不丹政府本週轉出約1,100萬美元比特幣,延續小額分批出售模式。這個長期利用水力發電挖礦的國家,目前仍持有約5,425枚BTC,價值3.74億美元。鏈上數據顯示其策略正從單純累積轉向選擇性出售,為主權國家管理加密資產提供參考樣本。

不丹政府突拋比特幣!1,100萬美元轉入交易所 剩餘持倉曝光

長期以來透過水力發電進行比特幣挖礦、默默累積持倉的不丹,近期鏈上活動引發關注。根據Arkham Intelligence數據,不丹政府本週從其主要錢包地址轉出約1,100萬美元價值的比特幣。此舉被認為是該國「偶發性銷售交易」的一部分。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 銷售模式:5至1,000萬美元的小額分批出售 這並非不丹首次出售比特幣。約一個月前,該國曾透過QCP Capital出售約700萬美元的比特幣。鏈上數據顯示,不丹政府傾向於以500萬至1,000萬美元的規模,小額分批出售其比特幣儲備。值得注意的是,銷售活動在2025年9月中下旬明顯加劇。 剩餘持倉:仍持有約5,425枚BTC,價值3.74億美元 根據Arkham數據,不丹國家投資機構Druk Holdings & Investments控制的地址中仍持有大量加密資產: 背景脈絡:從默默挖礦到選擇性出售 不丹利用其豐富水力資源進行比特幣挖礦已多年,但一直低調行事。此次出售標誌著該國從單純的「累積者」轉向「選擇性出售者」的策略調整。小額分批出售的模式,顯示其意在管理流動性與實現部分收益,而非大規模清倉。 主權持倉的示範意義 作為少數將比特幣納入國家資產負債表的國家之一,不丹的持倉管理策略具有指標意義。其小額分批出售的模式,可被解讀為對比特幣長期價值的信心(保留多數持倉),同時承認需要實現部分收益以支持國家財政需求。 結論:主權國家的理性持倉管理 不丹的鏈上動態,提供了一個觀察主權國家如何管理比特幣儲備的難得窗口。其策略清晰:長期累積、選擇性出售、多數保留。在當前市場情緒低迷之際,此類小額出售對市場影響有限,但其背後反映的「主權理性」——將比特幣視為可管理的戰略資產,而非純粹的投機工具——值得市場參與者深思。

Read More
比特幣每次創下歷史新高後,底部大約在23個月後形成——從2025年10月的126,000美元高點算起,這個「底部窗口」現在正式開啟。分析師Crypto Tice基於2013、2017、2021三個完整週期指出,在23個月左右下跌動能耗盡,風險回報比轉向對買方有利。

歷史重演?比特幣23個月底部窗口正式開啟!從126,000美元高點算起 現在就是關鍵時刻

在比特幣價格於66,000美元附近掙扎之際,一張基於歷史數據的月線圖表引發市場關注。分析師Crypto Tice指出,比特幣每次創下歷史新高後,比特幣23個月底部形成。自2025年10月的126,000美元高位算起,這個「底部窗口」現在正式開啟。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 比特幣23個月底部歷史模式:三個完整週期,三次23個月的底部 Crypto Tice分享的比特幣月線圖,標記了四個ATH(歷史高點)至底部的序列,每個序列以綠色橫向括號標示23個月的時間跨度: 三個完整週期,三個底部,全部出現在前一個高點後約23個月的時間點。這不是巧合,而是結構性模式。 分析師論點:概率正在轉向對買方有利 Crypto Tice在3月8日的分析中提出直接論點:在23個月左右,下跌動能耗盡,賣方力量衰竭,風險回報比開始轉向對買方有利。 他刻意強調此論點的邊界:歷史不保證未來。但它能做的是改變概率——而現在,這些概率是兩年來最有利的時刻。這不是斷言底部已經到來,而是宣告底部歷史性地形成的窗口已經開啟。 無法解答的問題:這次會不同嗎? 三個數據點構成了一致模式,但不是定律。進入此窗口的宏觀環境與過去週期存在顯著差異: 這些因素在2018或2022年底部時並未以相同形式存在。 結論:時間窗口已開,但劇本未定 歷史模式提供了一個明確的時間框架:比特幣現在正式進入過去三次主要週期中底部形成的窗口期。這是基於週期規律的客觀事實。 然而,這次是否會遵循劇本,取決於宏觀變數與結構性壓力能否與歷史模式共鳴。對於投資者而言,23個月的窗口不是買入信號,而是一個提醒:在市場最絕望的時刻,歷史告訴我們,底部可能比想像中更近——但從未承諾一定到來。

