全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
TonBit重磅 | 2024 TON生态全景观察及安全研究报告
go
lg
...
和意识: 提高用户的安全意识,定期进行
网络安全教育
,了解最新的钓鱼手段和防范措施。特别是对于新兴的NFT项目和加密货币交易平台,用户应保持警惕,避免轻信未经证实的信息。 进一步措施: TonBit建议在TON生态系统中引入更多的安全教育和防范措施,例如通过官方渠道发布安全提示和指南,帮助用户识别和避免钓鱼攻击。同时,加强对新项目和网站的审查力度,确保其合法性和安全性,为用户提供更加安全的使用环境。 5.黑客冒充项目方在Telegram上大肆行骗 时间: 2024年2月4日 损失金额: / 根本原因: 黑客冒充Ton_fish项目方,在Telegram发布虚假空投信息骗取资金。 描述: 黑客冒充Ton_fish项目团队,在Telegram群组内发布虚假的空投信息,以诱骗用户参与。他们利用社会工程学手段和高度仿真的账号,设法博得用户的信任。黑客会模仿官方账号的名称、头像和发布风格,使用户误以为这些信息是真实的。受害者一旦与之互动,便有可能被引导至钓鱼网站或被要求直接转账至黑客控制的账户,最终导致资金损失。 解决方案: 为防止类似欺诈行为,用户在使用Telegram等社交平台时应采取以下措施来提升鉴别能力和保护资金安全: 1. 多方渠道验证信息: 在参与任何空投或其他活动前,用户应通过多个官方渠道(如官方网站、官方社交媒体账号、公告等)验证信息的真实性,避免仅依赖单一信息来源。 2. 检查账号真实性: 用户应仔细检查发布信息账号的真实性,关注账号的创建时间、发布内容和互动情况。官方账号通常有较长的创建历史和大量的粉丝关注,而假冒账号可能存在创建时间短、互动少等特征。 3. 避免点击陌生链接: 对于陌生或可疑的链接,用户应保持警惕,避免点击。可以使用安全浏览器插件或在线工具来检测链接的安全性。 4. 直接与官方确认: 在遇到任何可疑信息时,用户应直接通过官方提供的联系方式与项目方确认,避免通过不可靠的第三方渠道进行验证。 5. 提高安全意识: 用户应定期进行
网络安全教育
,了解最新的诈骗手段和防范措施。特别是在参与加密货币和区块链相关活动时,保持高度警惕,避免轻信未经证实的信息。 6. 使用双重认证: 为进一步保障账号安全,用户应启用Telegram等社交平台提供的双重认证功能,以增加账号的安全防护层。 4.3 TON生态项目方如何做安全审计 随着TON生态系统中的项目数量日益增加。然而,伴随而来的安全问题也越来越多。为了确保项目的安全性,进行全面的安全审计至关重要。 安全审计的一般步骤包括: 1. 项目初期评估 了解项目背景和需求,确认审计范围和版本,熟悉协议架构,并制定详细的审计策略。 2. 自动化检测 使用静态和动态分析工具对项目代码进行全面检测,发现可能破坏合约功能或安全性的问题。 3. 人工审计 安全专家团队将对每一行代码进行细致检查,识别潜在的错误和漏洞,并和项目方保持紧密沟通,并定期反馈问题。 4. 初审报告 审计人员起草一份初审报告,总结代码缺陷和其他问题,反馈给项目方。项目方确认审计问题,对有效问题进行修改,并通知审计人员进行复审。 5. 终审报告 提交详细的审计报告,包含发现的问题和修复建议。与项目团队沟通,确保所有问题都能得到有效解决。 6. 持续监控与支持 提供链上的持续安全监控,及时发现并应对新出现的安全问题。定期进行安全审查,保持项目的长期安全性。 TonBit 拥有一支由区块链安全专家和资深开发者组成的团队,具备深厚的技术背景和丰富的实战经验。团队成员在区块链安全领域有多年的从业经历,能够精准识别并解决潜在的安全隐患。以下是TonBit 在TON生态的审计流程。 5 用户如何在 TON 和 Telegram 上保持安全 随着TON和Telegram生态系统的迅速发展,如今已有超过3800万个活跃账户,随之而来的关注度也带来了更大的风险。 骗子和恶意行为者瞄准了涌入的新手用户,即使在最安全的生态系统中,保持警惕了解潜在风险仍然至关重要。这些最常见的诈骗手段你需要多加注意。 5.1常见的诈骗手段 1. 急需帮助的朋友:骗子冒充朋友或家人,紧急请求资金。请务必核实其身份。 2. 钓鱼网站:假冒网站模仿真实网站,窃取登录信息。核对网址,避免点击来历不明的链接。 3. 投资骗局:这些骗局在加密货币领域非常常见,承诺高回报但没有证明。深入研究;如果听起来好得不真实,可能就是骗局。 4. 假调查:提供参与调查的奖励以窃取个人信息。避免向未知调查者提供详细信息。 5. 假工作机会:吸引人的招聘广告要求提供个人信息、下载应用或支付费用。通过官方渠道核实。 6. 分类广告骗局:假冒的广告引导您到虚假的Telegram机器人以窃取信息。 7. 拉高出货:团体操纵加密货币价格以牟利,导致其他人亏损。始终研究并核实投资建议。 8. 浪漫骗局:网络关系中,骗子要求钱财或个人信息。对在线认识的人要求钱财保持警惕。 5.2警惕Toncoin金字塔骗局 Telegram对TON区块链的支持不幸吸引了一些骗子,他们试图利用毫无戒心的用户。以下是该骗局的详细分析: 1. 设局:骗子发送链接到“独家赚钱计划”,看似来自朋友或联系人。他们引导用户加入一个非官方的Telegram机器人,谎称是用于存储加密货币。 2. 投资:用户被指示通过合法渠道(如钱包、P2P市场或加密货币交易所)购买Toncoin。这增加了虚假的可信度。一旦购买,用户必须将其Toncoin转移到诈骗机器人。 3. 加速器:受害者被迫通过一个单独的机器人购买“加速器”,费用在5到500 Toncoin之间。在此阶段,用户失去了他们的加密货币。 4. 招募:骗子推广推荐计划,要求用户创建私人Telegram群组并邀请朋友。他们承诺每推荐一个人可获得25 TON的固定支付及基于推荐人购买的加速器的佣金。 实际上,这就是典型的金字塔骗局。骗子赚钱,而其他人失去投资。 5.3如何避免网络诈骗 为了保护自己免受网络诈骗并确保Telegram账户的安全,请遵循以下基本步骤: 1. 启用Telegram的两步验证:进入“设置 > 隐私和安全 > 两步验证”,为您的账户增加额外的安全保障。 2. 验证联系人:对未经请求的消息保持警惕,尤其是要求提供个人信息或资金的消息。通过其他方式确认发件人的身份。 3. 定期检查Telegram账户活动:进入“设置 > 设备 > 活跃会话”,检查账户是否有未知设备或会话。 4. 报告可疑活动:如果遇到诈骗行为,请向Telegram举报。 5. 避免快速致富计划:对这些计划保持警惕,即使是朋友或家人推荐的,他们可能也是受害者。 6. 不要将加密货币转移到未知钱包:在转移加密货币之前,始终验证接收者的身份,以避免被骗。 在TON和Telegram中保持安全需要警惕和意识。通过识别常见的诈骗手段并遵循这些安全提示,您可以保护您的资产和个人信息。始终核实来源,对好得不真实的优惠保持怀疑,并仅通过官方渠道进行交易。保持信息灵通和谨慎,您便能安心享受TON和Telegram带来的好处,而不会成为欺诈的受害者! 6.TON生态发展总结 选择TON的理由在于认识到Telegram本身的生态系统。在TON上部署你的Web3项目可以利用Telegram庞大的用户群,月活跃用户超过7亿。这种集成为去中心化应用的繁荣提供了肥沃的环境,类似于Apple的应用商店和Steam支持开发者的方式。 为了更好地理解其重要性,可以考虑以下类比:共生关系在自然界中是基础,无论是小丑鱼和海葵之间的互利关系,还是病毒的寄生关系。这些关系在塑造地球生物多样性方面至关重要,是进化的关键驱动因素。通过网络和合作,共生关系中的物种能够增强其生存能力,超越单独行动所能达到的程度。这同样适用于科技和Web3,特别是为了繁荣,Web3生态系统必须在不同参与者之间实现共生关系。 这些技术中的共生关系促进了合作,带来了协同效应,最终使所有参与者受益,推动了Web3领域的进步和改进。 