大V推荐

更多

最近活跃

Dovey "Rug the fiat" Wan (hiring)

@DoveyWan

-暂无简介-

最新 最热
DeFi不会消失,但会更多地推向漏斗上层,它本质上提供了对更便宜资本供应的全球访问,以及更便宜的客户获取成本(钱包、产品发行、资本形成)仍然存在。比特币为无银行账户的人提供了银行服务,DeFi为无经纪人的人提供了经纪服务。

Tony

@0xtony0x · 2026-04-20
如果DeFi在风险上无法超越CeFi,在真实收益上无法超越RWAs,并且随着稳定币堆栈的成熟而失去其可访问性的优势,那么它的未来可能不会成为一个性感的增长类别。
  • 101
  • 422
  • 491
  • 52
  • 112
  • 20
  • 496
  • 15
  • 5
1714
对于加密货币中的所有周期,我的启发式方法是,如果连我自己都不知道一个出价的理由,那就是底部了

Dovey "Rug the fiat" Wan (hiring)

@DoveyWan · 2026-04-13
大多数融资消息都是在融资完成后的3-6个月才公布的,所以我们所说的“过去6个月”的停滞实际上是从去年夏天开始的。加密货币风投活动一直受到代币价格和二级流动性的影响。根据我们的追踪(我们也在全球风险资产中进行配置),到2025年年中,流动性状况开始与其他风险市场出现明显分歧,尤其是在那些曾是加密货币投机引擎的零售密集地区,比如韩国(KOSPI)。10/10并不是原因...它只是最后一根稻草。

现在更有趣的局面在另一边:人工智能正在成为一个数万亿美元的流动性黑洞:SpaceX、OpenAI、Anthropic,都在为它们的IPO争夺全球零售风险资本,规模达万亿美元。与此同时,加密货币正在悄无声息地接近卖方枯竭:流动性稀薄,对坏消息几乎无反应,无论是宏观还是微观。

人工智能需要无限的新资本来维持这个梦想。
加密货币可能只需要卖方枯竭...这可能是最看涨的局面,就藏在眼前。

耐心是一种美德。
  • 203
  • 444
  • 492
  • 53
  • 1
  • 1
  • 1
  • 1
  • 21
  • 621
  • 31
  • 11
1880
事后看来,我们都可以归咎于以L2为中心的路线图和更糟糕的类固醇LST作为其衍生品

Dovey "Rug the fiat" Wan (hiring)

@DoveyWan · 2026-04-19
这一分水岭事件(KELP/LZ/Aave漏洞)对未来defi设计的几点启示:“金钱乐高”和可组合性并非免费午餐

- LRTs/封装资产绝不应被视为等同于原生资产(CEX中的Binance封装资产也是如此)
- 收益增强型封装也是风险增强型封装
- 统一抵押池借贷模型将重新定价
- 每种新的抵押类型不只是增加一个市场...而是在原有基础上增加新的风险
- 借贷/金库协议将在风险分割上日益竞争(我更看好模块化池)
- 更多资产将倾向于规范发行、原生部署和有限的桥接表面积
- 在L2和新dapp上获取TVL的成本将持续上升:大部分TVL实际上是通过激励、桥接便利性、封装和杠杆循环租用的
- 这些TVL将越来越多地回流到L1及可能与tradfi挂钩的资产
- 人类运维本质上是糟糕的设计 :(
  • 651
  • 152
  • 87
  • 308
1198
历史上加密货币项目有一个非常不同的增长曲线,并且缺乏基于里程碑的筹资机制(大多数代币只是白皮书和GitHub代币),这使得代币生成事件成为其整个生命周期中最重要的资本形成/资金账户/营销活动。因此,买入并销毁是唯一能在代币生成事件后为代币定价以维持公众持有者信心的估值模型