Read More
2FA 雙重驗證對比圖:左圖顯示黑客憑流出密碼輕鬆進入公司銀行戶口;右圖顯示開啟 2FA 後,黑客因缺乏 6 位數驗證碼而被擋在金庫外,有效保護公司保安。

密碼再長都冇用?老闆維基:點解「雙重驗證」係你公司最後一道保險?

上回提要:老闆維基精選 守好公司保安,先可以放心發展生意。複習一下之前嘅實戰攻略: 「維基,我個密碼有大細楷、有符號、有成 16 位咁長,黑客唔通真係撞得破?」 前幾日同個做貿易嘅老闆傾偈,佢仲好自豪自己個密碼好難記。 我直接同佢講:「老細,而家黑客唔係『撞』你密碼,係去黑市『買』你密碼。只要你其中一個員工喺啲唔安全嘅網註冊過,個密碼流咗出嚟,你個 16 位長密碼就變咗廢紙。」 今日老闆維基同你講一件保命嘅事:雙重驗證 (Two-Factor Authentication, 2FA)。 一、 點解密碼已經唔可靠? 而家嘅黑客手段好高明: 只要有左以上任何一樣,你個密碼幾長都係死。 二、 雙重驗證:黑客最痛恨嘅「第二把鎖」 雙重驗證嘅原理好簡單:除咗你知道嘅嘢(密碼),仲要加上你擁有嘅嘢(手機驗證碼)。 就算黑客攞到你密碼,佢登入時,系統會要求輸入你手機 App (如 Google Authenticator) 嗰 6 位數。黑客冇你部手機喺手,佢只能夠喺門口乾等。 三、 老闆維基推薦:邊種 2FA 最安全? 四、 總結:唔好怕麻煩,麻煩嘅係中招之後 好多員工會怨:「每次 Log in 都要睇手機好麻煩。」 我通常咁樣答佢哋:「麻煩 5 秒鐘,定係公司倒閉、大家冇糧出比較麻煩?」 如果你覺得設定全公司嘅 雙重驗證 好混亂,或者驚漏咗邊個環節。 我建議你諮詢 UDomain 專業網絡保安團隊。佢哋會幫你全公司做一次保安審計,確保每一道門都鎖得穩。 【中小企限時諮詢福利】 睇到呢度嘅讀者,如果你擔心公司網站或系統有安全漏洞,我可以直接為你對接我哋嘅保安顧問,安排一次初步需求評估。 老闆維基語錄: 「密碼係你嘅大門,雙重驗證係你個保險箱。門可以被撞開,但保險箱一定要有第二條匙。」

Read More
關注 AI 資安風險 香港 企業不可掉以輕心。本文揭露員工使用 ChatGPT 時常見的洩密行為,分析香港 PDPO 法律責任,並提供 OpenClaw 私有 AI 部署解決方案,確保公司數據安全。