总体而言,开发者可以在不妥协激励或价值的情况下,受益于主要社交网络(如Telegram)的用户群,为其去中心化应用构建一个强大的未来。这种集成提供了一个理想的环境,使去中心化世界得以繁荣,强调了为什么TON是开发者寻求在开放网络上部署项目的战略选择。 7.关于TonBit TonBit是Web3区块链安全审计公司BitsLab旗下的子品牌,专注于TON生态系统的安全审计与分析。作为一支专业且经验丰富的团队,TonBit致力于确保TON生态系统的安全性和可靠性,为开发者和用户提供高水平的保障。 1. TON生态早期参与者: 从2021年开始,TonBit成员就专注于TON生态系统,发起了 TONX、TONX API、Tonkey、TonResearch 等项目。TonX Studio、TonFura、TonKey、Ton Research 等项目。 2. 全面审计:TonBit提供全方位的安全审计服务,包括智能合约审计、协议安全评估和代码漏洞检测等。通过全面的审计,确保项目在各个环节的安全性,防范可能的攻击和风险。 TonBit优势包括 1. 高效审计流程:TonBit采用先进的审计工具,能够快速、高效地完成安全审计任务。在保证审计质量的同时,大幅缩短审计时间,为项目节省宝贵的开发周期。 2. 定制化解决方案:TonBit根据每个项目的具体需求,提供定制化的安全解决方案。从初期的设计评估到上线后的安全监控,TonBit为项目的整个生命周期保驾护航。 3. 业界最高的安全审计标准:为提高智能合约安全审计标准,并全方位保障审计项目代码的安全性和可靠性,BitsLab 旗下 3 个子品牌(MoveBit、ScaleBit、TonBit)将推出专门为智能合约安全审计启动的活动「Secure+」。凡参与此活动的审计项目,在完成审计(出具最终审计报告)后一个月内,若在代码未改动的前提下,由其他审计机构或自行审计发现重大问题(Major 级别及以上),TonBit 承诺将退还 30-50% 的审计费用。 TonBit通过以下几方面护航TON全生态的安全 1. 预防性审计:在项目上线前,TonBit通过全面的安全审计,提前发现并修复潜在的安全漏洞,确保项目上线后的安全性。 2. 实时监控:TonBit提供7x24小时的安全监控服务,实时监控项目的运行状态,及时发现并应对安全威胁,保障项目的平稳运行。 3. 安全响应:在发现安全问题后,TonBit迅速响应,提供应急处理方案,帮助项目方迅速解决问题,降低安全事件带来的影响。 4. 社区协作:TonBit积极参与TON社区的安全建设,与社区成员共享安全知识和最佳实践,共同提升整个生态系统的安全水平。 TonBit致力于为TON生态系统提供全面的安全保障,助力项目实现更高的安全标准和用户信任度。作为TON生态的安全守护者,TonBit将继续努力,为区块链技术的发展贡献自己的力量。 免责声明: 本报告仅为信息提供之用,不构成任何形式的投资建议、推荐或担保。读者在做出投资决策前应自行进行独立调查和分析。 数据准确性: 本报告中的数据已尽可能准确和最新,但由于市场的快速变化,某些数据可能在报告发布后发生变化。 报告局限性: 由于信息获取的限制,本报告可能无法涵盖所有安全事件和市场变化。读者应结合其他来源进行综合判断。 版权声明: 本报告的内容受版权保护,未经许可不得复制、转载或用于商业目的。 安全提示: 用户应提高自身安全意识,定期更新安全软件和防范措施,避免成为网络攻击和诈骗的受害者。 参考文献: 除了TON官方基金会的数据外,本报告还参考了多个来源。 https://blog.ton.org/ https://x.com/DegenonTON/status/1783738318850789494 https://x.com/DegenonTON/status/1779729268953813381 https://x.com/realScamSniffer/status/1788749945459318868 来源:金色财经
lg
...
金色财经
2024-08-19
天融信:8月18日接受机构调研,彬元资本有限公司、国联基金管理有限公司等多家机构参与
go
lg
...
大? 答:1)在低空经济领域,公司提供
网络安全
、数据安全、云计算类产品及解决方案,覆盖低空经济涉及的基础设施、基站、飞行器等场景。2)在卫星互联网安全领域,公司推出了卫星应用服务平台、卫星遥感系统等
网络安全
解决方案,在国内和“一带一路”沿线多个国家落地实践。3)在车路云一体化领域,公司已经形成云、管、端、边的一体化安全防护体系,覆盖环境安全、数据安全等场景,推出智能网联汽车安全解决方案。公司已有车路云一体化安全项目落地,例如襄阳高新区智能网联道路设施改造项目。随着相关政策的发布,低空经济、车路云一体化、智能驾驶、卫星互联网等新兴产业进入快速发展阶段,作为新质生产力的基石和重要组成部分,
网络安全
边界将进一步拓宽。 问:目前政府在持续投入智算中心等相关信息基础设施的建设,请公司是否有相关产品布局?公司如何看未来算力服务器快速增长带来的相关安全需求? 答:1)公司已有布局,推出天问智算云平台、算力服务器等系列产品,为客户提供“硬件+软件+服务”的一体化解决方案,具备基础算力,并内置多种主流大模型、算力调度管理、安全网元等能力。2)I发展带来的安全行业需求(1)各领域I应用后,围绕应用带来的数据安全需求、以及大模型作为基础设施的自身脆弱性带来的安全需求,是
网络安全
新增需求,将在近几年带来市场增量。2)智算中心建设带来的安全需求智算中心要用算力解决应用问题,涉及大量数据处理,加上相关法律法规和政策要求的合规驱动,智算中心建设时,安全会同步建设和投入,未来将形成安全需求增量。 问:怎么看待网络身份认证意见稿带来的机会? 答:2024年7月26日,公安部、国家互联网信息办公室关于《国家网络身份认证公共服务管理办法(征求意见稿)》,旨在保护公民个人信息安全,依托国家统一建设的网络身份认证公共服务平台,为自然人提供申领网号、网证以及进行身份核验等服务。《管理办法》提出“公共服务平台应当加强数据安全和个人信息保护”“公共服务平台的建设和服务涉及密码的,应当符合国家密码管理有关要求”。《管理办法》强调了公民个人信息保护、监管措施,进一步推动政府、运营商、金融、互联网等重要行业在安全合规方面的投入,同时公共服务平台作为国家关键基础设施,相关系统建设需要满足关保、等保、密评等合规要求,涉及
网络安全
、数据安全、商用密码,以及安全运营支撑等相关产品及服务,给网安行业带来更多的市场机遇。 天融信(002212)主营业务:以
网络安全
为核心、大数据为基础、云服务为交付模式,形成全面感知、智能协同、动态防护、聚力赋能的综合安全保障体系。 天融信2024年中报显示,公司主营收入8.73亿元,同比下降13.07%;归母净利润-2.06亿元,同比上升2.98%;扣非净利润-2.16亿元,同比上升2.84%;其中2024年第二季度,公司单季度主营收入4.51亿元,同比下降15.82%;单季度归母净利润-1.16亿元,同比上升3.63%;单季度扣非净利润-1.21亿元,同比上升3.45%;负债率14.49%,投资收益-531.83万元,财务费用-345.1万元,毛利率63.3%。 该股最近90天内无机构评级。融资融券数据显示该股近3个月融资净流出1.5亿,融资余额减少;融券净流出417.53万,融券余额减少。 以上内容由证券之星根据公开信息整理,由算法生成(网信算备310104345710301240019号),与本站立场无关,如数据存在问题请联系我们。本文为数据整理,不对您构成任何投资建议,投资有风险,请谨慎决策。
lg
...
证券之星
2024-08-19
Arthur Hayes:Ordinals项目“傻瓜头”不是无聊的老套路
go
lg
...
有助于提高矿工的回报,同时激励他们保护
网络安全
。 来源:金色财经
lg
...
金色财经
2024-08-18
加密反黑客指南:多种措施保护好个人资产
go
lg
...
