
p0n1 🦇🔊
303 posts



Update – Validators representing 90.9% of stake have said “Yes” in the onchain community vote, and the vote has concluded early. With this result, the impacted funds will be moved to a multi-sig wallet and held in trust until they can be returned to users according to the plan led by Cetus. The Sui Foundation would like to thank the stakers and validators who participated by voting. Protocol governance is only possible through your active participation. Thank you for making your voice heard. See the results of the vote here: sui.scan.space/vote

I am proud to announce that I have successfully completed the world’s first USA coast to coast fully autonomous drive! I left the Tesla Diner in Los Angeles 2 days & 20 hours ago, and now have ended in Myrtle Beach, SC (2,732.4 miles) This was accomplished with Tesla FSD V14.2 with absolutely 0 disengagements of any kind even for all parking including at Tesla Superchargers.




💡资讯 Trust Wallet 官方发布安全警报,确认浏览器扩展 2.68 版本存在安全漏洞,建议用户立即禁用并升级至 2.69。移动版用户和其他浏览器扩展版本不受影响。团队正在积极处理此问题。 #TrustWallet #安全漏洞 #升级 x.com/TrustWallet/st…




🚨 Security Alert It appears that the @TrustWallet browser extension may have been compromised via a supply-chain attack in the Dec 24 update. Reports indicate that importing a seed phrase into the extension can result in immediate wallet draining. ⚠️ Do NOT use the Trust Wallet extension for now, and never import seed phrase until an official clarification and fix are released. ❗ As of now, there has been no official communication from the Trust Wallet team regarding this incident. Exploiters are using multiple addresses and More than $2,000,000 appears to have been drained





看到 Trust Wallet 中文在疯狂辟谣钱包安全问题。 x.com/trustwalletzh/… 搜了一下,原来很多帖子在讨论美国执法部门利用钱包漏洞掌握很多地址私钥,有些人提到了 Trust Wallet 可能受影响。据我了解,Lubian 矿池出问题用的钱包,应该不是 Trust Wallet,属于同类型漏洞,但不同变种。 用户无需恐慌。有问题的地址也早就被盗完了。尤其要小心从非官方渠道提供链接,提醒你迁移钱包的人。 我们之前披露过 Trust Wallet iOS 在 2018 年的漏洞。跟 Binance 相关的任何安全问题,总是很容易转变成 FUD,进而引发 Trust Wallet 的应激反应。其实任何软件有安全漏洞很正常,最重要的是如何妥善处理。 这是我们之前关于 Trust Wallet iOS 漏洞的披露贴 x.com/ErrNil/status/… 这是 Trust Wallet 在事情发酵之后的公告说明 x.com/TrustWallet/st… 中文翻译 x.com/trustwalletzh/… 上次之后,我对 Trust Wallet 的回应比较失望,对这个 case 失去了继续追踪的兴趣。但是每每看到我觉得明显不正确不合逻辑的文字,我总是感觉到不舒服,不吐不快。所以趁这次顺便把其中的一些拿出来讨论,也算留下痕迹。 Trust Wallet 提到,“当时受影响的用户数量约为 1 万名早期用户,我们已逐一通知并提供资产迁移方案。没有任何用户受到损失,并且所有受影响的钱包已被弃用。” 事实上,这个是非常反直觉的。2018 年当时 Trust Wallet 非常热,导致后来被 Binance 收购。在这种情况下,如何通知 1 万名用户钱包存在安全问题,并完成迁移是一件棘手的事情。如果真的做了,几乎一定会上新闻。而我本人的 Trust Wallet 第一个地址也是 2018 年生成的,在 2023 年 7 月份的事件中被盗。我从来没有印象收到过任何通知。 这位用户跟我的情况一样 x.com/teawaterwire/s… Trust Wallet 提到,“自 2018 年 7 月以来,所有 Trust Wallet 用户新创建的钱包均不再受到此漏洞影响。” 这也是明显错误的。你如何保证 1 万名用户每个人的软件都更新到了最新?假设一个人下载了当时有问题的版本之后,没有更新软件,那么他那个版本钱包创建出来的所有地址永远都有安全问题,都会被盗。 Trust Wallet 提到,“综合证据表明,2023 年的攻击并非源自 Trust Wallet 的漏洞,更可能是由多种来源共同导致。我们有充分信心,2018 年的漏洞并非此次事件的根源。” 这个春秋笔法非常好,但是很不准确。实际上 Trust Wallet 2018 年的漏洞虽不是 2023年 7 月所有被盗钱包的唯一根源,但贡献很大。原因如下:有真实的 Trust Wallet 用户受影响;能用 Trust Wallet 当时的代码,复现出受影响地址;受影响钱包活跃时间和 Trust Wallet 代码提交历史高度吻合。我们原先披露的文章中有更多详细讨论,不再赘述。 Trust Wallet 提到,“除了修复漏洞外,Trust Wallet 创始人还主动联系受影响用户,为他们提供安全迁移路径,确保没有任何用户继续面临风险。目前,相关受影响地址均已被确认不再持有余额。” 关于相关地址确认不再持有余额,这点是最搞笑的,因为这些地址在 2023 年 7 月被洗劫一空了。 我也是一名重度 Trust Wallet 用户,我 Trust Wallet 的第一个地址在 2023 年 7 月被盗促使我和我的同事 @outoflegend 进行深入调查。 然而,真正让我对它失去 Trust 的,是 Trust Wallet 后来对这个漏洞的回应与处理。我部分可以理解,因为每个钱包供应商,都希望自己有完美的安全历史。我真心希望 Trust Wallet 能做的更好,拿出更多证据,打消社区的疑虑。 我特地没有删除我的第一个 Trust Wallet 地址,只是在它的名字后面加上了 Rekt。