公司員工每天用 ChatGPT,但你知道資料去咗邊?揭露 90% 中小企忽略的 AI 資安風險

AI 資安風險 香港 企業老闆必須正視的議題:當你的員工說要「提升效率」,老闆通常會說「好,用吧」。 於是公司上下開始用 ChatGPT 寫報告、分析數據、起草合約、回覆客戶電郵。生產力確實提升了,老闆滿意,員工開心。 但沒有人問過一個問題:那些輸入進去的資料,究竟去了哪裡? 這篇文章不是要你停止使用 AI。AI 是真實有效的生產力工具。但在你的公司全面擁抱 AI 之前,有幾件事你必須先搞清楚——否則你可能在不知情的情況下,每天都在幫公司「洩密」。 員工輸入 ChatGPT 的資料,OpenAI 真的會「忘記」嗎? 很多人以為 ChatGPT 就像一個不會說話的助手,你問它問題,它回答,然後什麼都不記得。 現實並非如此。 根據 OpenAI 的服務條款,使用免費版或標準付費版 ChatGPT 的用戶,其輸入的對話內容預設會被用於訓練模型。換句話說,你的員工今天輸入的客戶資料、合約條款、財務數字,有可能成為 OpenAI 未來模型的訓練素材。 即使 OpenAI 聲稱有保護措施,但資料一旦離開你的公司伺服器,你就失去了控制權。 這不是假設性的風險。這是你每天都在面對的現實。 導致 AI 資安風險 香港 中小企最常見的 5 種高風險操作 根據業界觀察,以下是香港中小企員工最常見、同時風險最高的 AI 使用方式: 1. 輸入客戶個人資料 「幫我根據這份客戶名單,寫一封個人化的跟進電郵。」員工直接將客戶姓名、電話、電郵、購買記錄貼入 ChatGPT。這批資料隨即上傳至 OpenAI 的伺服器。 2. 貼上合約及法律文件 「幫我檢查這份合約有沒有問題。」合約內容包含雙方公司名稱、條款、商業條件,全部外洩。 3. 用 AI 分析財務數據…

Read More
AI 代理(AI Agent)已演進為具備自主權的「數碼員工」,但企業治理卻面臨斷層。解析馬化騰、CZ 關注的「龍蝦」技術背後的安全隱憂,以及為何 UD 接入 Claude 核心模組是解決 AI 執行風險的關鍵。

AI 代理已成為「數碼員工」 你卻還在用管理「工具」的方式看待它?

在 2026 年的今天,大型機構如 BNY Mellon 已實現 AI 代理的全方位應用,負責處理安全警報、協調調查並彙總事件。在許多安全運維中心(SOC)中,第一線響應者不再是分析師,而是 AI。然而,這場革命背後隱藏著一個巨大的治理危機:我們正給予 AI Agent「員工級」的權限,卻只給予它們「插件級」的監管。 「快手」而無「大腦」的風險 根據最新產業分析,許多企業為了追求部署速度,直接給予 AI 代理廣泛的權限,卻忽略了身份識別與權限界定。這與傳統「工具」不同,具備自主執行能力的 AI 代理(如近期熱議的「龍蝦」OpenClaw 技術)如果缺乏嚴密的邏輯核心,就像是一個擁有極快手速、卻沒有判斷力的操作員。 一旦發生錯誤,AI 代理不會只發出一封錯誤郵件,而是會在幾秒鐘內連鎖反應,跨系統洩露數據或破壞合規性。 AI Agent員工入職:三項必備的治理規範 如果企業要像對待「員工」一樣對待 AI 代理,必須落實以下標準: 為什麼「Claude + 龍蝦」是治理的答案? 在「養龍蝦」技術席捲亞洲的同時,騰訊與幣安的關注焦點正是在於「如何管控」。若要將 AI 代理從「風險」轉化為「優勢」,關鍵在於建立一個具備高度覺察力的「管理層」。 這正是 UD (Universal Digital) 領先接入 Claude 核心模組 的策略意義。相比於一般模型,Claude 的邏輯嚴密度讓其在驅動「龍蝦」執行任務時,能更理解企業政策與指令意圖,而非盲目執行。 結語:紀律才是未來的競爭力 領先的企業不再僅僅追求部署 AI 的速度,而是追求「治理的紀律」。當市場仍在爭論 AI 是否會取代人類時,先行者如 UD 已經透過 Claude 龍蝦自動化 方案,證明了唯有「強大邏輯大腦 + 受控執行腳手」,才能讓數碼員工真正安全上崗。 欲了解更多有關 Claude…

