0x9simon

121 posts

0x9simon

0x9simon

@csctgrace

12-year experience in applying data-driven technique to security and risk management; crypto/web3 data and security enthusiast

انضم Kasım 2011
613 يتبع306 المتابعون
0x9simon أُعيد تغريده
Trusta AI
Trusta AI@TrustaLabs·
🚀 Trusta just launched the @binance Alpha section — introducing AlphaGo! Your one-stop dashboard for all Binance Alpha narratives — smarter, faster, sharper. 💡 What can you do with it? From Alpha Market: Alpha > Spot. Can you guess which Alpha sector might list on spot next? From Alpha Airdrop: Check the latest Binance Alpha data for upcoming airdrop plays. 🔍 What’s inside? 🧩One page for all Binance Alpha projects 🧠 Alpha scores powered by on-chain + off-chain data 🔗 Try it now: trustgo.trustalabs.ai/alphago
Trusta AI tweet media
English
19
10
59
16.3K
0x9simon
0x9simon@csctgrace·
@DtDt666 “上一笔单子你以99.99的价格买入”,上一笔是100买入的吧。
中文
0
0
5
667
看不懂的SOL
看不懂的SOL@DtDt666·
一文读懂币圈的「做市商」是怎么玩的? 币安近期做市商违规频发。继 GPS 做市商与 SHELL 项目违规操作后,MOVE 项目做市商也出事,抛售 6600 万枚代币,违规获利3800万U,致代币价格暴跌 。 为什么很多散户都说自己一买就跌,一卖就涨? 那么,做市商是干嘛的?又是如何运作的呢? 1.手续费返还 2.双向挂单,二者均成交后微小的spread价差利润,积累微薄的利润,本质在于利用时间及信息延迟捕获流动性 3.价格发现,帮助市场高效定价,提供流动性 4.坐庄,操纵市场,配合消息抛售流动性给散户 “做市商”的英文原文是 Market Maker,换句话理解:在没有市场的地方,做市商 Make(做,创造)了一个市场出来。 首先假如你是一个项目的做市商,现在有一个订单薄(order book),它长这个样子: 我们先做一些假设:这个市场没有其他投资者发布限价单,你是这个市场唯一的流动性提供者,也就是说你是唯一的做市商;最小价格变动单位是0.01;所有吃单(taker)需要支付0.025%的手续费,所有挂单(maker)获得0.01%的返利。 你是做市商market maker,是挂单的一方,市场上所有和你市价成交的单子,你都能拿到0.01%的返利。 最优买价和最优卖价之间的价差(best bid和best offer,简称bb/o)叫做spread,当前订单薄的spread是0.01。 现在,有一笔市价卖单进来了,会和你的买一价100成交。这笔交易你付出了100,而对方实际只收到了100-0.025*100=99.975,其中的0.025(100*0.025%)是手续费,而你可以拿到其中0.01%的返利,所以你实际只付出了99.99。 因为买一被拿掉了,所以订单薄的结构变了,现在的spread变成了0.02。但是市价还是100,因为这是最后一个成交的价格: 如果此刻有一笔买单进来,将会和你的卖一价100.01成交。上一笔单子你以99.99的价格买入,这里再以100.01的价格卖出,赚到0.02,再加上返利,这一买一卖的总利润大约可以达到0.03。 