DeSec去中心化协议在监控和执法中的潜在应用

撰文:Luffistotle,Zee Prime Capital;编译:Tia,Techub News

近来,西方的安全秩序问题开始显现。通常,我们用来衡量秩序是否良好的方法是在白天以及晚上在城市和公园里散步(看是否安全)。但现在这种测量方式变得越来越不可靠。社会秩序是通过三个组成部分来构建和维持的:

  1. 法律和社会规范

  2. 执法(警察、监视等)

  3. 司法(法律的应用) 

这三者之间的相互作用是复杂且深度融合的。当大家开始不敢在公园散步,或商店开始转移阵地不在原城市中营业时(通常是一个非常明显的迹象),则表明治理出现了问题。实际上,目前的一些政策确实存在一些问题。其实我们可以试着了解 crypto 改善执法的可能性,这将有助于社会结构的改善。下面我们将对此进行讨论,讨论的重点为 crypto 在监视工具的应用。

遥看历史长河,在对公共机构和协议(法律)信任度下降的时期,通常社会会动用私刑来解决他们的问题。这一权力原本是用来解决社区实际问题的,但最终却走向腐败并演变成敲诈勒索。

DeSec去中心化协议在监控和执法中的潜在应用

也许现在有了更现代的解决方案,比如更便宜的监控技术,通过这些技术,也许可以为执法机构提供「杠杆」,使其能够以规模化的方式解决问题,以确保实现社区的目标和愿望。技术可以让同样数量的人做更多的事情。而去中心化的协议可以帮助确保这种新权力不会用于其他目的。

通过监控来强化执法的想法其实很恐怖的,因为存在滥用权力的威胁。

「绝对的权力导致绝对的腐败。」

加密货币带来了金融自由的可能性——它消除了国家对货币的垄断,并对国家的金融行为进行了制衡。同样,它也可以对新的监控工具进行制衡。通过将无处不在、廉价的机器人、摄像头和传感器与可靠的中立协作网络相结合,可以制衡国家的监控垄断。 

在我们称之为 DeSec 的项目类别中,我们通过与优秀人士进行有趣的对话来进行深度探索。安全领域是 crypto 的另一个机会,因为它是客户(政府、社区)愿意以保险方式支付的少数几个领域之一(国防很乐意为冗余支付费用)。冗余费用是 crypto 固有的一个特性。这一特点也是许多加密产品通常无法与其他解决方案竞争的原因,crypto 需要不断为更高级别的安全性/冗余性/验证付费。 

话虽如此,冗余并不是一件坏事。它是确定性固定成本和可变未来成本之间的权衡。就比特币而言,它的价值和成功是从为实现无需信任的验证而支付的费用中获得(破坏共识需要支付高昂的费用,因此其安全性极高)。在国防制造业中,对安全的容忍率或故障率也极低,即使需要为此付出高昂代价。 

DePIN 遇见 DeSec:NeighborhoodWatchDAO

DePIN 的大部分价值来自于将资本支出的负担从公司/协议转移到节点运行者身上,以换取一定比例的收入。这为许多类型的网络提供了以其他方式无法实现的扩展的可能性。

利用这些特性,可以向市场推出一些即时应用。举个例子,Dempsey 是 DePIN 风格的 SoundThinking(以前称为 ShotSpotter)节点网络,它可以向 ShotSpotter 本身销售,也可以拥有自己的协议。对于那些不熟悉的人来说,ShotSpotter 是一个安装在建筑物上的麦克风网络,可以对枪击发生的位置进行三角测量,并向执法机构或急救人员发出警报,以便更快/立即部署资源。 

DeSec去中心化协议在监控和执法中的潜在应用

随着节点运行者部署到各自的城市,此类协议可以扩展至全球,其速度比 SoundThinking 等公司的内部再投资周期要快得多。 

同样,小型无人机入侵潜在重要空域的风险也越来越大。正如最近兰利空军基地的入侵事件向我们展示的那样。虽然美国军方可能对此类袭击有机密解决方案,但对于其他不太安全的空域,可能需要另一种解决方案。可以通过对相关空域的小型雷达或视觉观察网络进行激励,以帮助执法部门了解发射点的相关情况。

也可以利用类似的模型来观察信号强度。(虽然通常这是由无线提供商提供的,主要用来确保网络质量,但无线提供商也有缺点,其信号通常更短暂。)DePIN 可以为这些网络提供持续的信号质量监控(正如 ROAM 等一些项目已经计划做的那样)。这是一种更简单的执行解决方案。

近年来,小偷手中廉价的手机信号干扰设备数量激增。这些设备非常可怕,因为您可能会发现当有人闯入您的房屋时,您的手机、wifi 或无线电无法联系警察。  

罪犯可以将其放在腰带中,然后抢劫您的房屋或偷窃您的汽车。在城市和其他地区进行信号监控其实是可以轻松检测到这类干扰事件的。与 ShotSpotter 类似,也可以向当局发出警报。

我们还可以创建类似的协议,对在问题区域进行监视(Patrol2earn)的小型无人机定期进行激励,或者我们可以利用现有的 DePIN 项目来为监视机构支持。如 Frodobots 或 DIMO 等项目会用相机捕捉关键事件。

通信

与监控部分类似,DePIN 网络也可用于增强网络传输(无论是电气网络还是数字网络)的稳健性。好处在于,即使发生灾难,此类网络依旧可以保持稳定。

网状边缘网络可以抵御当今高度中心化的以 CDN 为中心的互联网流量,而去中心化的发电厂可以对小规模的能源生产进行协调,让这些能源设备在主要生产中心成为攻击目标时,能够依旧提供备用电源。

这一逻辑也适用于现代战争。实际上,现代前沿部队更需要去中心化。正如我们在乌克兰看到的那样,FPV 无人机的使用是战争领域的一次重大发展。现在已经实现了小型、低成本(甚至是纸板无人机)和快速精确打击。战场上的任何关键设施(即后勤枢纽、传输/指挥掩体等)都会成为攻击目标。这会导致这些小型设施称为故障点,而应对的最佳方法是使用分布式通信。 

在这种经济形势下,你还想使用导弹吗?

验证

多方验证可以应用到机器人制造。向制造机器人输入恶意指令可能会对整个制造链造成严重风险。解决这类问题的一种方法可以是,在代码运行时对其进行多方验证。通过对要执行的代码达成共识,来捕获对制造过程的恶意更改。

与验证类似,STAEX 提供了一个公共网络,以促进物联网设备之间无需信任的通信。这为这些设备提供了一种新颖的通信方式,并降低了使用传统渠道进行干扰的风险。鉴于不法行为的风险日益增加,这是一项重要的技术,它可以构建强大的网络,来让这些设备可以传输有价值的数据。

验证的其他用途还包括 Palmer Luckey 上文所述的公民提交证据 (snitch2earn)。在当前法律框架内,隐蔽身份和诱饵车等高度复杂的操作的也许难以执行,但尽管如此,在当今时代,仍有大量记录犯罪行为的方式,可以设置一个简单的场所来部署数据,甚至可以通过加密的方式将位置/时间验证情境化(ZK!!!)。 

DeSci

DeSci 是加密技术与国防/情报行业融合的另一种方式。例如,DeSci DAO 资助了材料科学、生物制造(如 valleyDAO)、低温学(CryoDAO)或长寿(Vita)/人类性能增强(有人想和我一起做肽 DAO 吗?)等原本不受重视的领域的研究。这些 DAO 实际上可以对这些研究领域产生有意义的影响。例如,HairDAO 现在是世界上最大的非脱发研究资助者之一。

我相信,随着越来越多的科学家正在放弃传统研究途径,更多前沿研究的创新将来自这一类 DAO。

协议为何重要

为什么需要协议?上面提出的许多想法显然是在增强国家统治的监视。但是,假设这些监视工具被推向市场并由协议管理。在这种情况下,去中心治理可以检查使用它们的当局是否在正当执法、那些垄断的治理者的价值观是否与他们所治理下的人们相一致?如果不一致,协议可以投票决定不再向执法机构提供增值信息(或许他们会选择支持私人警察部队或私人情报机构)。

怀疑论者的评论 

无论谁控制,增加监控能力都可能对社会产生负面影响。不要过度质疑去中心化治理的实际可能性,因为与比特币类似,这种协议必须依赖绝对的无需许可原则,即治理最小化。即最大限度地提高无需信任。

社会在不断发展,实施绝对法治的能力可能会削弱我们的适应能力。不服从是可以促进进步的,尽管这是一种非常特殊的不服从形式(而非街头犯罪)。如何才能消除特定类型的犯罪?如果最大限度地利用监控技术,这可能就会变成一条滑坡。

因此,在实施有助于维持既定秩序的技术时,我们必须小心保护隐私。我们人类必须有能力说出离谱的想法并反抗暴政。如果执法和反抗能力之间的不对称变得太大,我们只是在助长少数派报告式的暴政。 

如果我们更深入地研究这种不对称,可以发现,美国的持枪权已经毫无意义了,在建立持枪权时,它的目标是确保潜在反抗的可能性,但一旦我们发明了导弹(更不用说核武器),这种可能性就不复存在了。当然,个人捍卫其财产的权利仍然存在,但其在政府抵抗方面是无效的。 

加密技术具有独特的能力,可以将市场带入一个新的境地。未来会是 MerceneryDAO、加密资助的国防技术、社区拥有的无人机,还是自由主义的和平主义?谁也不知道。也许答案存在于更小众的部分,比如去中心化的微型核电站监测器和无人机保护网络,也许答案存在于一些甚至我们没有考虑过的地方。

Polkadot Decoded Asia 2024将于9月16日在新加坡盛大开幕缩略图

Polkadot Decoded Asia 2024将于9月16日在新加坡盛大开幕

Polkadot Decoded Asia 2024 将于 9 月 16 日至 17 日盛大开幕。本次会议是 TOKEN2049 Week 中的重要组成部分,议题将深度聚焦波卡生态,并逐步拓展至 Web 3.0 领域的各个方面。

Polkadot Decoded Asia 2024将于9月16日在新加坡盛大开幕

本次大会将会有 100+ 位嘉宾,届时会有来自全球 Web 3.0 同行业者 2000+ 出席本届峰会。圆桌及演讲议题将围绕波卡生态设计各类细分赛道,包括技术栈优势和创新用例项目等。数百名行业内专业人士将从项目方、VC、机构、小区等不同视角深入探讨以上各项议题,探索波卡生态内的新兴趋势和创新技术,并为与会者提供行业发展的精准洞察。

峰会将邀请来自各行业的重量级嘉宾,包括全球知名的行业领袖、政府官员、杰出创业者、影响力投资人和创新机构代表,与我们共同探讨 Web 3.0 和波卡生态的未来发展方向。特别值得一提的是,Polkadot 的创始人 Gavin Wood 也将亲临现场,这是 Gavin Wood 时隔两年后重新回到亚洲公开舞台的首次演讲,他将宣布波卡未来发展的几大重点事项。此次峰会将通过深度主题演讲、专家小组讨论、现场演示和交流活动,全面展望 Polkadot 的未来。若您有兴趣成为我们的演讲嘉宾,请不要犹豫,快速报名申请:

随着峰会的临近,我们也将持续更新会议议程和演讲嘉宾信息,更多精彩热议话题也将陆续揭晓,敬请各位与会者保持关注,期待与您共同见证这场思想的盛宴。

以下是一些过往 Polkadot Decoded 精彩热议话题:

·打造坚实基础: 如何增强 Polkadot 的稳定性和可靠性?

·Polkadot 未来如何实现治理与权力下放?

·身份枢纽: 有利于整个 Polkadot 生态系统的下一代 People Chain?

·通过 DOTphin Multipass 探索未来:如何彻底改变小区参与方式?

·Polkadot:为数百万人释放卓越技术——何时兑现承诺?

·Polkadot 的生态系统发展现状与战略?

除了上述热议话题外,在刚刚圆满落幕的 Polkadot Decoded 欧洲会议上还宣布推出一款可以一键质押 DOT的 Polkadot 移动 APP。这款 APP 可以一键质押 DOT,可以用 DOT 充值礼品卡、还可直接使用 DOT、USDT、USDC 等直接进行支付。这无疑是引导新用户进入波卡世界的一扇便捷之门,也在预示着波卡生态未来将会变得更加多元和繁荣。

赤道之境,南洋之珠。无论您是行业资深人士、初创企业家,还是对区块链技术充满好奇的新手,都不容错过这场引领未来的盛会。我们诚挚邀请您参与这场具有南洋风情的盛会 ,一同探索未来数字创新的无限可能性,共同在波卡生态的新蓝图上添上浓墨重彩的一笔。让我们共同启程,踏上 Web 3.0 亚洲之旅!

