
ABL阿布辣2020
Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.
2 kSuit
2 kfollowers
Feed
Feed
Épinglé
Pourquoi 90 % des ponts inter-chaînes ont-ils été piratés, et pourtant on ose encore les utiliser ?
Dans le monde des cryptomonnaies, les ponts inter-chaînes sont peut-être les endroits les plus risqués. Selon les statistiques, les pertes dues aux attaques sur ces ponts ont dépassé les trois milliards de dollars au fil des ans. Le pont Ronin a été piraté une seule fois pour plus de six cents millions de dollars, Wormhole a perdu environ trois cent vingt millions, Nomad environ cent quatre-vingt-dix millions, et le pont BNB Chain a subi une perte allant jusqu'à cinq cent soixante-dix millions. Certains disent que 90 % des ponts inter-chaînes ont déjà connu des incidents de sécurité, ce chiffre peut sembler exagéré, mais en regardant l'histoire, ce n'est pas infondé. Puisque c'est si dangereux, pourquoi les gens continuent-ils à utiliser les ponts inter-chaînes ? Parce que nous n'avons presque pas d'autre choix. Pour transférer des actifs d'Ethereum vers Arbitrum, ou de Solana vers Base, il faut compter sur ces ponts. Ne pas les utiliser du tout signifie rester bloqué sur une seule chaîne, manquant ainsi de nombreuses opportunités DeFi. Le vrai problème n'a jamais été « oser ou non », mais « comment les utiliser sans se faire pirater ». Les ponts inter-chaînes sont des cibles faciles pour les hackers pour plusieurs raisons fondamentales. Premièrement, ils sont eux-mêmes d'énormes pools de liquidités, verrouillant des milliards de dollars d'actifs. Un hacker qui trouve une faille peut vider tout le pool en une seule fois, avec un gain bien supérieur à celui d'une attaque sur un protocole DeFi classique. Deuxièmement, la logique inter-chaînes est extrêmement complexe, nécessitant la transmission de messages, la validation des transactions, le verrouillage des actifs et la création de nouveaux actifs entre deux blockchains différentes, chaque étape pouvant comporter des erreurs. Ces codes ont été majoritairement écrits récemment, loin d'avoir la robustesse du Bitcoin qui a été testé et validé pendant plus de dix ans. Troisièmement, les ponts inter-chaînes dépendent souvent de multiples
Épinglé
500 portefeuilles vidés en 25 minutes !
La vulnérabilité des Coldcards a conduit au vol de 594 bitcoins
Le célèbre portefeuille froid Bitcoin Coldcard a récemment révélé une vulnérabilité majeure en matière de sécurité :
Les hackers ont exploité une faille de firmware longtemps cachée pour effacer près de 500 portefeuilles en seulement 25 minutes, volant un total de 594 bitcoins.
Ce qui est vraiment choquant, c’est que cette vulnérabilité ne provient pas d’une fuite de clé privée ou d’une attaque de phishing, mais plutôt d’un problème avec le « nombre aléatoire » créé par le portefeuille froid lors de la création de la clé privée.
Le plus grand ennemi des clés privées n’est pas les hackers, mais l’insuffisance du hasard
La sécurité des cryptomonnaies repose sur un principe :
« Les clés privées doivent être totalement imprévisibles. »
Dans des circonstances normales, Coldcard devrait utiliser le générateur de nombres aléatoires matériels (HRNG) intégré à la puce pour générer une entropie aléatoire quasi réelle, qui génère ensuite la clé privée. Cependant, cette vulnérabilité faisait que le système sautait certains numéros aléatoires matériels et utilisait plutôt :
* Numéro de série de la puce
* Heure du système (horodatage)
* Autres informations spéculatives non confidentielles
pour générer la clé privée.
Bien que ces informations puissent sembler différentes, elles sont essentiellement régulières et peuvent être déduites. —— Les clés privées deviennent « devinables ».
Pour la personne moyenne, la possibilité d’une clé privée de 256 bits peut être aussi élevée que :
2²⁵⁶
Ce nombre est si élevé que même si tous les superordinateurs du monde travaillaient ensemble, le craquement par force brute serait presque impossible.
Mais si la source du nombre aléatoire n’est qu’une combinaison finie, par exemple :
* Créé dans un certain délai
* Modèle matériel connu
* Format de numéro de série de puce connu
Ensuite, l’espace de recherche se réduit du niveau cosmique à la plage que les hackers peuvent réellement énumérer et tester.