Guy Wuollet

@guywuolletjr · 2026-04-21
对我来说,买入并销毁已成为盈利加密货币协议的默认做法,这太疯狂了。为什么一家高增长的初创公司会将其利润分配给股东,而不是为了未来的增长进行再投资,或者至少持有它作为跑道?
0
使用USDC的重点在于它是可列入黑名单的,并且可以在紧急情况下任意行动。使用L2(至少是人们心目中的L2)的重点在于其有效性永远不会改变🤷。过去20天我们到底经历了什么?
0
🤦 想象一下氛围编码应用程序的未来……黑客们一直忙于印钞,因为现在他们的生产力提高了100倍

BuBBliK

@k1rallik · 2026-04-19
VERCEL 被黑客入侵了

ShinyHunters——Ticketmaster 数据泄露事件的幕后黑手——正在 BreachForums 上以 200 万美元的价格出售 Vercel 的内部数据库

以下是每位开发者都应该关注的原因:

- 他们拥有 NPM 令牌和 GitHub 令牌
- Vercel 拥有 Next.js——每周下载量达 600 万次
- 一次恶意推送 = 全球供应链攻击
- Vercel 于今天(4 月 19 日)确认了此次入侵
- 他们甚至直接在 Telegram 上私信黑客,要求他们停止

立即更换你的环境变量
  • 315
  • 491
  • 8
  • 184
998
这一分水岭事件(KELP/LZ/Aave漏洞)对未来defi设计的几点启示:“金钱乐高”和可组合性并非免费午餐

- LRTs/封装资产绝不应被视为等同于原生资产(CEX中的Binance封装资产同理)
- 收益增强型封装器也是风险增强型封装器
- 统一抵押池借贷模型将重新定价
- 每种新抵押类型不只是增加一个市场...它还在顶部增加了新风险
- 借贷/金库协议将在风险细分上日益竞争(我更看好模块化池)
- 更多资产将倾向于规范发行、原生部署和有限桥接面
- 在L2和新dapp上获取TVL的成本将持续上升:大部分TVL实际上是通过激励措施、桥接便利性、封装器和杠杆循环租用的
- 这些TVL将日益回流至L1及可能与传统金融挂钩的资产
- 人工运维本质上是糟糕的设计 :(
  • 120
  • 85
  • 210
  • 75
  • 105
  • 4
599
2017年:长岛冰茶公司从饮料转型为区块链后股价飙升200%以上

2026年:Allbirds股票从运动鞋转型为AI后狂涨582%

历史总是惊人的相似
  • 102
  • 223
  • 495
  • 53
  • 21
  • 312
  • 16
  • 6
1228
去年11月$OWL创历史新高时,我朝这家伙大喊大叫,说兄弟你应该上线了,@0xZergs说"他们死的时候我就上线",现在是时候了

David | www.usd.ai

@0xZergs · 2026-04-11
私人信贷基金将永远不会回来,由无担保贷款支持的ZIRP软件公司推动。

欢迎来到后Mythos时代

唯一的债务将用于GPU及其相关供应链

GPU贷款是一个价值10万亿美元的超级类别,远远超过SaaS信贷总可用市场
  • 101
  • 221
  • 491
  • 52
  • 521
  • 20
  • 310
  • 15
  • 5
1736
大多数筹款消息只在融资完成后的3-6个月才公布,所以我们所说的“过去6个月”的冻结实际上是从去年夏天开始的。加密货币风险投资活动一直受到代币价格和二级市场流动性的影响。根据我们的跟踪(我们也在全球风险资产中进行配置),到2025年中期,流动性状况开始与其他风险市场急剧分化,尤其是在零售投资者密集的地区,如韩国(KOSPI),这些地区曾是加密货币的投机引擎。10/10事件并非原因...它只是最后一根稻草。现在更有趣的局面在另一边:人工智能正在成为一个数万亿美元的流动性黑洞:SpaceX、OpenAI、Anthropic都在为他们的IPO争夺全球零售风险资本,规模达到万亿级别。与此同时,加密货币正悄然接近卖方枯竭:流动性稀薄,对坏消息几乎没有反应,无论是宏观还是微观。人工智能需要无限的新资本来维持这个梦想。加密货币可能只需要卖方枯竭...这可能是最看涨的局面,就隐藏在我们眼前。耐心是一种美德。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
big L to Aave. 我同意@omeragoldberg的看法。DAO治理最惊人的成本不是资金消耗,而是贡献者信仰和核心支持者信念的侵蚀。他们能做出的最深刻声明就是退出。