立即报名

活动链接

想了解活动更多详情,敬请关注更多官方消息。

活动官网:https://www.metaera.hk/polkadot2024

活动视频:https://www.youtube.com/watch?v=dlj783PYR5A; https://www.youtube.com/watch?v=67e2YOZ5XKg

Telegram: https://t.me/MetaEraHK

关于 Polkadot Decoded 2024 Asia

Polkadot Decoded Asia 是 Polkadot 生态系统中的顶级盛事,专注于亚洲市场的活力,同时吸引全球目光。这一活动汇聚了开发者、投资者、热情追随者和行业领袖,共同深入探讨区块链技术的最新进展。通过主题演讲、专家小组讨论、亲密的炉边对话、开放的问答环节(AMA)以及独家公告,为参与者提供了对 Polkadot 革命性创新和应用的深刻洞察。今年的 Polkadot Decoded Asia 活动将于 2024 年 9 月 16 日至 17 日,在新加坡充满活力的 Token 2049 周期间,为新加坡带来前所未有的体验。

市场转向不确定看涨:ETF、政治因素与内部创新的角力缩略图

市场转向不确定看涨:ETF、政治因素与内部创新的角力

原文作者:

原文编译:深潮 TechFlow

市场从沉闷转向了不确定的看涨。自五月以来,加密市场一直表现平淡。

价格停滞不前,空投让人失望,基础设施项目也让人感到疲惫(人们不再关注技术帖子),普通投资者(不是我们,而是那些随便买的普通投资者)也不活跃。Crypto Twitter 现在讨论政治的内容比加密货币更多。

市场依然不确定,但这种不确定性更倾向于看涨而非看跌。让我解释一下。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

外部的不确定性

首先,以太坊 ETF 终于上线了,数据也开始公布。

在第一天,ETH ETF 的交易量达到了 10 亿美元,占 BTC ETF 交易量的 25% 。大多数分析师预计 ETH ETF 的交易量会在 10% 到 20% 之间,这表明这是一个看涨的信号。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

但这种趋势会继续吗?流入量会超过 Grayscale 的流出量吗?

这是目前 ETH 的主要不确定性,导致 ETH 价格下跌。但随着时间的推移,这种不确定性会逐渐减弱,Grayscale 持有的 ETH 也会减少。

如果每一天我们保持这个价格水平,那就是看涨的信号。

接下来是美国大选。Trump 会赢吗?他会在纳什维尔的会议上宣布比特币为储备资产(而不是货币)吗?Kamala 真的愿意改变民主党对加密货币的立场吗?

太多的不确定性。

市场不喜欢不确定性;它需要答案。然而,我相信美国政府最终会改变其对加密货币的负面立场,这是技术发展中的自然过程。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

图片推文内容:

  – 首先他们忽视你,

  – 然后他们嘲笑你,

  – 接着他们与你斗争,

  最后你赢了。 我们现在正处于“最后你赢了”的阶段,那些多年来一直与我们对抗的人,终于意识到对抗不是正确的道路。 他们知道这是一场必输的战斗,现在正在寻找前进的方式。 当你从没有政客谈论你,到国会通过两党共同提出的法案,而曾被视为你最大敌人的政党现在试图更多地参与时,这就是胜利的体现。

我刚写到“首先他们忽视你……然后你赢了”的老套话时,看到 Adam 在推特上发布了同样的内容。我完全同意。政府通过反对加密货币获得的好处很少,而损失却很多。我们会赢。

不仅是美国。据报道,中国也在考虑取消对加密货币的禁令。虽然这还未得到证实,但这种不确定性也是看涨的。

第三,Mt Gox 债权人。他们会抛售他们的 BTC 吗,还是会持有?或者会卖掉 BTC 并购买其他加密资产?

我们还不知道。这种不确定性对加密货币价格产生了负面影响,但总有一天我们会意识到这并不重要。就像德国出售 BTC 一样,Mt. Gox 事件也会过去,留下我们多年担心的抛售压力。

那么,我的观点是什么?

人们常说市场由恐惧和贪婪两种力量驱动。然而,我认为恐惧比贪婪更强大。

损失厌恶是投资中的强大力量,使恐惧成为比贪婪更主导的驱动因素。失去金钱的痛苦比赚取金钱的兴奋更强烈,使我们过于谨慎。这种恐惧导致早期抛售或使人们不愿意投资,即使有好的机会摆在面前。

在市场中,这意味着恐惧往往比潜在收益的吸引力更能驱动决策,导致保守和过于看跌的反应。

随着时间的推移,我们的恐惧会减少,FOMO(错失恐惧症)会开始。当前的外部不确定性是暂时的。Grayscale 最终会耗尽 ETH,Mt. Gox 债权人想卖的会卖掉,即使 Trump 输了,民主党仍然反对加密货币,我们也能像多年在这种反加密货币政府下那样继续繁荣。

还不相信?在中,Lyn Alden 预测了一个典型的流动性周期,预计 2025 年将迎来繁荣。如果上述积极事件发生,市场向上的机会将增加。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

然而,外部不确定性只是看涨情绪的一部分。加密货币内部终于有一些有趣的事情发生了。

内部不确定性

内部不确定性指的是由本地加密社区(如开发者、交易员和空投农民)做出的决定。这次牛市显得有些无聊,因为主要是由外部因素推动的,例如:

  • BTC/ETH ETF

  • 政府政策的反复无常

  • 潜在的利率下降等

  • 我们确实缺乏强有力的内部创新来吸引普通投资者并保持他们的兴趣。到目前为止,这次牛市只有两个内部因素引发了 FOMO(错失恐惧症):

  • Memecoins

  • 空投

空投撸毛重新激活了旧的和新的 DeFi dApps,产生了看似积极的参与度指标,但这些指标大多是虚假的,主要由只为空投使用 dApps 的投机者驱动。

围绕空投的热情已经减弱,这在 X 上的情绪下降和借贷平台利率下降中表现得很明显,因为农民借入资产以最大化他们的收益。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

你可以看到,自三月以来稳定币 IPOR 指数从 20% 下降到 7% ,但仍高于一年前。

这对任何人来说都不是什么新鲜事。不确定的是我们如何继续向市场发行代币并说服人们购买这些代币。

这是我最大的困扰。每个周期,我们都会找到新的方法向市场发行代币。积分换空投只是最新的趋势,但肯定不是最后一个。最先意识到如何运作的人,获得的投资回报率(ROI)最高。我在这次牛市开始之前就写过它是如何运作的。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

我曾押注 Friend Tech 通过 100% 空投可以复兴“公平启动”模式,但我输了。类似地,Nostra 的 100% 启动解锁和 Ekubo 的 1/3 分配空投给社区,另外 1/3 在两个月内出售,产生了混合结果。代币终于上涨了,但空投规模很小,市值仍然很低。

我们还进行了一些关于积分游戏化的实验。然而,这些实验的结果也是参差不齐的,比如 $CLOUD 的空投令我失望。

品牌“重新包装”的代币迁移也很有前途。当协议采用新品牌并迁移代币以重新开始,而不是选择简单的 v2 或 v3 升级时,就会发生这种情况。我们将看看 Fantom 迁移到 Sonic 的表现如何,但 Connext 到 Everclear 的迁移和 Arweave 的新 AO 代币与 AR 的农场产生了混合结果。

目前似乎只有 memecoins 仍然表现得比较好。

随着市场本周转向看涨,memecoins 成为表现最好的板块。这意味着投机者看涨,但在等待合适的时机入场。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

除了 memecoins 没有其他东西上涨,团队们很绝望。所以 Jupiter 决定与

总之,一些加密团队正在创新,但大多数人更愿意选择,因为没有新的东西足够好:新推出的代币在解锁压力下正在抛售(尽管 ZRO 表现良好)。

在 memecoins 上赚钱同样具有挑战性,因为数千个 memecoins 进入市场,大多数直接归零。

我相信这种关于代币发行未来的不确定性是 DeFi 代币在周期后期可能表现良好的原因。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

DeFi OG 代币,如 UNI、MKR、LDO、AAVE 和 SNX,有大量流通供应,减少了大量抛售的风险。

随着潜在的监管明确,这些代币由坚实的商业模式和收入生成支持,可能会吸引更多的资金流入。特别是,当市场对 memecoins 感到厌倦并且新代币涌入时,DeFi OG 代币提供了一个有趣的对冲选择。

目前,memecoins 表现良好,因为具有实用性的代币被监管机构视为“证券”,而 memecoins 缺乏实用性,从监管角度来看风险较小。政府的正面信号可能会显著改变加密货币的心态。

但这一切仍然充满不确定性。

消费者应用程序

人们对高价基础设施项目的疲劳感是真实的。虽然很少有人对新的基于 AI 的 zk Layer 2 (如 Zircuit)感到兴奋,但这实际上是一个积极的信号。

我们终于认识到需要通过这些基础设施来开发消费者应用程序。

风险投资资金终于更多地流向了应用程序而非基础设施。希望能从中诞生一些有用的产品。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

在消费者应用领域的最大赢家是 Polymarket。它不仅适合投机,还在这个被偏见的传统媒体主导的时代中提供了一个可靠的真相来源。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

尽管 Polymarket 是最酷的加密消费者应用之一,但我们目前没有办法直接投资于它!不过,我正在通过在多个市场上用多个钱包下注来为可能的空投做准备。

如果 Polymarket 足够大胆,他们应该在美国大选前推出他们的代币,当时市场热度最高。

如果消费者应用成为新的趋势,我建议大家尝试看看自己喜欢什么,并找到在其他人之前投资的方法。这也是我打算做的。

一些值得尝试的消费者应用程序:

  • :分享你的跑步、骑行和锻炼记录并赚取积分(尚未上线)

  • :发现新音乐并证明你是第一个发现的

  • :增强隐私的点对点文档分享

  • 可以在 David 的中查看其他应用程序。

最后,你一定要试试 Farcaster 和 Lens。这些可能是消费者应用趋势中的最大赢家。

新的代币经济学

这个周期在内部创新方面表现不佳。代币经济学方面急需激进的创新。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

图中推文内容:

  我怀念代币经济学中的激进创新。

  • 上一个周期带给了我们:

  • 流动性挖矿

  • veToken 模型

  • 3, 3 庞氏代币经济学

  • 重基代币($AMPL)

  • 公平启动

  • 代币作为稳定币的抵押品(如 Frax, Terra, SNX)

  • 以及更多…

  但现在呢?我们陷入了积分兑换代币撸毛和质押的小改动中。 似乎我们现在害怕尝试。协议选择了安全且简单的模型,可能是担心过于复杂的代币经济学。

甚至 memecoins 在 pumpdotfun 上的绑定曲线发行模式中也比 DeFi 有更多的创新。但除了绑定曲线,memecoins 还放弃了之前的实验,比如转账税。

一个从 0 到 1 的创新领域是通过 AVSes 再质押。

  • Eigenlayer 的双代币结构(EIGEN 和质押的 bEIGEN)允许通过社会共识来管理分叉。

  • 双重质押模型:对代币的额外需求有助于维持底价。

  • Ethena 与 Symbiotic 正在通过增加经济安全性来实验实用代币。

最近,Karak 宣布与 Etherfi 和 Maker 合作推出他们的再质押代币。

Karak 的“通用再质押”将质押功能带给任何代币。它通过帮助在任何链上去中心化并添加额外的实用功能来提高代币的实用性,这是其他方式无法实现的。

我们需要看看它在实践中的表现如何,但在 Karak 上质押将自动将你的 MKR 迁移到 Maker 的 Endgame 路线图中的 NewGovToken。

同样,你可以再质押 ETHFI 以赚取 Karak XP 积分,但我非常好奇 Etherfi 和 Karak 将引入哪些其他再质押功能。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

如果 Ethena、Etherfi 和 Karak 的再质押实用模型成功,我们可能会看到其他 DAO 的流动性再质押代币(LRT)显著增加,这将大幅提升再质押平台代币(尤其是 Symbiotic 和 Karak,因为 Eigenlayer 还不支持其他资产)的估值,同时也会提升 DAO 代币本身的估值。

想象一下一个有 lrtMKR、lrtAAVE 和其他任何代币的世界。

说到再质押,Aave 推出了一个相当有趣的新功能。

Aave 的 Umbrella 是一个新的安全模块,用户可以使用 aTokens 作为质押资产。

市场转向不确定看涨:ETF、政治因素与内部创新的角力

图中内容:

  Umbrella 的主要功能

  • Aave aTokens 作为质押资产。如果你在 Aave 提供流动性,可以选择参与 Umbrella 以获得额外收益(但存在削减风险)。

  • 自动削减机制。无需治理参与;每当产生坏账时,系统会自动进行覆盖。

  • 按网络质押。你可以在任何提供给 Aave 的网络中质押你的 aTokens,并参与该特定网络的安全保障。

  • 改进的激励机制。为每个质押资产提供多重奖励,并采用更复杂的算法。

想象一下你借出 USDT 并想赚取额外的收益。你将 aUSDT 提供给安全模块,在发生坏账的情况下,你的一部分 aUSDT 将被用来覆盖坏账。

这个概念既简单又强大,我不明白为什么之前没有人想到。

这也是从之前使用 stkAAVE 作为“治理代币安全”保证的重大转变。想想看,如果 Aave 变得无力偿债,代币无论如何都会被抛售。

围绕加密市场的不确定性一直很大。尽管如此,我们在全球加密采用方面有成功的故事,例如 ETF、RWA 和加密成为政治问题。我相信这种采用趋势将继续。

这种不确定性实际上是看涨的,因为它使我们能够克服障碍并取得进展。像宗教一样,加密货币正在接触越来越多的人。然而,一旦它成为主导力量并且不确定性消失,增长潜力就会减少。

不确定性是增长的燃料。

内部的不确定性类型不同。以前有效的方法不再奏效。我们遇到了瓶颈,需要新的创新方式来前进。虽然一些创新正在出现,但尚不清楚什么才是真正颠覆新代币发行机制的东西。

我看好加密市场,因为我相信我能成为第一个找到它的人之一。

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?缩略图

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?

