Binance Square
Foresight_News
89.5k Publications

Foresight_News

Compte Square Vérifié+
Web3 垂直领域中文内容平台。在这里,一起「遇见」未来。
3 Suivis
16.7K+ Abonnés
412.9K+ J’aime
Publications
·
--
Voir la traduction
假冒 IRS 加密信件突袭:二维码直通钓鱼站,资产或瞬间被掏空Coinbase 追踪锁定:骗子用「官方」信件 + 二维码精准收割。 撰文:Shehan Chandrasekera,Forbes 编译:AididiaoJP,Foresight News 近期,一批精心伪造的实体信件正在寄往加密货币持有者手中。骗子们假冒美国国税局(IRS),用看似官方的公文格式,诱导收件人访问一个根本不存在的「数字资产合规门户」(Digital Asset Compliance Portal)。这不是普通的网络钓鱼,而是把物理邮件和二维码结合起来的精准骗局,目标直指加密资产持有者的钱包和交易所账户。 如果你或身边人已经收到类似信件,在扫描任何二维码、点击任何链接之前,请先把下面这些关键信息看清楚。 Coinbase 联手 DarkTower,已锁定骗子幕后基础设施 Coinbase 与安全合作伙伴 DarkTower 迅速展开追踪。结果显示,骗子使用的域名是通过一家香港注册商注册的,时间点就在信件开始大面积寄出前几天。网站本身则托管在罗马尼亚的一个服务器网络上——该网络此前已多次被查出托管过各类金融钓鱼站点。 这绝不是业余水平的临时起意。信件采用高度仿真的 IRS 官方信头与排版设计,故意编造「注册截止日期」制造紧迫感,并巧妙地嵌入二维码,引导收件人跳过「手动输入网址并核实」这一最基本的安全步骤。骗子清楚,很多人收到「政府信件」时会本能地紧张,而二维码恰好能把这种紧张转化为不加思考的行动。 二维码才是真正的陷阱入口 信件核心诱饵就是那个二维码。扫描后,手机浏览器会直接跳转到一个高度模仿 IRS.gov 的假网站。进入之后,页面会要求你提供加密钱包凭证、交易所登录信息,以及各类个人身份数据。 只要这些信息被骗取,骗子就足以完成身份盗用,并直接清空你的数字资产。二维码的设计逻辑非常明确:大多数人在面对陌生网址时会下意识地多想一步,但面对印刷在「官方信件」上的二维码,几乎会毫不犹豫地扫码。这种心理弱点,正是骗子反复利用的关键。 经典钓鱼三板斧,一个不少 几乎所有成熟的钓鱼行动都会同时使用三个手法: 第一,用虚假截止日期制造紧迫感; 第二,用高度仿真的官方设计降低警惕; 第三,用技术手段(本案中是二维码)绕过正常的怀疑流程。 需要特别强调的是:美国国税局从来不会通过「扫描二维码注册合规门户」的方式主动联系纳税人。真正的 IRS 邮件会附带明确的通知编号,并要求你通过电话或书面方式回复,绝不会让你去扫描任何二维码,也不会要求你登录所谓的「数字资产合规门户」。 三条必须刻在脑子里的铁律 绝不扫描任何陌生信件中的二维码。 绝不发送加密货币去响应任何突然出现的「合规」或「罚款」请求。 绝不分享钱包助记词或私钥——无论是信件、电话、短信,还是任何「官方客服」。 最后一条是绝对红线。没有任何合法机构,包括 IRS、Coinbase,或任何正规交易所,会在任何场景下向你索要助记词或私钥。一旦有人开口要这些,基本可以百分百判定为骗子。 如果已经扫码或提交了信息,请立刻行动 时间就是资产安全。请马上执行以下步骤: 立即修改所有可能受影响的交易所、钱包、邮箱账户密码,并开启双重验证。 通过交易所官方网站上公布的客服电话或邮箱直接联系对方,说明情况。 完整保存所有证据:信件原件、二维码截图、访问过的网页截图、相关邮件等。 随后,第一时间向 IRS 刑事调查部门报告,官方举报入口为:IRS.gov/submitatip。报告不仅能保护自己,也能帮助执法部门更快摸清整个诈骗网络,阻止更多人中招。 这类把实体邮件与数字钓鱼结合的骗局,正在成为针对加密用户的新趋势。骗子盯的不是普通散户的一点小钱,而是能直接拿走私钥后清空钱包的高价值目标。保持警惕,比事后补救重要得多。