尽管你的买一(100)和卖一(100.01)的spread只有0.01,但是实际利润高达0.03! 如果源源不断的市价单进来和你成交,每一次买卖你都可以赚到0.03,这样积累下来,发家指日可待! 但是很遗憾,市场并没有如你预期般顺利发展,在你以99.99的价格接货后,现货市场的价格立刻从100下跌到99.80,你立刻撤掉了99.99和99.98的买单,以免被别人套利。 因为现在的价格是已经跌到了99.80,你的卖一还是100.01,这个价格太高了,没有人会以这个价格和你成交。当然你也可以把卖一下调到99.81,但是将会产生0.17的亏损。 别忘了,你是市场上唯一的做市商,你完全可以利用这个优势,调整订单薄,把亏损打到最低! 你计算了一下以什么价格挂卖单,能保本出局。你以99.99的价格接货,想要卖个保本价平掉这一单,卖一就要挂在99.98(因为加上返利,实际到手是99.99,刚好不亏不赚)。 于是你调整了一下订单薄,在买一和买二分别挂上了99.80和99.79的单子,并在卖一挂上了99.98的单子: 尽管现在的价差很大,但你是市场上唯一的做市商,你可以决定不降低卖单价格。如果有人愿意以99.98的卖一价格成交,那皆大欢喜。如果没有,也没关系,因为你的买单价格已经下调到了99.80,会有市价单进来和你成交。 此时,有市价买单进来和你的买一成交。现在你手上有2份合约,持仓成本会平摊到:(99.79+99.99)/2=99.89。(上一笔我们以99.99的价格成交,这一笔以99.79的价格成交,比买单价格更低成交是因为我们有0.01%的手续费返利。) OK,现在平均持仓成本降低到了99.89,你调低你的卖一价,从99.98调低到99.89。突然间,巨大的报价差缩小了一半。接下来,你可以不断地通过这样操作,逐步减少成本,缩小价差。 上面这个例子里,价格只波动了0.2%,如果价格突然波动5%、10%甚至更多呢?即使用上面的办法操作,也可能会导致亏损,因为价差太大了! 因此做市商要研究2个问题: 在不同的时间窗口下,价格的波动性有多大? 市场的成交量大小? 波动性简单来说,就是价格离其均值的偏离程度,不同的时间窗口下价格的波动性是不同的。一个品种可能在1分钟级别的k线图上上蹿下跳,而在日线图上的走势波澜不惊。成交量则告诉我们了流动性,流动性会影响挂单的spread和成交频率。 上面的图演示了4种价格波动,对不同的波动情况,做市商要选择不同的应对方式: 如果市场整体的波动率较低,每日波动率和日内波动率都很低,则应该选择较小的报价差,以最大化交易量。 如果每日波动率低,但是日内的波动率高(也就是说价格虽然大幅波动,但并没有实质性变化),你可以扩大报价差spread,并且用更大的订单量。如果价格朝不利方向运动,可以采用上面说的摊低平均成本的办法来减少亏损。 如果每日波动率高,但是日内波动率低(换而言之,价格以平稳的步调走出了趋势),这时候你应该用更小的、紧密的报价差spread。 如果每日波动率和日内波动率都很高,你应该扩大价差spread,且使用更小的订单量。这是最危险的市场情况⚠️,经常吓跑其他的做市商,当然危机并存,也蕴藏着很多机会。大多数时间做市商会赚取稳定的收益,但是市场脾气怪的时候,会击穿你订单薄的一侧,迫使你亏损出局。 做市交易有2个关键步骤:确定fair price(定价)和确定价差(spread)。 第一步是确定fair price,也就是定位在哪个价格挂单。定价是第一步也是非常重要的一步,如果你对fair price的理解偏差太大,那么你的“库存”很可能甩不出去,最后只能以承受亏损把仓位平掉。 定价的第一种方式是参考该品种在其他市场的价格。比如你在伦敦市场交易美元/日元,你可以参考它在纽约市场的定价。但是如果价格在其他市场出现异常波动,这种定价方式会变的非常不可靠。 第二种定价方式是用中间价格定价,中间价(mid price) =(买1价+卖1价)/2。用mid price定价是一种看似简单,但非常奏效的方法,因为中间价是市场博弈的结果。Quote around mid, the market is probably right用中间价定价,市场大概率是对的。 除了上面讲到的2种定价方式外,还有其他很多种定价方式,比如基于算法模型、市场深度的定价方式,这里不做详细展开。 