美联储松绑 加密资产总市值涨6%达2.3万亿美元

来源:蜂巢Tech

美联储终于完成了自2020年3月以来的首次降息,货币政策由紧缩周期转向宽松周期。

当地时间9月18日,美国联邦储备委员会宣布将联邦基金利率目标区间下调50个基点,降至4.75%至5.00%之间的水平。美联储主席鲍威尔称,50个基点的降息是一个“强有力的行动”。

加密市场如同迎来黎明曙光,9月19日,比特币走势波动加大,从 5.9 万美元最高冲至 6.3 万美元上方,日涨幅6%,9月23日进一步上破至64600美元附近;以太坊也从 2200 美元涨破 2400 美元,并在9月23日站上2600美元关口。加密资产市场整体市值也降息5天后上涨6%,达到2.3万亿美元。

首次降息之后,市场普遍预估接下来第四季度将继续降息。除了危机期间的紧急降息外,美联储一次降息50个基点并不多见。上一次的大幅降息发生在2020年,面对新冠疫情的冲击,美联储实施了激进的降息政策,将利率降至接近零的水平。当时,比特币价格并没有立即随之飙升,而是在年底突破了3万美元大关。

从周期历史看,降息通常推动比特币价格上涨。本次降息之后,加密资产市场是否同样再次重演历史?

降息「靴子」落地

今年下半年以来,比特币带着加密资产市场反复上演过山车,进入8月后持续保持低位震荡,美国联邦基金利率成为加密市场关注的焦点。

所谓降息,是指美联储降低联邦基金利率,这是美国银行间相互拆借的基准利率。降息意味着借款成本降低,企业和个人更容易获得贷款,从而刺激经济活动、增加就业和控制通胀。降息降低了资金成本,刺激经济活动和投资,使投资者更倾向于高风险、高回报的资产,比如股票之外,还包括比特币等其他加密资产。

2008年到2022年,美国联邦基金利率一直维持在0-0.25%的极低区间,从2016年开始出现一波温和上涨,但最高没有超过2.25%。

在美国长达两年多的抗通胀中,美联储不断提高联邦基金利率,在2022年的加息周期中从3月开始至年末,共计加息7次,累计加息幅度达到425个基点;到了2022年12月,美联储将联邦基金利率目标区间上调至4.25%-4.50%,这是自2008年国际金融危机以来的最高水平。

截至2024年9月8日,美联储的联邦基金利率目标区间为5.25%-5.50%。从图线上看,目前美国联邦基金利率正处在十几年的最高水平。

加息的步伐终于在9月停止。当地时间9月18日,美联储宣布将联邦基金利率目标区间下调50个基点,降至4.75%至5.00%之间的水平。美联储主席鲍威尔称,50个基点的降息是一个“强有力的行动”,他强调,大幅降息并不说明美国经济衰退临近,降息更多是一种预防性质的行动,目的是保持住经济和劳动力市场稳健的现状。

美联储松绑 加密资产总市值涨6%达2.3万亿美元美国联邦基金利率点阵图

利率点阵图显示,19位政策制定者对2024年末美联储利率预期的中位数落在4.25%至4.5%之间。这意味着,他们整体认为到年底还会在当前的基础上再累计降息50个基点。

ETH反弹表现优于BTC

美联储降息后,美股三大指数当地时间18日集体收跌,降息并未达到提振美股的预期。相比之下,加密资产领域的表现反而更为乐观,尤其是市值排在头两位的比特币和以太坊,这两大资产也分别在去年和今年进入美股ETF资产标的序列中。

9月19日降息消息一出,比特币(BTC)应声上涨,从 5.9 万美元最高冲至 6.3万美元上方,日内涨幅6%,以太坊(ETH)也从 2200 美元涨破 2400 美元,并在9月22日突破至2600美元上方。

不过,以太坊的整体表现优于比特币,7日涨幅达16.3%,远高于比特币的7日涨幅9.7%。

此外,SOL也在降息消息当日取得20%以上的涨幅,Meme币DOGE涨幅3%,比特币生态的铭文代币ORDI、SATS取得近10%的涨幅。

加密资产价格集体上涨的同时,比特币现货 ETF也结束了连续8天的净流出,9 月 12 日起,比特币现货 ETF 实现连续 4 天净流入,场外资金信心正在逐渐恢复。

不少市场专业人士对美联储降息持乐观态度,认为这将提振比特币与加密市场。对冲基金 Sky Bridge 创始人 Anthony Scaramucci 认为,这对美国和全球的资产价格来说都是好事。在美联储一系列降息以及美国加密资产监管更加清晰的推动下,比特币将在年底前创下历史新高,达到 10 万美元。

如果从理论与历史规律来讲,降息的确反映为推动比特币价格上涨。

在2019年,美联储在7月、9月和10月分别进行了降息,将联邦基金利率目标区间下调至1.5%-1.75%。在降息之前,比特币价格已经从年初的大约4000美元上涨到8000美元。降息消息公布后,比特币价格在7月份达到了1万美元的高点,但随后出现了回落。

2020年,面对新冠疫情的冲击,美联储实施了更为激进的降息政策,将利率降至接近零的水平。尽管如此,比特币的价格并没有立即随之飙升,而是在年底突破了3万美元大关。

不过,尽管降息带来“放水”的效果,但也蒙上了经济衰退的阴霾。部分美联官员担忧过快降息可能导致需求回升,令通胀居高不下。共和党总统候选人特朗普认为,这显示美国经济很差。“假设他们不是在玩弄政治,这么大的降幅表明,经济状况非常糟糕。”

斯巴达资本证券的首席市场经济学家彼得·卡迪罗则表示美联储此举明显偏向鸽派,主要是担心劳动力市场过于疲软。尽管降息消息放出后,美股市场反应积极,未来几天市场情绪可能会改变,投资者可能开始担忧经济前景。

