Token2049实录by杰克船长

1,大部分panel嘉宾对市场预期偏悲观,甚至担心,如果明年5月,还没有新创新,新增长,市场生态可能整体洗牌重塑

2,创新缺失,存量向头部集中,用户数和市值加权排top15的币,如doge、shib从最高点跌70-80%,其它更惨

(根据自己看到的数据,我猜交易所交易量可能从今年搞点减少80%)

3,去中心稳定币、支付应用,两项基础设施建设,是明显的增量赛道

4,一级市场信仰崩塌,最近2年投一级市场项目,少部分赚钱。

5,一级不好赚钱,专业金融机构卷二级,李林掏出5亿美元玩2级量化母基金,量化进入市场,加速割韭菜。

6,目前我们感觉有稳定二级量化能力的机构,不会超过10家。

7,韭菜对抗量化,策略是top5大币买入和持有不动,减少交易,死熬。

8,韭菜,buy&hold,交易所交易量会减少,AUM也减少,交易所难受。

9,二线交易所开始猛砸营销,参加了Bitget、XT活动,跟Gate朋友一起出海,看到BingX,Weex营销……So,交易所营销成本将增加。

10,Ton生态上所,Solana生态,好像有些结构性交易性机会。

11,作为2003年入行互联网的老兵,虽然看到问题,但相比2000年互联网,从业人员数量技能,基础设施,应用户数,行业总量&细分领域增长空间,还会有很大。

So,不要下桌?

一周代币解锁:VENOM将解锁流通量12.7%的代币

下周, 10 个项目迎来代币解锁事件,VENOM 将有大额解锁,YGG、PORTAL 解锁量相对较大。

一周代币解锁:VENOM将解锁流通量12.7%的代币

Venom

项目推特:

项目官网:

本次解锁数量: 2.35 亿枚

本次解锁金额:约 2568 万美元

Venom 是图灵完备的权益证明区块链,它使用拜占庭容错共识算法进行区块验证和创建以及网络安全,使用动态分片来增加其交易吞吐量和网络容量。

VENOM 初步开始解锁,后续解锁速度将逐步提升,本轮解锁面向生态解锁 2.19 亿枚代币,价值约 2345 万美元,面向社区解锁 1584 万枚,价值约 169 万美元。

具体释放曲线如下:

一周代币解锁:VENOM将解锁流通量12.7%的代币

YGG

项目推特:

项目官网:

本次解锁数量: 1407 万枚

本次解锁金额:约 629 万美元

Yield Guild Games (YGG)是一个去中心化的自治组织 (DAO),用于投资基于虚拟世界和区块链游戏的 NFT。

本轮为 YGG 的常规释放,解锁对象分别包括社区 532 万枚(245 万美元)、创始人 417 万枚(192 万美元)、财库 231 万枚(107 万美元)、投资者 228 万枚(105 万美元)。

具体释放曲线如下:

一周代币解锁:VENOM将解锁流通量12.7%的代币

Portal

项目推特:

项目官网:

本次解锁数量: 609 万枚

本次解锁金额:约 179 万美元

Portal 是一个Web3游戏平台。 PORTAL 是平台的原生平台币,作为充当 Web3 游戏和游戏玩家的纽带,为玩家提供Web3游戏和游戏相关交易的统一访问点。生态参与者可运行基于 Portal Web3引擎和 LayerZero 中继器所构成的节点,提供跨链交易的验证,从而实现资产的互通。

PORTAL 当前正处于高速释放区,流量比例为 36% ,一年后流通量将翻倍。分配的主要对象包括私募投资者、公售投资者和财库等,每日解锁价值约 27 万美元代币。

具体释放曲线如下:

一周代币解锁:VENOM将解锁流通量12.7%的代币

下周必关注|CZ或将于9月29日出狱;SEC五大委员集体听证(9.23-9.29)

下周必关注|CZ或将于9月29日出狱;SEC五大委员集体听证(9.23-9.29)

下周重点预告

……

9 月 23 日至 9 月 29 日,业界更多值得关注的事件预告如下。

9 月 23 日

Odaily星球日报讯 美国将于 9 月 23 日 21: 45 公布 SPGI 制造业 PMI 初值。

Odaily星球日报讯 韩国加密交易所 Aprobit 宣布关闭,将于 9 月 23 日停止交易,提款将在 12 月 23 日前可用。 Aprobit 表示:“由于商业环境的变化,我们决定终止交易支持,我们将尽最大努力确保所有用户即使在交易支持结束后,也不会在退还他们在交易所存入的资产时遇到任何不便。”

据悉,韩国注册为虚拟资产运营商的 22 家加密市场交易所中只有一半目前正在运营。

Odaily星球日报讯 ether.fi 基金会在 X 平台发文表示,第 3 季 ETHFI 空投查询已上线,快照于 9 月 15 日拍摄,符合条件的 eETH 再质押用户可于 9 月 23 日至 27 日期间申领空投。

Odaily星球日报讯 Coinbase 前首席技术官 Balaji Srinivasan 于 8 月 17 日宣布在新加坡附近一座岛屿上启动Network School。将于北京时间 2023 年 9 月 23 日至 12 月 23 日进行,为期 90 天。 Network School 旨在培养 Web3 创新人才,提供持续教育、健康生活和职业发展机会。费用为每月 1000-2000 美元不等。课程涵盖加密货币、AI、社交媒体等领域,采用加密凭证记录学习成果。项目特别欢迎来自印度、非洲、中东、拉丁美洲等地区的申请者。

9 月 24 日

Odaily星球日报讯 Fox Business 记者 Eleanor Terrett 于 X 披露,美国 SEC 的全部五名成员正准备在下周二美国众议院金融服务委员会面前作证。这将是自 2019 年以来,整个 SEC,而不仅仅是主席,首次共同作证。

Gary Gensler 本人将于下周三在参议院单独作证。

Odaily星球日报讯 Alameda 前联席首席执行官、SBF 前女友 Caroline Ellison 将于 9 月 24 日在纽约法庭接受宣判。

此前消息,在 FTX 倒闭并导致消费者损失数十亿美元后,Caroline Ellison 已于 2022 年 12 月认罪,他面临的欺诈指控包括两项串谋实施电信欺诈、两项实际电信欺诈和一项串谋实施洗钱等,这些指控最高可判处 110 年监禁,但由于 Caroline 与检察官合作,她的刑期可能会更轻。(TheBlock)

Odaily星球日报讯 区块链平台 Chromia 官方宣布将于 9 月 30 日结束MVP主网阶段,之后网络将正式称为Chromia 主网。同时,Chromia 原生质押功能将于 9 月 24 日上线。原生质押上线后,用户可在 Chromia、以太坊和币安智能链上质押 CHR 代币。质押者需在 Chromia 主网上选择服务提供商进行委托,奖励将每日自动以原生 CHR 形式发放。旧的 EVM 质押系统将于 2024 年 9 月 28 日停止发放奖励,用户有 6 个月时间(至 2025 年 4 月 1 日)领取未领取的 EVM 奖励。

Odaily星球日报讯 链上永续合约交易所 LogX 于 X 宣布,将于 9 月 24 日进行 TGE。 

Odaily星球日报讯 Web3 社交应用程序 Phaver 于 X 宣布,SOCIAL 代币将于 9 月上线。具体将于 9 月 24 日上线@Bybit_Official Launchpool,更多内容即将发布。

Odaily星球日报讯 Lisk 发布公告,计划销毁 1 亿枚 LSK 或捐赠给 Lisk 基金会的社区投票(总量的 25% ),投票计划于 9 月 24 日举行,为期 7 天。

若选择分配给 Lisk 基金会,代币将在 2027 年至 2033 年期间进行分配,在前六年每年发放 1 500 万枚 LSK 代币,第七年发放 1 000 万枚。 

9 月 25 日

Odaily星球日报讯 Paradigm 宣布将在 9 月 25 日至 29 日推出 Paradigm Fellowship 2024 ,目前可于 7 月 22 日之前申请。Paradigm Fellowship 是一个聚集加密货币游戏工程师和研究人员的计划。

Odaily星球日报讯 据官方消息,BNB Chain 宣布 MVB 第八季申请截止日期延长至 9 月 25 日晚上 11 : 59 ,以确保更多团队有机会参与。 

Odaily星球日报讯 Theta Network 在 X 平台宣布,适用于 Android 设备的 Theta Edge Node 移动版本计划于 2024 年 9 月 25 日推出,此版本具有可在消费级 Android 移动设备上运行的视频对象检测 AI 模型(VOD_AI) 。 

9 月 26 日

Odaily星球日报讯 BNB Chain 拟于 9 月 26 日在 BSC 主网进行 Bohr 硬分叉升级。其中 Bohr 硬分叉包含四个 BEP(Binance Chain Evolution Proposal):BEP 341 (将使验证者能够生产连续区块)、BEP 402 (可完成区块头部中缺失的字段以生成签名)、BEP 404 (在切换验证者设置时清除矿工历史记录)、BEP 410 (为验证者添加代理)。

