
ABL阿布辣2020
Web3區塊鏈技術推廣者,長期研究宏觀經濟學與市場週期性分析。純粹科普知識,大家一起來交流、討論,避免踩坑淪為韭菜。長期購買主流代幣:Never sell your Bitcoin.
2 milA seguir
2 milseguidores
Feed
Feed
Afixado
500 cold wallets esvaziados em 25 minutos!
Vulnerabilidade no Coldcard resulta no roubo de 594 bitcoins
A conhecida cold wallet de bitcoin Coldcard revelou recentemente uma grave vulnerabilidade de segurança:
Um hacker explorou uma falha no firmware que esteve oculta por anos e, em apenas 25 minutos, conseguiu esvaziar quase 500 carteiras, roubando um total de 594 bitcoins.
O que realmente choca é que a vulnerabilidade não veio do vazamento da chave privada, nem de um ataque de phishing ao utilizador, mas sim de um problema no "Número Aleatório (Random Number)" durante a criação da chave privada na cold wallet.
O maior inimigo da chave privada não é o hacker, mas a falta de aleatoriedade
A segurança das criptomoedas baseia-se num princípio:
"A chave privada deve ser completamente imprevisível."
Normalmente, o Coldcard deveria usar o gerador de números aleatórios de hardware embutido no chip (Hardware Random Number Generator, HRNG) para produzir entropia quase verdadeiramente aleatória, e a partir daí gerar a chave privada. Contudo, esta vulnerabilidade fez com que o sistema, em certas situações, ignorasse a fonte de números aleatórios de hardware e usasse:
* Número de série do chip (Chip Serial Number)
* Tempo do sistema (Timestamp)
* Outras informações não confidenciais previsíveis
para gerar a chave privada.
Embora estas informações pareçam diferentes, essencialmente têm padrões e podem ser calculadas — a chave privada tornou-se "previsível".
Para uma pessoa comum, a possibilidade de uma chave privada de 256 bits é:
2²⁵⁶
Este número é tão grande que, mesmo com todos os supercomputadores do mundo a trabalhar em conjunto, seria praticamente impossível quebrá-lo por força bruta.
Mas se a fonte de aleatoriedade tem combinações limitadas, por exemplo:
* Criada dentro de um determinado período
* Modelo de hardware conhecido
* Formato do número de série do chip conhecido
então o espaço de busca reduz-se de nível cósmico para um intervalo que o hacker pode enumerar e testar na prática.
Em outras palavras, o hacker não precisa de quebrar a senha, basta reproduzir o processo de geração da chave privada para ter a chance de calcular exatamente a mesma chave.
Uma vez bem-sucedido, pode controlar diretamente todos os bitcoins na carteira.
Por que conseguiram esvaziar quase 500 carteiras em 25 minutos?
Porque o alvo do ataque não foi uma única carteira, mas todos os dispositivos afetados pela mesma vulnerabilidade. Quando a falha foi descoberta, o hacker pôde gerar em massa possíveis chaves privadas e compará-las com os endereços na blockchain. Assim que encontrava um endereço com saldo, podia imediatamente assinar transações e transferir todos os fundos.
Portanto, parece um ataque simultâneo a centenas de vítimas, mas na verdade é um ataque em larga escala de reconstrução de chaves privadas.
Cold wallets não são absolutamente seguras:
Muitas pessoas pensam: "Cold wallets nunca serão hackeadas."
A realidade não é assim. A maior vantagem das cold wallets é que as chaves privadas nunca tocam a internet. Mas se a chave privada não for gerada desde o início com números aleatórios de alta qualidade, mesmo que o dispositivo nunca tenha estado online, o risco pode estar presente desde o momento da sua criação.
Por isso, o que realmente determina a segurança não é apenas estar offline,
mas sim:
* Se usa um gerador de números aleatórios de hardware confiável.
* Se o firmware foi completamente auditado.
* Se existem mecanismos de segurança públicos e verificáveis.
* Se qualquer informação previsível foi evitada na geração da chave privada.
A segurança das criptomoedas não é apenas "guardar a chave privada offline". O verdadeiro núcleo está em a chave privada ter sido gerada a partir de números verdadeiramente imprevisíveis. Se a aleatoriedade se perde, mesmo a cold wallet mais cara pode perder toda a sua capacidade de proteção num instante.
No mundo da criptografia, a verdadeira segurança
não vem do hardware, mas da "imprevisibilidade."
Afixado
Nos últimos anos, o mundo das criptomoedas tem sido um verdadeiro amplificador da natureza humana.
Você pensa que está negociando,
mas na verdade está lutando contra sua própria ganância, medo e sorte.
Durante um mercado em alta, todos se sentem como gênios,
qualquer compra resulta em lucro, ao abrir a alavancagem, o mundo é seu.
Recentemente, estávamos falando de histórias de liberdade financeira,
mas agora se transformou em um reality show de liquidações forçadas.
Huang Licheng, 335 liquidações. Você não leu errado,
não são 3, não são 35, são 335.
Isso já não é negociação, é uma educação repetida pelo mercado,
e cada aula é muito cara.
De um lucro de 1,4 bilhões para uma perda de 1 bilhão,
aquela fase intermediária não é chamada de volatilidade, é chamada de reviravolta na vida.
O mais cruel é que, no final, a conta ficou com apenas 30 mil dólares.
O aspecto mais cruel do mercado nunca foi se você vai perder,
más sim que ele fará você acreditar que não vai perder quando estiver ganhando muito.
Então, você vai aumentando a posição, ampliando a alavancagem, elevando a confiança,
e na última vez, você tenta recuperar tudo o que perdeu antes.
Muitas pessoas riem ao ver esse tipo de história,
mas se você separar os elementos de alavancagem, negociações frequentes e emoções,
na verdade, é apenas um amplificador de 100 vezes dos erros que a maioria dos investidores cometem.
O mercado nunca carece de gênios, o que falta são aqueles que conseguem sobreviver até o fim.
Alguns perdem por não entenderem a tendência, outros por não conseguirem controlar o risco,
mas a maioria perde por não saber quando parar,
isso é muito parecido com o day trading no mercado de ações, onde todos acreditam que vão ganhar.
335 liquidações não são apenas um recorde.
É mais como um lembrete de que, se você não tiver controle de risco,
o mercado fará isso por você.
O que você ganha na sorte, eventualmente, você perde na habilidade.
$ETH