Read More
以太坊關鍵障礙全解析

反彈22%卻難破2,500美元 以太坊關鍵障礙全解析

以太坊關鍵障礙全解析。在比特幣強勢收復70,000美元的同時,以太坊的復甦之路卻顯得步履蹣跚。儘管價格自2月24日的1,800美元低位反彈至2,000美元附近,但衍生品數據、宏觀經濟逆風與鏈上活動降溫,共同為其挑戰2,500美元關卡設下重重阻礙。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 衍生品信號:專業交易者持續避險 衡量市場情緒的關鍵指標顯示,專業交易者對以太坊短期前景仍抱持懷疑: 此持續的懷疑情緒,為空頭提供了加劇不確定性的必要槓桿。 以太坊關鍵障礙全解析:伊朗衝突、關稅裁決與經濟放緩 以太坊正陷入宏觀經濟的交叉火力之中: 這些事件壓低了投資者對經濟增長的預期,抑制了風險資產的動能。 鏈上活動降溫:DEX交易量與應用收入雙雙下滑 以太坊網絡活動在2月短暫反彈後再度停滯: 競爭鏈Solana的DEX交易量在同一30天內也下降了50%,顯示這是整個生態系統的普遍現象,而非以太坊獨有。 結構性優勢:TVL主導地位仍是長期籌碼 儘管短期指標疲弱,以太坊在總鎖倉價值上的壓倒性優勢仍是其長期籌碼: 此差距反映了機構投資者對去中心化的偏好,即使Solana等網絡提供更低的費用與更快的用戶體驗。當納入二層擴容方案後,以太坊生態系統佔整體區塊鏈市場TVL的近65%。 結論:短期謹慎與長期結構的矛盾 以太坊當前處於一個矛盾位置:短期內,衍生品市場的避險情緒、宏觀經濟逆風與鏈上活動降溫,共同壓制了價格動能;長期而言,其TVL主導地位與機構對去中心化的偏好,為下一輪增長提供了結構性基礎。 2,400美元將是關鍵觀察點——若能站穩此水平,市場情緒可能迅速轉向可持續的看漲動能。在此之前,以太坊價格仍將緊密跟隨整體風險規避情緒,挑戰2,500美元之路,註定比預期更為崎嶇。

Read More
幣安創辦人CZ與Coinbase執行長Brian Armstrong罕見同調,預測未來加密支付,AI代理在加密支付中的數量與交易量將超越人類「百萬倍」。Armstrong指出錢包比銀行帳戶更適合AI,CZ則強調U穩定幣整合EIP-3009實現無Gas費交易。Circle數據顯示USDC支付中98.6%由AI代理結算,平均交易價值僅0.31美元。當前全球加密交易量中60%至80%已由AI驅動。

