我的猫叫金条

715 posts

我的猫叫金条 banner
我的猫叫金条

我的猫叫金条

@0xfakeSpike

Katılım Kasım 2021
2.4K Takip Edilen1K Takipçiler
Sabitlenmiş Tweet
我的猫叫金条
我的猫叫金条@0xfakeSpike·
Appreciate best sol devrel Mikkke🎃 Let’s cook 👨‍🍳
Mikkke@Mikkke_crypto

🔥 Introducing SolRoute, a Go SDK for direct DEX routing services on Solana. github.com/Solana-ZH/SolR… Contributed by our best builder @isyiming from @Solana_zh! Core Functionality: Pool discovery and management Quote generation Cross-DEX routing and optimal path finding Transaction instruction building Protocol Support: Raydium CPMM V4 (675kPX9MHTjS2zt1qfr1NYHuzeLXfQM9H24wFSUt1Mp8) Raydium CPMM (CPMMoo8L3F4NbTegBCKVNunggL7H1ZpdTHKxQB5qKP1C) Raydium CLMM (CAMMCzo5YL8w4VFF8KVHrK22GGUsp5VTaW7grrKgrWqK) PumpSwap AMM (pAMMBay6oceH9fJKBRHGP5D4bD4sWpmSwMn52FMfXEA) Meteora DLMM (LBUZKhRxPF3XUpBCjp4YzTKgLccjZhTSDM9YuVaPwxo) Solar devs are cooking! DM @isyiming if you're looking for the best engineer in Solana for your team!

English
0
0
2
2.2K
PANews丨APP全面升级
🚨Polymarket 疑似遭入侵,超 30 万条记录被泄露! 据 @DarkWebInformer 披露,Polymarket 疑似遭到入侵,超过 30 万条记录及一个漏洞利用工具包被发布至网络犯罪论坛。 攻击者声称,相关数据于 2026 年 4 月 27 日通过未记录 API 端点、分页绕过及 CORS 错误配置等方式获取。泄露内容包括约 1 万份用户身份信息、4.1 万条评论、48.5 万条市场元数据、25 万个活跃 CLOB 市场数据,以及部分事件提交者和解析者地址。 攻击者还公布了多个漏洞利用概念验证代码,并称 Polymarket 没有漏洞赏金计划,且未提前通知平台。
PANews丨APP全面升级 tweet media
Dark Web Informer@DarkWebInformer

‼️ Polymarket, the decentralized prediction market platform, has allegedly been breached, with 300,000+ records and an exploit kit leaked on a popular cybercrime forum. The actor states Polymarket has no bug bounty program and was not notified. ⠀ ‣ Threat Actor: xorcat ‣ Category: Data Leak / Exploit Kit ‣ Victim: Polymarket ‣ Industry: Cryptocurrency / Prediction Markets ⠀ The actor states the data was pulled via undocumented API endpoints, pagination bypass, and CORS misconfiguration on Polymarket's Gamma and CLOB APIs. The pack also includes working POCs for multiple CVEs and an auto-dump script. Date of extraction: 2026-04-27. ⠀ What's in it: ⠀ ▪️ 300,000+ total records ▪️ ~750 MB extracted / ~8.3 MB compressed JSONs ▪️ 10,000 unique user profiles with full PII (name, pseudonym, bio, profile image, proxy wallet, base address) ▪️ 4,111 comments with attached profile objects ▪️ 1,000 report records containing 58 unique ETH addresses + admin_auth_addr indicator ▪️ 48,536 gamma markets with full metadata, condition IDs, token IDs ▪️ 250,000+ active CLOB markets with FPMM addresses ▪️ 292+ events with submitter/resolver ETH addresses and internal usernames ▪️ 100 reward configurations with USDC contract addresses and daily rates ▪️ 9,000 follower profiles with names, pseudonyms, proxy wallets ▪️ Internal user IDs exposed in createdBy/updatedBy fields ⠀ Vulnerabilities included (POCs in ZIP): ⠀ ▪️ CVE-2025-62718: Axios NO_PROXY Bypass (CVSS 9.9, SSRF to internal services) ▪️ CORS Misconfiguration on CLOB API (wildcard origin + credentials=true) ▪️ CVE-2024-51479: Next.js Middleware Auth Bypass (CVSS 7.5) ▪️ CLOB Pagination Validation Bypass (limit=999999 accepted, no rate limiting) ▪️ Unauthenticated /comments/{id} endpoint (brute-forceable, leaks full profiles) ▪️ Unauthenticated /reports endpoint (leaks user activity + admin indicator) ▪️ Unauthenticated /v1/data/followers/{address} (full social graph enumeration) ⠀ Pack contents: ⠀ ▪️ All dumped JSONs (markets, events, profiles, comments, reports, rewards, series) ▪️ 5 working POCs (CORS exploit, Axios SSRF, Next.js bypass, pagination DoS, WebSocket exploit) ▪️ Auto-dump script (continuously pulls fresh data until endpoints are patched) ▪️ Full redteam report with MITRE ATT&CK mapping ▪️ Additional 350MB data dump