做市商要考虑的第二个问题是价差spread。确定合适的价差,你需要考虑一连串的问题:市场的平均成交量是多少?这个成交量的变化(方差)有多大?take(主动买单)的平均大小和变化(方差)?在fair price附近的挂单量情况?等等。除此之外,你还要考虑在很小时间窗口里价格的波动和方差,作为做市商要付出/获取的手续费,其他次要因素比如接口速度,下单撤单的速度等等。 在非常短的时间段里,做市商的盈利期望其实是负的,因为每一笔主动买单(taker order)都想在自身价格有优势的情况下和你成交,除非是被迫止损的单子。每一个市场上其他的参与者都想从你手上获利。 试想一下,你是一个做市商,你要把单子挂在什么位置? 在挂单能被成交的前提下,要吃到最大的价差,你需要在订单薄的最前面挂单,也就是买一/卖一的价位。只要价格一变动,你在买一的单子就会迅速成交,但是频繁的价格变动是件坏事——比如说你刚接了货,价格就变了,你原来卖一的挂单已经没法以挂单价格成交了。 在一个流动性不充分,价格变动较小的市场,把单子挂在买一/卖一会保险的多,但是这会引出另一个问题——其他做市商会发现你,然后以更小的价差抢在你前面挂单(tighten the spread),大家会抢着一直缩小价差,直到没有利润为止。 现在我们从数学角度探讨,怎么确定价差。先从波动开始。我们要知道在非常小的时间周期上,这个资产的价格/成交量在它均值附近的波动性大小。接下来的数学计算会假设价格活动服从正态分布,当然这会和实际情况有所偏差。 假设我们以1s作为采样周期,过去60s作为样本,假设当前中间价的均值和60s前的均值一样(记住这里的均值不变),且这个均值和现价有0.04的标准差。由于我们前面假设了价格运动服从正态分布,所以我们可以进一步得出,在68%的时间里,价格会在离均值1个标准差($-0.04-+$0.04)内波动;在99.7%的时间里,价格会在离均值3个标准差($-0.12-$+0.12)内波动。 ok,我们在中间价两边以0.04的价差报价,即价差spread等于0.08,在68%的时间里,价格会围绕均值1个标准差($-0.04-+$0.04)内波动,所以此时两边的单子要想成交,价格的波动就必须击穿两边的价格,也就是超过1个标准差,有32%的时间(1-68%=32%)价格的波动会超过这个范围。因此,我们可以粗略估计一下单位时间的利润:32% * $0.04 = $0.0128。 我们可以继续推演: 如果以0.06的价差挂单(分别离中间价0.03的位置),对应0.75个标准差(0.03/0.04=0.75),价格波动超过0.75个标准差的概率是45%,预估单位时间利润45% * 0.03 =$0.0135。如果以0.04的价差挂单(分别离中间价0.02的位置),对应0.5个标准差(0.02/0.04=0.5),价格波动超过0.5个标准差的概率是61%,预估单位时间利润61% * 0.02 = $0.0122。 我们发现,以0.06的价差挂单,也就是在0.75个标准差的位置挂单,能获得最大的利润,也就是$0.0135!这个例子里分别举了1/0.75/0.5个标准差的情况,比较下来,0.75个标准差能获得最大利润。对直觉进一步证明,我用excel做了不同标准差下预期收益的推导,发现预期收益是一个凸函数,这个凸函数正好在0.75个标准差附近取到最大值~! 以上假设价格波动服从均值为0的正态分布,也就是说市场的平均回报率是0,而实际情况是价格的均值会变化。均值的偏移会让一侧的单子更难被成交,当我们有库存时,不仅会亏钱,而且预期利润率也会降低。 总之,做市商的期望由两个部分组成,一是挂单能成交的概率,比如以1个标准差挂单,有32%的时间会成交;二是挂单成交不了的概率,比如以1个标准差挂单,有68%的时间价格会在spread中间运动,导致单子无法成交。 在挂单无法成交的情况下,价格的均值很可能会改变,因此做市商要对"库存成本"进行管理,这个“库存成本”可以看作是一个要支付利息的借款,时间的推移会导致波动率增加,借款利息也会随之升高。做市商可以通过各个周期的平均波动率来制定回归策略,限制持仓成本。 最后兄弟们,为什么很多散户都说自己一买就跌,一卖就涨?这并不是没根据的,这篇文章就给出了答案!
