Mofeng | Carl | Web3 & AI Security

1.6K posts

Mofeng | Carl | Web3 & AI Security banner
Mofeng | Carl | Web3 & AI Security

Mofeng | Carl | Web3 & AI Security

@mofeng_ape

Head of Security GRC @ambergroup_io | Focusing on Web3, AI, and Data Privacy | Views my own.

Hong Kong Katılım Nisan 2024
1.4K Takip Edilen660 Takipçiler
Sabitlenmiş Tweet
Mofeng | Carl | Web3 & AI Security
#AgentFi #MIA 今天听了硅谷101的《稳定币之战:Circle崛起之路与传统金融入局的新势力角逐》讨论,获益量多。我剪辑了这一段的精华,供大家听一听,原意就是说:“未来,稳定币是最适合用于AI Agent支付场景的工具”。 回归到MIA,Amber Group最近推出的ai.ac和AgentFi概念就是以AI Agent为基础的金融改革, @mwa_ia 她不仅仅是在推特上扮演CMO的角色来宣传AgentFi革命,更是为未来有志加入AgentFi的开发者提供更多方便可用的基础设施,实现更便捷的有Web3和金融属性的Agent开发。 Again,MIA仅仅是ai.ac的第一个Agent,未来可预见一定有更多的AgentFi Coin从ai.ac里面诞生,形成AgentFi群体效应。想象一下,各类不同功能和特性的Agents之间相互协作,交流,功能调用,API调用,MCP或A2A等等的协作,一旦涉及到支付场景,是不是都需要用到加密货币的特性?😎 💰💰💰传统金融,AI嫌你太慢了,AI间的协作忍受不了Swift的5*8,我们需要7*24的秒级清结算,只有AI和Web3才是天生一对,他们代表了新时代的生产力和生产关系。而AgentFi就是aim at this future!🚀 了解更多AgentFi的信息,你可以到ai.ac/MIA/invest 进一步了解。 youtube.com/clip/UgkxqaMrM…
Mofeng | Carl | Web3 & AI Security tweet media
中文
4
1
12
691
cg33
cg33@chg80333·
感谢大家的支持与贡献!cc-connect两周多已经3000star,更重要的是有很多人一起参与进来,且真的能帮到大家。接下来将更快速稳定的响应问题修复BUG,把agent生态做得更好🎉
cg33 tweet media
中文
4
0
4
214
Mofeng | Carl | Web3 & AI Security
正在用CC-Connect,很好用!不过提两个建议 1. 在IM(飞书和TG) 里面直接上传文件,目前AI都读不到,必须通过其他第三方平台的链接(例如Github)给他,才能获取文件。图片是支持的,不过文件不支持,希望能加上哈 2. 飞书卡片的回调,CC-CONNECT没有办法收到。这样飞书卡片一些好用的直接点按钮来让cc-connect获得授权,或者切换模型,切yolo模式之类的,可以用到飞书卡片. 多谢作者!🥰
中文
1
0
0
73
cg33
cg33@chg80333·
openclaw还是claude code呢。我会建议技术人还是用claude code吧,毕竟是真的生产力工具,没必要还要走一层openclaw。那如果你要连接微信或者各种聊天工具呢,那你可以用 cc-connect。他不仅提供极速连接的能力,至于心跳和定时任务等等都是开箱必备 github.com/chenhg5/cc-con…
中文
1
0
2
236
歸藏(guizang.ai)
歸藏(guizang.ai)@op7418·
微信这次也是急了,第一次这么快的追热点 上线 Openclaw 官方插件,只支持私聊 在“我-设置-插件”中启用微信 Clawbot 插件 然后在 Openclaw 安装后,扫描展示的二维码就能启用 目前正在灰度 我看看能不接到我的 Claude-to-im Skills 里面,让你的 Codex 和 Claude Code 也可以跟微信聊天
歸藏(guizang.ai) tweet media歸藏(guizang.ai) tweet media
中文
30
3
47
70.9K
mwa
mwa@MichaelWuAmber·
When you caught your agent lying about his work and actually felt a bit guilty calling him out… hmmm….🤔
English
4
0
9
423
Mofeng | Carl | Web3 & AI Security
@phyrexni 如果不能生息,还不如再博弈一下?我觉得行业长期发展是更好的,短期冲一波就回落,也没有什么意思。
中文
0
0
0
27
Phyrex
Phyrex@PhyrexNi·
一直在主要关注稳定币的市场,尤其是这次 CLARITY Act 没有通过的争议点之一,就是 Brian Armstrong 认为“稳定币不能生息”本质上是不公平的,明明背书资产拿的就是可生息的 U.S. Treasury 短债,利息却只能留在发行方或中间层,而不能直接回馈给用户,那对用户来说吸引力必然下降。 尤其在高利率时代,让用户拿着一个 0% 的美元替代品,但隔壁货币基金、T-bills、甚至很多 Web2 现金管理都能给 4%~5%,这不是产品体验问题,而是在逼用户用机会成本为合规买单。这也就是目前合规稳定币最真实的痛点,想要成为 支付工具 或 现金替代 ,监管就倾向按现金逻辑管理,不希望稳定币演化成 存款替代 或 货币基金替代 ,因为一旦允许稳定币公开生息,本质上就是把银行体系最核心的负债端(存款)抽走。 而链上的稳定币为什么看起来没有这方面的困扰?因为很多链上“稳定币”其实不走“现金”定位,它们走的是“收益型美元资产”定位。比如 Ondo Finance 自己发行的稳定币 USDY 就是典型例子,它的收益逻辑就是基于 Ondo 持有短久期美债所产生的利息,通过美债生息,让持有者能够在链上拿到接近美债的基础收益。 所以今天稳定币市场的分裂越来越清晰: 1. 合规支付型稳定币,强调不生息、强调清算与合规边界,目标是成为美元结算层。 2. 收益型稳定币,直接把自己定位成美元资产管理工具,把美债收益显性化。 本质上没有对和错,只有从合规以及应用角度来符合用户的需求。
Sei@SeiNetwork

