Weiho.eth

2.7K posts

Weiho.eth banner
Weiho.eth

Weiho.eth

@we1h0

Ex @qihu_official Security Researcher | Crypto Security + Deep Investment Research | On-chain Audit · Risk Matrix | #DYOR #CryptoSecurity Not financial advice

Hong Kong Katılım Ekim 2021
594 Takip Edilen713 Takipçiler
Sabitlenmiş Tweet
Weiho.eth
Weiho.eth@we1h0·
$BTC 预言下轮底部 第一性原理底:$45k–55k 极端假跌破:$37k–42k 反身性底:$40k–45k
中文
3
0
7
894
Weiho.eth
Weiho.eth@we1h0·
1.伪随机数完全可预测 受影响文件:RandomLib.sol, Upeg.sol L97-99 严重程度:高 描述: solidity function createRandom() internal view returns (Random memory) { return Random(randomSeedProvider.randomSeed(), 0); } function next(Random memory random) internal pure returns (uint) { return uint(keccak256(abi.encodePacked(random.seed, ++random.nonce))); } 随机种子来自外部 `IRandomSeedProvider`,nonce 从 0 开始确定性递增。如果种子可预测(如基于 `block.timestamp` 或 `block.prevrandao`),则整个随机序列可被预测。 影响: - MEV 搜索者可以模拟交易,选择性执行以获得稀有 Upeg - 矿工/验证者可以操纵随机结果 2.选择性铸造攻击 — 合约层批量预览+筛选稀有 Upeg 受影响文件:Upeg.sol L230-260, RandomLib.sol 严重程度:高 关联:1.伪随机数完全可预测 描述:1.指出随机数可预测,但实际危害远不止 MEV 层面。攻击者可以构造一条完整的链上攻击路径,系统性地掏空所有稀有 Upeg: 攻击流程(看下图) 关键技术细节: - 攻击合约是普通合约地址,不是 `_notMintableAccount`,可以正常触发铸造 - 由于随机数可预测,攻击者甚至可以在链下模拟,精确计算哪个区块买入能获得最稀有的 Upeg,进一步提高效率 - 整个流程可以在单笔交易内完成(买入 → 筛选 → 卖回 → 转移),无需承担价格波动风险 - `maxBuy()` 限制仅在启动初期有效,过了时间窗口后无购买上限 影响: 1. 稀有度体系崩溃 — 所有稀有 Upeg 被系统性提取,剩余流通的全是普通属性,稀有度分层失去意义 2. 普通用户利益受损 — 正常购买者只能获得被洗过的普通 Upeg,支付了相同成本却无法获得稀有品 3. 二级市场价格操纵— 攻击者垄断稀有 Upeg 供给,在 OpenSea\OpenPeg\Unipeg 等平台高价出售赚取差价 4. 不可逆转— 合约不可升级(与 $pPEG 相同,合约不可升级。一旦部署,无法修复漏洞,Owner权限已丢失),一旦稀有 Upeg 被提取,无法修复 类似的还有fork代码的$pPEG $Pepi $dPEG ?
Weiho.eth tweet media
TIGER@tiger_web3

具体攻击手段: 1.作案提前部署了专属合约,用EOA账户控制。 2.合约可以绕过并且一次性预览100个生成的NFT,挑出最稀有的然后把剩下99个还回去。 3. 自定义合约把买到的最稀有NFT返还给EOA账户。 4. 高价在市场出售,赚到差价。 这样会导致整个NFT全部被洗成最稀有的图,稀有体系就不再有用了。

中文
0
0
0
108
Weiho.eth
Weiho.eth@we1h0·
用中文、日语、韩语等非英语语言和国际AI聊天,会更费钱也更费时。这不是AI歧视,而是因为它底层的一套压缩算法和商业偏好决定的。 原因可以这么理解: 1. 它的压缩算法对英语是专家(主流学术期刊发表学术文章来说,首要语言是英语。英文训练语料更大,而其他语言的语料太少)对其他语言是新手。 你可以把AI处理文字想象成压缩文件。英语是它最熟悉的文件格式,经过海量训练,它能把一整句英语高效地压缩成几个小块。 但面对中文等其他语言时,它没见过那么多数据,不知道如何高效压缩。于是只能笨拙地把每个字、甚至每个笔画都拆成独立的小碎片来处理。结果就是,你说同样意思的一句话,用中文产生的碎片数(Token数)可能是英语的好几倍。碎片多,自然算得慢、花钱多。 2. 从计算机底层看,有些语言天生个头大。 在计算器里,一个英文字母只占1个字节(存储单位),像个小包裹。 而一个中文字符,天生就要占2个字节,是个大箱子。在起跑线上,它的数据体积就已经是英语的2倍了,这还没算上压缩算法低效带来的额外开销。 3. 这本质上是市场决定优化方向 开发这些AI的公司(尤其是美国公司),主要市场和服务重心在英语世界。所以,他们有限的词典容量优先给了英语单词和代码。 结果就是,AI的英语词汇量大而精炼,而非英语词汇量又小又零碎。要表达一个意思,英语可能用一个常用词就行,而其他语言得用三四个生僻字组合,当然更浪费资源。 一个有趣的对比是:在中国AI(如Qwen、Kimi、豆包)上,中文的压缩率就很高,甚至比英文更省,因为它们就是为中文优化的。 总结一下:你用非英语和某些AI聊天感觉更贵更慢,主要是因为它的核心算法是为英语量身打造的,处理你的语言时效率低下,导致用力过猛,产生了更多计算量。这不是故障,而是当前技术格局下的一种天生不公平。
Aran Komatsuzaki@arankomatsuzaki