Odaily星球日报讯 Cardano 将于 9 月 26 日启动 Fund 13 ,拟拨款 5000 万枚 ADA(1650 万美元)用于资助优质提案。社区将投票决定哪些想法将获得资助,这与 Catalyst 的民主治理方式一致。与前几轮融资不同,Fund 13 更加强调企业解决方案。

提案者将有三周的时间提交提案,提交窗口将于 10 月 10 日关闭。不过,Cardano 合作伙伴的截止日期将延长至 11 月 7 日,让他们有更多时间完善提案。 

Fund 13 的社区投票将于 11 月 28 日至 12 月 12 日进行。资助类别与上一轮相比有所调整,现在的六个类别现由四个向所有人开放的一般类别(开发者、生态系统、概念和产品)和两个针对一级合作伙伴的专属类别(企业和成长)构成。(DailyCoin)

Odaily星球日报讯 Telegram 游戏“Hamster Kombat”宣布将于 9 月 26 日在 The Open Network(TON)上推出其 HMSTR 代币,并于同一天为玩家进行空投。该代币最初定于 7 月推出,但由于如此大规模的投放需要额外的规划而被推迟。该团队在 7 月表示,自今年春季推出以来, Hamster Kombat 已吸引了超过 3 亿玩家,而 Telegram 的数据显示,过去一个月的活跃玩家超过 8000 万。(Decrypt)

9 月 27 日

Odaily星球日报讯 IMX Marketplace 将于 9 月 27 日全面停止运营。Immutable Marketplace 是为了展示开发人员可以通过 Immutable SDK 使用的功能而构建的,现在将重点转向支持第三方市场,而不是维护自己的交易平台。 

Odaily星球日报讯 Space Nation CEO Jerome 发文宣布游戏将于 9 月 27 日正式进行 Soft Launch。Soft Launch 将分为两个阶段,前 6 周角色等级上限为 50 级,后 6 周将开启公会星球占领战的第一赛季。Soft Launch 结束后,游戏将进入 Global Launch 阶段,届时 Space Nation DAO 也将开始组建。

9 月 28 日

暂无 

9 月 29 日

Odaily星球日报讯 根据美国联邦监狱局数据,疑似与币安创始人 CZ 高度关联的一例案件信息显示, 47 岁的亚裔男子“CHANGPENG ZHAO”将于 2024 年 9 月 29 日(美国当地时间)被释放,注册编号: 88087-510 ,位于 Long Beach RRM。

其他(具体时间未定) 

Odaily星球日报讯 Jupiter 联合创始人 Meow 于 X 发布 J.U.P 大致时间表:

“我们明天将举行一次 J.U.P 集会,讨论如何作为一个社区更好地推动 Jupiter 和 meta 向前发展;这是至关重要的,因为参与 J.U.P 的优秀人员数量增长得非常。@sssionggg 的 breakpoint 讲话以及 JuperPark 的活动将在周五举行,我们可能会做一个特别的 episode 来详细介绍所有公告。我们将在本季度结束前的下周开始讨论和投票无人申领的 JUP 和 ASR 延期。这有点匆忙,但我不想把它和其他正在进行的事情混在一起。我们的目标是在下个季度初进行关键的 Jupuary 延期投票,同时进行关键的 WG 投票。” 

Odaily星球日报讯 Wintermute 宣布正在利用 Chaos Labs 的 Edge Proofs Oracle 开发新预测市场产品 OutcomeMarket,该产品将首先推出 TRUMP 和 HARRIS 代币(美国大选题材)的投注市场。 Wintermute 计划下周在多个网络上推出 OutcomeMarket,包括以太坊主网、Arbitrum 和 Base。(TheBlock)

Odaily星球日报讯 特朗普家族加密项目 World Liberty Financial(WLFI)在 X 平台发文宣布:“感谢 X Spaces 带来的大量反馈,来自听众和行业领导者的支持和认可确实是压倒性的。请继续关注,计划在本周和下周发布几项重要公告。”

区块链世界的隐秘威胁:钓鱼攻击全解析

本文 Hash (SHA 1): 418ea6548326a5f3b9496aa7912935fec8ca925c

编号: 链源科技 PandaLYSecurity Knowledge No.031       

什么是区块链钓鱼攻击?

大家可能对“钓鱼”这个词不陌生,最早它指的是那些通过假冒网站或邮件,诱导人们点击链接然后骗取个人信息的网络诈骗手段。现在,随着区块链和加密货币的流行,这种“钓鱼”也演变到了区块链世界。

区块链钓鱼攻击其实本质和传统钓鱼差不多,都是攻击者假装成你信任的对象,比如某个你常用的钱包网站、交易平台,甚至是你参与过的项目方。他们会通过伪造的链接、假冒的社交媒体账号,或者看似正规但实则有漏洞的智能合约,引诱你输入私钥、助记词,或者签署一个恶意交易。结果呢?你的加密资产就这么不知不觉被转走了。

举个例子,想象一下你在某个社交平台上看到一个“官方空投”活动,里面有个链接,看起来像你熟悉的钱包网站。你点进去输入助记词,然后发现,里面的钱全都没了。这就是一个典型的区块链钓鱼攻击场景。

钓鱼攻击特别狡猾,因为它们专门瞄准那些对区块链技术不是很熟悉、对防护措施不够了解的用户。很多人都是因为一时疏忽,或贪图小便宜,中了攻击者的圈套。所以,我们必须对这些攻击方式保持警惕,时刻防范。

那如何识别钓鱼攻击呢?这就得从他的原理讲起了。

钓鱼攻击的工作原理

钓鱼攻击主要有四种方式,分别为虚假空投、诱导签名、后门工具和上供助记词。

虚假空投:

攻击者利用地址生成器生成和用户钱包地址非常相似的地址(一般是前几位或后几位相同),然后往这些地址里多次转入小额的资金(如 0.001 USDT),或是攻击者自己部署的假 USDT。这让用户误以为这些地址是之前的正常收款地址。在用户进行新的转账时,可能会复制历史交易记录,误将资金转入攻击者的地址,导致资产丢失。   

诱导签名:

攻击者通过创建伪造的网页,如知名项目的仿冒网站、虚假的空投链接或购物平台,诱导用户连接钱包并执行签名操作,进而窃取资产。

常见的诱导签名攻击包括以下几种:          

  • 直接转账

攻击者将签名操作伪装成领取空投、钱包连接等功能,实际操作是把用户的资产转到攻击者的地址。         

  • 授权代币转移

用户在钓鱼网站上签署交易,如 ERC 20 的 approve 调用或 NFT 的 setApproveForAll,攻击者得到授权后可以随意转移用户的资产。          

  • 空白地址授权钓鱼

空白地址授权钓鱼是授权钓鱼的升级版。用户点击钓鱼链接进行授权时(通常也是 approve 或 increaseAllowance),spender 的地址是没有任何链上记录的空地址,如果受害者签署授权,空地址就会被通过 create 2 方法部署一个合约,将受害者的资金转走。采用空白地址授权可以避免授权地址被检测工具标记的情况,从而绕过一些钱包的安全检查。       

  • 零元购 NFT 钓鱼

欺骗用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,攻击者就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由攻击者决定,也就是说攻击者不花费任何资金就能“买”走用户的 NFT。          

  • eth_sign 空白支票(盲签)

eth_sign 也叫盲签,使用 eth_sign 签署任意哈希值,等于给攻击者开了一张空白支票,因此攻击者可以构造任意自定义的交易窃取用户资产。          

  • Permit 钓鱼

permit 是 erc 20 协议的一个扩展功能,它允许用户通过签名消息完成授权操作,并将签名结果发送给另外一个钱包,这可以完成资产转移操作。通过诱导用户签署 ERC 20 的 permit 授权,攻击者可以获得转移用户代币的权限。          

  • personal_sign 签名

personal_sign 通常用于签名可读的内容,但也可以将签名的内容处理成哈希值。

例如:0x62dc3e93b0f40fd8ee6bf3b9b1f15264040c3b1782a24a345b7cb93c9dafb7d8消息,是目标明文被 keccak 256 哈希后的结果。被钓鱼的用户,看不懂签名的内容,如果进行签名的话,就会被钓鱼攻击。              

恶意多重签名:

多重签名的本意为为了使得钱包更安全,允许多个用户共同管理和控制同一个钱包的使用权限。

以 TRON 为例,TRON 多重签名分为了 Owner(最高权限,可以管理权限和进行一切操作),Witness(参与投票管理)和 Active(用于日常操作,如转账或调用合约),新建账户时,账户地址默认拥有 Owner 权限。

当攻击者通过钓鱼网页/应用获取到用户私钥后,攻击者可以将 Owner/Active 转移或授权给自己的地址,注意转移为移除用户的 Owner 权限而授权则是不移除用户的权限,但不论如何,用户便失去了钱包资产转出的权利。

由于用户仍能转入资金,攻击者可能会“放长线钓大鱼”,不会第一时间转走受害者资产,直到受害者发现钱包被恶意多签,不再转入资金后,攻击者再转走资金。         

 后门工具:

  • 伪装成科学家工具

“科学家工具”通常是指区块链生态中的一些高级用户(即所谓的“科学家”)使用的交易辅助工具,比如用于快速批量铸造 NFT,批量发送代币或是快速执行某些复杂的链上操作等。这类工具深受一级市场用户欢迎,因为它们可以极大提高操作效率。

然而,攻击者会伪装成这类工具的开发者,发布看似合法的工具,实际上在工具内部植入了后门程序。这些后门程序可能在用户使用工具时偷偷获取私钥或助记词,又或是直接操控用户钱包发送代币至攻击者指定钱包,攻击者随后就可以通过这些敏感信息控制用户的钱包。              

  • 虚假的浏览器插件

许多用户喜欢使用浏览器插件(如 MetaMask,Token Pocket)来方便地进行区块链交易。攻击者可能会通过钓鱼网站诱导用户安装假冒的插件。这些插件一旦安装,会偷偷记录用户的交易行为,窃取私钥,进行多重签名。          

  • 交易加速器或优化工具

这类工具通常声称能帮助用户加速交易确认或优化链上操作,用户往往需要输入私钥或签名来使用这些功能。攻击者通过诱导用户在使用过程中输入关键信息,将其偷偷记录下来。          

上供私钥/助记词:

攻击者会创建一些伪造的交易网站或 Telegram 小程序(如伪造的 Pepebot),要求用户提供私钥或助记词来绑定钱包,诱骗用户进行“土狗”交易或其他操作。实际上,攻击者通过这些手段窃取用户的私钥,然后转走钱包里的所有资产。

典型案例分析

假空投骗局:

项目 Wormhole 发布空投公告时,许多推特模仿官方账户发布假空投链接。图 1 项目方名称为@studioFMmilano· 1 h,图 2 假冒项目方为@studioFMmilano,而真正的项目方为@wormhole。 

区块链世界的隐秘威胁:钓鱼攻击全解析

诱导钱包签名:

冒仿网站签名:

以 moonbirds-exclusive.com/钓鱼网站为例,该网站为模仿 www.proof.xyz/moonbirds 的冒仿网站,当用户连接钱包并点击 Claim 后,会弹出一个签名申请框。此时,Metamask 会显示一个红色警告,但由于弹窗上并未明确显示签名内容,用户很难判断这是否是一个陷阱。一旦用户进行了签名,骗子就可以使用用户的私钥签署任何交易,包括转移资产。

Permit 签名:

某用户在质押期间在钓鱼网站进行了 Permit 签名,用户第一时间去检查了也没发现异常授权。钓鱼却在之后上链这笔 permit 离线授权签名,给目标地址的目标资产开了个授权风险敞口,但目标用户并没法知晓,直到目标用户提出相关再质押的 ETH 资产,钓鱼立即转走,因此该用户丢失了 212 万美金。    

区块链世界的隐秘威胁:钓鱼攻击全解析

图 3.账户被 permit 离线授权签名

恶意多重签名:

恶意多重签名的钓鱼方法有很多,最常见的为“攻击者故意泄漏私钥”或“虚假插件/钱包”

攻击者故意泄漏私钥:

攻击者在社交媒体或通过其他途径泄露私钥,通过各类话术诱骗受害者往钱包内转入加密资产,直到受害者发现资产无法转出后,攻击者再将钱包资产进行转移。

虚假 TokenPocket 钱包:

受害者在搜索引擎上搜索“TP 钱包”并非官方网站下载“TP 钱包”。而实际下载的并非官方钱包,而为攻击者在互联网投放的虚假钱包,用户绑定助记词后,受害者的钱包就会自动被多签,从而无法将资产转移。

后门工具:    

受害者在推特发现了一个自称专做 WEB-3 “撸毛”及各类脚本开发的博主,受害者下载并运行了该博主免费赠送的脚本,结果发现钱包被洗劫一空,失去了价值 700 USDT 的代币。

区块链世界的隐秘威胁:钓鱼攻击全解析

如何预防区块链钓鱼攻击

  • 核实链接和网址

在访问任何与加密货币相关的网站时,务必核实链接和网址的真实性。钓鱼攻击者常常会创建与官方网站极为相似的假冒网站,仅修改几个字符,一但不小心就可能中招。因此,防范的第一步就是:

1.避免点击陌生链接:收到的任何陌生邮件、社交媒体消息或不明来历的链接都需要格外小心,尤其是那些声称来自“官方”渠道的推广信息、空投活动或账户问题提示。

2.使用书签保存常用的官方网站:访问加密货币交易所或钱包服务时,建议直接使用浏览器中保存的书签,而不是通过搜索引擎查询,以防误入钓鱼网站。

  • 多重身份验证(2FA)

多重身份验证(2FA)是增加账户安全的重要措施之一。在账户登录时,除了密码外,还需要额外的验证步骤,通常是通过手机短信、身份验证器应用程序生成的动态验证码,来确认身份。

1.开启2FA:务必为所有支持2FA的加密货币账户开启这一功能,包括交易所账户、钱包应用等。即便攻击者获取了你的密码,没有2FA的验证码,他们仍然无法登录账户。

2.使用身份验证器应用:尽量选择使用 Google Authenticator、Authy 等身份验证器应用,而非短信验证,因为短信可能会遭遇 SIM 卡劫持攻击。

3.定期更新2FA设备:确保你绑定的手机或验证设备是最新的。如果手机丢失或更换,及时更新2FA设备,避免安全隐患。    

  •  安全意识培养

区块链钓鱼攻击的手法不断演变,因此必须持续学习和保持安全意识。

1.关注安全社区和新闻:定期关注区块链和加密货币安全的相关新闻、博客和社区论坛,获取最新的安全资讯和预警,避免掉入新的钓鱼陷阱。

2.提高警惕:养成在任何敏感操作(如授权签名、交易转账)前仔细检查操作内容的习惯,不随意在陌生网站或平台上连接钱包或进行签名操作。

  • 钱包安全管理

钱包是加密货币的核心存储工具,妥善管理钱包的安全对防止钓鱼攻击起至关重要的作用。

1.不要泄露助记词或私钥:助记词和私钥是控制钱包的关键,一旦泄露,攻击者可以直接获取钱包中的资产。因此,助记词和私钥必须妥善保管,绝不能透露给任何人,也不要存储在联网设备上。

2.使用冷钱包储存大额资产:冷钱包是指未连接互联网的钱包,通常是硬件钱包,安全性较高。对于长期持有的大额资产,建议存放在冷钱包中,以防止在线攻击。

3.合理使用热钱包:热钱包是连接互联网的钱包,便于日常交易,但安全性相对较低。建议将少量的日常交易资金放在热钱包中,尽量将大部分资金存放在冷钱包里,分散风险。

4.定期备份钱包数据:确保钱包助记词、私钥或恢复密码等信息有可靠的备份。建议将备份信息存放在安全的、离线的地方,如加密的 USB 设备或实体纸张。    

结语

在区块链的世界中,用户的每一步操作都可能直接影响资产安全。随着技术的发展,钓鱼攻击手法也在不断升级,因此我们必须时刻保持高度警惕,提升自我防护意识,避免掉入骗局。无论是核实链接、使用安全设备、开启多重身份验证,还是妥善管理钱包,这些细小的举措都能为我们的资产构筑起一道坚固的防线。

务必慎之又慎,莫操之过急!

链源科技是一家专注于区块链安全的公司。我们的核心工作包括区块链安全研究、链上数据分析,以及资产和合约漏洞救援,已成功为个人和机构追回多起被盗数字资产。同时,我们致力于为行业机构提供项目安全分析报告、链上溯源和技术咨询/支撑服务。             

感谢各位的阅读,我们会持续专注和分享区块链安全内容。    

机构加仓生态良好 比特币牛市延续有戏

在经历新一轮市场的大震荡之后,随着比特币价格的回升,整个市场的恐慌情绪减弱不少。

伴随着山寨币的屡次崩盘,从“山寨牛还有没有?”的质疑、到各种专业投资者离场的声音,过去一两个月对比特币之外的加密市场来说,是阴霾密布的。
但不管市场情绪多恐慌,当被问及接下来的市场最看好哪个赛道时,“比特币生态”依然是呼声最高的。
尤其是近期机构大仓位买入比特币、ETF持仓比特币数量持续增加、以及Stacks和Fractal Bitcoin等比特币生态发展的如火如荼,大有带动新一轮市场行情的气势。

机构持仓及ETF

作为华尔街比特币持仓大户,最近MicroStrategy又在买买买了。
据最新SEC文件显示,MicroStrategy在过去一个多月购买了1.83万枚比特币,共计投入约11.1亿美元,均价60655美元左右。目前MicroStrategy总持仓比特币达到24.48万枚,占比特币总发行量的1%。
时隔三年,MicroStrategy再次豪掷11亿购买比特币,对刚刚有点复苏迹象的加密市场来说,无疑是一注强心剂。