Ondo's tokenized U.S. Treasuries are live on Sei 🇺🇸 USDY by @OndoFinance is one of the most adopted tokenized Treasury products in the market, with over $1.2B in circulation. Now you can use it on the fastest L1—for lending, collateral, savings, and more.

中文
21
3
44
19K
Mofeng | Carl | Web3 & AI Security retweetledi
Amber Group
Amber Group@ambergroup_io·
Amber Premium FZE Secures In-Principle Approval from VARA for Virtual Asset Service Provider License in Dubai 🇦🇪 "This advances our goal to bring institutional-grade digital wealth management capabilities to clients in the UAE. Sustainable participation starts with compliance-first decisions; we are committed to aligning with regulatory expectations, safeguarding clients, and contributing to market integrity." Read more here 👉 ambr.io/news/detail/am…
Amber Group tweet media
English
1
1
11
1.9K
Mofeng | Carl | Web3 & AI Security retweetledi
🥟饺子
🥟饺子@jiaozibullish·
YouTuber开付费会员,市场买帐吗? 很多创作者早期都会说不开付费,但那句话的语境我想是不开割韭菜的付费和不开掺杂利益冲突的付费,而不是永远不对内容定价。 当频道进入成熟期,随着粉丝基数扩大、回复成本变高,那他从规模切换到筛选,免费到收费,是自然的演化。 区块链日报的Derek在宣布开付费会员后,发了一个24分钟的视频对自己为什么开付费会员进行了解释,当然评论区有不同的声音。 这个时候,看市场反应比看他的个人声明更有说服力。 宣布会员几天后,订阅已经突破一万,他频道有20万订阅,这个超过5%的转化率在说相当高了。 这说明市场有足够多的人愿意为他的内容付费。 我认为他对粉丝最大的帮助是投资心态,所以如果不愿意为新内容付费,其实他过去几年做的免费内容本身就覆盖量极大,倒回去看,就能把他的投资心法学个差不多,也够看了。 说我认识他的个人体验。 我认识 Derek 的方式很简单:我从来没跟他讲过一句话,知道有这个频道存在,做得不错。某天他却在我频道只有 4,000 订阅时,直接在自己的频道里推荐了我。第二天,我的频道订阅翻倍。 在此期间,他没有向我索求任何东西,没有邀功炫耀,纯粹因为他觉得内容值得被更多人看到。 后来他推荐大懒猫的频道,我猜想也是同样的逻辑: 把自认为有价值的内容创作者,推到更多人面前,让中文 Web3 的知识边界更大一点。 最后, 有人担心收费意味着变质,那可以从他过去几年的实际行为来推测,他的商业边界是否依然清晰? 没有接项目方,没有做交易所返佣 affiliate,没有利用信任兜售币,过去几年日更。 所以, 会员制更像是他内容体系发展的下一阶段,而不是对旧模式和初心的否定。
🥟饺子 tweet media🥟饺子 tweet media
中文
64
15
250
20.1K
Mofeng | Carl | Web3 & AI Security retweetledi
@BTV_Michael
@BTV_Michael@BTV_CN·
密谈第一季的最后一集今晚上线,但是发生一件非常哭笑不得的事,今天直播我来给大家展示一下,一个低情商的公关部门,和一个SB经理是怎么毁掉一家伟大的公司的!加密圈的“莜面村”事件!顺便也看看一家香港上市公司能傲慢到什么程度? 开放直播平台: 油管:youtube.com/live/javKpnfgB… 微博:weibo.com/2912483861/523… 推特:x.com/BTV_cn 币安广场:accounts.binance.com/register?ref=I… @9GAG @9gagaceo @Memeland
YouTube video
YouTube
@BTV_Michael tweet media
中文
7
45
34
16.6K
Mofeng | Carl | Web3 & AI Security retweetledi
🥟饺子
🥟饺子@jiaozibullish·
过去 24 小时里,这起 Cardano 主网事件有一个关键的新发展。 在老茶表示团队会整理官方完整报告、并将资料移交给 FBI 之后,触发这次事件的人选择站出来自首。 他承认,是自己在测试网发现漏洞之后,冲动地跑到主网上做“实验”,向主网发布了构造过的畸形 delegation 交易,从而引发了链分区。 他在声明中反复强调没有恶意,只是“愚蠢和疏忽”,并为给生态带来的压力和混乱道歉。 老茶很生气,态度非常明确: 这类行为属于对公共区块链基础设施的攻击,即便无恶意,也可能构成刑事犯罪,因此会推动法律程序。始作俑者可能面临诉讼。 目前生态三大实体(IOG、Cardano Foundation、EMURGO)已经完成协作修复, 健康链成功压制污染链,主网已恢复正常。
Homer J (AAA)@KpunToN00b