原文作者:西柚,ChainCatcher

原文编辑:Marco,ChainCatcher

7 月 24 日 ChainCatcher 消息,去中心化衍生品交易龙头 dYdX 被曝出,正计划出售 dYdX V3 交易软件。

但该消息被传出不到 1 小时内,dYdX V3 网站(dydx.exchange)就遭遇了黑客的攻击,黑客先是接管了该网站,又植入了冒充钓鱼网站链接,用户一旦授权信息就会遭遇资产或者信息被盗的可能。

计划出售 V3 的消息一经曝光,其域名便遭到黑客攻击,社区纷纷猜测,这是纯属巧合还是预谋已久的行动。

dYdX 的出售和安全风波引发了一系列连锁反应,用户和投资者表现出明显的担忧情绪, DYDX 代币价格对这一消息的反应迅速下跌,从 1.45 美元跌至最低点 1.23 美元,日内跌幅超 15% ,发稿时币价在 1.27 美元震荡。

为何要卖 V3?dYdX 团队是要套现离场吗?黑客为何选择这个时间节点攻击?DYDX 代币还能持有嘛?等等一系列问题充斥着社区聊天页面。

有意出售 dYdX V3,与 dYdX Chain 无关 

彭博社报道,dYdX 正在就出售其部分衍生品交易软件(dYdX V3)与潜在买家进行谈判。据悉,Wintermute Trading 和 Selini Capital 是 dYdX V3 软件的潜在买家之一,具体金额并没有透露。

作为 DeFi 赛道的衍生品龙头,dYdX 出售 V3 传闻消息一便引起了加密社区的广泛关注。而多数社区用户更加关心,出售的 V3 仅是交易软件还是把 dYdX 整个品牌打包卖了?难道是 dYdX 团队要完全退出了嘛,要知道去年推出的 V4 版本 dYdX Chain 是由 DAO 社区管理的?该事件对 dYdX 整体生态有何影响?对 DYDX 币价会有何影响?

针对出售 V3 的新闻,dYdX 官方在社交媒体发文回复,dYdX Trading 正探索与 V3 技术相关的策略代替方案,并不包括由 DYDX 代币管理的以太坊智能合约或其他技术,且这一过程与 dYdX Chain 无关,dYdX Chain 才是未来发展的重点。

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?

它补充解释道,dYdX V3 交易所是由运营实体组织 dYdX Trading 支持的交易引擎,V3 上的所有资金和结算都发生在由 DYDX 代币持有者治理控制的智能合约上,而 V3 的交易费用也都归属于 dYdX Trading。

随着 V4 推出 dYdX Chain,最终 dYdX 的所有交易都会迁移至该链上,并在该链上支付的所有交易费用均归验证者和 DYDX 质押者所有。

并强调道,dYdX Chain 代码是开源的、完全去中心化的,更符合 DeFi 产品的发展理念,未来将重点围绕 dYdX Chain 构建产品。

对于 dYdX 官方发表的这一言论,社区用户 Bobo 对 ChainCatcher 总结道,看来,dYdX 出售 V3 的传闻是真的,但出售的仅是 V3 交易软件,对 dYdX Chain 影响并不大,且 dYdX 现在的主要业务重心也是 dYdX Chain,DYDX 的币价也与 dYdX Chain 的手续费收入直接相关。

用户@atg 1688 也表示,dYdX 出售的仅是 V3 交易软件,该软件由组织 dYdX Trading 所有,而 dYdX Chain 是由 dYdX Foundation 负责运行的,影响并不大。

被预警已久的 V3 域名漏洞最终被黑客侵入

不过,就在 dYdX V3 被爆出正在洽谈出售后不到 1 小时内,V3 域名被发现遭遇了黑客地攻击。

7 月 24 日,dYdX 官方发文提醒,dYdX v3 网站域名(dYdX.exchange)已被入侵,请不要访问该网站或点击任何链接,不过 dYdX v4 并未受到影响。

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?

黑客利用漏洞成功入侵,篡改了域名的 DNS 记录,导致用户在访问 dYdX V3 时被重定向至恶意网站,用户在访问恶意网站时遭遇了钓鱼攻击,部分用户的私钥和资产将很大可能会被盗。

所幸的是本次黑客攻击,只有网络域名成为攻击目标,底层智能合约并未受到攻击,dYdX 平台上的用户资金并未受到影响,现 dYdX V3 域名漏洞已被修复,网站也已恢复正常运行,dYdX 表示,dYdX Chain、dydx.trade 网站和 V3 协议均未受到攻击。

不过,社区用户对于 dYdX 漏洞处理并不满意。

因为早在 7 月 11 日就已经有用户提醒,dYdX 域名存在与 Compound 和 Celer 等协议相同的漏洞情况。但 dYdX 官方回复尚未发现任何漏洞或安全问题后,就没有了下文,也没有提前部署相关应对措施。

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?

因此,部分用户将本次的黑客攻击事件视为是对 dYdX 疏漏行为的一次警告。

但黑客选择攻击 dYdX V3 域名的时间节点,与 V3 出售消息被爆出时的完美巧合,让社区用户不得不怀疑是否是预谋已久的。

有用户表示,dYdX V3 在商谈软件出售事宜之际遭黑客破坏之际,既要应对一场安全危机,又要处理一笔潜在的业务交易,dYdX 简直是一箭双雕。

dYdX 出售 V3 是「套现离场」还是为了生态发展?

相较于本次的安全攻击,用户对于 dYdX 要出售 V3 的行为更加不解。按照 dYdX 原计划,随着去年 V4 版本 dYdX Chain 上线运行后,所有的交易将全面过渡到 V4 上,V3 将会被慢慢遗弃,但是现在 dYdX 对 V3 的处置却是试图出售。

在 DeFi 领域,项目整体的买卖交易很少见,因为大多数项目都使用的是开源软件,这意味着其他人可以使用、修改和重新构建,根本无需购买。

一位 DeFi OG 玩家对 ChainCatcher 感叹道,在 DeFi 行业这么久,见过平台停运的、卖币砸盘的、跑路的,dYdX 直接卖交易平台的实属第一人。

虽然 dYdX V3 是旧版本产品,但平台交易数据表现依旧亮眼。根据 DeFiLlama 数据统计,V3 平台预计今年将产生约 1867 万美元的收入。

VanEck 在去年 3 月的报告中估计,V3 平台在 2022 年产生了 1.37 亿美元的费用。

DeFiance Capital 也在去年公开表示,尽管 dYdX V3 产品在一年多的时间里基本上没有新的交易对和功能上线,但它的市场份额仍然超过 50% 。

根据 DeFiLlama 数据显示,dYdX V3 每周的衍生品交易量平均仍有 15 亿美元,V4 dYdX Chain 上每周的交易量约为 50 亿美元。

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?

CoinMarketCap 数据显示,目前去中心化衍生品赛道,dYdX V3 交易量仍排名前二。

卖V3交易软件、遭黑客攻击,dYdX在下什么棋?

根据加密风险公司 Gauntlet 分析,V3 平台对交易者仍然具有吸引力,因为 V3 上平台上的某些代币具有更高的流动性,交易者在大额交易中面临的滑点也较少。

用户 Bobo 也对 ChainCatcher 提到,自己使用最多的依旧是 V3 版本,很少使用 V4,因为该版本的资产交易量和流动性似乎都很低。

由此来看,dYdX V3 仍旧是一个源源不断的现金牛,据悉,本次 V3 出售的业务交易将达到数亿美元。

自在 2017 年以太坊网络上推出后,在 DeFi Summer 时期的流动性挖矿激励政策下,业务疯狂增长,dYdX 产品也经历了无数次重大变革,产品已从最初的 V1 升级至了今天的 V 5 版本,逃离以太坊后推出 dYdXChain,立山成王。

不过,dYdX 的业务发展与 DYDX 币价的走势却大相径庭,DYDX 币价自 2021 年的 27 美元高点一落千丈,最低点多次跌至 1.005 美元左右,现在 1.25 美元上下震荡,币价相较高点缩水了 95% 。

尽管 V4 dYdX Chain 上线后,所有链上交易费收益归属于 DYDX 代币质押用户等,给予了更多赋能,但对币价没有任何影响。

对于 dYdX 出售 V3,有两种主要观点,一种是消极的观点认为项目方要套现,另一种积极的则认为,项目方这次出售的所获资金对于 dYdX 整体发展有益。

Bobo 表示,如果 dYdX 将其出售资金投入到 dYdX 生态,那无疑是一件好事。

他解释道,dYdX 作为一家快速发展的 DeFi 公司,需要大量的资金来支持其技术研发和市场拓展,出售 V3 平台可以为其筹集到大量资金,帮助其集中精力和资源,提升整体竞争力。

从长期来看,出售 V3 平台也可能会对 DYDX 代币的价值产生积极影响,通过获得大量资金,dYdX 可以进一步提升其技术和服务,增强市场竞争力,从而提升 DYDX 代币的长期价值。

他也提醒到,目前对于 dYdX V3 出售,官方并没有说出售后所获取的资金是团队自己收入囊中还是用于其它等。

当前以太坊共识与 MEV 的博弈,要从 PoW 转向 PoS 那天说起……

撰文:Tia,Techub News

解决 MEV 问题的过程实际上是在重新制定区块空间的分配规则。对于 MEV,相信大家已经不再陌生,但如果想知道一些以太坊 MEV 治理提案究竟在谈论什么,可能依旧需要一些背景资料的补充,因此,本文梳理了自以太坊转向 PoS 后一系列关于治理 MEV 的提案如 PBS、ePBS、PEPC,希望能为大家提供一些背景信息。

PBS(Proposer Builder Seperatioin)

在以太坊合并以前,解决 MEV 的方式是通过使用 Flashbots 开发的 MEV-Geth,MEV-Geth 是一种经过修改的 go-ethereum 客户端。其核心理念是让矿工专注于其本职工作——挖矿,而非参与 MEV 争夺,从而避免可能出现的潜在重组问题。MEV-Geth 的机制很简单,是一个市场化的解决方案,即矿工在打包区块时可根据 searcher 提交 bundle 利润的大小来进行选择。通过这一巧妙的市场化机制,各方在获取利益的同时也形成了一定的约束。虽然 searcher 需要将部分利润分给矿工,但其换来的却是更加安全的不被矿工偷窃的保障。当圈住了 searcher 这一利润的主要来源时,矿工也会被动开始使用 MEV-Geth,并进一步被 MEV-Geth 的机制约束。MEV-Geth 会维护一个矿工的白名单,只有在白名单上的矿工才可接收 searcher 的 bundle。通过对矿工进行信誉约束,即将偷窃 searcher 成果的矿工剔除白名单,则可以防止矿工抢夺 searcher 的 MEV 利润。

但合并后,由于出块方式变为从验证者中随机选取作为 proposer 来提议区块,信誉约束的方式来防止 proposer 抢夺 MEV 就不可行了。

可能的解决方案是让区块内容对验证者不可见。沿着这个思路再进一步完善就是 PBS(Proposer Builder Seperatioin,提议构建分离)。PBS 将作为 proposer 的验证者的职责进一步解构为区块构建和区块提议,将复杂的可能参与利益争夺的构建权外包给 builder,这样一来,proposer 的工作就变得很简单,只需对根据 builder 提交区块的利润大小进行选择来提议区块。

最初,以太坊想要在 merge 的时候将 PBS 嵌入协议内,但由于潜在的复杂性,这一进程就先被搁置了,因此给予了 MEV-Boost 介入到 PBS 的机会。目前,PBS 通过 Flashbots 开发的MEV-Boost来实现。除了 builder 和 proposer,其中还有一个很重要的角色——relay。builder 并非将区块直接发送给 proposer,而是通过第三个角色 relay。

