九猫

603 posts

九猫 banner
九猫

九猫

@NieBTC

💢All in AI and Web3 📈 💢爱生活、爱研究、爱分享 🧡 💢踏踏实实做人、 认认真真做事 ❗️

Singapore Katılım Mart 2010
526 Takip Edilen906 Takipçiler
苗公子🇨🇳
苗公子🇨🇳@Miao888_1000X·
下半年准备在武汉投资一家web3公司。 用所有的积蓄,做最后的博弈~ 国内的朋友欢迎一起交流呐~ #web3 #AI #MEME
苗公子🇨🇳 tweet media
中文
88
0
77
13.4K
九猫
九猫@NieBTC·
CZ发文会对本次Trust wallet 钱包事件资金损失用户进行全额赔付。大器
中文
0
0
1
75
九猫
九猫@NieBTC·
使用 #TrustWallet Trust Wallet钱包的注意了。重大风险。已经有6000000U用户资金被盗了。看这代码情况,应该不是常见的供应链投毒,这是本身的代码仓库出了问题。直接出现了恶意代码。这是招聘到了朝鲜黑客员工开发人员吗?
九猫 tweet media
中文
4
0
0
186
九猫
九猫@NieBTC·
@chaomeigu_com 完整的量化开源系统不多见,必须点赞。感谢无私奉献。
中文
0
0
1
500
Yang1(言出法随)
Yang1(言出法随)@chaomeigu_com·
我决定将OpenSQT正式开源了,经过数个版本的迭代,我们使用此软件交易了超过1亿美元的虚拟货币,策略是有效的市场震荡向上可以持续盈利,简直是交易所刷vip神器,如果单边下跌也增加了主动风控不怕插针,即便下跌涨回一半即可回本,欢迎测试给点个星星哦 github.com/dennisyang1986…
中文
41
34
228
45.6K
0xhhh
0xhhh@hhhx402·
写了一个 polymarket-sdk 把 @Polymarket 的所有api 接口都封装了一下。 并且在API接口的基础上提供了,K线 接口,套利检测,缓存,orderbok 自动排序等等,需要的自取吧: github.com/cyl19970726/po… 架构如下:
中文
68
115
576
146.2K
AIGCLINK
AIGCLINK@aigclink·
一款主动式AI渗透测试工具:shannon,给它源码+测试网址,它自动把网站黑一遍,然后告诉你它咋黑的 在无提示有源码的XBOW基准中成功率96.15% 开发vibe-coding天天上线,Shannon也可以让每次发版都能“一键红队” 它用Claude跑侦察、并行漏洞分析、攻击、写报告,全程零人工,能打出SQL注入、XSS、SSRF、越权等20+真实漏洞并给出可直接复制的PoC 注意它会真的改数据、注册用户,千万别在生产环境跑 Lite版开源AGPL-3.0 #shannon #AI黑客
中文
4
118
538
49.9K
九猫
九猫@NieBTC·
@stom698 @aigclink 兄弟,可以互关一下吗?我之前也是搞技术的,现在搞得少。
中文
1
0
1
48
stom698 🦭/acc
stom698 🦭/acc@stom698·
@NieBTC @aigclink 😂确实,给代码的话其实就跟代码审计+漏洞验证差不多。不给代码的黑盒审计能实现的话就挺厉害的,不过只拿到网站攻击的话现阶段ai还是挺难实现的
中文
1
0
1
60
九猫
九猫@NieBTC·
垃圾 #River 终于瀑布了,当时的全身而退是多么明智!
九猫 tweet media
中文
3
0
0
47
九猫
九猫@NieBTC·
@0xyilu 对于chrome插件钱包,不仅大额不用,小额也少用。我觉得现在用binance无私钥钱包很好用。大部分场景基本能满足了。浏览器需要绑定登陆,直接扫码就行。
中文
0
0
1
883
Luis_0xyi
Luis_0xyi@0xyilu·