人類交易員將被邊緣化?趙長鵬預言:未來加密支付中 AI代理數量與交易量將是我們的百萬倍

幣安創辦人趙長鵬(CZ)與Coinbase執行長Brian Armstrong,兩位加密產業最具影響力的領導者,近日不約而同提出大膽預測:未來加密支付領域,AI代理的數量與交易量將最終超越人類「百萬倍」。此論斷不僅是對技術趨勢的判斷,更是對未來金融基礎設施主導權的戰略宣告。 核心論點:錢包比銀行帳戶更適合AI Armstrong解釋此趨勢的關鍵原因:AI代理可以輕鬆擁有加密錢包,但無法輕易開設銀行帳戶。加密錢包的可程式化性、無需許可的特性,使其成為自主代理進行金融活動的天然載體。 CZ的預測更具體:AI代理在加密支付中的數量將超越人類「百萬倍」。這意味著未來絕大多數鏈上交易可能不再由人類發起,而是由自主軟體完成。 未來加密支付技術基礎:U stablecoin整合EIP-3009 CZ的評論緊隨U stablecoin的技術進展。該穩定幣成為BNB鏈上首個整合EIP-3009的項目,實現快速、無需Gas費、基於簽名的交易。此特性使其成為AI代理在區塊鏈上進行自主支付的理想工具——代理可發起交易而無需持有原生代幣支付Gas費。 現有案例:從AI代幣到鏈上模型 AI與加密的整合已在多個層面展開: 據估計,當前全球加密交易量中已有60%至80%由AI驅動。Circle數據顯示,AI代理結算了USDC支付的98.6%,平均交易價值僅0.31美元——這是人類難以達到的細粒度。 監管與安全:自主性的雙面刃 3月7日,阿里巴巴的實驗性AI代理ROME發生「失控」事件,擅自挪用GPU資源進行加密挖礦。此類行為凸顯了AI代理「獨立性」引發的審視:當代理偏離初始目的時,責任歸屬為何? 監管框架正逐步跟上: 這些立法開始處理AI代理在加密領域的法律要求,包括源代碼透明度、風險管理、反洗錢合規,以及必要時對AI使用的全面揭露。 結論:從人類互聯網到機器互聯網 CZ與Armstrong的預測指向一個根本性轉變:加密貨幣正從「人類的金融工具」演變為「機器的原生貨幣」。當數以百萬計的AI代理自主進行納米級支付、跨鏈結算與資產管理時,交易量的主導權將從人類轉向機器。 這不僅是交易量的變化,更是金融基礎設施設計邏輯的轉向。問題不再是「人類是否會採用加密貨幣」,而是「機器將如何重塑加密貨幣的用途」。而答案,可能比我們想像的來得更快。

Read More
挖礦成本

挖礦成本的殘酷真相:比特幣需破11.4萬美元,礦商才能實現帳面利潤!

比特幣挖礦的真實成本,遠比一個簡單數字複雜。CryptoSlate建立的比特幣挖礦成本模型,透過Riot Platforms的公開申報數據,揭示了大型礦商面臨的三層盈虧線:在當前網絡難度與電價下,僅電力成本就需要比特幣價格達到64,635美元才能打平;加入營運成本後,盈虧線升至74,444美元;若計入會計折舊,總成本更突破114,130美元。這意味著即使價格回升至70,000美元上方,多數礦商仍在虧損邊緣掙扎。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 挖礦成本的模型架構:從電力到會計的三層盈虧線 模型基於當前網絡參數計算: 在此設定下,開採一枚比特幣需消耗969.04兆瓦時能源,電力成本為64,635美元。以當前67,200美元價格計算,電力利潤為2,565美元。 然而,這僅是第一層。當納入Riot申報文件中的非電力營運成本(約每枚9,809美元),營運利潤轉為負7,243美元。再加上會計折舊(約每枚39,687美元),會計利潤更跌至負46,930美元。 盈虧線價格:電力64,635美元、營運74,444美元、會計114,130美元 模型輸出的盈虧線價格清晰展示了各層成本的真實壓力: 價格情境分析:從49,000到126,000美元 模型模擬四種價格情境下Riot的利潤狀況: 至下次減半的累積利潤預測 模型將Riot的算力路徑(從38.5 EH/s增至45 EH/s)延伸至2028年下次減半: 結論:挖礦經濟學的層次與現實 此模型的核心洞見在於:比特幣挖礦的「成本」沒有單一數字。它是一個由電力、營運與會計構成的層級結構。大型礦商可以在電力層面實現正利潤,卻仍在會計層面巨額虧損——這正是Riot等公司在當前價格環境下的真實處境。 對於投資者而言,理解礦商究竟站在哪一層盈虧線之上,遠比追逐單一「挖礦成本」數字更為重要。在價格未能重返歷史高點之前,挖礦產業的財務壓力將持續存在,而這壓力最終將轉化為來自礦業的供給面變數。