Hoje, ao abrir o gráfico de bolhas da OKX, o desempenho dos ativos principais foi relativamente calmo
Bitcoin (BTC) caiu ligeiramente cerca de 0,3%
Ethereum (ETH) recuou ligeiramente cerca de 0,2%
Solana (SOL) caiu cerca de 0,8%
O mercado em geral carece de uma direção clara, com a maioria das moedas a oscilar
num intervalo de ±1%, mostrando que o mercado está em modo de espera
e numa fase de realocação de capital, com volatilidade de curto prazo dominada por movimentos estruturais.
2. Desempenho dos ativos fortes
Na última hora, o capital concentrou-se claramente em poucas moedas:
AR lidera os ganhos, com uma subida de +4,6%, sendo o ativo mais forte atualmente
ZORA (+2,5%), SKY (+1,9%), ARB (+1,8%)
Outros com bom desempenho incluem BONK (+1,4%), FLOW (+1,3%),
BARD (+1,2%), EDGE (+1,1%), BERA (+1,1%) e outros
A maioria destes ativos possui narrativas claras ou pertencem a setores específicos
(como Layer2, protocolos emergentes, etc.)
3. Ativos fracos e observação de riscos
No lado das quedas, há uma pressão de correção mais concentrada:
NOT caiu -4%, a maior queda atual
O ativo ACT caiu -3,1%
Outros que enfraqueceram significativamente incluem CFG (-2%), ENS (-1,8%),
SAND (-1,7%), VELO (-1,5%), GRVT (-1,5%), TRUMP (-1,3%) e outros
As moedas fracas concentram-se principalmente em algumas memecoins.