我们注意到,社区近期出现了一些关于 2018 年早期钱包版本漏洞的讨论。 在此澄清: -该问题源于早期版本中被行业广泛使用的第三方开源随机数库,已于 2018 年 7 月彻底修复。修复记录可在我们开源的Wallet Core library 可查。 -当时受影响的用户数量约为 1 万名早期用户,我们已逐一通知并提供资产迁移方案。没有任何用户受到损失,并且所有受影响的钱包已被弃用。 -自 2018 年 7 月以来,所有 Trust Wallet 用户新创建的钱包均不再受到此漏洞影响。 -目前的 Trust Wallet 使用经过审计的现代加密库与高强度随机数算法,钱包私钥生成安全、可验证。 -自 2019 年起,我们已完成多轮 独立安全审计,并上线了 公开漏洞悬赏计划(Bug Bounty Program)。团队持续投入安全测试与用户教育,确保用户资产安全可控。 我们也感谢社区持续关注钱包安全——这正是去中心化生态稳健发展的动力。 🔒 近期我们将推出 “钱包安全认知系列”,帮助更多用户了解: 「助记词与私钥的生成原理」 「随机数与安全性的关系」 「Trust Wallet 安全进化史」 一如既往,你的资产是安全的(#SAFU)。 透明与安全,是 Trust Wallet 的核心承诺。


