Cointelegraph 报道称,以太坊的最新更新引入了一个严重的漏洞:现在可以仅通过一个链下签名来授权从你的钱包中支出。 链下签名在Web3中被广泛用于登录网站或dApps时签署消息。它们不花费任何费用,也不会记录在区块链上——这就是为什么许多用户在签署消息时不假思索。但现在,一个已签署的消息可能会在以后授予转移你资金的权限。 是的,这是一个严重的漏洞。 不,这不是一个新的漏洞。 大多数以太坊用户真的理解他们在登录某处时所签署的内容吗? 诚实地说——你总是知道你提供的签名是否给智能合约访问你资金的权限吗?可能不会。而且每次都验证每个细节是不切实际的。 真正的问题更深层次: Web3将钱包变成了认证工具。 想象一下,如果在现实世界中,每次你想打开一扇门时都必须打开你的实体钱包。迟早会有一些有价值的东西掉出来。这正是Web3中的工作方式。以太坊的最新更新只是让情况稍微变得更糟。...
有一天,我偶然看到一个统计数据,让我大吃一惊:在 Solana 区块链上创建了超过 120 万个代币——全部都在过去一个月内!这是一个荒谬的数字。谁会需要这么多? 货币的发明是为了充当 通用交换媒介。通用意味着所有人共享。理想情况下——单数。 因为,货币到底是什么?它是一种您应该能够自信地交换市场上的 任何东西 的资产。只要加密货币仍然分裂成数千种类型,它们就都无法真正履行这一角色。为了最大的便利,我们都希望有一个单一的记账单位和一个单一的支付方式——对吗? 大约六个月前,我发表了一篇题为 “为什么有这么多区块链” 的 Medium 文章。在文中,我解释了即使是最可靠的区块链也只有有限的空间——远远不足以处理地球上的每一笔交易。但这仍然没有回答 为什么有这么多不同的加密货币。毕竟,每个新的区块链都可以采用由最安全的资产(如比特币)支持的代币。 有些链实际上是这样做的:...
乍一看,这似乎不是什么大事。毕竟,世界其他地方多年来一直可以24/7访问加密期货。 但Coinbase 正在强调:它是第一个完全抛弃BTC和ETH期货“交易时间”概念的美国交易所。从现在开始,每个小时都是交易时间。 仔细想想。直到现在,庞大的美国市场基本上每周六和周日都会“关闭”。数十亿潜在的流动性就这样闲置——这为价格操纵打开了大门。事实上,许多人都记得比特币在周末发生的剧烈波动。 现在可能更难实现这一点了。这意味着你可以在周末通过rabbit.io交换BTC,而不必过于担心突然的价格波动。 当然,如果你发送BTC并且需要时间确认,价格仍然可能波动。但现在,这在一周的任何一天都同样成立。 所以如果你想避免市场波动——只需选择固定汇率交换。没有惊喜。有保证。...
MARA Holdings是最大的公开比特币矿工之一,已报告了2025年第一季度亏损5.33亿美元。这是账面损失(主要是以前收益的减记),但引起我们注意的是运营数据。 MARA挖掘一个比特币的电力成本为35,728美元——基于每千瓦时0.04美元的电费率。 而这仅仅是电力。矿工还在以下方面花费大量资金: * 硬件(购买、折旧、保险), * 托管(设施租金、冷却、维护), * 最重要的是,税收。 要在这个行业中生存,你需要成为那种能够承受每季度五亿美元亏损而不倒闭的公司。这是一个很高的门槛。 我以前说过:比特币挖矿入门门槛高是其结构性弱点。 值得庆幸的是,比特币不是唯一的选择。其他加密货币正在帮助推动金融去中心化——采用更加包容的模式。...
美国旨在创建监管支付稳定币的联邦框架的法案GENIUS Act中有个惊喜:有一个名为“反洗钱创新”的章节。 你猜什么被列为创新?区块链技术。 对我来说,这是一次巨大的转变。 * 到目前为止,政府一直指责加密货币助长洗钱。 * 但在这里,区块链——加密货币的核心——被正式承认为打击洗钱的工具。 任何实际使用过加密货币的人多年来都知道这一点。 洗钱在阴影中滋生——不透明的银行记录、伪造的声明、隐藏的转账。而公共区块链则恰恰相反:一切都是透明且可验证的。 政府接下来的合乎逻辑的一步是什么?承认唯一真正有效的反洗钱区块链基础设施是: * 任何人都可以成为矿工或验证者, * 任何人都可以写入账本, * 所有交易数据对任何想查看的人开放。...
