全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
超级国际象棋:第二个里程碑已完成
go
lg
...
们喜欢的库、编译器和其他经过时间考验的
开源
组件编写分散逻辑; DApps保留了底层区块链的强大安全保证和审查抵抗性; Cartesi Rollups为更具表现力和计算密集型的区块链应用程序开放了设计空间; Cartesi Rollups可以作为第二层(在以太坊之上)、第三层(在Optimism、Arbitrum、zkEVM等之上)或主权Rollup部署。 来源:金色财经
lg
...
金色财经
2023-04-23
ZK硬件加速:过去、现在和未来
go
lg
...
项缺乏公开基准,这使得这些参赛作品成为
开源
形式的算法实现的首次公开演示。以下是一些值得注意的成就: ●对于大规模问题实例,GPU上的多标量乘法(2的26次方元素)从5.8秒提高到2.5秒,从而支持更复杂的zkSNARKs使用。 ●Poseidon零知识友好哈希函数实现将约束计数减少了一半,从而显著降低了在SNARK中创建Merkle树的成本。 ●针对小规模问题实例,Android移动设备上的多标量乘法从2.4秒改进到大约半秒,从而促进了基于ZK的移动支付。 在接下来的几个月里,他们计划展示所有参与该计划的团队的工作。随着零知识密码学领域的发展,新的方法和障碍将会出现。他们希望定期组织ZPrize竞赛,以促进这项技术的进步,并通过一系列
开源
材料将其提供给公众。 加速ZKP的技术方法 证明生成的瓶颈通常源于大量向量的乘法,包括字段或组元素,变量或固定基数的多标量乘法,以及NTT和逆NTT。在同时使用NTT和MSM的加密系统中,MSM贡献了大约70%的证明生成时间,而NTT支配了剩余的时间。虽然MSM是可并行的,但它仍然很慢,需要大量的内存资源,并且经常消耗设备上的大部分可用内存。另一方面,NTT严重依赖于频繁的数据混洗,这会使跨计算集群分配负载的加速变得复杂。此外,NTT需要大量的带宽才能在硬件上运行,因为通过网络加载和卸载数据会显著降低操作速度,尽管硬件操作本身非常快。然而,有一些方法可以提高MSM和NTT的性能,以优化证明生成过程。 MSM通常使用Pippenger算法来实现,以最小化组添加操作的数量。该方法有一个简单的硬件实现,其中包括一个组添加单元和一堆表作为其基本组件。从系统设计的角度来看,MSM是对加速器非常友好的,原因如下: ●组添加是一种静态操作(没有依赖于数据的控制流),具有密集的计算和相对较小的输入/输出,使其非常适合全流水线的体系结构。这使得加速器可以实现几乎100%的硬件利用率,而在最好的GPU实现中只有20%的利用率。几十年的研究已经使组添加成为一种稳定的操作,因此它不太可能在ASIC加速器的寿命内被取代。 ●MSM 在全局调度能力相对较弱的大规模并行硬件(如 GPU)上实现的痛点可以通过向加速器添加额外的硬件调度器轻松解决。例如,以这种方式更有效地处理一堆表的更新,避免了写冲突的风险。 总之,使用专用硬件加速MSM是非常有利的。然而,主要问题是市场上缺乏这样的硬件。Cycis设计了一个使用Xilinx FPGA的MSM加速器,它展示了迄今为止最好的系统性能(在BN254曲线上每2的26次方 MSM约40毫秒)。不幸的是,与为普通玩家设计的GPU相比,专业用户的FPGA芯片成本高,加上FPGA的处理滞后(FPGA为14nm, GPU为5nm),这是两个显著的缺点,这两个重大缺点抵消了基于FPGA的加速器的利用优势。 NTT由多层蝶式操作器组成。虽然教科书上逐层的NTT实现可能很快就会因为内存带宽利用率(由于跨行访问)而成为瓶颈,但这个问题可以通过同时执行一批层并在计算期间适当地重新排序NTT数据来解决。根据经验,内存访问可以重组为块访问,其粒度大约为(片上内存容量的大小)/ (NTT点的k次方根),其中k是表示层组数量的可调参数。通过这种方法,GPU和加速器都能获得出色的性能。 硬件加速可以通过在各种硬件技术(如GPU、FPGA或ASIC)上部署优化算法来增强区块链协议的性能。增强软件和算法实现以更有效地利用 CPU 和 GPU 等现有资源,以及开发定制硬件与针对特定硬件配置量身定制的新算法相结合,可以促进硬件加速。通过这样做,目前受链上计算和存储容量以及网络带宽限制的区块链网络的性能可以得到显著提高。 