指南无法保证任何内容,并不是从「加密或
网络安全
专家」的角度编写的,而是基于多个来源和个人经验的不断学习成果。 例如,我自己在刚进入这个领域时就曾因害怕错过(FOMO)和贪婪而受骗(假直播诈骗和假 MEV 机器人诈骗),因此我花时间认真学习、设置和理解安全性。 不要成为那个因为失去一切或大量资产而被迫学习安全的人。 黑客攻击还是用户错误? 所有类型的钱包、代币或 NFT 的「黑客攻击」或妥协大致可分为两类: 滥用先前授予的代币批准。 私钥或助记词泄露(通常发生在热钱包上)。 代币批准 代币批准实际上是允许智能合约访问并移动您钱包中特定类型或数量的代币的权限。 例如: 给予 OpenSea 权限以移动您的 NFT,以便您可以出售它。 给予 Uniswap 权限以使用您的代币进行交换。 作为背景信息,基本上以太坊网络上的一切,除了 ETH,都是 ERC-20 代币。 ERC-20 代币的一个特性是能够授予其他智能合约批准权限。 如果您想进行核心 DeFi 交互(如交换或桥接代币),这些批准在某个时候是必需的。 NFT 分别是 ERC-721 和 ERC-1155 代币;它们的批准机制与 ERC-20 类似,但适用于 NFT 市场。 MetaMask (MM) 的初始代币批准提示提供了几条信息,其中最相关的是: 您正在授予批准的代币 您正在与之互动的网站 您正在与之互动的智能合约 编辑代币权限数量的能力 在完整详情下拉菜单中,我们看到一个额外的信息:批准功能。 所有 ERC-20 代币必须具有 ERC-20 标准所概述的某些特性和属性。 其中之一是智能合约可以根据批准的数量移动代币的能力。 这些批准的危险在于,如果您将代币权限授予恶意智能合约,您的资产可能会被盗或耗尽。 无限制与自定义限制批准(ERC-20 代币) 许多 DeFi 应用默认会提示您对 ERC-20 代币进行无限制批准。 这样做是为了改善用户体验,因为它更方便,不需要未来可能的额外批准,从而节省时间和 gas 费用。 为什么这很重要? 允许对无限数量的代币进行批准可能会让您的资金面临风险。 手动将代币批准设置为特定数量,可以限制该 dApp 在未签署新的更大额度批准之前,能够移动的代币最大数量。 这样可以降低您在智能合约被利用时的风险。如果您对某个 dApp 授予了无限制的批准,而该 dApp 出现漏洞,您可能会失去所有已批准的代币,这些代币来自持有这些资产并授予该批准的钱包。 例如,Multichain WETH(WETH 是 ETH 的 ERC-20 代币包装)就曾遭遇过这样的漏洞。 这个常用的桥接因滥用以前的无限制代币权限而被攻击,导致用户资金被盗。 下面是一个示例(使用 Zerion 钱包),展示如何将默认的无限制批准更改为手动批准。 NFT批准 「setApprovalForAll」用于 NFT 这是一个常用但潜在危险的批准,通常在您想出售 NFT 时授予值得信赖的 NFT 市场。 这使得市场的智能合约能够转移您的 NFT。因此,当您将 NFT 出售给买家时,市场的智能合约可以自动将 NFT 移动到买家那里。 此批准授予对特定集合或合约地址的所有 NFT 代币的访问权限。 这也可能被恶意网站或合约用来窃取您的 NFT。 恶意行为者滥用「setApprovalForAll」的示例 经典的「钱包账户缩水」在 FOMO 免费铸造的情况下是这样的: 用户访问一个他们认为是合法的恶意网站。 当他们将钱包连接到网站时,网站只能查看钱包的内容。 然而,恶意网站会扫描钱包中最高价值的 NFT,并提示用户从 MetaMask (MM) 对该 NFT 的合约地址进行「设置所有批准」。 用户以为自己在铸造 NFT,实际上却是在授予恶意合约移动这些代币的权限。 随后,骗子盗取代币,并在物品被标记为被盗之前,将其清算到 OpenSea 或 Blur 的出价中。 签名与批准 批准需要支付 gas 费,因为它们涉及交易处理。 签名则无需 gas ,通常用于登录 dApp,以证明您对该钱包的控制权。 签名通常是低风险的操作,但仍可能被用来利用先前授予的对像 OpenSea 这样的可信网站的批准。 对于 ERC-20 代币,您还可以通过无 gas 的签名修改您的批准,因为最近在以太坊上引入了允许功能。 如果您使用像 1inch 这样的去中心化交易所(DEX),可以看到这一点。 代币批准要点 在给予任何批准时要谨慎,确保您知道自己在批准哪些代币以及对哪个智能合约(可利用 etherscan)。 限制您的批准风险: 使用多个钱包(批准是特定于钱包的)——不要对您的保险库或高价值钱包签署批准。 理想情况下,减少或完全避免对 ERC-20 代币授予无限制批准。 定期通过 etherscan 或 revoke.cash 检查和撤销批准。 硬件 / 冷钱包 热钱包通过您的计算机或手机连接到互联网,密钥和钱包凭证在线或本地存储在您的浏览器中。 冷钱包是硬件设备,密钥在完全离线的状态下生成和存储,并且物理上靠近您。 考虑到一个 Ledger 的价格大约为 $120,如果您有超过 $1000 的加密资产,您可能应该购买并设置一个 Ledger。您可以将 Ledger 钱包连接到您的 MetaMask (MM),以便在保持一定安全性的同时享有与其他热钱包相同的功能。 Ledger 和 Trezor 是最受欢迎的选择。我喜欢 Ledger,因为它与浏览器钱包(类似于 Rabby 和 MM)的兼容性最好。 购买 Ledger 时的最佳实践 始终从官方制造商网站购买,切勿在 Ebay 或 Amazon 上购买——可能会被篡改或预装恶意软件。 确保您收到物品时包装是密封的。 第一次设置 Ledger 时,它会生成一个助记词。 只能将助记词写在物理纸上,或者在未来将其写在钢板上,以确保您的助记词短语防火防水。 绝不要拍摄或在任何键盘(包括手机)上输入助记词——这会将助记词数字化,您的冷钱包将变成不安全的热钱包。 加密资产并不是存储在硬件钱包上,而是「在」由助记词短语生成的钱包中。 助记词短语(12-24 个单词)是所有的一切,必须不惜一切代价保护和安全。 它提供对所有在该助记词短语下生成的钱包的完全控制和访问权限。 助记词不是特定于设备的,您可以将其「导入」到另一个硬件钱包中作为备份(如果需要)。 如果助记词丢失或损坏,并且原始硬件钱包也丢失、损坏或被锁定,您将永久失去对所有资产的访问权限。 有多种助记词存储方法,例如,将其分成多个部分,增加部分之间的物理距离,存放在不明显的地方(例如,冰箱底部的汤罐,您财产地下的某个地方等)。 至少您应该有 2-3 份副本,其中一份应为钢制,以防水和火灾。 「私钥」类似于助记词短语,但仅针对一个特定钱包。它通常用于将热钱包导入新的 MetaMask (MM) 账户或在自动化工具(如交易机器人)中使用。 第 25 个单词 - Ledger 除了原始的 24 个单词助记词,Ledger 还提供一个可选的额外安全功能。 密码短语是一项高级功能,可以将您选择的最多 100 个字符的第 25 个单词添加到您的恢复短语中。 使用密码短语会生成一组完全不同的地址,这些地址无法仅通过 24 个单词的恢复短语访问。 除了增加安全层,密码短语在您受到威胁时还能提供合理的否认。 如果使用密码短语,务必安全存储或准确记住它,逐个字符并区分大小写。 这是针对「$5 扳手攻击」这种身体威胁情况的唯一和最终防御措施。 为什么要经历这么多麻烦来设置硬件钱包? 热钱包将私钥存储在连接到互联网的位置。 通过互联网被欺骗、误导和操纵以泄露这些凭证是极其简单的。 拥有冷钱包意味着,骗子需要物理上找到并获取您的 Ledger 或助记词才能访问这些钱包及其内部资产。 助记词一旦被泄露,所有热钱包及其中的资产都将面临风险,即使那些没有与恶意网站或合约互动的资产也不例外。 过去人们被「黑客攻击」的常见方式 过去人们通过热钱包遭遇「黑客攻击」(助记词短语泄露)的常见方式包括: 被欺骗下载恶意软件,例如通过工作机会 PDF、测试版游戏、通过 Google 表格运行宏,或模仿合法网站和服务。 与恶意合约互动:在模仿网站进行 FOMO 铸造,或与未知空投或接收的 NFT 合约互动。 将密钥和助记词插入或发送给「客户支持」或相关程序 / 表单。 来源:金色财经
lg
...
金色财经
2024-08-18
金融科技公司出海印度数据合规研究报告
go
lg
...