Omer Goldberg

@omeragoldberg · 2026-04-07
  • 210
  • 289
499
DPRK的策略正在演变,随着最新的人工智能升级,只会更加猖獗(攻击面也随着代理工作流程扩大),所有加密货币玩家请务必保持警惕🙏 目前我们已知的攻击方式包括:

Drift> 通过VSCode恶意仓库渗透(他们是如何获取开发环境访问权限的??)
Bybit>供应链攻击。在Safe Wallet签名前端注入恶意JS
Radiant> 通过Telegram和虚假PDF进行社交工程
  • 410
  • 230
  • 259
899
Drift hacker已在Backpack完成kyc认证并存入USDC/USDT,这些资产可能被列入黑名单且高度配合执法部门..对这种级别的黑客行为感到非常业余

aryan | 🐂

@_0xaryan · 2026-04-02
所以,drift protocol的金库被掏空了,我在链上发现了一些有趣的事情:

掏空者[HkG...ZES]在8天前通过near intents获得了资金,但一直不活跃,突然从drift vault收到了大量资金(a)

掏空者将金额转移/交换给了洗钱者[8ub...Gxw和其他几个],所有这些都是在昨天通过@Backpack获得资金的[变得有趣,因为backpack必须对此进行了kyc](b)

然后洗钱者通过@wormhole将资金转移到了一个eth地址,该地址是通过tornado cash获得资金的(c)
  • 210
  • 778
  • 10
998
哈哈,对OAI和所有开源模型看涨。这将是人类未来繁荣道路上的史诗级分水岭时刻。

Chaofan Shou

@Fried_rice · 2026-03-31
Claude代码源代码已通过他们的npm注册表中的映射文件泄露! Code:
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
... 🤦 很高兴我在2018年愤怒地退出了SF .. 考虑到AI的速度,也许我们根本不需要代数教育
0
《主权个人》(1997) 预言了主权货币。crypto 花了15年时间实现它。认为这个论点在主权数据和主权应用方面一直更为宏大。AI + crypto 是实现第二和第三阶段的方式,引领通往真正主权个人的道路。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
如果安装了litellm,大家应该迅速行动.. opsec paranoid再次获胜 😂 我们的主代理在本地模型上运行以进行任务编排和模型路由,因此没有外部路由器依赖 🙏

Andrej Karpathy

@karpathy · 2026-03-25
软件恐怖:litellm PyPI供应链攻击。

简单的pip install litellm就足以泄露SSH密钥、AWS/GCP/Azure凭证、Kubernetes配置、git凭证、环境变量(所有API密钥)、shell历史记录、加密货币钱包、SSL私钥、CI/CD密钥、数据库密码。

LiteLLM本身每月有9700万次下载,这已经很糟糕了,但更糟糕的是,这种感染会蔓延到任何依赖litellm的项目。例如,如果你执行了pip install dspy(它依赖litellm>=1.64.0),你也会被入侵。任何其他依赖litellm的大型项目也是如此。

据我所知,有毒版本只存在了不到约1小时。攻击中存在一个错误导致了它的发现——Callum McMahon在Cursor中使用了一个MCP插件,该插件将litellm作为传递依赖引入。当litellm 1.82.8安装时,他们的机器内存耗尽并崩溃。因此,如果攻击者没有编写这段攻击代码,它可能会在几天或几周内未被发现。

像这样的供应链攻击基本上是现代软件中最可怕的事情。每次安装任何依赖项时,你可能会在其整个依赖树中引入一个有毒的包。这对于可能有许多依赖项的大型项目尤其危险。每次攻击中被盗的凭证随后可以用来接管更多账户并破坏更多包。