假冒 IRS 加密信件突袭:二维码直通钓鱼站,资产或瞬间被掏空

Coinbase 追踪锁定:骗子用「官方」信件 + 二维码精准收割。
撰文:Shehan Chandrasekera,Forbes
编译:AididiaoJP,Foresight News
近期,一批精心伪造的实体信件正在寄往加密货币持有者手中。骗子们假冒美国国税局(IRS),用看似官方的公文格式,诱导收件人访问一个根本不存在的「数字资产合规门户」(Digital Asset Compliance Portal)。这不是普通的网络钓鱼,而是把物理邮件和二维码结合起来的精准骗局,目标直指加密资产持有者的钱包和交易所账户。
如果你或身边人已经收到类似信件,在扫描任何二维码、点击任何链接之前,请先把下面这些关键信息看清楚。
Coinbase 联手 DarkTower,已锁定骗子幕后基础设施
Coinbase 与安全合作伙伴 DarkTower 迅速展开追踪。结果显示,骗子使用的域名是通过一家香港注册商注册的,时间点就在信件开始大面积寄出前几天。网站本身则托管在罗马尼亚的一个服务器网络上——该网络此前已多次被查出托管过各类金融钓鱼站点。
这绝不是业余水平的临时起意。信件采用高度仿真的 IRS 官方信头与排版设计,故意编造「注册截止日期」制造紧迫感,并巧妙地嵌入二维码,引导收件人跳过「手动输入网址并核实」这一最基本的安全步骤。骗子清楚,很多人收到「政府信件」时会本能地紧张,而二维码恰好能把这种紧张转化为不加思考的行动。
二维码才是真正的陷阱入口
信件核心诱饵就是那个二维码。扫描后,手机浏览器会直接跳转到一个高度模仿 IRS.gov 的假网站。进入之后,页面会要求你提供加密钱包凭证、交易所登录信息,以及各类个人身份数据。
只要这些信息被骗取,骗子就足以完成身份盗用,并直接清空你的数字资产。二维码的设计逻辑非常明确:大多数人在面对陌生网址时会下意识地多想一步,但面对印刷在「官方信件」上的二维码,几乎会毫不犹豫地扫码。这种心理弱点,正是骗子反复利用的关键。
经典钓鱼三板斧,一个不少
几乎所有成熟的钓鱼行动都会同时使用三个手法:
第一,用虚假截止日期制造紧迫感;
第二,用高度仿真的官方设计降低警惕;
第三,用技术手段(本案中是二维码)绕过正常的怀疑流程。
需要特别强调的是:美国国税局从来不会通过「扫描二维码注册合规门户」的方式主动联系纳税人。真正的 IRS 邮件会附带明确的通知编号,并要求你通过电话或书面方式回复,绝不会让你去扫描任何二维码,也不会要求你登录所谓的「数字资产合规门户」。
三条必须刻在脑子里的铁律
绝不扫描任何陌生信件中的二维码。
绝不发送加密货币去响应任何突然出现的「合规」或「罚款」请求。
绝不分享钱包助记词或私钥——无论是信件、电话、短信,还是任何「官方客服」。
最后一条是绝对红线。没有任何合法机构,包括 IRS、Coinbase,或任何正规交易所,会在任何场景下向你索要助记词或私钥。一旦有人开口要这些,基本可以百分百判定为骗子。
如果已经扫码或提交了信息,请立刻行动
时间就是资产安全。请马上执行以下步骤:
立即修改所有可能受影响的交易所、钱包、邮箱账户密码,并开启双重验证。
通过交易所官方网站上公布的客服电话或邮箱直接联系对方,说明情况。
完整保存所有证据:信件原件、二维码截图、访问过的网页截图、相关邮件等。
随后,第一时间向 IRS 刑事调查部门报告,官方举报入口为:IRS.gov/submitatip。报告不仅能保护自己,也能帮助执法部门更快摸清整个诈骗网络,阻止更多人中招。
这类把实体邮件与数字钓鱼结合的骗局,正在成为针对加密用户的新趋势。骗子盯的不是普通散户的一点小钱,而是能直接拿走私钥后清空钱包的高价值目标。保持警惕,比事后补救重要得多。
Voir la traduction
Bc1qsy 开头地址今日再度向币安转入 2700 枚比特币Foresight News 消息,据 Lookonchain 监测,bc1qsy 开头地址今日再度向币安转入 2700 枚比特币,价值超 2 亿美元。该地址过去三日已累计向币安转入 7700 枚比特币。

