Cifer
1.8K posts

Cifer
@psycipher
- Sui Whipper - Blockchain & Infra RD @ The most innovative Web3 portfolio & Wallet company - Ex-ByteDancer & Ex-Grabber
Consciousness Katılım Ağustos 2019
148 Takip Edilen127 Takipçiler

Sui preparing for 2035 while everyone else still in 2026.
Kostas Kryptos@kostascrypto
Sui is silently testing Post Quantum stateless signatures and works like a charm
English

One wallet, all access.
Trust Wallet@TrustWallet
Hyperliquid is now live in Trust Wallet with 0% markup on fees for 3 months. 🚀 With @HyperliquidX and @tradexyz, expect broader market coverage; RWAs & Commodities. 200+ Perp markets & deep liquidity. Learn more: short.trustwallet.com/hl-in-trust
English

@AftermathFi @Mysten_Labs @SuiFoundation @blockaid_ I don’t care whether users be made whole, because it is absolutely you should compensate all of the users affected, it just 1m if you can’t afford that then you could die.
The real thing I care about is: what’s the cause of the issue and when there will be a postmortem
English

Update: Great news. Thanks to support from @Mysten_Labs and @SuiFoundation all users will be made whole
ZERO losses for anyone.
Aftermath will be up and running again soon. Thank you to both teams and to @blockaid_ for the rapid response.
For clarity: this was not a Move contract-language security issue.
English

搞了几天,用rust写了个挂LP的脚本,已稳定运行,日收益率大概2%-3%,以下是脚本策略,看以后是否开源代码:
策略总结:
不追最高奖励,而是挑“奖励还可以、波动可控、能稳定拿分、被扫风险较低”的市场做被动挂单。
一、先挑市场
只考虑有官方做市奖励的市场,然后过滤掉明显不适合的:
-已结束、关闭、数据不完整的市场不做。
-临近结束的市场不做,默认大约最后24小时进入退出区。
-奖励太低的不做。
-短时间价格波动太大的不做。
-如果市场当前竞争太激烈,默认也会回避高竞争市场。
-如果配置了敏感词,比如选举、战争、突发新闻等,会直接避开。
二、再估算值不值得挂
不是只看“每天奖励多少”,而是会估算:
-这个市场总奖励有多少。
-自己如果挂进去,大概能分到多少奖励。
-需要占用多少资金。
-每投入1美元,预期能拿多少奖励。
-当前盘口已有多少人排队。
-价格离中间价是否太远。
-两边是否都能挂进奖励有效范围。
-挂单后被别人快速打穿的风险有多高。
实际偏向:奖励效率高、盘口稳定、两边都能合格挂单、竞争不过分拥挤的市场。
三、挂单方式
主要是做被动买单:
-同时在Yes和No两边挂买单。
-每边分多层挂,不是只挂一个价格。
-默认最多挂几层阶梯单。
-价格会尽量贴近盘口,但不会主动吃单。
-单子必须处在奖励计分范围内。
-单子的数量必须达到奖励最低要求。
-如果价格或数量不满足奖励规则,就不挂。
简单说就是:用多层被动订单去占奖励计分深度,而不是主动成交。
四、挂单后的风控
比较重视“别为了奖励亏掉本金”:
-如果市场进入临期区,会停止新增买单,转为处理库存。
-如果盘口突然向不利方向跳动,会撤单并冷却一段时间。
-如果成交后发现经常被打在不好的位置,会缩小挂单、减少层数、把价格挂远一点。
-如果某一边库存太多,会停止继续买这一边。
-如果库存失衡严重,会尝试卖出多余的一边。
-如果发现本地记录和交易所订单状态不一致,会重新核对并清理旧单。
-如果行情数据变慢或断流,会暂停或撤掉相关订单。
五、性格
不是“收益榜冲刺型”策略,而是“稳健做市型”策略。
更适合:
-中长期还有时间的奖励市场;
-波动不剧烈的市场;
-两边价格比较稳定的市场;
-竞争不是极端拥挤的市场;
-你愿意牺牲部分最高收益,换更低被打穿风险。
不适合:
-临期几小时的市场;
-体育临场剧烈波动;
-新闻、选举、战争类突发市场;
-只想按“每U每小时收益最高”无脑排序冲进去的玩法。
策略核心是先保命,再拿奖励;它追求的是可持续LP,而不是短期最高奖励。
中文