现在和将来,什么是最好的硬件? 为了确定实现上述加速技术的最佳硬件技术,我们需要考虑到ZKP仍处于开发的早期阶段。因此,在系统参数和证明系统的选择上,如FFT宽度或元素的位大小,标准化程度有限。此外,我们还需要考虑两个因素: ●每美元的性能:这衡量你需要为硬件性能支付多少资金。根据我们的经验,FPGA在这个指标上无法与GPU竞争。根据ZPrize竞赛提交和我们的内部基准测试结果,单个RTX3090 GPU可以产生比单个高端FPGA高约2.5倍的性能。高端FPGA和高端GPU的价格大致相同,这意味着FPGA最终将比GPU系统贵大约2.5倍。 ●每瓦性能:这个指标是关于你需要花多少钱来维护硬件,基本上就是电费。在这个指标上,FPGA与GPU大致处于同一水平。 基于上述两个指标,这是否意味着FPGA无法超越GPU?答案是否定的。虽然单个FPGA芯片无法与单个GPU竞争,但大规模互连的FPGA系统可以击败大规模互连的GPU系统。由于PCIe插槽的限制,一个高端GPU系统最多可以有10个GPU卡。然而,数百个FPGA芯片可以通过定制的、可编程的、高带宽的互连连接在一起,从而达到可以击败GPU系统的性能水平。Cysic的大规模连接FPGA系统直接证明了这一点。 ZKP的ASIC怎么样? ASIC被一致认为是ZKP的理想硬件。然而,在为ZKP构建ASIC方面,有三个主要问题。 ●可编程性:就ZKP逻辑修改而言,ASIC具有一次写入业务逻辑,这需要从头开始重建整个系统。相反,FPGA或GPU可以多次重新编程,从而可以在具有不同证明系统或潜在更新的不同项目中使用相同的硬件。与ASIC相比,此属性使FPGA成为更通用的替代方案。 ●高成本:构建ASIC是一个资本密集型的游戏。20 名工程师的全掩模 28nm ASIC 芯片设计通常需要花费 800 万美元,而 30 名工程师的全掩模 5nm/4nm ASIC 设计通常需要花费 2500 万美元。 ●上市时间。ASIC的设计、生产和部署通常需要12到18个月甚至更长时间,这比FPGA/GPU要长得多。 第一个问题可以使用硬件中的一个框架来解决,该框架称为指令集架构(Instruction-Set Architecture, ISA)。ISA是指硬件系统的抽象框架和设计,如CPU和硬件加速器。它表示处理器可以执行的一组基本指令和操作。这些指令包括算术运算、数据移动、逻辑运算、控制流和其他低级功能。使用ISA,硬件加速ZKP可以分为三层: ●方案层:各种ZK证明系统都在这一层,如Groth16和Plonk。顶层调用内核层来完成计算。 ●核心层:核心层的任务是计算上层使用的不同函数。函数包括多标量乘法、数论传递、多项式求值和各种哈希函数。它依赖于指令层来执行计算。 ●指令层:这一层是ISA,涵盖了最基本的操作,包括算术运算、数据移动、逻辑运算和控制流。上述结构如下图所示: 这个ISA结构提供了一个支持多个ZK系统和潜在更新的解决方案。可以使用ZK- ISA对AZK(用于ZK的ASIC)进行编程,以支持ZK系统的多功能性。 至于做ASIC的其他问题,这是由市场决定的。目前ZK相关项目的估值总计超过100亿美元,我们认为花费大约1000万美元来构建ASIC以提高ZK证明生成的效率是值得的。这种上市时间问题是所有ASIC设计所固有的。幸运的是,ASIC的供应链问题现在比以前好得多了。解决这个问题的唯一办法是尽早开始,彻底预热供应链。当ASIC问世时,它可以摧毁任何其他形式的ZK硬件。 结论 ZKP具有促进可扩展和私有支付系统以及智能合约平台的潜力,从而大大提高区块链技术的可用性和安全性。确实,ZKP引入了历史上阻碍其采用的管理费用。诸如巨大的计算和验证成本,以及实现基于ZKP的系统的复杂性等因素,可能会对许多开发人员造成进入的障碍。尽管如此,ZKP领域正在进行的研究和开发正在解决这些挑战,简化这些技术在实践中的实现和应用。 考虑到GPU在灵活性、易于部署和预期性能方面的优势,我们相信,在ASIC技术出现之前,专注于GPU解决方案的公司更有可能在未来几个月蓬勃发展。如果ASIC达到了优势的规模和稳定性,它们可能成为优化算法的首选硬件。因此,ZKP有望在未来实现越来越先进和安全的区块链系统中发挥关键作用。 来源:金色财经
lg
...
金色财经
2023-04-23
Sui公链现在这么火、普通人应该如何参与?
go
lg
...