提醒下各位老板,window电脑上大资金谨慎使用 chrome插件钱包, BitsLab 最近发现在十几个头部插件钱包中都存在的一个漏洞,可以被用于直接盗取私钥。包括 coinbase wallet 还有 binance Wallet 等头部交易所的插件钱包都有这个问题, 但是这个漏洞的利用场景有一定要求,等修复后我们会再披露。
中文
44
23
177
70.6K
九猫
九猫@NieBTC·
今天有三点钟社群群员称,玉红突然“发疯”,发朋友圈公开侮辱周鸿祎,何一,CZ等人,原因不明。 玉红,原360高级副总裁,因其人缘好、爱发红包(动不动就发几十万)而受欢迎。2018年玉红组建春节红包群,拉了一帮web2大佬进群,后因群内经常讨论区块链到凌晨,玉红凭借敏锐嗅觉,对区块链产生了浓厚的兴趣,于是把群改名为“三点钟社群”,此时群内已经聚集了周鸿祎,沈南鹏,李笑来,薛蛮子、蔡文胜、陈伟星、汪锋,佟丽娅,高晓松等大佬。 三点钟社群每天拉专家分享,大家不眠不休,迭代观点,推动区块链认知普及,从技术意义到投资理念,最火爆时分叉出众多子群。凭借这个群,玉红一跃成为当时币圈最有话语权的“带头大哥”之一。区块链彻底火爆出圈,吸引大量web2传统大佬纷纷加入,为行业做出巨大贡献。 在积攒了巨大的名气后,玉红很快推出了自己的区块链项目XMX(XMAX),主打“社群第一公链”的概念。玉红喊出了“不做技术做社群”的口号,短短一天内组建数百个微信群,每个群500人,统一口号和马甲(如“我是XMX,我是三点钟创始人玉红,我是红姐,我是全球第一社群公链”),通过裂变玩法快速扩张,可能达数万群。 2018年5月澳门大会期间发布白皮书,获多位大佬站台,定位为去中心化“区块链操作系统”,包括一条公链、多条功能侧链,聚焦大型娱乐领域,提供游戏引擎和DApp分发平台。 XMX上线后走势极差,币价在极短时间内暴跌。 2018年后,XMX转型“算力币”,聚焦BTC挖矿,每月用挖矿收入回购销毁。 2019年-2020年左右,玉红开始消失在公众视野,转向比特币挖矿业务,利用美股上市公司(比特数字Bit Digital)作为壳,把把比特币挖矿业务注入上市公司,玩起了美股资本游戏。 目前玉红在泰国“修仙度假”,享受生活。
九猫 tweet media
中文
4
0
1
1.2K
九猫
九猫@NieBTC·
@0xphilo 没盈利那不是直接软了
中文
0
0
1
3.3K
PP
PP@0xphilo·
昨天和女朋友做爱做到一半 因为开着合约,容易突然就想看k线,整个过程心不在焉的 女朋友也注意到了对我说:“你艹我的时候是不是在想别人” 我就打开手机看我的 $folks 空单 一看盈利 直接就射出来
中文
196
16
877
526K
九猫
九猫@NieBTC·
@minglaugodel 蓝战非估计做梦都没想到会反转这么快,添油加醋加那么多戏,败人品。
中文
1
0
0
210
小牛
小牛@Xiaoniu6161·
为什么昨天晚上推特封禁了一大堆人? 这么自由的平台,你们是怎么做到被封号的 ?
中文
4
0
6
3.3K
九猫
九猫@NieBTC·
@colinwu 建立一个1011惨案纪念馆
中文
0
0
1
1.1K
Grampe
Grampe@Grampe466·
【我被盗了40万u】 今天打开钱包吓一跳,钱包被盗了,所有的sol都被卖掉了,准确的说是买了这个垃圾币,给别人提供了流动性,但没有提币。 垃圾币 FJCP9U5Yv2ACLgNUDmUUscSXw8hEBsNhMsoBRibJsYng 事件经过 因为我有七个钱包,全是 @OKXWallet_CN 生成的钱包,今年专门用来在 @solana 上打狗的,七个钱包都在 @gmgnai 导入了,并且当时在gmgn的安全推荐下,我绑定了 @telegram 。 