全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
2024小狐狸钱包最全指南:收发代币、更换网路、安装、注册教学
go
lg
...
须多多留意。 MetaMask 常见被
诈骗
的案例 MetaMask 本身不是
诈骗
,它是一款相当实用且便利的加密货币钱包,但也就是因为它的普及性,许多不法分子会使用各种方式来盗取私钥与助记词,例如: 假的MetaMask 钱包 钓鱼连结 假的客服人员通知 这些都是常见的
诈骗
手法,MetaMask 也不会有客服与用户联络,因此我们平常在使用上都要多多注意,不要误将自己的私钥与助记词流出,避免造成资产损失。 MetaMask 安装与注册教学 要使用MetaMask,可以在电脑浏览器上安装MetaMask 插件,或直接在手机应用商店下载MetaMask 应用程式即可。本文将以Chrome 浏览器为例,教你如何安装和建立MetaMask 钱包。 安装MetaMask 在Chrome 线上应用商店中,找到MetaMask 并将其添加到Chrome 即可。 创建MetaMask 新钱包 1. 创建新钱包 如果你已经有MetaMask 钱包了,你可以透过助记词汇入钱包。如果没有的话,就点选「创建新钱包」。 2. 创建密码 在点选创建新钱包后,需要按要求自行创建一个密码,用来解锁MetaMask 钱包。 3. 生成助记词 创建密码后,MetaMask 会向你介绍助记词。在了解助记词后,你需要将MetaMask 为你生成的助记词记录下来,一般是用笔抄写在纸上,这样才不容易泄露。 4. 验证助记词 之后,你需要验证自己的助记词,验证成功后,一个新的MetaMask 就正式创建成功了。 需要特别提醒的是,助记词非常重要,它是用你的钱包私钥加密后处理而来,只要拥有这串助记词,你可以在任何类似的浏览器上复原你的钱包,换句话说,只要你忘记密码且搞丢助记词,你将无法登入钱包;而如果是被他人盗用,不法分子将可以自由控制你的资产。 因此,一般人会将助记词抄在纸上、刻在钢板上什至锁入保险箱,或是放在电子档案后进行加密保护,总之无论如何,不要让你的助忆词流落到他人手上! MetaMask 介面介绍 MetaMask 钱包成功建立后,进入钱包可以看到以下介面,主要内容如下: 地址:地址在接收、发送币时都会用到,点选可以复制; 当前币种、数量、价值:会显示你的钱包目前总资产价值、法币粗估价值; 主网切换:在不同的区块链网路间切换; 买币、卖币、兑换、跨链等 接收代币:接收他人转帐 添加代币:添加新的代币 … MetaMask 使用教学 添加代币 进入MetaMask,点选「添加代币」,将会出现两种情况: 1. 可以直接搜寻一些常用代币,例如USDT; 2. 若搜寻栏里找不到希望添加的代币,则需要选择「自定义代币」,通过输入某个代币的合约地址,以手动的方式添加代币。 接收代币 要接收加密货币非常简单,只要点选MetaMask 介面上的地址(会自动复制),贴到你想打进来的钱包交易介面进行操作即可。 发送代币 有加密货币交易所使用经验的用户对打币一定不陌生,就和收币原理相同,输入地址后发送即可等待交易完成。不过要注意钱包内一定要有作为燃料的币种。发送加密货币的流程为: 点选你想发送的币种; 分别贴上目标地址、选择币种以及输入发送金额,最后挑选手续费额度(会影响到打币的速度); 确认各项数值都没问题后,就可以按下「确认」,接着便是等待交易完成; 值得注意的是,发送和接收加密货币的网路必须相同。 MetaMask 交易加速与取消 在MetaMask 上要完成这件事很简单,MetaMask 上有选项可以直接选择。 例如当我发起了一笔交易,但提交的Gas 价格很低,会发现该笔交易等了很久都还没被处理。这时候,我有几个可以做的选项: 维持现状,等到网路的Gas 费降下来,矿工愿意处理我这笔交易; 点击Speed Up 让我提高提交的Gas 费,让交易优先被处理; 或者是取消,只需要点选MetaMask 上的Cancel 就可以。 MetaMask 新增其他区块链 进到MetaMask 后,预设网路均是「以太坊主网路」。然而,加密领域不仅只有比特币和以太坊,还有BNB Chain、Polygon 等公链,它们能够提供和以太坊一样的功能和服务,但手续费和交易速度相对而言表现更好。 因此,MetaMask 也支持除以太坊外的其他区块链,但我们要使用这些区块链时,需要在MetaMask 中进行手动更换,具体操作十分简单: 1. 点选介面左上角的以太坊主网; 2. 进入后即可看到多种网路选择,直接选择要添加的就好; 3. 如果以上都没有自己想要的选择,则可以点选手动添加,只需正确填写网路名称、链的ID、货币符号等资讯,即可添加。 这就是 MetaMask 钱包的最全指南了,若有疑惑的地方,可以留言私信松哥 来源:金色财经
lg
...
