Cyril DeFi

vip
币龄 2年
最高 VIP 等级 0
用户暂无简介
突发:🚨 加密货币刚刚抹去了 1300 亿美元,此前美联储主席凯文·沃什发出未来金融状况将收紧的信号。
多头仓位中的 $200M 已被抹去。
查看原文
post-image
  • 赞赏
  • 1
  • 转发
  • 分享
GateUser-14749979:
不错 👍
构建了一个位于你的电子邮件、私信、支持工单和提醒之前的 AI 前台。
它用你的口吻回复常规事项,起草真正需要你判断的内容,并将其他所有事项留到一次 15 分钟的审阅中。
今天早上收到了 24 条通知。它在没有我的参与下处理了其中 23 条。我只看到了 1 条。
这才是真正的产品。harbor。加入候补名单:
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
全油门
不刹车
$BTC 看起来正带我们回到应许之地
BTC0.09%
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
推出影响者类别
大多数新创作者都面临完全相同的问题。内容优质,却毫无曝光,因为算法会埋没任何没有现成受众的人。
现在,你可以用一次出价的价格,直接将个人资料展示在他人面前,无需再等待算法注意到你。
快来认领一个位置。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
HYPE 100 美元即将到来 👀
HYPE1.66%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
我们要买哪些 NFT,大家?
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
我正在筹备一些在 Robinhood 上从未做过的事情。
为此进行了超过一年的开发。
免费铸造。没有隐藏条件,也没有预售套路。
WL 将提供给在发布前关注的人,而不是发布后才关注的人。更新从这里开始。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
欧盟刚刚迫使 Google 向 Claude 和 ChatGPT 开放 Android。实际变化如下。
欧洲委员会于 2026 年 7 月 16 日依据《数字市场法》通过了两项具有约束力的命令,并立即生效。
以下是这项命令实际要纠正的不对称现象。目前,在 Android 手机上下载 Claude 或 ChatGPT,得到的只是一个应用。Gemini 却能获得其他助手无法触及的操作系统权限。
通过按住电源键或说“嘿,Google”即可调用它。它可以读取你的屏幕,在其他应用之间执行操作,并接入目前任何第三方助手都无法接近的系统级功能。
该命令规定了四大类共 11 项功能,包括调用、屏幕上下文、跨应用操作以及设备端处理访问权限,Google 现在必须以平等条件向符合资格的竞争对手助手开放这些功能。
这里有两个不同的截止日期需要注意。搜索数据共享,包括匿名化的排名、查询、点击和浏览数据,将于 2027 年 1 月开始。Android 互操作性本身必须在下一个主要 Android 版本中上线,该版本预计于 2027 年年中发布,最迟硬截止日期为 2027 年 8 月 1 日。
预计 Google 会提起上诉。根据《数字市场法》规则,这不会暂停时钟,合规要求会在上诉期间执行,而不是等上诉结束后再执行。Google 通过其全球事务总裁 Kent Walker 表达的反对意见是,这将迫使他们取消目
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
Coldcard 没有被黑。它只是从来没有生成真正的随机数。
下面是实际发生了什么。
在 2021 年 3 月,原本用于启用 Coldcard 真正硬件随机数生成器的固件更新发布时带有一个 bug。一个配套库只检查该设置是否存在,而不是检查它是否真的起作用。密钥生成悄悄地改用一个较弱的软件替代品,并以设备的序列号和内部时钟作为种子进行播种。
这两者都不保密。也都不够随机。
你的助记词种子应该来自一个可能值范围之大,大到几乎无法被猜中。这个 bug 把那个范围压缩成了在计算上可复现的东西。
设备从未被攻破。它只是从一开始就没有真正的随机性支撑。
有人发现了这一点,并在 7 月 30 日清空了钱包。第一份估计:约 500 个钱包中有 3,800 万美元。Galaxy Research 在一天后给出更完整的追踪:接近 7,000 万美元,约 1,200 个地址,其中大部分在 40 分钟内就被转走了。部分这些钱包自 2021 年以来都没有动过。
Coinkite 已将警告从 mk3 扩展到某些 mk4、mk5 以及 Coldcard Q 固件。CEO 在公开场合承担了全部责任。
每个人真正需要听到的那部分:更新你的固件并不能解决这个问题。
如果你的原始种子是在损坏的固件上生成的,那么该种子会永久地变弱。更新会改变设备之后的行为,但它无法修复已经被选定的那个数字。
唯一真正的修复方法:在更新
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
在 2026 年,你只需要这些应用就能赚到改变人生的钱
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
一个可追溯至 2021 年 3 月的固件漏洞让攻击者通过利用弱随机数生成机制来复现助记词(seed phrase)。
目前估计损失为 1,300+ BTC,分布在 4,500+ 个地址,价值接近 8900 万美元。
长期持有者惊慌失措,出于纯粹的谨慎开始将资金转移到交易所。
我对这件事最悲伤部分的看法。
大多数人会带着“攻击 Trezor”或“攻击 Ledger”的想法离开。
错了。
漏洞并不是“硬件钱包被破解了”。
而是某一台设备、某一款制造商、某一次特定固件实现选择的问题。
真正的收获:审计你的助记词生成过程,不要盲目信任;如果你在使用旧的 Coldcard 固件,请立刻迁移到新的助记词。
而不是“去找下一个品牌去踩一脚。”
BTC0.09%
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
$BTC 突发:与 Coldcard 钱包漏洞相关的损失现已攀升至 7000 万美元。
它仍在继续……
BTC0.09%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
在加密领域找优秀开发者,想要工作
私信我,并附上一些你的作品示例。
查看原文
  • 赞赏
  • 评论
  • 转发
  • 分享
从 Coldcard 硬件钱包中刚刚被盗走了 3800 万美元的比特币。在 25 分钟以内。
这不是钓鱼攻击。也不是对设备本身的入侵。是钱包自身随机数生成器的固件漏洞。
根因:本应启用硬件真正随机数生成器的宏被错误配置了,而一个支撑库只检查该设置是否存在,而没有检查它是否确实在工作。后备方案静默地使用了 MicroPython 的软件生成器,并以芯片的序列号和内部时钟作为种子——这两者都不是秘密。
大约从 500 个单签名钱包中被抽走了 594 BTC。影响运行固件 4.0.1 或更高版本的 Coldcard Mk3 设备。Coinkite 正敦促受影响用户立即将资金转移到新生成的种子。
即使是一台专门用于让你的密钥离线的设备,只要其下层的随机性从未真正随机,也仍然可能失败。
BTC0.09%
查看原文
post-image
  • 赞赏
  • 评论
  • 转发
  • 分享
  • 置顶