区块链入门 新闻 知识分享🔗
909 subscribers
24 photos
1 file
74 links
@biteip - 专业的区块链研究机构与资讯平台。
能量获取: @trxtoobot
Download Telegram
在区块链黑暗森林世界里,首先牢记下面这两大安全法则:
1、零信任。简单来说就是保持怀疑,而且是始终保持怀疑。
2、持续验证。你要相信,你就必须有能力去验证你怀疑的点,并把这种能力养成习惯。

安全原则:
1、网络上的知识,凡事都参考至少两个来源的信息,彼此佐证,始终保持怀疑做好隔离,也就是鸡蛋不要放在一个篮子里
2、对于存有重要资产的钱包,不做轻易更新,够用就好
3、所见即所签。即你看到的内容就是你预期要签名的内容,当你签名发出去后,结果就应该是你预期的,绝不是事后拍断大腿的
4、重视系统安全更新,有安全更新就立即行动,不乱下程序其实已经杜绝了绝大多数风险了

能量租赁 @trxtoobot
❤6🔥2😘2
近期有小伙伴问我,如何在不需要交易所😄的情况下,将TRC20-USDT安全兑换成ETH或者BTC。
TRX链和ETH,BTC并不在同链,即不在同个网络,必须使用跨链服务,而跨链跟合约级兑换是完全不同的!,ETH兑换USDT,USDT兑换TRX,这类合约级兑换在链上是等比执行的,也就是你 USDT支出必然会伴随这ETH入账🥰,而不会出现1个出去,1个没到账。而跨链实际上跟交易所没两样,你先把USDT转入1个地址,然后等待另外1个链上某地址转给你BTC,这完全是中心化的操作,跨链没有去中心化的!甚至一度传出各种大哥被跨链吞钱🫣,找不到负责人的情况。各种钱包的服务就是中心化跨链,例如Ledger,TP钱包,imtoken等。
那么有没有不坑的跨链服务,据我今年来总结的经验,没有100%安全,市面上较为知名的有 ff.io 和 bt.io ,建议小额兑换,勿发力过猛😭
❤4🔥4😘4
Github CEO Thomas Dohmke 辞职了,要重新开始创业

同时 Microsoft 正把 GitHub 合并进 CoreAI 团队。#ai创造营#

Microsoft 的 CoreAI 团队是由前 Meta 高管 Jay Parikh 领导的新工程小组。

这老哥不会要离职之后再造一个新的 AI github 吧
❤6🔥6😘5
Block Earner宣布完成800万美元融资,开发 #比特币 抵押房贷产品

8 月 20 日,澳大利亚金融科技公司 Block Earner 宣布完成 800 万美元融资,用于开发比特币抵押房贷产品,允许用户用比特币作为抵押,为购房或装修提供资金支持。

Block Earner 表示,加密资产市场波动性逐步稳定,相关试点项目已启动,预计今年内将有用户使用加密货币抵押成功购房。

能量租赁 @trxtoobot
❤10🔥7😘5
以太坊发布协议更新002,旨在大幅提升以太坊L2系统的数据可用性

8 月 22 日,以太坊基金会发布了协议更新 002,详细介绍了 Blob 数据扩展路线图。该计划旨在大幅提升以太坊 L2 系统的数据可用性,支持实时支付、DeFi、社交媒体和 AI 应用等场景。

关键更新包括:

1、即将推出的 Fusaka 升级将引入 PeerDAS 架构,将区块中的 Blob 数量从目前的 6 个提升至 48 个;

2、通过 Blob 参数硬分叉 (BPO) 实现主网容量的渐进式增长,理论上可实现 8 倍吞吐量提升;

3、带宽优化技术如"单元级消息传递"将减少网络冗余通信;

4、Glamsterdam 升级 (预计 2026 年中) 将引入 PeerDAS v2,进一步扩展数据可用性;

5、持续研究 Blob 池扩展和 FullDAS 技术,确保在扩容同时保持以太坊抗审查等核心价值;