前段时间sol的打狗热潮退去后,就把所有的垃圾都换成了 $sol ,只有钱包1换了usdt(这里是重点) 今天想把链上资金归总一下的,钱包1转的时候还在寻思我的sol怎么这么少,因为钱包1主要是u,sol肯定留的比较少,但这个少的有点过分了,我平常都会留1个sol做手续费,但看钱包1明显低于1枚,我也没在意,就正常转了。 但当我开钱包2的时候,天塌了,sol所剩无几,但账户上却堆满一个没有名字的垃圾币,这一瞬间我冷汗都冒出来了,脑海里就一个想法【被盗了】 因为去年生物科技那一波,我也是钱包被盗(好巧我用的也是 @OKXWallet_CN ),导致我很慌神,因为我知道我在链上放了挺多钱的,于是我一一排查,排查结果下来也捋清楚了整个事件的过程,希望和大家分享,大家引以为戒。 被盗的过程与手法 首先需要提到我前几天一直在做的Ai日报 t.me/Crypto_Market_… 因为我想抓取tg社群+频道的信息, @claudeai 就提供了一个方案, 使用【session】。 简单的说,我提供我tg的登录态信息,这样bot就能持续保持在线,用我的身份去抓取tg社群的消息。 也就是在昨天,我睡醒后,就发现我的tg被删掉了,天真的我还以为是我的bot抓取信息太频繁,导致被封号了。我重新注册的时候还花了我30块钱。 但当我今天详细检查了我的钱包后我明白了,我不是钱包被盗,我是tg被盗。 那一切都说得通了 1、为什么我在钱包1的usdt为什么没被提走,为什么没被拿去提供流动性? - 因为偷盗者没有提币权限,偷盗者没有交易usdt的权限 2、为什么我在同一个钱包下其他链的币不受影响? - 因为偷盗者只有sol链的操作权限,其他的无法拿到授权。 3、 为什么我 sol都被拿去卖了一个不认识的垃圾币? - 因为偷盗者只有交易权限,通过购买自己发行的垃圾币提供流动性,再用自己的地址出售代币,完成价值转移。 总结 因为我的 @telegram 绑定了 @gmgnai ,而我的@gmgnai 导入了我的7个钱包。偷盗者从未知的情况下获取了我的【session】,登录了我的 @gmgnai ,卖掉了我的sol,完成价值转移。 我检查过我的【session】流通路径,在一个本地运行生成session】,通过 gamil.com 转移,在绝对安全的mac上发送给 @claudeai ,最后本地下载文件上传到 @github ,形成闭环。 唯一有可能泄露的环节 1、本地运行的设备 - 目前已经在杀毒确认安全 2、 @claudeai 泄露了我的信息 3、 @github 泄露了我的信息 希望大家吸取我的教训,注意资金安全,去年我在11月被盗了大几十万,今年又被盗了几十万,感觉年底我果然不适合交易,安心做事。 @gmgnai @haze0x @okx @OKXWallet_CN
Grampe tweet mediaGrampe tweet mediaGrampe tweet media
中文
94
26
177
173K
九猫
九猫@NieBTC·
@chaozuoye 200公里瞬间杀停是真的吗?
中文
0
0
0
95
作业借你抄
作业借你抄@chaozuoye·
我真是服了! 发个 “小米换机” 事件后被骂惨了 有吐槽我加密博主用 小米手机,因此取关我的~ 有厌蠢症骂我蠢的~ 离谱到家! 都说了是备用机,实则苹果全家桶我都有 买小米是因为车搭!非米粉非果粉 明辨是非,独立思考
作业借你抄 tweet media
作业借你抄@chaozuoye

还好我没有厌蠢症 Keystore 加密 ≠ 安全,只是代价的问题 换机后,我依然可以使用之前的密码转账 也就意味着密码可以被 “穷举” 暴力破解

中文
91
1
92
27.8K
九猫
九猫@NieBTC·
@ChandlerGuo 二爷比特币什么时候到100w美刀?
中文
0
0
0
621
九猫
九猫@NieBTC·
一姐何一的微信号被盗,原因是被弃用的手机号夺取了微信控制权,手机号没用了,微信没有换绑新手机号,对于一姐来说有点不应该啊! 大家也提个醒,不管什么平台账号,随时换绑新手机号,新邮箱,以防万一!
中文
1
0
0
95