中文
1
0
5
5.4K
0xqiuqiu
0xqiuqiu@0xqiuqiuu·
3个远程工作岗位一天收200多份简历🧨💥
0xqiuqiu tweet media
中文
4
0
8
1.6K
AB Kuai.Dong
AB Kuai.Dong@_FORAB·
没想到这插件火了。一位日本开发者,做了个谷歌浏览器 Chrome 插件,当你每浏览网页,长达 60 分钟,就会出现猫咪挤占你的屏幕,强制让你休息 5 分钟。 该设计初衷是提醒人们,不要长时间泡在电脑前,名为 Cat Gatekeeper。
Meguro-ku, Tokyo 🇯🇵 中文
184
443
4.3K
494.7K
阿绎 AYi
阿绎 AYi@AYi_AInotes·
说个暴论,现在90%的AI Agent记忆,全都是假的。 我之前也踩过这个坑,把所有历史记录决策日志全堆进Markdown文件里,以为这就是给Agent加了长期记忆,结果用了两周就崩了, 同一个事实有三个互相矛盾的版本,上个月的偏好和昨天的权重一模一样,每次调用都把所有东西一股脑塞进上下文,慢到离谱还经常串台, 直到看到这篇文章才恍然大悟,原来我根本不是在做记忆,只是在把Prompt当RAM用🌚 真正的记忆不是堆文件,应该是图和节点加嵌入加遍历, Markdown方案有四个根本解决不了的硬伤,没有去重,没有衰减,没有排名,超过一百条记录直接变成性能杀手, 它只能记住你写过什么,永远记不住这件事和那件事有什么关系, 这个决策为什么被否决,上次遇到同样的bug我们是怎么解决的。 向量检索也不行,它只能告诉你这两段话长得像,不能告诉你它们之间的因果关系, 只有图遍历能做到,它能像人脑一样,从一个节点牵出一整条相关的记忆链, 重要的事情越来越清晰,过时的信息自动淡化,矛盾的内容在写入时就被解决。 现在所有生产级的Agent框架,Zep Cognee Mem0,全都是基于图的, Neo4j已经把图记忆做成了标准的MCP工具, Claude Code超过二十万行代码之后,纯上下文窗口早就没戏了, 真正能让它像高级工程师一样思考的, 是把不变的规则放在CLAUDE.md里, 把所有演化的状态全部存在图里,动态检索按需拉取。 很多人还在卷一百万两千万的上下文窗口,以为越大越好, 但生产环境里真正致命的, 永远是跨会话的记忆漂移和上下文污染, 内存架构的升级已经不是锦上添花了,能不能把Agent真正用起来才是关键的生死线。
阿绎 AYi tweet media阿绎 AYi tweet media
AI Edge@aiedge_

x.com/i/article/2044…

中文
108
464
2.8K
687.9K
我的猫叫金条
我的猫叫金条@0xfakeSpike·
Hahaha 亮点是这哥们之前报告了太多bug,就在discord被禁言了😂 当然这是过去的事
Gena@GenaTheCroco

I reported to @Polymarket this bug weeks ago. Do they have somewhere to check the bugs they are working on? A year ago Mustafa banned me from Discord because I was reporting too many bugs so I have no way to check:

中文
0
0
0
118
Haipo Yang
Haipo Yang@yhaiyang·
加密交易所永续合约的资金费率中,包含一个约万分之一的基础利率。该利率每天收取三次,折合年化约10%。这意味着,即使合约价格与现货价格之间不存在任何基差,市场依然会向多头收取一个年化10%的正向资金费率。 这一费率带来了两方面的影响。一方面,它为市场的资金费率套利者提供了年化5%到10%的基础收益率。之所以达不到满额的10%,是因为套利本质上伴随着杠杆行为——你需要一边买入现货,一边做空合约,导致资金利用率无法达到100%。根据交易者不同的杠杆率和风控偏好,最终的年化收益率通常落在5%到10%之间。另一方面,这笔费用对多头而言,实质上是一种持续性的”税收”。虽然单次收取比例看似不高,但对于频繁交易者来说,叠加杠杆后每年支付的利息成本其实非常高昂,甚至会超过本金本身。 那么,这个数值究竟是怎么来的?实际上很多人从未深究过背后的原因,甚至包括币安、OKX等现今大部分交易所的设计者们,也未必清楚设定这个费率的初衷。因为本质上,行业内的产品大多是互相照搬,产品经理们并不理解为什么存在这么一个机制。小交易所由于缺乏主导权,只能被动与大交易所对齐;而大交易所最初其实都是在模仿BitMEX。 至于BitMEX为何会设定这个数值,要回到当时的市场结构。如今普遍使用USDT作为保证金,而2017、2018年的BitMEX使用的是BTC作为保证金。在那种机制下,做多隐含着借入美元的需求,做空则隐含着借入BTC的需求。当时BitMEX主要参考的利率市场是Bitfinex。在Bitfinex上,借入美元的年化利率大约在10%左右,而借入BTC的利率接近于零,因为当时市场以做多为主,做空较少。因此,BitMEX引入了这个约10%的年化基础利率,并根据市场情况动态调整。尽管现在的市场结构和利率环境都已发生翻天覆地的变化,但这个基础资金费率却被照搬保留了下来。说白了,大家在互相抄袭中早已忘记了最初的逻辑,也根本没人敢去改动这个核心数值。 更关键的是,在当下的U本位机制下,按同样逻辑,“正确”的基础利率应该等于USDT借贷利率减去标的资产的借贷利率。USDT在主流借贷市场利率只有三四个点,而BTC、ETH这类标的本身有staking和链上原生收益,借贷利率并不为零。两者相减,理论基础利率应该远低于10%,某些标的甚至可能为负。错的不只是数值的来源,在新的保证金体系下连方向都不对。 而且这个错误参数,被它自己催生的套利资金反向锁死了。资金费率本应是一个动态的市场化收敛机制,一个人为预设的非零基础利率,等于在上面叠加了一个固定方向的偏置——这已经不是收敛机制,而是伪装成利率的转移支付。接收方是delta-neutral套利资金:现货多+合约空,赚的就是基础利率减借贷成本的差。这部分资金沉淀下来,在交易所盘口、staking收益、USDe等合成美元上层层堆叠,基础利率不再是一个参数,而是被无数资产负债表定价进去的常数。Ethena的sUSDE、各家U本位”理财”、做市商的carry策略,全都默认这个10%继续存在。谁先改谁就是破坏者:改低,套利资金撤出,合约深度塌陷,做市商点差扩大,用户直接迁移到不改的对手盘。所以理性策略就是没人改。 不过客观来讲,这个数值确实为整个加密市场奠定了一个基础的年化收益率。围绕着这一资金费率,不仅催生了庞大的套利资金以及相关的资管项目和业务,还延伸出了诸如USDe这样的代币项目。这些衍生创新,本质上也是建立在此基础利率之上的理财方式。它已经不再是一个交易所参数,而是被默认的”加密美元无风险利率”——一个由抄袭固化、由套利资金供奉、由所有参与者共谋维持的人为锚点。
中文
48
74
421
629.6K
我的猫叫金条
我的猫叫金条@0xfakeSpike·
前提是要有波动性,所以这种资产需要持续有强有力和无形的手控制。如果所有人都认为btc是生息资产,那它就不再是生息资产了。 我浅显地认为他是很有影响力的下定义的人,但是和行业需要的建设者背道而驰。无法带来增量,连交易噪声都没有带来,他带来了吃息的鲸鱼,实际上是btc波动性抽水机。想口碑好,要么带来新叙事,要么带来新赌狗🐶
中文
0
0
1
260
Will Yang
Will Yang@Will_Yang_·
这搞传统金融的,理论基础确实扎实😂 付鹏如何定义比特币的生息逻辑? 答:拿现货比特币去币本位做空收资金费。 仔细想想这个原理其实就是,你在交易所加杠杆做多的本质是在借币,这就存在一个利息,如果你币本位做空就相当于把这个币借出去,你收获利息。 这也是很多套利策略的基础。
付鹏的财经世界@fupenglondon

