景的摘要。 在我看来,70% 智能合约主导地位的基本情景似乎相当公平,尽管目前以太坊的主导地位仅为 58%(但所有 L2 的主导地位约为 65%)。尽管 SOL 疯狂上涨,但主导地位自 2022 年初以来一直保持不变。 TVL 主导地位将成为一个关键的关注指标,因为机构似乎真的很关心它。 机构和散户投资者关注的另一个指标是 ETH ETF 流量。 以太坊 ETF 如果几个月前有人告诉我 ETH 有 ETF 但交易价格低于 3,000 美元,我会认为加密货币处于熊市。 现在下结论还为时过早,但 ETH ETF 似乎每天都在变得更加看涨。灰度流出的速度一直在快速下降,净流量已连续三天为正。看来那些需要退出灰度的人已经这么做了。 我们已经知道灰度可能产生的影响有多大,但上行潜力将是一个惊喜。如果趋势继续下去,ETH 的前景将一片光明! 考虑到以太坊上发生的这一切,你是否还看好它? 来源:金色财经
lg
...
金色财经
2024-08-15
上一页
1
•••
102
103
104
105
106
•••
434
下一页
24小时热点
中国经济重大信号!英国金融时报深度:中美贸易战加剧中国经济强省的下滑
lg
...
中美贸易战夹缝:今日英伟达成风暴眼!小心法国政府垮台,美元等特朗普
lg
...
特朗普突然语出惊人!金融巨鳄索罗斯应遭起诉 “小心点,我们正盯着你!”
lg
...
中国突传重量级声音!前中国央行行长周小川反对中国稳定币的想法
lg
...
从赌徒到投资者:中国股市似乎不再像“赌场”?
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#链界盛会#
lg
...
114讨论
#VIP会员尊享#
lg
...
1989讨论
#CES 2025国际消费电子展#
lg
...
21讨论