传统软件工程会让你相信依赖项是好的(我们正在用砖块建造金字塔),但在我看来,这必须重新评估,这就是为什么我越来越反感它们,更喜欢在足够简单和可能的情况下使用LLM来“偷取”功能。
  • 520
  • 670
  • 499
1689
传统金融正在艰难地学习:Blue Owl年初至今下跌33%,接近五年低点,赎回受限。BlackRock暂停了他们260亿美元基金的提现。现在想象一下,将这些资产以5倍杠杆在链上循环,T+90结算... 真正的RWA基础设施的核心价值主张是为从未可交易的资产建立回购市场。Tony详细分析了设计空间👇

Tony

@0xtony0x · 2026-03-17
rwa循环似乎是我们最初将现实世界资产上链的圣杯。代币化资产的可组合性大大增加了该资产的效用,意味着持有者可以以其为抵押借款,以对其敞口应用杠杆。

然而,许多rwa资产,尤其是私募信贷基金,本质上是非流动性的。它之所以非流动,是因为其底层头寸是向中型市场公司发放的贷款,这些公司具有异质性,因此不像国债那样有回购市场。出售往往需要数月时间。这导致了一些下游问题:

1) 较长的结算周期意味着循环实际上是不切实际的。因为像Apollo的ACRED这样的私募信贷基金是非流动性的,铸造和赎回只能在每个季度进行t+1。这意味着如果有人想通过循环获得5倍杠杆,需要数月时间,去杠杆也需要数月时间。时间就是金钱。在这段时间内,ACRED的资产净值可能会发生重大变化,以至于在用户解除杠杆之前就清算其借款头寸。这伤害了用户,也伤害了借贷协议(坏账风险)

2) 资产净值报告是离散的,而非连续的。当信用风险确实发生时,资产净值会离散地跳跃,而不是连续地变化。这意味着它将再次伤害清算人、用户和协议。对于清算人来说,他们在获得基金代币和赎回基金代币换取现金之间持有库存风险。对于用户来说,他们的头寸可能会被清算。对于协议来说,头寸可能在贷款价值比超过100%之前无法被清算,使协议面临潜在的坏账风险

那么,我们如何解决这个问题,使用户可以安全地循环RWA?

为非流动性资产获取流动性。

@multiliquid_xyz正在为蓝筹rwa资产创建一个回购市场。这基本上是在顶层创建一个流动性层,以便用户可以从流动性提供者(通常是做市商)那里获得即时流动性。这适用于像Buidl这样的代币化国债,但对于私募信贷产品来说,很难有深度流动性(如果有的话,应该以巨大的折扣定价以补偿库存风险)

@3f_xyz使用做市商通过拍卖提供的桥接贷款,有效地外包了结算时间拖累。他们使用桥接贷款购买私募信贷基金,并通过morpho再融资以偿还桥接贷款。赎回时反之亦然。这是一个简洁的解决方案,但需要通过设置最优贷款价值比和引入愿意承担库存风险的做市商来进行非常细致的风险管理。

这在很大程度上仍是一个新兴领域。defi循环主要通过闪电贷款原子性地进行。但对于许多rwa来说,较长的结算周期使得原子性的铸造/赎回变得不可能。

如果你正在这个领域建设,我很乐意交流。我也在DAS期间!
  • 301
  • 105
  • 235
  • 593
  • 183
1417
大多数AI的“生产力”只是在角色扮演,如果你所做的只是自动化日常琐事,以避免对你糟糕的问题选择产生存在的恐惧。AI并不能解决一个糟糕的论点;它只是让无意识的优化更有效率
0
我们花了数年时间乞求机构采用

