Laisky's Notes
3.05K subscribers
252 photos
2 videos
12 files
210 links
记录和分享有趣的信息。

Record and share interesting information.

contact: telnotes@laisky.com
Download Telegram
https://youtu.be/OFbgj9RBfgU?si=IlTocA8rF4fPGY8Q 美国阿富汗战争纪录片的第三部。

第三部比较沉重了,介绍美军在阿富汗的撤军和溃败。特朗普上台后,宣称要结束持续二十年的阿富汗战争,于是美军开始和塔利班进行秘密谈判,双方达成协议,美军和塔利班停止交战,美军逐步撤军,塔利班保证不攻占省会城市,美军还承诺释放 5000 名塔利班囚犯。双方的谈判完全绕开了阿富汗政府,揭露了阿富汗政府对于阿富汗内政实际上毫无任何实际决定权,美军才是真正的阿富汗独裁者。阿富汗总统 Ghani 抗议称,塔利班囚犯是属于阿富汗的囚犯,美军无权释放,但美军并不理会,于 2020 年 2 月 29 日在多哈和塔利班签署了协定,约定 2021 年 5 月撤军。

2021 年拜登上台后,决定遵守由特朗普制定的退军政策。拜登的撤军进程非常匆忙而且混乱,阿富汗军队以为被美军抛弃,而发生了大规模的溃散,塔利班也完全无视与美军的约定,开始夺取省会城市,并最终在美军还未完全撤离的情况下,就控制了阿富汗全境。

有一点和我过去的认知不同的是,拜登一直指责阿富汗的溃败是因为总统 Ghani 的逃跑。但是在此片中,Ghani 的离开发生在完全的溃败以后,实际上仅在 Ghani 离开一小时后,塔利班军队就进入了他的住宅。美军二十年的狂妄独裁让整个阿富汗的行政和指挥体系形同虚设,在美军仓促逃离后,整个体系瞬间崩塌,Ghani 作为一个吉祥物,根本没有任何实权,当然也无法承担起导致崩溃的责任。

为了报复塔利班,美军在撤离的最后一天,用精确制导炸弹炸死了一名为 NGO 工作的阿富汗平民,和他在一起的七个儿子也被一起炸死,和过去所有的事件一样,没有任何人为此负责。

来自 AI 的总结: https://ario.laisky.com/0vzjvgPQuddF8Hb-EChAtKVM4XJLfmooRrxO3e3-aFU

* part 1: https://t.me/laiskynotes/235
* part 2: https://t.me/laiskynotes/253
* part 3: https://t.me/laiskynotes/256
最近简单学习了一下区块链中的 cross chain bridge。

它的功能类似于传统金融机构中的自动清算银行 (ACH, Automated Clearing House),ACH 就是负责跨行转账的中转机构。Bridge 就是区块链世界力求去中心化的 ACH。

区块链中的每一个链都是一个自成体系的网络,链与链之间是无法直接通讯的,当链上的资产希望跨链流通时,有两个转换途径:

1. 通过中心化的交易所(CEX),将资产从一条链上提现,然后在另一条链上取款;
2. 通过跨链桥,将资产从一条链上锁定,然后在另一条链上解锁。

跨链桥从功能上来说和 CEX 有相似之处,但它旨在实现更高的去中心化和减少信任假设。一般通过一套自动运行的 DAO(Decentralized Autonomous Organization)来管理跨链桥的运行。跨链桥在两个链(来源链和目标链)上都有部署合约,在目标链上会有自己的代币。用户在来源链上将资产转账给跨链桥的合约,然后跨链桥会在目标链上发行相应数量的代币给用户。在目标合约放款前,会运行一些列的自动化检测和审计程序,这些程序可以分布式部署和运行,然后共同维护一个多签名钱包,当所有的检查程序都通过后,各自用自己的私钥生成一个多签名,然后使用该多签名让目标链上的合约通过 mint 为用户生成新的目标代币。