机构加仓生态良好 比特币牛市延续有戏

尽管过去几个月市场看起来摇摇欲坠,“牛市不再”的Fud声音四起,但是,SEC披露的2024年第二季度13F文件显示,在比特币价格下跌的情况下,美国机构纷纷都在逆市加仓比特币ETF:
据Bitwise首席投资官Matt数据,第二季度持仓比特币ETF的机构从965家增长到了1100家,超过130家机构在第二季度首次购买了比特币ETF,而且这些机构持有的比特币ETF总量占比也从18.74% 增至 21.15%。
所以,尽管市场波动剧烈,甚至在趋势不太明朗的情况下,这些机构并没有被吓跑,而是继续加仓买入。可以想象,如果是牛市的话,入局比特币ETF的机构以及购买的量会更加可观。
从比特币ETF发行至今持有的比特币数量趋势图来看,过去9个月,这一数据大体上保持持续上升的趋势,就算加密市场剧烈波动期间,整个比特币ETF持币数量变动也不大。
因此,尽管市场波动,比特币的恐惧与贪婪指数一度进入极度恐慌区间,美国机构大户也依然在持续试水以及买入。

机构加仓生态良好 比特币牛市延续有戏

比特币ETF持有的比特币数量变化图,来源:Dune

分形比特币

Fractal Bitcoin(分形比特币)可谓是最近市场上最吸睛的项目之一了,除了相当大方的Airdrop吸引大量关注外,Fractal Bitcoin 上线短短几天,总算力已经超过241EH,达到比特币总算力的38.1%,其热度可见一斑。

机构加仓生态良好 比特币牛市延续有戏

Fractal Bitcoin价格及算力一览,来源:UniSat Explorer,2024年9月16日

Fractal Bitcoin由Unisat团队推出,作为在比特币生态中深耕、且获得BN等顶级机构投资的团队,推出之后收获这样的热度也在预期之内。
Fractal Bitcoin也是比特币的Layer2,号称“目前唯一的原生比特币拓展方案”,主打和比特币更强的兼容性、以及共享安全性,在不改变比特币原代码的前提下,提高交易速度,将交易确认时间提升到30秒,相对于比特币主网的至少10分钟来说,TPS提升20倍以上。
关于Fractal Bitcoin和其他Layer2及侧链的区别,引用其创始人的说法是“如果说其他 L2 和侧链是另修了一条高速公路,那 Fractal 则是可以修无数条与比特币主网并行的高速公路。每一条路可以是去扩展比特币主网,也可以是去拓展另一条路。”
当然,关于比特币扩容的方案很多,最终极的目标肯定是既能最大程度上共享比特币的安全性、又能极大地提升TPS,就像Fractal Bitcoin所要实现的目标一样,但目前几乎没有真正落地的。
自从比特币生态爆火以来,Layer2这个赛道一下子挤满了各路选手,除了原来的Stacks、RSK等老牌Layer2之外,还有转型进来的RGB++,以及BEVM、Merlin等一众新Layer2,不可谓不热闹。
但是,到底谁能真正扛起比特币生态Layer2的大旗,将DeFi、GameFi、NFT等带入比特币生态,同时将海量沉睡的比特币引入整个加密流动性的大池子,目前来看还需要进一步观察和验证。

Stacks Nakamoto升级

作为比特币生态中知名度最高的Layer2,Stacks在8月28日迎来了Nakamoto升级。
对于Stacks来说,这次升级意义重大,主要有四点:

1.STX 产量减半:在Nakamoto升级之后,Stacks的产量将从每个比特币区块的1000枚STX奖励变成500STX,STX 的通胀压力大大降低。

2.60 倍以上TPS改进:通过这次硬分叉将Stacks的区块生产和比特币的区块时间脱钩,区块确认时间从原来的10分钟以上降低到10秒,TPS提升60倍以上。

3.更好的安全性:Nakamoto升级之后,新的共识机制将Stacks链的历史数据写入比特币区块中,在不改变比特币区块数据的前提下,无法篡改Stacks区块数据,让Stacks链的安全性进一步增强。

4.去中心化锚定币sBTC上线:升级后约一个月将上线sBTC,这是第一个完全去中心化的比特币锚定币,无需许可、开放参与,对于比特币巨鲸来说更有吸引力。

随着Stacks Nakamoto升级正式完成,比特币的Layer2之战将会更加激烈。毕竟,Stacks主链的安全性在相当长的时间内经受住了市场的考验,而且在升级之后安全性大幅提升,同时TPS优化幅度也很大。
再加上Stacks本身欧美认可度高、还是第一个SEC合规的Token项目,目前生态发展水平在一众Layer2里面也是发展最好的,已经有一定的先发优势,显然是比特币Layer2争霸中妥妥的重量级选手。

小结

当然,除了这些之外,比特币生态最近还有其他不少新动作,比如8月下旬的Babylon主网上线开启质押,短短三个小时就达到1000枚BTC的质押上限,Airdrop预期加上Babylon豪华的融资背景,市场关注度相当不错。以及最近比特币生态中的几个OP_CAT协议打新,也是一片如火如荼的景象。
不管怎样,相比其他生态的寡淡甚至熄火,比特币生态的造富效应和火热是看得见的,在铭文、符文相继熄火之后,持续有创新有活力,而且大量资源资金进入,确实值得期待。

    Meme、Ton小游戏吞噬市场,一场不止于CEX的「行业出清」?

    原文作者:JiaYi

    Odaily 统计的这张图很有意思,现在从用户体感上,层出不穷的 Meme、Ton 小游戏项目几乎吞噬了市场,很多人都把箭头指向币安,觉得是它「带坏」了风气,结果挨个一查,原来大所们的步调出奇地一致,「大哥不笑话二哥」。

    Meme、Ton小游戏吞噬市场,一场不止于CEX的「行业出清」?

    说白了,这不只是任何一家 CEX 的问题,而是整个市场都在经历一场调整的阵痛期。

    只不过币安的外部性太大,一举一动都直接牵动大家的神经,成为了风向标,所以当市场系统性地陷入困境时,就成了最大且最理所当然的靶子,这也说明大家对币安的期待值最高。

    Crypto 行业在「加速出清」

    那问题到底出在哪了?

    在我看来,整个 Crypto 行业在经历一场「加速出清」的内卷。其实我们只需要问自己:除了主流币,你今年交易 Meme 多还是 VC 币多?

    答案毫无疑问, 2023 年以来,大家扎堆明知道毫无价值、但却实实在在「造富神话」不断的 Meme 币,这是事实……

    资金的实打实用脚投票不会骗人,Crypto 本身就是离钱最近的行业,用户、创业者、项目方都本能地倾向于可以带来切实收益的机会和热门趋势,所以之前大家骂 CEX 捧那些估值数十亿只讲故事却缺乏真正价值的 VC 项目,让散户接盘,于是 Meme 作为草根反抗 VC 的象征被爆炒。

    只不过 Meme、Ton 小游戏这些,就像是点燃了一箱绚丽的烟花,用户流、增量资金、关注热度都立竿见影,账面上一时间很漂亮,但也是在加速抽干市场流动性,透支用户对交易所和 Crypto 的信任,所以风水轮流转,现在骂 Meme 的声量也越来越大。

    交易所并不是裁判

    此时此刻,恰如彼时彼刻。

    归根结底,一个项目在 Listing 之前,核心应该是 Build 建立自己的社区共识,如果你自己都不相信自己的项目和代币,只是想让大家接盘、自己套现,那整个社群的风气就会彻底崩坏:

    大 FDV 项目们现在社群的共识就是如此,「我只是来撸一下,上线后只要 FDV 高,我空投多,就马上卖掉」

    所以整个市场现在处于一种既内卷又失焦的迷茫状态,而交易所不是裁判,它看的是社区、散户的情绪价值,当社区的关注度在 Meme、Ton 小游戏这里,当这种共识变成主流, 交易所会变得畏畏缩缩,不敢上大项目。

    毕竟对 CEX 来说,无论如何都能赚钱,因此跟风社区大势,就自然成了最丝滑的选择。也正是因为这种情况,埋没了一些真正好的 Builder,说白了,市场的底层逻辑出了问题,CEX 顶多只是狠狠踩了一脚油门。

    所以大家都不装了,直接拥抱 Meme 和小游戏,就像是被狂热信仰快速催熟的产物,即便未如想象中被市场认可,但这关口,谁还看什么信仰充值,能赚钱、不接盘,就是最高的准则。

    Meme、Ton小游戏吞噬市场,一场不止于CEX的「行业出清」?

    正如上图所示,即便是在市场遭遇持续下跌的状况下,各大 VC 在这些代币的投资上账面价值仍有着数十倍甚至近百倍的浮盈,VC 整体的未实现利润仍高达 8 倍。

    破局需要三方默契

    那行业该怎么从这个螺旋里逃出来?