Bc1qsy 开头地址今日再度向币安转入 2700 枚比特币

Foresight News 消息,据 Lookonchain 监测,bc1qsy 开头地址今日再度向币安转入 2700 枚比特币,价值超 2 亿美元。该地址过去三日已累计向币安转入 7700 枚比特币。
Voir la traduction
Coldcard 被盗反思:开源≠安全,源码可见的「公地悲剧」正在重演Coldcard 翻车事件揭示比特币软件激励的残酷真相。 撰文:Juan Galt 编译:AididiaoJP,Foresight News 开源与闭源之争,已在比特币乃至整个加密行业持续超过十年。比特币支持者长期主张:全球金融基础设施必须公开构建,透明与可审计在真金白银面前是不可妥协的原则。然而,应用层和传统金融往往并不买账。 近期发生的 Coldcard 硬件钱包被盗事件,更把「开源」这个词的真实含义推上了风口浪尖。用户损失超过 1 亿美元比特币(逾 1500 枚 BTC)。这件事暴露出一个尴尬现实:即便是很多铁杆比特币玩家,对开源软件开发哲学及其失效场景的理解,其实相当有限。 原则与术语 开源相关的术语并不简单。自由开源软件(FOSS)和自由 / 开源软件(FLOSS)指的是符合正式用户自由定义的软件。 自由软件基金会(FSF)用四项基本自由来定义「自由软件」: 自由 0:按自己意愿、为任何目的运行程序。 自由 1:研究程序如何工作,并按自己需求修改它(前提是必须能获取源代码)。 自由 2:重新分发副本,以便帮助他人。 自由 3:分发自己修改后的版本给他人(同样需要源代码作为前提)。 FSF 强调,「free」指的是自由,而非免费。开源倡导者常说的那句口头禅就是:「『free』 as in 『free speech』,不是『free beer』。」 开源促进会(OSI)的开源定义则额外列出十项实践标准,包括:可自由再分发且无需支付版税、源代码必须以适合修改的形式提供、允许创建并分发衍生作品、不得歧视任何个人、群体或用途(包括商业用途)。只有完全满足这十项标准的许可证,才可被正式称为「开源」。 「源码可见」(source available)或「源码可查看」则是另一回事。代码可以公开阅读,但许可证可能限制商业销售权。Coldcard 的固件就是例子——它采用 MIT 许可证,同时附加了 许可条件。该条款明确禁止「销售」软件,定义为向第三方提供该软件以换取费用或其他对价,且产品或服务的价值完全或实质来自该软件本身。换句话说,Coldcard 固件不能被用于商业用途。 许可条件写得很直白:「这是开源吗?不是。」它指出,附加该条款后,软件虽然满足开源定义的许多要素,但并非全部,因此不应被称为开源。 这些区别很重要。公开源代码只是创造了被检查的可能性;真正赋予自由软件定义或开源定义中全部权利,才是 FOSS。但挂上「开源」徽章本身并不是目的。批评者认为,开源中的商业自由,才能解锁第三方去测试和审查代码的激励,否则这些激励可能根本不存在。 四项自由是开源的哲学核心。但在实践中,它建立在一个经济假设上:会有足够多有动机的人真正去审查代码。当这个假设失效时,系统就会上演经典的「公地悲剧」——共享资源因个人短期自利而被过度使用或忽视,最终走向退化。每个人都有动机多拿一点(或少贡献一点),结果资源整体受损。有时激励是对齐的,有时则完全不对齐。 一位比特币开发者说得更直接:「在测试中使用开源代码的两种测试替身 mocks 和 stubs 是不负责任且短视的。开源代码被认为安全,是因为任何人都可以验证它。如果你连自己真正依赖的功能都不愿意做最低限度的测试,那你就是在当寄生虫。」 因此,开源本身并不自动创造安全,它只创造了验证的可能。验证是否真正发生,取决于激励、技能和注意力。历史上,优秀的 FOSS 会随着漏洞被发现、披露和修复而逐渐加固,成为其他人构建的坚实基础。Linux 内核就是典型例子——它驱动了全球绝大多数服务器、云基础设施、安卓设备和嵌入式系统,是有史以来部署最广泛的软件之一。 比特币核心:开源的现实范本 比特币核心(Bitcoin Core)作为比特币的参考实现,是另一个大规模纯开源在现实中运行的经典案例。它采用 MIT 许可证,开发过程从设计上就是公开的。 任何人都可以提交 pull request(合并请求)。代码审查是主要过滤机制,也是新人推荐的入门路径。审查者使用正式术语:Concept ACK(同意目标)、Approach ACK(同意目标和方法)、带具体 commit hash 的 ACK(已测试并批准合并),或 NACK(不同意,需附技术理由)。 维护者在合并前会权衡贡献者共识与技术优劣。共识关键变更门槛更高,通常需要比特币改进提案(BIP),并在 bitcoin-dev 邮件列表和 IRC 上进行多年充分讨论。 这里没有特权阶层的「比特币核心开发者」。信任是靠长期展示能力挣来的。维护者的存在只是出于实际需要——审计合并代码、管理发布、基本审核——但产出的是纯开源代码,任何人都可以检查、编译、分叉或运行。代码被合并进 Bitcoin Core 的人,通常被称为 Bitcoin Core 贡献者。 长期开源比特币开发者 Calle 最近总结道:「那些觉得核心是某种在阴影中不透明运作机构的人,要么太懒,要么太蠢,懒得自己去看一眼。他们做的一切都是公开的,任何人都可以参与,最终产出的就是纯开源代码。」 这些工作的资金主要来自非营利和资助结构,例如 Brink、OpenSats、Spiral 等,而不是传统公司的产品路线图。技术讨论在公开的 bitcoin-dev 邮件列表和 Libera Chat 的 #bitcoin-core-dev IRC 频道进行,提案在提交 pull request 前后都会被严格审视。GitHub 上的 issue 和 pull request 常有长达十年的评论历史。结果是一种优先追求正确性和可审计性的开发文化,而不是速度或商业功能迭代速度。 开源的经济学 大多数开源或源码可见软件的用户,从来不会自己去读代码。他们依赖「别人在审查」的假设。在 Coldcard 案例中,一个关键的熵缺陷在公开固件中潜伏了大约五年,才被利用并因此被发现。 这个 bug 是在 2021 年一次重大重写中引入的。那次重写也移除了源自 Trezor 的剩余 GPL 代码。Trezor 是第一款硬件钱包,目前是自托管行业第二大。问题核心的库叫 libngu,它取代了 trezor-crypto,但外部审查极少——在生产环境使用超过五年后,只有 7 个 star、不到 20 个 fork。对比之下,trezor-crypto 有 512 个 star 和 212 个 fork,更现代的 trezor-firmware 则有 793 个 fork 和 1800 个 star。源码可见本身并没有带来真正重要的审查。批评者认为,原因在于其他有资金、有能力的盈利公司被限制使用,缺乏商业激励。注:Star 和 Fork 是 GitHub 上衡量项目受欢迎程度和活跃度的两个核心指标,Star 意为收藏点赞;Fork 意为复制仓库。 比特币领域的利害关系远高于大多数软件领域。一个关键缺陷可以直接在公开市场转化成流动资金。Coldcard 被盗资金的前半部分仍存放在少数地址,黑客或许有一天会被抓住,但后续的模仿者更谨慎,有人已经成功盗取更多比特币并洗白(据 Galaxy Research 数据,总损失至少已达 1700 BTC)。比特币的抗审查和不可篡改交易,既给攻击者提供了强大激励,也形成了达尔文式筛选:只有那些持续吸引高质量审查、用户和公司认真采取防护措施的项目,才有长期生存的可能。 许可证选择会塑造这些激励。纯开源许可证能最大化潜在审查者和分叉的池子。而受限的「源码可见」许可证虽然能减少商业「搭便车」,但也缩小了同时拥有合法权利和经济动机去深度投入注意力的人群。结果,代码审查的重担又回到公司自己身上,某种程度上让它更接近闭源,而非开源。 AI 如何改变开源与闭源开发 人工智能正在改变开源与闭源之间的平衡。 Coldcard 事件后,一个由 Calle、AnchorWatch 的 Rob Hamilton 等开发者主导、OpenSats 支持的志愿者项目 Bitcoin Red Team,用前沿 AI 模型扫描了数百个开源比特币代码库。在一段密集时期内,团队提交了数千项发现,其中数十项被定为关键或高严重性,覆盖数百个项目。责任披露先给维护者,再公开。这证明了系统性 AI 辅助审查,能以人类团队此前难以企及的规模和速度发现漏洞。 值得一提的是,Bitcoin Red Team 发现中国开源权重模型比闭源美国模型可靠得多。即便是拥有网络权限和顶级访问权的美国模型,也拒绝回答 Bitcoin Red Team 的查询,这让美国开发者颇为遗憾。 与此同时,AI 生成代码的洪流也给 FOSS 维护者带来了新的「拒绝服务」压力。审查 AI 输出往往比生成它更耗时。一些比特币之外的开源项目已经开始限制 issue tracker,或制定严格的反 AI 贡献规则,只为维持基本运转。 在闭源一侧,传统「通过隐蔽获得安全」的优势正在被侵蚀。现代 AI 模型能以极高速度阅读、去混淆、探测端点并推理代码。开源与闭源的实际差异,如今主要只剩那些从未上线的后端代码。闭源代码最终只能依靠专业审计的质量、补丁部署速度,以及能让有权限的人持续认真审查的激励结构。 比特币和更广泛的加密行业,正给自由开源软件施加不同寻常的压力。真实货币价值、对抗性经济,以及现在的 AI 规模分析,正迫使软件模式不断进化。回到模拟前数字系统,对支撑现代社会的基础设施来说几乎不是选项。只有那些被充分审计的项目,才有可能在 AI 辅助黑客和数字优先金融的重压下存活下来。

