Stephen

52 posts

Stephen

Stephen

@blockshieldcom

A web3 fans

Los Angeles, CA Katılım Ağustos 2023
90 Takip Edilen23 Takipçiler
Stephen
Stephen@blockshieldcom·
交易所和这种去中心的安全团队基本上最后都会被劣币驱逐良币,最后变成一堆菜鸡掌控几十上百亿美金,丢几亿洒洒水啦😂
BlockBeats|We're hiring!@BlockBeatsAsia

这可能是 2026 年最「合规」的一场 3 亿美元惨案 今日早间,Kelp DAO @KelpDAO 遭遇攻击,2.93 亿美元的资产被黑客从跨链桥抽走,并迅速转入 Aave @aave 、Compound 等协议借出真金白银撤场。 但这事儿最惊悚的地方不在于金额,而在于:所有协议的代码都没有漏洞🤷‍♀️🤷 以下是关于这场「代码没坏,但钱没了」的 DeFi 灾难,你需要知道的真相: 1. 消失的 3 亿美元,不在代码里 通常黑客是找代码 Bug,但这次黑客找的是「配置参数」。 Kelp DAO 使用了 LayerZero 的 DVN(去中心化验证网络)机制,这本是个安全组件。但 Kelp 主动选择了「1-of-1」的配置:意味着只要攻破唯一一个节点,黑客就能伪造任何跨链消息❗️❗️ 即使 Slither 或 Mythril 这种顶级代码审计工具,也检测不出这种部署时的参数错误。 于是,黑客通过伪造的跨链消息,凭空变出了 11.6 万枚 rsETH,然后冲进 Aave 当作抵押品。 2. Aave 的「平庸之恶」:为了竞争,牺牲冗余 为什么黑客能从 Aave 借走那么多钱?因为 Aave 的治理系统在过去半年里,亲手把防线拆了😀😀 为了和对手竞争,Aave 把 rsETH 的贷款价值比(LTV)推到了 93%。这意味着你存 100 块的货,能借走 93 块的钱。相比之下,其他协议只给 70% 左右。 治理提案里全是「保持竞争优势」、「增加协议收入」,却没有任何一份风险报告警告过:rsETH 背后那个跨链桥到底安不安全? 3. 风险管理人的「空窗期」 说到这事就更巧了(不过也可能是黑客专门挑的这个时期下手) 长期为 Aave 站岗的风险管理团队 Chaos Labs 在 4 月 6 日刚离职(理由是给的钱少、活儿太杂)。而新接手的 LlamaRisk 在事发前 9 天,刚以「链上数据健康,利用率正常,流动性充足」为由调高了 rsETH 的供应上限。 链上数据只告诉了现在生意多火爆,覆盖不到的是:rsETH 到达 Aave 之前,穿越了一道什么样的桥。 4. 谁在最后买单? 黑客卷走了 2.36 亿美元的 WETH 撤场,给 Aave 留下了一堆由于攻击导致脱锚、无法清算的 rsETH 烂账。 Aave 的保险库里只有约 5000 万美元,而剩下的约 1.5 亿美元缺口,将由那些存入 WETH、只是想赚点利息的普通用户分摊💔💔 据 @EmberCN 监测,受此次事件影响,今日从 Aave 撤离的资金量已超 66 亿美元。 这不仅是一个数字,更是安全溢价的集体清算。当 Aave 的安全「金身」被打破,统一型借贷市场的系统性盲区,正被大资金重新贴上风险标签。