urce将发展成为一个完全由个人控制的
开源
云存储平台。 4.sui项目方不是“币圈”项目,而是“链圈”项目 我们不否认,很多项目方是打着区块链的旗号来圈钱的,但是,也有一些项目方,他们不是为了圈钱,而是真正在做区块链技术的落地应用。而 sui项目方就是一个很好的例子,他们虽然不是币圈的项目,但是他们真正地在做区块链技术的落地应用。对于 sui这个公链来说, sui的社区成员都是有可能成为 sui项目方的合伙人的。而这个合伙人,将会获得一定的股份。这就意味着 sui这个公链项目方,不是“币圈”项目,而是“链圈”项目。对于普通投资者来说,要想参与到 sui这个公链项目当中来,最简单、最有效的方法就是购买 sui币。在这里也提醒一下广大投资者,要理性看待加密货币市场。对于一些概念币、空气币不要抱有任何幻想。 5.sui主网上线时间未定,主网上线后可参与二级市场 sui的主网上线时间未定,但是根据目前的情况来看, sui主网预计在2021年下半年上线,但是具体的时间还没有确定。sui的主网上线后,项目方会准备好二级市场交易平台,用户可以通过交易所参与二级市场交易。并且, sui的主网是没有锁仓机制的,也就是说用户可以直接购买 su进行挖矿。以上就是我们对 sui这个项目的了解以及我们对于其发展前景的分析。目前来说, sui仍然是一个全新的项目,很多人对其还不了解。因此,我们还是有必要对这个项目进行进一步的了解。并且根据我们对 sui发展前景分析,该项目在未来可以成为一个市值很高的项目。因此,对于这个项目,我们还是非常看好的。 6.sui团队会公开钱包地址和私钥,便于用户监督 sui团队会公开钱包地址和私钥,用户可以通过钱包地址和私钥查询到 sui团队的运营情况。这就意味着,用户可以通过 sui钱包来查到项目方是否有挪用用户资产。所以,普通人如果想要参与到 sui公链当中来,一定要学习 sui的相关知识,了解清楚整个项目的逻辑,然后再决定是否投资。如果你想要投资,那你一定要注意以下几点: 1、不要轻易相信平台的任何话; 2、不要随便注册投资平台; 3、不要随便相信那些推荐你买币的人; 4、不要随意加各种群,尤其是那些说可以带你赚钱的群; 5、如果有人向你推荐某一种币,一定要搞清楚它是不是 sui币。 如果你想要参与 sui公链的投资,一定要选择靠谱的项目方投资。 7.sui的代码
开源
,项目方会维护代码库,随时修改代码 所以,不管是从技术角度来看,还是从商业角度来看, sui项目方都是有实力的。因为目前 sui项目方没有发行代币,也没有分红机制,所以市场上流通的 sui币的数量并不多。很多人都会担心 sui项目方会被资本控制,其实这个问题完全不用担心。但是项目方可以随时修改代码,不影响其运行。另外,目前 sui的 Token总量是2100万个。因此在 sui主网上线之后, Sui的价格肯定会涨。所以对于想要投资 Sui项目方的投资者来说,现在就可以入手了。 来源:金色财经
lg
...
金色财经
2023-04-23
开源
证券:给予东方日升买入评级
go
lg
...
开源
证券股份有限公司殷晟路,鞠爽近期对东方日升进行研究并发布了研究报告《公司信息更新报告:业绩符合预期,聚焦光储再出发》,本报告对东方日升给出买入评级,当前股价为25.32元。 东方日升(300118) 2022年重新聚焦主业,利润同比扭亏 公司2022年实现营业收入293.85亿元,同比增长56%,实现归母净利润9.45亿元,同比扭亏。其中2022Q4公司实现营业收入83.63亿元,同比上升43.13%,环比下降0.5%,实现归母净利润1.97亿元,同比增长149.78%,环比下降18.7%,公司2022Q4毛利率为8.5%,环比下降1.9pct。主要系2022Q4受年末疫情及下游需求大幅波动影响,公司硅料与组件产品售价均环比均有有所下降。除此之外,公司还计提了1.78亿元的资产减值损失和0.77亿元的信用减值损失。考虑到公司组件、硅料受行业供需状况趋缓影响,销售价格均呈现下降趋势,储能系统业务受原材料电芯价格下降影响,其对应板块收入将受到一定影响。预计公司2023-2024年归母净利润为18.66/22.59亿元(原21.25/25.94亿元),2025年为28.37亿元,EPS为1.64/1.98/2.49元(2023-2024年原为1.86/2.28元),对应当前股价PE为15.5/12.8/10.2。考虑到公司加码高效异质结电池组件技术有望实现弯道超车,维持“买入”评级。 聚焦组件主业,加码异质结产能建设 公司2022年实现组件销量13.48GW,同比增长66.3%,其中海外组件销售8.1GW占比60.1%,国内组件销售5.38GW,占比39.9%,其单瓦售价为1.79元/W,同比提升9.8%。在产能扩张方面,公司2022年新增马来西亚年产3GW高效太阳能电池及组件产能以及内蒙古包头3GW组件产能,截至2022年底分别拥有电池片和组件产能15GW与25GW。在异质结电池组件产能布局方面,公司持续加码研发投入打造高效电池组件产品,同时稳步推进浙江宁海15GWN型超低碳高效异质结电池片与15GW高效太阳能组件项目一期部分、江苏金坛4GW电池片和6GW组件项目,预计2023年将实现异质结电池组件批量出货。 储能业务前瞻布局,加码研发加速产品迭代 公司2022年全球储能系统集成产品出货量超1GWh,实现了对北美、欧洲、国内等全球主要市场MWh级以上出货。在产品开发上,公司依托双一力产业化平台,完成对GoldenSigma户外储能柜的技术迭代,被认定为浙江省首台套产品。 风险提示:异质结产能投放不及预期、行业竞争加剧风险。 证券之星数据中心根据近三年发布的研报数据计算,国联证券贺朝晖研究员团队对该股研究较为深入,近三年预测准确度均值为76.37%,其预测2023年度归属净利润为盈利15.58亿,根据现价换算的预测PE为14.89。 最新盈利预测明细如下: 该股最近90天内共有5家机构给出评级,买入评级3家,增持评级2家。根据近五年财报数据,证券之星估值分析工具显示,东方日升(300118)行业内竞争力的护城河良好,盈利能力一般,营收成长性较差。财务可能有隐忧,须重点关注的财务指标包括:应收账款/利润率。该股好公司指标2.5星,好价格指标3星,综合指标2.5星。(指标仅供参考,指标范围:0 ~ 5星,最高5星) 以上内容由证券之星根据公开信息整理,与本站立场无关。证券之星力求但不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的的准确性、完整性、有效性、及时性等,如存在问题请联系我们。本文为数据整理,不对您构成任何投资建议,投资有风险,请谨慎决策。
lg
...