Coldcard 被盗反思:开源≠安全,源码可见的「公地悲剧」正在重演

Coldcard 翻车事件揭示比特币软件激励的残酷真相。
撰文:Juan Galt
编译:AididiaoJP,Foresight News
开源与闭源之争,已在比特币乃至整个加密行业持续超过十年。比特币支持者长期主张:全球金融基础设施必须公开构建,透明与可审计在真金白银面前是不可妥协的原则。然而,应用层和传统金融往往并不买账。
近期发生的 Coldcard 硬件钱包被盗事件,更把「开源」这个词的真实含义推上了风口浪尖。用户损失超过 1 亿美元比特币(逾 1500 枚 BTC)。这件事暴露出一个尴尬现实:即便是很多铁杆比特币玩家,对开源软件开发哲学及其失效场景的理解,其实相当有限。
原则与术语
开源相关的术语并不简单。自由开源软件(FOSS)和自由 / 开源软件(FLOSS)指的是符合正式用户自由定义的软件。
自由软件基金会(FSF)用四项基本自由来定义「自由软件」:
自由 0:按自己意愿、为任何目的运行程序。
自由 1:研究程序如何工作,并按自己需求修改它(前提是必须能获取源代码)。
自由 2:重新分发副本,以便帮助他人。
自由 3:分发自己修改后的版本给他人(同样需要源代码作为前提)。
FSF 强调,「free」指的是自由,而非免费。开源倡导者常说的那句口头禅就是:「『free』 as in 『free speech』,不是『free beer』。」
开源促进会(OSI)的开源定义则额外列出十项实践标准,包括:可自由再分发且无需支付版税、源代码必须以适合修改的形式提供、允许创建并分发衍生作品、不得歧视任何个人、群体或用途(包括商业用途)。只有完全满足这十项标准的许可证,才可被正式称为「开源」。
「源码可见」(source available)或「源码可查看」则是另一回事。代码可以公开阅读,但许可证可能限制商业销售权。Coldcard 的固件就是例子——它采用 MIT 许可证,同时附加了 许可条件。该条款明确禁止「销售」软件,定义为向第三方提供该软件以换取费用或其他对价,且产品或服务的价值完全或实质来自该软件本身。换句话说,Coldcard 固件不能被用于商业用途。
许可条件写得很直白:「这是开源吗?不是。」它指出,附加该条款后,软件虽然满足开源定义的许多要素,但并非全部,因此不应被称为开源。
这些区别很重要。公开源代码只是创造了被检查的可能性;真正赋予自由软件定义或开源定义中全部权利,才是 FOSS。但挂上「开源」徽章本身并不是目的。批评者认为,开源中的商业自由,才能解锁第三方去测试和审查代码的激励,否则这些激励可能根本不存在。
四项自由是开源的哲学核心。但在实践中,它建立在一个经济假设上:会有足够多有动机的人真正去审查代码。当这个假设失效时,系统就会上演经典的「公地悲剧」——共享资源因个人短期自利而被过度使用或忽视,最终走向退化。每个人都有动机多拿一点(或少贡献一点),结果资源整体受损。有时激励是对齐的,有时则完全不对齐。
一位比特币开发者说得更直接:「在测试中使用开源代码的两种测试替身 mocks 和 stubs 是不负责任且短视的。开源代码被认为安全,是因为任何人都可以验证它。如果你连自己真正依赖的功能都不愿意做最低限度的测试,那你就是在当寄生虫。」
因此,开源本身并不自动创造安全,它只创造了验证的可能。验证是否真正发生,取决于激励、技能和注意力。历史上,优秀的 FOSS 会随着漏洞被发现、披露和修复而逐渐加固,成为其他人构建的坚实基础。Linux 内核就是典型例子——它驱动了全球绝大多数服务器、云基础设施、安卓设备和嵌入式系统,是有史以来部署最广泛的软件之一。
比特币核心:开源的现实范本
比特币核心(Bitcoin Core)作为比特币的参考实现,是另一个大规模纯开源在现实中运行的经典案例。它采用 MIT 许可证,开发过程从设计上就是公开的。
任何人都可以提交 pull request(合并请求)。代码审查是主要过滤机制,也是新人推荐的入门路径。审查者使用正式术语:Concept ACK(同意目标)、Approach ACK(同意目标和方法)、带具体 commit hash 的 ACK(已测试并批准合并),或 NACK(不同意,需附技术理由)。
维护者在合并前会权衡贡献者共识与技术优劣。共识关键变更门槛更高,通常需要比特币改进提案(BIP),并在 bitcoin-dev 邮件列表和 IRC 上进行多年充分讨论。
这里没有特权阶层的「比特币核心开发者」。信任是靠长期展示能力挣来的。维护者的存在只是出于实际需要——审计合并代码、管理发布、基本审核——但产出的是纯开源代码,任何人都可以检查、编译、分叉或运行。代码被合并进 Bitcoin Core 的人,通常被称为 Bitcoin Core 贡献者。
长期开源比特币开发者 Calle 最近总结道:「那些觉得核心是某种在阴影中不透明运作机构的人,要么太懒,要么太蠢,懒得自己去看一眼。他们做的一切都是公开的,任何人都可以参与,最终产出的就是纯开源代码。」
