ohxiyu

ohxiyu

2013年加密货币/长线比特币/AI

1Folgt
148Follower

Feed

ohxiyu
ohxiyu
Es ist bequem
Foresight News
Foresight News
😮 Das Bitcoin BIP-Redaktionsteam hat offiziell die Bearbeitungsrechte von Luke Dashjr entfernt Laut einer E-Mail des BIP-Redaktionsteams wurden Luke Dashjr die Bearbeitungsrechte für Bitcoin BIPs entzogen und seine Administratorrechte im GitHub-Repository widerrufen.
ohxiyu
ohxiyu
Der Zustand einer Person beginnt sich oft nicht deshalb zu verändern, weil sie plötzlich Glück hat, sondern weil sie beginnt, ihre Handlungsweise aktiv zu verändern. Im Leben mangelt es oft nicht an Chancen, sondern daran, dass man lange Zeit in einer vertrauten Umgebung bleibt und keinen Zugang zu neuen Informationen, neuen Menschen und neuen Möglichkeiten hat. Wenn du anfängst, aktiv anzupassen: Wechsle die Arbeitsumgebung, lerne unterschiedliche Menschen kennen, tritt neuen Kreisen bei, erlerne neue Fähigkeiten, probiere neue Lebensweisen aus – im Kern vergrößerst du damit die Wahrscheinlichkeit, auf Chancen zu treffen. Viele Veränderungen bringen nicht sofort Ergebnisse, aber sie verändern still und leise deine Wahrnehmung, Fähigkeiten und den Handlungsspielraum. Die Menschen, mit denen du zu tun hast, ändern sich, die Welt, die du siehst, verändert sich, und auch deine Entscheidungen werden sich entsprechend ändern. Das sogenannte „Glück haben“ bedeutet oft nicht, dass das Schicksal dich plötzlich bevorzugt, sondern dass du aktiv dorthin gehst, wo mehr gute Dinge passieren können. Das Leben verbessert sich nicht automatisch durch Warten. Wirkliche Wendepunkte geschehen oft, wenn du bereit bist, deine Komfortzone zu verlassen, Unsicherheiten zu akzeptieren und kontinuierlich zu handeln. Wenn du hinausgehst, hat die Welt die Chance, auf dich zu reagieren.
ohxiyu
ohxiyu
Die Gruppe, die AI am intensivsten nutzt, ist nicht sehr zahlungsbereit. Auf V2EX gibt es einen Beitrag, der die monatlichen AI-Ausgaben von Programmierern erfasst. Die meisten nutzen es kostenlos, ein kleiner Teil wird von Firmen erstattet, und diejenigen, die selbst bezahlen, tun dies hauptsächlich für Proxy-Dienste und Abonnements. Programmierer haben von Natur aus eine ganze Reihe von Sparstrategien – kostenlose Kontingente, Proxy-Dienste, eigene Nutzung von Open-Source-Modellen, sie kennen alle versteckten Möglichkeiten genau. Außerdem können sie ja ohnehin programmieren, AI spart ihnen Zeit, aber der wahrgenommene Wert wird durch das Gefühl "Ich kann das auch selbst schreiben" abgeschwächt. Nicht-Programmierer sind dagegen eher bereit zu zahlen. Für Aufgaben wie PPT-Erstellung, das Verfassen von Materialien oder das Organisieren von Tabellen haben sie keine Alternativen, die zwei gesparten Stunden sind greifbar, und wenn man das stundenweise rechnet, zahlen sie gerne.
ohxiyu
ohxiyu
Beim A-Aktien-Neuemissionen gibt es eine Zahl, die ziemlich schmerzt: Im Durchschnitt trifft man nur alle fünf Jahre einmal zu. Berechnet man mit der Online-Zuteilungsrate von 0,028 % für das erste Halbjahr 2026, gibt es an den Börsen Shanghai und Shenzhen etwa 40 neue Aktien pro Jahr, jeweils mit einem Maximalvolumen von 10.000 Aktien, was eine erwartete Zuteilung von 2,8 Aktien ergibt, also 112 Aktien pro Jahr, was 0,2 Zuteilungen pro Jahr entspricht. Einmal zu treffen bedeutet echten Gewinn. Die durchschnittliche Kurssteigerung am ersten Handelstag im ersten Halbjahr betrug 280,7 %, kein Kursrückgang unter den Ausgabepreis, ein Gewinn von mehreren zehntausend Yuan pro Mal. Aber 280 % sind der zehnjährige Höchstwert seit 2017, 2022 lag die Rate der Kursverluste über 20 % – die eine Zuteilung, auf die du in den nächsten fünf Jahren wartest, wird höchstwahrscheinlich nicht so aussehen. Die tatsächliche Form des Maximalengagements bei Neuemissionen ist also: ein Aktienengagement von etwa 170.000 Yuan, um eine Lotterie mit einer jährlichen Erwartung von etwa 10.000 Yuan zu tauschen, die aber höchstwahrscheinlich mehrere Jahre hintereinander ohne Ertrag bleibt. Die Erwartung ist positiv, die Varianz so groß, dass sie sich erst über Jahre hinweg stabilisiert. Ob du investierst oder nicht, hängt davon ab, ob du es aushältst, in den Jahren dazwischen nichts zu bekommen.