特征,根据其2013年发布的《印度国家
网络安全
政策》以及2019年发布的《印度电子商务国家政策框架草案》(Draft National E-Commerce Policy)来看,其以网络防御、国家安全报障为核心,强化安全等级保护、设置专门监管机构,强制数据本地化存储,整体上持严格态度。 印度的规范框架以2000发布的《信息技术法案》(The Information Technology Act, 以下简称为“IT法案”),2011年发布的《信息技术(合理的安全实践和程序及敏感个人数据或信息)规则》(Information Technology (Reasonable Security Practices and Procedures and Sensitive Personal Data or Information) Rules,以下简称“SPDI规则”)和2023年发布的《数字个人数据保护法》(The Digital Personal Data Protection Act,以下简称“DPDP法案”)为轴,辅之以各部门法中关于数据保护的部分内容。从上述法案的结构和内容来看,IT法案和SPDI规则的适用范围较窄,而DPDP法案也命途多舛,在外界的舆论压力下,经历了2019年《个人数据保护法(草案)》的出台,2022年草案的撤回以及2023年版本的最终确定,规制范围不仅缩小至数字形式的个人数据,限制数据出境的具体规定也被全部删除。因此,现行的印度的法律法规并未形成完整的体系,各项下部分的规定也较为模糊,较为具体的规定集中在数据本地化和敏感个人数据或信息的处理领域。 二、印度的数据合规要求 (一)个人数据处理的一般规则 IT法案的适用范围主要是电子商务领域,SPDI规则更侧重于敏感个人数据或信息,个人数据处理的一般规则则以DPDP法案为主。 DPDP法案所适用的数据类型和数据相关行为都比中国的《个人信息保护法》狭窄。DPDP法案只适用于以电子形式和被电子化的数据,其他形式例如纸质形式的数据不被包含在内;其涉及的行为主要为印度境内的个人数据处理行为和涉及向印度境内数据主体提供商品或者服务的境外数据处理行为,不包含分析、评估境内自然人的行为或者法律、行政法规规定的其他情形。 在数据的收集方面,获得个人同意及满足个人权利请求仍然是合法处理个人信息的核心要求,数据持有者(Data Fiduciary)需要获得数据主体(Data Principal)的同意或者存在特定的合法用途1 ,在征求数据主体的同意时,数据持有者应当同时告知数据的用途,数据主体行使权利的方式和向数据保护委员会申诉的方式。 2不同的是,印度提及专门管理数据主体同意的同意管理经理(Consent Manager)这一职位的设置,同意的给予、管理、审核或撤回都可以通过同意管理经理来执行。3 同意管理经理需要在数据保护委员会处进行登记。4 在数据的处理方面,如果数据持有者需要委托数据处理者(Data Processor)处理相关数据,则两者之间应当签订有效的合同。 5即使签订有相关的合同,数据处理者违反DPDP法案规定的行为仍然由数据持有者负责。6 在数据的传输方面,2023版本的DPDP法案删除了所有限制数据出境的具体规定,将具体实施的空间留给了中央政府后续的通知和更为细化的部门法7 ,存在极大的不确定性。然而,这并不意味着此方面规定的真空,例如IT法案的第69A条赋予了政府基于特定目的,禁止公众访问任何形成、传输、接收、存储或者托管在任何计算机资源中的数据的权力。其中的特定目的包括但不限于保护印度主权及保护国家安全与公共秩序、维持与外国友好关系、防止煽动实施与前述有关的任何可识别罪行。8 这以条款为印度限制或禁止向境外传输的数据类型提供了一定的弹性空间,即任何类型的数据只要被政府认定为有损害以上目的的风险,都有可能被禁止访问。除此之外,印度有较为严格的数据本地化规定,尤其在支付系统领域,相关规定将在下文详述。 1. 儿童个人信息处理的特殊规则 对于年龄为18岁以下的儿童,数据持有者在处理与之相关的信息时需要注意以下特殊规则:第一,需要获得儿童的父母或者监护人的可以验证的同意;第二,信息的处理不能够对儿童的身心健康产生有害影响;第三,禁止追踪或者监控儿童的行为或者针对儿童推送个性化广告。 9 2. 重大数据持有者的特殊义务 印度中央政府会根据所处理的个人信息的数量、公共秩序等因素10 指定重大数据持有者,重大数据持有者需要指定数据保护官(Data Protection Officer)作为联络点和救济机制来代表重大数据持有者履行DPDP法案项下的义务以及独立的数据审计员以评估重大数据持有者的合规情况。 11 (二)数据本地化 数据本地化的要求散落在印度的各部门法中。对于一般的公司,《2014年公司(账户)规则》规定在印度注册成立的公司的账簿必须在印度境内可访问。如果公司账簿和其他电子形式的文件在印度境外保存,则需要定期将其备份并保存在印度境内的服务器上,并同时提供服务器位置的详细信息。对于保险公司,2015年发布的《IRDAI(保险记录保护)条例》规定保险公司应将与在印度签发的所有保单和提出的所有索赔相关的所有记录(包括电子记录)存储在位于印度的数据中心。 最为详细的是关于支付系统的数据本地化要求。所有经印度储蓄银行(RBI)授权或批准并根据《2007年支付和结算系统法案》在印度成立的支付系统提供商,都必须将其运营的支付系统的全部数据存储在印度境内的系统中。 2018年4月6日,RBI发布了一份支付指令,要求所有与支付系统相关的数据应在印度本地存储。按照该指令要求:所有系统供应商应确保与其运营的支付系统有关的全部数据仅存储在印度的系统中。这一要求还延伸到所有代表支付系统供应商处理数据的中介机构和第三方供应商。唯一例外的情形是具有跨境元素的交易——如果有需要,与交易的境外分支有关的数据可以存储在国外。 12 2021年4月,RBI又收紧了其合规规范,要求所有获得许可的支付系统运营商(PSO)每年4月30日和10月31日向RBI提交2次详细的合规证书;合规证书应由首席执行官或总经理签署,以确认该系统运营商遵守了RBI关于安全存储支付数据的所有规定。 但近年来,印度所设置的如此严格的数据本地化措施遭到了国际舆论的冲击,因此,印度可能会在一定程度上放松其管制措施,2019版本个人数据保护法案的撤回就是一例证。2019年《印度电子商务国家政策框架草案》也列出了一系列数据本地化豁免情形,例如初创公司的数据传输、跨国企业内部数据传输、基于合同进行的数据传输等并不加以限制。 (三)敏感个人数据或信息的特殊处理规则 与中国不同的是,印度对于敏感个人数据或信息采取列举式定义的方式,认定其为与密码、银行账户或信用卡等支付工具相关的金融信息、身心健康情况、性取向、医疗记录、生物信息以及为了提供服务给法人团体的任何相关信息。 在整体上,收集和处理敏感个人数据或信息的任何实体(包括印度境外的实体)都必须实施“合理的安全实践和程序”(RSPP)。目前,SPDI规则项下的RSPP包括:(1)国际标准IS/ISO/IEC 27001;或(2)经印度中央政府批准和通知的行业协会最佳实践规范。上述RSPP还需经中央政府正式批准的独立审计师定期认证或审计。审计师应每年至少一次或当相关实体对其流程和计算机资源进行重大升级时进行审计。13 在具体规则上,对于敏感个人数据或信息的收集,SPDI规则特别规定需要通过书信、传真或电子邮件传递书面的同意14 。在敏感个人数据或信息的处理上,收集、接收、拥有、储藏、处理这些信息的法人团体需要在法人团体的网站上公开其隐私政策15 并且在需要向第三方公开敏感个人数据或信息时仍需要就此获得信息提供者的许可。 16就敏感个人数据或信息的传输而言,印度禁止法人团体向印度以外转移敏感个人数据或信息,除非另一方能够达到SPID规则指定的相同水平的数据保护并且具有双方合同所包含的必要目的。 17 三、印度境内海外公司的合规案例 在数据跨境传输方面,印度信息与技术部曾于2021年援引IT法案第69A条禁止用户在印度境内访问59款中国APP,理由在于这些APP以非法方式收取用户数据并传输至境外的服务器,可能损害印度的主权以及国家安全与公共秩序。18 而该禁止名单并未自此停止,2022年印度又于其名单上增添了54款中国APP,包括腾讯系的电子商务APP Shopee。19 从2021年至今,印度以国家安全和主权为由对上百款中国APP下达了禁令。 20 在支付系统领域,在RBI的支付指令下,包括阿里巴巴、亚马逊、WhatsApp在内多达80%的行业参与者遵守了该指令。Visa为首批遵守RBI支付指令的全球金融服务公司之一,为其在印度赢得更大的市场份额。与此同时,Visa的竞争对手,包括万事达和美国运通,因不遵守该支付指令被下令不得吸纳新用户。21 四、金融科技出海印度合规建议 总体上来看,印度当局发布的数据合规相关规定对海外企业特别是主攻跨境支付业务的海外企业并不友好,其禁令名单的海外企业又以中国企业居多,因此,对于想要出海印度的金融科技企业,其在数据合规方面应当慎之又慎,在较为专业和不确定的事务上可与印度当地的律所或法律专家合作。 从企业的战略选择来说,印度对于数据本地化的要求较高,本质上在倒逼企业在印度设立实体机构,因此,比起只通过海外机构在印度境内开展业务,直接在印度境内设立实体机构可能是更优解。由于金融科技企业需要收集的数据大多属于SPDI规则中所列举的敏感个人信息或数据中的密码、银行账户或信用卡等支付工具相关的金融信息这两类,因此各金融科技企业应当从一开始就确定企业所遵循的具体RSPP标准和企业自身的隐私政策。 在数据的收集方面,金融科技企业需要遵守要求更高的SPDI规则,特别需要注意信息提供者同意的特别形式要求并尽快设置同意管理经理在印度数据保护委员会处进行登记。 在数据的处理和使用方面,应当及时对所收集数据类型进行分类,便于遵守印度对于不同类型数据的特有规定。由于未来印度可能将会细化现有的法律规定,各企业应当时刻关注印度中央政府的最新讯息,并根据其通知时限及时进行相关的调整。在委托审计师进行审计时,应当严格检查其资质,如若为支付系统运营商(PSO),还应在每年4月30日和10月31日向RBI提交2次详细的由首席执行官或总经理签署的合规证书。 在数据的跨境传输方面,具体规则尚不明确,但能够确定的是各企业应当做好数据本地化工作,如若确实无法在印度境内存储,也应当将数据备份待查。如需将数据传输至境外,稳妥的方式是事先核查与数据接收方是否就该传输存在书面约定以及数据接收方的数据保护水平。基于印度推进数字经济的期望,各企业可关注未来印度是否落实对特定情形的豁免,以减轻企业的合规负担。 来源:金色财经
lg
...