此次更新标志着以太坊从「分叉中心」理念转向更灵活的增量优化策略,旨在加速 L2 生态系统的发展。

能量租赁 @trxtoobot
😘11❤10🔥10
无限制大型语言模型(LLM)

值得警惕的阴暗面
—— “无限制”大型语言模型(LLM)。

所谓“无限制 LLM”,是指那些被特意修改或“越狱”,绕过主流模型的安全机制与伦理限制的模型。
主流厂商投入大量资源,防止模型被用于生成仇恨言论、虚假信息、恶意代码或违法指令,而一些不法分子则有意开发或滥用这些限制较少的模型,用于网络犯罪。在加密领域,这种模型的滥用正在降低攻击门槛。攻击者可以获取开源模型权重和源码,再通过包含恶意内容的数据集进行微调(fine-tuning),打造出定制化的欺诈工具。这类模型可用于生成钓鱼邮件、恶意代码、诈骗话术等,哪怕没有编程经验的人也能轻松上手。

(1)WormGPT:黑色版 GPT
WormGPT 是一种在地下论坛出售的恶意 LLM,开发者明确表示它没有任何道德限制。该模型基于如 GPT-J 6B 等开源模型训练,并专门强化了与恶意软件相关的输出能力,最低仅需支付 189 美元即可使用一个月。
其典型用途包括:
● 钓鱼邮件生成:模仿加密货币交易所、钱包或知名项目,发送“账户验证”请求,引导用户点
击钓鱼链接或泄露助记词;
● 编写恶意代码:协助攻击者生成窃取钱包文件、监控剪贴板、记录键盘行为的脚本;
● 自动化诈骗:生成话术自动回复潜在受害者,诱导参与虚假空投或投资项目。

(2)DarkBERT:暗网数据模型的风险外溢
DarkBERT 是由韩国 KAIST 和 S2W Inc. 合作开发的 LLM,专门在暗网数据上预训练,原本用于协助研究人员理解非法交易与网络威胁生态。尽管初衷正当,但模型掌握的大量敏感信息也存在被滥用的风险,例如:
● 精准社工欺诈:挖掘用户或项目团队信息,设计有针对性的钓鱼或诈骗方案;
● 模仿黑市手法:复刻暗网中的盗币与洗钱策略,执行难以追踪的攻击链条。

(3)FraudGPT:诈骗专用“升级版”
FraudGPT 是 WormGPT 的升级版本,在暗网与黑客论坛中以月费 $200–$1,700 的价格出售,其功能更强大,专为诈骗设计。典型滥用场景包括:
● 伪造加密项目:生成虚假的白皮书、官网与营销文案,用于 ICO/IDO 诈骗;
● 批量钓鱼页面生成:快速复制加密交易所登录界面或钱包连接页;
● 社交平台水军攻击:制造虚假评论与热度,炒作骗局或抹黑竞争项目;
● 聊天诱导式社工攻击:模仿真人语气,与用户建立信任,诱导泄露敏感信息。

(4)GhostGPT:多用途的无伦理 AI 助手
GhostGPT 是另一款被明确标注为“无道德限制”的聊天模型,其在加密场景中的滥用方式包括:
● 钓鱼邮件升级:生成伪装成主流交易所的高仿 KYC 请求、安全警报等;
● 恶意智能合约生成:快速输出包含后门或欺诈逻辑的合约代码,用于 Rug Pull;
● 多态窃取器工具:生成能变形、难以查杀的窃币木马;
● 深度伪造诈骗:结合语音合成模拟交易所高管,实施电话诈骗或 BEC 攻击。

(5)Venice.ai:平台化的滥用门户
Venice.ai 提供多种 LLM 访问渠道,标榜“无审查、全开放”,允许用户接触一些限制宽松的模型。
其风险包括:
● 绕过审查生成恶意内容;
● 降低提示工程门槛;
● 快速测试钓鱼与诈骗脚本,提升攻击效率。
无限制 LLM 的出现,让诈骗活动具备更强的规模化、自动化与欺骗性。在加密生态中,这类模型不仅被用于钓鱼、木马传播和社工欺诈,也正逐步渗透至智能合约攻击与深度伪造等高危领域。