ohxiyu
ohxiyu
Yushu Technology vorbörslich bei 85 US-Dollar, der A-Aktienmarkt hat sich auf das Stadium des letzten Bullenmarkts im Kryptobereich entwickelt. Ein Los bringt 43.500 Dollar, aber die Gewinnwahrscheinlichkeit ist deutlich geringer.
ohxiyu
ohxiyu
Luke ist seit drei Jahren gegen Ordinals, die Richtung war von Anfang an falsch. Seine Haltung hat sich in drei Jahren nicht geändert: Inschriften missbrauchen den Blockplatz, Filter auf Knots. Auf der Knotenseite gibt es tatsächlich einige, die mitmachen, der Anteil von Knots ist in den letzten zwei Jahren deutlich gestiegen, aber auf der Rechenleistung-Seite hat sich praktisch nichts getan. Das Problem ist, dass das, was er ablehnen will, im Grunde dasselbe ist wie die Bitcoin-Regeln selbst. Du zahlst eine Gebühr, der Miner nimmt es in den Block auf, das ist die einzige Zugangshürde. Wenn man nach Verwendungszweck zwischen „ernsthafter Transaktion“ und „Müll-Daten“ unterscheidet, trifft es als Erstes kleine Zahlungen – Überweisungen von ein paar Dollar, die denselben Blockplatz einnehmen, warum sollten die notwendig sein? Die Rechnung der Miner ist noch direkter. 2023 hat F2Pool versucht zu filtern, nach ein paar Tagen haben sie es wieder eingestellt; MARA hat einfach Slipstream gestartet, um nur nicht standardmäßige Transaktionen zu sammeln. Die Gebühreneinnahmen werden immer wichtiger, es ist unmöglich, dass sie freiwillig weniger Geld nehmen. Der Filter blockiert am Ende nicht die Inschriften, sondern Lukes eigenen Einfluss.
ohxiyu
ohxiyu
Yushu Technology vorbörslich bei 85 US-Dollar, der A-Aktienmarkt hat sich auf das Stadium des letzten Bullenmarkts im Kryptobereich entwickelt. Ein Los bringt 43.500 Dollar, aber die Gewinnwahrscheinlichkeit ist deutlich geringer.
ohxiyu
ohxiyu
okb hat sich auch erholt. Man muss sich nur die historischen Kerzencharts ansehen. 2019, 2023, jedes Mal, wenn der Bärenmarkt am Ende war, begann okb als erstes mit der Erholung. Hoffentlich ist das ein Signal für die Wende des Bärenmarktes.
ohxiyu
ohxiyu
Ich bin genervt, Codex wurde eine Woche lang nicht zurückgesetzt, gestern habe ich auf den natürlichen Reset gewartet, aber nachdem ich weniger als 5% genutzt hatte, wurde es zurückgesetzt. Ich bin gegen das Affen-Reset.
ohxiyu
ohxiyu
Coldcard-Mitbegründer löscht Beiträge, während Bitcoin im Wert von über 130 Millionen US-Dollar gestohlen wurden Rodolfo Novak (NVK), Mitbegründer des Coldcard-Herstellers Coinkite, löscht Beiträge auf seiner X-Plattform und könnte Inhalte auf der Website entfernen; zuvor hat eine seit fünf Jahren bestehende Sicherheitslücke in der Coldcard-Hardware-Wallet es Hackern ermöglicht, Bitcoin im Wert von über 130 Millionen US-Dollar zu stehlen. Bitcoin-Entwickler wie Peter Todd haben diese Löschaktionen bemerkt, und Freiwillige bemühen sich, Beweise zu sichern. Dies ist ein bedeutender Sicherheitsvorfall, der Hardware-Wallet-Nutzer betrifft und eine grundlegende Schwachstelle bei der Generierung privater Schlüssel über viele Jahre offenbart. Die Löschaktionen haben Zweifel an der Transparenz des Unternehmens im Umgang mit dem Vorfall geweckt und könnten das Vertrauen in das Bitcoin-Ökosystem und die Sicherheit von Hardware-Wallets beeinträchtigen. Die Schwachstelle resultiert aus unzureichender Entropie bei der Schlüsselerzeugung über mehr als fünf Jahre, wodurch Angreifer unsichere private Schlüssel durch Brute-Force knacken konnten. NVK hat seine persönliche Timeline nicht vollständig gelöscht, sondern Beiträge selektiv entfernt; seine angepinnte Entschuldigung bleibt erhalten; das Unternehmen Coinkite bestreitet, Inhalte auf der Website unangemessen gelöscht zu haben.