证券之星
2023-04-23
中兴通讯:人工智能预计会加速推动数字经济成为社会经济发展新动能
go
lg
...
开放合作,积极参与产业联盟、科学协会、
开源
社区等200多个生态组织;作为多个
开源
社区的白金、黄金会员,积极提交大量的组件与代码,为
开源
社区的蓬勃发展贡献力量。(2)通过技术领先成就产品领先。持续的技术投入,不仅为公司构建了ICT领域全栈全域的能力底座,同时也实现了关键技术和产品竞争力业界数一数二。CT领域稳中求进。根据第三方数据,2022年,公司家庭信息终端发货量全球第一,移动互联产品5G MBB & FWA发货量继续保持全球第一,机顶盒市场份额持续领先;5G基站、5G核心网、光传输200G端口等发货量均排名全球前二;路由器和运营商数据中心交换机在国内市场排名第二。IT领域快速拓展。2022年,公司服务器营收百亿元,同比增长80%,服务器销售额和机架服务器发货量提升至国内前五,在电信行业发货量蝉联第一;2023年初,公司推出G5系列服务器,具备高密度算力、灵活扩展、异构算力等特性。新一代预制模块化数据中心,结合电力模块、液冷系统等创新,PUE可低至1.15,助力数字经济绿色发展和东数西算国家战略。创新业务初见成效。2022年,公司5G行业应用在工信部“绽放杯”中获得过半数奖项,包括4个标杆赛金奖和10个总决赛一等奖;公司推出全球领先的L3智能锂电产品并获批量应用;发布驭风、扶摇、玲珑云电脑系列,累计发货超80万台。 投资者:你好,董事长。贵公司的通信光模块支持ChatGPT吗?谢谢。 中兴通讯董秘:您好,感谢您的关注。光模块主要借助于光-电-光转换实现物理层光信号的接收和传送,主要应用于光传输、数据中心互联、无线网络、固网接入等领域,在业务层均支持包括ChatGPT在内的各类应用。 投资者:公司去年研发投入216亿,请问公司在人工智能方面有没有布局,有没有具体的业务或成果? 中兴通讯董秘:您好,感谢您的关注。中兴通讯一直关注和重视AI技术的研究与应用,在网络智能化、服务器与DPU等算力基础设施,及NLP(自然语言处理)、机器视觉等AI技术方面,长期保持投入并进行布局,多项技术和产品已经得到应用。 中兴通讯2023一季报显示,公司主营收入291.43亿元,同比上升4.34%;归母净利润26.42亿元,同比上升19.2%;扣非净利润24.55亿元,同比上升25.71%;负债率66.34%,投资收益2802.0万元,财务费用-1.82亿元,毛利率44.49%。 该股最近90天内共有31家机构给出评级,买入评级24家,增持评级7家;过去90天内机构目标均价为42.38。近3个月融资净流入14.52亿,融资余额增加;融券净流入8.73亿,融券余额增加。根据近五年财报数据,证券之星估值分析工具显示,中兴通讯(000063)行业内竞争力的护城河良好,盈利能力一般,营收成长性一般。财务可能有隐忧,须重点关注的财务指标包括:有息资产负债率、应收账款/利润率。该股好公司指标2.5星,好价格指标2.5星,综合指标2.5星。(指标仅供参考,指标范围:0 ~ 5星,最高5星) 中兴通讯(000063)主营业务:致力于为客户提供满意的ICT产品及解决方案,集“设计、开发、生产、销售、服务”等一体,聚焦于“运营商网络、政企业务、消费者业务”。 以上内容由证券之星根据公开信息整理,与本站立场无关。证券之星力求但不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的的准确性、完整性、有效性、及时性等,如存在问题请联系我们。本文为数据整理,不对您构成任何投资建议,投资有风险,请谨慎决策。
lg
...
证券之星
2023-04-23
卡尔达诺基金会修改了其授权策略 ADA 能否持续看涨
go
lg
...