金色财经
2024-06-22
警惕新型骗局:恶意修改RPC 节点链接骗取资产
go
lg
...
易信息被恶意修改,进而带来财产损失。
诈骗
流程 DingPay安全团队对这类骗局展开分析,骗子的具体作恶流程如下: 首先,骗子会诱导目标用户下载正版的imToken 钱包,并用 1 USDT 以及少量 ETH 为诱饵来取得用户的信任。然后,骗子会引导用户将其 ETH 的 RPC 网址重新定向到骗子自己的节点。 这个节点实际上已被骗子用Tenderly的Fork功能修改过,用户的 USDT 余额被造假,使其看起来就像骗子已经将款项打入用户钱包一样。于是,用户看到余额就会误以为已经到账。但当用户试图转入矿工费以变现账户中的 USDT 时,便会意识到自己上当了。而这时,骗子早已消声匿迹。 实际上,除了余额显示可以被修改,Tenderly的Fork功能甚至可以改合约信息,对用户构成更大威胁。 MistTrack 分析 DingPay安全团队使用链上追踪工具 MistTrack 对其中一个已知的受害者钱包地址(0x9a7…Ce4) 进行分析,可以看到该受害者地址收到了地址(0x4df…54b) 转入的小额 1 USDT 和 0.002 ETH。 查看地址(0x4df…54b) 的资金情况,发现该地址分别转出 1 USDT 到 3 个地址,看来这个地址目前已行骗三次。 再往上追溯,我们发现该地址与多个交易平台关联,同时与被 MistTrack 标记为“Pig Butchering Scammer”的地址有交互。 总结 此类骗局能够成功的狡猾之处在于利用了用户的心理弱点。用户往往只关注其钱包中是否有款项到账,而忽视了背后可能存在的风险。骗子正是利用这种信任和疏忽,通过一系列如转账小额资金等让人信以为真的操作,对用户进行欺诈。 因此,DingPay安全团队建议广大用户在进行交易时,一定要保持警惕,提高自我保护意识,不要轻信他人,避免自身财产受损。DingPay钱包致力于为用户提供安全、可靠的数字资产交易平台。我们持续改进我们的安全措施,确保用户的资金和个人信息得到充分的保护。DingPay依靠顶层技术架构、多重安全措施有效地保护账户安全,提升用户交易体验。 来源:金色财经
lg
...
金色财经
2024-06-22
要空投先捐款、LayerZero新申领政策引爆撸毛党怒火、ZRO跌破3.5美元!
go
lg
...
体细节包括: 确保URL正确:避免遇到
诈骗
。 符合条件的用户:可以通过Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain和Avalanche领取空投。 领取时间:从6月20日到9月20日,未被领取的空投代币将重新分配给LayerZero核心用户。 捐赠证明机制 此次空投申领中,LayerZero 引入了“捐赠证明”(Proof-of-Donation)机制。用户需为每枚ZRO支付价值0.1美元的USDC、USDT或ETH。例如,领取100枚ZRO需支付10美元。 LayerZero 解释称,此次收集的捐款将全部贡献给以太坊开发者资助项目Protocol Guild,因其对LayerZero的发展至关重要: “Protocol Guild 和以太坊的核心开发者推动了EVM、以太坊及Layer2网络的发展。通过向Protocol Guild 捐款,表明空投申请者将长期支持LayerZero,并致力于加密货币的未来。” 此次空投总额为8500万枚ZRO,预计募集850万美元,LayerZero还承诺额外向Protocol Guild捐赠1000万美元。 社群反应 6月19日空投查询开放后,社群因空投数量不如预期而失望,称“打发乞丐”和“女巫”。新的捐款措施引发更多不满,用户@Airdrop_Guard批评LayerZero执行长为“
诈骗犯
”,用户@d_lennertz称“这不是捐赠,这是盗窃”。 笔者认为,虽然捐赠初衷良好,但如果采用自由捐款或捐款送NFT等形式,可能更能获得用户好感。 ZRO代币市场表现 6月20日20:00,LayerZero 原生代币ZRO在OKX、Bitget、币安等交易所上线,开盘最高价为4.89美元。但随后一路下跌,目前价格为3.143美元,从昨日高点下滑近30%。 来源:金色财经
lg
...
金色财经
2024-06-21
LayerZero创办人:不爽捐款”别领空投“就好啦 ZRO原本就白送的
go
lg
...
