ohxiyu

ohxiyu

2013年加密货币/长线比特币/AI

1Sledování
146sledující

Informační kanál

ohxiyu
ohxiyu
Stav člověka se začíná měnit ne kvůli náhlému štěstí, ale protože začal aktivně měnit svůj směr jednání. Často život není o nedostatku příležitostí, ale o zůstávání dlouho v známém prostředí, přicházení o nové informace, nové lidi a nové možnosti. Když začnete proaktivně upravovat: Změna pracovního prostředí, poznávání různých lidí, vstup do nových kruhů, učení se novým dovednostem, zkoušení nových životních stylů – to vše v podstatě rozšiřuje šance na příležitosti. Mnoho změn nepřináší okamžité výsledky, ale tiše mění vaše myšlení, schopnosti a škálu možností. Lidé, se kterými přicházíte do styku, se změnili, svět, který vidíte, se změnil a rozhodnutí, která uděláte, se podle toho změní. Takzvané "štěstí" často neznamená, že vám osud náhle přál, ale že se aktivně pohybujete směrem k místům, kde se mohou stát dobré věci. Život se automaticky nezlepší čekáním. Skutečný zlom často nastává, když jste ochotni vystoupit ze své komfortní zóny, přijmout nejistotu a pokračovat v jednání. Teprve když vyrazíte ven, může mít svět šanci vám odpovědět.
ohxiyu
ohxiyu
Skupina, která nejvíce používá AI, není příliš ochotná platit. Na V2EX je příspěvek o výpočtu měsíčních výdajů programátorů na AI, Většina je parazitní, pár firem to proplácí a skutečně samoplatící většinou používají přestupní stanice a předplatné. Programátoři mají přirozeně celou řadu metod šetření peněz – bezplatné kvóty, přenosové stanice, open-source modely běží sami a znají každou mezeru, kterou ostatní nedokážou dosáhnout. Navíc už umí programovat – AI šetří čas a pocit hodnoty je rozředěn myšlenkou 'můžu to napsat sám.' Neprogramátoři jsou k tomu vlastně ochotnější pracovat. Neměl jinou možnost než dělat PPT, psací potřeby a organizovat tabulky. Ty dvě hodiny, které ušetřil, byly skutečné a byl ochoten platit za hodinu.
ohxiyu
ohxiyu
Existuje pozoruhodné číslo o předplatném IPO A-share: v průměru se objeví jen jednou za pět let. Při předpokladu výherní míry online loterie 0,028 % v první polovině roku 2026 se v Šanghaji a Šen-čhenu ročně objeví přibližně 40 nových akcií, každá s maximálně 10 000 akciemi, přičemž se očekává obdržení 2,8 akcie, celkem tedy 112 akcií ročně, což odpovídá 0,2 výhře v loterii. Jednou vyhrát je skutečné vítězství. V první polovině roku byl průměrný první den zisku 280,7 % bez poklesu cen a každá seance byla o desítky tisíc jüanů. Ale 280 % je desetileté maximum od roku 2017 a míra rozpadu v roce 2022 překročila 20 %—čas, který uvidíte v příštích pěti letech, pravděpodobně nebude takto. Skutečný vzorec obchodování s novými akciemi na nejvyšší úrovni tedy je: držet expozici akcií 170 000 jüanů, obchodovat s loterijním losem s očekávaným ročním výnosem kolem 10 000 jüanů, ale pravděpodobně s nulovými výnosy po několik po sobě jdoucích let. Očekávání je kladné a rozptyl je tak velký, že potřebujete roky jako jednotku ke konvergenci. Jestli vsadíte, záleží na tom, jestli vydržíte roky mezi tím, kdy jste neměli nic.
ohxiyu
ohxiyu
Unitree Technology byla před otevřením trhu za 85 dolarů, což znamenalo trh A-akcií, který se vyvinul v předchozí býčí krypto trh. První losování je 43 500 dolarů, ale šance jsou mnohem nižší.
ohxiyu
ohxiyu
