金灰
7.8K posts

金灰
@GXingPing
✈已飞0国丨中国留子丨男女混血丨 🔔座驾🛵丨offer家里蹲丨华籍华人丨闲鱼资深用户🔄 ☕️品咖啡师丨C1驾驶证拥有者丨诺贝尔奖觊觎者👨🎓 🏆2006年时代周刊风云人物 🏆2008年感动中国组委会特别大奖
Katılım Mayıs 2021
246 Takip Edilen5.2K Takipçiler

i did not know u are also one of the 0 iq guys, since this wallet extension is to help victim using their private key and the victim need to do batch tx, so it is not feasible to use wallet connection, that is why they must need to input their key which is already compromised.
first learn to read code and understand context for that, instead of auditing using AI cuz it uses PBKDF2 with 900,000 iterations for key derivation
and instead of acknowledging your mistake that u get caught in red handed, you guys are trying to portray it as if I got paid from frontrun😂 Better to just accept your mistake and move on.
English

这位博主有一件事写对了,“specially in the chinese community this is very popular”。
XHunt 在华语区市场占有率绝对领先,英文区也在快速扩张。这大概是他FUD XHunt的原因。
XHunt一直秉持平日不惹事,遇事不怕事的原则。既然要打朴实无华的商战,我们只能顺便提醒大家:
1️⃣这位博主2天前才在自己profile上增加了「security analyst」的内容,之前叫content creator。疑似炒作起号。
2️⃣「友商插件」manifest 直接要了 全域名权限(background 能理论上监控任意网站,包括你访问的加密平台、交易所等),相比之下 XHunt 权限窄多了,只看 X 平台。
3️⃣「友商插件」将Web2 身份(邮箱)与 Web3 行为(访问的加密平台)在 Amplitude 后台关联。这意味着如果 Amplitude 的 API Key 泄露,用户的真实身份将面临“开盒”风险。
截至目前 XHunt 没有发生任何一起报告过用 XHunt 出现的任何安全问题。但是我们也知道,过去安全不代表未来安全,所以我们来一一回应一下:
- IP/位置/Fingerprint + URL 发送:这是性能监控的上报逻辑,并不是每个请求都会获取 IP。Fingerprint 也是 README 里明确写的“设备指纹 + 请求签名验证”(防刷、防滥用)。
- README 表述:原文“no sensitive information uploaded”被误读成“什么都不上传”。
- 代码混淆(RC4 等):加密仅用于 API 请求签名,这是 Web 服务的标准做法。目的是保护商业逻辑、防竞争抄袭,不是“故意藏恶意”。GitHub 源码是公开的,核心业务逻辑大家都能看。
- HTTP Proxy & Wallet Injection:Proxy 是 extension 常见跨域/数据聚合机制(有内部控制);Wallet 函数是“空占位 + 未激活”,很多 Web3 工具都有预留。
- Nacos 远程配置:快速 hotfix + feature flag,Chrome 审核周期不确定,这是行业常态(「友商插件」也用 GrowthBook)。
一句话总结:这并不是公立的三方审计,而是把“产品正常运转需要的常规数据”解读成了“恶意跟踪”。
隔空喊话友商团队:相信这不是你们的本意。大家友好竞争,一起把产品做好~

中文

昨天发完后流动性起来了一些,我个人在6M买的成本是50,目前赚50%左右。
目前我感觉1000W以下的YES机会还是很大的,一个是目前市场是并没有什么吃资金的项目能玩,第二个点是这个项目延续了之前Metadao超募退款的规则,非常适合鲸鱼操控。
我会继续在ICO快结束的时候再赌一下短线。

金灰@GXingPing
Metadao新上了一个项目,是做链上法币和稳定币兑换的。 项目本身获得了2M左右融资(多币和CB投资),但是团队大部分是印度裔,很多人fud。 Metadao这次的规则和以前一样,超出部分会获得退款,巨鲸又有得搞了,所以我们也可以玩玩PM。 出于刷LP的效果的话,完全可以在10M以下的选项慢挂YES。
中文

@OKXHelpDesk_cn @okxchinese @Cryptosis9_OKX @Haiteng_okx 数量修正了
还有一个问题,OKX会根据这个日期计算收益吗?因为OKX显示当天9:00(UTC+8)之后存入第二天才会上链计算,就意味着今天大家都没收益,总天数是12.5天而不是14天对吗?

中文

很好奇 @okxchinese 声称有65M $KAT 奖励,但是点进 Katana官网看到和OKX合作的USDT池子显示奖励只有 5M。
反而和Binance合作的奖励池子确实有50M❓
@Cryptosis9_OKX @Haiteng_okx


0xStudy@0xStudy
高于30%?且很方便 点一下就完事了 刚去找到了OKX活动Katana协议的TVL池子,就在Katana官网: app.katana.network/earn 如图有Partner Boost这个,看到USDT那个就是OKX的 目前为5.6M 因为目前投入要到明天九点才上链,可以明天早上9点前投入,应该会很高,自行到时候来这边看TVL就能算出来APR 欧易官网目前只显示协议APR,没显示KAT额外奖励APR,总上限是3亿、盘前0.024、奖池155WU⏩即使存满3亿也有年化13.5%保底 嘿嘿 APP内没地方看TVL和奖励APR,只能帮大家找找了 直达:OKX APP-探索-链上赚币-横幅KAT 不得不说 太多理财活动了 到处都10%以上 这么爽
中文

很难找到像 @hashcoin0 这种真正的一直在建设、一直不恰饭的博主了…
我还以为是什么圣人降临呢…
打开主页一看,29000条推文,全是这种东西,然后人家来阴阳我,画师怎么能恰饭呢!
我不喊单,不开收费群,不吃粉丝流动性,接广子要求必须披露…
这也能得罪人,我太难了…

Crypto_Painter@CryptoPainter
天天怼这个,骂那个,并不代表你就是一个圣人了… 我也接合作,我也会恰饭,这本来就是正常的不能再正常的事,但我是唯一定期把一部分广告费再空投出去的… 再何况现在只要是个推广,我都会要求对方允许披露付费,不允许的就不接。 这都能拿来攻击,那你咋不去攻击川普?
中文

@0xStudy @woshiduoduoduo @okxchinese @Cryptosis9_OKX @Haiteng_okx OKX标注错了?实际是5M?😆
我想问问kanata的,奈何dc都进不
中文

@w3bD4nny @okxchinese @Cryptosis9_OKX @Haiteng_okx app.katana.network/earn
第一个是币安的,第二个是OKX,点进去就能看到合作信息了

中文
