看到 Trust Wallet 中文在疯狂辟谣钱包安全问题。 x.com/trustwalletzh/… 搜了一下,原来很多帖子在讨论美国执法部门利用钱包漏洞掌握很多地址私钥,有些人提到了 Trust Wallet 可能受影响。据我了解,Lubian 矿池出问题用的钱包,应该不是 Trust Wallet,属于同类型漏洞,但不同变种。 用户无需恐慌。有问题的地址也早就被盗完了。尤其要小心从非官方渠道提供链接,提醒你迁移钱包的人。 我们之前披露过 Trust Wallet iOS 在 2018 年的漏洞。跟 Binance 相关的任何安全问题,总是很容易转变成 FUD,进而引发 Trust Wallet 的应激反应。其实任何软件有安全漏洞很正常,最重要的是如何妥善处理。 这是我们之前关于 Trust Wallet iOS 漏洞的披露贴 x.com/ErrNil/status/… 这是 Trust Wallet 在事情发酵之后的公告说明 x.com/TrustWallet/st… 中文翻译 x.com/trustwalletzh/… 上次之后,我对 Trust Wallet 的回应比较失望,对这个 case 失去了继续追踪的兴趣。但是每每看到我觉得明显不正确不合逻辑的文字,我总是感觉到不舒服,不吐不快。所以趁这次顺便把其中的一些拿出来讨论,也算留下痕迹。 Trust Wallet 提到,“当时受影响的用户数量约为 1 万名早期用户,我们已逐一通知并提供资产迁移方案。没有任何用户受到损失,并且所有受影响的钱包已被弃用。” 事实上,这个是非常反直觉的。2018 年当时 Trust Wallet 非常热,导致后来被 Binance 收购。在这种情况下,如何通知 1 万名用户钱包存在安全问题,并完成迁移是一件棘手的事情。如果真的做了,几乎一定会上新闻。而我本人的 Trust Wallet 第一个地址也是 2018 年生成的,在 2023 年 7 月份的事件中被盗。我从来没有印象收到过任何通知。 这位用户跟我的情况一样 x.com/teawaterwire/s… Trust Wallet 提到,“自 2018 年 7 月以来,所有 Trust Wallet 用户新创建的钱包均不再受到此漏洞影响。” 这也是明显错误的。你如何保证 1 万名用户每个人的软件都更新到了最新?假设一个人下载了当时有问题的版本之后,没有更新软件,那么他那个版本钱包创建出来的所有地址永远都有安全问题,都会被盗。 Trust Wallet 提到,“综合证据表明,2023 年的攻击并非源自 Trust Wallet 的漏洞,更可能是由多种来源共同导致。我们有充分信心,2018 年的漏洞并非此次事件的根源。” 这个春秋笔法非常好,但是很不准确。实际上 Trust Wallet 2018 年的漏洞虽不是 2023年 7 月所有被盗钱包的唯一根源,但贡献很大。原因如下:有真实的 Trust Wallet 用户受影响;能用 Trust Wallet 当时的代码,复现出受影响地址;受影响钱包活跃时间和 Trust Wallet 代码提交历史高度吻合。我们原先披露的文章中有更多详细讨论,不再赘述。 Trust Wallet 提到,“除了修复漏洞外,Trust Wallet 创始人还主动联系受影响用户,为他们提供安全迁移路径,确保没有任何用户继续面临风险。目前,相关受影响地址均已被确认不再持有余额。” 关于相关地址确认不再持有余额,这点是最搞笑的,因为这些地址在 2023 年 7 月被洗劫一空了。 我也是一名重度 Trust Wallet 用户,我 Trust Wallet 的第一个地址在 2023 年 7 月被盗促使我和我的同事 @outoflegend 进行深入调查。 然而,真正让我对它失去 Trust 的,是 Trust Wallet 后来对这个漏洞的回应与处理。我部分可以理解,因为每个钱包供应商,都希望自己有完美的安全历史。我真心希望 Trust Wallet 能做的更好,拿出更多证据,打消社区的疑虑。 我特地没有删除我的第一个 Trust Wallet 地址,只是在它的名字后面加上了 Rekt。

2020年,12万枚比特币神秘转移,如今价值150亿美元。 最近谜底揭晓:美国执法部门拿到了私钥, 但并非通过破解或黑入系统,而是发现了一个荒唐的事实——这批私钥生成并不“随机” 技术细节→ milksad.info/posts/research…

我们注意到,社区近期出现了一些关于 2018 年早期钱包版本漏洞的讨论。 在此澄清: -该问题源于早期版本中被行业广泛使用的第三方开源随机数库,已于 2018 年 7 月彻底修复。修复记录可在我们开源的Wallet Core library 可查。 -当时受影响的用户数量约为 1 万名早期用户,我们已逐一通知并提供资产迁移方案。没有任何用户受到损失,并且所有受影响的钱包已被弃用。 -自 2018 年 7 月以来,所有 Trust Wallet 用户新创建的钱包均不再受到此漏洞影响。 -目前的 Trust Wallet 使用经过审计的现代加密库与高强度随机数算法,钱包私钥生成安全、可验证。 -自 2019 年起,我们已完成多轮 独立安全审计,并上线了 公开漏洞悬赏计划(Bug Bounty Program)。团队持续投入安全测试与用户教育,确保用户资产安全可控。 我们也感谢社区持续关注钱包安全——这正是去中心化生态稳健发展的动力。 🔒 近期我们将推出 “钱包安全认知系列”,帮助更多用户了解: 「助记词与私钥的生成原理」 「随机数与安全性的关系」 「Trust Wallet 安全进化史」 一如既往,你的资产是安全的(#SAFU)。 透明与安全,是 Trust Wallet 的核心承诺。