ohxiyu
ohxiyu
Falls die gestohlenen Gelder von Coldcard wirklich zurückgeholt werden, ist das Rückgabeverfahren ziemlich kompliziert. Nach der Offenlegung der Low-Entropy-Schwachstelle können Angreifer weiterhin die betroffenen Seeds durchprobieren und die aus der alten Wallet abgeleiteten Empfangs- und Wechseladressen kontrollieren. Das Geld zurückzuschicken bedeutet, die zurückgeholten BTC wieder auf ein öffentliches Ziel zu setzen; die Signatur der alten Adresse kann auch nicht die Identität beweisen, da der Angreifer ebenfalls signieren kann. Der Rückgabeprozess sollte in zwei Linien aufgeteilt werden: Die alte Adresse dient nur zum Wiederaufbau des Verlusts, die Identität des Opfers wird durch Abgleich von Abhebungsaufzeichnungen vor dem Vorfall, Strafanzeigen und Plattformaufzeichnungen bestätigt; Die Entschädigungszahlung geht nur an eine neu generierte Adresse mit hohem Entropie-Seed, dann erfolgt eine Signatur der neuen Adresse, eine Ruhezeit und ein kleiner Testbetrag. Die ursprüngliche Coin-Menge ist akzeptabel, die ursprüngliche Adresse jedoch absolut nicht.
ohxiyu
ohxiyu
Bereits im Mai 2025 kam ein Sicherheitsforscher bei der Prüfung der coldcard/firmware zu derselben Schlussfolgerung. Damals versuchte der Forscher, die genaue Herkunft des Zufallszahlengenerators (RNG) von Coldcard vollständig zu klären, und stellte fest, dass die Firmware auf eine verdächtige Open-Source-Bibliothek namens libngu angewiesen ist. Das Projekt hatte auf GitHub nur 6 Sterne und wurde vollständig von einem einzelnen Entwickler gepflegt. Basierend auf seinen bisherigen Erfahrungen ist das direkte Verlinken von libsecp256k1 in Python nicht kompliziert, und genau das scheint der Hauptzweck dieser Bibliothek zu sein, weshalb er die Notwendigkeit der Einbindung von libngu stark infrage stellte. Anschließend reichte der Forscher einen Sicherheitsbericht beim Coldcard-Team ein, in dem er Zweifel äußerte, ob der Hardware-True-Random-Number-Generator (TRNG) tatsächlich aktiviert sei, und wies ausdrücklich darauf hin, dass die in libngu hartkodierten Konstanten des yasmarang-Pseudozufallsalgorithmus recht nachlässig behandelt werden. Er empfahl, die Bibliothek vollständig zu entfernen und stattdessen direkt die offizielle libsecp256k1 zu verlinken. Das Coldcard-Team antwortete jedoch, dass sie von einem Problem „schon längst wüssten“, falls eines bestünde, und versicherte, dass auf echter Hardware alles korrekt konfiguriert sei. Aufgrund der damaligen Umstände konnte der Forscher die Untersuchung nicht weiter vertiefen und betrachtete dies später als eine ernste Reflexion und Lehre. --- Repository https://t.co/vtjhfxMI5Y Betreuer: Entwicklerkonto switck, verbunden mit Coinkite (Hersteller der Coldcard-Hardware-Wallet) CTO Peter Gray. Schwerwiegender Sicherheitsvorfall: Die Bibliothek enthält Low-Level-Code, der in Hardware-Wallets/Embedded-Geräten verwendet wird. Sicherheitsforscher analysierten Schwachstellen der Bibliothek in Bezug auf bedingte Kompilierungs-Makros (wie Fallback-Logik für Zufallszahlengeneratoren TRNG/PRNG) und deckten deren Auswirkungen auf die Entropie der Seed-Phrasen-Generierung der Coldcard-Hardware-Wallet sowie damit verbundene Sicherheitslücken auf. libngu ist eine speziell für Embedded-Hardware entwickelte, leichtgewichtige MicroPython-Bitcoin-Kryptographie-Basis, die auf ressourcenbeschränkten Embedded-MicroPython-Plattformen (wie ESP32, STM32 usw.) die für den Betrieb von Bitcoin erforderlichen kryptographischen Grundbibliotheken und Algorithmen bereitstellt. Die Entwicklung erklärt ausdrücklich, sich ausschließlich auf Bitcoin zu konzentrieren und keine Altcoins einzuführen oder zu unterstützen.