金色财经
2024-08-18
隔夜美股全复盘(8.17)| 三大股指微涨,中概指数涨近2%;京东涨逾8%,阿里涨逾4%
go
lg
...
al收涨0.03%,NU涨2.25%。
网络安全
板块涨0.48%,SQ涨2.52%。 中概股多数收涨,KWEB涨2.12%。台积电涨 0.33%,拼多多涨 2.9%,阿里涨 4.58%,京东涨 8.48%,理想涨 6.93%,新东方涨 2.45%,蔚来涨 3.13%,小鹏涨 1.46%,瑞幸咖啡涨 2.9%,B站涨 3.36%,好未来涨 0.22%,名创优品涨 2.14%。 大型科技股涨跌互现。苹果收涨 0.59%,微软跌 0.61%,英伟达涨 1.4%,谷歌收涨 0.96%,亚马逊跌 0.3%,Meta跌 1.84%,Meta旗下新社交平台Threads推出了一些新功能,称这些新功能将使该社交平台对企业和数字创作者更有用。礼来跌 1.02%,博通跌 0.25%,特斯拉涨 0.92%,诺和诺德跌 1.58%。 AZN跌0.58%,中国国家药监局药品审评中心(CDE)官网公示,阿斯利康重磅PD-L1抑制剂度伐利尤单抗注射液新适应症上市申请获得受理,具体适应症尚无披露。TXN跌0.69%,德州仪器将获得高达16亿美元的联邦资助。PFE跌1.43%,中国国家药监局药品审评中心(CDE)官网公示,辉瑞申报的阿昔替尼片新适应症上市申请获得受理,具体适应症尚无披露。RIVN跌4%,电动汽车制造商Rivian:由于零部件短缺,该公司已暂停生产零售巨头亚马逊使用的商业送货车。 03 每日焦点 1、TikTok指美国司法部错误陈述平台与中国关系 8.16 字节跳动旗下短片平台TikTok向美国联邦上诉法院表示,美国司法部错误陈述该社交平台与中国的关系,呼吁法庭推翻此前的“不卖就禁”法。该法律要求总部位于中国的字节跳动出售TikTok美国资产,否则将面临禁令。 TikTok上诉要求推翻“不卖就禁”法律,称司法部在此案中犯了事实性错误,并指“不卖就禁”法将剥夺该公司的言论自由权。TikTok并强调,其内容推荐引擎和用户数据都存储在甲骨文运营的美国云服务器上,对美国用户产生影响的内容审核决定也是在美国做出的;反驳司法部的有关说法。 司法部认为TikTok的内容管理决定属外国人的言论,并不受美国宪法的保护。司法部律师上月表示,TikTok允许中国政府收集美国人的数据,并暗中操纵内容,给美国带来国家安全风险。 美国总统拜登于4月24日签署法律,规定字节跳动必须在明年1月19日前出售TikTok,否则将面临禁令。上诉法院将于9月16日就这一上诉进行口头辩论。 2、机构:体育赛事、泰勒·斯威夫特巡演提振夏季零售 8.16 英国电商平台Shopify欧洲、中东和非洲董事总经理Deann Evans表示,英国零售商正享受着一个温暖的夏季,体育赛事和泰勒•斯威夫特的巡回演唱会让英国人有了消费情绪。由于欧洲足球锦标赛和奥运会推动了电子产品、酒类和体育用品的销售,7月份销售额增长0.5%,扭转了上月的部分下滑趋势。Evans称,体育销售应该会继续保持良好的势头。与此同时,泰勒·斯威夫特将于8月重返英国举行演出,这将给商品、食品、饮料甚至时装销售带来利好。“(泰勒)对商业的影响是实实在在的,”她说。 3、Planet Labs宣布与SpaceX合作发射首颗高光谱卫星 8.16 美国商业卫星公司Planet Labs(PL.N)宣布与SpaceX合作发射首颗高光谱卫星后,该公司股价在周五盘前交易中飙升逾6%。Planet Labs表示,它的Tanager-1卫星与36颗SuperDoves卫星将于周五搭乘SpaceX的Transporter-11共乘发射任务发射升空。发射窗口在美东时间周五下午2:20(北京时间次日凌晨2:20)开启。据悉,Tanager-1卫星可让Planet Labs获得另外400多个光谱波段的数据,数据也可提供给客户用于各种附加应用,包括生物多样性评估、矿物测绘和水质评估等。 4、对冲基金自2021年以来首次转为日元净多头 8.17 对冲基金自2021年以来首次转为看多日元,此前外汇市场的大幅波动导致一项受欢迎的日元交易激增。根据美国商品期货交易委员会(CFTC)截至8月13日当周的最新数据,杠杆基金持有价值约700万美元的86份押注日元将升值的合约,投机者总体上在为日元上涨做准备,标志着交易员在7月初出现的极端负面情绪的急剧转变。一周前投机交易员持有约20,000份押注日元走软的合约。自7月初以来,这些交易员一直在减少空头押注。自7月初以来,日元兑美元已涨约9%,表现优于所有其他G10货币。 5、加沙停火谈判暂停 定于下周重启 8.16 据调停者称,周五在多哈举行的加沙停火谈判暂停,谈判代表将于下周再次会面,寻求达成协议,结束以色列和哈马斯之间的冲突,并释放剩余人质。在一份联合声明中,美国、卡塔尔和埃及表示,美国在过去一周达成的共识的基础上提出了一项新提议,以一种能够让协议迅速实施的方式弥合了双方之间的分歧。他们说,调解人将在未来几天继续研究这项提议。一名以色列官员表示,其在多哈的代表团将于周五晚些时候回国,以色列总理内塔尼亚胡预计将于周一会见美国国务卿布林肯。以色列和调解人于周四开始了最近一轮旨在结束加沙战争的断断续续的谈判,哈马斯没有直接参加会谈,但是听取了有关会谈进展的简报。目前双方的症结在于,以色列坚持认为只有摧毁哈马斯才能实现和平,而哈马斯则表示只接受永久停火,而不是暂时停火。
lg
...
格隆汇
2024-08-17
TON公链研报:技术创新、生态扩展与未来潜力的深度剖析
go
lg
...