上面只是描述了多签名跨链桥这一种形式,其他还有各式各样的很多实现形式。但是就目前来说,依赖一个可信第三方(custodian)仍然是无法避免的,本质上跨链桥仍然是一个中心化的,存在信任风险的工具,未来也许有可能通过零知识证明等技术来实现完全去中心化的跨链桥。

美国货币总核查办公室(OCC)的代理审计长 Michael J. Hsu 在 2022 年时也曾发言提到,cross chain bridge 是加密货币世界的基石(尤其各种稳定币都通过跨链桥实现跨链流通),而其对于黑客攻击非常脆弱,需要加强监管。 #blockchain

next: https://t.me/laiskynotes/258
这几天在看 cross chain bridge,顺带简单了解了一下 cosmos 的 IBC(Inter-Blokchain Communication Protocol)。

前文介绍过,跨链桥的作用是跨链转移资产,其根本原理就是在 source chain 质押资产,然后在 target chain 取出新的资产。这一流程最大的挑战,就在于 source 和 target 两个chain 之间无法直接通信,而间接通信的可靠性和可信度都很成问题,使得质押和取款这两个操作很难具有原子性。

IBC 的解决办法很直观,甚至说有点简单粗暴。既然间接通信不可靠,那就让它们直接通信好了。通信的方式就是在 target chain 的底层协议中,支持运行 source chain 的 light client。用户在 source chain 完成资产质押后,将质押交易和 block header 通过 Relayers 转发给 target chain,target chain 通过 light client 验证 block header 的真实性,从而确认质押交易的有效性。简而言之,就是将确认第三方链上交易真实性的 Oracle,以轻客户端的方式直接集成进了链的底层协议之中。

注:light client 就是某个链的客户端,但是只下载 block headers,可以验证链的完整性,但是不包含具体的交易信息,相对 full-client 要轻量得多。

注:前文提到的这个 Relayers 仅负责监听和转发,不需要信任它,所以 IBC 是不需要引入可信第三方(Trusted Third Party)的。

这样做一个问题是,如果你想要和尽可能多的链桥接,那么你的协议中就得同步运行很多的轻客户端,这会使得协议的复杂度和资源消耗都大大增加。为了缓解这个问题,cosmos 提供了一个集成了很多轻客户端的中转链 cosmos hub。你可以将自己的链桥接到 cosmos hub,然后再从 cosmos hub 上接入其他链,这样就可以大大减少你自己的链上所需要维护的轻客户端的数量。

这个做法我感觉蛮奇葩的,我觉得仅利用 Oracle 就可以很轻量地实现类似的功能。 #blockchain

refs:
- https://laisky.notion.site/ELI5-What-is-IBC-ea3aa65210c545a6ab63b4ec43d8ee26?pvs=4
- https://laisky.notion.site/IBC-Getting-Started-With-IBC-Understanding-the-Interchain-Stack-and-the-Main-IBC-Implementations-996375ac5fa04dc5a538e1fb238c2ead?pvs=4
https://laisky.notion.site/RSA-signature-and-encryption-schemes-RSA-PSS-and-RSA-OAEP-2e30614aa227404bb393dc2ec42ed034?pvs=4

基于 RSA 的签名和加密算法,RSASSA-PKCS-v15、RSASSA-PSS、RSAES-PKCS-v15、RSAES-OAEP,做了个简短的笔记。 #crypto

注:昨天走神,图里给写反了😓
https://laisky.notion.site/RESP-TFSA-RRSP-FHSA-RRIF-RDSP-PRPP-SPP-a08f9cb09ef7468f92f729eb448ecd51?pvs=4

今天研究了一下加拿大的长期存款计划,做了个笔记。

目前还只是非常初期的了解,只是简单归纳了一下官网的说明,可能存在错误和不足的地方,欢迎指正。也不建议作为个人投资理财的参考,请自行查阅资料和咨询专业人士。 #Canada
👍5
德国之声 DW 拍摄的揭露黎巴嫩真主党(Hezbollah)的纪录片,其情节的展开非常出人意料,副标题可以称之为“DEA 的反恐之路”。本应负责打击毒品犯罪的美国缉毒局 DEA,差点把真主党给掀了个底朝天。