相比股票等传统金融市场,CryptoSea 创始人 Crypto Rover 则更看好比特币的后市发展,他表示:“上次发生这种情况时,比特币的牛市就开始了。”Wealth Mastery 创始人 Lark Davis 也更看好比特币的长期趋势,他强调:“如果历史重演,接下来的 6-12 个月将是疯狂的。”

无论如何,降息周期已经开启,在美联储内部19位官员中,有7位官员认为2024年应再降息25个基点,有9位官员认为2024年应再降息50个基点,有7位官员认为2024年应再降息75个基点,仅有2位官员认为2024年剩余会议不应再继续降息。

就业市场数据将塑造未来降息的节奏和终点,随着时间推移以及降息持续性,市场的流动性将得到一定的活跃度,部分资金很可能会从债券、银行流出,涌入股票、加密资产等市场。

新加坡Breakpoint全盘点:42个Solana关键项目动态

原文作者 | fabiano.sol

编译|Odaily星球日报(

译者|Azuma(

编者按:北京时间 9 月 20 日至 9 月 21 日,第四届 Breakpoint 在新加坡瞬间召开。作为 Solana 生态规模最大、影响力最深的生态大会,Breakpoint 往往承载着整个 Solana 生态对于价值判断、未来方向、财富密码的信息交流期望。

在本届大会开始之前,聚焦 Solana 生态的 KOL fabiano.sol 曾针对 Breakpoint 周期内各大生态项目的宣发计划及潜在宣发内容进行了预测(详见《》),而在大会闭幕后,fabiano.sol 则就会上真实发生的动态再次进行了总结梳理,对于有意了解 Solana 生态近况的投资者而言,此盘点或可被视作一份掘金 Solana 生态的最全指南。

以下为 fabiano.sol 的总结内容(重点动态已用 * 标注),由于原文非常精简,大多数动态仅仅只提到了一两个关键词,Odaily 星球日报亦将结合公开资料对所有动态进行扩充解析。

新加坡Breakpoint全盘点:42个Solana关键项目动态

*Sanctum

Sanctum 推出了个人化 LST,每个人都可借助该协议构建自己所控制的流动性衍生代币;

Sanctum 还推出了信用卡 CLOUD CARD,用户可借助该卡在 100 多个司法辖区利用 SOL 及稳定币进行消费;

Sanctum 还宣布了 Wonderland 第二季(空投活动)即将到来。

*Jupiter

Jupiter 发布了 Metropolis API(包含代币、价格、兑换 API),可简化 Solana 上的相关程序开发;

Jupiter 还发布了旨在改善 Solana 流动性状况的 Jupiter RFQ,做市商可以直接向路由引擎提供定价报价;

Jupiter 还发布了合约交易产品(Perps)的 V2 版本;

Jupiter 还上线了移动端应用 Jupiter Mobile;

Jupiter 还推出了 meme 代币交易工具 Ape Pro;

Jupiter 还宣布收购了 Coinhall 和 SolanaFM。

FlashTrade

FlashTrade 初步介绍了其代币的设计理念,并透露该代币将不仅仅局限于治理功能,更多细节仍待公布。

Phantom

Phantom 推出了“嵌入式钱包”(embedded wallets)功能,该功能无需助记词,UI 功能完善,且与通用 Phantom 账户兼容,旨在助开发者降低新用户入场门槛。

*Kamino

Kamino 宣布现货杠杆(Spot Leverage)交易功能即将上线。

*Drift Protocol

Drift Protocol 宣布完成 2500 万美元 B 轮融资,Multicoin Capital 领投,Blockchain Capital、Primitive Ventures、Folius Ventures 等参投。新融资使 Drift 的总融资额达到 5250 万美元。Drift Protocol 计划在明年将员工人数从 25 人增加一倍至 50 人。

ZetaMarkets

ZetaMarkets 宣布将推出 Solana 的第一条 Layer 2 网络 Bullet,并将在该网络上构建 Zeta X,以提供类似 CEX 的交易体验。

*Seeker(Solana Mobile)

Solana Mobile 公布了新一代 Web3 智能手机 Solana Seeker 的详细信息,该设备原名Chapter Two,计划于 2025 年发布,将提供多项改进功能。

详见《》。

Solayer

Solayer 将与 OpenEden 合作推出收益稳定币 SUSDC。

*Pyth

Pyth 将推出 V3 版本的喂价(Price Feed)服务;

Pyth 还推出了 Oracle Integrity Staking(OIS),旨在引入链上质押的奖惩机制,提高预言机安全性。

*deBridge

deBridge 宣布 DBR 将于 10 月 17 日 TGE。

Birdeye

Birdeye 宣布将很快上线移动端应用。

BONK

meme 代币 BONK 宣布将推出“交易所交易产品”(ETP),并暗示未来可能推出 BONK ETF……emmm

*Wormhole

Wormhole 宣布将进行 Era 3 版本升级;

Wormhole 与 Sky(原 Maker)达成了合作,将支持 SKY 的跨链转移;

RWA 平台 Securitize 宣布与 Wormhole 基金会达成合作,将跨链能力引入其平台上所有代币化资产。

*MagicEden

MagicEden 已宣布其代币 ME 将采用 Solana 网络的代币标准 SPL;

MagicEden 公布了助记词的替代钱包方案,比如使用社交账户进行登陆;

MagicEden 将支持使用任意代币购买任意代币。

*Tensor

Tensor 已完全开源;

Tensor 将在基金会和开发者之间分享平台费用;

Tensor 已公布 Grant 计划;

Tensor 宣发了新产品 ;