当前以太坊共识与 MEV 的博弈,要从 PoW 转向 PoS 那天说起……

因为还需要解决一些其他问题,比如如何确保 builder 一定会支付费用给 proposer,且一定会在最后向 proposer 披露区块内容从而避免 proposer 不会因提交空白区块而罚没;比如如何确保 builder 提交的区块一定会被纳入信标链等。这些保障 builder 和 proposer 权益的问题,主要通过 relay 来实现。

builder 会将区块发送给 relay,然后 relay 根据每个区块能获得的利润对区块进行排序,再将区块利润最高的区块头发送给 proposer,以此来确保 proposer 对区块内容不可见。在 proposer 对区块提议作出承诺(对该区块头签名)后,relay 才会将完整区块披露给 proposer。builder 支付给 proposer 的费用也需借助 relay 才能确保完成。支付给 proposer 的交易被包含在提交的区块中,但由于 proposer 无法看到区块内容,依旧需要由 relay 提前帮忙确认。

当前以太坊共识与 MEV 的博弈,要从 PoW 转向 PoS 那天说起……

In protocol & out protocol

为了能参与到 MEV-Boost 构建的市场中去,验证者需要在运行以太坊共识客户端和执行客户端的同时,再运行一个第三方的非以太坊的 MEV-Boost 程序。这就是目前所运行着的 PBS 神奇的之处,它让协议外的第三方参与到了以太坊的共识形成的规则设计中。从所有权的角度来看,这是匪夷所思的。

这也引发了对协议机制「可信度」的思考,可信度是如何被加强的以及又是如何通过其他机制被侵蚀的。MEV-Boost 就是一个很好的例子,因为可能存在外部协议会对现有机制进行更改的情况。当协议本身开始出现滞后性时,这种更改可能就会从外部开始萌发,外部机制的萌发一定是契合目前的市场需求的,但是外部机制是否可信,是否经过严密设计以防止潜在问题的出现,甚至外部机制可能会破坏协议,这都尚未可知。

中心化的 Relay

MEV-Boost 被诟病最多的地方在于其中心化的 relay 市场。但这种设置引入了信任问题。builder 需要相信 relay 不会窃取他们的 MEV。proposer 也必须相信他们从 relay 收到并签署的区块头是有效的。然而,尽管发挥着至关重要的作用,中继却没有任何经济激励,并且运行 relay 也需要一笔不小的开支。去年,还有11 个 relay 为以太坊网络提供支持,但如今,只有 9 个 relay 还在提供服务。

值得注意的是,relay 并不是无需准入的,如Eden 这样的 relay 就只中继自己的 builder。还有一些 relay 如 bloXroute 则声称会过滤掉抢跑和三明治攻击相关的交易。从某种程度上来说,relay 也拥有一定的规则制定权。

当前以太坊共识与 MEV 的博弈,要从 PoW 转向 PoS 那天说起……
当前以太坊共识与 MEV 的博弈,要从 PoW 转向 PoS 那天说起……

数据来自Rated Network

并且,从 Liveness 的角度来看,由于 relay 的存在,builder 与 proposer 之间无法提供原子级别的确认。假如当 proposer 对区块头签署了 commitment,并且 builder 也提供了 payload 内容,但由于 relay 的失误(无论是恶意还是非恶意的)而无法及时提交该内容,都会使 builder 和 proposer 承担损失。

ePBS:将 PBS 封装进以太坊

不论是出于解决 relay 中心化的问题,还是为了将协议外的部分移至协议内, 将 PBS 封装进以太坊的 ePBS 似乎成了一个必选项。目前,ePBS 已不再是讨论中的提案了,以太坊 EIP 编辑已经为其分配编号——EIP-7732。

ePBS 为 proposer 和 builder 提供了一个无需信任的基础设施,以供他们来完成区块构建权的外包。原本在协议外的 builder 的角色被纳入了协议内,即验证者中多拆分出一个 builder 的角色,作为验证者的 builder 也需要在以太坊完成质押。由于将共识层原本 proposer 的职责进行了拆分,因此完成 ePBS 需要对共识层进行改动。其中,builder 负责构建 execution payload(该区块中要被执行的交易的最终列表)。proposer 的职责则是提议信标区块。具体流程如下:

  1. 在知道被选为 Proposer 后,制作并广播 Inclusion List(IL,即在该 slot 中必须包含的交易)。
  2. builder 们将包含了 execution payload 的区块哈希以及愿意支付给 proposer 费用的承诺「SignedExecutionPayloadHeader」发送给 proposer(execution payload 需满足 IL)
  3. proposer 从 builders 发来的「SignedExecutionPayloadHeader」中选择一个将其纳入(通常会选支付给 proposer 价格最高的那个)。并广播提议的信标区块「SignedBeaconBlock」。
  4. 见证者履行见证职责
  5. Aggregators 提交 attestation aggregates;同时,builder 广播 execution payload
  6. PTC(Payload Timeliness Committee,每个 slot 中,都会有 512 个验证者会被选为 PTC 成员)检查 builder 是否及时揭示 execution payload,并对结果进行广播

ePBS 从提出到最终获取 EIP 编号中间也经历了多次讨论。最初 PBS 由 Vitalik在 21 年 6 月提出,4 个月后完善了Two-slot这一方案,又过了 3 个月,推出了Single-slot PBS,直到 23 年 7 月,PTC的想法才被正式提出。

PEPC(Protocol-Enforced Proposer Commitments)

当然,也有不赞同 ePBS,希望用其他方案来代替的。PEPC 就是如此。ePBS 是将一种确定的规则嵌入协议之中,但在 PEPC 这里,proposer 出售的是可编程的区块构建权。

PEPC 是 barnabe 在 2022 年 10 月提出的。barnabe 认为,如果要将 PBS 机制放到协议内来实现,应当考虑实现一种用于可信信号传递的通用机制,而不是实现某一特定可信信号的机制(比如如果让我构建区块的话我会返还给你 xx ETH)。

就像 PEPC(Protocol-Enforced Proposer Commitments)的名字一样,一些确保 builder 以及 proposer 权益的机制是通过 proposer 在协议内提交的 commitment 来完成的,这些 commitments 是能够在链上进行验证的,主要由操作码 「BEACONROOT」来实现。这是一个更通用的机制,commitment 可以是将区块构建权全部外包,也可以是只外包一部分区块,即 proposer 出售的是可编程的区块构建权。

小结

以上就是对于 PBS、ePBS、PEPC 的简单介绍。从协议设计的角度,不仅需要设计一个重新分配 MEV 的市场机制,同时还需要考虑如何才能使验证者更加去中心化,以及如何才能提高抗审查性。并且,协议的设计中还存在很多取舍。拿已经获取 EIP 编号的 ePBS 来举例,虽然 ePBS 的设计解决了中心化 relay 这一难题,但作为协议外第三方 relay 这一关键角色真的只有负面影响么?就从 builder 的支付机制来看,使用 relay 反而更优于 ePBS 机制,因为 ePBS 是预付费机制,如果 builder 打包了一个超高利润的区块,那么在预付费机制下将无法向 proposer 提供高额回报。

透视一千个Solana“聪明钱包”:谁在狂赚?从中能学到什么?

原创 | Odaily星球日报(

作者|南枳(

透视一千个Solana“聪明钱包”:谁在狂赚?从中能学到什么?

近期,Solana 生态的 Meme 交易难度逐步上升、“金狗”数量下降,然而在这样的环境中仍有一批“聪明钱包”仍在狂赚猛赚。哪些地址仍在“印钞”,他们具有什么交易特征,什么指标是致胜关键

Odaily 在本文对 27 个热门的、大市值的 Meme 代币前排持仓地址进行了整理,并对其数据进行了汇总统计,共计 1080 个钱包地址,用于解答上述问题。其中:

  • 市值:大于 100 万美元,包括少数一千万美元以上的代币(rocky)和 1 亿美元以上的代币(BILLY);

  • 前排地址:每个代币的前 40 持仓地址,每个地址在对应代币上有数千美元到数十万美元盈利;

  • 数据来源:主要来自,部分胜率数据来自。

预处理与分数算法

本节详细说明了样本的处理方法、统计维度和分数算法,只想了解结论的读者可直接查看下一章节

预处理

对 1080 个前排钱包地址进行了以下处理

  • 剔除了 LP 地址和交易所地址(如抹茶、Gate.io 等);

  • 剔除了重复地址(同一地址成为多个高市值代币前排);

  • 剔除了 30 日从未购买过任何代币的地址;

  • 剔除了 30 日盈利额绝对值小于 10 美元的地址(因与后续评价体系有较大冲突,暂不纳入);

  • 暂不纳入 GMGN 和 cielo 都无法统计到胜率的地址。

进行处理后,共剩余 541 个钱包地址,通过以下维度进行评价:

统计维度

围绕胜率、稳定程度、盈利能力对钱包进行评价,通过以下六个维度进行分数计算:

  1. 30 天钱包胜率;

  2. 购买次数对盈利的均值(30 日盈利÷ 30 日购买次数);

  3. 出售次数对盈利的均值(30 日盈利÷ 30 日出售次数);

  4. 总盈利金额;

  5. 前三大盈利对总盈利占比的绝对值(占比越高,盈利越不稳定,分数越低。也可能是单个代币盈利很多,剩下的全亏,总盈利很低,导致比值高);

  6. 前三大亏损对总盈利占比的绝对值(占比越高,回撤越大,分数越低);

分数计算方法

本处采用了(即标准分数)来计算分数,以上六个指标,每个指标使用 Z-Score 计算后将分布于[ 0, 1 ]区间中,因此最高分将是 6 分。

谁在狂赚猛赚?

经过上述方法处理和计算后,最高分为 4.85 分,这一地址最近 30 天仅交易了 42 次,胜率 100% , 30 日盈利 10.6 万美元,总盈利 43.6 万美元,最多的三次亏损加起来仅 8000 美元。

最低分为 1.1 分,这一地址 30 天交易了 29 次,胜率 0% , 30 日亏损 3.8 万美元,亮点为盈利最大的三笔合计 4 万美元,但最多的三次亏损合计 3.8 万美元。

前十高手特征

对综合分数在前十的地址进行均值计算,数据如下:

  1. 30 天钱包胜率: 63.55% (往后 90 名均值为 63.58% )

  2. 购买次数对盈利的均值:每一笔购买盈利 4717 美元(往后 90 名均值为 623 美元)

  3. 出售次数对盈利的均值:每一笔出售盈利 4090 美元(往后 90 名均值为 628 美元)

  4. 总盈利金额: 98 万美元(往后 90 名均值为 27.9 万美元);

  5. 前三大盈利对总盈利占比的绝对值: 90.8% (往后 90 名均值为 90.67% )

  6. 前三大亏损对总盈利占比的绝对值: 11.07% (往后 90 名均值为 11.62% )

可以得出,前 100 的选手实力相差无几,前 10 高手仅在回撤控制上有极小优势。在其他数据相差无几的情况下, 11-100 名的地址在指标 2、 3 的差距主要因为每次购买的金额相对较小,因此分数较低。

前十名地址为:

6FNbu3i6vpigXMatC6SyWKibUAdJyyX8nM8WDtZCNcEz

6xUL8CUfV1fzd3UQoDBs7agWNXpwyE5q56css1wHNFFU

4J5rDTvRbzjuKkB4B9rvNEvDz6f1BEBzUVT5mdctKHoT

9v6RGY46wf672PtpYMxCJ1nvrVTrukUDn1AjE634rvCf

GpNbukV5nggkJfsEEbKrJaZkdgYcNWCAaD91Mi4MmGQi

DNfuF1L62WWyW3pNakVkyGGFzVVhj4Yr52jSmdTyeBHm

FTg1gqW7vPm4kdU1LPM7JJnizbgPdRDy2PitKw6mY27j

69ngexW9UkgRp5KFjLpaK9XNSCxUFmps6jYmqhK3q6m9

7XgBprwnRfFHd287pnNQj4AZ6Yb9QE5pJ6ChQ3zhsGpJ

4Be9CvxqHW6BYiRAxW9Q3xu1ycTMWaL5z8NX4HR3ha7t

第 101-200 名差距在哪

分数第 101 名至 200 名用户钱包数据均值如下:

  1. 30 天钱包胜率: 45% 

  2. 购买次数对盈利的均值: 317 美元

  3. 出售次数对盈利的均值: 425 美元

  4. 总盈利金额: 12.9 万美元

  5. 前三大盈利对总盈利占比的绝对值: 145% 

  6. 前三大亏损对总盈利占比的绝对值: 25% 

可见, 6 个维度均有相当大的差距,其中差距最为明显的是指标 2 “购买次数对盈利的均值”和指标 6 亏损占比,可能意味着在胜率不足的情况下,更热衷于出手购买,导致了盈利不足和回撤放大。

最菜十人做了什么?