度。例如,验证者节点通过验证交易和维护
网络安全
获得代币奖励,这种激励机制吸引了更多用户和节点加入网络。此外,TON通过推出各种用户参与活动,如流动性挖矿、空投等方式,进一步提高用户参与度,增加代币的实际使用场景。 5.2 市场动态与表现 自TON代币推出以来,其市场表现一直受到加密社区的广泛关注。TON的市场表现可以通过价格波动、交易量和市值排名来分析。 价格波动:TON代币的价格自上市以来经历了显著波动。2021年10月上线后,TON代币的价格曾达到最高点8.3美元,最低点为0.85美元。在过去一年里,TON的价格区间在1.2美元到8.3美元之间波动,显示出较大的市场不确定性和价格波动性。这一现象反映了市场对TON代币的投资热情和风险偏好。尤其是在2024年初,随着生态扩展和用户增长,TON代币的价格大幅上涨,资金的流入带动了价格的迅速攀升。 交易量与资金流入:根据市场数据显示,TON的交易量主要集中在几个头部交易所,如Bybit、OKX和Bitget。Bybit的TON交易量尤为突出,显示出该交易所对TON的市场主导地位。随着TON生态系统的扩展,市场交易量的显著增长表明了投资者对TON的持续兴趣。此外,TON的链上非零地址数量达到360万个,这表明了其用户基础的广泛性和市场活跃度。 市值排名与市场潜力:TON目前在加密货币市场上的市值排名为第10位,市值达到约225亿美元。TON的市值在全球加密货币市场中处于较为靠前的位置,这反映了市场对其技术创新和生态潜力的认可。TON的市值表现不仅得益于其庞大的用户基础,还源于其独特的代币经济模型和未来增长预期。 市场集中度与流动性:TON代币的市场集中度较高,前20个地址持有71.34%的市值,前100个地址持有93.01%的市值。这种集中度可能在短期内带来市场操控的风险,但同时也显示出TON代币的流通性较好,市场上的投资者对其有较强的持有信心。流通中的TON代币主要集中在几个大型交易所,这为市场提供了足够的流动性支持。 未来价格增长潜力:TON的未来增长潜力很大程度上取决于其生态系统的扩展和应用场景的落地。随着TON生态中的DeFi、NFT、区块链游戏等应用的逐步成熟,TON代币的使用场景将进一步扩大。这将为TON代币的市场需求提供支持,从而推动其价格的长期上涨。此外,TON与Telegram的紧密联系也为其提供了广阔的用户市场,未来的推广和应用可能会进一步推动TON代币的市场表现。 6.竞争分析与行业定位 6.1 竞争环境剖析 在区块链市场中,TON面临多个强有力的竞争对手,包括Ethereum(以太坊)、Solana、Polkadot和Polygon。这些项目各自拥有不同的技术优势和市场影响力。下面我们来逐一分析这些竞争对手的特点,并对比TON链在市场中的竞争地位。 Ethereum(以太坊): 优势:以太坊拥有庞大的开发者社区和丰富的dApp生态系统。其成熟的智能合约平台为去中心化金融(DeFi)、NFT和其他应用提供了坚实的基础。即将完成的以太坊2.0升级,将显著提升以太坊的扩展性和能源效率。 劣势:当前以太坊的最大挑战是网络拥堵和高昂的交易费用。即便以太坊2.0完成,如何有效解决这些问题仍是未知数。TON链在这一点上具有优势,TON的分片架构和低交易成本能够为用户提供更好的体验,特别是在高频交易和小额交易场景中。 Solana: 优势:Solana因其超高的交易速度和低交易成本而闻名,TPS可达数万级别。Solana还拥有强大的开发者支持系统,吸引了大量的dApp项目和资金。 劣势:尽管Solana性能强大,但其去中心化程度较低,且网络曾出现多次宕机事件,安全性与稳定性尚未达到预期。相比之下,TON的自愈区块链技术能够确保网络在面临错误时自动恢复,提升了网络的可靠性和安全性。 Polkadot: 优势:Polkadot的核心竞争力在于其跨链互操作性,能够支持多链并行处理,并通过中继链实现跨链数据共享。Polkadot的强大开发者社区和跨链协议设计使其在跨链应用场景中表现优异。 劣势:Polkadot的生态系统还处于成长阶段,尚未达到以太坊或Solana的成熟度。在跨链互操作性方面,TON也在积极建设跨链桥,支持与ETH、BNB、BTC等主流区块链的互操作,TON的高效路由机制还能够进一步提升跨链交易的速度和效率。 Polygon: 优势:作为以太坊的Layer 2扩展方案,Polygon能够有效缓解以太坊主网的拥堵问题,提供更低的交易成本和更快的交易速度。Polygon在dApp开发工具和基础设施建设方面也做得非常出色。 劣势:Polygon的技术依赖以太坊主网,导致其在扩展性上受限。此外,随着市场上其他Layer 2解决方案的崛起,Polygon在未来的市场地位可能受到更多挑战。TON作为一个独立的一级区块链,其技术架构不依赖其他主链,能够提供更大的自主性和扩展空间。 6.2 独特优势与劣势 独特优势: 高效的交易处理与低交易费用:TON通过分片架构实现了高效的并行处理,提供较高的交易速度和较低的交易成本。在图片的对比中可以看到,TON在交易速度和费用方面表现出色,特别适合处理高频和小额交易场景。 去中心化与安全性平衡:与Solana相比,TON在去中心化程度和安全性上表现更好。TON的自愈区块链和多重签名技术确保了网络的一致性和容错能力,减少了网络分叉和攻击的风险。 Telegram的庞大用户基础:TON链与Telegram的紧密结合赋予了其巨大的潜在用户市场。Telegram的用户可以轻松使用TON链上的应用,这为TON的生态扩展提供了天然的流量支持,是其他区块链项目难以匹敌的优势。 潜在劣势: 生态系统发展尚处初期:尽管TON在技术上具备独特优势,但与Ethereum、Solana等相比,TON的生态系统相对不够成熟,尤其是在DeFi、NFT和dApp的生态深度上,还有很大的提升空间。 市场份额与知名度挑战:当前TON在市场上虽然表现出色,但市场上已经有多个成熟的竞争者占据主导地位。TON需要在扩大应用场景、吸引开发者加入等方面做出更多努力,才能在竞争中赢得更多的市场份额。 跨链竞争压力:虽然TON在跨链技术上具有一定的优势,但波卡等专注跨链互操作性的项目已经在该领域建 7.风险因素与挑战 7.1 技术风险与安全性挑战 尽管TON公链拥有创新的技术架构和强大的生态潜力,但它在技术实现过程中仍面临着一些潜在的风险,特别是在扩展性、安全性和去中心化等方面。 扩展性风险:虽然TON的无限分片技术理论上能够根据需求动态扩展网络容量,但在实际应用中,极端负载情况下的分片管理可能带来复杂性。特别是在处理跨分片的交易和信息同步时,如果系统没有良好的负载平衡机制,可能会导致延迟或交易失败。此外,随着网络的进一步扩展,分片链之间的同步与协调也可能带来潜在的瓶颈,这将考验TON的技术能力。 安全性挑战:尽管TON通过自愈区块链和多重签名技术提高了网络的安全性,但任何区块链系统都会面临智能合约漏洞、恶意节点攻击和协议设计缺陷等风险。智能合约本身的漏洞(如重入攻击)仍可能对TON的应用构成威胁,特别是在DeFi和高价值交易应用中,安全漏洞可能带来巨大的经济损失。此外,TON的验证者节点需要确保高效、安全的协同工作,否则可能导致共识机制的失败或交易记录的不一致。 去中心化程度:尽管TON链是一个去中心化项目,但其去中心化程度与以太坊等相比,仍有一定的差距。当前TON网络的代币分布集中,少数大户和核心节点掌握了较多的资源。这在一定程度上可能削弱TON的去中心化特性,导致网络的中心化风险上升。过度依赖少数节点会带来潜在的网络攻击和操控风险,这对TON的长期发展可能构成挑战。 7.2 市场和监管风险 随着全球各国对加密货币和区块链技术的监管环境日益严峻,TON也将面临一系列市场和合规方面的挑战。这些风险不仅影响TON的技术发展,还可能直接影响其市场表现和用户基础。 全球监管风险:TON最初的法律困境就是由于与美国证券交易委员会(SEC)的法律纠纷而导致的项目中断。虽然TON目前已经完全转型为一个社区主导的项目,但全球范围内的监管政策依然对其发展构成重大挑战。许多国家和地区已经开始对加密货币的交易、质押和跨境支付等活动实施严格监管。这种不确定的监管环境可能会限制TON在全球市场的扩展,例如用户使用的限制、合规性的强制要求、甚至潜在的禁令。 市场集中度风险:TON的代币分布存在集中化问题,前20个地址控制了超过70%的流通量。尽管这种集中度有助于维持短期市场稳定,但它也带来了潜在的市场操控风险。如果大户决定大量抛售代币,可能会引发市场恐慌和价格崩盘,进而导致TON代币价格的剧烈波动。这种集中度问题不仅影响市场的健康发展,还可能导致普通用户和投资者对项目的信心减弱。 流动性风险:TON的市场流动性主要集中在少数几家交易所,这意味着市场的深度和广度较为有限。虽然TON在一些大型交易所(如Bybit、OKX)上表现活跃,但如果这些交易所的交易量出现下降,或交易所发生安全事件,TON的市场流动性将受到显著影响。缺乏足够的流动性会导致交易成本增加、市场价格波动加剧,并降低投资者的参与意愿。 竞争与市场环境压力:TON面临的另一个市场风险来自于激烈的竞争环境。区块链行业不断涌现出新的技术创新和项目,而TON尚未在市场上完全站稳脚跟。其他区块链项目,如以太坊、Solana、Polkadot等,已在技术和市场方面取得了领先地位,TON需要加快生态系统建设、应用落地和用户扩展,否则将面临被竞争对手超越的风险。 8.未来展望与投资价值评估 8.1 技术升级与生态扩展展望 TON的未来发展将围绕其技术升级和生态扩展展开。