Commodity Exchange Traded Funds (ETFs) are essentially compliant products that package the business model of "holding commodities long-term and continuously generating rental income" and offer it to retail investors. Fund companies receive a share of the rental income earned by large investors who hold substantial amounts of commodities, lend related assets, and participate in derivatives market transactions, while also charging management fees. Fund companies are not simply optimistic about the market prospects of a particular commodity, but rather value its asset attribute of continuously generating "rent." Since May 13, 2016, the day BitMEX launched the world's first BTC perpetual contract, a funding rate mechanism has been implemented. From then on, long-term BTC holders could obtain rental income through hedging operations, marking its true transformation into a "rental asset." Before this, it existed merely as a speculative target for evangelistic beliefs; afterwards, it possessed a stable positive cash flow logic.

中文
12
0
20
12.3K
我的猫叫金条
我的猫叫金条@0xfakeSpike·
@Aoyi21 下午才吐槽cursor,但是看了你的帖子后,瞬间觉得对这几个这么年轻的founder需要充满敬意
中文
1
0
28
6K
奥一AoYi
奥一AoYi@Aoyi21·
当你在骂 Cursor 越来越傻逼的时候,你可能没意识到,他们的创始人才 26 岁
奥一AoYi tweet media奥一AoYi tweet media
中文
31
14
303
120.7K
我的猫叫金条
我的猫叫金条@0xfakeSpike·
去年10月,关于美国中期选举的赢家,有一段时间的错误定价. 现在让我买yes,我还是不情愿.我容易陷入幻想,买以0.1甚至0.01的价格买入yes,6个月后以0.99的价格卖出.
我的猫叫金条 tweet media我的猫叫金条 tweet media
中文
0
0
0
73
我的猫叫金条
我的猫叫金条@0xfakeSpike·
最近切换到codex后的一大感受 Cursor又贵又笨又难用 我用了cursor两年,一直是付费用户。但是大部份时间都要浪费在整理它愚蠢的冗余逻辑,不必要的编码上面 即使反复强调,使用.cursor等文件固化规则,它还是一个样子 上周买了codex后,天亮了!
中文
0
0
0
121
我的猫叫金条
我的猫叫金条@0xfakeSpike·
前段时间我在做的一件事情,但是最近有点累,而且没有看到明显结果就耽搁了。现在又发现了这个问题的价值,还是要重新做起来
我的猫叫金条@0xfakeSpike

我想构建个人知识库,其实和agent的记忆问题一样,我觉得前段时间很火的llm-wiki那种模式效率很低,而且信息臃肿。所以写了一个graph维护组件,把相关的概念用图的形式呈现。但是这样其实也存在问题, 1.信息过于精简,删除了前提条件背景等修饰信息,导致表达不充分 2.没办法呈现按照时间线串联的信息

中文
0
0
0
72
我的猫叫金条
我的猫叫金条@0xfakeSpike·
我想构建个人知识库,其实和agent的记忆问题一样,我觉得前段时间很火的llm-wiki那种模式效率很低,而且信息臃肿。所以写了一个graph维护组件,把相关的概念用图的形式呈现。但是这样其实也存在问题, 1.信息过于精简,删除了前提条件背景等修饰信息,导致表达不充分 2.没办法呈现按照时间线串联的信息
中文
1
0
1
547
阿绎 AYi
阿绎 AYi@AYi_AInotes·
@0xfakeSpike @otterpal24 哈哈,精准踩坑😂 我之前也把所有日志堆Markdown,结果两周就崩了,重复造轮子+上下文污染双重暴击,解法是直接上Graph,节点+embedding+遍历,一次性解决去重、衰减和因果关系,铁汁你的场景是哪类Agent?
中文
1
0
9
3.4K
暴躁小兔
暴躁小兔@xiaotutubuguai·
@Jueshengshenlan 川皇:「这样一来,太子的位置空出来了,你们中间难免有人就要成为这个新太子。而这个新太子,将来也就是我大美利坚的王。这个新太子是谁,朕心里没有底。但还是这一条:这个人一定要有德。我大美利坚江山绝不能交给无德之人。」
中文
4
0
16
2.4K
啊!链条
啊!链条@Jueshengshenlan·
看现场,万斯果然是凤凰男 --- 属鸟的,敏捷高,飞的快。有事情第一个蹿了。 川普就不行了,不但动作不利索,出门时还摔倒了。估计被吓得不轻。 但... 经过这一遭,传位于万斯估计不可能了。 在大美王朝敢不让领导先走? 那,就等着体验穿小鞋走路是一个什么感觉吧😃
中文
55
10
160
71.3K
一树🌴.𝟎𝐱𝐔
@0xfakeSpike 好的老师,可以看看我里边pulse相关的逻辑. 更轻量级地也有个skill可以筛选,推送市场
中文
1
0
1
18
我的猫叫金条
我的猫叫金条@0xfakeSpike·
ai扫尾盘🙋
一树🌴.𝟎𝐱𝐔@issue_wong