看不懂的SOL tweet media看不懂的SOL tweet media看不懂的SOL tweet media看不懂的SOL tweet media
中文
70
230
790
236.6K
0x9simon
0x9simon@csctgrace·
gogo trusta
TON Community@toncommunity

The 2024 Winter Hackers League Hackathon has wrapped up! With over 2,900 hackers, 1,200+ projects, and a $3M+ prize pool, it's been an epic season of innovation. Interoperability track: 1. Pluton Finance (plutonlabs.xyz) 2. @Rebank_official 3. JAMTON (t.me/JamtonAppBot) Social and Utility: 1. @Olivia_Network 2. Referendum (t.me/referendum_app……) 3. The PHOTON (t.me/ThePhoton_Bot/……) DeFi: 1. Orbiton (t.me/orbiton_swap_b……) 2. @Beetroot_fi 3. Juster (t.me/juster_io_demo……) 4. @TheOpenLayer_ 5. @terminal_x_ton 7. DeFi Canvas (t.me/DeFiCanvas_bot……) 8. PhaseSwap (phaseswap.io) On-chain data analytics: 1. t-TON (t.me/TrustaTONApp_b……) 2. TON Score (t.me/TONScoreTrack_……) 3. OnChains AI (onchains.ai/report/TopApp) Games&Onboarding: 1.@BeWhaleApp 2. @pixilandsocial 3. @Anycraft_TMA Special track winners: @gate_ventures 1.@TeleverseXYZ 2. Biosphere (biosphere3.ai) 3. HuskyAI (t.me/huskysearchbot) @tonappshq: 1. Tondexer (tondexer.gladiators.dev) 2. MemeGuard (memeguard.site) 3. FractionNFT (t.me/fractionft) 4. Dtrade (t.me/dtrade_ton_bot) 5. Shops Builder (t.me/shopsbuilder) @dedust_io: 1. @sydefi 2.PhaseSwap (phaseswap.io) 3. Orbiton (t.me/orbiton_swap_b…) Check out our blog for more alpha on the finalists: blog.ton.org/hackers-league…… Read the thread for quick insights on the finalists! 🧵

Euskara
3
0
5
731
0x9simon أُعيد تغريده
PolyFlow
PolyFlow@Polyflow_PayFi·
❤️‍🔥 𝑷𝑶𝑳𝒀𝑭𝑳𝑶𝑾 𝑷𝒂𝒚𝑭𝒊 𝑨𝑴𝑨 🖌️ Will PayFi become the next mainstream narrative after meme? 🤵Special Guests: 💜Ken, Partner @Web3Port_Labs 💜Simon, Co-founder @TrustaLabs 💜YuanJie, Co-founder @Conflux_Network 💜Jasmine, @BendDAO 🎙️Host:Chuck, CFO @Polyflow_PayFi ⏰ Time: 12:00 pm (UTC), Dec 5, 2024 🎁 Subscribe ➕ RT➕Like💓➕leave ur cmt below and get a chance to share our prize pool! 💰100 USDT will be shared with 🔟 lucky winners! 🔖Subscribe now: x.com/i/spaces/1eakb…
PolyFlow tweet media
English
59
33
74
20.8K
0x9simon
0x9simon@csctgrace·
I have won $USDT rewards by participating @PremiusMarket trading carnival with🎁30,000 $USDT #Airdrop🎉 This season, we are winning around 40 $USDT by trading just $1,000 within one week💰 Can't wait to join season 2, join with me here👇 🔗app.premius.market/preMarket
English
1
0
1
246
0x9simon
0x9simon@csctgrace·
I just claimed 200 $BLAST from @BLUR_io's Season 3 airdrop. Season 4 starts today, and it's powered by @BLAST_L2, The Fullstack Chain.