zkLogin + Multisig 是最好的钱包安全解决方案, 不应该一直这么寂寂无闻的. 再转发一下我之前 (2025.09.05) 在 Sui tg 群里观点, 希望借 Mindfrog 兄宝地让更多人看到.
---
zkLogin 最 nb 的一点就是, 摈弃了助记词(以及私钥), 让用户完全不需面临助记词或者私钥的管理问题, 这一点直接降维吊打所有的钱包解决方案. 包括硬件钱包, 包括 passkeys
passkeys 本质和硬件钱包一样, 都没有将用户从私钥保存的问题中解放出来. 二者物理丢失或损坏就是最大的风险. 当然搭配 multisig 能够降低次风险, 但是不管是 passkeys 还是硬件钱包, 使用灵活性上还是不如 zkLogin 的, 毕竟只有 zkLogin 能够做到不借助 app 和浏览器插件使用.
有了 zkLogin 后, 用户再也不需要担心助记词改写在纸上放保险柜里, 还是加密后存网盘里(又得多记一个密码), 还是走 MPC 分别存在几个中心服务商那里... 借助 web2 领域 google 或者 apple 已经有的强大的账号保护和密码找回措施, 我们几乎不需要担心使用 zkLogin 会丢失对我们地址的控制权.
我说 “几乎”, 是因为目前 zkLogin 还存在唯二的两个问题:
1. 用户 salt 丢失问题
2. Google 账号被意外封禁
第一个问题太细节我不细说了, 相对来说不是大问题, 实际上我关注到 Slush 和 Sui 团队对第一个问题已经有一些应对措施.
第二个问题, 理论上只要我们不要拿我们自己的 Google 账号做违法或者违反 Google 用户协议的事情, Google 也不会封我们, 但是万一真的 google 账号被封了, Multisig 将是解决这个问题的最佳方案. 我可以创建一个 1/2 的, 同时用 google 和 apple 两个 zkLogin 账号管理的 multisig 钱包, 这样即使 Google 账号被封, 我还可以用 Apple 账号维持 multisig 钱包的控制权.
——
最后我有些话很想向 Sui 和 Slush 团队说:
支持 google/apple 登陆是未来 Web3 达成 mass adoption 的不可或缺的一步, 从 phantom 以及最近 metamask 都支持 google 登陆可以看出, 知名钱包商都认识到了这一点. Metamask 和 phantom 的 google 登陆功能我研究过, 远不如 zkLogin 优雅.
构建于 Sui 原生支持 zk 签名交易之上而实现的 zkLogin 机制, 是当下所有是公链和钱包里对 google/apple 的登陆所做的最好的. 其他链由于原生不支持 zk 交易签名, 无法做到如此优雅的实现.
还是那句话, zkLogin 是 Sui 生态的钱包们的杀手锏, 是 Slush 以及 Sui 要达到 mass adoption 的关键一步. 请团队一定要继续开发和改进 zkLogin, 扩大 zkLogin 的优势, 支持 zkLogin + multisig, 让它更加完美.


中文

太长不看版
Sui 没有输在速度。
它的问题是没有把高速、低费、Move、zkLogin、sponsored transaction、DeepBook 这些能力,转化成一个真正能带来用户爆炸的应用闭环。
pump.fun 抓住的是 meme 发币和投机传播。
Hyperliquid 抓住的是交易员的高频交易需求。
它们赢的不是“技术叙事”,而是高欲望、高频率、低摩擦、强传播的用户行为。
相比之下,Sui 更像是在认真修一条很好的高速公路:架构优雅、性能不错、工具先进。
但问题是,用户不会因为高速公路本身而来。
他们会因为高速公路尽头有赌场、交易所、夜市、游戏场,或者某个每天都想打开的产品而来。
Sui 不是没做 meme、DeFi、zkLogin、consumer app。
但很多时候像是在“展示能力”,而不是在打一场明确的增长战役。
尤其是 zkLogin。
它本来可以成为 Sui 进入 Web2 用户的最大武器,但目前更像开发者工具和案例展示,而不是一个被集中火力推进的用户增长入口。
所以,Sui 真正错过的不是 pump.fun 或 Hyperliquid 这两个具体项目,而是它们背后的增长逻辑:
先抓住一个极强的用户欲望,再用技术把体验做到极低摩擦。
Sui 的技术优势还在。
但它需要回答一个更现实的问题:
用户为什么现在必须来 Sui?
Mindfrog.Crypto💧@MindfrogCrypto
中文

Scallop 一直是这一轮 Sui 生态安全事件的幸存者代表,这次也中招了
@Scallop_io 被盗约 150K SUI,还好用户零损失,此事件值得 DeFi 行业认真抄一次作业
一个与 sSUI spool 奖励池相关的边缘合约遭到攻击,损失约 150K SUI,受影响合约第一时间被冻结,团队承诺 100% 兜底用户损失
2 小时内官方更新,问题并不涉及核心协议,而是隔离在一个已弃用的奖励合约;用户存款未受影响,其他资金安全,存取款已恢复正常
在 DeFi 安全事件里是第一梯队的处理速度
这类事件再次提醒:DeFi 风险不只来自核心协议,边缘合约、旧合约、奖励池同样需要持续审计和监控

中文

关于 @Polymarket 换链社区有猜测会不会采用 Polygon CDK 来起一条独立的 L2, 我感觉不太会采用 Polygon CDK, 这个技术栈稳定性并没有得到大规模的验证, 要切换到 CDK 的话还不如仍然停留在 Polygon 主链, 哪怕选 OP stack 也强过 CDK, 不久之前 OKX 的 X Layer 从 CDK 切换到 OP stack 也侧面印证了这一点. 个人看法, 坐等打脸.
客观来讲基于 OP stack 起一条专属应用链对 Polymarket 来说是利益最大的, 就是不知道 Polymarket 是否有额外的资源来支持运营一条专属公链, 关注一下他们后续的招聘可能能够需求可能能窥知一二. 而且在 L2 几乎已经被证伪这个大背景下, 我更期望 Polymarket 能另辟新径, 目光往非 EVM 生态看一下, 比如 Sui.
以 Sui 的高性能支撑 Polymarket 的交易量肯定是没问题的, 问题在于技术切换成本, Polymarket 链上协议的核心部分是 Conditional Token, 这是基于 ERC1155 的多 token 协议, 这套 Conditional Token 框架其实并不复杂, 但需要用 Move 语言重新实现, 并进行完善的测试和审计, 既然 @Mysten_Labs 和 @EvanWeb3 老板已经向 Polymarket 抛出了橄榄枝, 相信 Sui 团队在技术迁移方面会一定会给出深度支持.
由衷的希望 Polymarket 能来 @SuiNetwork @SuiNetworkCN
中文

A (SuiAddress, T) → Value record stored as a dynamic field under root object 0xacc.
Deposits don't mutate shared objects. They emit accumulator events. At checkpoint construction, validators batch every event into a settlement tx that updates each accumulator.
The result? Clean balance tracking. No object bloat. Gasless transfers unlocked.
English



















