jdscarlett27

vip
幣齡 2.5年
最高等級 3
用戶暫無簡介
攻擊者表示,在一封偽造的政府電子郵件後,他們想從 Revolut 取得 10,000 BTC
Revolut 尚未確認該要求
系統未遭駭客入侵,資金未被動用
🧵🧵🧵
post-image
BTC-3.83%
早安,傳奇們 🧘‍♂️
CLARITY 法案週五進行了改寫
而幾乎沒有人在討論真正重要的部分
參議院共和黨人於 9 月 10 日公布了修訂後的 630 頁草案,距離表決僅剩四天
Lummis 表示,其中納入了民主黨要求的 100 多項修改
真正的故事埋藏在其中一個章節
第 20209 節,也就是 DeFi 規則手冊,從 285 字增加到約 2,200 字
以下是它實際上的作用
驗證者、節點營運商,以及任何發布錢包軟體的人,都完全排除在《商品交易法》之外
只要從未接觸私鑰,你在法律上就不是在經營交易所,這如今已被明文規定,而不再只是推定
前端介面、治理系統、流動性池,則受到較狹窄的保護,只免於適用現貨市場規則
接著是堵住真正漏洞的部分
如果某個人或協同行動的群體能實質改變協議的運作方式、限制使用者,或交易並非完全由預先建立的程式碼所治理,該協議就只是在名義上被視為去中心化
如果宣稱去中心化,卻仍有人掌握方向盤,你就不再能免費獲得這個標籤
這些協議必須向 CFTC 註冊,並遵守《銀行保密法》規則
程式碼本身永遠不必註冊,只有那些仍在背後操控槓桿的人需要註冊
這實際上解決了什麼
開源並不代表你可獲豁免
擁有治理代幣也不代表你可獲豁免
測試標準是控制權,而不是品牌包裝
今天表決,需要 60 票
光是這一節,就會決定 9 月 15 日之後 DeFi 中誰能高枕無憂,以及誰得開始聘請合規律師
NODE-0.16%
Clarity Act 更新,以下是目前的確切進展
8 月 8 日,Thune 就開始審議動議提出終結辯論動議,在參議院進入休會前確定了投票日期
這仍是最後一次正式採取的立法行動
9 月 15 日下午 2:15 ET 是下一個事件,將就開始審議動議進行終結辯論投票
不是通過法案的投票,而是僅為開始辯論法案進行的 60 票測試
共和黨擁有 53 席,他們至少需要 7 名民主黨議員或無黨籍議員,才能開啟大門
目前仍有三項爭議阻擋這個數字
道德規則禁止官員及其配偶在任職期間發行或贊助數位資產,但他們仍可投資,執法權僅由司法部掌握,而且整個條款將於 2029 年失效,民主黨表示這太薄弱
穩定幣收益,銀行希望設限,平台則希望保有競爭空間
DeFi 和開發者責任保護,仍未解決
以下是人們一直忽略的地方
即使 9 月 15 日終結辯論動議獲得通過,也不代表已經到達終點
仍需要進行辯論、提出修正案、進行第二次終結辯論投票、獲得參議院全院通過、由眾議院協調,最後再由總統簽署
而這一切都必須在期中選舉競選活動全面展開、窗口關閉之前完成
機率也反映了這一點,今年稍早高於 80%,如今降至 15%
而如果它完全失敗
這不代表什麼都不會發生
SEC 和 CFTC 將繼續依據現有權限進行監管,它們已經有一份 2026 年 3 月發布的解釋性公告,將某些資產分類
沒有法案不代表沒有規則,而是代表由各機構代替國會
post-image
你參與的協議剛遭到攻擊
你在接下來一小時內的行動,比之後讀到的任何資訊都重要
在你需要之前先儲存這份內容
🧵🧵🧵
post-image
4,000 枚比特幣昨日離開了 Liquid Network 的儲備
3.2 億美元
拿走這些資金的人留下了一則鏈上訊息
我們是白帽駭客,請在鏈上聯絡我們
🧵🧵🧵
post-image
BTC-3.83%
早安,傳奇們 🧘‍♂️
迎接充滿無限可能的新一週
post-image
早安,傳奇們 🧘‍♂️
到目前為止,你們的週末過得如何?