次引发公关危机… 本文目录 社群怒骂:
诈骗犯
LayerZero 创办人火上加油:可以不要领 发长文解释初衷 ZRO 下杀3.3 美元 链互操作协议LayerZero 于台湾时间昨(20)日晚间19:00 点正式开放空投申领。但许多用户在申领时感到错愕,因为LayerZero 这次引入了一个称为「捐赠证明(Proof-of-Donation)」的认领机制。 用户如要想申领自己的ZRO 空投,先需为每枚ZRO 支付价值0.1 美元的USDC、USDT 或ETH。(也就是说如果你能领100 枚ZRO,需先支付10 美元) 社群怒骂:
诈骗犯
虽然LayerZero 解释称,本次空投所收集的捐款,将全部贡献给针对以太坊开发者的链上资助专案Protocol Guild,理由是Protocol Guild 和以太坊的核心开发者对LayerZero 的发展至关重要。 但原本社群就因为空投的数量不如预期而大感失望,如今又在无预警的情况下,提出要申领空投就必须捐款的措施,再次引发了社群的不满,用户@Airdrop_Guard就直接炮轰LayerZero 执行长是「
诈骗犯
」,用户@d_lennertz也表示「这不是捐赠,这是盗窃,这是垃圾」… LayerZero 创办人火上加油:可以不要领 对于社群质疑此举等于强制征税,LayerZero 共同创办人兼执行长Bryan Pellegrino 昨晚也在X 上回应表示: 没有强制捐款,如果你不想捐款……只要不领取就行了。这不是你拥有的东西,而是提供给你的。 但他强硬的发言简直是提油救火,大量网友愤怒的回应:「这是一种荒谬的方式来羞辱每个期待从LayerZero 获得空投的人。不会再碰任何跟L0 有关的东西了、恶心」 、「那你应该退回我们互动的手续费」、「傻逼的行为」… 发长文解释初衷 大概率是收到网友太多负面评论、或是LayerZero 的公关团队终于发挥功用了。Bryan Pellegrino 在昨晚11:25 又在X 上发布一篇长文,解释了为什么这次会采用捐赠证明来领取空投。 我认为空投的热潮已完全破坏了市场。在我收到Uniswap空投时,我没有任何期望,我使用它是因为它很有用且很棒,有一天……突然之间,它是一个惊喜,让我对这个协议更加认同。 我并没有因此而回去大量使用Uniswap,希望他们会再给我更多免费代币,我之前没有期望,之后也没有。 在2022年之前,空投成为主要热潮前,我们与社区的联系非常紧密,甚至我们的投资者也同意了一些非常疯狂的条款,因为我们知道需要奖励那些像是第一天支持者、超级活跃的用户、早期开发者、对技术感兴趣的人,我们早期的Discord群组非常棒,爱大家。 在这之后,情况发生了重大变化。我们完全没有计划进行空投,完全没有,从来没有提过,也从来没有谈论过。然后在2023 年的某一天,突然之间,在其他几个大型空投之后,人们开始大量猜测。 我们已经上线了一年,总共只发送了100 万条信息,然后突然之间,我们每天发送的消息量接近100 万,这太疯狂了。当Stargate 推出时,第一天有个拍卖,100% 都进入了协议的流动性,这一点从来没有被质疑过。 之后的压力变得非常非常大,期望值变得巨大,每个空投讨论者都说我们会是有史以来最大的,大家的期望变得越来越疯狂,更多的人开始涌入和「农耕」 。我 们仍然打算保持沉默,基本上我们无法控制市场,但在2023 年底,显然达到了癫狂的顶峰,每天都是“WEN WEN WEN”,因此我们宣布将在2024 年上半年进行分配。 正式宣布后,问题是——什么才是最佳分配方式(从协议的角度)。显然,大多数人只是因为期望获得更多东西而做某些事情,这些人不太可能成为长期稳定的用户…我们明确表示,我们希望专注于开发者(开发者是我们的基石,也是协议的未来),我们希望最大限度地达成一致。 给予人们一些让他们唯一的想法是「何时可以卖掉」的东西,感觉是一种糟糕的协议一致性方式。它会被立即抛售,其他能够买得起的人会集中持有,供应量从任何有一致利益的活跃用户变成主要由某种货币利益相关者持有。 捐款证明的初衷是让人们停下来想两秒钟,每次捐赠一点钱给一个真正需要支持的优秀团体,而我们所有人都从中受益良多。停下来思考,承诺捐款给一个很棒的事业,然后希望能与我们有更多的一致性和共享价值——不可变、无需许可、抗审查的基础设施。 我知道在那一刻很多人被FUD影响,但请看一下发布视频,这是真实的故事,我们从未告诉过任何人。 从第一天起,几年前,我们就着手建立一个新的更好的网路,一个以区块链价值为基础的公共拥有、无人控制的网路。我关心的是5-10 年的时间跨度内会发生什么,而不是当前别人为我们设定的期望。 我们关心的是我们正在构建的东西,我们扩大了范围,给予了很多人达成一致的机会,我们专注于让开发者来决定。 我热爱这个领域,我已经在这里超过十年,还会再待十年。我们深切关心我们正在构建的东西,虽然我希望每个人现在都爱LayerZero,但我相信最终他们会爱上的。这是我们相信的一切,我们会长期构建它,并以任何可能的方式支持最优秀的开发者。 感谢你的提问,很高兴能发泄一下 虽然Pellegrino 极力想安抚用户,声称目前的空投文化已经搞坏了各大协议,但是很显然的他们其实能有更好的处理方式,例如可以采用自由捐款、提前询问社群意见、或是设计成如愿意捐款就送NFT 的形式,想必会更容易获得用户好感…一切都来不及后才发长文抒发初衷,不免让人觉得只是在找借口而已。 ZRO 下杀3.3 美元 另一方面,台湾时间6 月20 日20:00 点,LayerZero 原生代币ZRO 已陆续在OKX、Bitget、币安等交易所登陆,开盘后ZRO 最高一度来到4.89 美元。 但或许受官方接连的公关危机影响,ZRO 随后一路下跌,撰稿当下报3.32 美元,从昨日高点已经下滑超32%。 来源:金色财经
lg
...