    说实话,这首先需要项目方用心打造真正有价值的项目,而不是为了短期利益去追逐那些华而不实的概念,然后社区才会慢慢不盲目跟风,用自己的声音和行动去支持那些有潜力、有诚意的项目——只有当项目方和社区齐心协力,才能让交易所认识到市场真正的需求,从而做出「良币驱逐劣币」的决策。

    我问我自己,什么是好项目?提供价值的项目?什么是价值呢?简单来说让用户相信你;让用户认为持有你代币可以赚钱;让用户不舍得卖掉你的代币;ta 让用户赚钱。

    当然,在这个市场混沌的时刻,CEX 需要有个足够一锤定音的重量级角色,站出来,顶住压力,把自己活成行业的指挥棒,告诉大家:看,只要项目真正带着诚意做事,致力于推动 Web3 进步与创新,为用户创造价值,那就能够收获应有的回报,就活该他们赚钱。

    我们需要更多「活该让他们赚钱」的项目方和创始团队。

    也只有这样一个兼具能力和意愿的定盘星(实话实说,目前也只有币安能站出来做点什么),把赚钱效应作为指挥棒,舍得一身剐,让那些真正有实力、有潜力的项目将得到更多的关注和支持,才能带动整个行业将重新审视自身的发展模式,让市场信心逐渐恢复,投资者慢慢回归理性。

    只是这需要项目方、社区、CEX 的三方默契。

    当然,最坏的情况,也会催生最鲜艳的机会——说到底不过又是一场彻底的出清罢了,「这场残暴的欢愉,终将以残暴终结」,一场漫长的至暗风暴过去,一切干干净净,马照跑,舞照跳,顶多就是换了主角而已。

    小结

    最后偷偷说一句,币安上线 Nerio 时,我是骂骂咧咧去买了,然后就很羞耻地赚了钱……真香。

     这就是当下的市场。

    Solana新手机Seeker亮相,这次能靠空投回本吗?

    原创 | Odaily星球日报(

    作者|Golem(

    Solana新手机Seeker亮相,这次能靠空投回本吗?

    9 月 19 日,Solana Labs 旗下的 Solana Mobile 公司正式公布了新web3智能手机 Seeker,其是继第一代web3手机 Saga 后该公司研发的第二代web3智能手机设备。今年初,Seeker 就以“Chapter 2 ”的代号形式开启了预售,据官方公布预售已超过 14 万部。

    此前,Chapter 2 能在未透露设备具体信息的情况下完成大量预售订单的主要原因是,Solana 链上项目给第一代web3手机 Saga 的空投升值远超了购买成本。因此,人们对于第二代手机也有类似的期待。

    据悉,Seeker 450 美元的预售早鸟价将在 9 月 21 日截止。随着 Seeker 手机具体细节的公布,与一代手机 Saga 相比其设备功能上有哪些亮点值得买入?从空投角度来说,如果现在购买能否期望再靠空投回本?

    Odaily星球日报将在本文简单介绍 Seeker 手机的具体细节,及统计以往 solana 手机预购者收到的空投价值,希望对读者的购买决策提供参考。

    Seeker 手机主要特点

    硬件:相机更优,但储存空间缩小

    据公开资料显示,硬件上,Saga 手机配备旗舰级 Qualcomm Snapdragon 8+ Gen 1 处理器和 4110 mAh 电池;有 512 GB 存储空间, 12 GB 内存;6.67 英寸 AMOLED 屏幕;有两个摄像头,分别是 5000 万像素和 1200 万像素;具有指纹解锁功能。

    而根据目前官方公布的 Seeker 手机硬件,可知变化有:

    • 存储空间变小,Seeker 存储空间为 128 GB, 8 GB 内存,远不如第一代手机 Saga;

    • 屏幕尺寸变小,Seeker 配备 6.36 英寸 AMOLED 屏幕,相比第一代手机屏幕变好更轻巧;

    • 相机像素提升,Seeker 同样配备两个摄像头,分别是 1.08 亿像素和 3200 万像素,相机性能比第一代手机强

    Solana新手机Seeker亮相,这次能靠空投回本吗?

    同时根据官方的描述,相比于第一代 Saga,Seeker 电池性能也会更优,但目前并未公布关于 Seeker 电池相关数据。

    Seed Vault Wallet:钱包用户体验升级

    Seed Vault Wallet 是一个专为 Solana Seeker 打造的移动端优先加密钱包。其原生集成的硬件 Seed Vault ,以实现无缝的自我托管,支持指纹解锁和双击发送交易,用户能够获得更流畅、升级的用户体验。

    Solana dApp Store 2.0 :添加奖励跟踪器功能

    Solana dApp Store 添加了奖励追踪器功能,以简化明了的方式跟踪展示用户的所有奖励,并且更新了导航提高 dApp 探索能力,覆盖了支付、DeFi、DePIN、NFT 和游戏等领域。同时未来还会推出 Seeker 独家的 dApp 产品。

    Solana新手机Seeker亮相,这次能靠空投回本吗?

    额外获得 Seeker 创世代币

    每个 Solana Seeker 都带有一个灵魂绑定的 Seeker 创世代币,这是用户解锁在 Solana 生态系统中获得奖励、访问权和内容的 VIP 通行证。同时,现在预定 Seeker 仍然可以获得 Chapter 2 预购代币。

    Solana新手机Seeker亮相,这次能靠空投回本吗?

    集成 AI

    Seeker 用户可以使用 AI 生成代币化的 AI 代理(新面孔或熟悉的面孔),这些代理可以在链上或 App 中和 Solana 社区进行交互,解锁新的参与和赚钱的新方式。

    Airship:使空投更加便宜

    推出了 ZK 压缩工具 Airship ,可以使空投成本便宜 4000 倍。之前向 Solana Mobile 预购社区空投要花费 4 万美元,而现在只需 100 美元 ,并且可以自动空投给 Chapter 2 预购代币持有者。

    Solana 手机预购者收到的空投价值

    针对 Solana 第一代Web3智能手机 Saga 的空投升值,如果合适的时候卖出,不仅能覆盖购机成本而且还有盈利。因此,出于博取空投的心理,Solana Chapter 2 的预购量远远超过了第一代手机 Saga。以下统计了针对第一代手机 Saga 和 Chapter 2 的主要空投项目及空投价值:

    Solana新手机Seeker亮相,这次能靠空投回本吗?

    如上图,对于第一代手机 Saga 用户来说,空投价值确实较为丰厚,即使是早期花 1000 美元购买手机的用户(2023 年 8 月 Saga 降价为 599 美元)获得的空投价值也能较为轻松的覆盖掉购买成本,如果卖出时机恰当,甚至还会有很大的盈利空间。

    对于 Chapter 2 预购者来说,空投价值覆盖购买成本或盈利难度较一代更高,Chapter 2 预购者能拿到价值较高的空投是 MEW 和 MANEKI 这两个项目,而其他项目的空投价值较小。如果想要实现回本或者盈利几乎要每次都卖在最高点才行。

    Seeker 值得入手吗?

    综上所述,从空投角度来说,即使 Chapter 2 的购买成本降低了,但回本和盈利难度也增加了。其中原因也有可能是因为竞争加大,一代手机 Saga 总售出不过 2 万多台,而 Chapter 2 仅预购人数就达 14 万,分蛋糕的人变多了,每个人能获得份额自然就少了。

    Solana 连续不断开发硬件产品,目的或许是想成为加密领域的苹果,建立自己的硬件和软件生态系统。但结合 Seeker 的特点,对于用户来说,值得关注的重点可能主要是奖励跟踪器、Seeker 创世代币、AI 代理存在的新赚钱模式及空投工具 Airship。或许这也反映出一个积极信号,即 Solana 官方也在迎合用户博取空投的潜在需求,并想再次将蛋糕做大,吸引更多人关注 Solana 的硬件产品。

    PayFi支付革命中的安全密码 守护Web3金融的核心

    本文 Hash (SHA 1): 8656ff83d95af1de9dab2b925597cf72c6f63c66

    编号: 链源 Security Knowledge No.032 

    随着区块链技术的不断发展,金融行业正在经历一场前所未有的变革。在这种背景下,一个新兴的概念逐渐浮出水面:PayFi(Payment Finance)。这个词汇由 Solana 基金会主席 Lily Liu 在 2024 年 EthCC 会议上首次提出,旨在探讨一种创新的支付与金融模式。PayFi 的愿景不仅仅是基于加密货币的支付系统,更是希望通过去中心化技术,结合货币的时间价值,为用户提供更安全、快速、低成本的金融服务。

    一、PayFi 的核心理念:货币的时间价值与去中心化金融   

    PayFi支付革命中的安全密码 守护Web3金融的核心

    什么是 PayFi

     Lily Liu 提到,PayFi 的核心动机是实现比特币支付的初始愿景,即将区块链技术应用于支付领域,构建开放、透明、无中介的金融系统。与**DeFi(去中心化金融)**相比,PayFi 的侧重点在于围绕“货币的时间价值”创造新的金融原语。货币的时间价值(TVM,Time Value of Money)是金融学中的一个基本概念,强调当下的货币相较于未来的货币拥有更高的价值。PayFi 的目标是通过智能合约和去中心化技术,让用户可以最大化利用货币的时间价值,实现快速、高效的金融操作。   

    PayFi 的愿景

    PayFi 的最终愿景不仅仅是实现比特币的“点对点电子现金系统”,更是希望构建一个开放的金融体系,让用户拥有经济主权和自我托管的能力。通过智能合约,货币的使用将不再局限于传统的支付方式,而是可以根据设定的规则自动执行复杂的金融操作。例如,借助 PayFi,用户可以在无需第三方干预的情况下自动完成支付、借贷、投资等操作,极大地提升了金融活动的效率和透明度。

