Diário de crescimento de um investidor comum|Dia 157: cerca de US$ 90 milhões roubados da cadeia de suprimentos da Ledger CryptoBilis!

I. Web3
1️⃣Não há airdrops neste fim de semana; aproveitei para descansar.

2️⃣Há uma plataforma de rendimentos em stablecoins aqui ao lado, com retorno anual de 8%, aplicação com liquidez diária e resgate a qualquer momento. É bem conveniente. Quem tiver dinheiro parado pode dar uma olhada.

3️⃣A carteira An'an está com uma campanha de TRX. Tenham cautela ao participar dos projetos do Sun, mas dá para ganhar dinheiro com os fundos dele. Em geral, as carteiras são cuidadosamente selecionadas pela Binance e oferecem mais garantias do que projetos comuns.

II. Novas subscrições de ações de Hong Kong
1️⃣Novo airdrop disponível: Transsion Holdings, a rainha dos celulares na África. O período de subscrição termina em 12 de outubro. Publiquei uma análise detalhada na conta oficial do WeChat.

III. Outros
1️⃣Já fazia quase uma semana que eu não corria. À noite, saí para correr 10 km. Não dá para parar de correr depois que a competição acaba; ainda é preciso fazer exercícios com moderação e continuar correndo. Sem forçar o ritmo; basta terminar a corrida.

2️⃣Índice de Medo e Ganância: 56, neutro. Índice AHR999: 0,53, adequado para compras periódicas. $BTC , preço 82000; $ETH , preço 2500; $BNB , preço 740. Praticamente sem mudanças, ótimo. Os ETFs spot de BTC e ETH dos EUA continuam registrando saídas de recursos. As instituições estão retirando capital temporariamente, limitando a força da recuperação, e o mercado carece de forte pressão compradora no curto prazo.

3️⃣Cerca de US$ 90 milhões foram roubados da cadeia de suprimentos da Ledger CryptoBilis. Não foi um ataque aos servidores do site oficial da Ledger nem uma vulnerabilidade no firmware da própria Ledger: a cadeia de suprimentos das carteiras de hardware da [distribuidora autorizada da CryptoBilis no Sudeste Asiático] foi comprometida. As estimativas iniciais apontam centenas de carteiras afetadas. Depois de obter os fundos, os hackers usaram várias camadas para lavar o dinheiro: parte do ETH foi enviada ao Tornado Cash para misturá-lo; parte do USDT foi transferida para a rede Tron e convertida em USDD; a maior parte dos fundos roubados ainda está em endereços controlados pelos hackers e ainda não foi vendida em grande escala. Algumas corretoras já tentaram congelar os endereços relacionados. Eis as lições:

1. A segurança de uma carteira de hardware não depende apenas do firmware do chip; os canais da cadeia de suprimentos representam um grande risco. Mesmo que o lacre esteja intacto, há o risco de o dispositivo ter sido adulterado quando comprado em canais que não sejam vendas diretas oficiais.
​
2. Não comprem carteiras de hardware por meio de serviços de compra por terceiros, distribuidores estrangeiros ou plataformas de usados. Deem preferência à compra direta no site oficial.
​
3. Se a frase de recuperação for lida na tela, a carteira fria deixa de ser segura.

#国务院提出建设国家区块链网络 #STRK24小时上涨约20% #XRP账本修复可增发XRP的漏洞 #CFTC拟将事件合约纳入掉期监管 #Ledger暂停CryptoBilis销售