En d’autres termes, les hackers n’ont pas besoin de casser les mots de passe ; ils doivent simplement recréer le processus de génération de la clé privée, et ils pourraient être capables de calculer exactement la même clé privée.
Une fois réussi, vous pouvez contrôler directement tous les Bitcoin dans votre portefeuille.
Comment se fait-il que près de 500 portefeuilles soient vidés en 25 minutes ?
Parce que les cibles d’attaque ne sont pas un seul portefeuille, mais tous les appareils affectés par la même vulnérabilité. Une fois une vulnérabilité identifiée, les pirates peuvent générer un grand nombre de clés privées possibles et les comparer avec des adresses en chaîne. Tant que vous constatez que l’adresse possède encore des actifs, vous pouvez immédiatement signer la transaction et transférer tous les fonds.
Par conséquent, ce qui semble être une attaque simultanée contre des centaines de victimes ressemble en réalité davantage à une attaque de reconstruction de clé privée à grande échelle.
Les portefeuilles froids ne sont pas absolument sûrs :
Beaucoup de gens pensent : « Les portefeuilles froids ne peuvent jamais être piratés. »
Mais ce n’est pas le cas. Le plus grand avantage des portefeuilles froids est que les clés privées n’accèdent jamais à Internet. Mais si les clés privées n’étaient pas générées dès le départ à partir de nombres aléatoires de très haute qualité, alors même si l’appareil ne se connectait jamais à Internet, les risques pourraient être implantés dès leur naissance.
Ainsi, ce qui détermine vraiment la sécurité, ce n’est pas seulement si elle est hors ligne,
À la place :
* S’il faut utiliser un générateur de nombres aléatoires matériels de confiance.
* Si le firmware a fait l’objet d’un audit complet ?
* S’il existe des mécanismes de sécurité publics et vérifiables.
* Si toute information prévisible peut être empêchée d’être impliquée dans la génération de clés privées.
La sécurité des cryptomonnaies ne consiste pas seulement à « stocker des clés privées hors ligne ». Le véritable noyau réside dans la question de savoir si la clé privée est née de nombres aléatoires véritablement imprévisibles. Une fois que les chiffres aléatoires perdent leur aléatoire, même le portefeuille froid le plus cher peut instantanément perdre toute sa protection.
Dans le monde de la cryptographie, la véritable sécurité,
Pas du matériel, mais de « l’imprévisibilité ».
Épinglé
Le monde des cryptomonnaies a, ces dernières années, amplifié la nature humaine à son paroxysme.
Tu penses que tu fais du trading,
en réalité, tu es en train de lutter contre ta propre cupidité, ta peur, et ta chance.
Lors d'un marché haussier, tout le monde se sent comme un génie,
peu importe ce que tu achètes, ça monte, dès que tu utilises l'effet de levier, le monde t'appartient.
Il n'y a pas si longtemps, on parlait de plein d'histoires de liberté financière,
maintenant, c'est devenu une réalité de liquidation forcée.
Huang Licheng, 335 liquidations. Tu ne rêves pas,
ce n'est pas 3 fois, ni 35 fois, mais 335 fois.
Ce n'est plus du trading, c'est une éducation répétée par le marché,
et chaque leçon coûte cher.
Passer de 1,4 milliard de bénéfices à 1 milliard de pertes,
ce moment-là, ce n'est pas de la volatilité, c'est un retournement de situation dans la vie.
Pire encore, il ne reste plus que 30 000 dollars sur le compte.
La chose la plus cruelle du marché n'est jamais de savoir si tu vas perdre,
mais de te faire croire que tu ne perdras pas quand tu gagnes beaucoup.
Et puis, tu commences à augmenter tes mises, à amplifier l'effet de levier, à renforcer ta confiance,
et à la fin, tu perds tout ce que tu avais récupéré auparavant.
Beaucoup de gens rient en voyant ce genre d'histoires,
mais si tu décomposes les éléments comme l'effet de levier, le trading fréquent, et l'émotion,
en réalité, c'est juste une amplification par 100 des erreurs que la plupart des petits investisseurs commettent.
Le marché ne manque jamais de génies, ce qui manque, ce sont ceux qui peuvent survivre jusqu'à la fin.
Certaines personnes perdent parce qu'elles ne comprennent pas les tendances, d'autres parce qu'elles ne peuvent pas contrôler les risques,
mais beaucoup perdent parce qu'ils ne savent pas quand s'arrêter,
c'est très similaire au day trading en bourse, où chacun pense qu'il va gagner à chaque fois.