Tensor 将支持抵押借贷功能。

Photo Finish Live

新项目亮相,Photo Finish Live 是一款已登录 App Store 的真实资产赛马游戏。 

Coinbase

Coinbase 宣布将把 cbBTC 引入 Solana 生态。

*Play Solana

新项目亮相,Play Solana 是一款基于 Solana 的游戏掌机,预售将在 2 天内启动。

dVIN Labs

新项目亮相,dVIN Labs 是聚焦葡萄酒资产的 RWA 协议,其已在 Breakpoint 期间发行了代币 VIN,并曾在现场进行过空投活动。

Helio

新项目亮相,Helio 旨在利用 Blinks 在 X 上激活 Shopify 电商功能。

Meteora

Meteora 将借助 Blinks 实现 meme 代币的推荐功能,通过该功能,创建者和推荐者都可分享基于 Blinks 所发生的任何交易的费用。

Aurory

Aurory 在活动上宣发了游戏作品《Seekers of Tokane》,这是一款日式角色扮演游戏。

Jito

Jito 宣布其再质押(Restaking)功能将支持 USDC —— 通过 Renzo 的 ezUSDC 执行。

Helius

Helius 宣布推出 ZK 压缩工具 Airship,可帮助项目方大幅降低空投成本。

Zeus Network

Zeus Network 宣布将推出 Bitcoin-Solana 交互浏览器 ZeusScan。

Squads

Squads 宣布推出虚拟 Visa 卡 Fuse Pay,允许用户通过 Fuse 钱包直接进行现实世界消费。

Travala.com

基于区块链的旅行预订平台 Travala.com 宣布已支持 Solana 网络,允许用户使用 SOL、USDT、USDC 支付预订。

CUBE

CUBE 宣布将推出意图网络 Guardium,并将推出代币 ISO。

Mango

Mango 宣布将推出新的现货交易所 

Streamflow

Streamflow 宣布了代币相关信息,该协议的代币将于今年 10 月正式 TGE。

Hivemapper

Hivemapper 宣布,该项目已开始向全球前十大地图服务商中的三家出售地图数据。

$mother

$mother 宣布将推出一个支持 MOTHER 代币的娱乐场。

Portals

Portals 宣布即将登陆 Solana Mobile(Seeker);

Portals 将与 SCUM 达成合作。

Marinade

Marinade 宣布与托管平台 Zodia 达成合作,为机构客户提供接入 Solana 质押的渠道。

*Sling Money

稳定币支付应用 Sling Money 完成 1500 万美元 A 轮融资,Union Square Ventures、Ribbit Capital 和 Slow Ventures 领投。

Coins.ph

菲律宾项目 Coins.ph 宣布将推出菲律宾比索稳定币 PHPC。

*FluxBeam

FluxBeam 宣布将推出一站式交易机器人工具 Infinity,可供原 FluxBot 高级用户使用。

Franklin Templeton

资管巨头 Franklin Templeton 于 BreakPoint 会上宣布,将在 Solana 链上推出原生共同基金。

Metaplex

Metaplex 宣布将推出 Metaplex Aura Network,更多细节仍待公布。

MetaDAO

新项目亮相,MetaDAO 是一个旨在使用市场行为而非治理实现决策的平台。

*Firedancer

Firedancer 区块链和协议工程师 Liam Heeger 在 Solana Breakpoint 上宣布,由 Jump Crypto 开发的 Solana 验证器客户端 Firedancer 现已在主网上线。

*BreakPoint 会务组

下一届 Breakpoint 将在阿布扎比举办,预计时间为 2025 年 12 月 11 日至 13 日。

最好的一届 Breakpoint

文章的最后,就用 Solana 联合创始人 toly(Anatoly Yakovenko)的话结尾吧。

“这是迄今为止最好的一届 Breakpoint。如果你们都希望明年也能也有同样的体验,那么你们需要打造出利润丰厚的企业,找到喜欢你们产品的客户,不断迭代、迭代、再迭代!”

区块链世界的隐秘威胁:钓鱼攻击全解析

本文 Hash (SHA 1): 418ea6548326a5f3b9496aa7912935fec8ca925c

编号: 链源科技 PandaLYSecurity Knowledge No.031       

什么是区块链钓鱼攻击?

大家可能对“钓鱼”这个词不陌生,最早它指的是那些通过假冒网站或邮件,诱导人们点击链接然后骗取个人信息的网络诈骗手段。现在,随着区块链和加密货币的流行,这种“钓鱼”也演变到了区块链世界。

区块链钓鱼攻击其实本质和传统钓鱼差不多,都是攻击者假装成你信任的对象,比如某个你常用的钱包网站、交易平台,甚至是你参与过的项目方。他们会通过伪造的链接、假冒的社交媒体账号,或者看似正规但实则有漏洞的智能合约,引诱你输入私钥、助记词,或者签署一个恶意交易。结果呢?你的加密资产就这么不知不觉被转走了。

举个例子,想象一下你在某个社交平台上看到一个“官方空投”活动,里面有个链接,看起来像你熟悉的钱包网站。你点进去输入助记词,然后发现,里面的钱全都没了。这就是一个典型的区块链钓鱼攻击场景。

钓鱼攻击特别狡猾,因为它们专门瞄准那些对区块链技术不是很熟悉、对防护措施不够了解的用户。很多人都是因为一时疏忽,或贪图小便宜,中了攻击者的圈套。所以,我们必须对这些攻击方式保持警惕,时刻防范。

那如何识别钓鱼攻击呢?这就得从他的原理讲起了。

钓鱼攻击的工作原理

钓鱼攻击主要有四种方式,分别为虚假空投、诱导签名、后门工具和上供助记词。

虚假空投:

攻击者利用地址生成器生成和用户钱包地址非常相似的地址(一般是前几位或后几位相同),然后往这些地址里多次转入小额的资金(如 0.001 USDT),或是攻击者自己部署的假 USDT。这让用户误以为这些地址是之前的正常收款地址。在用户进行新的转账时,可能会复制历史交易记录,误将资金转入攻击者的地址,导致资产丢失。   

诱导签名:

攻击者通过创建伪造的网页,如知名项目的仿冒网站、虚假的空投链接或购物平台,诱导用户连接钱包并执行签名操作,进而窃取资产。

常见的诱导签名攻击包括以下几种:          

  • 直接转账

攻击者将签名操作伪装成领取空投、钱包连接等功能,实际操作是把用户的资产转到攻击者的地址。         

  • 授权代币转移

用户在钓鱼网站上签署交易,如 ERC 20 的 approve 调用或 NFT 的 setApproveForAll,攻击者得到授权后可以随意转移用户的资产。          

  • 空白地址授权钓鱼

空白地址授权钓鱼是授权钓鱼的升级版。用户点击钓鱼链接进行授权时(通常也是 approve 或 increaseAllowance),spender 的地址是没有任何链上记录的空地址,如果受害者签署授权,空地址就会被通过 create 2 方法部署一个合约,将受害者的资金转走。采用空白地址授权可以避免授权地址被检测工具标记的情况,从而绕过一些钱包的安全检查。       

  • 零元购 NFT 钓鱼

欺骗用户签名 NFT 的销售订单,NFT 是由用户持有的,一旦用户签名了此订单,攻击者就可以直接通过 OpenSea 购买用户的 NFT,但是购买的价格由攻击者决定,也就是说攻击者不花费任何资金就能“买”走用户的 NFT。          

  • eth_sign 空白支票(盲签)

eth_sign 也叫盲签,使用 eth_sign 签署任意哈希值,等于给攻击者开了一张空白支票,因此攻击者可以构造任意自定义的交易窃取用户资产。          

  • Permit 钓鱼

permit 是 erc 20 协议的一个扩展功能,它允许用户通过签名消息完成授权操作,并将签名结果发送给另外一个钱包,这可以完成资产转移操作。通过诱导用户签署 ERC 20 的 permit 授权,攻击者可以获得转移用户代币的权限。          

  • personal_sign 签名

personal_sign 通常用于签名可读的内容,但也可以将签名的内容处理成哈希值。

例如:0x62dc3e93b0f40fd8ee6bf3b9b1f15264040c3b1782a24a345b7cb93c9dafb7d8消息,是目标明文被 keccak 256 哈希后的结果。被钓鱼的用户,看不懂签名的内容,如果进行签名的话,就会被钓鱼攻击。              

恶意多重签名:

多重签名的本意为为了使得钱包更安全,允许多个用户共同管理和控制同一个钱包的使用权限。

以 TRON 为例,TRON 多重签名分为了 Owner(最高权限,可以管理权限和进行一切操作),Witness(参与投票管理)和 Active(用于日常操作,如转账或调用合约),新建账户时,账户地址默认拥有 Owner 权限。

当攻击者通过钓鱼网页/应用获取到用户私钥后,攻击者可以将 Owner/Active 转移或授权给自己的地址,注意转移为移除用户的 Owner 权限而授权则是不移除用户的权限,但不论如何,用户便失去了钱包资产转出的权利。

由于用户仍能转入资金,攻击者可能会“放长线钓大鱼”,不会第一时间转走受害者资产,直到受害者发现钱包被恶意多签,不再转入资金后,攻击者再转走资金。         

 后门工具:

  • 伪装成科学家工具

“科学家工具”通常是指区块链生态中的一些高级用户(即所谓的“科学家”)使用的交易辅助工具,比如用于快速批量铸造 NFT,批量发送代币或是快速执行某些复杂的链上操作等。这类工具深受一级市场用户欢迎,因为它们可以极大提高操作效率。

然而,攻击者会伪装成这类工具的开发者,发布看似合法的工具,实际上在工具内部植入了后门程序。这些后门程序可能在用户使用工具时偷偷获取私钥或助记词,又或是直接操控用户钱包发送代币至攻击者指定钱包,攻击者随后就可以通过这些敏感信息控制用户的钱包。              

  • 虚假的浏览器插件

许多用户喜欢使用浏览器插件(如 MetaMask,Token Pocket)来方便地进行区块链交易。攻击者可能会通过钓鱼网站诱导用户安装假冒的插件。这些插件一旦安装,会偷偷记录用户的交易行为,窃取私钥,进行多重签名。          

  • 交易加速器或优化工具

这类工具通常声称能帮助用户加速交易确认或优化链上操作,用户往往需要输入私钥或签名来使用这些功能。攻击者通过诱导用户在使用过程中输入关键信息,将其偷偷记录下来。          

上供私钥/助记词:

攻击者会创建一些伪造的交易网站或 Telegram 小程序(如伪造的 Pepebot),要求用户提供私钥或助记词来绑定钱包,诱骗用户进行“土狗”交易或其他操作。实际上,攻击者通过这些手段窃取用户的私钥,然后转走钱包里的所有资产。

典型案例分析

假空投骗局:

项目 Wormhole 发布空投公告时,许多推特模仿官方账户发布假空投链接。图 1 项目方名称为@studioFMmilano· 1 h,图 2 假冒项目方为@studioFMmilano,而真正的项目方为@wormhole。 

区块链世界的隐秘威胁:钓鱼攻击全解析

诱导钱包签名:

冒仿网站签名:

以 moonbirds-exclusive.com/钓鱼网站为例,该网站为模仿 www.proof.xyz/moonbirds 的冒仿网站,当用户连接钱包并点击 Claim 后,会弹出一个签名申请框。此时,Metamask 会显示一个红色警告,但由于弹窗上并未明确显示签名内容,用户很难判断这是否是一个陷阱。一旦用户进行了签名,骗子就可以使用用户的私钥签署任何交易,包括转移资产。

Permit 签名:

某用户在质押期间在钓鱼网站进行了 Permit 签名,用户第一时间去检查了也没发现异常授权。钓鱼却在之后上链这笔 permit 离线授权签名,给目标地址的目标资产开了个授权风险敞口,但目标用户并没法知晓,直到目标用户提出相关再质押的 ETH 资产,钓鱼立即转走,因此该用户丢失了 212 万美金。    