1975 年黎巴嫩内战爆发,1978 年伊朗伊斯兰革命爆发,1982 年以色列军事占领黎巴嫩,美军和法军也随之介入。伊朗扶持黎巴嫩的什叶派武装真主党,开始在黎巴嫩发动以自杀式袭击为主要特色的恐怖活动,最终迫使外国军队撤离黎巴嫩,真主党也因此声名鹊起。

2000 年,美国缉毒局 DEA 为了打击毒品犯罪,开始追查毒贩的资金流动,意外发现南美毒枭和中东保持着密切的金钱和军火交易,大量贩毒得来的金钱都流向了战后的黎巴嫩,而中东的军火则流向了南美。真主党还为中东广泛的恐怖组织提供了资金和技术支持,使得自杀式袭击和路边炸弹四处开花。片中还提到,很多跨国的有组织犯罪,比如在北美横行的汽车盗窃,背后其实都是以伊朗、真主党为中心的犯罪集团在进行跨国组织,所以这些犯罪活动的规模才能如此巨大,资金和物资的流转能如此迅捷和畅通。

DEA 的行动对真主党造成了巨大的打击,然而随着 2015 年奥巴马推进伊朗核谈,伊朗总统出访法国,和法国签订大量商业合同。伊朗借此机会,向美国抱怨了 DEA 的行动,最终 DEA 的 'Project Cassandra' 被迫终止,少数被抓住的真主党成员被释放,更多的罪犯更是逍遥法外。

题外话,黎巴嫩曾经是一个基督教占多数的国家,但是穆斯林的高生育率使得黎巴嫩的人口构成发生了巨大的变化,现在黎巴嫩的穆斯林人口已经占到了 60%。而其中什叶派实际上只占据 27%,然而什叶派武装真主党却是黎巴嫩的实际控制者,在黎巴嫩横行霸道无所顾忌。

Youtube:

- part 1: https://youtu.be/1gDvIexJYXE?si=2R5PJBenvgz6UntP
- part 2: https://youtu.be/ovezVfPAu9c?si=P3vqFItMqcWWzuLI
- part 3: https://youtu.be/nrltqY3xDHg?si=jq2fMQY7M97esAvF

Summary by AI:

- part 1: https://ario.laisky.com/7VwlpYSpMdLq9WHkZJKqE6FfJn4Qg8J6wb80GauqDdM
- part 2: https://ario.laisky.com/zVQBVjZed8PgCNRwrglIm2Vf1uPOjrm-IIy50w0dN18
- part 3: https://ario.laisky.com/VyRVeiHKgo3S81oQ2JfUt7T_WAq5rYvNAc3pd8Wn0lU
5
notion 支持一键建站了,建了一个玩玩 https://laisky.notion.site/

可惜不支持 i18n,可定制性上仍然无法和独立博客相匹敌。但是对于不懂技术的普通人而言,确实是一个重大利好。
5
学会一个前端的坑。

我想在浏览器里做一个语音对话,用户说一句,然后浏览器采集声音,发给后端,接收到 wav 格式的音频响应,播放出来。
很简单的需求,通过鞭挞 AI 十分钟就写完了。但是实际调试的时候发现,PC 上很好没问题,ios 上无论是 Chrome 还是 Safari 都磕磕碰碰的很难用。

经过一番摸索,基本上确认了两个坑:

1. 手机触屏上,响应长按事件,不会触发 mousedown/mouseup 事件,而是要绑定 touchstart/touchend 事件。
2. 手机对音频的权限管理极为苛刻,原则上禁止 js 自动播放音频,必须是用户手动触发。

尤其是第二条,严格地说,每一个音频,都需要以 audio HTML element 的形式显示到页面上,然后由用户亲自按下播放键才能播放。无论是你代为点击,还是使用 autoplay 都是不行的,否则就只会有一个大写的 ERROR。但这个也没那么绝对,交互过一次后,下一次再用就可以自动播放了,感觉有一点玄学。