335 liquidations, ce n'est pas juste un record.
C'est plutôt un rappel que si tu n'as pas de gestion des risques,
le marché s'occupera de ta gestion des risques.
Ce que tu gagnes par chance, tu finiras par le perdre par compétence.
$ETH

Jetons un œil 👀 à l'analyse des points
Ce n'est pas un conseil d'investissement, faites vos propres recherches DYOR
Les amis, vous comprenez enfin ce qu'est un point d'entrée ? Toujours ce même point, la position est perdue.
Regardez ces trois graphiques, $BTC a grimpé jusqu'à 79 600 avant d'être écrasé, prix actuel 77 675, plus bas touché à 77 480, toutes les moyennes mobiles cassées ; $ETH a touché 2 615 puis a fléchi, prix actuel 2 499, juste en dessous de 2 500, creusant jusqu'à 2 488 ; $SOL a atteint 104,83, puis est retombé à 101,49, le seuil des 100 est en grand danger. Les scénarios précédents avec 77 800, 2 500, 100 étaient tous exacts.
Avoir bien anticipé l'écart d'attente, avoir survécu à la panique, mais mourir faute de munitions ou en coupant les pertes en chemin. Ne pas tenir coûte que coûte est une discipline, ne pas avoir de position est la vraie leçon.
Ne demandez pas si vous regrettez, demandez-vous si lors de la prochaine panique vous aurez encore le courage d'appuyer sur la détente ? Sans position, vous jouez toujours, vous jouez comment vous allez réagir la prochaine fois. Payez votre droit d'apprentissage, retenez la leçon. #本周FOMC揭晓,加息能否落地?



Le prix du BTC sur l'échelle horaire est redescendu du sommet à 79 600, atteignant un minimum de 76 125, avec un cours actuel à 76 631, soit une baisse d'environ 2 % sur 24 heures.
Le prix a déjà franchi à la baisse la bande médiane de Bollinger, se rapprochant actuellement de la bande inférieure. Le RSI6 est tombé à 16,19, indiquant une zone de survente extrême à court terme, et le KDJ baisse également. Après une série de chandeliers baissiers, la dynamique des vendeurs s'est quelque peu ralentie, mais la structure globale reste faible.
Ce soir, le Sénat américain doit voter sur la procédure du projet de loi CLARITY, nécessitant 60 voix pour passer au débat officiel. Le marché n'a pas de grandes attentes quant à son adoption. Le résultat de cet événement pourrait directement influencer la direction à court terme.
Face à cette situation de marché à bas niveau après une survente, il est impératif d'éviter les achats impulsifs. Il faut observer patiemment le soutien autour de 76 100 et la réaction après le résultat du vote, gérer les risques et ne pas engager toute sa position dans des paris à court terme.
$BTC $ETH $ZEC
#本周FOMC揭晓,加息能否落地?

90 % des données que vous voyez sur la blockchain sont fausses (2)
Comment le volume des transactions est-il falsifié :
C'est encore plus simple —
L'équipe du projet crée deux adresses, s'achète et se vend à elle-même.
Le volume quotidien que vous voyez, de plusieurs centaines de millions,
est en réalité un chiffre généré par les transactions internes du projet.
Pourquoi falsifier le volume des transactions ? Parce que beaucoup de gens
jugent la qualité d'un projet en regardant d'abord le volume des transactions.
Un volume élevé donne l'impression que le projet est actif et utilisé, ce qui attire les investisseurs.
Et il y a un autre avantage à gonfler le volume —
cela permet d'apparaître dans les classements de CMC et CoinGecko.
Une meilleure position dans le classement signifie plus de visibilité,
et donc plus d'investisseurs particuliers attirés pour reprendre les positions.
Comment falsifier le nombre d'adresses / d'utilisateurs.
C'est très simple —
Générer des adresses en masse. Écrire un script,
qui crée 1000 portefeuilles en une seconde,
transférer un peu d'argent sur chaque adresse,
et voilà "1000 utilisateurs".
Si vous voyez une blockchain avec "1 million d'utilisateurs actifs quotidiens",
en réalité, les utilisateurs actifs réels peuvent être moins de 10 000.
Les 990 000 restants sont des adresses fictives générées par script.
Pourquoi falsifier ? Parce que la logique de ce secteur est —
faire d'abord les chiffres, puis trouver des repreneurs.
L'équipe du projet gonfle d'abord les chiffres, puis émet des tokens.