区块链世界的隐秘威胁:钓鱼攻击全解析

图 3.账户被 permit 离线授权签名

恶意多重签名:

恶意多重签名的钓鱼方法有很多,最常见的为“攻击者故意泄漏私钥”或“虚假插件/钱包”

攻击者故意泄漏私钥:

攻击者在社交媒体或通过其他途径泄露私钥,通过各类话术诱骗受害者往钱包内转入加密资产,直到受害者发现资产无法转出后,攻击者再将钱包资产进行转移。

虚假 TokenPocket 钱包:

受害者在搜索引擎上搜索“TP 钱包”并非官方网站下载“TP 钱包”。而实际下载的并非官方钱包,而为攻击者在互联网投放的虚假钱包,用户绑定助记词后,受害者的钱包就会自动被多签,从而无法将资产转移。

后门工具:    

受害者在推特发现了一个自称专做 WEB-3 “撸毛”及各类脚本开发的博主,受害者下载并运行了该博主免费赠送的脚本,结果发现钱包被洗劫一空,失去了价值 700 USDT 的代币。

区块链世界的隐秘威胁:钓鱼攻击全解析

如何预防区块链钓鱼攻击

  • 核实链接和网址

在访问任何与加密货币相关的网站时,务必核实链接和网址的真实性。钓鱼攻击者常常会创建与官方网站极为相似的假冒网站,仅修改几个字符,一但不小心就可能中招。因此,防范的第一步就是:

1.避免点击陌生链接:收到的任何陌生邮件、社交媒体消息或不明来历的链接都需要格外小心,尤其是那些声称来自“官方”渠道的推广信息、空投活动或账户问题提示。

2.使用书签保存常用的官方网站:访问加密货币交易所或钱包服务时,建议直接使用浏览器中保存的书签,而不是通过搜索引擎查询,以防误入钓鱼网站。

  • 多重身份验证(2FA)

多重身份验证(2FA)是增加账户安全的重要措施之一。在账户登录时,除了密码外,还需要额外的验证步骤,通常是通过手机短信、身份验证器应用程序生成的动态验证码,来确认身份。

1.开启2FA:务必为所有支持2FA的加密货币账户开启这一功能,包括交易所账户、钱包应用等。即便攻击者获取了你的密码,没有2FA的验证码,他们仍然无法登录账户。

2.使用身份验证器应用:尽量选择使用 Google Authenticator、Authy 等身份验证器应用,而非短信验证,因为短信可能会遭遇 SIM 卡劫持攻击。

3.定期更新2FA设备:确保你绑定的手机或验证设备是最新的。如果手机丢失或更换,及时更新2FA设备,避免安全隐患。    

  •  安全意识培养

区块链钓鱼攻击的手法不断演变,因此必须持续学习和保持安全意识。

1.关注安全社区和新闻:定期关注区块链和加密货币安全的相关新闻、博客和社区论坛,获取最新的安全资讯和预警,避免掉入新的钓鱼陷阱。

2.提高警惕:养成在任何敏感操作(如授权签名、交易转账)前仔细检查操作内容的习惯,不随意在陌生网站或平台上连接钱包或进行签名操作。

  • 钱包安全管理

钱包是加密货币的核心存储工具,妥善管理钱包的安全对防止钓鱼攻击起至关重要的作用。

1.不要泄露助记词或私钥:助记词和私钥是控制钱包的关键,一旦泄露,攻击者可以直接获取钱包中的资产。因此,助记词和私钥必须妥善保管,绝不能透露给任何人,也不要存储在联网设备上。

2.使用冷钱包储存大额资产:冷钱包是指未连接互联网的钱包,通常是硬件钱包,安全性较高。对于长期持有的大额资产,建议存放在冷钱包中,以防止在线攻击。

3.合理使用热钱包:热钱包是连接互联网的钱包,便于日常交易,但安全性相对较低。建议将少量的日常交易资金放在热钱包中,尽量将大部分资金存放在冷钱包里,分散风险。

4.定期备份钱包数据:确保钱包助记词、私钥或恢复密码等信息有可靠的备份。建议将备份信息存放在安全的、离线的地方,如加密的 USB 设备或实体纸张。    

结语

在区块链的世界中,用户的每一步操作都可能直接影响资产安全。随着技术的发展,钓鱼攻击手法也在不断升级,因此我们必须时刻保持高度警惕,提升自我防护意识,避免掉入骗局。无论是核实链接、使用安全设备、开启多重身份验证,还是妥善管理钱包,这些细小的举措都能为我们的资产构筑起一道坚固的防线。

务必慎之又慎,莫操之过急!

链源科技是一家专注于区块链安全的公司。我们的核心工作包括区块链安全研究、链上数据分析,以及资产和合约漏洞救援,已成功为个人和机构追回多起被盗数字资产。同时,我们致力于为行业机构提供项目安全分析报告、链上溯源和技术咨询/支撑服务。             

感谢各位的阅读,我们会持续专注和分享区块链安全内容。    

加密主题酒吧老板谈特朗普的到访:他善良又大方

作者:Alicia Warren;来源:Fox Business;编译:比推BitpushNews Mary Liu

唐纳德·特朗普在前往纽约参加竞选集会之前,在当地一家酒吧停留,并成为第一位使用比特币进行交易的美国总统。

加密主题酒吧老板谈特朗普的到访:他善良又大方

PubKey Bar 老板托马斯·帕奇亚 (Thomas Pacchia) 将他与前总统的会面描述为“超现实”,并告诉“The Bottom Line”,他周四仍在“处理”特朗普的加密货币交易。

托马斯·帕奇亚表示:“这真的很酷,这是一笔比特币交易。我想说,这太不可思议了,我们还在处理这个交易。他本人非常善良,大方!他努力确保见到每个人,给他们买汉堡,交易成功了。请问谁会不喜欢??”