    二、PayFi 的应用场景与技术原理   

    PayFi支付革命中的安全密码 守护Web3金融的核心

    1、Buy Now Pay Never:货币的时间价值最大化

     Lily Liu 在讨论 PayFi 时,常常提到三个关键的应用场景:“Buy Now Pay Never”(买了不付)、“Creator Monetization”(创作者变现)和“Account Receivable”(应收账款)。其中,“Buy Now Pay Never”概念特别引人注目,它代表了如何通过货币的时间价值最大化用户的购买能力。

    这一模式与“Buy Now Pay Later”(分期付款)不同,后者是通过信用贷的方式让用户分期付款,但需支付一定利息。而在“Buy Now Pay Never”模式中,用户将资金存入 DeFi 或 PayFi 产品中,通过生息收益来支付商品或服务费用。举个例子:当你购买了一杯 5 美元的咖啡,你可以选择存入 50 美元到一个生息账户,当账户的利息累计到 5 美元时,自动支付这杯咖啡的费用。这一过程无需用户主动操作,所有交易都由智能合约自动执行,用户也无需为此牺牲太多的现金流。 

    案例分析:Compound 与 Aave 的 DeFi 模式   

    以 DeFi 平台 Compound 和 Aave 为例,这些平台允许用户将资产存入流动性池中,并通过借贷协议赚取利息。用户可以在这些平台上存入资金,并利用其产生的利息来支付消费。这种“Buy Now Pay Never”的模式不仅提高了资金的使用效率,还减少了用户的经济负担。

    2、 Creator Monetization:创作者的自我金融管理   

    在内容创作领域,PayFi 为创作者提供了一种新的变现模式。传统上,创作者通过广告、赞助或订阅等方式获得收入,但这些模式往往需要中介(如 YouTube、Patreon 等平台)的参与,导致创作者收入被平台抽成。而通过 PayFi,创作者可以直接与粉丝互动,构建基于智能合约的支付体系,粉丝的打赏、订阅或购买行为将直接与创作者的数字钱包进行交互,无需通过中介。更重要的是,创作者可以根据货币的时间价值,选择将一部分收入存入生息产品中,以便在未来持续获得收益,形成长期的被动收入。

    案例分析:Steemit 与 Mirror Protocol   

    Steemit 和 Mirror Protocol 等平台已经在这一领域取得了成功。Steemit 通过区块链技术直接将用户生成的内容与代币奖励挂钩,而 Mirror Protocol 允许创作者通过代币化他们的内容来获得收入。这些平台的成功证明了去中心化金融模式在内容创作中的有效性。

    3、Account Receivable:应收账款的区块链解决方案   

    应收账款融资是传统金融中的一个重要领域,尤其对于中小企业来说,通过应收账款融资可以缓解现金流压力。然而,传统的应收账款融资过程往往涉及复杂的审核、抵押和清算流程,导致企业难以及时获得资金。而 PayFi 的出现,为应收账款融资提供了一种高效的解决方案。通过区块链技术,应收账款可以被“代币化”,即将应收账款转换为可以在链上交易的数字资产,企业可以快速获得资金,同时减少信用风险。这一过程不仅加速了企业的融资效率,也提升了金融系统的透明度和安全性。    

    案例分析:Tradle 与 InvoiceFair   

    Tradle 和 InvoiceFair 等平台已经在这一领域取得了初步的成功。Tradle 通过区块链技术实现了应收账款的数字化和自动化,而 InvoiceFair 允许企业通过区块链技术将应收账款转化为流动资金。这些平台的案例展示了区块链在传统金融领域的应用潜力。

    三、PayFi 的安全挑战与解决方案  

    尽管 PayFi 在理论上具有巨大的潜力,但其在实际应用中也面临着一系列的安全挑战。尤其是在去中心化的金融环境下,用户的资产安全如何得到保障,系统如何防范黑客攻击,如何确保智能合约的安全性,都是需要深入探讨的问题。

    智能合约的安全性

    PayFi 的运作高度依赖智能合约,而智能合约的安全漏洞可能导致严重的资金损失。在过去的几年中,DeFi 领域曾多次出现因智能合约漏洞导致的黑客攻击事件,用户的资产在瞬间被盗。因此,在 PayFi 的应用场景下,确保智能合约的安全性至关重要。

    为了降低智能合约的风险,开发团队必须遵循严格的代码审计流程,确保智能合约在上线前经过充分的测试和审计。此外,PayFi 平台可以考虑引入多重签名机制和时间锁等技术手段,进一步提升资产的安全性。例如,用户在执行大额支付或转账时,系统可以自动触发时间锁,要求用户在规定时间内确认交易,避免资产被恶意转移。

    案例分析:Balancer 漏洞攻击事件    

    2023 年 8 月,DeFi 平台 Balancer 遭遇了智能合约漏洞攻击,攻击者利用系统的合约漏洞,窃取了约 900, 000 美元的资金。此次事件尽管平台迅速采取了应对措施,但也凸显了智能合约中潜在的风险。此类事件促使 DeFi 行业在安全审计、监控与响应机制方面不断进步,以防范未来可能的攻击。

    用户自我托管的挑战

    在去中心化的金融体系中,用户需要自己保管私钥,这意味着如果私钥丢失,用户将无法找回资产。为了帮助用户更好地管理私钥,PayFi 平台可以开发一系列用户友好的钱包管理工具,例如分层确定性钱包、助记词备份工具等。此外,PayFi 平台还可以推出多重身份验证(如指纹、面部识别)等安全措施,确保用户在丢失私钥时能够通过其他身份验证手段找回资产。

    案例分析:BitGo 与 Ledger   

    BitGo 和 Ledger 等公司已经在提高用户资产安全方面取得了成功。BitGo 提供多签名钱包服务,而 Ledger 提供硬件钱包解决方案。这些工具有效地提高了用户资产的安全性,减少了私钥丢失的风险。

    黑客攻击与防护

    随着 PayFi 生态系统的不断发展,黑客攻击的风险也在逐渐增加。为了有效防范黑客攻击,PayFi 平台必须不断提升其技术防护能力。例如,平台可以通过建立防火墙、DDoS 防护机制以及实时监控系统来应对黑客的攻击行为。同时,PayFi 平台可以与专业的区块链安全公司合作,定期进行系统的安全测试,及时发现并修复潜在的安全漏洞。

    案例分析:Poly Network 攻击

    2021 年,Poly Network 遭遇了创纪录的 6000 万美元攻击。这一事件暴露了去中心化跨链协议的潜在安全风险,也促使行业加大对安全防护的投入。    

    四、国际合规:PayFi 的全球化之路  

    PayFi 作为一种新兴的支付与金融模式,正在全球范围内获得越来越多的关注。然而,随着区块链技术和去中心化金融的快速发展,监管的压力也在不断增大。在推进 PayFi 全球化的过程中,如何确保合规性是一个重要的议题。

    全球监管环境的多样性:

    全球各国对加密货币和去中心化金融的监管态度各不相同。以美国为例,美国证券交易委员会(SEC)对加密货币交易平台和 DeFi 协议提出了严格的监管要求,要求这些平台必须遵守证券法并进行 KYC(了解你的客户)审查。相比之下,欧洲一些国家(如瑞士)对加密货币和去中心化金融持更为开放的态度,允许这些平台在一定的监管框架下自由运营

    PayFi 平台在推进全球化的过程中,必须充分考虑不同国家的监管要求,确保其服务在不同的司法管辖区内合法合规。例如,PayFi 平台可以与各国金融监管机构合作,确保其产品符合当地的反洗钱(AML)和反恐融资(CFT)规定。

    合规的技术解决方案:

    为了满足全球合规需求,PayFi 平台可以引入一系列技术解决方案。例如,平台可以通过集成身份验证系统(KYC)和反洗钱工具,确保用户的身份信息得到验证,并且对可疑交易进行监控。同时,PayFi 平台可以借助区块链技术的透明性,进行自动化的合规审查,减少人工干预和操作错误。此外,PayFi 平台还可以开发合规报告工具,定期生成合规报告,向监管机构提交,以确保持续符合监管要求。

    五、案例分析:PayFi 在现实中的应用    

    PayFi支付革命中的安全密码 守护Web3金融的核心

    为了更好地理解 PayFi 的实际应用,我们可以参考以下几个具体案例:

    •  Case Study 1: DeFi 支付创新   

    某知名咖啡连锁店在全球多个国家引入了 PayFi 支付系统,用户无需支付现金,而是通过将一部分资金存入该平台的 DeFi 产品中,用利息来支付商品费用。通过 PayFi,该连锁店实现了用户支付成本的降低,同时也增加了客户粘性。

    •  Case Study 2: 创作者经济的变现方案   

    一位知名内容创作者通过 PayFi 与其全球粉丝直接互动,用户的打赏、购买行为直接进入他的数字钱包,不再经过中介平台的抽成。这种全新变现模式让创作者的收入更透明,并在长期内获得了更高的收益。