有专业的朋友也欢迎帮忙指点一下。 #FE
1👎1🐳1
https://youtu.be/EjGIp7kdS6E?si=cEEJfE8F2aIdAGCC Chinese brokers launder hundreds of millions for global crime groups | FT Film

芬太尼的流行在美国造成了巨大的问题,芬太尼过量服用成为 50 岁以下美国人死亡的主要原因,美国每年因芬太尼过量死亡的人数超过了越南战争十年间阵亡士兵的两倍。

美国和中国因为芬太尼问题已经发生了很多次纠纷。我以前一直以为中国在芬太尼危机中扮演的角色,就是一个无良上游供应商而已,但其实情况远远比这个复杂。

可以把芬太尼危机划分为两个几乎同样重要的部分:

1. 芬太尼本身的毒性所造成了大量死亡。
2. 中国的有组织犯罪集团构成的全球洗钱网,为毒品贸易保驾护航。

本片主要介绍的就是第二个部分。对美国犯罪史略有了解的话就会知道,美国打击犯罪,尤其是打击跨国犯罪的一大利器就是反洗钱和金融制裁。比如前几天分享的 'Unmasking Hezbollah' 中,DEA 就是通过对真主党控制的黎巴嫩银行实施金融制裁,从而打击了真主党的资金流动。

然而随着中国洗钱集团加入美国的贩毒网,美国面临了前所未有的挑战。其中尤其着重介绍了“对敲(Mirror transfer)”这一方式,比如你想让资金出境,在国内把人民币给 A,然后去国外从 B 那里获取一定额度的外币。A 和 B 是同一个组织的成员,你通过这个洗钱组织完成了资金的转移,而整个过程中没有任何真实的资金移动,也没有关联账户的资金流动,这样就可以避开金融监管机构的监控。
随着中国的大规模海外建设,和大量富人旺盛的资金离境需求,催生了庞大的遍布全球的洗钱网络。而这些洗钱网络,正在逐步和过去的毒品贩运网络融合,形成了一个全新的犯罪模式。

中国境内的银行并不配合美国的资金监管,中国人使用的微信也难以被美国监听,CIA 内也没太多精通普通话的探员。这使得美国政府在面对中国人运营的洗钱网络时,几乎束手无策。

summary by AI: https://ario.laisky.com/G1ZDJlEAQp6BOrjbTF7cOgI8punfQNOmyjzg3liXfP0
👍8
因为各种原因,接下来一周我要自东向西绕地球一圈,可能会停更一周👋

ps. 自东向西飞是很不划算的,因为北半球中纬度高空盛行西风环流,往西飞会多耗时 30%。

ps2. 出师不利,快登机了给我说飞机漏油,航班取消了😓
👍29
Laisky's Notes
读完一套非常棒的丛书《美国的故事》,从 1517 年马丁·路德的宗教改革说起,发生在欧洲的宗教改革运动和英国的改朝换代,最终促使了一批新教徒选择了走向新大陆的漫长征程。一直写到 1836 年最后一位建国国父麦迪逊去世。 读完后感慨万千,成功的人背后都是一系列的机遇,强大的国家的历史上也必然是一个个的奇迹,美国这个国家真的是深受上帝的庇佑。位高权重的华盛顿没有成为拿破仑或克伦威尔,而是激流勇退,避免美国从共和走向帝国。聪明绝伦的汉密尔顿没有成为他所崇拜的凯撒,而是在设计了现代国家的蓝图后就离开了政坛。充满不…
旅途中读完了甲骨文的美国史丛书,
- 《奠基者:独立战争那一代(Founding Brothers: The Revolutionary Generation)》
- 《革命之夏:美国独立的起源(Revolutionary Summer: The Birth of American Independence)》
可以作为此前推荐过的《美国的故事》的补充。