加密主题酒吧老板谈特朗普的到访:他善良又大方

酒吧老板说,看的出来前总统离开时已经是非常疲惫了,并称赞特朗普的体力和耐力“令人印象深刻”。

特朗普在竞选期间一直支持加密货币社区,这不是什么秘密。

特朗普在 PubKey 停留期间说道:“所有加密货币爱好者,我称他们为‘加密货币狂热者’,因为他们确实如此,他们相信(加密)。出去投票,因为如果你投票,我们就不会输,我们希望得到所有同意你们所做之事的人,有很多人,他们在 SEC对待你们很不好。我们会非常公平地对待你们。你必须出去投票。”

托马斯·帕奇亚告诉联合主持人 Sean Duffy 和 Dagen McDowell,特朗普的访问“是为了会见比特币社区,听取他们的意见,对他们表示感谢和认可。”

尽管共和党总统候选人对该平台充满热情,但托马斯·帕奇亚继续提到比特币是一种“协议”,本质上是“非政治性的”。

他解释说:“这关乎自我主权。这关乎财务自由。共和党、民主党和独立人士都关心这个问题”,他听说人们将加密货币视为“单一”选民问题。托马斯·帕奇亚强调,“现任政府政策的延续对美国的比特币业务不利,我们希望他们有所改变”。

加密主题酒吧老板谈特朗普的到访:他善良又大方

帕奇亚还表示:“特朗普总统当选后,他的比特币政策和加密货币政策有明确的指导方针。我们目前还没有从哈里斯阵营得到太多信息,我们仍在等待加密政策重置的一些细节”。

SlateStone Wealth首席市场策略师 Kenny Polcari 曾做客“The Big Money Show”,在总统辩论前讨论唐纳德·特朗普和卡马拉·哈里斯的经济政策。Kenny Polcari表示,特朗普将“非常积极”地推进加密货币,比哈里斯“更加积极”。

Galaxy Digital首席执行官Michael Novogratz在接受采访时讨论了总统候选人对加密货币的看法,他认为,如果特朗普当选总统,将迎来加密资产的“看涨环境”。

a16z力挺:加密极客们的众筹建国野心

作者:Gabriel Gatehouse;来源:BBC;编译:比推BitpushNews Shawn

你是否展望即将到来的美国总统选举,并思考未来的政治动荡时,觉得民主可能会陷入困境?一群由硅谷巨额资金支持的科技企业家们也有同感。

试想一下,如果你可以像选择健身房会员一样选择你的国籍。这是巴拉吉·斯里尼瓦桑(Balaji Srinivasan)提出的关于未来的愿景。巴拉吉——像麦当娜一样,他的名字相当响亮——是加密世界中的“摇滚明星”。作为创业者和风投家的他坚信,几乎所有政府目前承担的职能,科技都能做得更好。

去年秋天,我亲眼目睹巴拉吉在阿姆斯特丹市郊的一座大型会议厅中阐述他的想法。他一边在舞台上缓步走着,一边问道:“我们可以创办像谷歌这样的公司;我们可以像Facebook那样建立新社区;我们可以像比特币和以太坊那样创建新货币;那么,我们能否创建新国家呢?”他穿着一套略显宽松的灰色西装,打着松散的领带,看上去不像摇滚明星,倒更像是公司会计部门的中层经理。但不要被外表迷惑,巴拉吉曾是硅谷巨头风投公司Andreessen Horowitz (a16z)的合伙人,他背后有着雄厚的资本支持。

a16z力挺:加密极客们的众筹建国野心

硅谷热衷于“颠覆”。科技初创公司多年来一直在颠覆传统媒体,如今他们也在向教育、金融、太空旅行等其他领域渗透。巴拉吉告诉观众:“想象一下,成千上万的初创公司,分别取代不同的传统机构。它们与现有体制并存,逐渐吸引用户,积蓄力量,直到它们成为新的主流。”

如果初创公司能够取代这些传统机构,巴拉吉推理说,它们也能取代国家。他称这种理念为“网络国家”(Network State):即初创国家。其运作方式如下:首先,社区会在互联网上基于共同的兴趣或价值观形成,然后这些社区会获得土地,成为拥有自己法律的“实体国家”。这些国家将与现有的民族国家共存,最终取而代之。你将像选择网络服务提供商一样选择国籍,成为你心仪的网络国家的公民。

公司在国家事务中拥有过度影响力并不是什么新鲜事。“香蕉共和国”(Banana Republic)这一术语源自一家美国公司——联合果品公司(United Fruit),该公司在20世纪30年代起的几十年间几乎统治了危地马拉。除了拥有大部分土地,它还掌控着铁路、邮政服务和电报。当危地马拉政府试图反抗时,美国中央情报局协助联合果品发动了一场政变。

但网络国家运动的野心似乎更大。他们不仅希望现有政府屈从于公司,让公司自行其是,还希望用公司取代政府。

有些人认为,网络国家这一理念是新殖民主义的体现,它将用为股东利益服务的企业独裁者取代民选领导人。但也有人认为这是应对西方民主国家如今繁重监管的一种方式。乍一听像是科技兄弟们的幻想?其实,网络国家的一些雏形已经存在。

a16z力挺:加密极客们的众筹建国野心

在阿姆斯特丹的会议上,一些科技企业家展示了这些“初创社会”。其中有Cabin,一个现代乡村网络城市,分布于美国、葡萄牙等地;还有Culdesac,一个位于亚利桑那州,专为远程工作设计的社区。

巴拉吉的网络国家概念建立在“宪章城市”(Charter Cities)的基础上——这些城市是特别经济区,类似于自由港。世界各地正在建设几个这样的项目,包括尼日利亚和赞比亚。在最近的拉斯维加斯集会上,唐纳德·特朗普承诺,如果他在11月当选,他将开放内华达州的联邦土地,创建“超低税率、超低监管”的新特区,以吸引新产业,建设经济适用房,创造就业机会。他说,这一计划将重振“拓荒精神和美国梦”。