就在宣布下一个Bitcoin Core版本将解除OP_RETURN输出的80字节限制后的一天,我们已经看到了一个新的用例出现。 有人创建了一种类似于BRC-20的代币格式,但不是将数据存储在铭文中(如BRC-20标准所做的那样),而是直接嵌入到OP_RETURN输出中。创建者将这种新格式称为“OP-20”。 是的,代币正成为趋势。看看Solana——仅在四月就有超过120万个新的SPL代币被铸造。因此,毫不奇怪,比特币最广泛使用的客户端的更新也首先被用于代币用例。 但这有什么意义呢?OP-20代币在功能上与BRC-20相同——只是使用OP_RETURN的交易比铭文贵约4倍。这意味着发行或转移这些代币将消耗更多的BTC。 你会使用这种新的代币格式吗?我们是否应该考虑在rabbit.io上支持OP-20交换?...
一种新的稳定币即将问世。预计在2025年第三季度,USDKG将推出——这是一种由吉尔吉斯斯坦财政部持有的黄金储备支持的美元挂钩稳定币。 这引出了一个问题:意义何在? 支持稳定币是为了让持有人确信他们的代币可以随时兑换成具有实际价值的东西: * Liquity USD(LUSD),如早期版本的DAI,是由ETH支持的。这意味着任何持有人都可以按市场汇率将1 LUSD兑换成价值约1美元的以太坊。 * USDP由实际美元支持。您可以访问Paxos网站,将您的USDP直接兑换成法币到您的银行账户。...
今天早上,我在看新闻时突然看到OKX CEO发布的帖子,宣布OKX DEX重新上线。我的反应是:“等等,他们有DEX?!” 于是我开始深入研究。结果发现,早在三月份,OKX在黑客尝试通过该平台洗钱从Bybit窃取的资金后关闭了它。 但是……等一下。你怎么“关闭”一个DEX?这就是去中心化的意义所在——没有关闭按钮! 好吧,事实证明,OKX DEX并不是真正的DEX。它只是OKX构建的一个Web3平台的名字,用于访问各种DEX和dApps。平台本身是完全中心化的——它只是在名字中有“DEX”。 这在技术上算是撒谎吗?并不算。但像这样的帖子会给人错误的印象。他们开始认为“关闭DEX”是一件正常的事情。接下来你会发现,我们也开始称像Hyperliquid这样的平台为“DEX”——尽管那里的所有事情都是由一小群精挑细选的验证者控制的。...
本周,TON 区块链上的两种代币——Notcoin 和 DOGS——因进入吉尼斯世界纪录而成为头条新闻。 不,不是因为任何区块链创新,而是因为在迪拜上空创纪录的无人机表演。 尽管如此,本次活动的关注点可能会吸引人们对 TON 生态系统(包括其代币)的新关注。 这很棒……除非您对它们的第一次体验以混乱告终。 在 rabbit.io,我们已经看到它发生了。 想象一下:用户决定将其 USDT(在 TON 区块链上)提取到交易所或交换服务。 他们复制目标地址,使用他们的钱包发送代币——然后等待。 五分钟过去了。 十。 仍然一无所获。 “我丢失了我的代币吗?” 他们联系了支持人员,才得知交易确实完成了,但系统并未收到。 为什么? 因为转账缺少一个叫做 Jetton 通知 的东西。 此时,大多数用户都难以置信地反应:“等等,我不是加密货币新手! 我已经通过 Ethereum、BNB Chain、Polygon 转移了代币——以前从不需要通知!”...
比特币爱好者Super Testnet 声称成功追踪了一笔Monero付款并识别了接收者的隐匿地址。接收者在接下来的两天内没有反对,因此Super Testnet很可能是对的。 这篇文章引发了一场涉及两个AI机器人的辩论:Perplexity和另一个未命名的。两者都认为这对Monero的隐私模型不构成任何严重威胁。 但事实是,知道一个隐匿地址确实会稍微减少Monero的匿名集。虽然Monero区块链不会显示哪个确切的交易花费了已知输出,但它确实揭示了哪些交易可能花费了它。即使有10个这样的候选者,那仍然是一个小得多的干草堆可供搜索。Super Testnet指出,在现实世界中,这种分析方法帮助识别了罪犯。而同样的方法也可能同样容易地曝光依赖Monero在专制政权中寻求安全的记者、活动家或举报人。...