这些工作的资金主要来自非营利和资助结构,例如 Brink、OpenSats、Spiral 等,而不是传统公司的产品路线图。技术讨论在公开的 bitcoin-dev 邮件列表和 Libera Chat 的 #bitcoin-core-dev IRC 频道进行,提案在提交 pull request 前后都会被严格审视。GitHub 上的 issue 和 pull request 常有长达十年的评论历史。结果是一种优先追求正确性和可审计性的开发文化,而不是速度或商业功能迭代速度。
开源的经济学
大多数开源或源码可见软件的用户,从来不会自己去读代码。他们依赖「别人在审查」的假设。在 Coldcard 案例中,一个关键的熵缺陷在公开固件中潜伏了大约五年,才被利用并因此被发现。
这个 bug 是在 2021 年一次重大重写中引入的。那次重写也移除了源自 Trezor 的剩余 GPL 代码。Trezor 是第一款硬件钱包,目前是自托管行业第二大。问题核心的库叫 libngu,它取代了 trezor-crypto,但外部审查极少——在生产环境使用超过五年后,只有 7 个 star、不到 20 个 fork。对比之下,trezor-crypto 有 512 个 star 和 212 个 fork,更现代的 trezor-firmware 则有 793 个 fork 和 1800 个 star。源码可见本身并没有带来真正重要的审查。批评者认为,原因在于其他有资金、有能力的盈利公司被限制使用,缺乏商业激励。注:Star 和 Fork 是 GitHub 上衡量项目受欢迎程度和活跃度的两个核心指标,Star 意为收藏点赞;Fork 意为复制仓库。
比特币领域的利害关系远高于大多数软件领域。一个关键缺陷可以直接在公开市场转化成流动资金。Coldcard 被盗资金的前半部分仍存放在少数地址,黑客或许有一天会被抓住,但后续的模仿者更谨慎,有人已经成功盗取更多比特币并洗白(据 Galaxy Research 数据,总损失至少已达 1700 BTC)。比特币的抗审查和不可篡改交易,既给攻击者提供了强大激励,也形成了达尔文式筛选:只有那些持续吸引高质量审查、用户和公司认真采取防护措施的项目,才有长期生存的可能。
许可证选择会塑造这些激励。纯开源许可证能最大化潜在审查者和分叉的池子。而受限的「源码可见」许可证虽然能减少商业「搭便车」,但也缩小了同时拥有合法权利和经济动机去深度投入注意力的人群。结果,代码审查的重担又回到公司自己身上,某种程度上让它更接近闭源,而非开源。
AI 如何改变开源与闭源开发
人工智能正在改变开源与闭源之间的平衡。
Coldcard 事件后,一个由 Calle、AnchorWatch 的 Rob Hamilton 等开发者主导、OpenSats 支持的志愿者项目 Bitcoin Red Team,用前沿 AI 模型扫描了数百个开源比特币代码库。在一段密集时期内,团队提交了数千项发现,其中数十项被定为关键或高严重性,覆盖数百个项目。责任披露先给维护者,再公开。这证明了系统性 AI 辅助审查,能以人类团队此前难以企及的规模和速度发现漏洞。
值得一提的是,Bitcoin Red Team 发现中国开源权重模型比闭源美国模型可靠得多。即便是拥有网络权限和顶级访问权的美国模型,也拒绝回答 Bitcoin Red Team 的查询,这让美国开发者颇为遗憾。
与此同时,AI 生成代码的洪流也给 FOSS 维护者带来了新的「拒绝服务」压力。审查 AI 输出往往比生成它更耗时。一些比特币之外的开源项目已经开始限制 issue tracker,或制定严格的反 AI 贡献规则,只为维持基本运转。
在闭源一侧,传统「通过隐蔽获得安全」的优势正在被侵蚀。现代 AI 模型能以极高速度阅读、去混淆、探测端点并推理代码。开源与闭源的实际差异,如今主要只剩那些从未上线的后端代码。闭源代码最终只能依靠专业审计的质量、补丁部署速度,以及能让有权限的人持续认真审查的激励结构。
比特币和更广泛的加密行业,正给自由开源软件施加不同寻常的压力。真实货币价值、对抗性经济,以及现在的 AI 规模分析,正迫使软件模式不断进化。回到模拟前数字系统,对支撑现代社会的基础设施来说几乎不是选项。只有那些被充分审计的项目,才有可能在 AI 辅助黑客和数字优先金融的重压下存活下来。
Voir la traduction
The Sandbox:已控制本次漏洞产生的影响,将制定补偿方案Foresight News 消息,The Sandbox 发推称,团队已识别并完全控制了发生在 Base 和 BNB Chain 上的 SAND 跨链桥漏洞。此次漏洞影响极小,仅占 SAND 代币总供应量的不到 0.01%。以太坊和 Polygon 上的 SAND 代币不受影响。没有用户钱包被盗用,这些网络上的持有者和流动性提供者无需采取任何行动。 The Sandbox 表示,攻击者在 Base 和 BNB Chain 上铸造了没有以太坊上资产支持的 SAND,目前团队已禁用与这两个网络之间的跨链,因此 Base 和 BNB Chain 上的 SAND 目前已被隔离,无法转移或赎回。 The Sandbox 称,正在进行事件发生前的快照,并为受影响的流动性提供者的合格用户制定补偿方案。受影响的用户可以通过 contact@sandbox.game 联系官方支持。