Endosso de V神! O que é a nova estrela da privacidade cripto FOLD?
Será que pode sustentar um FDV de mil milhões?
Nova estrela da computação de privacidade: The Interfold (FOLD)
Na blockchain, a transparência pública e a proteção da privacidade são frequentemente difíceis de conciliar. The Interfold (token: FOLD) é um protocolo de computação de privacidade criado para resolver este problema.
Desenvolvido pela Gnosis Guild, anteriormente conhecido como Enclave, posiciona-se como uma "infraestrutura de coordenação confidencial". Através de ambientes de execução encriptados (E3), múltiplas partes podem realizar cálculos verificáveis em conjunto sem expor os seus dados privados. Tecnicamente, combina encriptação homomórfica total (FHE), provas de conhecimento zero (ZK) e encriptação por limiar, garantindo que os dados estão encriptados durante todo o processo e que os resultados são públicos e verificáveis.
As principais aplicações incluem votação anónima em DAOs (para prevenir corrupção) e leilões secretos. Em maio de 2026, Vitalik Buterin endossou publicamente, chamando-o de implementação universal do conceito MACI que ele tem defendido nos últimos dez anos.
O token FOLD é usado para staking de nós, pagamento de taxas de computação e governação. Em agosto de 2026, completou o TGE e lançou a mainnet, seguindo-se a listagem em várias exchanges.
The Interfold transforma a "confiança em pessoas" em "confiança em criptografia", oferecendo uma solução precisa para colaboração privada on-chain, merecendo atenção contínua.
$ETH

SWIFT une-se a 17 bancos! Teste em cadeia iniciado,
ligando o livro-razão blockchain à rede de gigabits.
Swift, o sistema nervoso do fluxo financeiro global, esta rede de mensagens transfronteiriças que suporta cerca de 1,5 triliões de dólares em volume anual, está a testar se consegue integrar pagamentos tokenizados 24 horas por dia, 7 dias por semana, nesta vasta infraestrutura existente através de um livro-razão blockchain partilhado.
Livro-razão partilhado construído na Linea, 17 grandes bancos pilotam depósitos tokenizados
Este livro-razão blockchain criado pela Swift está construído sobre a rede Ethereum Layer 2 Linea, desenvolvida pela ConsenSys, com o objetivo de permitir que os bancos movimentem fundos dos clientes durante a noite e fins de semana, realizando pagamentos transfronteiriços 24/7. A primeira fase piloto reúne 17 grandes bancos de seis continentes, incluindo ANZ, BNP Paribas, BNY Mellon, Citibank, DBS, HSBC, Standard Chartered, UBS, MUFG, Wells Fargo, entre outros. Além disso, a liquidação final ainda é feita através dos canais de pagamento existentes, com o livro-razão blockchain a desempenhar inicialmente o papel de "mensagem e coordenação". Isto está alinhado com a recente série de iniciativas de pagamentos transfronteiriços tokenizados no setor financeiro tradicional (como o JPMorgan).
A instituição que detém a entrada do fluxo financeiro global está a integrar blockchain na infraestrutura oficial, o que representa não apenas mais um piloto, mas um passo crucial para saber se o sistema financeiro tradicional está disposto e é capaz de integrar blockchain no seu núcleo.
$BTC #银行链上支付两条路线:稳定币与代币化存款