新后的方法强调权益池对社区的贡献,促进
开源
解决方案的创建并为更广泛的生态系统提供支持。 这项新举措旨在通过认可权益池运营商 (SPO) 的卓越努力并鼓励他们的参与来培育生态系统的发展。 根据基金会 4 月 21 日的帖子,超过 250 个矿池申请重新授权卡尔达诺钱包。尽管如此,其中只有 45 个池被随机选择并授予授权。 卡尔达诺的当前股份 根据Staking Rewards的数据, Cardano目前的 Staking 比例约为 64.98%。截至撰写本文时,质押市值约为 890 万美元,而总市值超过 1340 万美元。 好吧,至于质押者的数量,他们约为 119 万,4 月 21 日略有上升。 活跃地址上升 此外,Santiment 数据显示ADA网络上的活动地址数量突然激增。 根据 7 天活跃地址指标,ADA 的活跃地址呈现稳步增长。截至撰写本文时,大约有 371,000 个活跃地址,这是自 2 月以来未见的数字。 价格在每日时间框架内几乎看不到喘息的机会 最近Cardano网络上活跃地址的增加对该资产的价格走势产生了积极影响。截至发稿时,ADA 的交易价格约为 0.39 美元,上涨近 3%。 这种上涨是在几天的价格下跌之后发生的。尽管前几天有所下跌,但资产价格仍高于短期和长期移动平均线(黄线和蓝线)。此外,最近的价格飙升导致相对强弱指数 (RSI) 也呈上升趋势。 在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。 想抱团取暖,或者有疑惑的,欢迎加入我们 来源:金色财经
lg
...
金色财经
2023-04-23
发现最安全钱包ZenGo问题 防御特权用户攻击细节分析(独家)
go
lg
...
的交互。在交互过程中,ZenGo使用其
开源
的双方签名解决方案和用户密钥分片来生成双方签名。然后,ZenGo服务器再进一步完成签名并广播交易。这个过程中的所有请求都有时间戳和TEE中的签名以保持信息的完整性和不可重放性。 ZenGo MPC设计中的问题发现 正如我们之前所讨论的,ZenGo的安全设计中涉及许多加密密钥,每一个密钥都有不同的职责。在下面的表格中,我们显示了ZenGo使用了哪些密钥以及它们是如何被保护的。 通过这个表格,我们可以看到,在客户端有三个密钥被使用:主密钥②,设备密钥和加密密钥。攻击者需要同时获得主密钥②和设备密钥,以便与ZenGo服务器互动,窃取用户资金。 正如前面交易细节部分所介绍的,主密钥②在内存中作为文本参与双方签名的生成,它允许攻击者读取进程内存并提取主密钥②。而作为一种一定程度上的解决方案,所有对ZenGo服务器的交易请求都需要由设备密钥签署,而设备密钥是不能被读取或提取的。这个过程是在TEE中完成的,攻击者无法控制。 然而,尽管ZenGo的安全设计考虑到了许多方面,CertiK的SkyFall团队仍然在其中发现了一个漏洞。在对ZenGo应用程序中所有API进行细节审计后,我们注意到某些API允许攻击者欺骗ZenGo服务器,并轻松生成一个新的设备密钥,以便在其他设备上使用。 这种由设备密钥注册的API缺乏必要的安全保护措施:攻击者可以在其他设备上生成一个新的NIST P-256椭圆曲线密钥,然后攻击者可以利用设备密钥注册API,并注册新生成的密钥对,假装新的用户设备并请求交易。 我们将这种攻击命名为设备分叉攻击。 对ZenGo钱包的设备分叉攻击 如上文所述,攻击者需要拥有ZenGo用户的主密钥②和有效的设备密钥来窃取其资产。 主密钥②:主密钥②是一个固定的密钥,在内存中作为明文使用,以便参与双方的签名过程。由于双方签名算法的复杂性和独特性,这个过程不能在TEE中完成。因此,一个有特权权限的攻击者可以简单地转储进程内存或劫持某些系统API来提取主密钥②。下方截图显示了我们在iOS平台上能够提取到的主密钥②。 设备密钥:在注册或账号恢复过程中,TEE中的用户设备上会生成一个有效的设备密钥作为对前述明文提取威胁的解决方案。设备密钥并不能被有特权权限的攻击者读取,然而,攻击者可以使用相同的设备密钥注册API,从而来注册另一对密钥并使用它。 设备密钥注册API只有一个非常基础的认证机制:攻击者可以使用一个普通的明文本地存储的JWT 令牌和提取到的主密钥②进行API身份认证。根据设计,该API涉及到的服务器代码也应该经过Face tec生物识别认证。然而在实践中,由于逻辑缺陷,代码未能执行此环节。 在我们的模拟攻击中,我们模拟了一个具备特权权限的攻击者,并持续监控受害者的设备。一旦ZenGo应用程序被启动,我们便立即从内存中提取主密钥②,并从本地数据库中读取API令牌。而这些信息足以让攻击者盗取用户的全部资金! 一旦有了API令牌,我们就会生成一个新的设备密钥,并调用设备密钥注册API从而在ZenGo服务器上注册设备密钥。随后,我们构建了所有的API请求,与ZenGo服务器交互来发起交易。对于MPC钱包来说,生成双方签名是一个非常独特并且复杂的过程。不过好在ZenGo的开发过程始终秉承着
开源