post-image
在你追逐下一個 500% APY 流動性池之前
先執行這些檢查
因為最高的 APY 往往正是人們忽略的風險藏身之處
在存入資金前先收藏這則內容
🧵🧵🧵
post-image
早安,傳奇們 🧘‍♂️
看來 NFT 終於真的回來了
而且很遺憾,這已經是我錯過的第三個了
事到如今,我需要好好投入
不能再眼睜睜看著 alpha 從我身邊溜走 😭
post-image
  • 1
2026 年 8 月,一個月,而非單一事件
一次險些分裂
一次為期三天的重組
一次 3 萬億枚代幣的鑄造
一次由六個漏洞造成的資產耗竭
一次遭竊的鑄幣權限
一次因無人出席而通過的投票
不同的鏈
相同的故障
帳本顯示一件事
現實卻是另一件事
🧵🧵🧵
post-image
TOKEN-3.78%
L2s 繼承以太坊的安全性總被當作事實反覆重述
這並非錯誤
但並不完整
以下是被遺漏的部分
🧵🧵🧵
post-image
ETH-5.09%
@walsxbt 早安,傳奇
我也能感受到 🧘‍♂️
早安,傳奇們 🧘‍♂️
每一天都會帶來屬於自己的新機會
post-image
早安,傳奇們 🧘‍♂️
Term Labs 昨天損失了 850 萬,而且沒有人修改任何一行程式碼
攻擊者找到的不是漏洞,而是沉默
Term 的金庫採用基於否決的治理,這意味著提案會自動通過,除非有人主動投票阻止
在期限內沒有異議就等於批准
攻擊者將一筆極小的權益存入低投票率的金庫,其中一些幾乎只值 1 美元,而當時沒有其他人在投票
零競爭意味著那筆極小的權益實際上等同於 100% 的票數
第一步不是抽走資金,而是停用 7 天的安全延遲,讓任何人都沒有時間反應
接著他們投票將資金直接轉至自己的地址
2843 ETH 加上 168 萬 USDC,兌換成 DAI,總計有 850 萬遭到轉移
資金來源追溯至僅 2 ETH,來自 Tornado Cash
這是 2026 年第二起 8 位數的治理接管事件,BonkDAO 在 7 月以同樣方式損失了 2000 萬
在投票系統中,沉默並不中立
每個低參與度的金庫,都只差一項無人反對的提案就會被掌控
智慧合約稽核會檢查程式碼
但沒有人在檢查誰出席投票
post-image
ETH-5.09%
USDC+0.04%
Gm 傳奇們 🧘‍♂️
sandbox 剛剛證明了跨鏈橋的一個殘酷事實
攻擊者劫持了 base 上 sand 全鏈代幣合約的 layerzero 代理權限
利用名為 approveandcall 的函式,完全繞過鑄造控制
數十億枚沒有資產支持的 sand 在 base 和 bnb chain 上憑空鑄造
沒有任何錢包遭到駭入
沒有任何私鑰被竊取
只是有一項權限沒有人充分監控
🧵🧵🧵
post-image
SAND-6.58%
ZRO-4.29%
讓我們拆解實際發生了什麼,因為頭條新聞比機制本身更混亂
Sandbox 的 sand 代幣透過 layerzero 採用全鏈可互換代幣架構
這讓 sand 能在 Ethereum、Base、BNB Chain 和 Polygon 之間轉移
每條鏈都有一個控制鑄造權限的代理角色
SAND-6.58%
ZRO-4.29%
ETH-5.09%
BNB-0.66%
Blockaid 首先在 04:14 UTC 左右發出警報
攻擊者劫持了 Base 上的委派角色,並使用 approveandcall 鑄造 SAND,且沒有 ETH 作為其背後支援
在 400 多筆交易中,鑄造的面值約達 $49b
Peckshield 則另外追蹤到兩個地址在 05:40 UTC 鑄造了 149 億 SAND
SAND-6.58%
ETH-5.09%
這是大多數貼文遺漏的細節
Blockaid 澄清這不是 layerzero 的漏洞
漏洞存在於 sandbox 在 base 上自有的 oft 合約
Approveandcall 讓攻擊者透過偽造的 lzreceive 呼叫 setdelegate 並鑄造
Layerzero 自身的合約完全按照設計運作
了解協議風險與應用程式層級設定風險之間的差異
這會改變誰需要修復什麼
ZRO-4.29%
SAND-6.58%
Sandbox 於 07:22 utc 確認
漏洞已識別並完全遏制
實際影響低於 sand 總供應量的 0.01%
Eth 和 polygon sand 未受影響
沒有使用者錢包遭到入侵
所有跨鏈 sand 的 Eth 鎖定支援資產均完好無損
SAND-6.58%
ETH-5.09%
立即回應
往返 Base 與 BNB Chain 的跨鏈功能已停用
兩個網路上的 SAND 已隔離,無法移動或兌回
已明確告知使用者不要在 Base 或 BSC 上買入、賣出或交易 SAND
已拍攝事件發生前的快照
正在為符合資格的 LP 持有者準備補償計畫
完整的技術事後分析仍將發布
BNB-0.66%
SAND-6.58%