The Sandbox:已控制本次漏洞产生的影响,将制定补偿方案

Foresight News 消息,The Sandbox 发推称,团队已识别并完全控制了发生在 Base 和 BNB Chain 上的 SAND 跨链桥漏洞。此次漏洞影响极小,仅占 SAND 代币总供应量的不到 0.01%。以太坊和 Polygon 上的 SAND 代币不受影响。没有用户钱包被盗用,这些网络上的持有者和流动性提供者无需采取任何行动。
The Sandbox 表示,攻击者在 Base 和 BNB Chain 上铸造了没有以太坊上资产支持的 SAND,目前团队已禁用与这两个网络之间的跨链,因此 Base 和 BNB Chain 上的 SAND 目前已被隔离,无法转移或赎回。
The Sandbox 称,正在进行事件发生前的快照,并为受影响的流动性提供者的合格用户制定补偿方案。受影响的用户可以通过 contact@sandbox.game 联系官方支持。
Voir la traduction
Robinhood Chain TVL 突破 10 亿美元Foresight News 消息,Robinhood Chain 于今日凌晨发推称,Robinhood Chain 上协议 TVL 已突破 10 亿美元。

Robinhood Chain TVL 突破 10 亿美元

Foresight News 消息,Robinhood Chain 于今日凌晨发推称,Robinhood Chain 上协议 TVL 已突破 10 亿美元。
Voir la traduction
MANTRA Chain 恢复出块,用户资金未受影响Foresight News 消息,MANTRA Chain 已恢复出块,Cosmos-EVM 模块的漏洞已修复,网络已恢复运行,用户资金未受影响。MANTRA Chain 表示,完整的事故分析报告将在未来几天内发布。

MANTRA Chain 恢复出块,用户资金未受影响

Foresight News 消息,MANTRA Chain 已恢复出块,Cosmos-EVM 模块的漏洞已修复,网络已恢复运行,用户资金未受影响。MANTRA Chain 表示,完整的事故分析报告将在未来几天内发布。
Voir la traduction
The Sandbox 遭到黑客攻击,两地址铸造了 149 亿枚 SANDForesight News 消息,据 PeckShield 监测,The Sandbox 遭到黑客攻击,0xAbE0 和 0x638C 开头地址共计铸造了 149 亿枚 SAND。此前韩国两大交易所 Bithumb 与 Upbit 已暂停 SAND 存取款。

The Sandbox 遭到黑客攻击,两地址铸造了 149 亿枚 SAND

Foresight News 消息,据 PeckShield 监测,The Sandbox 遭到黑客攻击,0xAbE0 和 0x638C 开头地址共计铸造了 149 亿枚 SAND。此前韩国两大交易所 Bithumb 与 Upbit 已暂停 SAND 存取款。
Voir la traduction
以太坊现货 ETF 昨日总净流入 1.85 亿美元,持续 5 日净流入Foresight News 消息,据 SoSoValue 数据,昨日(美东时间 8 月 21 日)以太坊现货 ETF 总净流入 1.85 亿美元。昨日单日净流入最多的以太坊现货 ETF 为贝莱德 ETF ETHA,单日净流入为 1.51 亿美元,其次为灰度以太坊迷你信托 ETF ETH,单日净流入为 1151.32 万美元。 截至发稿前,以太坊现货 ETF 总资产净值为 142.95 亿美元,ETF 净资产比率(市值较以太坊总市值占比)达 4.85%,历史累计净流入已达 121.50 亿美元。