精神,我们才能够编译官方ZenGo应用程序中使用的双方签名库并在本地运行。 上图中展示了我们是如何提取主密钥②并代表受害者注册一个新的设备密钥的。随后我们利用这两个密钥向“攻击者的账户”发送了0.00222 ETH。这整个过程只用了几秒钟,并且受害者也会完全意识不到。 为了解决这个问题,ZenGo在服务器端为设备注册实施了FaceTec生物识别认证。服务器API级别的解决措施消除了这种攻击的可能性,且不需要更新客户端代码。 总结 在CertiK对ZenGo的评估中,我们彻底检查并审计了其为保护用户资产所采取的所有安全措施。这些措施包括双方签名方案、基于TEE的设备保护以及用来注册和恢复账号的生物识别。 尽管ZenGo有着较高的安全意识,并采取了诸多措施用来提高自己的安全性,CertiK还是在ZenGo的实施中发现了一个关键的可被利用的API访问认证风险。该漏洞可以让持有特权的攻击者绕过现有的安全措施,并在用户的设备被破坏时窃取用户的资金。 ZenGo及时解决了该问题并部署了一个补丁,CeritK随后也进行了彻底的进一步审计并确定该补丁已修复报告中提到的风险。 随着补丁的部署,我们相信ZenGo在日后可以有效地预防特权用户非法访问用户资金。防御特权攻击者是一项艰巨的任务,而ZenGo的安全实践向我们展示了全面保护用户的安全方法。该钱包的做法超过了目前市场上绝大多数常规钱包。 我们很荣幸能够与ZenGo合作,并很荣幸能够与ZenGo在保护Web 3用户安全方面做出共同努力并解决安全挑战。同时也感谢ZenGo对我们发现漏洞的及时回应与高效的漏洞补丁出台行动。 作为安全行业的从业者,我们很高兴看到一个顶级Web 3钱包公司如此重视安全,对用户和用户的资金具备如此高的责任心。希望在未来的安全道路中,我们可为更多项目提升安全性,为其用户赋予“安心”。 来源:金色财经
lg
...
金色财经
2023-04-23
开源
证券:给予万润股份买入评级
go
lg
...
开源
证券股份有限公司金益腾,蒋跨跃,徐正凤近期对万润股份进行研究并发布了研究报告《公司信息更新报告:全年业绩符合预期,新材料平台型布局优势凸显》,本报告对万润股份给出买入评级,当前股价为17.53元。 万润股份(002643) 2022年业绩符合预期,2023Q1业绩环比改善,维持“买入”评级 2022年,公司实现营收50.8亿元,同比+16.6%;归母净利润7.2亿元,同比+15.1%;扣非净利润7.1亿元,同比+20.7%;对应Q4实现营收12.4亿元,同比+9.1%、环比-1.6%;归母净利润0.77亿元,同比-42.2%、环比-49.3%;扣非净利润0.84亿元,同比-29.4%、环比-43.7%,Q4主要受计提资产减值准备、汇兑收益减少、子公司纠纷产生损失等影响业绩表现,全年业绩符合预期。2023Q1,公司实现营收10.3亿元,同比-24.7%、环比-16.5%;归母净利润1.77亿元,同比-24.2%、环比+127.9%;扣非净利润1.74亿元,同比-24.4%、环比+106.7%,业绩环比改善,同比承压主要受MP公司抗原业务影响。基于MP公司抗原业务不可持续及下游需求复苏情况等因素,我们下调2023-2024年、新增2025年盈利预测,预计2023-2025年归母净利润为7.91(-3.25)、9.77(-3.89)、11.71亿元,对应EPS为0.85(-0.35)、1.05(-0.42)、1.26元/股,当前股价对应2023-2025年PE为20.6、16.7、13.9倍。我们看好公司逐步成长为以研发创新驱动的新材料平台型企业,维持“买入”评级。 资产减值等影响2022Q4业绩表现,2023Q1盈利能力环比改善 2022年,公司销售毛利率39.74%、销售净利率16.22%,同比分别+3.25/+0.39pcts;2022Q4,公司销售毛利率41.33%、销售净利率9.51%,环比分别-1.21/-4.20pcts;2023Q1,公司销售毛利率40.63%、销售净利率18.45%,环比分别-0.70/+8.94pcts,其中2022Q4公司资产减值损失6654万元、信用减值损失2475万元影响净利率,2023Q1盈利能力有所改善。2022年,分业务看,功能性材料、生命科学与医药产品年产能分别达到11365/310吨,分别实现营收29.99/20.35亿元,同比分别+9.09%/+29.42%,销量分别为6180/167吨,不含税均价分别为48.5/1218.4万元/吨,毛利率分别为42.92%/35.12%,同比分别+0.80/+8.62pcts;分地区看,境外/境内营收分别为43.87/6.94亿元,毛利率分别为39.81%/39.35%。 风险提示:项目建设进度不及预期、客户订单下滑、汇率大幅波动等。 证券之星数据中心根据近三年发布的研报数据计算,中金公司裘孝锋研究员团队对该股研究较为深入,近三年预测准确度均值高达89.94%,其预测2023年度归属净利润为盈利10.18亿,根据现价换算的预测PE为16.08。 最新盈利预测明细如下: 该股最近90天内共有7家机构给出评级,买入评级7家;过去90天内机构目标均价为21.37。根据近五年财报数据,证券之星估值分析工具显示,万润股份(002643)行业内竞争力的护城河良好,盈利能力良好,营收成长性较差。财务健康。该股好公司指标3.5星,好价格指标3.5星,综合指标3.5星。(指标仅供参考,指标范围:0 ~ 5星,最高5星) 以上内容由证券之星根据公开信息整理,与本站立场无关。证券之星力求但不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的的准确性、完整性、有效性、及时性等,如存在问题请联系我们。本文为数据整理,不对您构成任何投资建议,投资有风险,请谨慎决策。
lg
...