金色财经
2024-06-21
腾讯开响第一枪!
go
lg
...
《原神》,硬核联盟的杀毒直接将其定义为
诈骗
软件。 一款风靡全球、被官媒多次点赞为文化输出典范的精品游戏,居然被判定为“高危”软件。 嘴脸可谓难看…… 游戏市场乱了10年,游戏技术停滞、甚至退步了10年…… 这造成的影响,可能比我们想象的大得多。 02 两条道路,两种结果 最近十年,我们越来越明显感受到:技术不再是核心竞争力。 营销才是。 致胜法门为: 尽全力提前铺设渠道,趁用户还没搞清楚的时候抢占他们的心智。 所以,某大厂最终成为世界收入第一的游戏公司。 镰刀输给了电锯,很正常。 一方面,中国从一个新兴市场,迅速成为全球第一大游戏市场;但另一方面,从技术来看,国产游戏近十年,几乎是一片荒漠,所有人被裹挟着绞尽脑汁思考氪金套路,而不是对画面精益求精。 自然就没有更高的硬件需求,也没必要研发技术的,有需求直接国外买的就行。 甚至,买都不愿意买,反正只是割一波就跑而已。 这是一个恶性循环。 与此同时,大洋彼岸却是另一番情景:我们在高速进步了一段时间后,突然自废武功去卷营销,而友商们还在卷技术。 尽管今时今日,英伟达已贵为这颗星球上市值最大的上市企业。 但它膨胀得太快了,以至于很多人还没发转变固有印象,下意识觉得黄仁勋就是一卖游戏显卡的。 把游戏做到极致,真的可以改变世界。 1999年,英伟达推出第一款现代意义上的GPU——GeForce256,从硬件上接管了CPU转换和光照计算,彻底解放CPU,性能方面吊打市面上所有显卡。 黄仁勋也因此坐到显卡领域的王座上。 但这个位子,不是那么好坐的。 根据摩尔定律:集成电路上的晶体管数量每隔18个月就会翻倍。但在这个18个月里,硬件不会再继续发展,软件却在不断进步。 2007年的“显卡危机”,就是典型的例子。 当年发布的《孤岛危机》画面设定过于优秀,游戏建模极其精致,导致GPU需要渲染的多边形数量突破天际。 对厂商而言,属实是痛并快乐着。 一方面,持续不断的新游戏形成了持续的消费力;但另一方面,如果跟不上新产品的步伐,等待GPU厂商的,只有收入暴跌、淘汰出局的结果。 软件的快速发展倒逼着硬件升级的逻辑,就像火烧屁股一样,逼得英伟达将更新频率缩短为6个月,没有一刻松懈下来。 进而加速第二次图形革命,光追技术落地。 简单来说,即直接模拟人眼看到的、光线的物理运动来生成高度逼真的图像,从而达到无限趋近真实的震撼效果。 再后来,就是现在的故事了:GPU成为AI产业的宠儿,算力成为新时代的石油。 电子游戏带来了针对算力的需求,而这些算力又用在了更多地方。 然后世界变了。 不同的选择,间接导致了两种不同的结果。 虽然这或许不是最主要的原因,但至少是原因之一。 03 尾声 现在的局面,不能说错了,但造成的结果确实不很好。 单纯从商业模式来看,中国手游是全世界最先进的,捞钱效率第一。 但在捞快钱的同时,不论是用户的信任、还是技术能力,都在倒退。 等回过神来,再回头看,今天全球超算500强之中,GPU提供了56%的总算力,已经成为了一种极具有战略意义的产品。 然而,掰开了看,支撑GPU走到今天的,竟是游戏,这可能是很多人没有想到的。 当我们拿着国内玩烂的收割模式出海,对人傻钱多的国际玩家挥下镰刀时,就如同西欧人手持洋枪站在海岸边,即将对一支印第安部落展开屠杀。 此情此景,回过头看中国游戏近十年的进程,它们无疑掌握了这个市场的未来,却可能因此失去更多。 憋屈吗?这可是自己的选择。
lg
...