我们成功了

加密货币现在成了传统金融周末避险的首选做空对象,也许是最看涨同时也是最恼人的市场结构发展 🤷
  • 102
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1216
历史上加密货币项目有一个非常不同的增长曲线,并且缺乏基于里程碑的筹资机制(大多数代币只是白皮书和GitHub代币),这使得代币生成事件成为其整个生命周期中最重要的资本形成/资金账户/营销活动。因此,买入并销毁是唯一能在代币生成事件后为代币定价以维持公众持有者信心的估值模型

Guy Wuollet

@guywuolletjr · 2026-04-21
对我来说,买入并销毁已成为盈利加密货币协议的默认做法,这太疯狂了。为什么一家高增长的初创公司会将其利润分配给股东,而不是为了未来的增长进行再投资,或者至少持有它作为跑道?
0
使用USDC的重点在于它是可列入黑名单的,并且可以在紧急情况下任意行动。使用L2(至少是人们心目中的L2)的重点在于其有效性永远不会改变🤷。过去20天我们到底经历了什么?
0
事后看来,我们都可以归咎于以L2为中心的路线图和更糟糕的类固醇LST作为其衍生品

Dovey "Rug the fiat" Wan (hiring)

@DoveyWan · 2026-04-19
这一分水岭事件(KELP/LZ/Aave漏洞)对未来defi设计的几点启示:“金钱乐高”和可组合性并非免费午餐

- LRTs/封装资产绝不应被视为等同于原生资产(CEX中的Binance封装资产也是如此)
- 收益增强型封装也是风险增强型封装
- 统一抵押池借贷模型将重新定价
- 每种新的抵押类型不只是增加一个市场...而是在原有基础上增加新的风险
- 借贷/金库协议将在风险分割上日益竞争(我更看好模块化池)
- 更多资产将倾向于规范发行、原生部署和有限的桥接表面积
- 在L2和新dapp上获取TVL的成本将持续上升:大部分TVL实际上是通过激励、桥接便利性、封装和杠杆循环租用的
- 这些TVL将越来越多地回流到L1及可能与tradfi挂钩的资产
- 人类运维本质上是糟糕的设计 :(
  • 651
  • 152
  • 87
  • 308
1198
2017年:长岛冰茶公司从饮料转型为区块链后股价飙升200%以上

2026年:Allbirds股票从运动鞋转型为AI后狂涨582%

历史总是惊人的相似
  • 102
  • 223
  • 495
  • 53
  • 21
  • 312
  • 16
  • 6
1228
DeFi不会消失,但会更多地推向漏斗上层,它本质上提供了对更便宜资本供应的全球访问,以及更便宜的客户获取成本(钱包、产品发行、资本形成)仍然存在。比特币为无银行账户的人提供了银行服务,DeFi为无经纪人的人提供了经纪服务。

Tony

@0xtony0x · 2026-04-20
如果DeFi在风险上无法超越CeFi,在真实收益上无法超越RWAs,并且随着稳定币堆栈的成熟而失去其可访问性的优势,那么它的未来可能不会成为一个性感的增长类别。
  • 101
  • 422
  • 491
  • 52
  • 112
  • 20
  • 496
  • 15
  • 5
1714
传统金融正在艰难地学习:Blue Owl年初至今下跌33%,接近五年低点,赎回受限。BlackRock暂停了他们260亿美元基金的提现。现在想象一下,将这些资产以5倍杠杆在链上循环,T+90结算... 真正的RWA基础设施的核心价值主张是为从未可交易的资产建立回购市场。Tony详细分析了设计空间👇

Tony

@0xtony0x · 2026-03-17
rwa循环似乎是我们最初将现实世界资产上链的圣杯。代币化资产的可组合性大大增加了该资产的效用,意味着持有者可以以其为抵押借款,以对其敞口应用杠杆。

然而,许多rwa资产,尤其是私募信贷基金,本质上是非流动性的。它之所以非流动,是因为其底层头寸是向中型市场公司发放的贷款,这些公司具有异质性,因此不像国债那样有回购市场。出售往往需要数月时间。这导致了一些下游问题:

1) 较长的结算周期意味着循环实际上是不切实际的。因为像Apollo的ACRED这样的私募信贷基金是非流动性的,铸造和赎回只能在每个季度进行t+1。这意味着如果有人想通过循环获得5倍杠杆,需要数月时间,去杠杆也需要数月时间。时间就是金钱。在这段时间内,ACRED的资产净值可能会发生重大变化,以至于在用户解除杠杆之前就清算其借款头寸。这伤害了用户,也伤害了借贷协议(坏账风险)

2) 资产净值报告是离散的,而非连续的。当信用风险确实发生时,资产净值会离散地跳跃,而不是连续地变化。这意味着它将再次伤害清算人、用户和协议。对于清算人来说,他们在获得基金代币和赎回基金代币换取现金之间持有库存风险。对于用户来说,他们的头寸可能会被清算。对于协议来说,头寸可能在贷款价值比超过100%之前无法被清算,使协议面临潜在的坏账风险

那么,我们如何解决这个问题,使用户可以安全地循环RWA?

为非流动性资产获取流动性。

@multiliquid_xyz正在为蓝筹rwa资产创建一个回购市场。这基本上是在顶层创建一个流动性层,以便用户可以从流动性提供者(通常是做市商)那里获得即时流动性。这适用于像Buidl这样的代币化国债,但对于私募信贷产品来说,很难有深度流动性(如果有的话,应该以巨大的折扣定价以补偿库存风险)

@3f_xyz使用做市商通过拍卖提供的桥接贷款,有效地外包了结算时间拖累。他们使用桥接贷款购买私募信贷基金,并通过morpho再融资以偿还桥接贷款。赎回时反之亦然。这是一个简洁的解决方案,但需要通过设置最优贷款价值比和引入愿意承担库存风险的做市商来进行非常细致的风险管理。

这在很大程度上仍是一个新兴领域。defi循环主要通过闪电贷款原子性地进行。但对于许多rwa来说,较长的结算周期使得原子性的铸造/赎回变得不可能。

如果你正在这个领域建设,我很乐意交流。我也在DAS期间!
  • 301
  • 105
  • 235
  • 593
  • 183
1417
Drift hacker已在Backpack完成kyc认证并存入USDC/USDT,这些资产可能被列入黑名单且高度配合执法部门..对这种级别的黑客行为感到非常业余

aryan | 🐂

@_0xaryan · 2026-04-02
所以,drift protocol的金库被掏空了,我在链上发现了一些有趣的事情:

掏空者[HkG...ZES]在8天前通过near intents获得了资金,但一直不活跃,突然从drift vault收到了大量资金(a)

掏空者将金额转移/交换给了洗钱者[8ub...Gxw和其他几个],所有这些都是在昨天通过@Backpack获得资金的[变得有趣,因为backpack必须对此进行了kyc](b)

然后洗钱者通过@wormhole将资金转移到了一个eth地址,该地址是通过tornado cash获得资金的(c)
  • 210
  • 778
  • 10
998
大多数AI的“生产力”只是在角色扮演,如果你所做的只是自动化日常琐事,以避免对你糟糕的问题选择产生存在的恐惧。AI并不能解决一个糟糕的论点;它只是让无意识的优化更有效率
0
去年11月$OWL创历史新高时,我朝这家伙大喊大叫,说兄弟你应该上线了,@0xZergs说"他们死的时候我就上线",现在是时候了

David | www.usd.ai

@0xZergs · 2026-04-11
私人信贷基金将永远不会回来,由无担保贷款支持的ZIRP软件公司推动。

欢迎来到后Mythos时代

唯一的债务将用于GPU及其相关供应链

GPU贷款是一个价值10万亿美元的超级类别,远远超过SaaS信贷总可用市场
  • 101
  • 221
  • 491
  • 52
  • 521
  • 20
  • 310
  • 15
  • 5
1736
《主权个人》(1997) 预言了主权货币。crypto 花了15年时间实现它。认为这个论点在主权数据和主权应用方面一直更为宏大。AI + crypto 是实现第二和第三阶段的方式,引领通往真正主权个人的道路。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
哈哈,对OAI和所有开源模型看涨。这将是人类未来繁荣道路上的史诗级分水岭时刻。