证券之星
2023-04-23
a16z:tokenomics已过时 需要用“代币学”(Tokenology)取代它
go
lg
...
权。区块链是大规模推出用户拥有和运营的
开源
服务的第一种方式;以太坊是用户拥有和操作的“世界计算机”的一个很好的例子。代币也赋予用户数字“产权”,这是另一个重要概念。最后,代币允许超结构的所有权,超结构被定义为“可以免费永久运行,无需维护、中断或中介的加密协议。” 在这种情况下,它们还将创造所有者可以获取和破坏的价值;但这种价值不一定只是货币价值,还可以在其他方面极具价值。 联盟。创作者代币、社交代币和NFT允许粉丝直接与他们最喜爱的艺术家互动,并证明他们粉丝的支持强度——无论是作为早期采用者,还是为了社区和意义。例如,狗狗币的优势在于它所代表的meme、社区和“宗教”。代币也可以扩展为不仅代表该社区的成员身份,还可以建立数字文化身份;在这种情况下,此类代币的持有者还可以在创作者和社区之间的去中心化协作中对创意决策进行投票。 激励结构。激励设计经常被描述为理解和激励人类行为的关键,但它也可以协调系统、组织和网络。代币分别帮助协调以太坊和比特币中的验证者和矿工。它们还在 Uniswap、Compound 等 DeFi 协议中启用去中心化治理。代币可以帮助 NFT 项目(如BAYC)或数字原生 DAO 和社区(如FWB)的成员增长和衍生产品创建。 触达商品和服务。以太坊等智能合约平台出售计算服务;Helium允许任何人购买 LoRaWAN 和 5G 传输;Filecoin允许任何人为数据存储付费……仅举这几个例子。许多 NFT还用于“门控”数字和物理体验。代币门控可用于优先考虑早期或更活跃的社区成员,或通过其他标准来区分临时参与者和更专注的参与者,并确保整体体验更丰富。 当然,这个代币用例列表远不是一个完整的列表;这还只是个开始。但正如你所见,这是一个极其丰富的设计空间——横跨艺术、经济等领域。 新术语用例 代币显然很重要——不仅对加密行业,而且对其他行业也很重要。一旦将它们与区块链的另一个关键特征和优势——可组合性——结合起来,人们就可以真正更深入地理解代币的方向,而不仅仅是数量级,可以代表更多。 代币再次将价值表示为向量,而不是标量。只有当我们认识到代币是表示价值向量的原生方式时,人们才能开始在这里传达丰富的设计空间。 “价值”是一个抽象概念,大多数人将“价值”和“金钱”混为一谈。代币可以让你在不成为金钱的情况下明确价值。我认为,由于现代西方经济几乎完全以美元计价,因此它通过将高维向量简化为标量而丢失了信息。在大多数情况下,今天的价值要么是 1) 隐性的,要么 2) 仅以美元的形式显性存在。价值可以用其他几种方式表示,包括美元。所有交互实际上都在传递价值,最容易以时间和信息的形式体现出来。 关键是开发人员应该能够使用新的代币设计使隐含价值显式化。 因此,我们是否像我在这里建议的那样将其称为“代币学”,只是简单地借鉴代币研究;或者别的什么——我也很好奇你会提出什么替代方案! 我们需要超越代币经济学 = 代币 + 经济学(tokenomics = tokens + economics)。这就是代币学 = 代币 x 经济学 x 艺术 x …(tokenology = tokens x economics x art x ….)。 一个新术语也可能帮助我们迎来一个新的、更丰富的代币设计时代。 来源:金色财经
lg
...
金色财经
2023-04-23
ChainBreaker:聊聊AIGC 在 Web3的应用
go
lg
...