Sorry (I know the word isn't enough given the impact of my actions) Cardano folks, it was me who endangered the network with my careless action yesterday evening. It started off as a "let's see if I can reproduce the bad transaction" personal challenge and then I was dumb enough

中文
4
7
67
9.1K
Mofeng | Carl | Web3 & AI Security
💰Cardano 网络最近攻击事件细节(2025年11月21日事件) 2025年11月21日约08:00 UTC(北京时间约16:00),Cardano 主网发生了一次**网络分区(chain partition)**事件,导致区块链暂时分裂成两条链。这不是传统的DDoS攻击,而是由一笔「毒交易」(poisoned/malformed delegation transaction,畸形委托交易)触发, exploit 了节点软件中的一个旧bug。该事件前一天(11月20日)在 Preview 测试网已出现类似情况,开发团队提前成立了应急小组。 #### 攻击原因与技术细节 - **根源bug**:源于2022年的反序列化(deserialization)代码漏洞(hash处理过大时未正确拒绝)。这个bug在旧版账本时代被掩盖,直到最近节点版本(10.3.1、10.4.1、10.5.1)才暴露。 - **触发方式**:攻击者(或当事人)使用特殊工具构造了一笔畸形委托交易,该交易在新版节点通过验证(被接受),但在旧版节点(如Daedalus、DB-Sync、轻钱包等使用)被拒绝,导致共识分歧: - 一条链包含「毒交易」(poisoned chain,主要新版节点/SPO)。 - 一条链拒绝该交易(healthy chain,主要旧版节点)。 - **责任方**:当事人(X用户 @KpunToN00b,化名Homer J.)公开道歉,称自己只是「想在主网复现测试网坏交易」,使用AI生成指令,纯属疏忽大意,无恶意、无经济动机、无同伙。但Intersect官方取证显示该钱包与早期ITN(2019年激励测试网)参与者有关,认定为**潜在网络攻击**,已联系FBI等机构立案调查。 Charles Hoskinson称其为「预谋攻击」,意图损害Cardano声誉。 #### 对网络的影响 - 区块生产**没有停滞(两条链都在产块,甚至有部分相同交易)。 - 交易所和第三方服务商(如Binance、Coinbase等)暂停ADA存取款防范。 - 用户层面:大部分零售钱包不受影响(Daedalus等旧节点自动留在健康链),无任何资金损失。 - ADA价格短期下跌约5-6%,但网络本身迅速恢复。 - 没有出现长时间停机或资金被盗,整体影响可控。 #### 解决过程与结果 - 应急团队(IOG、Cardano Foundation、Intersect、EMURGO等)迅速反应,11月21日11:00 UTC发布节点v10.5.2,15:30 UTC发布v10.5.3(修复反序列化bug)。 - SPO(质押池运营商)快速升级,新版节点占比迅速提升,「健康链」密度更高,根据Ouroboros共识规则自动吞噬「毒链」,无效区块被孤立。 - 当天晚间网络已基本收敛至单一链,目前(2025-11-22)已完全恢复正常。 - Intersect成立数据协调工作组,处理两条链交易重放和状态清理(预计数周完成)。 - 备用方案(CIP-135灾难恢复计划)已准备好,但未启用。 #### 官方结论与后续 Intersect官方报告强调:**核心协议依然健壮**,这只是极端边缘案例暴露了遗留bug。事件凸显了节点快速升级机制的有效性,也暴露了需要更严格的遗留代码审计。 🛫未来行动: - 全面事后审查(After Action Review)。 - 加强测试网到主网的漏洞迁移防控。 - 可能对责任人追究法律责任(若证实为恶意)。 💡与2024年DDoS事件的区别 很多人可能把这次事件和2024年6月的DDoS混淆了。那次是真正DDoS(攻击者每块塞194个智能合约,耗资0.9 ADA/笔),结果攻击者被开发者反杀、亏掉几十万ADA,网络纹丝不动,社区集体嘲讽「谢谢傻逼骇客送钱」。这次则完全不同,是软件bug被利用导致的共识分歧,不是流量洪水攻击。 总结:Cardano又一次证明了其韧性——攻击者(或笨手笨脚的测试者)想搞乱网络,结果只是帮社区免费做了一次全网压力测试+升级演练,网络几小时就恢复,资金零损失。典型的「Cardano is built different」。