为应对这类新型威胁,建议从以下几方面入手:
● 加强钓鱼邮件识别与员工安全意识培训;
● 推动模型“越狱检测”与内容水印技术的发展;
● 在关键应用场景中提升 LLM 输出的可溯源性;
● 强化平台合规监管,阻止无限制模型的传播与滥用。


能量租赁 @trxtoobot
🔥16😘11❤10👍1
震惊!灾难级黑客事件,波及数十款常见钱包!你我可能皆在其中!
黑客定向盗取顶级软件库开发者账户,修改了顶级软件库npm内置了钱包替换,ui替换等,这款库主要用在各类前端构建代码上,然后!市面上的钱包软件几乎都是NPM构建的!包括浏览器插件,移动app,不管你是ios还是安卓!!!
能做到什么程度呢?当你要转账给你朋友,钱包app显示一切正常,实际上UI已经被替换,你执行的是向黑客转账!还记得今年史上最大盗窃案bybit交易所15亿美金吗?也是基于这个原理,不够那是定点修改使用者电脑上的UI覆盖了转账真实内容!而这次是无差别攻击,攻击的是钱包app,不是攻击你的手机!
如何规避?使用硬件钱包!硬件钱包转账签名前需要1次确认,那是显示在硬件上的,由硬件上的UI去解析交易内容,这是黑客无论如何都盗取不了的!,转账前仔细核对硬件解析内容,即可规避!Bybit董事长就是不看硬件钱包解析内容才被盗取的!🤡
有网传部分钱包app已暂停转账功能,正在整顿,以消除影响。各位大哥,钱多的硬件钱包一定要用起来,那是最后一道防线!
🔥18❤14😘12
最近有朋友要斥200万u入手比特币,问我除了交易所外还有什么好办法。大家都知道交易所很容易卡KYC,很多人甚至被卡了好几年都无法提币!
我们知道合约兑换是最安全的,一进一出是对等的。但是只能在同个链上。
例如 ETH 兑换 SHIB
例如 TRX 兑换 USDT-TRC20
但是比特币链没有智能合约,想要兑换比如通过第三人!那就有被卡币的风险。各大钱包上面的兑换,如果到账时间偏慢,一般都是人工审核的,甚至有在ledger钱包上被卡住上百万U,所以当我们进行跨链。一定要遵循以下的方法。
1.使用比较干净的钱包,不要跟太多不明实体交易过。
2.控制小额交易,不要一次性干几十万U兑换,容易处罚风控。
推荐1个测试过,丝滑的跨链自助交易平台。
https://ff.io/?ref=ekbpct7c

波场能量机器人推荐:@trxtooBOT
😘17🔥16❤15
现在汇旺转欧意  欧意直接会被限制2个月  提醒一下各位家人们 现在汇旺被定性洗钱 ;
关于汇旺U提交易所被冻结,有以下方法规避。

汇旺的地址早就被监控,而且汇旺的所有地址只要提现到任何一个交易所(不管是OKX,币安)都会被冻结,因为已经被标注是高风险地址。

只要被冻结想解开就很麻烦,并且还要你提供你的这些资料还不一定解冻(工作证明,护照原件,描述这笔资金转账用途和意图,并期望你提供了会告诉你15天,然后不通过,又要提供银行证明,聊天记录)