    • Case Study 3: 中小企业的应收账款融资   

    某中小企业利用 PayFi 平台,将应收账款代币化,快速融资,减少了传统银行审核时间和程序,同时降低了信用风险,帮助企业解决了资金周转的难题。    

    六、PayFi 的未来展望

    PayFi 作为区块链时代支付与金融领域的重要创新,具备广阔的发展前景。未来,随着区块链技术的不断进化、去中心化金融(DeFi)的成熟以及全球合规体系的完善,PayFi 有望在多个方面取得重大的突破。以下是 PayFi 未来可能的发展方向及趋势:

    •  更广泛的应用场景

    目前,PayFi 的应用场景主要集中在支付、应收账款融资和内容创作者变现等领域。然而,随着其技术架构的完善,PayFi 有望在更多的行业和领域中发挥作用。比如,跨境贸易、供应链金融、保险和房地产等传统金融行业都可以通过 PayFi 的去中心化特性,提升效率、降低成本、减少中介依赖。

    尤其是在跨境支付领域,PayFi 可以为中小企业提供便捷、快速且低成本的解决方案。通过智能合约自动化流程,用户可以在全球范围内进行无障碍的支付操作,消除汇率波动、支付延迟等传统问题。这对于全球化业务扩展的企业和个人来说,无疑是一个巨大的便利。

    •  与传统金融体系的深度融合

    随着区块链技术的逐渐普及,PayFi 可能不仅仅局限于去中心化金融体系内部,还将与传统金融系统实现深度融合。PayFi 可以作为传统银行系统的延伸,帮助银行提升支付和金融服务的自动化水平。通过整合 PayFi,银行和金融机构可以提供创新的金融产品,如去中心化的储蓄账户、自动化的贷款和投资工具,进一步提升用户体验。

    例如,未来的银行可能会为客户提供基于 PayFi 的金融产品,用户可以将资产存入一个结合货币时间价值的账户,通过去中心化协议赚取利息,并在需要时自动支付账单或购买商品。这种无缝的结合不仅能够提高金融操作的效率,也将为传统金融行业带来全新的商业模式。

    •  提升支付效率与流动性

    PayFi 在未来有望显著提升支付的效率与流动性。通过智能合约与去中心化技术,资金流动将更加快速、高效,交易成本也会进一步降低。在全球化市场中,PayFi 有可能成为推动金融市场流动性的重要工具,为全球范围内的企业和个人提供灵活、高效的支付和资金管理解决方案。

    尤其是在流动性管理方面,PayFi 将帮助企业优化资金配置,最大化利用货币的时间价值。例如,企业可以利用 PayFi 平台,将资金存入生息账户,通过获取收益来进行日常的支付和运营管理。这不仅减少了现金流压力,还能提高资金利用率。

    •  推动去中心化金融的创新

    作为 DeFi 的延伸,PayFi 将继续推动去中心化金融的创新。通过货币时间价值的概念,PayFi 可以创造出全新的金融工具和产品。例如,智能合约可以自动执行复杂的金融操作,如时间加权投资组合管理、自动再投资计划等。这些创新将为金融市场提供更多灵活性和可能性,进一步颠覆传统的金融操作模式。

    此外,PayFi 还可以推动跨链金融工具的开发,通过跨链技术实现不同区块链之间的资产互通。例如,未来用户可以通过 PayFi 平台在不同的区块链网络上进行无缝支付和资金转移,不再受到链上限制。这将极大地促进全球范围内的金融市场互联互通,为区块链行业带来更多的合作机会。

    •  社会经济效应与普惠金融

    PayFi 不仅对金融体系产生深远影响,还将为全球的社会经济发展做出贡献。特别是在金融基础设施薄弱的地区,PayFi 可以成为普惠金融的基础设施,帮助更多的无银行账户或无法获得金融服务的群体获取支付、存款和贷款服务。

    通过去中心化的金融服务模式,PayFi 能够消除中介机构对用户的限制,让每一个人都能参与全球金融市场。这一创新将帮助数百万用户获得金融自主权,并提供更多财富增值的机会,最终促进社会经济的平等与发展。    

    • 面临的挑战与机遇

    尽管 PayFi 前景广阔,但在其发展过程中仍面临着诸多挑战。首先,技术安全是其持续发展的基础。随着区块链技术的复杂性增加,黑客攻击和智能合约漏洞的风险也会持续存在,因此加强智能合约的安全审计和平台的整体防护将是 PayFi 发展的重要课题。

    其次,全球监管环境的不确定性也是 PayFi 未来发展的一个重要变量。不同国家对于区块链支付的监管态度不一,PayFi 平台需要在合规性与去中心化之间找到平衡。在未来的全球化扩展中,PayFi 不仅要满足各国的监管要求,还需构建出一套能够灵活适应不同市场环境的合规机制。

    尽管面临这些挑战,PayFi 的发展机遇仍然不可忽视。随着区块链技术的不断演进,智能合约的安全性和稳定性将得到提升,未来可能会有更多的创新金融产品和应用场景涌现出来。同时,PayFi 平台通过与全球监管机构合作,进一步推动去中心化金融的合规发展,也将为其全球化奠定坚实基础。

    • 增强用户体验与安全性

    未来,PayFi 在用户体验方面也会有显著提升。用户管理资金和进行支付的过程将更加便捷和智能化。例如,通过更加直观的用户界面设计和更智能的合约交互流程,用户可以在复杂的金融操作中得到无缝体验。PayFi 还可能引入更高级别的隐私保护和安全工具,如零知识证明技术,以确保用户的交易信息在链上得到更好地保护。

    同时,随着去中心化技术的成熟,用户管理数字资产的风险也会有所降低。PayFi 可能通过开发更完善的私钥管理和恢复工具,帮助用户更安全地自我托管资产,减少因操作失误或黑客攻击导致的资产丢失情况。

    结语

    PayFi 通过结合区块链的去中心化技术与货币的时间价值理念,为支付和金融行业提供了一条创新的道路。展望未来,PayFi 不仅有望解决传统金融系统中的痛点,还将在普惠金融、支付效率、资金流动性等方面产生深远影响。然而,平台的技术安全、全球合规性以及用户体验仍需持续优化,才能在区块链金融市场中占据重要地位。随着技术的发展和市场的成熟,PayFi 有望成为全球支付与金融行业变革的核心驱动力,引领新一轮的金融创新潮流。    

    链源科技是一家专注于区块链安全的公司。我们的核心工作包括区块链安全研究、链上数据分析,以及资产和合约漏洞救援,已成功为个人和机构追回多起被盗数字资产。同时,我们致力于为行业机构提供项目安全分析报告、链上溯源和技术咨询/支撑服务。             

    感谢各位的阅读,我们会持续专注和分享区块链安全内容。   

    Aave联创:不存在剥离wBTC提案,Sky强制剥离或将承担法律责任

    9 月 20 日,针对关于 Aave 发起剥离 wBTC 提案的不实消息,Aave 联创 Stani Kulechov 回应表示,“Aave 没有淘汰 wBTC,提案并不意味着退出决定。”同一天,位于美国乔治亚的律师事务所 Kneupper Covey 在其官网表示,由于加密货币借贷平台 Sky(原 MakerDAO)强制清算 Wrapped Bitcoin(wBTC)的举动会损害用户的利益,正征集相关的受害者信息,并提供法集体诉讼的帮助。

    就在 Sky 正式计划剥离 wBTC 的 20 日当天,流传着 DeFi 平台 Aave 发起了剥离 wBTC 的提案,再一次掀起关于 wBTC 的风波。针对于此,Aave 联创 Stani Kulechov 表示,“这是不正确的,Aave 并未淘汰 wBTC,这是风险提供商之一提出的限制 wBTC 的提案。Aave DAO 是一个真正的 DAO,提案并不意味着退出决定,这个特定提案也不是关于退出的。”

    据 The Defiant 报道,ACI 创始人 Zeller 和部分社区代表均反对这一激进的提案,他们呼吁更加谨慎的应对方式,目前 Aave 并未下线或调整任何 wBTC 相关参数。Zeller 更是在论坛中明确表示:“除非有足够充足的理由,否则 wBTC 用户有正当权益使用 Aave 协议, ACI 不会赞成这项提案”

    根据美国律师事务所 Kneupper Covey 的网站显示,由 BA Labs 在 Sky 社区发起的提案并没有正当和客观的依据,甚至声称根本没有进行尽职调查的必要,但坚持“下架”用户借款的现有抵押品 wBTC。这个提案不仅在市场中引发了严重担忧,包括用户对其真正动机和清算为 Sky 带来潜在获利的质疑,同时强制清算损害相关持反对意见用户的利益。

    Kneupper Covey 特别指出,考虑到 wBTC 生态系统的高度国际化,Sky 单方面做出的在极短时间内剥离 WBTC 抵押品的计划,可能会导致不知情用户被迫面临大量清算。