  • 30 天钱包胜率: 17% 

  • 购买次数对盈利的均值:-10797 美元

  • 出售次数对盈利的均值:-23547 美元

  • 总盈利金额:-14.6 万美元

  • 前三大盈利对总盈利占比的绝对值: 2092% 

  • 前三大亏损对总盈利占比的绝对值: 642% 

值得注意,分数最低的十个地址,有三个地址最大三盈利分别达 69.4 万美元、 40.3 万美元和 15 万美元,但他们最终的总盈利都非常之低。

致胜关键是什么?

在交易中,胜率、盈亏比、回撤等多种指标往往难以兼顾,专注于强化什么方面,最能有效提高 Meme 交易中账户的净值增长?

这里采用了皮尔逊相关系数来统计多个指标与最终分数之间的关系,结论如下:

  • 胜率与分数相关性最强(0.610),说明了 Solana 的 Meme 仍是极速 PvP 战场,保持胜率比保持盈亏比更重要(钻石手失败了)。

  • 关联性第二强的为最大损失占比(-0.495),说明控制回撤也是关键要素,需要交易者控制参与仓位或者及时止损(喜欢单吊梭哈的可能加入最菜十人套餐)。

  • 其他指标与分数的相关系数均属于“弱相关范畴”。

  • 出手次数与分数完全不相关,意味着不论是狂 P 猛 P,还是偶尔出手,结果基本一致(可能意味着大多数 pump.fun 代币的参与就是摇骰子,最终符合大数法则)。

结论

综上,Solana Meme 的 PvP 战场上,逃得快的、亏得少成为致胜关键。

Odaily 提示,Meme 投资有风险,本文仅作为参考依据,具体投资标的、风格需由投资者自行把握。

附录(前 100 聪明钱地址)

6FNbu3i6vpigXMatC6SyWKibUAdJyyX8nM8WDtZCNcEz

6xUL8CUfV1fzd3UQoDBs7agWNXpwyE5q56css1wHNFFU

4J5rDTvRbzjuKkB4B9rvNEvDz6f1BEBzUVT5mdctKHoT

9v6RGY46wf672PtpYMxCJ1nvrVTrukUDn1AjE634rvCf

GpNbukV5nggkJfsEEbKrJaZkdgYcNWCAaD91Mi4MmGQi

DNfuF1L62WWyW3pNakVkyGGFzVVhj4Yr52jSmdTyeBHm

FTg1gqW7vPm4kdU1LPM7JJnizbgPdRDy2PitKw6mY27j

69ngexW9UkgRp5KFjLpaK9XNSCxUFmps6jYmqhK3q6m9

7XgBprwnRfFHd287pnNQj4AZ6Yb9QE5pJ6ChQ3zhsGpJ

4Be9CvxqHW6BYiRAxW9Q3xu1ycTMWaL5z8NX4HR3ha7t

5wPWthsivjuGi43WbTo5LdSjDTJ8pXSSHyfXWVojJjUF

27nKnCT3DD5NLJw3xbq3KDL3thx6KTe6DmrRCbi2uszE

2zc9rfAQybucpfQxdgW9otWBFnqxDoz5Fva1vD2wmaha

6HRZ8qLqmAuJ3anksqAEHLqwN7akoCU1ZjihQyoQbK64

ENRayX3P4At1eBj87TZJvZT1JVCAykwwYB5SjKT6Y2ZA

D49JMtrnenWigKNWxrACtyXfybZLjKsufXvdcD1ng8BA

DVFpA1mKBWSEuyuiWXQEdrhkyZ8mSPM2Fe7y1KhbbqxT

7HUpxcqNkUF2sGsNcTPMTWTVXok9mUiG8QcRJHM61jys

8deJ9xeUvXSJwicYptA9mHsU2rN2pDx37KWzkDkEXhU6

CeoqFgsd6sob3S1Ka7qDnXj1e76MweXx2cwUrjVqmRmv

6p8cxa2G17qaJf4LnoioyQ2vjmfaY91hc2cYghQiovXf

9NmtJ6MpuH8mzNnbQHvwaVpKbs3T51nr6VMFRTshNCMS

8r5Y6gRPBLoiT4jSGgpMwPPn4PitdSuKqDGPUx2aU5Wh

79CmfobG1sLjUZRyT9nUzfwy5xcJuWETMqTMVxFqNFwh

6AtHTM75tnpvazEwMBmd2spbxcQFTBqrNxNKUvTWxUMp

A4vCNjNJxs6UxsHT99oNkNZaoLBBYS7ZF4RwaPwZ7PKp

8yJFWmVTQq69p6VJxGwpzW7ii7c5J9GRAtHCNMMQPydj

EKWkKPRGEQzTHW32j7i4hbtzoW6s3ZGAfL7T8RkSvrhJ

FfCmMs68EYGkd3mnMf7T7uLRxEh5z1cY7TVpqawQxCEF

HbzEtahBdLk61kCP9wgqEecvP5oebFaqWHCANJupYM8Q

Ffb9SFFAFgBhiEU1XUj3r4JEz5Rva7SUfEAJWFinpUau

Eb5u4wu1bjjyeytxiuatuqNGGQLFFHjcW9rLeTiGzrMf

HS8BjVNAT4m36hLnD3GZvc74Y8iMVkx7pYhiMSDv1pWm

AVAZvHLR2PcWpDf8BXY4rVxNHYRBytycHkcB5z5QNXYm

12L63BUpPKi8ZDdD1Kj5dsyPcozjAc1vTQpVwLbBa19H

6YQSZp2mnp8BUMyMkT7MPg33YHXtnJVBPvS8wNStiF6H

9ru9BSVFSUqSRQFwdjjnkzQGf9yUdpRTjpjXPKc4BvxX

4mbEf27m7XVGSuFpiAQiRxCyX5Epu2qd2gevY2joPmQk

Cgzgw9agWXSJPHPWXFoM4W5iKeUi1dNVREfq5u86XMKx

ExCsisSuZuXmnuPMNVUiR7zTejfN3kmZdVidSExQE1vc

BrFcBzjdb6iWgnogjaDws8CxnB6ApWtacCtUtsgzEHCf

9oTsfYWULoX9V9X1xJosKquiv2RUxia6XTLZHn6aa5BN

5mta8pCqi2Zm3kFWLyMXseZtAFpHd5m2vHLh7N7hWyqX

3kebnKw7cPdSkLRfiMEALyZJGZ4wdiSRvmoN4rD1yPzV

8Ga6pH8cpxspHEeF9Q3nc6BTgHCxnMwMJvvvecErLux7

Bgm3tCLEcUQweuDcYARyoXioLCQQ3pdMYLMoneKdKP2m

9vuf62XM3nf1TqceYYfd5RUawZ1rvmVYJJRmhc5e9Lgt

HiJ46Rrgdx7hmsgaibmi9LEM7U5nsHmVD22rngwk4Udc

7UiWFNRmbwFph7247WTzfxGHqELDigqpsiysb3y3tKQf

E8hK8YbE8iBPywf4Q9TahgAT42Az2jgJL6uCHcpkP196

ARGivPcb6uapd5N3EFMAzpWDZ4wRxriMH1kkdeFHYUvS

5cN5vAuXpRfE56QJTKFxw7m3UkuVVcZMjTwGb2DQZkrG

DKwybycDSWidrHfpMjaahUsT1Yid3kig86ncXPAGe7AU

EceAXcGP69ZKCnXougTSpuHoGrLZT7e9hkxXmDPx8Qcd

GYGazbafxrSffoFF6xPUwVmqnV8CziwkD89KijUorhHi

H6azfrDwWFmQav8UMLiofEi73q6uZVv9geNqpy6VQXV9

ErG9AkyQQvf7j8rha71dtba2zxqmEfPfc819TMzAbnWk

B4M9RqyTF9jF5Zb8ZG9ZeLkvWXCeKMAq6TdE9L4NqUr2

HkiCryXaSgvYPHenUv2YYfcoYd8HcNgUUDKZdScpyP6Z

99qwBygWc1nPo9AvKgLbKDXxSkdmvy5CXTNk5CWVwzGT

5B3wpkaPZAKSZpYxmyMx5xNpeRZy67WdFNGQJToziAHP

DosUh54Scj73jcPepYmiFPAzmn3oQYyd94FZqwNmBeGC

Hp7fx5PoK6jg7brkJYiQ1fdAR73fZpwtFZCuUPTY8pVg

ArSJoBSqugxk8s1ub56YENhDvHXneCnfXJujzpugkCbT

Et45ydaesDDBN1zjXA9m7iTqgatTnxL6MrMgtWNfCbuX

8A4yM724ep3dqv9GQ7Rx3B9QcV8Tjc2H1toHAnEEmAeK

JDkA2zGDoL184ZCxkETmZMUucZve3S9iCpCygK7X383m

7dMyG1PVNpqz9FpxyGAg7kkhVQmQ9zUJHwQw6RHs4vyo

Eq38QQAc2auEEoXKx2iV7sXhGzmUaVMwf2SzHmw6cg4u

7fLjm9dYn9chMXX58Au2H1p3cwoTvh3Ri3erm1bxWXk2

HF9G11htJrFUGD5cpj8t9Fks7DZ4eJy78YqmrAZquydg

4bUb5YV7zcvabHsPd7NTpvMmbdMJkTwAtvY269PjNFh8

FvTBarKFhrnhL9Q55bSJnMmAdXisayUb5u96eLejhMF9

4ZCo5NLb1KxRymHaWh341WidGF3nYqBGanhHoq4HUGaf

CuEeVczBi4ahyc6kwDodA24CzLVbk5wWUaMnL21da8Ws

8MaVa9kdt3NW4Q5HyNAm1X5LbR8PQRVDc1W8NMVK88D5

CPydqKcEEeKTR6wt3L15G8S5Ea4bxjS2vvjiW9vw1UwK

34ZEH778zL8ctkLwxxERLX5ZnUu6MuFyX9CWrs8kucMw

6CHhn9g1F7msGdekeJTtAcC6EsaEeHBCn6xz6hKpqhsQ

CMcHRygKpNG2Jx83T1cTiqAvg55mYXv6uSwjhFzLwQFc

4q7rNU1nRUWY14vaLPpzpc2C756UQE36vaDwphBpLf2s

AgMroLKUzcvHcvS79xDJmg9ZeuvReyvNxTLunyzqh1nZ

FxqnyvqQbqvfzKZ7uNgu3aFfJzD7FPYi4J7foMwYJgMu

Gb8hF3dex5XsDYMFThaCUvLQngshMJbKuU4fc9PjiVp1

6Y9shDFcKwXh16SR1hatzSsWCBQctjY8VCGbyLWY8NFp

DKgvpfttzmJqZXdavDwTxwSVkajibjzJnN2FA99dyciK

4n1pWS2RLCg4tRoWU3RCpf5YT6tP41rBDJ25TEyi5cMK

5aR9jGBLnko6YfbnC8heWhFzwtf267StEUSobN6N8Eap

9nhwAE4d2FPeRngHSvDfz4J5JqCxhAnm6xL88wnNKAbu

CVu6fpZFZMnWvQfun1yKjje3kV8L14i5knQ9PLKyzLE

62LBFpTA85Z4hHYofP79NiSozxHQWTh88MQzmFFRbgQo

GTPPYMjBbuAp4hbQTHidEMwS3Gyy34ysR4fYLRd6aPjt

2m5498hY3hpSvm1pVyZwwyU6bpQGFGu3PADSoEoZFXQB

CySCk3xgpsnkYe1B4XByg75UiHhwM8XEv5FVDCKGGdr4

HPx7GxQjaVvox8kcBvCkUKSSh4oYm4TUeB8fXG9oGuZM

HFtjJ4Ud1bn4gv1sZznBffpRDYdLK53vCLoDhm9Ks82R

28ipXVfkdmu1PDowCHbcSfzkpH9edZmSiVoDhY5xGVfR

3ZXQXrHAqNUcFgApjS9BDBkG8J14h5rxrQNAmAwqqEGH

FTKTNFqeu9wzckDzmsaL1dTgB19BK6fE6DMTHdbETtd1

Ex5UkpSmcS3zaGyYsv1GFcuRah5U8zvPxp9NBC4KCuVB

合众思壮诉讼有效期不足一年,博天环境股民也可报名维权

合众思壮诉讼有效期不足一年,博天环境股民也可报名维权

雷达财经雷助吧出品 文|阑珊编|深海

7月25日,雷达财经从上海仁盈律师事务所主任张晏维律师处获悉,合众思壮诉讼期仅剩下数月,处罚已落地,受损股民仍可报名维权。

此前在2023年5月18日,合众思壮收到了证监会下发的《行政处罚决定书》(处罚字〔2023〕35号)。

经查明,合众思壮存在以下违法事实,通过虚构雷达相关业务虚增收入、成本和利润;通过虚构专网通信业务虚增收入、成本和利润;虚构软件销售和技术服务费收入;跨期确认票据贴现费用。