1 satoshi WBTC trocado por todo o ativo do pool! Pool de liquidez Balancer V1
explora vulnerabilidade de precisão, perda de 230 mil dólares.
Os hackers voltaram a mirar no Balancer, desta vez não no V2 que causou perdas de centenas de milhões de dólares no ano passado, mas no quase esquecido pool V1. A empresa de segurança on-chain SlowMist emitiu um alerta: um pool Balancer V1 composto por DPI, USDC, WETH e WBTC foi atacado por uma vulnerabilidade de cálculo de precisão, resultando numa perda de cerca de 234 mil dólares.
Princípio da vulnerabilidade: arredondamento para baixo de 1 satoshi WBTC
Segundo a análise técnica, o problema está numa função do pool Balancer V1. Esta função permite que o utilizador especifique a quantidade de BPT (token de participação no pool) que deseja receber, e a função calcula, usando matemática de ponto fixo com 18 casas decimais, a quantidade de WBTC necessária para isso.
O atacante primeiro realizou uma série de swaps públicos para reduzir as reservas de WBTC no pool quase a zero. Com as reservas esgotadas, a fórmula inversa, devido ao arredondamento para baixo incondicional, calculou que "adicionar ao pool só requer 1 satoshi (0,00000001) de WBTC", mas o atacante conseguiu receber 4.408,8 BPT, o mesmo que se tivesse investido normalmente.
$BTC $ETH
As transações privadas do Zcash foram reduzidas de 3 segundos para 0,2 segundos!
Lançamento do pacote de ferramentas de decodificação Zakura Common
A equipa de desenvolvimento do Zcash lançou a 31 de agosto o Zakura Common, um pacote de ferramentas criptográficas open source que permite aos utilizadores reduzir o tempo para criar transações privadas de mais de 3 segundos para menos de 200 milissegundos, acelerando mais de 14 vezes no telemóvel, sem necessidade de atualização da rede. A equipa Zakura afirma que este avanço elimina diretamente a latência mais perceptível para os utilizadores nas transações privadas.
Ponto crítico da latência no lado do utilizador
As transações privadas do Zcash ocultam o remetente, o destinatário e o montante. Para provar que a transação ainda cumpre as regras da rede, a carteira do utilizador deve realizar muitos cálculos criptográficos antes de enviar a transação. Este trabalho ocorre no dispositivo do próprio utilizador, e antes mesmo da rede processar, a transação já parece lenta.
O novo código do Zakura comprime significativamente este tempo:
Geração de provas no telemóvel acelerada mais de 14 vezes
Aceleração no desktop superior a 5 vezes
Cálculos de hash acelerados mais de 21 vezes
Tempo de verificação de transações privadas nos nós aumentado 4-8 vezes
Sean Bowe, cofundador do Zcash, afirmou numa publicação no X: "As carteiras protegidas (shielded wallets) que usam Zakura Common, assim como nós completos como Zakura, beneficiarão."
$ZEC

Hoje o mercado Okx, caros leitores
Consulte por conta própria DYOR$ZENT $NAVX $ZORA
#就业数据密集公布,沃什政策立场受检验

Deixe de dizer "Bitcoin é ouro digital"?
Uma pesquisa revela que os investidores americanos valorizam mais estas três razões principais
O Bitcoin Policy Institute (BPI), em parceria com Cygnal e Neighborhood Bitcoin,
realizou um estudo com 1.516 entrevistados nos EUA, testando 19 narrativas sobre o Bitcoin.
Os resultados mostram que a metáfora de "ouro digital", usada há muito tempo, foi a menos eficaz,
não sendo nem intuitiva nem atraente, ficando no final da lista.
As três temáticas realmente eficazes:
1. Sensação de controlo:
Enfatiza "você decide como investir, não precisa ir all-in", especialmente a mensagem positiva sobre "pode começar com apenas 10 dólares" para pequenos investimentos.
2. Desempenho comprovado:
Menciona o histórico de retornos do Bitcoin nos ciclos dos últimos quatro anos.
3. Segurança e facilidade de uso:
Mensagens que indicam que é possível aceder através de instituições financeiras conhecidas (como Fidelity, Charles Schwab) ajudam a reduzir preocupações de "ser demasiado complexo" e "inseguro".
52% das pessoas são moderadas e podem ser persuadidas. Para elas, investir pouco, de forma familiar e controlada é mais atraente do que "revolucionar as finanças".
Quanto aos recomendadores, consultores financeiros e amigos/familiares são os mais eficazes,
celebridades e influenciadores são os menos eficazes.
Conclusão: o marketing deve focar em "pequenos valores, fácil de usar, controlável",
em vez de continuar a enfatizar o ouro digital. $BTC