以太坊现货 ETF 昨日总净流入 1.85 亿美元,持续 5 日净流入

Foresight News 消息,据 SoSoValue 数据,昨日(美东时间 8 月 21 日)以太坊现货 ETF 总净流入 1.85 亿美元。昨日单日净流入最多的以太坊现货 ETF 为贝莱德 ETF ETHA,单日净流入为 1.51 亿美元,其次为灰度以太坊迷你信托 ETF ETH,单日净流入为 1151.32 万美元。
截至发稿前,以太坊现货 ETF 总资产净值为 142.95 亿美元,ETF 净资产比率(市值较以太坊总市值占比)达 4.85%,历史累计净流入已达 121.50 亿美元。
ETH-0,28%
ETHAETF+5,07%
Voir la traduction
比特币现货 ETF 昨日总净流入 3.07 亿美元,持续 5 日净流入Foresight News 消息,据 SoSoValue 数据,昨日(美东时间 8 月 21 日)比特币现货 ETF 总净流入 3.07 亿美元。昨日单日净流入最多的比特币现货 ETF 为贝莱德 ETF IBIT,单日净流入为 2.39 亿美元,其次为富达 ETF FBTC,单日净流入为 3018.85 万美元。 截至发稿前,比特币现货 ETF 总资产净值为 960.69 亿美元,ETF 净资产比率(市值较比特币总市值占比)达 6.17%,历史累计净流入已达 537.06 亿美元。

比特币现货 ETF 昨日总净流入 3.07 亿美元,持续 5 日净流入

Foresight News 消息,据 SoSoValue 数据,昨日(美东时间 8 月 21 日)比特币现货 ETF 总净流入 3.07 亿美元。昨日单日净流入最多的比特币现货 ETF 为贝莱德 ETF IBIT,单日净流入为 2.39 亿美元,其次为富达 ETF FBTC,单日净流入为 3018.85 万美元。
截至发稿前,比特币现货 ETF 总资产净值为 960.69 亿美元,ETF 净资产比率(市值较比特币总市值占比)达 6.17%,历史累计净流入已达 537.06 亿美元。
BTC-1,75%
IBITETF+6,78%
FBTCETF+6,64%
Voir la traduction
过去 1 小时全网爆仓超 5 亿美元Foresight News 消息,据 Coinglass 数据,过去 1 小时全网爆仓 5.46 亿美元,多单爆仓 4.68 亿美元。其中,以太坊爆仓 1.17 亿美元,SOL 爆仓近 7100 万美元,比特币爆仓超 6200 万美元,XRP 爆仓超 6100 万美元。

过去 1 小时全网爆仓超 5 亿美元

Foresight News 消息,据 Coinglass 数据,过去 1 小时全网爆仓 5.46 亿美元,多单爆仓 4.68 亿美元。其中,以太坊爆仓 1.17 亿美元,SOL 爆仓近 7100 万美元,比特币爆仓超 6200 万美元,XRP 爆仓超 6100 万美元。
Vérifié
Voir la traduction
知情人士:两名币安员工在阿联酋被警方拘留,币安称其仅是配合例行调查Foresight News 消息,据《纽约时报》援引知情人士报道,两名币安员工最近几周在阿拉伯联合酋长国被警方拘留,警方正在调查该加密货币平台可能存在的金融犯罪。报道称,这两名员工在阿联酋机场被拦下,但不清楚阿联酋当局调查的具体内容。 对于该情况,币安对路透社表示,作为对第三方资金通过币安客户资金账户流动情况的例行调查的一部分,币安要求其少数员工向阿联酋当局提供声明。这些员工并非调查对象,已被证明清白并释放。 币安表示,加密货币和机构客户资金账户的运作机制在许多司法管辖区仍是新兴概念,币安正在与迪拜警方和其他酋长国的有关部门进行建设性合作,以建立清晰、适当的协调程序。

知情人士:两名币安员工在阿联酋被警方拘留,币安称其仅是配合例行调查

Foresight News 消息,据《纽约时报》援引知情人士报道,两名币安员工最近几周在阿拉伯联合酋长国被警方拘留,警方正在调查该加密货币平台可能存在的金融犯罪。报道称,这两名员工在阿联酋机场被拦下,但不清楚阿联酋当局调查的具体内容。
对于该情况,币安对路透社表示,作为对第三方资金通过币安客户资金账户流动情况的例行调查的一部分,币安要求其少数员工向阿联酋当局提供声明。这些员工并非调查对象,已被证明清白并释放。
币安表示,加密货币和机构客户资金账户的运作机制在许多司法管辖区仍是新兴概念,币安正在与迪拜警方和其他酋长国的有关部门进行建设性合作,以建立清晰、适当的协调程序。
Voir la traduction
比特币跌破 77000 USDTForesight News 消息,据 Bitget 行情显示,比特币跌破 77000 USDT,现报 76980.38 USDT,日内跌幅为 1.74%。

