九猫
603 posts

九猫
@NieBTC
💢All in AI and Web3 📈 💢爱生活、爱研究、爱分享 🧡 💢踏踏实实做人、 认认真真做事 ❗️
Singapore Katılım Mart 2010
526 Takip Edilen906 Takipçiler

使用 #TrustWallet Trust Wallet钱包的注意了。重大风险。已经有6000000U用户资金被盗了。看这代码情况,应该不是常见的供应链投毒,这是本身的代码仓库出了问题。直接出现了恶意代码。这是招聘到了朝鲜黑客员工开发人员吗?

中文

我决定将OpenSQT正式开源了,经过数个版本的迭代,我们使用此软件交易了超过1亿美元的虚拟货币,策略是有效的市场震荡向上可以持续盈利,简直是交易所刷vip神器,如果单边下跌也增加了主动风控不怕插针,即便下跌涨回一半即可回本,欢迎测试给点个星星哦
github.com/dennisyang1986…
中文

写了一个 polymarket-sdk 把 @Polymarket 的所有api 接口都封装了一下。
并且在API接口的基础上提供了,K线 接口,套利检测,缓存,orderbok 自动排序等等,需要的自取吧:
github.com/cyl19970726/po…
架构如下:
中文

今天有三点钟社群群员称,玉红突然“发疯”,发朋友圈公开侮辱周鸿祎,何一,CZ等人,原因不明。
玉红,原360高级副总裁,因其人缘好、爱发红包(动不动就发几十万)而受欢迎。2018年玉红组建春节红包群,拉了一帮web2大佬进群,后因群内经常讨论区块链到凌晨,玉红凭借敏锐嗅觉,对区块链产生了浓厚的兴趣,于是把群改名为“三点钟社群”,此时群内已经聚集了周鸿祎,沈南鹏,李笑来,薛蛮子、蔡文胜、陈伟星、汪锋,佟丽娅,高晓松等大佬。
三点钟社群每天拉专家分享,大家不眠不休,迭代观点,推动区块链认知普及,从技术意义到投资理念,最火爆时分叉出众多子群。凭借这个群,玉红一跃成为当时币圈最有话语权的“带头大哥”之一。区块链彻底火爆出圈,吸引大量web2传统大佬纷纷加入,为行业做出巨大贡献。
在积攒了巨大的名气后,玉红很快推出了自己的区块链项目XMX(XMAX),主打“社群第一公链”的概念。玉红喊出了“不做技术做社群”的口号,短短一天内组建数百个微信群,每个群500人,统一口号和马甲(如“我是XMX,我是三点钟创始人玉红,我是红姐,我是全球第一社群公链”),通过裂变玩法快速扩张,可能达数万群。
2018年5月澳门大会期间发布白皮书,获多位大佬站台,定位为去中心化“区块链操作系统”,包括一条公链、多条功能侧链,聚焦大型娱乐领域,提供游戏引擎和DApp分发平台。
XMX上线后走势极差,币价在极短时间内暴跌。
2018年后,XMX转型“算力币”,聚焦BTC挖矿,每月用挖矿收入回购销毁。
2019年-2020年左右,玉红开始消失在公众视野,转向比特币挖矿业务,利用美股上市公司(比特数字Bit Digital)作为壳,把把比特币挖矿业务注入上市公司,玩起了美股资本游戏。
目前玉红在泰国“修仙度假”,享受生活。

中文

【我被盗了40万u】
今天打开钱包吓一跳,钱包被盗了,所有的sol都被卖掉了,准确的说是买了这个垃圾币,给别人提供了流动性,但没有提币。
垃圾币
FJCP9U5Yv2ACLgNUDmUUscSXw8hEBsNhMsoBRibJsYng
事件经过
因为我有七个钱包,全是 @OKXWallet_CN 生成的钱包,今年专门用来在 @solana 上打狗的,七个钱包都在 @gmgnai 导入了,并且当时在gmgn的安全推荐下,我绑定了 @telegram 。
前段时间sol的打狗热潮退去后,就把所有的垃圾都换成了 $sol ,只有钱包1换了usdt(这里是重点)
今天想把链上资金归总一下的,钱包1转的时候还在寻思我的sol怎么这么少,因为钱包1主要是u,sol肯定留的比较少,但这个少的有点过分了,我平常都会留1个sol做手续费,但看钱包1明显低于1枚,我也没在意,就正常转了。
但当我开钱包2的时候,天塌了,sol所剩无几,但账户上却堆满一个没有名字的垃圾币,这一瞬间我冷汗都冒出来了,脑海里就一个想法【被盗了】
因为去年生物科技那一波,我也是钱包被盗(好巧我用的也是 @OKXWallet_CN ),导致我很慌神,因为我知道我在链上放了挺多钱的,于是我一一排查,排查结果下来也捋清楚了整个事件的过程,希望和大家分享,大家引以为戒。
被盗的过程与手法
首先需要提到我前几天一直在做的Ai日报 t.me/Crypto_Market_…
因为我想抓取tg社群+频道的信息, @claudeai 就提供了一个方案, 使用【session】。
简单的说,我提供我tg的登录态信息,这样bot就能持续保持在线,用我的身份去抓取tg社群的消息。
也就是在昨天,我睡醒后,就发现我的tg被删掉了,天真的我还以为是我的bot抓取信息太频繁,导致被封号了。我重新注册的时候还花了我30块钱。
但当我今天详细检查了我的钱包后我明白了,我不是钱包被盗,我是tg被盗。
那一切都说得通了
1、为什么我在钱包1的usdt为什么没被提走,为什么没被拿去提供流动性?
- 因为偷盗者没有提币权限,偷盗者没有交易usdt的权限
2、为什么我在同一个钱包下其他链的币不受影响?
- 因为偷盗者只有sol链的操作权限,其他的无法拿到授权。
3、 为什么我 sol都被拿去卖了一个不认识的垃圾币?
- 因为偷盗者只有交易权限,通过购买自己发行的垃圾币提供流动性,再用自己的地址出售代币,完成价值转移。
总结
因为我的 @telegram 绑定了 @gmgnai ,而我的@gmgnai 导入了我的7个钱包。偷盗者从未知的情况下获取了我的【session】,登录了我的 @gmgnai ,卖掉了我的sol,完成价值转移。
我检查过我的【session】流通路径,在一个本地运行生成session】,通过 gamil.com 转移,在绝对安全的mac上发送给 @claudeai ,最后本地下载文件上传到 @github ,形成闭环。
唯一有可能泄露的环节
1、本地运行的设备 - 目前已经在杀毒确认安全
2、 @claudeai 泄露了我的信息
3、 @github 泄露了我的信息
希望大家吸取我的教训,注意资金安全,去年我在11月被盗了大几十万,今年又被盗了几十万,感觉年底我果然不适合交易,安心做事。
@gmgnai @haze0x @okx @OKXWallet_CN



中文

我真是服了!
发个 “小米换机” 事件后被骂惨了
有吐槽我加密博主用 小米手机,因此取关我的~
有厌蠢症骂我蠢的~ 离谱到家!
都说了是备用机,实则苹果全家桶我都有
买小米是因为车搭!非米粉非果粉
明辨是非,独立思考

作业借你抄@chaozuoye
还好我没有厌蠢症 Keystore 加密 ≠ 安全,只是代价的问题 换机后,我依然可以使用之前的密码转账 也就意味着密码可以被 “穷举” 暴力破解
中文