《Founding Brothers》这书非常详尽、客观地描述了美国诸位国父的性格特点和互相间的人际关系,相比之下《美国的故事》带有一些先入为主的情绪色彩,而此书则更为客观全面。比如对美国最富争议的国父杰斐逊的评价,杰斐逊历来以善变和虚伪著称,但此书对他的评价却是非常正面的,通过对他和亚当斯的信件往来的分析,可以看到杰斐逊虽然表里不一,但是他的行为的最高准则确实是为了国家的最高利益,并且做出了很多饱含智慧的决策。事实说明,人真的是很难被简单地归类的,即使一个人口是心非,但仍然可能具有伟大的智慧。

《Revolutionary Summer》则是对美国独立战争初期的详细描述,重要介绍大陆军的组建到纽约之战期间的情况,包括英军的计划和进攻的详细过程,以及双方的军事战略。威廉豪的刻意避战和渴望和平的愿景,让大陆军在羽翼未丰之时保留了实力,避免了被全歼的危险,使得英国最终被拖入了一场不可能胜利的长期战争。 #book
👍21
- https://docs.attest.org/docs/welcome

简单学习了一下 Ethereum Attestation Service(EAS)。根据宣传,这是一个使用标准化接口统一诸多认证的服务,用于简化开发者和用户的认证流程。

实际上,看下来感觉原理其实很简单,说白了就是个在链上存储和展示 JSON 的服务。开发者首先提交一个 schema,也就是这个 JSON 的字段的定义。然后用户(attester)选择一个 schema,填写内容,用自己的私钥签名,发送上链,就完成了认证。

EAS 并不保证这个 attestation 是正确的,只保证它是被签名的,同时提供一个链上的存储,然后用户还可以随时撤销这个 attestation。验证这个 attestation 是否正确是开发者的责任,我觉得可惜的是,EAS 的设计并没有留出给 attestation 标记 verified 属性的地方,导致它并没有完成 attest -> verify 这个完整的流程。

可以看出,实际上 EAS 的逻辑非常简单,一个简单的合约就能实现。 #blockchain
1👍1
总算读完了,《The Sovereign Individual(主权个人)》,内容实在太多,我也没法三言两语概括,我就在下面直接贴 AI 的总结了:

* 信息革命将终结民族国家: 信息技术的发展削弱了民族国家的权力,使其无法再有效地控制资源和人口。 就像火药终结了封建主义,信息技术将终结民族国家。
* 主权个人的崛起: 信息革命将赋予个人前所未有的自由和权力。 他们将能够在网络空间中自由地创造财富、选择住所和生活方式,不受国家权力的限制。
* 新的社会组织形式: 民族国家将被新的主权形式所取代,如虚拟社区、迷你国家和私人管辖区。 这些新的组织将更灵活、更高效,并以客户为中心。
* 对变革的抵制: 信息革命将遭到那些失去既得利益的人的强烈抵制,包括民族主义者、反技术者和政府雇员。 这将导致社会动荡和冲突。
* 道德的重塑: 信息时代需要新的道德准则,强调个人责任、诚信和生产力。
* 收入不平等加剧: 信息革命将加剧收入不平等,高技能人才将获得超额收益,而低技能劳动者将面临失业和贫困。
* 民主的黄昏: 大众民主制度将逐渐消失,被更适应信息时代的新型治理机制所取代。

文章的主要观点:

信息革命将带来一场深刻的社会变革,解放个人,终结民族国家,并重塑道德和经济秩序。 这场变革将充满挑战和机遇, 每个人都需要做好准备, 迎接新的时代。 #book

https://laisky.notion.site/The-Sovereign-Individual-d9c4d33c08d44a158cb40a9d3520ae33
🤔3👍2
Laisky's Notes
因为各种原因,接下来一周我要自东向西绕地球一圈,可能会停更一周👋 ps. 自东向西飞是很不划算的,因为北半球中纬度高空盛行西风环流,往西飞会多耗时 30%。 ps2. 出师不利,快登机了给我说飞机漏油,航班取消了😓
分享一下,欧洲的航空公司都需要遵守这个欧盟的 The EU regulation 261/2004 法规。