证监会决定:对合众思壮责令改正,给予警告,并处以600万元罚款;对郭信平给予警告,并处以400万元罚款;对袁学林给予警告,并处以200万元罚款;对侯红梅给予警告,并处以50万元罚款。

对此,上海仁盈律师事务所主任张晏维律师向雷达财经表示,根据证券法及相关规定,上市公司不当行为给投资者造成损失的,受损投资者可依法索赔。凡是在2018年3月28日至2022年5月10日期间买入,且在2022年5月10日收盘时持有合众思壮股票的投资者,可通过公号”雷助吧”(雷助码:88)报名,免费参与索赔。获赔前无任何费用。

值得关注的是,今年2月2日,博天环境收到了中国证监会北京监管局下发的《行政处罚决定书》。

经查明,博天环境存在以下违法事实:博天环境2017年、2018年、2019年、2020年、2021年年度报告存在虚假记载。依据现有证据,博天环境披露的2017年至2021年年度报告存在虚假记载,违反了2005年《证券法》第六十三条及《证券法》第七十八条第二款的规定,构成2005年《证券法》第一百九十三条第一款、《证券法》第一百九十七条第二款所述的信息披露违法行为。

博天环境虚假记载的信息披露违法行为持续时间长,虚假记载金额大、占比高,严重损害证券市场秩序。根据当事人违法行为的事实、性质、情节与社会危害程度,依据《证券法》第一百九十七条第二款的规定,北京证监局决定:一、对博天环境集团股份有限公司给予警告,并处以500万元的罚款;二、对赵笠钧给予警告,并处以300万元的罚款;三、对苏峰峰给予警告,并处以200万元的罚款;四、对李璐给予警告,并处以200万元的罚款;五、对高峰给予警告,并处以100万元的罚款。

对此,上海仁盈律师事务所主任张晏维律师向雷达财经表示,根据证券法及相关规定,上市公司违法违规行为给投资者造成损失的,受损投资者可维护自身权益。凡是在2023年4月3日收盘时持有博天环境股票的受损投资者,可通过公号“雷助吧”(雷助码:88)报名,免费参与索赔。获赔前无任何费用。

天眼查显示,博天环境参与招投标项目858次;知识产权方面有商标信息116条。

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

撰文:Luccy

7 月 23 日,Jupiter 联合创始人 Meow 在社交媒体发文表示,将与 Irene Zhao 合作推出 meme 币元数据平台 Asian mom,并且 Jupiter DAO 将获得 5% 的 Asian mom 代币。然而这一实验的合作方,Irene Zhao 却被 ZachXBT 指出曾参与多个项目诈骗。

Meow 提到的 meme 币元数据平台是 Jupiter 的新实验,旨在尝试新的启动机制来改进模因币元数据,以解决当前模因币的发布元数据存在一些主要的 PvP 问题:包括虚假的广泛分布、狙击、不透明的开发分配、说谎的「影响者」、使用开发转储进行大规模预售等等。

这一实验本身并不足为奇,Jupiter 社区热爱 meme,Meow 也多次表示希望 meme 热度一直持续下去,并且提出了 PPP 概念(Player pump player,及最后一名参与者获胜),也在不断尝试新手段推进 PPP。

尽管从 Meow 首次提起 PPP 至今仍能听到不少质疑声,毕竟加密像一个赌场几乎已成共识,何况是 meme 这种来的快 Rug 得也快的非价值币,也许 Asian mom 正是 Jupiter 思考出推行 PPP 理念的解法。

项目是好项目,但偏偏作为合作方的 Irene Zhao 却是一个多次参与 Rug 项目的 KOL。一时间 CT 上充满了对 Irene Zhao 的指责,ALL IN CLUB 及时举办了一场 space 开始吃瓜,甚至引来了 Irene Zhao 本人开麦回应。

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

参与 space 的嘉宾先是对 Irene Zhao 的身份做了简单解释,在提到她 Rug 了 meme 币后,Irene Zhao 突然开麦为自己此前的所有行为进行辩解,随后各嘉宾轮番对 Irene Zhao 进行「审问」。BlockBeats 将 space 部分内容编辑如下,为简化处理,所有提问者嘉宾的名字均以「提问」表示:

Irene Zhao 做了什么?

提问:Irene Zhao 是中国人,祖籍江西南昌,这个是我的一个朋友告诉我的。她的领英个人介绍是在新加坡国立大学上大学,但具体不可考。关于她这个人我了解也不多,最开始注意到她应该就是在 Konomi 这个项目上。这个项目最初是 2021 年 3 月份上线,然后 4 月 6 号上的 OKX。

当时是牛市,整个行情都是很不错,但它上线开始就一路下跌,最高是 5 美元。现在好像是 0.01 还是 0.02, 跌了不知道多少倍,基本上永远不太可能翻身上,即使上了 OKX 之后也是一路下跌。

我最开始关注 Irene 时,她的身份是 Konomi 的 CMO。然后我查看了一些她的访谈文章,她之前做过一个 MA,介绍 Konomi 是和她的几个新加坡国立大学的同学做的,具体也不可考。我看领英上她应该是 16 年毕的业,那就是比我早毕业三年。

最开始她是做大众交易,然后后来做 Instagram 的 KOL,就是发自己美照。现在的话 Instagram 上面有五十几万粉丝,但是点赞量和粉丝不太匹配,可能一条只有十几个赞,所以这个粉丝可能大概率是买的,但具体我也不知道。

再说回 Konomi 这个项目,我没有当过 CMO,不知道 CMO 具体的工作是做什么啊。但她作为 CMO 应该是 21 年年底,就是整个加密货币的上一轮牛市。她做的工作基本上就是发布一些 Konomi 的项目更新,然后再一个是自己的自拍。她的自拍和发布项目更新的浏览量、点赞量、互动量等等都是一个很不匹配的状态,用户还是买它的颜值,买她的性感和火辣,但是对他推的项目好像并不是很感兴趣。

本来在加密牛市里面,一个币怎么都应该涨点。但 KONO 上线之后就从来没涨过,一路下跌。可能大家对 KONO 这个项目不怎么感兴趣,21 年底她可能就离开了。那段时间她改自己的推特简介说正在 building 一个 socialfi 的项目,但后来又改了。

我就讲我推文里面的三个项目,这三个项目都是我实实在在经历的,然后没有经过任何的添油加醋,只是这三个项目很巧合的是都归零了条道路。

第二个项目是 ZachXBT 分享的 SIMP,就是说她提前把没有解锁的代币发给了 DWF,本来这些代币应该是要锁仓一年的,但是 DWF 转头就卖了。这个代币的走势跟 KONO 一样,没涨过还一路下跌,一路归零。

第三个是也是我亲身经历的,叫 IDK,全名是叫 I dont know,是 Solana 链上的一个 meme 币,应该是 5 月中旬买的,当时最高涨到了 4000 万,然后我应该是在 2500 万买的,然后 4000 万的时候没有卖,然后马上就跌回了 500 万。

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

为何频频参与 Rug 项目?

Irene Zhao:我买入 IDK 时说的所有话都是 Dev(开发者)告诉我的,我个人是没有在这个币上赚到一分钱的。那是我第一个推广的 meme 币,是一个很好的朋友推给我的,他告诉我这个团队很牛逼。然后我就进了社群,里面还有一些其他的 KOL,所以觉得这个币还不错。毕竟这是我第一次接一个 Solana 上的币,我就答应了。

当 IDK 开始跌的时候,他们告诉我有人在出货,想把价格弄得低一点,方便他们后续拉盘。当时他说第二天就会拉,我就信了他的话,但是到第二天他突然又跟我说要 Rug,救不活了。所以我从一开始就没有想他们会 Rug,我这么大一个 KOL 没必要为了赚这么一点小钱去 Rug 粉丝。

这里我需要提下我推的另一个 Solana 上的猴子币 MONKEY,我也是被坑的一方,一分钱都没有赚。他当时答应给我说这个币至少要拉到 1 亿估值,还是几亿估值,我就信了。我从头到尾没卖过一个币,你可以检测我的钱包,最多的时候差不多有 6 万美元都没有卖。

两三天之后,介绍人告诉我他负责整个营销业务,并告诉我「我的声誉只是一个愚蠢的 meme 币,所以请相信我,我不会 Rug」。我有所有的聊天截图,之后可以放出来给大家看。因为这个人是我朋友的朋友,我就相信了,就推了这个币。

当时正好是 Asianmom 很火的时候,所以我怀疑他有可能是利用了这点,把我的社区当成了「收割对象」,因为之后他发表了一些声明,我有链上的朋友看过,跟我说这就是一个开发者的 Rug。所以我认为我的问题可能就在于我太相信人了。

因为说实在话,我的朋友圈是比较小的,我不会去认识一些陌生人,除非是熟人介绍。但是我会很相信我的那个熟人朋友,所以我通过他们介绍一些 meme 项目给我,然后我就会去推广。但是其实后来我在经历了 MONKEY 之后就非常小心,基本上没有再接过其他 meme 项目。

所以总结就是我真的没有要 Rug 我的社区,我也没有卖过一个币,两个项目上我都没有赚一分钱,不然我也不会上麦,这么诚恳的跟大家说解释。后来我问那个人,我需要为 MONKEY 做一些解释吗?他告诉我不要解释,直接把推文删掉就好了,我就删了。IDK 也是这样的。

我有所有的截图,可以发截图给大家看,包括那个群里的整个情况。整个开发者团队突然说 Rug 了,救不活了。但是可能涉及一些其他 KOL 的隐私,但是这个完全属实。我真的没有必要为了这一两万块钱去伤害我的名誉,我就是太容易相信一些不应该相信的人。

提问:你的意思是我们散户是咎由自取吗?

Irene Zhao:我并没有那个意思,这种错误局面我确实得认,我错在应该做更好的尽调。所以后来我就非常的小心,基本上已经不太接这类 meme 广告了。除非我相信这项目方很牛逼,一定有拉盘的实力。所以我的问题大部分在于我的尽调没有做好,所以我在这里和大家道歉,不好意思,让大家失望了。但是这个领域很多东西我也没有办法控制,我只能很诚恳的告诉大家,我没有在这上面赚钱,但是我确实是没有做好这方面的尽调。

提问:为什么你不对 Rug 的项目做出任何解释就直接删除推文呢?

Irene Zhao:我确实在沟通上有所缺乏,我知道下一次如果我发任何项目,我需要承担大家被割的后果,我需要解释为什么会发生这样的情况。但是我当时是为了不想要制造更多的戏剧性的局面,所以选择了冷处理,现在我意识到确实我有解释的责任。

在这跟大家说一声抱歉,我不应该以这种逃避的形式,或者删推的形式去结束一个项目的推荐,这是一个不负责任的一个行为。尤其是在我有这么多粉丝的基础上,我的错在于我没有尽调。

提问:他们推广的 meme 应该和你推广的不太一样吧?

Irene Zhao:好吧,我们先不讨论别人有没有推广过 Rug 的 mem。我承认,这个推广确实是我错了,我也不说其他 KOL 不好,不把这个锅甩给别人,我做错了就是事实。

提问:如果你在推广过程中只是赚了营销费、市场费,大家都是完全能接受的。你既然不是参与者的话,你可以直接介绍 Rug 人和 Rug 项目方,包括这些钱都让谁赚了?

Irene Zhao:我确实不知道这个钱是被谁给赚了,就像现在的这个市场你也不知道是谁把这个钱挣了,有些人赚,也有些人是亏。而且我确实不太清楚这个开发者他能力到底够不够,还是说他故意 Rug,我没有办法去判断。

所以我不能够跟你说到底是谁把这个钱给赚了,我只能说是这个项目最终没有按照他一开始跟我保证的走向,我没有说要去虚假宣传一个 meme 项目。那我说如果是我通过什么项目赚了钱,或者是做了营销,我会很诚实的跟你讲,我赚了就是赚了,亏了就是亏了,我没有必要去撒这个谎。

提问:你在这个过程中的收入是什么?

Irene Zhao:有些项目可能会用 SOL 付市场费,有些项目可能会给你一些代币作为市场费,比如 MONKEY 给我的是 0.2% 的代币供应量。但是我并没有卖,我没有说发完这个推文立马就把它卖掉,让我的粉丝接盘。但是确实在我宣传完了以后,可能这个项目上其他的人在三四天之内就砸盘了,所以我手上的币也归零了。

提问:你有没有和曾经 Rug 过的项目团队再次合作过?

Irene Zhao:没有。

提问:你是直接和团队合作还是通过机构推荐?