Chaofan Shou

@Fried_rice · 2026-03-31
Claude代码源代码已通过他们的npm注册表中的映射文件泄露! Code:
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
如果安装了litellm,大家应该迅速行动.. opsec paranoid再次获胜 😂 我们的主代理在本地模型上运行以进行任务编排和模型路由,因此没有外部路由器依赖 🙏

Andrej Karpathy

@karpathy · 2026-03-25
软件恐怖:litellm PyPI供应链攻击。

简单的pip install litellm就足以泄露SSH密钥、AWS/GCP/Azure凭证、Kubernetes配置、git凭证、环境变量(所有API密钥)、shell历史记录、加密货币钱包、SSL私钥、CI/CD密钥、数据库密码。

LiteLLM本身每月有9700万次下载,这已经很糟糕了,但更糟糕的是,这种感染会蔓延到任何依赖litellm的项目。例如,如果你执行了pip install dspy(它依赖litellm>=1.64.0),你也会被入侵。任何其他依赖litellm的大型项目也是如此。

据我所知,有毒版本只存在了不到约1小时。攻击中存在一个错误导致了它的发现——Callum McMahon在Cursor中使用了一个MCP插件,该插件将litellm作为传递依赖引入。当litellm 1.82.8安装时,他们的机器内存耗尽并崩溃。因此,如果攻击者没有编写这段攻击代码,它可能会在几天或几周内未被发现。

像这样的供应链攻击基本上是现代软件中最可怕的事情。每次安装任何依赖项时,你可能会在其整个依赖树中引入一个有毒的包。这对于可能有许多依赖项的大型项目尤其危险。每次攻击中被盗的凭证随后可以用来接管更多账户并破坏更多包。

传统软件工程会让你相信依赖项是好的(我们正在用砖块建造金字塔),但在我看来,这必须重新评估,这就是为什么我越来越反感它们,更喜欢在足够简单和可能的情况下使用LLM来“偷取”功能。
  • 520
  • 670
  • 499
1689
... 🤦 很高兴我在2018年愤怒地退出了SF .. 考虑到AI的速度,也许我们根本不需要代数教育
0
大多数筹款消息只在融资完成后的3-6个月才公布,所以我们所说的“过去6个月”的冻结实际上是从去年夏天开始的。加密货币风险投资活动一直受到代币价格和二级市场流动性的影响。根据我们的跟踪(我们也在全球风险资产中进行配置),到2025年中期,流动性状况开始与其他风险市场急剧分化,尤其是在零售投资者密集的地区,如韩国(KOSPI),这些地区曾是加密货币的投机引擎。10/10事件并非原因...它只是最后一根稻草。现在更有趣的局面在另一边:人工智能正在成为一个数万亿美元的流动性黑洞:SpaceX、OpenAI、Anthropic都在为他们的IPO争夺全球零售风险资本,规模达到万亿级别。与此同时,加密货币正悄然接近卖方枯竭:流动性稀薄,对坏消息几乎没有反应,无论是宏观还是微观。人工智能需要无限的新资本来维持这个梦想。加密货币可能只需要卖方枯竭...这可能是最看涨的局面,就隐藏在我们眼前。耐心是一种美德。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
🤦 想象一下氛围编码应用程序的未来……黑客们一直忙于印钞,因为现在他们的生产力提高了100倍

BuBBliK

@k1rallik · 2026-04-19
VERCEL 被黑客入侵了

ShinyHunters——Ticketmaster 数据泄露事件的幕后黑手——正在 BreachForums 上以 200 万美元的价格出售 Vercel 的内部数据库

以下是每位开发者都应该关注的原因:

- 他们拥有 NPM 令牌和 GitHub 令牌
- Vercel 拥有 Next.js——每周下载量达 600 万次
- 一次恶意推送 = 全球供应链攻击
- Vercel 于今天(4 月 19 日)确认了此次入侵
- 他们甚至直接在 Telegram 上私信黑客,要求他们停止

立即更换你的环境变量
  • 315
  • 491
  • 8
  • 184
998
这一分水岭事件(KELP/LZ/Aave漏洞)对未来defi设计的几点启示:“金钱乐高”和可组合性并非免费午餐

- LRTs/封装资产绝不应被视为等同于原生资产(CEX中的Binance封装资产同理)
- 收益增强型封装器也是风险增强型封装器
- 统一抵押池借贷模型将重新定价
- 每种新抵押类型不只是增加一个市场...它还在顶部增加了新风险
- 借贷/金库协议将在风险细分上日益竞争(我更看好模块化池)
- 更多资产将倾向于规范发行、原生部署和有限桥接面
- 在L2和新dapp上获取TVL的成本将持续上升:大部分TVL实际上是通过激励措施、桥接便利性、封装器和杠杆循环租用的
- 这些TVL将日益回流至L1及可能与传统金融挂钩的资产
- 人工运维本质上是糟糕的设计 :(
  • 120
  • 85
  • 210
  • 75
  • 105
  • 4
599
对于加密货币中的所有周期,我的启发式方法是,如果连我自己都不知道一个出价的理由,那就是底部了

Dovey "Rug the fiat" Wan (hiring)

@DoveyWan · 2026-04-13
大多数融资消息都是在融资完成后的3-6个月才公布的,所以我们所说的“过去6个月”的停滞实际上是从去年夏天开始的。加密货币风投活动一直受到代币价格和二级流动性的影响。根据我们的追踪(我们也在全球风险资产中进行配置),到2025年年中,流动性状况开始与其他风险市场出现明显分歧,尤其是在那些曾是加密货币投机引擎的零售密集地区,比如韩国(KOSPI)。10/10并不是原因...它只是最后一根稻草。

现在更有趣的局面在另一边:人工智能正在成为一个数万亿美元的流动性黑洞:SpaceX、OpenAI、Anthropic,都在为它们的IPO争夺全球零售风险资本,规模达万亿美元。与此同时,加密货币正在悄无声息地接近卖方枯竭:流动性稀薄,对坏消息几乎无反应,无论是宏观还是微观。

人工智能需要无限的新资本来维持这个梦想。
加密货币可能只需要卖方枯竭...这可能是最看涨的局面,就藏在眼前。

耐心是一种美德。
  • 203
  • 444
  • 492
  • 53
  • 1
  • 1
  • 1
  • 1
  • 21
  • 621
  • 31
  • 11
1880
DPRK的策略正在演变,随着最新的人工智能升级,只会更加猖獗(攻击面也随着代理工作流程扩大),所有加密货币玩家请务必保持警惕🙏 目前我们已知的攻击方式包括:

Drift> 通过VSCode恶意仓库渗透(他们是如何获取开发环境访问权限的??)
Bybit>供应链攻击。在Safe Wallet签名前端注入恶意JS
Radiant> 通过Telegram和虚假PDF进行社交工程
  • 410
  • 230
  • 259
899
big L to Aave. 我同意@omeragoldberg的看法。DAO治理最惊人的成本不是资金消耗,而是贡献者信仰和核心支持者信念的侵蚀。他们能做出的最深刻声明就是退出。

Omer Goldberg

@omeragoldberg · 2026-04-07
  • 210
  • 289
499
我们花了数年时间乞求机构采用

我们成功了

加密货币现在成了传统金融周末避险的首选做空对象,也许是最看涨同时也是最恼人的市场结构发展 🤷
  • 102
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1216
加载中……
已加载全部
大V推荐
加载中……
已加载全部
自选
我的自选
查看全部
市值 价格 24h%

顶部