格隆汇
2024-06-20
深入分析MOTHER 名人币是加密新宠还是新坑?
go
lg
...
涉足加密货币和 Web3 已久,通常与
诈骗
和“跑路”事件联系在一起。几年前,当 NFT 盛行时,许多名人抓住机会却未能持之以恒地投入,如今他们几乎不再涉足 NFT 领域。例如,克里斯蒂亚诺·罗纳尔多在 Binance 上独家发行的 NFT 集合截至昨天仅售出 9000 美元。 随着 NFT 失宠,memecoin 快速填补了这一空缺。借助 pump.fun 等工具,任何人都可以轻松发行 memecoin。名人们自然也抓住了这个机会快速获利。 在过去的一个半星期里,我们见证了一波名人纷纷入场: Caitlyn Jenner (5月26日) Rich The Kid(5月27日) Iggy Azalea(5月28日) Moneybagg Yo (帖子已被删除) Lil Pump (5月29日,帖子已删除) Trippie Redd (5月29日,帖子已删除) Davido (5月29日) (推文请参考) 那么,他们表现如何? Iggy 的 MOTHER 币是一个例外,截至本文撰写时,其市值为 1.91 亿美元。 等等,Iggy Azalea 是谁? Iggy Azalea 是 2010 年代大家喜爱的澳大利亚女说唱歌手,拥有《Fancy》和《Black Widow》等热门单曲。 为什么其他名人币都表现不佳,而 MOTHER 在同一时间段内却稳步上升? 简单的答案是:她对这个项目保持了投入。 几乎所有这些名人都放弃了他们发行的代币(在出售代币并赚取 6 到 7 位数的过程中),许多人在第一天内就退出了。 我知道称一个发布了 10 天的 memecoin 的名人为“投入”是荒谬的。大多数新年决心都能持续超过 10 天,哈哈。但在一个我们经常以绝对标准看待事物的世界里,相对而言,这其实(悲哀地?)令人印象深刻。这一点不容忽视。 Iggy 如何对这个领域保持投入? 提醒一下:我们是在相对意义上讨论,Iggy 是新手。 Iggy's X 账号专注于 MOTHER 查看她的 X 账号,它全是关于 MOTHER 的,并删除了 5 月 29 日之前的所有帖子,也就是代币发行的那天。听起来很简单,但请记住她有 760 万粉丝,共发布了 2245 篇关于 MOTHER 的帖子(包括转发、引用等)。 将她的流量引向名人币 虽然 X 是主要关注点,因为它与受众契合,但 Iggy 还在她的 Instagram 上放置了 MOTHER 的 Telegram 频道链接,并暂停了她的 OnlyFans,让粉丝们前往 Telegram 频道。 (顺便提一下,她是收入最高的 OnlyFans 创作者之一,真是厉害) 与社区互动 Iggy 出现在多个社区的 Spaces 中。我恰好听了一次(从第 12 分钟开始),不得不承认,她看起来真的很真诚。以下是一些要点: 她从她的业务经理那里学到了更多关于加密货币和 Web3 的知识,但想知道“这其中还有什么更多的内容?” 通过让她的朋友们入驻,她分享了一些关于摩擦点的宝贵见解。如果你正在开发消费者钱包或交易产品,这可能是一个值得加倍关注的点: 如何购买 Solana? 什么是滑点? 许多知名人士通过她的经理联系了她,她计划与他们合作 她希望专注于其他收入来源,而不是抛售代币,这是不可持续的 将在未来几周内推出 2 个非加密项目(移动网络和数字礼物/众筹),并且两个项目都将集成加密支付,包括 MOTHER 她是一个数字原住民,每天午餐时回家上网聊天、浏览音乐论坛 计划参加 Solana Breakpoint 在 Telegram 聊天中,Iggy 经常与社区互动,并通过语音消息回复。 充分利用同行中的坏演员 上周,Iggy 发起了一项倡议,如果有名人抛售他们的 memecoin,她将销毁一些自己的代币。今天早些时候,Hulk Hogan 成为这个俱乐部的新成员,这意味着一件事: 销毁证明交易 这一举措将原本消极的事件转变为对不同社区产生积极影响的消极事件。不妨从糟糕的情况中充分利用。 结果尚未揭晓 随着大量低质量的名人币骗局出现,人们很自然地应该对它们持怀疑态度。 Vitalik 和 Hayden Adams 都对这一最新潮流发表了反对意见,我同意他们的看法。 有趣的是,Iggy 刚刚推出了 MOTHER 的网站,商品只能用 MOTHER 购买。这是推动事情朝着 Vitalik 所说的更好方向发展的许多步骤之一。 ggy 和 MOTHER 能逆流而上吗?时间会证明一切。 来源:金色财经
lg
...