希望在已有的模型上进行微调,比如在一个
开源
模型或GPT模型之上进行微调,让它成为一个专属领域的AI。我认为我们可能会按照这个思路分三个阶段去实现,第一阶段是有数据,第二阶段是标记数据,第三阶段是向量匹配,然后再进行微调。 最后,我们也在思考未来的发展,包括阿里巴巴也出了大语言模型,未来也会有更多这样的大语言模型。我们正在追踪这些发展,包括Facebook等都有一些
开源
的语言模型,虽然效果上和GPT还有些差距,但是看现在这个发展的速度和能力,他们也有机会和能力能达到GPT3或3.5的水平。 所有做链上数据产品的人现在面临的困境是,大家都基于公开数据开发出没有摩擦的产品。所以我认为,当你提出这个问题时,它的复杂度和逻辑复杂度可能会慢慢增长,可能会包含七种条件和一些嵌套的逻辑。在这种情况下,即使是GPT4也无法准确地得到一个百分之百准确的结果,它可能还需要做一些调整才能完全理解用户体的问题。所以,在一些层面上,我们还有进步的空间。 现在只能做到六七十分的状态,我们需要考虑的是这些词的向量模型,例如Word2Vec。如何根据区块链领域的特点对它们进行调整?这可能也是Mest会遇到的问题之一。我其实想要聊聊Word Embedding,你们如何表示区块链相关的词,以及在搜索方面如何更好地执行。 首先,我们肯定需要自己大量的人工投入,模拟用户可能会问的问题,然后帮助我们生成一些问题,打上标签,然后陆续投入生产,让用户在这个过程中去交互,发现一些问题或者获得更多的数据,辅助我们去优化这个标签,让匹配度更高。 潘致雄: 我想分享一下我们使用ChatGPT的一些感受。我们已经调研了接近两个月,并尝试做一些基于ChatGPT的上层工具链或应用。如果将ChatGPT想象成一个有扩写能力的人,给他一些主题,他就可以生成一些文章。对于内容创作来说,这可能会提供一些帮助。但是,对于深度的研究或新兴行业的分析,它仍然存在许多不足之处,因为它缺乏信息库。因此,我们使用ChatGPT更多地是为了将信息浓缩,需要给它足够多的上下文、联系或知识。当我们给它这些知识后,再进行提问或抽取某些信息库中的信息,它的效果非常好。我们目前使用了两个相对流行的
开源
库:LlamaIndex。此外,我们也在使用一个基于ChatGPT的平台,可以帮助我们构建自己的数据库,例如PDF和其他资料和数据。在和ChatGPT对话时,我们可以对数据进行预分类和预筛选,提高ChatGPT的效果。 我想举个例子来说明,假设我们需要回答一个用户关于某个具体问题的疑惑,比如 ERC-4337 是什么。我们首先需要从数据库中找到相关文章或内容,并对它们进行切分。例如,一个文章可能被切分成 2000 或 3000 Token 为一个单元。当用户提出问题时,我们需要匹配每个单元和问题的相关度,并找到相关性较高的部分进行提问和回答。然后来匹配单元和问题,以得出相对准确度较高的部分。然后,我们使用 ChatGPT 进行提问和回答,并从中总结得出答案。 这种方法适用于知识类问题。但是如果用户问的是关于 Twitter 这样的短内容,我们只能将问题与每条推特的嵌入式结果进行匹配,并根据与问题相关性较高的推特进行提问和回答,并让 ChatGPT 进行总结。通过这种方法,我们可以得出答案。 目前大多数人工知识库和 ChatGPT 的大方向都是这样的方法。当然,这种方法也存在一些问题,例如同义词的处理。为了提高准确性,可以使用向量表示法进行匹配和总结。在我们的调试过程中,我们发现了许多这样的问题,例如当一个问题涉及到 ERC-4337 时,可能在其他文章中出现了 ERC-20 和 4337 这些数字。这就可能导致搜索结果不够准确,因为匹配的是错误的内容。 关于 ChainBreaker 由 @mrblocktw、 @nake13、@momoxi17 主办的 ChainBreaker 播客,每周五晚上8点直播。 ChainBreak 播客主要和大家分享加密领域的热点话题,加密技术的发展探讨,以及加密世界的八卦等。 来源:DeFi之道 来源:金色财经
lg
...
金色财经
2023-04-23
上一页
1
•••
964
965
966
967
968
•••
1000
下一页
24小时热点
突发大行情!黄金崩跌近180美元、币圈超27万人爆仓 美股剧烈分化、美元强势反攻
lg
...
突发!纽约联储紧急召见华尔街:美国货币市场拉响警报,回购利率再度失控
lg
...
罕见反转!特朗普刚刚宣布:这些食品关税全部豁免!政策为何突然大逆转?
lg
...
Kitco调查:散户火力全开继续看多!黄金坐上“惊险过山车”,下周或迎方向大决战
lg
...
突发!阿里巴巴被指助中国军方锁定美国目标 阿里股价闻讯跳水
lg
...
最新话题
更多
#AI热潮:从芯片到资本的竞赛#
lg
...
36讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#VIP会员尊享#
lg
...
1989讨论
#比特日报#
lg
...
19讨论
#Web3项目情报站#
lg
...
6讨论