中文
0
0
1
686
gewei
gewei@wurenkongtianju·
@joyfulframes 这个很小可能就55寸...75寸电视一个人没法抬.不是重.是太大不好发力..我刚买几个月75寸电视..
中文
24
0
37
79.2K
一帧人间
一帧人间@joyfulframes·
75寸电视用轿车怎么运?这操作绝了!
中文
855
281
5.5K
7.7M
Stephen
Stephen@blockshieldcom·
@isJackeroo @SaitoWu 防尘/散热都是问题,这种只能称作是美丽的工业垃圾
中文
0
0
0
40
Jackeroo
Jackeroo@isJackeroo·
@SaitoWu 时间久了灰尘处理是个问题
中文
1
0
0
549
Saito
Saito@SaitoWu·
🌿 被这个铝型材机柜彻底种草了!
Saito tweet media
中文
23
7
192
22.3K
Stephen
Stephen@blockshieldcom·
@KuiGas 国人项目,永久远离😂
中文
0
0
0
635
丰密
丰密@KuiGas·
我刚入圈的时候就买了icp 然后下载了他们的app 难用的一逼, 但我还是咬咬牙用了 我一听那牛逼的叙事,碉堡的标签(下一代计算机) 直接质押了4年,跌了4年。 最近又搞了ai叙事,讨论也越来越来越越多 你问我爱有多深, 可能,月亮去也无法代表我的心 从这次亏钱事故,我大概学到了 1、如果有钱,有财富效应,那一切都不是问题,同样适合一些工具,基建,生态,大家咬咬牙还是会夸你牛逼。现实生活中好像也是如此。 2、别把锁仓当爱情,该止损止损,但一定要经历痛彻心扉,这里输了但其他地方会找补给你,别想不开! 3、市场只奖励对的人,对的时机,对的退出,一场游戏一场梦,你我皆赌狗,你我皆筹码。
中文
98
5
170
63.4K
Stephen retweetledi
张平
张平@pingzhang632·
中犹混血女人质诺娃的男友阿维纳坦是以色列英伟达的员工,昨天他获释后,他的老板给他发了如下信息: ““Avinatan Or,我希望你有个充分的理由,解释为什么你已经有 738 天没来英伟达上班了。 但是,在过去两年里的每一个星期天早晨,英伟达以色列人力资源主管 Gideon Rosenberg 都会给全体员工发一封邮件,记录你被囚禁的天数,并邀请大家在当晚前往基里亚大门前参加为你举行的守夜仪式。 甚至连全球 CEO 黄仁勋也在每一次季度内部会议上提到你的名字,告诉全世界四万名员工,他们的一位同事正被哈马斯囚禁。 你能回家,真是太好了。 听说你有一位深爱你的女朋友,一直在热切地等你回家;有疼你的父母;还有一个真心关心你的工作单位。 另外,我也有个好消息要告诉你——过去这两年,你的英伟达股票表现相当不错。”
Yael Bar tur@yaelbt

Absolute perfection. Avinatan Or’s boss at @nvidia writes to him, read till the end: “Avinatan Or, I hope you have a good excuse for not showing up to work at NVIDIA for 738 days. But every Sunday morning for two years, the head of NVIDIA Israel’s HR, Gideon Rosenberg, sent an email to all employees counting the days you were in captivity and calling everyone to join him for a reminder vigil in front of the Kirya gate, held every Sunday evening. Even the global CEO, Jensen Huang, mentioned your name in every quarterly internal meeting, telling 40,000 employees that their colleague was being held captive by Hamas. How wonderful that you’ve returned home. I heard you have an amazing girlfriend who’s eagerly waiting for you, loving parents, that you work at a place that cares for you, and I also have some pretty good news about what’s happened with your stocks over the past two years.”

中文
73
266
2.1K
652.7K
Stephen
Stephen@blockshieldcom·
Star的见解非常认同。作为CEX可以赚除了交易费以外的很多钱,这其中就包括FOMO自己的链然后让无数用户接盘平台币。看到那些KOL在那里秀收入,什么鬼都没见过的山寨币赚了A9我就笑了,10wu砸穿的币非要嘴硬说A9😂
Star_OKX@star_okx

大家的人生还好吗? 我没有任何看笑话的意思,只是想最后再谈一次关于“XX人生”的话题。 每个人的人生都充满戏剧与精彩,每一家交易平台也都有自己的风格与理念。 但我始终相信——加密交易平台的中立,不仅是职业操守,更是法律底线。 向 FTX 开枪的人并且成功“击毙”了竞争对手, 但换来的并不是自家市场份额的扩大, 而是整个行业的系统性崩塌,以及一连串更戏剧化的“人生”。 在那场连锁反应中,没有任何人是真正的赢家。 当一家平台亲自下场,用各种关联马甲批量制造毫无价值的代币, 明里暗里喊单、拉盘,用传销手法放大个别“暴富”故事, 诱导用户盲目跟风、前仆后继—— 最终拖垮的,不仅是整个行业的信任,更会再次反噬自身。 OKX 的“人生”从来不是一个 Memecoin, 而是一段在加密行业持续了十二年的真实旅程。 我们经历过各种各样的挑战和危机, 看过各路枭雄的起落,更看清了保持内心平静的意义。 无论外界如何喧嚣,OKX 始终坚持用 Crypto 与区块链技术去改变世界的初心不变。 每一位信任并陪伴 OKX 的用户,都是这段「OKX 人生」中不可或缺的一部分。🙏