Luke už tři roky odporuje Ordinalům a směr byl od začátku špatný. Jeho postoj zůstal tři roky nezměněn: nápisy zneužívaly blokový prostor, Knots ho filtroval. Na straně uzlů někteří lidé sledují; podíl Knots za poslední dva roky výrazně vzrostl, ale hash power strana v podstatě zůstala tichá. Problém je, že to, co chce popřít, je totéž co pravidla Bitcoinu samotná. Platíte poplatek, těžaři ho tlačí do bloku a to je jediný vstupní limit. Jakmile rozdělíte podle účelu na 'legitimní transakce' a 'nevyhoditá data', mikroplatby jsou první, které se výrazně omezí – několik dolarů v převodech na stejném blokovém prostoru, tak proč je to tedy považováno za nutné? Účty horníků jsou ještě přímočařejší. V roce 2023 se F2Pool pokusil filtrovat, ale po pár dnech odstoupil; MARA jednoduše spustila Slipstream, aby přijímala výhradně nestandardní obchodování. Příjmy z poplatků jsou stále důležitější, takže není možné, aby si proaktivně účtovali méně. To, co filtr nakonec zablokoval, nebyl nápis, ale Lukův vlastní vliv.
ohxiyu
ohxiyu
Unitree Technology byla před otevřením trhu za 85 dolarů, což znamenalo trh A-akcií, který se vyvinul v předchozí býčí krypto trh. První losování je 43 500 dolarů, ale šance jsou mnohem nižší.
ohxiyu
ohxiyu
OKB se také zlepšilo. Vlastně se podívejme na historické svíčkové grafy. V letech 2019 a 2023 každý medvědí trh skončil a OKB byla první, která začala s oživením. Doufejme, že je to signál obratu medvědího trhu.
ohxiyu
ohxiyu
Jsem nemocný, Codex se týden neresetoval, čekal jsem na přirozený reset včera, ale resetoval se po méně než 5 % používání. Oponujte se opičímu resetu.
ohxiyu
ohxiyu
Jelikož Coldcard spoluzakladal smazané příspěvky, Bitcoin byl ukraden za více než 130 milionů dolarů Rodolfo Novak (NVK), spoluzakladatel výrobce Coldcard Coinkite, maže příspěvky na své platformě X a může také odstranit obsah z webových stránek; Dříve pět let zranitelností v hardwarové peněžence Coldcardu umožnilo hackerům ukrást přes 130 milionů dolarů v Bitcoinu. Vývojář bitcoinu Peter Todd a další si těchto smazání všimli a dobrovolníci pracují na zachování důkazů. Jedná se o závažný bezpečnostní incident potýkající uživatele hardwarových peněženek a odhalující zásadní chybu, která existuje již léta v procesu generování soukromých klíčů. Smazání vyvolalo otázky ohledně transparentnosti reakce společnosti, což může podkopat důvěru v bitcoinový ekosystém a bezpečnost hardwarových peněženek. Tato zranitelnost vznikla z nedostatečné entropie během generování soukromých klíčů více než pět let, což útočníkům umožnilo hrubou silou použít nezabezpečené soukromé klíče. NVK zcela nevymazal svou osobní časovou osu, ale selektivně smazal příspěvky, zatímco jeho připnutá omluva zůstala ponechána; Coinkite popřel, že by neoprávněně smazal zveřejněný obsah webu.
ohxiyu
ohxiyu
Pokud jsou ukradené prostředky Coldcard skutečně získány zpět, plán vrácení je poměrně problematický. Jakmile je zranitelnost s nízkou entropií odhalena, útočníci mohou pokračovat ve vyjmenování postižených semen, kontrolovat přijímací a změnové adresy odvozené ze staré peněženky. Převod peněz zpět je jako vrácení získaných BTC zpět na veřejnou střelnici; Podepsání staré adresy také nemůže prokázat totožnost, protože útočníci mohou také podepsat. Proces vrácení by měl být rozdělen do dvou řádků: Stará adresa byla použita pouze k rekonstrukci ztrát a identita oběti byla potvrzena záznamy o odběru před nehodou, policejními zprávami a záznamy z nástupiště; Platby odměn vstupují pouze na novou adresu generovanou zcela novým semenem vysoké entropie, následovanou novými podpisy adresy, obdobími ochlazování a malými testy. Originální mince a původní částky jsou povoleny, ale originální adresy rozhodně ne.
ohxiyu
ohxiyu