Culdesac和Cabin更像是建立了领土基地的在线社区。而位于洪都拉斯海岸的Próspera则有所不同,它自称是一个为企业家服务的“私有城市”,推广长寿科学——提供未经监管的基因疗法来延缓衰老过程。

Próspera由一家注册于美国特拉华州的盈利性公司运营,曾在洪都拉斯前政府的特别政策下获得自主立法权。现任总统西奥马拉·卡斯特罗希望取消其特权,已经开始剥夺它的一些特殊待遇。Próspera因此向洪都拉斯政府提起了108亿美元的诉讼。

一个自由市场的加密城市

在一天的推介活动中,登台演讲的是身穿灰色连帽衫的年轻人德赖登·布朗(Dryden Brown)。他表示,想在地中海沿岸某地建一座新城市国家,这个国家不会由庞大的国家官僚机构管理,而是由区块链——加密货币背后的技术——来治理。其创立原则将是“活力”和“英雄美德”这样的理念。他称其为“Praxis”,源于古希腊语,意为“行动”。他表示,这座新国家的第一批公民将能够在2026年搬进来。

a16z力挺:加密极客们的众筹建国野心

他对细节稍显模糊。搬进哪里?基础设施谁来建?谁来管理?德赖登·布朗在舞台上摆弄着遥控器,展示了一张幻灯片,表示Praxis背后有数百亿美元资本的支持。

然而,目前“Praxis社区”还主要存在于互联网上。你可以在他们的网站上申请成为公民。但这些公民到底是谁还不清楚。德赖登展示了另一张幻灯片,是一个“Pepe”青蛙的表情包,这只悲伤的卡通青蛙在2016年特朗普竞选期间成为了“另类右派”的吉祥物。

在这个初创国家的利基世界里,Praxis以其“前卫”而闻名。他们曾举办传奇派对:烛光晚宴在曼哈顿巨大的阁楼里进行,内向的程序员与时髦的模特和“黑暗启蒙运动”的人物混在一起——其中包括博主柯蒂斯·亚尔文(Curtis Yarvin),他主张一个由公司“君主”统治的极权主义未来。亚尔文的思想有时被描述为法西斯主义,而他对此予以否认。这类派对参加者需要签署保密协议,记者通常不受欢迎。

在他的演讲结束后,我去找德赖登·布朗聊天。他显得有些戒备,态度冷淡,但他还是给了我他的电话号码。我给他发了几次信息,试图与他交谈,但没有回应。

大约六个月后,我在X平台上看到一条有趣的通知:“Praxis杂志发布会。明晚。复印你最喜欢的页面。”通知没有提供具体时间和地点,只有一个链接,你可以通过该链接申请参加。我申请了,但没有得到回复。于是,第二天早上,我再次发短信给德赖登·布朗。让我惊讶的是,他立刻回复了:“晚上10点,Ella Funt。”

Ella Funt是曼哈顿的一家酒吧和夜总会,前身是Club 82,这里曾是纽约同性恋圈的传奇场所;在1950年代,作家和艺术家们会在那里喝由身着燕尾服的女性服务的鸡尾酒,并在地下室观看变装表演。现在,它正在为那些想建立新国家的人举办一场私人派对,而我居然得到了邀请。但我当时身在犹他州,距离派对地点有2000英里。如果我想赶上这个派对,我得马上订机票。

我居然是最早到场的人之一。此时场地几乎空无一人,只有几位Praxis的工作人员正在酒吧四处摆放杂志。我翻看了一下:杂志用的是昂贵的厚纸,里面有各种看似随机的广告:香水、3D打印的枪,还有牛奶广告。像“Pepe”青蛙一样,牛奶也是一种互联网meme。在“另类右派”圈子里,发布牛奶瓶的图标代表白人至上主义。

a16z力挺:加密极客们的众筹建国野心

杂志鼓励读者“复印页面,贴在你所在的城镇各处”——这是一种类比网络文化传播的方式。酒吧里还专门搬进了一台复印机。

一群年轻人走了进来,有些人穿着牛仔靴。不过,他们看起来并不像真正的户外类型。我和其中一个人聊了起来,他自我介绍说叫扎克,是来自米尔顿·凯恩斯的“加密牛仔”(他戴着一顶皮质牛仔帽)。

“我有点代表美国的西部荒野精神,”他说,“我觉得我们处在拓荒的前沿。”

许多人将加密货币与骗局联系在一起:这是高度波动的网络货币,其价值可能在一夜之间蒸发。但在“网络国家”世界中,他们热爱加密货币。他们视其为未来的货币——一种政府无法控制的货币。

接下来我和另一位自称阿兹的人聊了聊。我问他的姓氏。他笑着答道:“曼迪亚斯。”这是对雪莱诗作《奥兹曼迪亚斯》的引用:万王之王奥兹曼迪亚斯。匿名性是加密货币精神的重要部分。我感觉这场派对上的所有人都没告诉我他们的真名。

曼迪亚斯来自孟加拉国,但在纽约皇后区长大。他创立了一家科技初创公司。他认为,正如印刷术曾在500年前促成了欧洲封建制度的崩溃,如今的新科技——加密货币、区块链和人工智能——将导致民主民族国家的崩溃。

“显然,民主是伟大的,”他说,“但最好的统治者是一个有道德的独裁者。有些人称其为‘哲人王’。”

企业君主制度的崛起?