所以大家提现的时候,尽量先把u过两道,或者跨链 https://ff.io/?ref=wbnwt9dc 更加的隐蔽

波场能量机器人推荐:@trxtooBOT
😘22❤18🔥15
劲爆!‼️‼️美英联手欲没收柬埔寨太子集团12万个比特币,价值150亿美金!
近期美国某法院起诉柬埔寨太子集团陈志为所的多名嫌疑人,罗列大量罪名,值得注意的是诉状指出法院将没收太子集团控制的中国大型挖矿公司Lubian消失已久的12万7000个比特币,价值150亿美金!
Lubian公司是一家过去在中国大陆运营的挖矿企业,在2020年其账户上的127426个比特币被集中提现到一批地址,疑似因弱随机数被盗,Lubian公司官方未发声,Lubian公司在2021年隐匿,并随着中国政府全面关停挖矿业务而淡出视野。在2024年7月,这批可能是黑客掌控的地址出现一次内部整合,并成为全球第13大比特币持有者。
在美国发布起诉状后,这批地址陆续转出价值13亿的比特币。
有猜测是老美在研究比特币弱随机数上获得进展,掌控了这批私钥,也有猜测是老美控制了私钥持有人,要合法没收而起诉。更有说其实只是老美借鉴新加坡洗钱的不足,此次已摸清太子集团骨干在欧美的大量房产,股票资产,要联合英国要一起没收国库罢了,才提这12万7000个比特币

波场能量机器人推荐:@trxtooBOT
😘22❤21🔥17
中国国家计算机病毒应急处理中心发文
2020 年 12 月 LuBian 矿池lu遭黑客攻击,被盗约 12.7 万枚比特币(现值逾 150 亿美元)。报告指出,事件源于私钥生成算法存在伪随机数漏洞,黑客通过暴力破解取得控制权。链上分析显示,被盗资金与美国司法部今年 10 月宣布没收的比特币地址高度重合,疑似同一批资产。疑似存在不亚于朝鲜黑客的,超级大国黑客组织
❤26😘23🔥14
柬埔寨汇旺支付(Huione Pay)因遭遇短时间大规模挤兑,12 月 1 日突然宣布停业至明年 1 月 5 日并启动延期兑付方案。金边总部外已出现大量用户排队,门店张贴中文“延期兑付声明”。值得注意的是,美国 FinCEN 今年 5 月已将汇旺集团列为重大洗钱风险机构,指控其为朝鲜及东南亚跨国诈骗组织提供洗钱通道,涉及“杀猪盘”等加密诈骗活动。
据可靠消息,场外回收价已降低至8折
#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚
波场能量机器人推荐:@trxtooBOT
全球话费自动充值推荐: @huafeichongbot
😘34❤32🔥22👏3
科普文,去中心化兑换( #交易所 ?)
说到中心化交易所,大家都知道 #币安 , #欧意 , #Coinbase 等,也是人人皆在吐槽, #插针 , #卡币 , #吃币 ,封账号, #KYC ,等恶心人的地方。
今天介绍一些去中心化交易所,实际上大部分只有简单的兑换,例如以太坊上最火的 Uniswap,币安链上的Pancakeswap,波场链上的Sun.io,Solana上的 Raydium,他们都有自己的代币,用于社区治理,这些是合约级的简单兑换,绝不会卡币之类的,一笔入必定伴随另一笔出,没有人工审核之类的种种,非常之方便,同链的合约是交易里面最最靠谱的。
我们可以发现,如今的uniswap已经更新了一些交易所的功能,例如限额卖出,限额买入,订单蒲,可以挂1个买入和卖出的订单,更丰富了玩法。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtooBOT
全球话费自动充值推荐: @huafeichongbot
😘39❤28🔥26👏3
汇旺彻底流动性枯竭,账户上的余额只剩一串冰冷的数字,从开始的9折,10%手续费,到后面的9折回收,8折回收,6折回收,到5折回收,最后到限制性使用场景,吃个沙县小吃都不行了,只剩下部分的娱乐场所,房产公司,高档餐厅,酒店,而且还是5折消费。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtoo (关注送88trx)
全球话费自动充值推荐: @huafeichongbot
😘36❤35🔥31👏3
汇旺彻底流动性枯竭,账户上的余额只剩一串冰冷的数字,从开始的9折,10%手续费,到后面的9折回收,8折回收,6折回收,到5折回收,最后到限制性使用场景,吃个沙县小吃都不行了,只剩下部分的娱乐场所,房产公司,高档餐厅,酒店,而且还是5折消费。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtoo (关注送88trx)
全球话费自动充值推荐: @huafeichongbot
❤38🔥38😘35👏5
汇旺彻底流动性枯竭,账户上的余额只剩一串冰冷的数字,从开始的9折,10%手续费,到后面的9折回收,8折回收,6折回收,到5折回收,最后到限制性使用场景,吃个沙县小吃都不行了,只剩下部分的娱乐场所,房产公司,高档餐厅,酒店,而且还是5折消费。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtoo (关注送88trx)
全球话费自动充值推荐: @huafeichongbot
❤50🔥37😘33👏3
震惊!大量Trust钱包用户被盗!