中文
0
0
0
460
Security Trybe
Security Trybe@SecurityTrybe·
What was your first Operating System (OS)?
Security Trybe tweet media
English
116
64
564
46.3K
Stephen
Stephen@blockshieldcom·
@jiamigou 🐶,咋沦落到刷数据了,干他🐶的
中文
0
0
0
113
加密狗
加密狗@jiamigou·
测试贴:我看看是不是有人在给我刷数据💀 继上次扎堆骂我之后,最近感觉有人在给我刷量,所以——机器人请举手🙋
中文
43
1
23
45.1K
运动水货
运动水货@shuhongwei22·
什么东西十年没涨价,能说一个算我输。
运动水货 tweet media
中文
1.1K
22
529
574.5K
Stephen
Stephen@blockshieldcom·
@UK_Daniel_Card Great idea, without that I use privacyideq Radius for Yubikey authentication
English
0
0
0
133
Stephen
Stephen@blockshieldcom·
@jiamigou 市场萎靡,KOL亏钱了爆仓了只能回归本行咯
中文
0
0
0
236
加密狗
加密狗@jiamigou·
不知道从什么时候开始,Web3变了 🔸交易所频繁躺枪、背锅; 🔸做市商不做事,只出货; 🔸KOL不分享Alpha、分享约炮、漏奶; 🔸项目方不再相信【代码及法律】,只做老鼠仓;
加密狗 tweet media
中文
38
4
65
23.1K
Stephen
Stephen@blockshieldcom·
@David_yc607 绝大多数大厂的工作氛围和工作环境,都不适合持续创新。简而言之,你一个人创造力这么强会让同事甚至leader丢掉职位和饭碗。要想创新,就放心大胆自己出来干,风险自负,给你点赞👍
中文
0
0
3
203
David Chang
David Chang@David_yc607·
给不熟悉我的人介绍一下自己。 18年离开百度阿波罗后。 创业做了惠尔智能。当年我们一共就四个人。我一个人设计了这套传感器总成,把激光雷达,相机,毫米波,导航仪融合在一起。还跟小伙伴做了专门实现高精度时空同步的电路板。这套方法论让我们一开张创业就有了第一桶金。所以这么多年过去了。我再看萝卜快跑。文远知行,以及小马智行。还再用当年那套我们都吃剩下的方法论做规模化和商业化。我简直惊掉下巴。 这钱都tm打水飘了。大部分投资人都是傻缺看不懂这条路根本无法实现robotaxi商业化。
David Chang tweet mediaDavid Chang tweet mediaDavid Chang tweet mediaDavid Chang tweet media
中文
74
65
821
488K
Stephen
Stephen@blockshieldcom·
@zunzunv Gracy就是说点儿大实话,5%美元货币基金和kraken理财都可以,富途牛牛你都可以买
中文
0
0
0
33
Stephen
Stephen@blockshieldcom·
@justinsuntron 实际上池子在你那里,质押物的地址签名权也在你那里。除非你让社区环签否则都是中心化的。别拿着区块链就说去中心话,真正去中心话的只有BTC
中文
0
0
0
62
H.E. Justin Sun 👨‍🚀 🌞
H.E. Justin Sun 👨‍🚀 🌞@justinsuntron·
很多人还是低估了在波场上launch一个完全去中心化稳定币的价值,不仅是革命性的,而且是决定性的,自由的价值是多少钱?USDD APY 20%
中文
208
12
169
126.4K
Stephen
Stephen@blockshieldcom·
@UK_Daniel_Card Add 1 tips:If you installed Kaspersky Enterprise Agent,Lockbit will control it and fuck your client via it easily.
English
0
0
0
83
mRr3b00t
mRr3b00t@UK_Daniel_Card·
CITRIX NETSCALER = http.favicon.hash:-1292923998
Français
2
0
3
1.3K
无欲则刚 🔥
无欲则刚 🔥@wuyuzegangX·
🚨突发消息:在 UCLA 组织亲巴勒斯坦集会 的 中共国学生Liu Lijun其签证已被撤销。
中文
153
112
797
267.8K
Stephen
Stephen@blockshieldcom·
@BoltzmannBooty If CIA want to attack DeepSeek,so easy to do that:change the domain NS record to CIA resized with 1s lol
English
0
0
0
105
Stephen
Stephen@blockshieldcom·
@bboczeng Ds 本来就是挂着量化的牌子做模型,量化根本用不到那么多显卡。本来大A也不允许做量化。只是用开源的技术加一下蒸馏数据博出圈。
中文
0
0
1
781
勃勃OC
勃勃OC@bboczeng·
DeepSeek对美股的冲击仅仅持续了不到5天 并不是说他没有“创新”,但市场显然被骗了 1)成本问题,2.8万个GPU小时,中国的租赁成本是2美金/小时,但美国至少10美金。所以真实成本为3000万美金,而非600万。中美两国成本有差异,这种比较具有误导性。 2)数据问题。如果训练数据来自OpenAI,那么当然fp8很快就训练好,那么当然RL很快就收敛。那么,所谓弯道超车的威胁就小了很多。毕竟是从别人的精铁里炼钢。技术研发冲击没有那么大 总之,市场被骗了。所以反弹 nvda没涨回来主要是特朗普,其次是微软 和DeepSeek没关系 最后: 美国永远成功
勃勃OC tweet media
中文
73
23
346
130.6K