阿兹表示,他对“站在即将到来的文艺复兴的边缘”感到兴奋。但在这一文艺复兴之前,他预测会有一场针对新技术的“卢德运动”,它将摧毁数百万个工作岗位并垄断全球经济。他认为卢德分子最终会失败。

然而,他预测向他所谓的人类社会演进的“下一阶段”——即“网络国家”阶段——过渡期将是暴力且“达尔文主义”的。

阿兹并不为这种前景感到不安,相反,他似乎对民主的废墟中将会诞生新的国王这一想法感到兴奋:企业独裁者将统治他们的网络帝国。

我走到酒吧,买了一杯饮料。在那里,我遇到了两位看起来并不像加密货币圈子里的人。以兹拉是附近另一家夜总会的经理,她的朋友迪伦是一名学生。她们看起来像是为了增加派对的魅力而被邀请的——毕竟这场派对基本上就是加密兄弟和计算机极客的聚会。但她们对整个网络国家的想法也有自己的一些看法。

“如果你没有足够的医院员工或学校老师怎么办?”迪伦问道。“要建立一个没有任何政府的城市是不现实的。”以兹拉觉得整个理念像是反乌托邦。“我们想看看这次‘真正的’邪教集会是什么样的,”她半开玩笑地说道。

就在这时,德赖登·布朗出现了,Praxis的联合创始人。他走出去抽烟,我跟了上去。他告诉我,Praxis杂志是他希望展示的那种新文化的一种方式。Praxis,德赖登说,关乎“追求拓荒精神”和“英雄美德”。

a16z力挺:加密极客们的众筹建国野心

我怀疑德赖登是否真的能在西部拓荒中坚持很久。他看起来被这一切弄得筋疲力尽。我想问他一些尖锐的问题,关于网络国家项目:谁将成为这个新世界的公民?谁来治理它?那些极右翼的迷因又是怎么回事?以及——迪伦的问题——谁来为医院提供工作人员?

但我们不断被更多的来客打断。德赖登·布朗邀请我第二天去参观“Praxis大使馆”。我们互道再见后走进了屋内,派对变得越来越狂热。以兹拉、迪伦和她们几个看起来像模特的朋友爬上了复印机,她们正在复印的不是杂志的页面,而是她们身体的一部分。我拿了一本杂志离开了。

回到我在中国城上方的小型Airbnb,我翻看着杂志。除了白人至上主义的迷因和枪支广告,还有一个二维码。它可以跳转至一部短片:一段20分钟的对现代生活空虚的控诉,一篇对消逝了的层级结构和英雄主义世界的挽歌。

隐含的意义究竟是什么?

“你得到了娱乐和满足,”画外音说道,“你看似很有生产力。但你并不伟大。”声音谈到“让你憎恨自己和你自己的文明的算法”。

影片中,一个动画人物朝观众直接指着一把手枪。

“当代媒体声称拥有任何理想都是法西斯主义,”画外音继续说道。“一切有信念的东西都是法西斯主义。”

这是在邀请人们接受法西斯主义标签吗?这场运动似乎怀念特定的西方文化——一个尼采式的世界,在这里最强者生存,混乱和破坏孕育伟大。

第二天,我去了“Praxis大使馆”——百老汇上一间巨大的阁楼。书架上果然摆满了尼采的著作、拿破仑的传记,还有一本《独裁者手册》。我在那里待了一会儿,但德赖登·布朗没有出现。

离开时,我还在思考前一晚究竟见证了什么:这是一个未来的预示吗?在这个未来里,美国和英国这样的国家将崩溃成一个由企业社会组成的网络世界,你可以选择成为某个网络国家的公民?还是说德赖登·布朗和他的朋友们只是在“恶作剧”,这些科技兄弟只是在扮演另类右派革命者,来嘲弄体制、享受一场狂欢?

德赖登·布朗有一天会成为一个首席执行官兼国王,统治一个遍布地中海的另类右派帝国吗?我对此表示怀疑。但确实有一些推动更自主的区域、自由港和宪章城市的努力。如果民主陷入困境,网络国家运动看起来已经在候场。

2024 年美国大选:唐纳德·特朗普还是卡马拉·哈里斯 谁对美国加密市场更有利?

作者:JSQZT60n

距离美国总统大选还有几个月的时间。许多比特币爱好者预计唐纳德·特朗普将成为获胜者。这种想法背后的理由是,如果特朗普赢得大选并成为美国总统,他将制定政策,将加密货币行业从监管机构的魔爪中解放出来。 

与这种普遍预期相反,现在VanEck 的两位分析师Matthew Sigel 和 Patrick Bush 提出了一个矛盾的想法,解释了为什么民主党候选人卡马拉·哈里斯(Kamala Harris)可能比共和党候选人唐纳德·特朗普(Donald Trump)更适合当总统,尽管后者尚未公开对加密货币表明政治立场,而特朗普在整个竞选过程中都公开宣布支持加密货币行业。听起来很令人困惑,对吧?

为什么卡马拉·哈里斯更适合加密货币?有什么理由吗?  

VanEck 分析师的理论采用了一种略微非传统的方法来证明其观点。首先,它声称执政的民主党政府实施的经济政策削弱了美元。该理论强调美元的这种疲软对比特币等加密货币来说是一个绝佳的机会。该理论的关键点是,如果导致美元疲软的政策继续下去(如果卡马拉获胜,这种情况很可能会发生),更多的投资者将进入比特币市场,这可以作为对冲通货膨胀和货币贬值等传统经济挑战的手段。 

这个理论看起来确实很合理,不是吗? 

特朗普对加密生态系统的影响

这一理论并没有低估如果唐纳德·特朗普出台必要的政策来放松对该行业的管制,加密行业可能实现的潜在增长。值得注意的是,特朗普发表了几项大胆的言论,认识到迫切需要将该国的加密货币监管环境转变为有利于商业的环境。令许多人感到惊讶的是,他几乎完全从一个对加密货币行业持怀疑态度的人转变为一个希望看到加密货币推动美国商业格局发生新革命的人。 

总之,该理论表明,今年 11 月谁赢得美国总统大选可能并不重要;加密货币行业,尤其是比特币的增长几乎是肯定的。