根据TON基金会的路线图和当前项目的更新计划,未来TON的技术改进和生态系统的扩展有望进一步推动其市场地位的提升。 技术升级:TON已经展示出强大的技术创新能力,但仍有许多改进的空间。在未来,TON可能会进一步优化其分片技术和超立方体路由算法,以进一步提高交易速度和降低延迟。此外,TON预计将继续增强其安全性,特别是在智能合约和多重签名机制方面,以防范更复杂的攻击。TON虚拟机(TVM)的性能优化也可能成为未来技术升级的重点,特别是针对开发者友好的工具和编程语言的支持,进一步推动dApp的开发和部署。 生态系统扩展:TON的生态系统正在稳步发展,未来可能会有更多的dApp项目加入TON生态,特别是在DeFi、NFT、社交和游戏领域。TON有望利用其与Telegram的整合优势,在社交应用方面构建去中心化的社交网络和通讯工具,这可能会成为TON生态的一大亮点。此外,TON的跨链功能将继续得到扩展,跨链桥将支持更多主流区块链的互操作性,进一步扩大其生态系统的影响力。 市场机会:随着区块链技术的日益普及,TON有机会在多个行业中占据一席之地。尤其是在支付和跨境交易领域,TON的低费用和快速交易能力使其成为理想的解决方案。TON可能在未来吸引更多的企业合作,特别是那些需要高效、安全支付网络的企业。此外,TON的去中心化治理模式也可能成为未来区块链治理的范例,吸引更多开发者和用户参与其生态。 8.2 长期投资价值分析 TON作为一个投资标的,其长期投资价值需要从项目基本面、市场表现以及风险与回报的平衡等方面进行综合分析。 市场表现与成长潜力:TON目前在市场上表现稳健,市值排名已经进入前十,这表明其在区块链市场中的地位日益重要。TON依靠其技术创新、低费用、高效率的架构吸引了大量的投资者和用户。随着TON生态系统的进一步扩展和更多dApp项目的落地,TON的市场需求有望持续增加。这种增长潜力为TON代币的未来价格上涨提供了动力。 投资回报潜力:TON代币的回报潜力与其技术进步和生态扩展密切相关。如果TON能够顺利实现技术升级,并吸引更多开发者和企业加入其生态,TON代币的需求将显著增加,进而推高代币的市场价格。此外,TON的质押机制为长期投资者提供了稳定的收益,通过质押TON代币,投资者可以获得年化收益,这进一步增强了TON的长期投资吸引力。 风险评估:然而,投资TON也存在一定的风险。首先是市场波动风险,TON代币价格在过去经历了大幅波动,这表明其市场仍存在不确定性。其次,TON的集中持币问题也可能带来潜在的市场操控风险,特别是在大户抛售的情况下。此外,全球监管的不确定性可能对TON的未来发展构成阻碍,如果监管政策收紧,可能会影响TON代币的流通性和市场表现。 回报与风险平衡:TON的技术优势、庞大的用户基础以及创新的生态系统为其提供了长期增长的潜力,但投资者也需要考虑市场的不确定性和技术实施的风险。对于那些愿意承担较高风险并看好区块链技术长期发展的投资者,TON可能是一个具有吸引力的长期投资标的。然而,短期内市场的波动性和政策风险仍需密切关注,投资者在决定投资之前应仔细评估自己的风险承受能力。 9.总结:TON的未来与战略定位 9.1 核心价值评估 TON在区块链领域的核心价值主要体现在其技术创新、用户基础和市场定位上。通过高效的分片设计、自愈区块链和超立方体路由技术,TON为区块链的可扩展性、低延迟和安全性设立了新的标杆。与现有的主流区块链(如Ethereum、Polkadot、Solana)相比,TON的创新设计不仅解决了许多区块链固有的扩展性问题,还确保了网络的稳定性和可靠性。 TON的独特之处在于它深度整合了Telegram的庞大用户基础,提供了去中心化的通讯、支付和社交平台。这一结合赋予TON天然的用户优势,使其在社交、支付和dApp领域的应用具备巨大的潜力。TON不仅在技术上具有优势,还通过与Telegram的整合为其提供了一个广泛的用户群体,这使其能够快速推动应用落地。 9.2 未来的潜在角色 在未来的区块链行业中,TON有望在以下几个关键领域扮演重要角色: 社交与通讯的去中心化平台:由于TON与Telegram的紧密联系,TON有可能成为全球首个大规模去中心化社交和通讯平台。未来,TON可以将去中心化技术引入社交应用,实现基于区块链的隐私保护、内容激励和去中心化通讯,这将极大地吸引社交网络的用户进入区块链世界。 高效支付与跨境交易解决方案:TON的低交易费用和高效的交易处理能力使其在支付和跨境交易领域有着巨大的潜力。未来,TON可能成为跨境支付和小额支付的主要区块链平台,特别是在需要快速结算和低费用的场景中,TON的优势将更加明显。 去中心化金融(DeFi)生态的创新者:TON的技术架构为DeFi的创新提供了强大的支持。TON的扩展性、低费用和强大的安全性使其成为DeFi应用的理想平台。随着更多开发者和用户加入TON的DeFi生态,TON有望在这一领域中崛起,推动去中心化金融的发展。 9.3 关键因素 为了在未来的区块链行业中取得成功,TON需要在以下几个关键领域不断优化和扩展: 用户扩展:TON未来的成功很大程度上依赖于其用户基础的扩展。通过与Telegram的整合,TON拥有巨大的潜在用户市场,但需要持续推动用户教育和引导,让更多普通用户能够轻松进入TON生态。这意味着需要简化用户体验,降低进入门槛,同时提高去中心化应用的易用性和功能性。 生态发展:TON需要加快其生态系统的扩展,特别是在DeFi、NFT、游戏和社交领域。TON可以通过激励开发者加入其生态,提供更强大的开发工具和支持,吸引更多的dApp项目落地。同时,通过与其他区块链的互操作性,TON可以进一步扩大其生态影响力。 技术优化与安全提升:尽管TON的技术创新在区块链行业中处于领先地位,但仍需持续优化其技术架构,尤其是在处理大规模网络负载时的稳定性和安全性。TON还需要确保其智能合约平台的安全性,防止漏洞和攻击事件的发生。未来,TON可能通过引入更多的安全机制、审计工具以及安全标准,进一步提高其网络的整体安全性。 9.4 战略定位 TON的战略定位可以总结为“技术创新驱动的去中心化应用生态平台”。TON不仅关注区块链的性能和扩展性,还注重与传统互联网应用的整合,尤其是社交和通讯领域。通过不断优化技术、扩展应用场景以及深度整合Telegram的用户基础,TON将有机会成为连接传统互联网和区块链世界的桥梁。 未来,TON可以通过三个核心策略来巩固其市场地位: 推动去中心化社交和通讯应用的创新:基于Telegram用户的基础,TON可以持续开发和推广去中心化的社交和通讯应用,吸引更多的普通用户进入区块链生态。 深化DeFi和跨链解决方案的应用:TON可以通过技术升级和合作扩展其DeFi和跨链应用场景,增强其在金融应用中的市场份额。 保障技术安全与系统稳定性:通过不断提升安全性和稳定性,TON可以增强用户信任,确保其在区块链领域的长期可持续发展。 结语 TON公链凭借其独特的技术架构和创新设计,展现出在区块链领域的巨大潜力。通过分片技术、自愈区块链以及超立方体路由,TON不仅解决了传统区块链的可扩展性和效率问题,还在确保去中心化和安全性的基础上,建立了一个强大的去中心化应用平台。 TON与Telegram的紧密整合使其拥有庞大的潜在用户基础,为其在社交、支付和DeFi等领域的应用落地提供了坚实的基础。尽管TON面临来自技术、市场和监管环境的多重挑战,但其稳健的技术路线图和不断扩展的生态系统为其未来的持续发展注入了信心。 未来,TON将继续通过技术优化、用户扩展和生态发展推动其在区块链市场中的影响力,逐步巩固其在去中心化社交和金融应用中的战略地位。对于投资者而言,TON的独特技术优势和广阔的市场前景为其长期投资提供了可观的潜力与回报机会。在不断演进的区块链行业中,TON或将成为连接传统互联网与去中心化未来的关键桥梁。 此文由 3EX 研究院赞助 来源:金色财经
lg
...
金色财经
2024-08-16
天融信2024半年报发布:营收8.73亿,净利润同比上涨,现金流大幅改善
go
lg
...
5.63%。 作为上市公司中成立最早的
网络安全
企业,天融信目前已构建了以防火墙为中心的“一专多强”的产品技术能力版图,成为国内自主研发产品品类最全且市场占有量较大的
网络安全
企业之一。 据财报内容,在中国IT安全硬件市场,天融信的防火墙产品已连续24年保持国内市场份额第一的地位。同时,其VPN、WAF、网闸产品连续多年位居市场前三。此外,天融信在IDPS、数据防泄漏、数据安全管理平台、零信任以及工业互联网安全硬件产品(包括工控防火墙、工控入侵检测与审计、工控安全监测审计、工控漏扫、工控网闸等)方面也均处于市场领导地位。在中国IT安全服务市场,天融信的综合安全服务、专业安全服务以及工控安全服务均位居市场首位,其安全咨询服务也连续五年位居市场前三。 或基于对公司发展前景的看好,天融信不久前连续获得开源证券与国元证券的买入评级。开源证券指出,评级理由主要包括天融信作为国内领先的
网络安全
、大数据与云服务提供商的地位,其持续加强提质增效带来的经营现金流大幅改善,以及正式推出天问大模型以提升安全服务能力。而国元证券则认为,天融信积极布局新方向新场景,特别是在AI+安全的深入探索中赋能订阅服务业务,2023年订阅服务内容过半源于AI生产的知识。同时,受益于政策密集出台,公司信创业务实现快速增长,2023年收入同比增长33.01%,预示着2024-2026年营业收入和归母净利润有望稳步增长,展现出广阔的成长空间。
lg
...