English
0
0
0
207
0x9simon أُعيد تغريده
GoPlus中文社区
GoPlus中文社区@GoPlusZH·
🎁来了🎁转发本推特即可参与抽取 #GoPlus能量卡 * 1 张,结果将在6月23日20:00公布! 面对“把助记词贴到公司饮水机上”用户,该如何保护资产交易安全? 随着牛市进程,用户各种不安全操作将带来灾难性后果,特别是很多用户安全意识薄弱,比如近日Chrome浏览器插件被劫持导致多名用户资产损失百万,本次活动案例中用户将自己钱包助记词打印粘贴到公司饮水机上导致资产被盗,针对这一系列安全风险GoPlus邀请到慢雾业务安全负责人Thinking、NFTScan Labs联合创始人Shier、TrustaLabs CTO Simon、TokenPocket COO Sam与GoPlus 技术负责人Allen在推特SPACE进行了一场“如何保护用户资产安全”深度交流。 复盘Chrome插件劫持Cookie用户数据导致100万美金资产被盗 浏览器插件也叫浏览器扩展程序,加密用户常用的MetaMask、和推特沉浸式翻译工具便是,通常这类插件具有较高的权限,能访问和修改原始网页信息,还可以获取定位、读取/修改剪切板、读取Cookies/历史记录、屏幕截图以及键盘记录等等,也就是说这些插件不但可以获取类似Cookies信息,还能劫持网页会话、篡改前端、更新注入恶意代码等高危风险行为,而本次Chrome插件是一款名为Aggr行情数据插件劫持了币安交易所Cookies进行对敲交易窃走用户资产,针对该风险五位嘉宾分别给出了安全应对策略: 慢雾业务负责人Thinking:假Chrome插件和之前的假APP、假网站不一样,他是在Google官方商店下载的,虽然Chrome官方有审查,但恶意代码和插件可以通过更新隐藏,然后读取Cookie,或篡改前端,读取剪切板。解决办法是:不要下载来路不明的插件,并在官方下载被认证过的插件,可以查看下载量和评论和官方信息域名,(本次事件Agger插件只留了一个官方邮箱),涉及大资金交易时一定要用干净的没有插件的浏览器操作,如果发生被盗及时联系慢雾。 GoPlus技术负责人Allen:抛开用户本身能力高低之外,我们需要默认用户不懂和无法分辨真假安全插件,从交易所和项目方视角,要加强自身风控系统,并从用户角度去考虑风控保护。 本次插件事件是影响力比较大的一起,但绝不是最后一起,当前很多Web2小而美的插件,用户几万十几万的时候,如果独立开发者没有盈利能力,很容易被黑灰产盯着收购或攻击,然后肆意妄为塞代码、后门、读取获取用户信息,这为后续攻击者提供新思路,需要格外小心插件的安装使用。 NFTScan联合创始人Shier:尽可能保持这个浏览器是纯净的版本,没有任何插件,任何授权的版本,专用浏览器纯粹一点,只用于交易,甚至这个电脑,这个手机,加密钱包专门做这件事。 TrustaLabs CTO Simon:技术上没有什么特别黑科技的点,小白是否知道浏览器插件的权限是非常重要的,我才知道浏览器装插件的权限过高是我们之前在做Trusta声誉证明的时候,有一件同类产品,他们将Web2数据带到Web3,需要先装一个插件,然后登陆币安账户,虽然用了MPC传输,但这个案例就说明插件可以查看和传输非常多信息数据,黑灰产会用时间去慢慢培养用户,最后去收割。解决的大原则是:断舍离,less is more! TokenPocket COO Sam:可以从5个方面避免: 1、设置浏览器禁止读取Cookie; 2、定期清理Cookie; 3、不要在公共电脑上登陆; 4、尽量访问安全网站,比如https协议的网站; 5、检查授权,不要给非必要的信息和安全,比如密码保存。 牛市到来,交易活跃,黑客更加活跃,绞尽脑汁的各种方法攻击,比如最近GoPlus发布过一个钓鱼任务,就是用户在Google搜索项目信息,首页推广置顶项目链接看着和官网几乎一模一样,点击进去就成了钓鱼链接,不细心的用户非常容易中招,还有哪些常见和有意思的资产交易安全事件?普通用户如何避免? 