我之前飞巴黎的航班取消,我就在法航的官网上提交了申诉,今天回复我说申诉成功了,每个乘客退我 888.33 CAD。如果你们有遇到延误或取消的话,记得要自己去申请退款,不申请就没人理的。
👍141
以前介绍过 Arweave 可以提供非常便宜的永久存储,每一个文件都可以生成一个唯一的 file id,然后可以通过网关访问。但是这个 file id 的格式是一串乱码,很不友好。Arweave 的解决办法是可以购买 DNS,但是得花费 token。所以我自己写了一个非常简单的网关,可以为 file id 设置 alias,然后通过 alias 访问 arweave 上的任意文件。

基于这个网关,我最近做的一些简单的静态网页,都可以上传到 Arweave 上永久存储,再通过 alias 创建分享链接。为了方便使用,我把 alias 的管理功能集成到了 telegram bot 里,操作更简单。

以下是一些例子:

1. 如何上传文件到 Arweave 并获取 File ID https://ario.laisky.com/alias/how-to-permanetly-store-and-share-file
2. 如何创建用于分享的 Alias https://ario.laisky.com/alias/doc
3. ETF 收益计算器 https://ario.laisky.com/alias/etf-calculator

使用 alias 分享不但让网址更简单易懂,而且还可以随时更新 alias 所指向的 arweave file id,从而实现了基于永久存储的更新功能。

Ps. 刚更新后的一段时间内有小概率遇到 404,刷新即可,几分钟后该问题会自然消失。
13
Laisky's Notes
分享一下,欧洲的航空公司都需要遵守这个欧盟的 The EU regulation 261/2004 法规。 我之前飞巴黎的航班取消,我就在法航的官网上提交了申诉,今天回复我说申诉成功了,每个乘客退我 888.33 CAD。如果你们有遇到延误或取消的话,记得要自己去申请退款,不申请就没人理的。
出境旅游的时候都会买个旅游险,我一般就支付宝上随便找个便宜的买一个,比如这次出境一星期,我就在支付宝上 88 元买了个平安境外旅游险。前几天翻看条款时发现,它有一条是包含“行程变更费用补偿”。我不是遇到航班取消晚到了一天嘛,有一天的酒店钱就浪费掉了,酒店也不给退,我就去申请理赔试了试。经过几天的沟通后,今天全额赔付顺利到账啦!
顺带吐槽一下支付宝的垃圾设计,旅游险的理赔页面有一大堆的 BUG,极其难以操作,而且就算你克服九九八十一难后终于进去了申报页面,才会发现它只支持医疗理赔,不支持其他任何事项。报案需要给平安打电话报“车险”,然后等理赔员联系你。
👏12🤣3😁1
https://youtu.be/PYIyq6tpQ-4?si=yc19O_8Aj8x0M6U4

曾遭受政府迫害的土耳其记者 John Dundar 讲述一个被阿桑奇的维基解密(Wikileaks)所披露的战争故事。

美军在伊拉克肆意射杀平民,没有人因此受到惩罚,反倒是披露这一罪恶行径的阿桑奇被当成了恐怖分子,囚禁在不见天日的狭小牢房内。

John Dundar 设法联系上了事故现场的当事人,一位是在射杀中幸存的男孩 Sajat Mutasher,另一位是赶到现场救出了这名男孩的美军海军陆战队士兵 Ethan McCort。Ethan 称这次经历给他带来了巨大的心理创伤,使他怀疑自己作为军人在当地的存在意义。回国后,他染上了酗酒并自杀未遂,他的多位战友甚至不幸自杀身亡。

John 通过视频连线让 Sajat 和 Ethan 在事件多年后首次见面通话,Ethan 向 Sajat 表达了自己的歉意,Sajat 则表示了谅解和感谢。

这片虽然名为阿桑奇,但实际上几乎完全没有直接提到阿桑奇。而是通过对阿桑奇所披露的这个案件的追踪采访,披露出战争的残酷,和记者试图揭露战争罪行时所面临的危险。


来自 AI 的总结: https://ario.laisky.com/CZjkrbhqHwsM4IPPAfA3c4gVDIloko7oE0R-U7VHLlw
🫡2👍1