Follow-up on non-English token-inefficiency with more model-language pairs: - Chinese is cheaper than English on major Chinese models - Gemini and Qwen provide least non-English tax - Anthropic has the highest tax by far; Kimi is next - Hindi is the worst-covered language here, despite its massive speaker base

中文
0
0
0
85
Weiho.eth retweetledi
Will Yang
Will Yang@Will_Yang_·
当我满仓做空 我的兄弟们却说永恒牛市要来了
中文
18
3
72
28.9K
Weiho.eth
Weiho.eth@we1h0·
Yes, I feel really bad.
English
0
0
0
60
Weiho.eth
Weiho.eth@we1h0·
@crypto_686 看美股下半年流动性怎么抽,可能四万五到五万这个区间,但流动性不足的话,有可能进一步下探四万,看置顶。
中文
1
0
0
32
金
@crypto_686·
@we1h0 最终底部在5w吗
中文
1
0
0
11
Weiho.eth
Weiho.eth@we1h0·
$BTC 67100-67400附近看看不创个新高或可能假突破追空进去,BNB新低了,BTC还没新低,价格背离了。。山寨币提前承压了,流动性不足的情况。止损点也好找。
Weiho.eth tweet media
中文
0
0
0
153
Weiho.eth
Weiho.eth@we1h0·
很多人还在把 Agent 理解成: LLM + Prompt + Tools 但顶级 Agent 系统早就不是这个思路了。 真正成熟的架构更像一个 AI Operating System。
中文
0
0
0
128
𝙃𝘼𝙕𝙀𝙉𝙇𝙀𝙀
这个战略纯属放屁 沙特的管道只是伊朗捏着底牌没有炸 1200公里的管道只要炸一个洞就不能用了 还建?脑子呢?王爷们还是过得太好了 德不配位要被反噬了
𝙃𝘼𝙕𝙀𝙉𝙇𝙀𝙀 tweet media
中文
47
4
99
37.7K
Weiho.eth
Weiho.eth@we1h0·
@TheMarketMemo 这更像是一份机构为了防范万分之一极小概率宏观灾难而配置的廉价“巨灾保险”,而不是对年底金价涨到2万美元的理性预测。在交易世界里,不能用尾部风险的对冲仓位,来指导常规的趋势交易。
中文
1
3
70
8.5K
LEI
LEI@TheMarketMemo·
🚨黃金正在發生不尋常的事! 有人正在 Comex 黃金期權上大筆下注,履約價在 $15,000 和 $20,000 分別出現1.7萬多張未平倉合約。這兩個合約的名義價值為 260 億和 357 億美元,到期日為 2026年12月。 目前黃金價格約在 $4,500 左右,這代表 他們預期黃金價格會翻三倍以上。 這絕非正常的看漲行為,而是在為極端的貨幣事件、危機事件,或足以讓 $15,000 黃金看起來合理的市場崩盤做準備。 如果你對投機交易感興趣,請鎖定黃金。
LEI tweet media
中文
57
53
383
95.1K
Weiho.eth
Weiho.eth@we1h0·
@guoguoX520 要开多了嘛,兄弟?我跟你对冲一下风险
Weiho.eth tweet media
中文
1
0
1
533
Weiho.eth
Weiho.eth@we1h0·
这次能跌破六万嘛
Weiho.eth tweet media
日本語
0
0
0
125
Weiho.eth
Weiho.eth@we1h0·
对比腾讯而言,阿里跟PDD算是价值错杀。130以下的阿里还是很有吸引力的,100以下的PDD也是便宜的筹码,毕竟现金多。
中文
0
0
0
91
Weiho.eth
Weiho.eth@we1h0·
@hazenlee 张雪峰的火爆是时代的产物,是无数家庭焦虑的集合体。他作为一个符号,承载了极大的社会负面共业。当一个人试图以个体之力去撬动、甚至放大利用庞大的社会负面情绪时,这种业力是非常伤人的。成也萧何,败也萧何。
中文
0
0
4
374