慢雾业务负责人Thinking: 案例一:5月爆发最多的是首尾号相同地址投毒导致1155个BTC被盗,攻击者会批量生成钓鱼地址,针对交易频率高、金额大的地址进行空投,而目标用户会在交易记录里复制常用地址很容易倍被的首尾号一致地址诈骗。 案例二:有受害者在百度搜索引擎下载推特,导致下载了假推特App,打开App提示没有网络,引导用户去下载有毒的VPN去读取手机数据。 还有很多类似在线下交易遭到埋伏设置的摄像头偷拍助记词私钥,这些安全事件提醒用户在交易时保持警惕,提高安全意识,不要在公共场合查看助记词,不要让亲朋好友知道,经常发生熟人作案盗窃助记词私钥事件。同时在交易时务必检查签名、授权信息,并核对地址,将常用地址添加到地址簿,最后建议阅读慢雾出品的《区块链黑暗森林自救手册》。 GoPlus技术负责人Allen:Thinking分享的都是专业成熟规模化的作案团队,像是Wallet drainer甚至不会专门去攻击用户,通过出售给黑灰产培训进行攻击和钓鱼,成倍的增加了攻击网络和攻击效率和覆盖面,存在非常久了,普通用户要对抗成规模的大型团伙是非常困难的,对于GoPlus来说:保护每一个用户安全是我们使命,我们推出了用户安全服务平台SecWareX和安全RPC等各种安全工具帮助用户识别和拦截交易风险。 NFTScan联合创始人Shier:身边的案例很多,比如:诈骗份子冒充投资机构,用一个会议链接(钓鱼网站)去获取你的社交媒体授权然后去发布钓鱼诈骗信息,或者拿到授权之后去冒充项目方诈骗用户,这些都是针对项目方运营和KOL的。另外一个案例我一个朋友进入了类似钓鱼链接,把谷歌账号授权出去了,导致资产全部损失,还有在推特冒充空投的钓鱼链接。建议大家要注意识别推特官方账户,不要点击推特评论区的空投或质押链接,几乎都是钓鱼诈骗。 TrustaLabs CTO Simon:特别关注个人账户风险,比如无限授权,Permit签名等风险,我的一个朋友会在钱包放U,某次转账进去余额没有增加,因为无限授权,转入资产被瞬间转走了。所以在钱包有资金转入之前,务必要做授权检查,可能是你忘记了授权,就会导致丢币。 另外一个朋友转账10ETH,不知道是否成功,以为是网路拥堵便查看地址记录,就看到一个地址给他转了非常多小余额,和他转账的首尾号相同地址,如果偷懒复制地址直接转账就会导致资产丢失,这类地址投毒都非常精准,建议转账操作时不要偷懒,不要复制交易历史记录里的地址,一定要反复核实确认全部地址正确方可确认操作。 TokenPocket COO Sam:经常在谷歌搜索项目网站会是一个钓鱼链接,也经常在电报发现用户看到的链接是类似官方的网址,实际跳转的是假地址。更有趣的是有一些小白用户钱包被盗,询问他助记词如何保存,结果发现他把助记词打印出来粘贴到公司饮水上面了。对用户的建议就是要有安全意识,要去学习如何安全的保管助记词和私钥。 TrustaLabs CTO Simon:关于撸空投过程中的风险,很多用户会在KOL和各种教程找自动化脚本撸项目空投,这类工具一般都是要粘贴私钥的,是非常危险。最好是因为喜欢和体验项目去手工的方式撸空投,既可以避免查女巫,也更安全。 为什么NFT交易市场如此低迷,NFT牛市什么时候到来?在等待牛市到来的过程,我们应该如何保护好自己的NFT安全? NFTScan Labs联合创始人Shier:NFT市场低迷有三点,一是当熊市发生时,流动性低的资产将首先被市场淘汰,NFT是非同质化资产,流动性先天不足,相比Token资产就很难有更好的价格发现机制和流动性。二是上一轮NFT牛市都是以社交类的PFP为主,内在价值支撑是比较弱的,只能提供一个情绪价值,这就导致在创新市场,如果无法持续迭代,更新叙事、不断创新,很容易失去关注度,导致生命周期非常短。三是NFT整体的应用规模还没起来,特别是服务Web2层面的业务存在很多法律障碍,导致NFT仅能在币圈原生应用,发展很局限。 