金色财经
2024-06-19
zkSync一手好牌玩到脱裤 为何从空投之星变成全网公敌?
go
lg
...
荷兰财政调查局逮捕涉嫌ZKasino
诈骗案
嫌疑人并扣押其1100 万欧元资产。但ZKasino 也被以太坊共同创办人Vitalik Buterin 「打假」,称该专案并未运用任何ZK 技术,仅仅是托管在zkSync 平台上。 面对使用者利益遭受重创,zkSync 官方从未做出相关有力的改善措施,也体现出其对生态的管理不善,过低的作恶成本成为其乱象丛生的重要原因之一。未来zkSync 能否重新获得社群用户信任、持续壮大生态,值得我们持续关注。 来源:金色财经
lg
...
金色财经
2024-06-19
深度迷思:资产放在冷钱包还是交易所?到底怎么选?
go
lg
...
上。随后 Vitalik 的推特发布了
诈骗
信息,导致了约 69 万美元的损失。 Vitalik 事后在 Warcast(一个去中心化社交平台) 上感叹,一个电话号码足以重置 Twitter 账户的密码,电话号码并不安全。慢雾科技的首席信息安全官也表示,SimSwap 攻击成本不高,甚至黑市里都有 SimSwap 劫持的报价。(出处(https://x.com/WuBlockchain/status/1701407498174108136 、https://chaincatcher.com/article/2101231)。 可见,即使有 MFA 的存在,在手机号验证权限过大、没有识别出异常登陆的情况下,推特没有阻挡黑客的攻击。当然,这也可能是推特在效率和安全上的平衡。 这种平衡,在涉及管理用户资产的交易所更是一个难题。 以币安用户因恶意插件丢失资产为例。黑客实际上并无法通过直接提币到链上盗取用户的资产,因为这肯定会需要过 MFA。所以,黑客使用了交易操作进行对敲,通过来回亏损交易某个小市值代币让黑客从波动中获利。随后快速地从另一个账户提走,完成盗币。 然而,对于登陆状态下的交易所,大部分人肯定是希望交易能够及时、快速。大家肯定不希望在快速买卖的过程中还要验证几层 MFA。在这一点上,币安只能通过升级更复杂的风控方案(比如识别对敲)来解决,而不是使用 MFA 去影响用户交易的效率。 放弃一劳永逸,唯有狡兔三窟 看完前一部分内容,相信你已经知道理解了 MFA 并不完美,仍需要通过风控方案来进行平衡效率和安全。强如世界级大所,也需要一直升级。 而选择私钥,便是自我承担风控方案的开始,这升级的压力来到了你的身上。 你是否做好了准备完全控制自己的加密资产?你也许一开始只是简单地从小狐狸上抄写私钥到小纸条上,但很快你就会发现这远远不够。 你依然需要: - 以相同的力度防止黑客入侵你的电脑; - 以相同的警觉度防范最新的黑客钓鱼、社会工程攻击; - 在常用热交互钱包、冷钱包之间分配资金,同时管理授权; - 付出一些额外成本,如使用硬件钱包保护隔离私钥,甚至是更高级的方案 到这一步,你会发现「放在冷钱包还是交易所,到底怎么选?」并不是一个好问题。私钥和 MFA 都各有好处和权衡。 对于系统性地管理资产安全,思考这几个问题才是更重要的: - 有哪些风险?对于大部分用户来说,就是防黑客入侵与钓鱼; - 如何分散风险?通过多样化和冗余的策略来降低单点故障的风险;在 Defi 圈子里,有句话叫「一矿一地址」,可以体会下; - 如何降低风险?是否在能力范围内采取各种各样的预防措施和控制措施,比如安装安全插件、使用硬件钱包甚至是多签; - 如何应对风险?制定应急响应计划和灾难恢复计划,比如如何最快联系到如慢雾这样安全机构进行资产被盗后的补救。 这些问题,对于不同资产规模、不同需求的用户,回答都不同。 搞清楚这些问题之后,或许我们就不会再问标题所提到的问题,做一些诸如把全部资产放在一个交易所、使用存放大额资产的钱包去交互陌生网站的操作了。 (推荐阅读:A0 ~ A9 成神之路的加密资产保管方案,你在什么段位?https://x.com/OneKeyCN/status/1792075838617452688) 结语:安全是反人性的 投资通常是反人性的,安全亦然。 安全被黑客攻破,最终往往是由于人性的弱点被利用——如懒惰、贪婪和轻视。 我们深知一些用户只想要一个简单的答案,比如用 App 这个就安全、买了这个硬件钱包就能解决一切问题。就像大家永远在问,买了哪个币能发财。 作为一家负责的加密安全解决方案提供商,我们必须诚实地说——安全不是一个简单的结果,而是一个思想和实践过程。 有人说,认知决定了财富获取的高度。 同样地,认知也决定财富守护的底线。 来源:金色财经
lg
...