今天一早,多名 Trust Wallet 用户反映,其钱包地址在过去数小时内出现资金被异常转出的情况。具体原因尚未确认,但相关事件发生在 Trust Wallet Chrome 扩展于昨日发布更新之后。Trust Wallet 是币安官方指定合作品牌
据链上专家分析,至少有超过 600 万美元从数百名 Trust Wallet 用户那里被盗。

Trust Wallet 官方发推表示,已确认一项安全事件,仅影响 Trust Wallet 浏览器扩展 2.68 版本。使用 2.68 版本的用户应立即停用并升级至 2.69。仅使用移动端的用户,以及其他所有浏览器扩展版本均不受影响。

据 PeckShieldAlert 监测,Trust Wallet 攻击者已将约 400 万美元资产发送至 CEX。其中约 330 万美元资产发送至 ChangeNOW,约 34 万美元发送至 FixedFloat,约 44.7 万美元发送至 KuCoin。

慢雾余弦发推表示,Trust Wallet 攻击者熟悉扩展源码,植入 PostHog JS 采集用户钱包信息。此外,Trust Wallet 修复版本未移除 PostHog JS。

CZ 发推表示,截至目前,此次黑客事件造成的损失约为 700 万美元。Trust Wallet 将承担相关损失,用户资金是安全的。团队仍在调查黑客是如何提交新版(程序)的。

慢雾首席信息安全官 23pds 发推表示,持续有用户被盗,有使用 Trust Wallet 受影响版本的用户一定要先断网,再导出助记词转移资产,否则在线打开钱包就会被盗。有助记词备份的一定先转移资产,再升级钱包。

👍广告合作:能量机器人,1.2转1笔,关注送88 @TRX107
🔥28😘28❤14👏8
震惊!大量Trust钱包用户被盗!

今天一早,多名 Trust Wallet 用户反映,其钱包地址在过去数小时内出现资金被异常转出的情况。具体原因尚未确认,但相关事件发生在 Trust Wallet Chrome 扩展于昨日发布更新之后。Trust Wallet 是币安官方指定合作品牌
据链上专家分析,至少有超过 600 万美元从数百名 Trust Wallet 用户那里被盗。

Trust Wallet 官方发推表示,已确认一项安全事件,仅影响 Trust Wallet 浏览器扩展 2.68 版本。使用 2.68 版本的用户应立即停用并升级至 2.69。仅使用移动端的用户,以及其他所有浏览器扩展版本均不受影响。

据 PeckShieldAlert 监测,Trust Wallet 攻击者已将约 400 万美元资产发送至 CEX。其中约 330 万美元资产发送至 ChangeNOW,约 34 万美元发送至 FixedFloat,约 44.7 万美元发送至 KuCoin。

慢雾余弦发推表示,Trust Wallet 攻击者熟悉扩展源码,植入 PostHog JS 采集用户钱包信息。此外,Trust Wallet 修复版本未移除 PostHog JS。

CZ 发推表示,截至目前,此次黑客事件造成的损失约为 700 万美元。Trust Wallet 将承担相关损失,用户资金是安全的。团队仍在调查黑客是如何提交新版(程序)的。

慢雾首席信息安全官 23pds 发推表示,持续有用户被盗,有使用 Trust Wallet 受影响版本的用户一定要先断网,再导出助记词转移资产,否则在线打开钱包就会被盗。有助记词备份的一定先转移资产,再升级钱包。

👍广告合作:能量机器人,1.2转1笔,关注送88 @TRX107
😘27🔥26❤23👏6