比特币跌破 77000 USDT

Foresight News 消息,据 Bitget 行情显示,比特币跌破 77000 USDT,现报 76980.38 USDT,日内跌幅为 1.74%。
Voir la traduction
以太坊跌破 2400 USDTForesight News 消息,据 Bitget 行情显示,以太坊跌破 2400 USDT,现报 2390.00 USDT,日内跌幅为 5.02%。

以太坊跌破 2400 USDT

Foresight News 消息,据 Bitget 行情显示,以太坊跌破 2400 USDT,现报 2390.00 USDT,日内跌幅为 5.02%。
Voir la traduction
SOL 跌破 90 USDTForesight News 消息,据 Bitget 行情显示,SOL 跌破 90 USDT,现报 89.93 USDT,日内跌幅为 4.05%。

SOL 跌破 90 USDT

Foresight News 消息,据 Bitget 行情显示,SOL 跌破 90 USDT,现报 89.93 USDT,日内跌幅为 4.05%。
Voir la traduction
TRUMP 短时突破 3.4 美元,24 小时涨近 100%Foresight News 消息,TRUMP 短时突破 3.4 美元,创下 3 月 21 日以来新高,24 小时涨近 100%。

TRUMP 短时突破 3.4 美元,24 小时涨近 100%

Foresight News 消息,TRUMP 短时突破 3.4 美元,创下 3 月 21 日以来新高,24 小时涨近 100%。
Voir la traduction
SOL 升破 100 USDTForesight News 消息,据 Bitget 行情显示,SOL 升破 100 USDT,现报 100.13 USDT,日内涨幅为 6.83%。

SOL 升破 100 USDT

Foresight News 消息,据 Bitget 行情显示,SOL 升破 100 USDT,现报 100.13 USDT,日内涨幅为 6.83%。
Voir la traduction
L1 区块链 Rialo 推出积分系统Foresight News 消息,L1 区块链 Rialo 推出积分系统,旨在激励在 Rialo 生态系统中做出贡献的开发者、测试人员和参与者。用户登录后即可获得 20 点 Rialo 积分。早期生态系统贡献者和现有社区成员也将获得追溯奖励。Rialo 表示,未来还将推出更多赚取积分的方式,以及在 Rialo 生态系统中使用积分的新途径。

L1 区块链 Rialo 推出积分系统

Foresight News 消息,L1 区块链 Rialo 推出积分系统,旨在激励在 Rialo 生态系统中做出贡献的开发者、测试人员和参与者。用户登录后即可获得 20 点 Rialo 积分。早期生态系统贡献者和现有社区成员也将获得追溯奖励。Rialo 表示,未来还将推出更多赚取积分的方式,以及在 Rialo 生态系统中使用积分的新途径。
Voir la traduction
Web3.bio 身份卡已集成至 Etherscan CardForesight News 消息,Web3.bio 身份卡已集成至 Etherscan Card,用户可以通过 Etherscan Card 查看 ENS、Farcaster 以及经过验证的 Web2 社交账号。

Web3.bio 身份卡已集成至 Etherscan Card

Foresight News 消息,Web3.bio 身份卡已集成至 Etherscan Card,用户可以通过 Etherscan Card 查看 ENS、Farcaster 以及经过验证的 Web2 社交账号。
Voir la traduction
Nomentum Labs 接手 EFP、Grails、ENS Market Bot 等 ENS 生态项目Foresight News 消息,前 ENS Labs 运营总监 Brantly Millegan 发推称,此前计划随 ethidorg 关闭的 Ethereum Follow Protocol(EFP)、ENS 市场 Grails、Ethereum Identity Kit 及 ENS Market Bot 将继续运营,由 0xthrpw、encrypteddegen 和 quantumly 组建的 Nomentum Labs 接手,但 ethidorg 已确认关闭。

Nomentum Labs 接手 EFP、Grails、ENS Market Bot 等 ENS 生态项目

Foresight News 消息,前 ENS Labs 运营总监 Brantly Millegan 发推称,此前计划随 ethidorg 关闭的 Ethereum Follow Protocol(EFP)、ENS 市场 Grails、Ethereum Identity Kit 及 ENS Market Bot 将继续运营,由 0xthrpw、encrypteddegen 和 quantumly 组建的 Nomentum Labs 接手,但 ethidorg 已确认关闭。
Voir la traduction
Nomentum Labs 接手 EFP、Grails、ENS Market Bot 等项目Foresight News 消息,前 ENS Labs 运营总监 Brantly Millegan 发推称,此前计划随 ethidorg 关闭的 Ethereum Follow Protocol(EFP)、ENS 市场 Grails、Ethereum Identity Kit 及 ENS Market Bot 将继续运营,由 0xthrpw、encrypteddegen 和 quantumly 组建的 Nomentum Labs 接手,但 ethidorg 已确认关闭。

Nomentum Labs 接手 EFP、Grails、ENS Market Bot 等项目

Foresight News 消息,前 ENS Labs 运营总监 Brantly Millegan 发推称,此前计划随 ethidorg 关闭的 Ethereum Follow Protocol(EFP)、ENS 市场 Grails、Ethereum Identity Kit 及 ENS Market Bot 将继续运营,由 0xthrpw、encrypteddegen 和 quantumly 组建的 Nomentum Labs 接手,但 ethidorg 已确认关闭。
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone
Plan du site
Préférences de cookies
CGU de la plateforme