中文
1
0
1
93
HelloYFi
HelloYFi@HelloYFi·
If you would like to know my entry price for Circle (main product USDC), go check my video 👇 youtu.be/XXtylwAMVHE I have Youtube auto-dubbing enabled for this one, so English speaking in AI as well 😂 In the video, I covered - * What's Circle? * Stablecoin USDC & USDT * Why Circle is important? * Main Risks and Concerns * 2025 Q3 earning report * Price Prediction based on earning model Thanks for watching! The video is awesome!
YouTube video
YouTube
English
1
0
2
1.2K
Mofeng | Carl | Web3 & AI Security retweetledi
CryptosRus
CryptosRus@CryptosR_Us·
STOP STARING AT THE 1H CHART -- LOOK AT 2030 Hoskinson basically said: Stop obsessing over red candles -- the long-term direction is locked in. 550M people in crypto now, a billion by 2030, and trillions of stocks and bonds moving on-chain. The scale of what’s coming is way bigger than whatever the chart did this morning.
English
140
243
1.8K
166.7K
Mofeng | Carl | Web3 & AI Security retweetledi
@BTV_Michael
@BTV_Michael@BTV_CN·
合规之后,加密还“去中心化”吗? 《密谈》第三期预告:稳定币立法、监管博弈、政策突围 ,解读全球加密监管新格局 《密谈》(CrpyTalk)由全球领先的数字资产交易平台 @Gate 冠名、由 BTV(Bitcoin-TV) 出品,ME News 联合宣发的首档 Web3 访谈节目。它不仅是一档访谈节目,更是一场跨界对话。这是首档以“讲清楚区块链、不让人打瞌睡”为目标的专业节目,旨在让大众用最轻松的方式理解 Web3 的底层逻辑与未来精神。 4400万用户的选择,打开交易大门 Gate注册链接:gatewebsite.com/zh/share/bitco… 完整节目🫴 @Cryptalk-BTV" target="_blank" rel="nofollow noopener">youtube.com/@Cryptalk-BTV
@BTV_Michael tweet media
中文
2
2
12
1.5K
Mofeng | Carl | Web3 & AI Security retweetledi
@BTV_Michael
@BTV_Michael@BTV_CN·
《密谈》第三期:稳定币立法、监管博弈、政策突围 ,解读全球加密监管新格局 《密谈》(CrpyTalk)由全球领先的数字资产交易平台 @Gate 冠名、由 BTV(Bitcoin-TV) 出品,ME News 联合宣发的首档 Web3 访谈节目。它不仅是一档访谈节目,更是一场跨界对话。这是首档以“讲清楚区块链、不让人打瞌睡”为目标的专业节目,旨在让大众用最轻松的方式理解 Web3 的底层逻辑与未来精神。 4400万用户的选择,打开交易大门 Gate注册链接:gatewebsite.com/zh/share/bitco… 观看链接:youtu.be/KPFprkKrAPc?si…
YouTube video
YouTube
@BTV_Michael tweet media
中文
2
8
8
1.6K