Avaliação da OpenAI de 850 mil milhões de dólares! Anúncio interno prevê IPO já em 2027, mas altos executivos continuam a sair
A diretora financeira da OpenAI revelou que a empresa planeia abrir o capital em 2027,
frente à concorrência da Anthropic que poderá listar-se primeiro,
reforçou que a equipa se vai concentrar no seu próprio ritmo.
Segundo a CNBC, citando duas fontes anónimas,
a diretora financeira da OpenAI, Sarah Friar,
na reunião geral de 19 de agosto, disse que a empresa vai abrir o capital em 2027; se o negócio continuar a crescer rapidamente,
poderá ser antecipado. Friar terá também tranquilizado os funcionários,
não havendo motivo para recear que a Anthropic se liste primeiro:
"Estamos a correr na nossa própria pista."
Este discurso de confiança não é fácil: ambos os grandes laboratórios de IA já apresentaram secretamente o rascunho S-1 (prospecto) à Comissão de Valores Mobiliários dos EUA (SEC), o concorrente lidera temporariamente em números de receitas anuais revelados aos investidores, e os altos executivos da própria empresa continuam a mudar.
Duas fontes indicaram que Friar definiu a IPO na reunião: "A IPO não é a linha de chegada, é um marco,
é outra ronda de financiamento. Em março, angariámos 122 mil milhões de dólares,
o que nos dá flexibilidade."
A OpenAI declarou oficialmente que esta ronda inclui 122 mil milhões de dólares
em capital comprometido, com uma avaliação pós-investimento de 852 mil milhões de dólares.
Caros leitores, estão dispostos a apostar? $OPENAI

O Bitcoin caiu abaixo dos 78.000 dólares! O presidente do Fed, Warsh, adota postura hawkish,
a probabilidade de aumento das taxas dispara para mais de 56%
Warsh estreou em Jackson Hole com postura hawkish, a inflação continua a ser a principal prioridade do Fed
O presidente do Federal Reserve dos EUA, Kevin Warsh, enviou sinais hawkish na reunião anual dos bancos centrais em Jackson Hole, enfatizando que a inflação nos EUA ainda está claramente acima da meta de 2%. Se os preços não caírem a uma velocidade suficiente, o Fed ainda tem trabalho a fazer. O mercado imediatamente aumentou as expectativas de aumento das taxas em setembro, os rendimentos dos títulos do Tesouro dos EUA e o dólar fortaleceram-se, enquanto o Bitcoin (BTC) voltou a cair abaixo dos 78.000 dólares.
Warsh fez seu primeiro discurso em Jackson Hole como presidente do Fed em 28 de agosto. Ele apontou que a taxa anual do PCE, que o Fed mais valoriza, ainda está em 3,7%. Observando os últimos 6 meses, a taxa anualizada chega a 4,1%, ambas claramente acima da meta de inflação de 2%.
Na última semana, o Bitcoin tentou duas vezes romper a zona dos 80.500 dólares, mas não conseguiu sustentar a alta, recuando depois para abaixo dos 78.000 dólares. No curto prazo, o foco do mercado mudou da melhoria da liquidez e do repique dos ativos de risco para o risco de aumento das taxas pelo Fed.
$BTC #沃什强调通胀风险,9月加息预期升温

Batalha de vida ou morte na rede de 1500 triliões de dólares! Swift lança livro-razão em blockchain,
mas os bancos dizem "não precisamos ser substituídos".
Swift lançará oficialmente o livro-razão partilhado em blockchain em julho de 2026, com HSBC e Standard Chartered já a completar a primeira transação transfronteiriça real, visando criar uma infraestrutura de pagamentos tokenizados 24/7.
Este gigante da informação financeira, fundado há 53 anos, processa diariamente mais de 53 milhões de instruções, com um volume anual de transações entre 1,2 a 1,5 triliões de dólares, conectando 11.500 instituições globais. Ele próprio não realiza transferências, apenas transmite instruções; a movimentação real de fundos ainda depende dos bancos agentes, levando de 1 a 5 dias.
Stablecoins e depósitos tokenizados podem contornar as camadas intermédias, permitindo liquidação contínua. Contudo, os bancos adotam maioritariamente um "ecossistema híbrido", com Swift posicionado como camada de interoperabilidade, permitindo que as conexões existentes acedam diretamente, evitando fragmentação.
O desafio chave está no modelo de negócio: se o custo on-chain se aproximar de zero, como poderá a Swift transformar-se das taxas de mensagens? O sucesso final dependerá se o volume tokenizado ultrapassa a liquidação tradicional e se os grandes bancos ainda necessitam do papel de intermediário.
O que acham, senhores leitores, quem vencerá: os bancos ou a blockchain?
$BTC $ETH $SOL #银行链上支付两条路线:稳定币与代币化存款