Irene Zhao:我没有进过机构,都是通过个人,我没有接过机构的广告。

提问:你信任他们的原因是什么?因为大部分 meme 币都 Rug 了。

Irene Zhao:我信任他们是因为这个中间人是我一个很信任的人,是我很信任的朋友,就是我跟他之前有过合作的,然后我是通过他认识的项目方,就是通过熟人介绍。

提问:所以你有很多个熟人,分别介绍了不同的项目,然后不同的项目都 Rug 了。

Irene Zhao:我们现在说的就两个对吧,一个是 IDK,还有一个是 MONKEY,我只有两个 meme,没有其他的,这就是两个人。而且后来我很小心,你要知道每天是有很多人去找我发推广的,而且在我准备发 Asian mom 这个阶段我没有发过任何 meme 的广告。

因为我还是想把所有注意力都放在我们自己的这个 meme 上。所以你可以看我的推特,我在这个月是没有发过任何广告的。而且很多 KOL 可能一天发四五个 meme,我说心里话,我这个月是没有发过任何推广的。

提问:那对于 ZachXBT 指控出的 SIMP,这个链上的转账数据是实打实的,有的一年的锁仓期,为什么你马上就卖给了 DWF?

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

Irene Zhao:那个代币不是从我们锁仓的币里出去的。

提问:所以就是有一个钱包平白无故的给 DWF 转了几千万个币?

Irene Zhao:那个都是市场流通的币,是已经解锁的币,不是我们团队的代币,是代币中某一系统环节的币。而且,DWF 这个事情我会在澄清里面说,因为这个东西涉及到了我们还有 DWF 的一些比较隐私的东西,所以我会发澄清说明。

因为这是对我来说是一个比较严重的巨大的指控,所以我会用文字回应的方式来解释比较好,而不是不通过 space。这里还涉及到一些代币经济学,一些数据和事实,还有一些我们之前的对话和很具体的方案,所以我会把它放在澄清说明里。

IreneDAO 赚的钱去哪了?

Irene Zhao:IreneDAO 是一个完全的 free mint,我个人没有任何 IreneDAO 的 NFT,你们可以去我钱包上看,很多都是免费送给一些朋友了。当时我们是有一些版税,大概 5%。之后,我们捐赠了十万美元给一个东南亚的 NTK trafficking ( 反贩卖组织 )。这一切都有证据,我可以提供相关证明。

提问:那是什么时候的事?

Irene Zhao:2022 年 2 月份左右,但那东西在我 Instagram 上,现在这个号注销了,所以看不到。但是我是有证明,所有东西都有自动记录的,就我现在说的所有的话我都是有记录。

提问:那 NIT 版税的钱去哪里了呢?

Irene Zhao:版税的钱除了 10 万美元以外,很多资金是由多签地址一起管理的,我个人没有单独操作这些钱的权利。我们有 DAO 成员,这些成员每个月都会领取薪水。当然,这也是我的问题,因为他们自己给自己发了很多工资,然后进行相关操作。

提问:你是说把社区的钱给自己发工资了吗?

Irene Zhao:这些钱没有给我,我没有拿钱。我意思是这相当于 DAO 成员给自己付工资,因为当时我做 KOL 没有时间管理 IreneDAO,所以他们有自己的组织,DAO 成员每个月把这些钱部分用来做一些活动,一些去做别的事情。他们拿的钱可以追踪到每一笔支出,没有任何一分钱是进入我的钱包的。

提问:我追查不到这笔钱具体给了谁。

Irene Zhao:这个讨论的重点是如果我真的想靠发 NFT 赚钱的话,我完全可以在 IreneDAO 之后再发一个新的 NFT 项目,每个 0.1 以太坊,我发 1 万个就能轻轻松松赚 1,000 枚以太坊。但我没有必要去靠这个版税赚钱,当时我想的是做 KOL,通过这一形式把那些 Web2 中很厉害的创作者都引进来,做一个 Web2.5 平台。但是事实证明 Web 2.5 叙事是行不通的,我们确实也没有做起来。

这并不是我在找借口,因为当时大家都是在吹 Web2.5 叙事以及各种合作,其实都是花了很多钱去做市的,后来证明这个壁垒太太了。IreneDAO 上现在还剩余的资产我没有动过,因为这不是钱包,不是我一个人就说了算的,你可以看到很多多签地址都不是我的签名。

提问:能否请这些 DAO 成员对你说的话进行纠偏?

Irene Zhao:这是 2022 年的事情,很多 DAO 成员我都不认识,我没有私下沟通过。你可以去检查他们的钱包,多签地址中的所有交易都不是我签名的,所以说他们是在我不知道的情况下,自己把工资付出去了。这也是我的疏忽了,因为我当时刚入行,没有找到最好的管理模式。

我差不多是 2021 年 3 月份的时候入行的,所以当时确实经验不足,没有很好的做一个 DAO。而且当时做 KOL 也没有时间去管那些成员具体是怎么花钱的。

提问:所以你当时等于是在做义工?

Irene Zhao:也不能这么说,它确实给我带来了很好的品牌,我们想把这个品牌做大。我并不希望说只有我一个人做,而是希望更多的创作者能够进来做这些东西。所以我们当时更多把重心放在 Web2 的创作者,还有那些美国好莱坞最顶尖的 TikTok 上,我们当时有一个很大的版图而不只是提升自己。

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

提问:你们的活动除了发一些性感照片还有别的实质性工作吗?

Irene Zhao:当时有一个 DC 管理员经常做一些设计,但这可能需要找之前 IreneDAO 的人来解释他到底做了什么。但这都有记录的,就是他当时为什么付这些钱给那些成员做这些事情。

提问:我第一次知道做一个 Discord 管理员可以这么赚钱。你提到 IreneDAO 是 free mint 的,因此这部分没有收入。如果提取 5% 的版税,以 NFT 最高峰时,大约两到三天的总交易量达到 2300 个以太坊。当时正值加密行业的牛市,也是 NFT 的牛市。因此,这 2300 个以太坊大约带来了 115 个以太坊。按照当时的价格估算,大约是 40 万美元。你说这 40 万美元被用来发工资,而你自己却什么都没有得到,他们拿走了你的收入。

Irene Zhao:我们捐出去了 10 万美元,还剩差不多 30 万美元。他们真的浪费了很多钱。

提问:这些人是谁?是你的小号吗?

Irene Zhao:是我不认识的人,我没有直接跟他们联系。你们可以去链上找那些钱包地址看他们到底是谁在管理整个 DC 社区。也不可能是我的小号,我当时真的没有时间去管理。

提问:那这些人都是谁呢,你所谓的多签地址都有什么人?你真的敢把钱给一个不认识的人吗?

Irene Zhao:只知道有一个人是当时负责我 IreneDAO 的人,当时他是在我们公司有拿工资的。他叫「拿破仑」,在美国。他是我的一个员工,我同意他来帮我负责管理这个 DAO。

提问:所以你的员工把你的工资都拿走了,而你作为老板却一分钱没赚?

Irene Zhao:如果你不相信我,那这个 space 还有什么意义呢?当时对我们来说,我们没有想要通过 NFT 赚钱。

如何当上 Konomi 的 CMO?

提问:我之前在 thread 上说你是无名之辈,但后来发现你应该最初是 Instagram 上的一名网红,所以更有可能直接从一个行业跳入加密货币行业,成为一个加密项目 Konomi 的 CMO。

Irene Zhao:我之前在 Web2 确实是一个 Instagram 网红,我加入 Konomi 的是因为这是我朋友的一个项目,所以我相当于是在帮我的朋友。他是我很信任的人,我们从大学时期就是很好的朋友,因为他们我才加入加密货币的。而且当时其实都没有 CMO 这个那么一个说法,CMO 相当于就是一个首席市场官。

我不是说自夸,但是确实 CMO 这个概念是在我做了以后火起来的。那为什么我会火起来?原因是很多 Crypto 的 KOL,他们之前在 Web2 就是我的粉丝,当时推特的机制就是如果他们帮你评论,所有人都能看见。

所以最开始我虽然在 Web3 算新人,但是其实很多大 v 都已经知道我了,他们会经常跟我有一些互动。所以我当时粉丝涨得很快,而且女生比较少,我相当于是吃了一个时代的红利,所以我就火的比较快,不是有什么幕后推手,也不是有什么见不得光的东西。

我可以跟你说是谁,其中一个叫 Alex,一个比较有名的一个大 v,差不多有 10 万多粉丝,之前在 Crypto 就已经比较有名了。你可以看我最早的一些 Twitte 跟他们是有互动的,这就都是自然增长。当然我承认信誉是有一部分的,但是你需要了解,Crypto 有一个文化,要去看他们怎么发 meme,去多关注一些他们常用的语言。而且我在新加坡也有一些粉丝,会在新加坡和他们线下见面,所以粉丝会涨的比较快。

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

提问:你经历的 Rug 项目并不是一次两次了,你是一个正儿八经的 KOL,你是想跟这些项目方一起去成长的,你为什么不第一时间出来澄清呢?你在 Konomi 有 CMO 的头衔,为什么不第一时间出来澄清呢?你作为一个项目的 CEO 一定会出来找这个钱被谁 Rug 了,我的钱去了哪里。

但你的回答 7 分真 3 分假,你在大家的催促下指出了一个叫拿破仑的美国人,这很像编的。这个事情关键是你割韭菜割的有多狠,以及从中你到底是个什么角色?你到底有没有把散户当狗,钱到底到没到你腰包里?就我今天晚上听下来,这个钱大概率是你可以暴利,但没有完全得到,所以你也很冤枉。

Irene Zhao:我根本就不知道你们今天晚上要开麦。我也没有提前想好所有的措辞,我也没有看谁的推特,看到了你们对我有什么控诉?我就正好看见了 space 就上麦了,我从头到尾都是实话。

我觉得每个 KOL 有每个 KOL 的风格,那我的风格像我刚刚说过的,我会出冷处理,而不是说去解释我也亏钱了,当然这也是我的问题。因为说实在话我就算去解释我是亏钱了,这个也是可以演出来的,对吧?很多 KOL 发自己亏麻了,他们其实并没有亏,他们是赚了,还表现出一副亏麻了的样子。

就是对我来说,我个人的比较喜的冷处理,但是我在听完大家今天这些意见以后,我承认这个冷处理的方式很不成熟,我也没有考虑,我也不够负责。如果今后我再推广其他项目,这个项目确实没有按照我给大家保证的走向,那我会以一个很真诚的态度去解释这个东西为什么 Rug 了。

Jupiter 为什么选择你合作?

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

提问:你怎么看 Jupiter 这个团队?我觉得 Jupiter 团队比你要聪明,他现在做一个 meme Launchpad 只是想证明一件事情,即便是一个备受争议的人来发币,我也可以把它做得非常公平透明。

Irene Zhao:最开始 Asian mom 火起来的时候,Meow 来找我,问我这个项目是不是我的?我告诉他这个项目是一个社区项目,然后我问他应不应该 indoor 这个项目,还是说应该发一个新的币?他问为什么要 indoor,因为你不知道这个项目会由谁来发币,也不知道这个项目最开始是怎么出来的,没有具体的信息。如果你轻易的去采纳一个 meme 币的话,很容易 Rug 你的粉丝。

提问:如果我是 Jupiter 的 CEO,我选了你,那这个点一定的你的争议性因素,而你现在出来澄清反而是破坏了自己品牌。

Irene Zhao:我认为这个想法比较的狭隘。你们觉得 Jupiter 作为 Solana 第一的聚合器,他会愿意用他们的 名誉冒险去跟一个「恶意」合作,只是为了达到营销的话,那我觉得你把 Jupiter 就想的太狭隘了。

提问:你能讲一些你跟 Jupiter 合作的细节吗?

Irene Zhao:我们基本上一个月前就已经在计划这个事情。最开始他看到社区项目,但我不知道整个代币供应分配,也不知道大部分的筹码在谁的手上,虽然他们给了我 3%。但是到现在我没有卖过一个币,最高点差不多值 330 多万美元,你看我的链上记录都是能看见的。如果直接推广是一个很不负责任的行为,后面也被证实这个项目是开发者 Rug 了。

因为我在提到 Asian mom 这个词的时候,就有买盘进来然后砸盘。这些我没有具体的细节,但是有人跟我说这个现象就是开发者在 Rug。于是基于这些的事实,我们就决定发一个新的 meme 币。他当时发了一条推特,说想做一个社会实验,把一部分代币空投给这些在他那个推特上留钱包地址的人,这是我们一起想出来的。

Irene Zhao 现身社区回应激烈质疑,昨晚 Space 都说了些什么?

这个是我们一开始的初衷,因为他想要去推行 PPP 这个概念,他觉得我这个 Asian mom 的理念很好。而且其实跟你说的正好相反,他跟我合作的原因是觉得我在这个市场呆了很久,算是一个长期的一个玩家,他不想要跟一个短期玩家合作,所以他选择了我。

所以跟你说刚刚说的用「恶意」反向证明机制很牛逼的初衷是相背而驰的。我很诚恳的、很真诚的跟大家说这些话,如果我是编的,我不可能有这么多细节。我也不可能一套完整的逻辑去跟大家讲这些事情,但是确实这个是我们一开始合作的原因。

提问:为什么 Jupiter 会选择你?