Les investisseurs particuliers voient des données impressionnantes,
achètent rapidement, et une fois que c'est fait,
l'équipe commence à vendre massivement.
$BTC $ETH #本周FOMC揭晓,加息能否落地?
90 % des données que vous voyez sur la chaîne sont fausses (1)
Ouvrez DeFi Llama et voyez un protocole avec un TVL de plusieurs centaines de millions
Vous pensez que ce projet est impressionnant.
Ouvrez Dune Analytics et voyez une chaîne
avec un volume de transactions de plusieurs milliards la semaine dernière
Vous pensez que cette chaîne est très active.
Ouvrez Nansen et voyez une adresse
détenant plusieurs millions d'une certaine crypto
Vous pensez que c'est un gros investisseur, un VIP, un leader.
90 % de ces données sont fausses.
Commençons par expliquer comment le TVL est falsifié :
La méthode la plus simple —
L'équipe du projet dépose elle-même 10 millions de USDC,
puis dépose et retire encore et encore.
Chaque dépôt fait augmenter le TVL.
Le TVL de plusieurs centaines de millions que vous voyez
est en réalité ces 10 millions
qui tournent 100 fois sur la chaîne.
Une méthode plus avancée —
L'équipe du projet trouve deux protocoles DeFi partenaires et s'empruntent mutuellement.
Le protocole A prête 10 millions au protocole B,
le protocole B prête à son tour 10 millions au protocole A.
Le TVL des deux côtés augmente de 10 millions,
mais en réalité, aucun nouvel argent n'entre,
c'est juste de l'argent qui circule entre les deux protocoles.
Le TVL que vous voyez est "la valeur totale verrouillée dans le protocole",
mais en réalité, la plupart est ce chiffre gonflé par ces emprunts circulaires,
les fonds externes réels peuvent représenter moins de 10 %.
$BTC $ETH
Les attentes de hausse des taux s'intensifient, le marché des cryptomonnaies sous pression
Récemment, après la publication des données américaines du PPI et du CPI d'août, les attentes du marché concernant une hausse des taux par la Fed en septembre ont fortement augmenté. Le CPI de base a augmenté de 0,3 % en glissement mensuel, dépassant les prévisions, et le PPI a été poussé à la hausse par les prix de l'énergie. Plusieurs institutions, dont Goldman Sachs et JPMorgan, ont rapidement relevé leurs prévisions, anticipant une hausse de 25 points de base en septembre. Le CME FedWatch a montré que la probabilité de hausse des taux a atteint près de 90 %, ce qui serait la première hausse en trois ans.
Les attentes de hausse des taux exercent une pression évidente sur le marché des cryptomonnaies. Des taux plus élevés augmentent l'attrait des actifs sans risque, ce qui accroît le coût d'opportunité de détenir des actifs non rémunérateurs comme le Bitcoin ; en même temps, cela fait monter le dollar et les rendements des bons du Trésor américain, resserrant la liquidité et affaiblissant l'appétit pour le risque. Les flux de capitaux vers les ETF au comptant sont sensibles aux taux d'intérêt, et le trading à effet de levier peut également déclencher des vagues de liquidations.
Après la publication des données, le Bitcoin a d'abord chuté vers environ 76 000 dollars, puis a rebondi dans une fourchette de 77 000 à 79 000 dollars, avec une volatilité accrue. Le marché a déjà partiellement intégré le risque d'une politique monétaire restrictive ; si la réunion de septembre confirme la hausse des taux avec un ton modéré, l'impact pourrait être limité ; si le signal est plus agressif, la pression pourrait se prolonger.
À court terme, les attentes de hausse des taux constituent un vent contraire clair, et la forte volatilité du marché des cryptomonnaies amplifie les fluctuations émotionnelles. Les investisseurs doivent suivre de près la décision du FOMC, le graphique en points et les données d'inflation à venir, en gérant prudemment leurs positions. À long terme, tout dépendra de la trajectoire réelle de la politique, si elle s'oriente vers un « plus haut plus longtemps ».
$BTC $ETH $ZEC
#PPI、CPI公布后,多家机构上调9月加息预期
Promotion de la tokenisation des produits agricoles ! La plateforme financière agricole indienne
s'associe à Avalanche pour mettre sur chaîne des reçus de céréales d'une valeur de 2 milliards de dollars
Un grand entrepôt agricole indien teste les RWA,
les reçus de céréales sont transférés sur Avalanche
Le grand entrepôt agricole et la plateforme financière agricole indienne Arya.ag testent la tokenisation des bons de dépôt de céréales, en utilisant la technologie Avalanche pour créer une blockchain Layer 1 dédiée, permettant aux agriculteurs, aux entreposeurs et aux institutions financières de vérifier la propriété et le statut de nantissement des produits agricoles dans un même système.