金色财经
2024-06-18
上次牛市与当前牛市中的 NFT 和 Memecoin
go
lg
...
e 在 2021 年 8 月的网络钓鱼
诈骗
中损失了约100 万美元。Iconics、Evolved Apes、Bored Bunny 和 Frosties 是牛市后的一些
诈骗
项目。 当前牛市中的NFT 上一次牛市之后,NFT 市场急剧下跌,导致 2022 年 NFT 崩盘。许多 NFT,包括热门的 NFT 都看跌并触及底价。 虽然一些兴趣在 2023 年左右重新出现,但 NFT 市场可能会在 2024 年牛市中出现一定程度的复苏。然而,我们不太可能看到像 2021 年那样的炒作和图表爆炸式增长。 当前牛市的主要发展之一是 NFT 的演变和新趋势,以及向游戏、元宇宙和体育等领域的扩张。这使得玩家可以在虚拟世界和游戏中拥有和交易独特的物品。同样,传统品牌进入 NFT 领域也有可能推动其发展。例如,星巴克于 2023 年 3 月推出了首个付费 NFT 系列,在短短 20 分钟内就以每张 100 美元的价格售出了 2000 张数字邮票。 Pudgy Penguins 是目前掀起波澜的 NFT 项目的一个突出例子。虽然它于 2021 年 8 月推出,但在 2024 年前几个月获得了最大的关注度。这些 PFT 主题艺术品因其吸引人的艺术品和强大的社区而飙升。 不管怎样,投资者的态度正在成熟,更加重视 NFT 的实际收益,而不是投机交易。此外,现在有很多规模较小、价格更实惠、用途更实用的 NFT 项目,而不是像 2021 年那样只有少数高价值收藏品。 该行业仍面临拉动、网络钓鱼攻击、智能合约漏洞、DeFi 钱包问题等挑战,这些可能会影响用户的信心。例如,2023 年 9 月,针对 OpenSea 的网络钓鱼攻击暴露了需要关注的安全问题。 同样,MetaDragon是由智能合约漏洞引起的最新黑客攻击之一。 对比分析 比较上次和当前的牛市,memecoin 和 NFT 显示出一些相似之处和不同之处。 在这两个时期,狗狗币和 PEPE 等模因币都严重依赖社交媒体炒作和社区支持来推动兴趣和价格。然而,当前的投资者更加谨慎,并评估长期价值和社区参与度,而不是仅仅依靠炒作。 NFT 的趋势也在不断发展。NFT 作为收藏品的高价销售和普遍兴奋已经平静下来。如今,NFT 更注重游戏、虚拟世界的实用性以及与传统品牌的整合,从而通过更小、更实用的项目实现更加平衡的增长模式。 在安全方面,两个市场都经历过黑客攻击和
诈骗
,导致数百万美元的损失。在两次牛市中,
诈骗
、网络钓鱼和智能合约漏洞都被利用来影响数字资产。应对这些挑战对于维持投资者对这两种资产的信心仍然至关重要。 合法的 memecoin 和 NFT 项目正在通过智能合约审计和漏洞修复不断加强防御。作为用户,您需要保持警惕并检查项目是否存在潜在漏洞。检查项目的社区和用户情绪可能会有所帮助。 此外,多重签名钱包(交易需要多重批准)、先进共识机制和硬件安全模块的使用对于构建更安全的基础设施至关重要。 对于数字资产所有者来说,保护资产的另一个有效方法是考虑DeFi 保险。它提供财务保护,防止因黑客攻击、漏洞利用或其他不可预见的安全漏洞而造成的损失。 来源:金色财经
lg
...
金色财经
2024-06-17
ZKSync空投10亿美金 天王还是天亡 上线币安或引爆暴涨 空投总结及未来方向
go
lg
...