    据悉,Sky 于 20 日正式通过剥离 2 亿美元的 wBTC 抵押资产敞口的提案,约有 12% 的人投出了弃权票。

    wBTC 是一种与比特币锚定的 ERC-20 兼容的加密货币,目的在于提升比特币的流动性,为 DeFi 生态提供更多的应用场景。wBTC 由去中心化组织 WBTC DAO 管理。BitGo、Kyber Network 和 Ren 在 2019 年提出了推出该代币的想法。WBTC 的关键优势在于,它将比特币与以太坊兼容钱包、dApps 和智能合约进行了整合。目前 wBTC 已超过 15 万枚,价值超过 90 亿美元,是最大的封装 BTC 代币。

    Sky 剥离 wBTC 的消息引发了加密行业包括用户和 wBTC 竞争者的关注。在 Sky 论坛发起提案的页面中,就有多个类似的项目在寻找关注与合作。

    在这一事件过程中,MakerDAO 更名为 Sky,并发行了稳定币 USDs,Sky 联合创始人、前 Maker 创始人 Rune Christensen 指出,有可能「设计一个比中心化稳定币更加去中心化的冻结功能」。然而,USDs 和 Sky 也被批评往中心化的道路上越走越远,而无法体现其作为一个去中心化组织(DAO)的价值观。

    9 月 12 日,加密货币交易所 Coinbase 正式进入封装 BTC 赛道,推出 Coinbase Wrapped BTC(cbBTC)。然而,中心化、储备透明度的缺失,成为了 cbBTC 备受争议与质疑的焦点,甚至背负上了「央行比特币」这一颇具争议的标签。

    软着陆还是硬着陆?解析美联储降息决策背后的经济赌注

    美国联邦储备委员会(美联储)周三宣布了将基准利率下调50个基点至4.75% – 5%区间,这是自2020年以来的首次降息。此举标志着美联储结束了近两年的紧缩周期,转向更为宽松的货币政策。这一决定不仅影响了传统金融市场,也对加密货币市场产生了深远影响。

    美联储主席杰罗姆·鲍威尔在新闻发布会上表示,此次降息旨在维持美国经济的良好状态。他强调,失业率保持在4%以下,表明劳动力市场状况良好。同时,美联储对通胀率持续向2%目标迈进的信心增强,认为实现就业和通胀目标的风险大致平衡。然而,降息决定也引发了市场的波动。在FOMC决定公布后,美国股市抹去了早盘的涨幅,科技股为主的纳斯达克100指数和标准普尔500指数收盘下跌0.3%随后又修复。

    软着陆还是硬着陆?解析美联储降息决策背后的经济赌注

    图片来源: WSJ

    加密市场的反应与相关性

    比特币(BTC)价格在降息消息公布后到周五飙升至64,000美元,随后回落至63,000美元左右。这种波动性与Wintermute预测的2% – 3%相符。另外,18日,美元指数(DXY)在降息决定后跌至100.3,为2023年7月以来的最低水平。美元走弱通常被视为对风险资产(包括加密货币)有利的因素。然而,虽然美联储满足了市场对更大幅度降息的需求,但未来市场能否继续对购买风险资产保持信心仍存在不确定性。

    软着陆还是硬着陆?解析美联储降息决策背后的经济赌注

    图片来源:CoinmarketCap

    美联储的季度经济预测显示,到年底基准利率中值可能降至4.4%,暗示未来可能还有两次降息。这比此前预期的更为激进,反映了美联储对经济状况的判断。对于加密市场而言,美联储的政策转向既带来机遇也伴随挑战。一方面,宽松的货币政策可能增加对风险资产的需求;另一方面,市场波动性可能加剧。

    总的来说,美联储的降息决定为加密市场开启了一个新的阶段。在这个阶段中,宏观因素与加密资产的内在价值将共同塑造市场走向。

    软着陆的可能性

    美联储的降息决定是自2020年以来的首次降息,结束了近两年的加息周期。这一举措旨在缓解从抵押贷款到信用卡等各种借贷成本,同时保持经济增长势头。然而,这个决定并非一致通过,反映了联邦公开市场委员会(FOMC)成员对经济前景的不同看法。

    经济学家普遍认为,美联储此次降息是对经济数据的审慎反应。根据最新数据,美国通胀率已从2022年夏季的40年高点显著下降,但仍高于美联储2%的长期目标。同时,就业市场保持相对强劲,失业率维持在低位。

    美联储的目标是实现经济的”软着陆”——即在控制通胀的同时避免经济衰退。历史上,这种结果很少发生,最著名的例子是20世纪90年代中期。摩根士丹利的首席经济学家Ellen Zentner最近表示,美国经济目前有很大机会实现软着陆。她指出,劳动力市场的逐步降温、通胀的持续下降以及美联储的灵活政策stance都增加了软着陆的可能性。

    然而,挑战依然存在。全球经济不确定性、地缘政治风险以及潜在的供应链中断都可能对美国经济造成冲击。

    市场反应与未来预期

    降息消息公布后,金融市场出现了波动。市面上,有的人会认为美联储的行动来得太晚,而另一些人则担心过快降息可能重新引发通胀压力。市场参与者普遍预期,美联储将在未来几个月内进一步降息,但具体时间和幅度仍存在不确定性。

    美联储的降息路径将很大程度上取决于未来的经济数据,特别是通胀和就业数据。如果经济继续保持弹性,美联储可能会采取更为渐进的降息策略。

    政治压力与央行独立性

    在美联储降息50个基点的背景下,加密货币市场正面临着新的机遇与挑战。BitMEX联合创始人Arthur Hayes的观点为我们提供了一个独特的视角。Hayes大胆宣称”央行时代已经结束”,这一观点与苏格兰市场策略师Russell Napier的预测不谋而合。他们认为,政府正在逐步接管货币供应的控制权,央行的重要性正在迅速下降。这种转变可能导致政府在特定经济领域采取有针对性的流动性创造措施,例如制造业和再工业化。

    这一趋势对加密货币市场可能产生深远影响。随着传统金融体系面临更多政府干预和潜在的资本管制,加密货币作为一种全球可转移、不受政府直接控制的资产,其吸引力可能会大幅增加。

    在美国总统大选年,美联储的决策不可避免地受到政治影响。美联储主席鲍威尔多次强调央行的独立性,强调美联储的决策是基于经济数据而非政治考量。然而,政治压力依然存在。前总统特朗普曾公开批评鲍威尔的政策,并表示如果连任将考虑更换美联储主席。小编看来,保持央行的独立性对于维持长期经济稳定至关重要。政治干预货币政策可能导致短期利益凌驾于长期经济健康之上。

    利率环境的转变与市场影响

    假如美国利率将从目前的5.25%-5.5%逐步降至接近2甚至1的水平。这种低利率环境可能会重新点燃加密货币市场中收益型资产的牛市,特别是以太币(ETH)、和BTC质押等产品。例如,以太坊:年化质押收益率为4%,在低利率环境下可能更具吸引力。与此同时,利率敏感型产品如代币化国债的需求可能会减弱,因为投资者可能会转向寻求更高收益的资产。

    软着陆还是硬着陆?解析美联储降息决策背后的经济赌注

    图片来源:Reuters

    市场波动性与投资策略

    美联储降息后的几个月内,包括加密货币在内的风险资产可能会经历一次显著的调整。这种潜在的市场动荡提醒投资者需要保持警惕,并制定相应的风险管理策略。

    面对这种复杂的市场环境,投资者应该:

    • 密切关注宏观经济指标,特别是通胀率和货币政策变化。

    • 关注日元汇率的变化及其对全球金融市场的影响。

    • 考虑多元化投资组合,包括传统资产和加密资产。

    • 评估不同加密产品在低利率环境下的相对优势。

    结论与展望

    美联储的半点降息决定标志着美国货币政策的重要转折点, 随着我们进入这个新的金融时代,加密货币市场可能会经历重大变革。政府对经济的直接干预增加,可能会提高加密货币作为独立于传统金融体系的资产的吸引力。同时,低利率环境可能会推动投资者寻求新的收益来源,这可能有利于某些加密产品。

    美联储当前面临着在实现经济软着陆和控制通胀之间寻求平衡的复杂挑战。尽管债券市场波动剧烈,但只要实际GDP保持稳定,就意味着经济有望实现软着陆。目前3.4%的低失业率也为经济提供了缓冲空间。然而,通胀率仍远超美联储目标,这可能增加经济软着陆的难度。美联储主席鲍威尔最近的言论表明,就业市场状况已成为影响货币政策的关键因素之一,其重要性不亚于通胀控制。美联储的降息策略并非被动应对,而是一种前瞻性的风险管理举措,旨在通过适度降息来平衡市场风险。这种防御性降息反映了美联储在经济尚未出现明显问题的情况下采取预防措施的谨慎态度。既要控制通胀,又要维持经济增长,以实现经济软着陆的目标。然而,这一目标的实现仍面临诸多不确定性,需要美联储持续监测经济指标并灵活调整政策,以应对可能出现的各种经济风险。

    展望未来,美联储将继续密切关注经济数据,特别是通胀和就业指标,以决定未来的政策路径。市场参与者和政策制定者都将密切关注美联储的每一步行动,因为这些决策不仅影响美国经济,还将对全球金融市场产生深远影响。