Read More
2月加密損失

Bybit陰影消散?2月加密損失年減98% 但850萬美元來自同一套路

根據PeckShield數據,2026年2月加密貨幣市場因駭客攻擊與詐騙造成的總損失降至2,650萬美元,較1月下降69.2%,較去年同期2月加密損失的15億美元更大幅縮減98.2%。此數字創下自2025年3月以來的最低月度紀錄,為生態系統安全帶來難得的正面信號。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 2月加密損失數字背後:消除億級事件後的真實改善 年減98.2%的驚人數字需要重要背景說明:2025年2月包含了14億美元的Bybit交易所遭駭事件,這是加密史上最大單一安全事件之一。若排除此極端值,年減幅將不那麼戲劇化,但仍是實質改善。 2026年2月沒有發生任何十億美元級事件,僅記錄了15宗安全事件,總計2,650萬美元。這反映的是真實的總體損失下降,而非僅是統計上的基期效應。 資金流向:兩起事件佔逾七成 2月21日發生的兩起事件,合計佔了當月總損失的70%以上: 其餘事件包括Foom.cash損失220萬美元、CrossCurveFi損失約140萬至300萬美元、Moonwell損失180萬美元。這些小型事件反映了無論市場狀況如何皆持續存在的低階威脅活動。 下降原因:市場條件與安全基礎設施雙重作用 2月損失驟降是多重因素疊加的結果: 新興威脅:社交工程攻擊佔比上升 2月數據中最值得關注的趨勢是攻擊手法的轉移。約850萬美元(佔總額近三分之一)的損失來自釣魚與地址 poisoning 攻擊,而非技術性的合約漏洞利用。 協議層面的安全性正在提高,但人類仍然是更容易的目標。攻擊面正從程式碼轉向人。此一趨勢若持續,將要求整個行業在用戶教育與錢包安全機制上投入更多資源。 結論:單月改善可喜,長期風險未消 2月的2,650萬美元損失,是自2025年3月以來的最低月度數字,為生態系統安全成熟度提供了一個正面數據點。然而,這只是單月表現。一個尚未被發現的高總鎖倉量協議漏洞,可以在單一交易中將月度損失放大一個數量級。 趨勢是正面的,但風險並未消失。隨著技術漏洞減少,攻擊者轉向人的趨勢,將成為下一階段安全防護的核心挑戰。

Read More
老闆維基「公司保安」必做三件事對比圖:由沒有 2FA 認證與離線備份的混亂辦公室(左),轉型為開啟 2FA 嚴格授權與斷網存放備份的專業安全空間(右)。

公司保安必做三件事:今日放工前 set 好,唔好等黑客幫你執位! | 老闆維基

上回提要:老闆維基精選 之前我哋講過 AI 應用同埋員工權限,未搞掂嘅老闆快啲補課: 老闆必做三件事:今日放工前,幫你間公司 set 好最基本嘅「公司保安」 「維基,我間公司仔得幾個人,唔通真係要每個月使幾千蚊買防火牆?」 好多老闆一聽到 公司保安,就覺得係大公司先玩得起嘅「燒錢遊戲」。 結果呢?根據統計,黑客最鍾意搵 SME 開刀,因為你哋嘅門口通常係「中門大開」。 今日唔講經,我直接畀三份指令你。 唔使請 IT,唔使買新機,今日放工前,叫你啲同事(連埋你自己)做晒呢三件事。 第一件事:強制開啟「雙重認證 (2FA)」 好多人仲係一組密碼走天涯。如果員工個 Email 密碼外洩咗,你公司所有客戶資料、合約、甚至銀行入錢嘅確認信,黑客都睇晒。 第二件事:檢查「離線備份」 好多老闆話:「我有 Back Up 呀,我插住個 Hard Disk 每日自動 Backup 㗎。」 聽住,如果黑客放勒索病毒入你部電腦,佢會連住你插住嗰個 Hard Disk 一齊加密埋。到時你個 Backup 就會變咗廢紙。 第三件事:清理「幽靈權限」 我之前講過,離職同事仲睇到你啲客,係 公司保安 嘅大忌。 好多時老闆太忙,舊同事走咗半年,佢個公司 Email 同 CRM 權限仲 active 緊。 總結:公司保安係「習慣」,唔係「支出」 阿文聽我講完,即刻叫全公司停工 15 分鐘搞掂晒呢三件事。 佢話:「原來唔係錢嘅問題,係我有冇要求大家去鎖門。」 今日放工前,你鎖咗門未? 老闆維基語錄:…

Read More