🚀我把Predict-Raven开源了,这是一个可以在预测市场上自主交易的Agent框架。 在一个月的时间里他已经取得了实盘+8%的收益。我身边一小撮对AI trading和Polymarket感兴趣的极客和交易员朋友,已经开始部署和测试它 Predict-Raven有点像一只盘旋在上空持续寻找机会的小乌鸦,它会定时扫描数千个市场,持续地搜集证据,评估事件真实发生概率,再对比市场隐含的赔率。当它发现足够大的偏差时,就会自动下单、风控、止损,并记录下来自己的决策思路和依据 我做这个项目的动机源自主观性较强的几点判断: 1. AI已经拥有了和人类相等甚至超过人类的推理能力 2. 交易,在本质上可能和其他推理任务并没有不同,AI缺少的,可能只是更好的交互环境和上下文 3. 预测市场在交易里又尤为特殊,他们交易的,本质上是主观预估概率vs市场隐含概率的gap。如果你能比市场更准确地预测未来,你就能持续地获得收益。而预测本身,可能可以拆成两个相对独立的能力:信息搜集和推理。ai在一系列高难度benchmark的进步表明,ai在agentic search和reasoing上终会战胜人类,或者,已经战胜 人类的优势是直觉和通过社交来获得隐含信息。再退几步说,哪怕AI的推理能力仍然稍弱于人类,也能通过同时扫描复数个市场和7x24的待机,来等候定价错误的市场出现实现盈利,战胜市场某种程度上也是胜出人类的baseline。就像在德扑中:牌技高低只是盈利能力的一部分,更重要的是“找局”能力,能不能稳定地找上有漏洞的对手。以盈利为目的时,永远要在自己有edge的场子玩。 预测市场,尤其是科技和政治市场,是一个还没被充分开发的蓝海,当做市商还在畏惧库存管理和逆向选择时。agent真的有可能跑出一些优势;同时我也相信:开源协作会比闭门造车更快跑出东西,对于 Predict-Raven 来讲,还非常有趣的一点是,它也有类似龙虾 soul.md 的架构,允许用户按照自己的偏好和设定去交易。 举个例子,我经过测试并打磨的一个用例是告诉 Agent:市场存在 long-shot bias,即市场会高估小概率事件发生的概率。同时,我让它限定在流动性非常差的政治和科技市场,因为我相信这些地方被不正确定价的概率更高,竞争也不激烈。大家可以很自由地把自己的交易原则代入到小乌鸦里,并通过一些参数增加强约束 哪怕这已经是一个经过很多轮迭代的项目,我也想向大家坦白这个项目还有非常多可以改进的地方。比如真实的测试资金只有500u,而预期的策略容量可能在15万美金以上。目前的一些最优先的需求还包括:更高频的交易,持久化运行和云端部署。我觉得现在也是一个合适的时机把它发布向公众,通过building in public收获非常珍贵的反馈,来调整后续的开发方向 我会挑选五位转发并私信我的朋友,可以简单介绍下自己想参与到Predict-Raven的原因,我将手把手地帮你们搭建属于自己的预测市场agent. repo,实盘地址和持仓、决策分析网站如下

中文
1
0
1
193
我的猫叫金条
我的猫叫金条@0xfakeSpike·
@issue_wong 真的很巧,我也是一样的方式做筛选,决定今天到哪一场世界政治盘子中做操盘手
我的猫叫金条 tweet media
中文
1
0
1
24
一树🌴.𝟎𝐱𝐔
@0xfakeSpike 是的老师,更妙的是。Predict-Raven还有一个资金利用效率排序的分析,同样是99%快结算,1h后结算的肯定要比1天后结算来的要好。agent在开仓时,会根据预估市场到期时间来排序
中文
1
0
0
47