Již v květnu 2025 dospěl bezpečnostní výzkumník ke stejnému závěru během auditu souborů coldcard/firmware. V té době se výzkumník snažil důkladně objasnit přesný původ generátoru náhodných čísel Coldcard (RNG), jenže zjistil, že firmware spoléhá na podezřelou open-source knihovnu zvanou libngu. Projekt má na GitHubu pouze 6 hvězdiček a je kompletně spravován jedním vývojářem. Na základě předchozích zkušeností výzkumníka není přímé propojení libsecp256k1 v Pythonu složité a zdá se, že to je hlavní využití knihovny, takže má velké pochybnosti o nutnosti zavádění libngu. Následně výzkumník předložil týmu Coldcard bezpečnostní zprávu, v níž vyjádřil pochybnosti o tom, zda jsou hardwarová skutečná náhodná čísla (TRNG) skutečně povolena, a jasně poukázal na to, že hardkódovaný yasmarang pseudo-náhodný algoritmus v libngu zpracovává konstanty poměrně neuspořádaně. Výzkumníci doporučují knihovnu zcela odstranit a přímo odkazovat na oficiální libsecp256k1. Tým Coldcard však odpověděl, že pokud by došlo k nějakým problémům, "už o nich věděli" a ujistili, že vše je správně nakonfigurováno na skutečném hardwaru. Vzhledem k tehdejším okolnostem nebyl výzkumník schopen pokračovat v důkladném vyšetřování a později to považoval za vážnou úvahu a ponaučení. --- Skladové https://t.co/vtjhfxMI5Y Správce: Vývojářský účet spojený s Coinkite (výrobce hardwarových peněženek Coldcard) CTO Peter Gray. Major Security Incident: Tato knihovna obsahuje základní kód aplikovaný na hardwarové peněženky/vestavěná zařízení. Bezpečnostní výzkumníci analyzovali nedostatky knihovny v podmíněných kompilačních makrách (například v logice generování náhodných čísel TRNG/PRNG záložní systém), což odhalilo její dopad na generování entropie seedwordů v hardwarových peněženkách Coldcard a související bezpečnostní zranitelnosti. libngu je lehká kryptografická základna MicroPython pro Bitcoin navržená speciálně pro vestavěný hardware, poskytující kryptografické základní knihovny a podporu algoritmů potřebnou k provozu Bitcoinu na vestavěných MicroPython platformách s omezenými zdroji (například ESP32, STM32 atd.). Development jasně uvádí, že se zaměřuje výhradně na Bitcoin a nezavádí ani nepodporuje žádné altcoiny.
ohxiyu
ohxiyu
Občas se někdo zeptá: Čím dál více lidí používá mnemotechnické fráze, budou dva lidé kreslit stejnou sadu? Ne. Ale tato obava byla mylná. Efektivní kombinace 12slovných mnemotechnických slov je 2^128, přibližně 3,4×10^38. Podle paradoxu narození je k tomu, aby se pravděpodobnost "kolize dvou množin" zvýšila, na 50 %, potřeba asi 2^64 sad nezávisle generovaných semen – 180 miliard sad. V současnosti je po celém světě asi 600 až 700 milionů držitelů kryptoměn (na základě kalibru A16z), přičemž pouze desítky milionů skutečně aktivních hráčů. I kdyby se to zvětšilo až do smrti, pokud každý z 10 miliard lidí na Zemi vyprodukuje 1 000 jednotek, je to jen 10^13, což je stále o šest řádů pod touto hranicí. Navíc počet nezávislých semen v používání je mnohem menší: jeden seed může generovat tisíce adres přes BIP32 a výměny spravují všechna aktiva prostřednictvím několika sad semen. Skutečná ztráta mincí není nikdy slovo opakující se, ale náhodné číslo v okamžiku generace. V červenci 2023 byl Milk Sad (CVE-2023-39910) bx seed v Libbitcoin Exploreru, který generoval entropii pomocí Mersenne Twister, přičemž jako semeno používal systémový čas, přičemž zůstalo pouze 32 vnitřních entropií. Prostor 2^128 se okamžitě zmenšuje na 4,3 miliardy kandidátů a jedna spotřebitelská grafická karta pokryje vše. Výzkumníci potvrdili, že bylo ovlivněno 227 000 adres, přičemž na blockchainu bylo ztraceno přes 900 000 dolarů. Plugin prohlížeče Trust Wallet spadal v roce 2022 do stejné kategorie (CVE-2023-31290) a stejná skupina výzkumníků jej objevila sledováním stopy. Takže přestaňte počítat kombinace. Otázka zní: kolik skutečné entropie měl v té době zařízení, které generovalo těchto 12 slov?