金融界
2024-08-16
CoinGecko:ETH年内价格将达到多少?潜在价格驱动因素有哪些?
go
lg
...
极其保守的数字商品,专注于绝对稀缺性和
网络安全
,这对希望对冲货币贬值的投资者来说更具吸引力。 另一方面,以太坊的 PoS 将区块链扩展带入现实,成为第 2 层网络的网络。平均而言,以太坊网络促成的每日交易量是比特币的两倍。与此同时,以太坊的平均交易费稳步下降。随着以太坊 2.0 路线图实施分片并实现每秒 100,000 笔交易 (TPS),而比特币的 TPS 为 7,一幅清晰的图景浮现出来: 以太坊拥有约 13.9% 的总加密市场份额,是数十个第 2 层网络及其各自加密货币的代理,简化了以太坊作为主要智能合约房地产对区块链投资者的吸引力。 以太坊既不会导致通货膨胀,也不会导致通货紧缩,其网络活动决定了其地位。EIP-1559 代币销毁机制通常会在网络活动减少时导致通货膨胀时期,而在网络需求增加时施加通货紧缩压力。 投资以太坊类似于早期持有 Visa/Mastercard 股票,但针对的是全球去中心化金融网络。 换句话说,如果没有 ETH 的最大供应量上限,并且存在 PoS 衍生的缺点,以太坊可能难以吸引大量涌入比特币的资本。然而,以太坊网络托管的去中心化应用程序 (dApp) 深度生态系统的潜力可能会抵消这些因素,甚至超过它们。 以太坊价格预测 排名前八的 ETH 价格预测如下: 所有预测均在 2024 年做出,平均值仅供参考。 *如果没有 Cathie Wood 的异常值,到 2024 年底或 2025 年初,以太坊的平均价格预测将达到 6,404 美元。 来源:金色财经
lg
...
金色财经
2024-08-16
隔夜美股全复盘(8.16)| 三大股指集体收涨,英伟达涨近4%
go
lg
...
al收涨2.72%,NU涨2.99%。
网络安全
板块涨3.04%,SQ涨3.3%。 中概股多数收涨,KWEB涨1.65%。台积电涨 2.35%,拼多多涨 2.18%,阿里涨 0.09%,2025财年Q1营收2432.4亿元,上年同期2341.6亿元,市场预期2498.5亿元;预计8月底完成香港主要上市转换,大部分核心外业务1-2年实现盈亏平衡。京东涨 4.25%,2024年Q2营收2914亿元,上年同期2879.31亿元,市场预期2905.1亿元。理想涨 2.13%,新东方涨 1.4%,蔚来涨 2.96%,小鹏涨 2.4%,瑞幸咖啡涨 1.99%,B站涨 2.14%,好未来涨 0.67%,名创优品跌 0.27%。 大型科技股多数收涨。苹果收涨 1.35%,微软涨 1.18%,微软将于24H2分阶段推出对Azure用户的强制性多因素认证(MFA)。英伟达涨 4.05%,谷歌收涨 0.7%,美国加州一名联邦法官表示,他将在未来几周命令Alphabet旗下的谷歌开放其应用商店,并指责这家科技巨头不接受陪审团关于其垄断安卓应用分发和计费的裁决。亚马逊涨 4.4%,Meta涨 2.01%,Meta关闭网络错误信息追踪工具CrowdTangle,研究人员担忧大选前缺乏可见性。礼来涨 0.13%,博通涨 5.35%,特斯拉涨 6.34%,诺和诺德涨 2.34%。 CSCO涨6.8%,思科Q4营收同比下降10.3%至136.4亿美元,调整后每股收益为0.87美元,公司对当前季度的收入预测较为乐观,但该公司宣布,作为战略转变的一部分,计划裁员7%或达数千人。WMT涨6.58%,沃尔玛百货第二季度营收1,693.4亿美元,预估1,684.6亿美元;预计第三季度营收增长3.25%至4.25%。AZN涨1.36%,阿斯利康重磅免疫疗法与奥拉帕利组合获欧盟批准,主要用于治疗子宫内膜癌,这是首个获批用于治疗子宫内膜癌的免疫疗法与PARP抑制剂组合。TMUS跌0.95%,T-Mobile US因数据保护违规被罚款6000万美元。 03 每日焦点 1、英国选定亚马逊等六项目,试用无人机送货和应急服务 8.15 英国航空监管机构周四表示已选定六个项目,其中包括电商巨头亚马逊(AMZN.O)的一个项目,以测试无人机在送货、基础设施检查和应急服务方面的应用。英国民航局(CAA)今年早些时候曾表示,希望允许更多无人机用于此类用途。目前英国的无人机用户只能在严格限制下进行视距外范围操作(BVLOS)试飞。这些项目包括亚马逊的无人机送货服务Prime Air,对海上风电场进行检查的Airspection,以及旨在运送医疗用品的Project Lifeline。民航局表示,试验将有助该监管机构正在进行的政策和法规制定工作,使无人机飞行与其他空域用户完全整合。民航局局长索菲·奥沙利文表示,“我们的目标是让无人机视距外范围操作成为安全和日常的现实。” 2、大摩:上调苹果9月底止第四财季出货预测至5400万部 8.15 摩根士丹利发表研究报告指,苹果智能手机iPhone 15在7月的出货量较预期强劲,上调9月底止第四财季出货预测至5400万部,意味按年增8%。虽然10月初的iPhone去化率对下个周期的增长仍是最关键的,但在iPhone 16上市前似乎已开始形成动力。大摩提到,鉴于苹果自2016年以来的第四财季预测从未逊于预期,相信其在提供指引时已为收入作出上行缓冲,因此该行认为7月iPhone付运量的上行加大了第四财季超出预期的可能性。该行予苹果目标价273美元,评级“增持”。 3、二季度获巴菲特建仓Ulta美容69万股 8.15 巴菲特旗下伯克希尔哈撒韦二季度建仓69万股Ulta美容,总市值约2.66亿美元。William Blair的分析师Dylan Carden指出,从估值角度来看,Ulta Beauty的股价已降至多年来的低点。根据市盈率等关键指标,公司的估值显得格外低廉,这正符合巴菲特所倡导的价值投资理念。 戴尔获凯雷二季度建仓+小摩上调目标价至160美元 8.15 全球另类资产管理巨头凯雷第二季度建仓受益于AI投资热潮的AI服务器以及PC制造商戴尔,持仓价值约为314万美元。此外,摩根大通将戴尔科技的目标价从155美元上调至160美元,维持“增持”评级,并列入分析师关注名单。 4、美光印度工厂已开始安装设备,年底投入运营 8.15 据韩媒报道,韩国晶圆厂设备制造商SFA已经开始在美光位于印度古吉拉特邦的工厂安装部分设备,该厂是美光在印度的第一家工厂,将建立半导体组装、测试、标记和封装部门,计划于今年年度投入运营。 SFA主要是为美光供应高架升降运输机 (OHT) 和储料器,OHT用于通过安装在天花板上的轨道上移动的塑料载体将晶圆从一个工艺流程运送到另一个工艺流程。储料器是用于存储这些载体的设备,称为前开式通用舱。 SFA也曾向美光科技位于新加坡和马来西亚的晶圆厂供应设备。 5、SK海力士DDR5涨价15%-20% 8.13 据华尔街见闻从供应链独家获悉,SK海力士已将其DDR5(DRAM)芯片提价15%~20%,预计三星、美光等后续也将跟进涨价。供应链人士表示,海力士DDR5涨价,主要是因为被HBM3/3E产能挤占所致。同时,由于下游AI服务器加单,也推升了SK海力士决定提高DDR5价格的决心。 04 今日前瞻 今日重点关注的财经数据 (1)20:30 美国7月新屋开工总数年化 (2)20:30 美国7月营建许可总数 (3)22:00 美国8月一年期通胀率预期初值 (4)22:00 美国8月密歇根大学消费者信心指数初值 (5)次日01:25 美联储古尔斯比参加一场炉边谈话
lg
...
格隆汇
2024-08-16
上一页
1
•••
77
78
79
80
81
•••
410
下一页
24小时热点
特朗普突传大消息!彭博独家:特朗普中东之行这些大动作与对华鹰派产生分歧
lg
...
小心特朗普一句话引意外惊吓!美联储突然放鹰降息一次,黄金急跌失守3200
lg
...
中美突传新禁令、官员谈判陷分歧!比特币10.4万遇强阻 黄金3237避险反弹
lg
...
黄金有机会再创历史新高——就因特朗普想要弱美元?
lg
...
黄金突然“大变脸”的原因在这!金价惊人暴涨62美元 接下来如何交易黄金?
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
32讨论
#链上风云#
lg
...
101讨论
#VIP会员尊享#
lg
...
1960讨论
#CES 2025国际消费电子展#
lg
...
21讨论