一些特定钱包的数据,例如巨鲸用户和已知
诈骗者
。但我们并没有参与反女巫措施,也没有对空投分配本身提出建议。” (五)官方回应 对于社区的质疑和不满,zkSync 官方进行了回应,但未能彻底解决问题。 官方表示,他们会认真考虑社区的建议,但并未提供具体的解决方案或时间表。 此外,zkSync 官方承诺会加强对空投的监管和管理,以防止老鼠仓和不公平现象的发生,但未明确提出具体措施。 与此同时,zkSync 官方还表示,认为许多批评的声音实际上来自机器人。 五、对撸毛行业的影响 (一)红利消失 随着 STRK、ZKS、和 L0 等项目的落地,撸毛的红利逐渐消失。这次 ZKS 和 L0 的双重打击,可能会导致 99% 的工作室倒闭。即使工作室不倒闭,未来项目很可能会广泛采用日均资产余额的概念。大多数工作室,无论是自有资金还是代撸,都无法在大量账户中长期维持 0.1 ETH 以上的资金余额。比如 linea 已经开始采用这种方式。 (二)回报降低 即使你有足够的资金来铺设账户,撸毛的潜在回报率也在不断降低。过去那种投入几十美金博取几千美金回报的机会,已变得极为罕见。 以这次的空投数据为例,即便提前一年知道日均余额的门槛,并放入 200 美元的资金,最终低保也只能获得价值 500 美元的币,年化收益仅为 250%。如果更加保守地放入 500 美元,年化收益则只有 100%。 如果放入 100 美元,命中率为 10%,平均年化回报率也仅为 30%。这些计算还未考虑到巨大的 RUG 风险和各种人力、GAS 成本。 即使项目方空投包扩大一倍,收益率也只有 500%、200% 和 60%。在这种情况下,大规模工业化撸毛是否仍有价值?有多少工作室有实力长期维持 500 美元 x 1000 个账户,即 50 万美元的资金投入在一个项目中? 即使有资金,工作室的资金安全又能得到保障吗? 六、未来展望和应对 (一)比特币生态 全面转向比特币生态,远离以太坊生态的 VC 项目。比特币生态目前正处于发展初期,蕴藏着大量机会和潜力。 例如,比特币生态中的 Unisats 项目,只需稍加参与,空投的收益就能超过 600 美元。此外,比特币生态中的项目更加注重技术和创新,而非营销和炒作,这更符合区块链的本质和精神。 (二)个人应对策略 成为超级个体 为了应对日益严峻的撸毛环境,个人需要在某个领域做到头部,同时积累自己的影响力。专注于某一板块,提升自身的专业水平,并利用影响力杠杆,这是长期最有效的策略。即使空投机会越来越少,也能通过其他方式获得收益。 提升钱包质量 注重钱包的使用时间和质量,以提升钱包的权重。例如,多在对行业有重大贡献的协议中进行交互,最好还要提供长期流动性;优先使用老钱包,而非新创建的钱包;专注于打造精品号,而不是追求数量。 学习与应用 以学习和使用有价值的项目和协议为目标,体验行业内的创新业务模式。这不仅能提高自己的技术水平和行业认知,还能在享受创新体验的同时获得收益,而不是单纯为了空投而完成任务。 (三)工作室的应对策略 谨慎运营 避免因为一次大额空投而盲目扩张,增加运营成本会使工作室变得脆弱。保持在一个灵活的迭代状态,随时调整策略。 多元化收入来源 提高除了撸空投以外的现金流收入,降低空投在总收入中的占比。有资源的团队可以开始布局一级市场,寻找稳定的收入来源。 深入研究项目 加强对项目的研究和分析,选择有潜力和价值的项目进行投资和参与。避免盲目追求数量和规模,而是注重项目的质量和长期发展潜力。 结语 zkSync 空投事件在区块链行业引起了广泛关注,不仅对 zkSync 项目产生了深远影响,也对整个区块链行业和撸毛生态带来了重要启示。 空投规则亟待改进:zkSync 空投规则存在复杂性和不公平性问题,需要进一步改进和完善,以确保公平公正。 撸毛红利逐渐消失:空投结果表明,撸毛行业的红利正在逐渐消失,回报越来越低,风险越来越高。这促使行业向精细化发展转变。 理性参与区块链项目:参与区块链项目时应保持理性和冷静,充分了解项目背景和规则,评估风险和收益,选择适合自己的项目和策略。 zkSync 空投事件提醒我们,区块链行业仍处于发展初期,需要不断完善规则和制度,促进行业健康发展。 来源:金色财经
lg
...
金色财经
2024-06-17
上一页
1
•••
50
51
52
53
54
•••
270
下一页
24小时热点
中国经济重大信号!中国广义财政支出增速创下三年来最快 赤字再创新高
lg
...
重磅前瞻!美联储纪要或揭示内部“严重”分歧
lg
...
特朗普又祭出新招:全球科技行业瑟瑟发抖!鲍威尔万众瞩目
lg
...
【美股收评】美联储“鹰派”会议纪要加剧市场担忧!三大股指涨跌不一,科技股全线承压
lg
...
中美突传重磅!路透独家:英伟达正为中国开发新的AI芯片 比H20更强大
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#链上风云#
lg
...
113讨论
#VIP会员尊享#
lg
...
1989讨论
#CES 2025国际消费电子展#
lg
...
21讨论