虽然NFT交易市场低迷,但NFT发展还是非常繁荣的,比如数据属性比较强的NFT在链上大量发行,像是NFT Passcard、POAP、链游NFT资产、内容凭证性NFT资产等,NFTSCan支持20多条链,我们检测到主流网络每天新增500万枚NFT资产,有4000~6000个NFT合约被部署,所以NFT发展还是非常好,但这些NFT资产被发型出来不一定是单纯的交易买卖,所以表现不突出,但使用价值非常高,数据表现非常好,比如Uniswap V3 的LP凭证。同时随着NFT资产标准协议的不断创新,比如BRC20、ERC404、铭文NFT等新资产发型存在很多财富机会。对于下一波NFT牛市我们判断可能在1年内到来,随着Social Summer的到来,呈现数量级别的增长,并伴随更丰富的应用,社交、游戏、RWA、DID,声誉系统、票务系统,音乐NFT版权等各个领域。 NFT资产安全和Token安全通用,前面嘉宾分享可以参考,需要注意NFT比FT资产多一个参数,可能是一个图片,又或者诈骗广告,所以大家看到NFT图片上的网址,不要去好奇,几乎都是钓鱼诈骗! 如果不幸遇到被黑事件,普通散户如何及时处理和追诉资产?如果发生了黑客事件如何第一时间进行处理和追诉资产? 慢雾业务安全负责人Thinking:首先用户不幸遭到被黑事件,第一时间要知道自己是怎么被黑的,要有一个大致方向,是授权?还是助记词被盗?还是下载假APP?还是电脑中毒?如果第一时间找到原因,比如授权被盗,那就要第一时间把钱包剩余资产及时转移,可能还有一些资产是质押的,可以联系专业团队提前准备抢跑。如果是PC中木马,第一时间是中断网络传输,即拔网线,然后使用新的安全设备进行转移资产和修改账户密码,平时需要注意开2FA(二步验证),最重要的发生资金损失,一定要固定好环境,不要上去就查杀,后续追踪取证就非常困难,直接拔网线最好。如果是假App和假插件已经盗走了凭证,或助记词被盗直接转账了,可以使用MistTrack追踪资金去向,能够很好的描绘出黑客资金画像,联系慢雾进行画像关联,并在慢雾情报平台碰撞。 针对以上各类安全事件,GoPlus可以为用户提供哪些事前事中事后的资产交易安全解决方案? GoPlus技术负责人Allen:GoPlus围绕用户的全生命周期提供安全解决方案,我们会把事前事中事后各类安全解决方案和服务整合进来,无论用户什么需求都可以找到对应方案。 事前是我们过去2~3年一直在做到的事情,通过SecurityData检测合约里面的后门欺诈,通过静态和动态的分析合约代码,不仅Token,还是有钓鱼网站、黑地址、貔貅盘,在事前提醒用户来判断资产风险。 事中解决方案我们推出了安全RPC服务,就是链上风控防火墙,大家可能会很陌生,往往交易点击确认之后资产就发生无法追回,但GoPlus安全RPC可以通过交互对象、交易本身元信息,利用AI技术综合模型分析识别这笔交易的风险,在用户点击确认之后也可以针对性的拦截,就像支付宝和银行这种大型机构的风控系统,未来GoPlus的安全RPC服务还会增加反MEV等更丰富的安全服务。 如果发生被盗事后,GoPlus将整合慢雾、0xAA等安全机构和安全开发者提供的各类资产追踪、抢跑、保险服务,通过SecWareX平台供用户简单明了的使用起来。
GoPlus中文社区 tweet media
中文
117
252
173
11.2K
0x9simon
0x9simon@csctgrace·
GIF
ZXX
0
0
1
313
0x9simon
0x9simon@csctgrace·
We fully understand the project's emphasis on certain types of txs, assets, wallets. However, whether multiplication or addition is worth discussing. Multipliers not only lead to a more polarized distribution of airdropped tokens, but also create potential manipulative space.