Irene Zhao:因为当时他很喜欢 Asian mom 这个叙事,觉得这个东西有很大的潜能。可能是因为社区本来已经帮我发了一个 Asian mom,当时热度也比较高。然后可能我在圈子里的时间也比较久,也有一定的粉丝基础,所以他觉得会比较适合。

提问:Jupiter 的 CEO 选择这个叙事是因为他的个人情节偏好吗?

Irene Zhao:他是觉得 Asian mom 是一个很好的 Meta,他很喜欢这个概念。正好当时有一个欧美的 mother,他就觉得我们亚洲也可以有一个 Asian mother,然后他就想能不能有一个全新的叙事来把这个 Asian mom 做大,这个是它的初衷。

因为对于 Jupiter 来说,它也不是说要去赚钱,他是一个非常喜欢推动新理念的人,所以他觉得如果我们可以主持这个 Meta 的话会对这个市场有积极影响,所以我们一起来做的一个事情。

新的 meme 平台会 Rug 吗?

提问:你可以讲你在跟 Jupiter 合作过程中获得了哪些呢?

Irene Zhao:首先我觉得他们是一个非常好的一个平台。我很喜欢这个创始人,因为他是一个非常有自己的观念,也是可以一直给整个区块链带来新的叙事的一个创始人,是迄今为止最好的创始人。通过跟他合作,宣传 PPP 理念对我来说是一个非常好的品牌塑造。

还有资金激励,我的代币有 18 个月锁定期,我有所有聊天记录可以证明,我们基本上在一个月前就已经说好了。因为我们还没有来得及公布,但是所有的代币供应分配都是非常公开透明的。所以如果这个币在 18 个月后归零了,那我这个项目上的收益是很少的。

但是我觉得不管收益怎么样,如果说能够通过这个合作,让更多的 meme 币接纳 PPP 理念,让他们能够从中学习是一个很好的事情,所以我愿意做这样的一个事情,这个是我的一个初衷。

提问:Asian mom 到 Jupiter 后,未来如果币价表现不好,那你作为一个计划者来说会不会再把你自己切出去?你怎么来保证对这个项目有长期的正面效应?

Irene Zhao:首先我要说明一点,我不可能确保项目的走向,因为大家确实不知道这个市场以后会怎么样,但是我们能确保我们锁仓,我们没有预售,也没有 KOL 分配。我们会把代币给一些早期的支持者,所有都是公开透明的。我们不能控制走向,但是我们能确保不会 Rug。

因为现在很多项目你说它能不能起飞,有些确实能起飞,但有些项目它没有起飞的原因,或者起飞了突然死掉原因是因为别人 Rug 了,比如说开发者全部跑了,或者是他 snap 了 70% 供应。所以我们能做的就是确保这件事情不会发生在这个新的 meme 上。

提问:现在 Meow 找你合作是在用你做压力测试,证明在一个恶意节点参与的情况下也没有办法 Rug,你没有意识到这一点吗?

Irene Zhao:如果真的是就是这么一个情况,那我只能说我遇人不淑。如果你真这么想的话那我也没有什么需要说的东西,那我们就到时候日后见分晓好吧?因为这个东西我跟你说,我没办法说服你,你也没有办法说服我,那我们大家就各自认为自己持有真理,没有必要嘲笑谁,也没有必要说回过头来看你很蠢或者是怎样子,没有意义。

如果我是个受害者,我不会立马发怒,原因就是大家都经历了很多事情了,我们不会说因为一个人 Rug 了就去跳脚,就很疯狂的去把他放到网上来骂,来鞭尸,因为我们大家都是很成熟的人。

提问:既然现在舆论已经是这个(不好)的方向了。你有没有考虑直接转向其他方向,或者说是选择一个不同的道路呢?

Irene Zhao:我是相信这个因果轮回的,今天我参加这个 space,我承认那些错误为什么会有这个舆论?我觉得也算是一个反噬,因为可能就是之前我在处理问题上,我没有做好善后的工作,所以导致现在有这么一个结局。所以我个人不会说再去做这样的事情。

而且说实在话我是想长期耕耘在这个行业的,我不是说想赚一笔很多钱,然后我就跑了,因为没有意义。我能做什么呢?我跟很多朋友聊过,说你赚了很多钱,你要你想做什么事情?你没有别的事情可以做,因为在别的行业你不可能发展这么快,不可能给你有这么多机会,不可能每天的有新的叙事。或者说可能我在别的行业的影响力可能没有在区块链的这么大。

那我觉得我会想要长期在这个行业里去做这样一个事情,所以我可以自愿把我的锁仓锁 18 个月,就是这个 meme 币,然后我也不想要去 Rug 一笔大的,然后我就跑了,因为我没有别的事情可以做。这是真话,所以我很喜欢这个行业,我觉得它能带来那种新鲜感,带来刺激感,我也想看到这个项目能做成什么样子。

提问:Asian mom 你是想赚钱还是想要名声?如果想挽回一下名声的话,你可以做一下什么行为?

Irene Zhao:我们会有一套非常透明的机制,所有具体的东西都是公开透明的,保证不会提前解锁代币,或者自己做不同社区这一类的情况。我们会确保,或者 Jupiter 也会确保这东西不会发生。

那你刚刚说的这个东西我是要名声还是要赚钱?我觉得现阶段,名声对我来说是一个很重要的事情。而且我我说过了我的代币是 18 个月的锁定期。所以我到底能不能赚钱这个事情还是要看这个项目最后发展的如何,我们和社区能不能把这个东西做得很好,那才是到我能不能赚钱的因素。

我确实我不知道我能不能赚到钱,但是我可以确保我不会 Rug,所以不会说我的名誉会因为这个东西有受损,但是我不能确保他的走向。

Web3 安全入门避坑指南|钱包被恶意多签风险缩略图

Web3 安全入门避坑指南|钱包被恶意多签风险

背景

在上一期 Web3 安全入门避坑指南中,我们主要讲解下载/购买钱包时的风险,找到真官网和验证钱包真伪的方法,以及私钥/助记词的泄露风险。我们常说 “Not your keys, not your coins”,但也存在即使你有私钥/助记词,也无法控制自己资产的情况,即钱包被恶意多签了。结合我们收集到的 MistTrack 被盗表单,一些用户的钱包被恶意多签后,不明白为什么自己钱包账户里还有余额,却无法把资金转出。因此,本期我们将以 TRON 钱包为例,讲解多签钓鱼的相关知识,包括多签机制、黑客的常规操作及如何避免钱包被恶意多签等内容。

Web3 安全入门避坑指南|钱包被恶意多签风险

多签机制

我们先简单解释下什么是多签,多签机制的本意是为了使得钱包更安全,允许多个用户共同管理和控制同一个数字资产钱包的访问和使用权限。尽管部分管理者丢失或泄露了私钥/助记词,钱包里的资产也不一定会受损。

TRON 的多重签名权限系统设计了三种不同的权限:Owner、Witness 和 Active,每种权限都有特定的功能和用途。

Owner 权限:

  • 拥有执行所有合约和操作的最高权限;

  • 只有拥有该权限才能修改其他权限,包括添加或移除其他签名者;

  • 创建新账户后,默认为账户本体拥有该权限。

Witness 权限:

这个权限主要与超级代表(Super Representatives) 相关,拥有该权限的账户能够参与超级代表的选举和投票,管理与超级代表相关的操作。

Active 权限:

用于日常操作,例如转账和调用智能合约。这个权限可以由 Owner 权限设定和修改,常用于分配给需要执行特定任务的账户,它是若干授权操作(比如 TRX 转账、质押资产)的一个集合。

上文中提到,新建账户时,该账户的地址会默认拥有 Owner 权限(最高权限),可以调整账户的权限结构,选择将该账户的权限授权给哪些地址,规定这些地址所占权重的大小,以及设置阈值。阈值是指需要签名方权重到达多少才能执行特定操作。在下图中,阈值设置为 2,3 个被授权地址的权重都为 1,那么在执行特定操作时,只要有 2 个签名方的确认,这个操作就可以生效。

Web3 安全入门避坑指南|钱包被恶意多签风险

(https://support.tronscan.org/hc/article_attachments/29939335264665)

恶意多签的过程

黑客获取用户私钥/助记词后,如果用户没有使用多签机制(即该钱包账户仅由用户一人控制),黑客便可以将 Owner/Active 权限也授权给自己的地址或者将用户的 Owner/Active 权限转移给自己,黑客的这两种操作通常都被大家称为恶意多签,但其实这是一个广义的说法,实际上,可以根据用户是否还拥有 Owner/Active 权限来区分:

利用多签机制

下图中,用户的 Owner/Active 权限未被移除,黑客给自己的地址授权了 Owner/Active 权限,此时账户由用户和黑客共同控制(阈值为 2),用户地址和黑客地址的权重都为 1。用户虽然持有私钥/助记词,也有 Owner/Active 权限,但无法转移自己的资产,因为用户发起转出资产请求时,需要用户和黑客的地址都签名,这个操作才能正常执行。

Web3 安全入门避坑指南|钱包被恶意多签风险

虽然被多签的账户执行转出资产的操作需要多方签名的确认才可以实现,但是向钱包账户入账是不需要多方签名的。如果用户没有定期检查账户权限情况的习惯或者近期没有转出操作的话,一般不会发现自己钱包账户的授权被更改,那么便持续受损。如果钱包内的资产不多,黑客可能会放长线钓大鱼,等待该账户积累了一定数字资产后,再一次性盗取所有数字资产。

利用 TRON 的权限管理设计机制

还有一种情况是黑客利用 TRON 的权限管理设计机制,直接将用户的 Owner/Active 权限转移给黑客地址(阈值仍为 1),使得用户失去 Owner/Active 权限,连“投票权”都没有了。需注意,此处黑客并不是利用多签机制使得用户无法转移资产,但大家习惯上称这种情况也为钱包被恶意多签。

Web3 安全入门避坑指南|钱包被恶意多签风险

以上两种情况造成的结果是一样的,无论用户是否还拥有 Owner/Active 权限,都失去了对该账户的实际控制权,黑客地址获得了账户的最高权限,可实现更改账户权限、转移资产等操作。

恶意多签的途径

结合 MistTrack 收集到的被盗表单,我们总结出了几种钱包被恶意多签的常见原因,希望用户遇到以下几种情况时,提高警惕:

1. 在下载钱包时,未能找到正确的途径,点击了电报、推特、网友发送的假官网链接,下载到假钱包,结果私钥/助记词泄露,钱包被恶意多签。

Web3 安全入门避坑指南|钱包被恶意多签风险

2. 用户在一些出售加油卡、礼品卡、VPN 服务的钓鱼充值网站输入了私钥/助记词,结果失去自己钱包账户的控制权。

Web3 安全入门避坑指南|钱包被恶意多签风险

3. OTC 交易时,被有心之人拍到私钥/助记词或以某手段获取账户的授权,随后钱包被恶意多签,资产受损。 

Web3 安全入门避坑指南|钱包被恶意多签风险

4. 一些骗子把私钥/助记词提供给你,称他无法提取钱包账户里的资产,如果你能帮忙的话可以给你酬劳。虽然这个私钥/助记词对应的钱包地址确实存在资金,但无论你给多少手续费、手速多快都提不走,因为提币权限被骗子配置给了另一个地址。

Web3 安全入门避坑指南|钱包被恶意多签风险

5. 还有一种较为少见的情况是用户在 TRON 上点击了钓鱼链接,签名了恶意的数据,随后钱包被恶意多签。

Web3 安全入门避坑指南|钱包被恶意多签风险

总结

在本期指南中,我们主要以 TRON 钱包为例,讲解了多签机制、黑客实施恶意多签的过程和套路,希望帮助大家加深对多签机制的理解和提高防范钱包被恶意多签的能力。当然,除了被恶意多签的情形之外,还存在一些比较特别的案例,有的新手用户可能因操作不慎或缺乏了解,误将钱包设置成了多签,导致需要多个签名才能进行转账。此时,用户仅需满足多签要求或在权限管理处将 Owner/Active 权限只授权给一个地址,恢复单签即可。

Web3 安全入门避坑指南|钱包被恶意多签风险

最后,慢雾安全团队建议广大用户定期检查账户权限,查看是否有异常;从官方途径下载钱包,我们在 Web3 安全入门避坑指南|假钱包与私钥助记词泄露风险里讲过如何找到正确的官网和验证钱包的真伪;不点击不明链接,更不轻易输入私钥/助记词;安装杀毒软件(如卡巴斯基、AVG 等)和钓鱼风险阻断插件(如 Scam Sniffer),提高设备安全性。