Ce projet a été présenté par l'entrepreneur technologique indien Nandan Nilekani lors du Global Fintech Festival de Mumbai. Il est actuellement en phase de test, avec la participation de trois grandes banques dont les noms n'ont pas encore été divulgués.
Arya.ag garde actuellement environ 2 milliards de dollars de produits agricoles dans ses entrepôts et facilite chaque année environ 1,3 milliard de dollars de prêts. Cela fait des bons de dépôt agricoles une autre grande application de la tokenisation des actifs réels (RWA) en Inde.
Les 2 milliards de dollars annoncés correspondent à la valeur totale des produits agricoles stockés dans les entrepôts d'Arya.ag, et non à des actifs déjà mis sur chaîne.
$AVAX #PPI、CPI公布后,多家机构上调9月加息预期

Robinhood Chain 15 protocoles utilitaires
Plateformes de lancement
• Longdotxyz : meme tokenisé appariement d'actions
• Hookr : lancement de règles personnalisées V4 hooks,
Revenus / Réserves
• Netnet : Olympus codé en dur + casino d'actions
• Twofold : gagner des intérêts + frais sur le même capital
• Earn : gestion automatique de la liquidité d'actions pour générer des revenus,
Prêt / Liquidité
• Longbow : prêt surcollatéralisé
• Shroom : couche de liquidité d'actions propre au protocole
Fractionnement / Indices
• Pare : fractionnement d'actions en « prix de l'action » + « dividende »
• Index : fonds indiciel d'actions on-chain
Outils de trading
• Mancer : agrégateur amélioré
• Fables : DEX à frais dynamiques sur actions, intégré / NFT
• Statics : panier + prêt tout-en-un
• Clutch : compte courtier NFT
• Quotron : revenus passifs accumulés d'actions NFT
• Arrow : prêt + lancement intégré AI
• Orbio : marché de trading à crédit AI
Noyau : combiner actions RWA, V4 hooks, NFT,
pour que les fonds génèrent des revenus tout en étant détenus.
$ETH $ARB #Robinhood首次担任IPO承销商
Ethereum prévoit de terminer la mise à niveau de sécurité quantique d'ici 2029,
le fork Hegota verrouille les EIP clés
Selon The Block, l'équipe protocolaire de la Fondation Ethereum a publié une liste de priorités des EIP pour la mise à niveau Hegota, fixant l'objectif de rendre la couche 1 d'Ethereum "quantum-safe" sur les plans de l'exécution, du consensus et des données d'ici décembre 2029. Au niveau du consensus, FOCIL (EIP-7805) est classé comme "indispensable" de niveau S, en imposant l'inclusion des transactions du mempool public pour renforcer la résistance à la censure ; au niveau de l'exécution, FrameTransactions (EIP-8141) est également "indispensable", en divisant les transactions en "frames" programmables de validation, paiement du Gas et exécution, posant les bases pour l'abstraction native des comptes, les signatures personnalisées, le paiement du Gas par des tiers, et améliorant la préparation à la sécurité post-quantique. L'équipe protocolaire indique qu'à partir du fork "Glamsterdam" du quatrième trimestre 2026, plusieurs forks successifs devront être réalisés en moyenne tous les 7,2 mois afin d'assurer l'atteinte du jalon minimal de sécurité post-quantique réalisable avant le "Q-day" autour de 2030.
$ETH
La proposition Ethereum EIP-8141 permettra de payer les frais de gas sans détenir d'ETH
Selon CoinDesk, les développeurs principaux d'Ethereum ont intégré la proposition EIP-8141 (Frame Transactions) dans la mise à jour Hegota prévue pour 2027. Cette proposition permet à un compte de payer les frais de gas au nom d'un autre utilisateur, qui peut ainsi effectuer des transactions avec des stablecoins sans posséder d'ETH ; cette fonctionnalité permet également de regrouper l'autorisation de jetons avec des opérations liées aux transactions, et prend en charge le changement de méthode d'autorisation ou l'adoption de clés résistantes aux attaques quantiques sans transfert d'actifs. La proposition est encore au stade de brouillon et les détails spécifiques pourraient être ajustés avant sa mise en œuvre officielle.
$ETH #ETH现货ETF连续三周净流入