English
1
0
2
356
0x9simon
0x9simon@csctgrace·
In the previous tweet, we discussed the multiplier effect of zkSync airdrop. Indeed, in the airdrops of Op, Arbitrum, Celestia, and Starknet, these projects did not specify rules based on multipliers in the airdrop distribution. However, zkSync doesn't seem to be unique either.
English
3
2
8
9.7K
0x9simon أُعيد تغريده
Premius
Premius@PremiusMarket·
Premius × @TrustaLabs × @MapProtocol Trading Fiesta 🎁Trade2Earn Premius 30,000 $USDT Reward Pool🎉 🔗app.premius.market/preMarket 🔷Why choose Premius pre-market? ✅0 Settlement Fee ✅Best-Price Offers ✅Price Aggregator Info Check ⁉️How to Win 30,000 $USDT ? ✅Create Offer & Fill Order on Premius Note: Fill order will receive a larger share of rewards. ✅More Trading Volume = More $USDT Allocation ✅Participate in Trustgo Festival. Enjoy the feast and win yourself some #USDTgiveaway 🚀
Premius tweet media
English
2
5
12
3.4K
0x9simon أُعيد تغريده
Trusta AI
Trusta AI@TrustaLabs·
We heard your voice and here are some updates about the latest festival~ Together with @MapProtocol and @PremiusMarket we decided to offer 3W $USDT token and 200W $MAPO token as the rewards pool!😍 Limited time! Ten days from 2024.6.14——2024.6.24👇 trustgo.trustalabs.ai/etrusta/0x085e… How to share these rewards?✍ 1.Using Tfi cross-chain or swap——200W $MAPO 2.Using Premius create offer/fill order——3W $USDT 💁Secret keys:More volume equals more rewards! ~We will distribute the rewards based on participation and the final trading volume(fill order takes more) ~Trusta OG Dragon holders get 20% bonus! How big is this reward? 🤭Anyway I am looking forward to~
Trusta AI tweet media
English
3
9
50
88.5K
Angelo Canesso
Angelo Canesso@CanessoA·
@csctgrace I think the multipliers come mostly from the amount of days native tokens where held. The longer a wallet is holding tokens, the less likely it is about to dump the airdrop, the higher the boost
English
1
0
0
92
0x9simon
0x9simon@csctgrace·
(zkSync)Multiplication or addition: That is the question? The multiplier employed in the zkSync Airdrop has not been utilized in any previous airdrops. I am keen on understanding the multiplication mechanism and have conducted some research. Below are my findings.
English
5
3
28
17.1K
0x9simon
0x9simon@csctgrace·
I can understand the idea of providing additional benefits based on these factors. However, it remains mysterious to me why zkSync has opted to utilize multiplication and such a significant multiplier to boost these types of identities.
English
1
0
6
1.2K
0x9simon
0x9simon@csctgrace·
Multiplier #4: Holding airdrop (Arb) for long term. 0xe..7a3 and 0xb..37b has the same txs, DeFis, LPs etc. Both are recipients $Arb drop. The 1st has sold $Arb, the 2nd has hold onto $Arb for > 90 days). So, 50718 zks (The 2nd zks) : 4376 zks (The 1st zks ) : 11-12 X boost
English
1
0
1
1.3K