clickbinary
1.2K posts

clickbinary
@BinaryFlow
BUIDL,以前大厂搞安全的,世界平衡器操作员 remote的可以喊我,crypto,ai方向都行, 想转型



🚨🚨🚨Exploit Alert Chain: Ethereum Loss: $408,318.18 Target: 0xc851e5a046819b022091b50f05ae3bd052e034a4 Attack Attack Tx: etherscan.io/tx/0x81f9aeaa6… Summary: An attacker deployed 0x2196b3f31a43de49a2951c514488a8dd7c96ad67 and abused execute(uint256,address,uint256,bytes) on 0xc851e5a046819b022091b50f05ae3bd052e034a4 to pull 224,865 USDC and 183,453.18 USDT through 0x34be478993b60561c7c9f3b8a3851e9a3a15cd53 and 0x2a69893ec6d332101750eed731d52891717af671. Funds flow: 0x2196b3f31a43de49a2951c514488a8dd7c96ad67 forwarded both token balances to 0xdb2096ffceef50106c4457b12fc139d89d179cce. #DeFiSecurity #ETH #ExploitAlert




兄弟们,DEX上滑点和路由一直是我最头疼的事,直到挖到这个Hermes Tool专门做结构感知最优路由的算法项目。 入口:github.com/SanazSafaei/He… 它用图论+树宽算法在Uniswap等DEX上找最优交易路径,目标就是最低滑点 + 最高执行成功率。 对短线狙击和新池子来说,这玩意儿简直是降维打击。 一句话:从“随便路由”升级到“智能最优路由”,执行效率直接起飞。 注意:算法再牛也代替不了你的整体风控和人工判断,先活下来,再谈放大收益。 兄弟们有研究过DEX最优路由的吗?这个Hermes Tool你们觉得实战价值如何?欢迎讨论





有种预感,AI 接下来的发展对大龄程序员是重大利好 程序员之所以有35岁危机,是因为本职工作不如年轻人能卷。这种“靠个人时间堆积的 ‘卷’ ”在 AI Coding 带来的效率提升面前根本不够看。 除此之外,大龄程序员积累的多工种能力(比如 产品 + 前端 + 后端)可以快速转化为「指挥多工种 Agent 工作的能力」。 极端情况下,会出现“一个跨能力大龄打工人指挥多工种 Agent,独立完成产品的全生命周期”。 这种效率提升是 10x 以上的。毕竟,Agent 之间不用开会撕逼「狗头」 有人会问,年轻人不也能指挥 Agent 卷么?残酷的现实是,AI Agent 太好用了,很多公司已经不愿意培养新人了,新人已经失去了老人当年通过实践掌握各种能力的环境。

How come the NanoGPT speedrun challenge is not fully AI automated research by now?



🚨这确实是预测市场中比较值得警惕的一个案例,我看明白了—— Polymarket 的混合架构有一个天然的BUG:链下状态和链上状态,不可能永远完全同步。 攻击者只用了一套自动脚本,不到 $0.1 的 Gas,约 50 秒一个循环,攻击手法—— 1⃣ 先用 API 正常下单,让链下系统确认撮合成立; 2⃣ 几乎同时,再用更高 Gas 在链上把钱包资金抽空,导致结算失败; 3⃣ 系统会把所有参与这次撮合的做市商订单,从订单簿强制移除,人为制造盘口真空。 这样攻击者可以赚取两笔钱: 1⃣ 反复清场后可以在人为制造的盘口真空中挂出极宽价差,其他用户如果急着成交,只能被迫吃这个价格。 2⃣ 诱骗做市机器人误判成交并自动对冲,再通过回滚让对手瞬间暴露单边仓位,攻击者再去推动价格或反向交易,就可以稳定收割。 现在还没出现规模化的攻击,如果被规模化了,订单簿深度会系统性收缩,最终伤害的是平台护城河。 架构改不了的话,有没有可能引入失败惩罚或者撮合保证金之类的措施? @Polymarket











我觉得Windows之后的版本应该想办法把kernel和shell分离 把shell(包括explorer和powershell)开源,交给社区开发,这样大家就有动力优化得更好 然后kernel部分Microsoft自己闭源自己做就好 但是听说Windows的explorer耦合了非常多其他组件,比如COM之类的,所以似乎很难实现





