以太坊加密錢包

Vitalik Buterin解釋如何讓以太坊加密錢包像電子郵件一樣簡單

以太坊(Ethereum)共同創始人Vitalik Buterin在巴黎的以太坊社區大會(ETHCC)上發表演講,介紹了以太坊未來的升級計劃,其中包括帳戶抽象化。他表示,現代的帳戶抽象化是一個非常優雅的解決方案,因為它不需要對底層協議進行改變,而且能夠實現非常具體的功能,令以太坊加密錢包像電子郵件一樣簡單。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Threads 專頁! 如EOA轉換為基於智能合約 以太坊加密錢包像電子郵件一樣 帳戶抽象化的理念是從外部擁有帳戶(EOA)轉換為基於智能合約的錢包,如果能夠成功實現,以太坊的加密錢包將變得像管理電子郵件帳戶一樣簡單。 這意味著用戶可以像重設電子郵件帳戶密碼一樣輕鬆地恢復其種子短語(用於簽署交易私鑰)。此外,帳戶抽象化還能夠實現多簽錢包和無需簽名的交易,這將有助於降低交易費用和提高交易速度。 延伸閱讀:以太坊能成為Solana區塊鏈Layer2解決方案? 目前,以太坊帳戶抽象提案最新的版本是EIP-4337,也稱為使用 Alt Mempool 的帳戶抽象化。這一升級將允許用戶創建可編程智能合約的非保管錢包,並開啟了一系列的新功能,如易於恢復的錢包、簽名聚合和支付主等。 此外,升級還能夠支持「團隊錢包」,這意味著多個用戶可以共同管理一個錢包,並且需要多個用戶的簽名才能完成交易,這能夠提高交易的安全性和可信度。 以太坊還在研究如何實現種子短語的儲存和管理 此外,以太坊還在研究如何實現種子短語的儲存和管理。目前,種子短語是存儲在用戶的錢包中的,如果用戶的錢包遺失或遭到盜竊,種子短語也會隨之丟失。為了解決這個問題,以太坊正在探索將種子短語存儲在智能合約中的可能性。如果能夠成功實現,用戶將能夠通過智能合約來恢復其錢包的存取權限,這將極大地提高用戶的資產安全性和可靠性。 此外,以太坊還在研究如何實現去中心化身份驗證(Decentralized Identity,DID)。目前,大多數的身份驗證系統都是基於中心化的機構,這些機構通常需要收集用戶的敏感信息,並且有可能遭到黑客攻擊或內部員工的泄漏。DID 通過使用分佈式技術來實現身份驗證,使得用戶的私人信息得以保密,並且用戶可以更好地掌握和管理自己的身份信息。目前以太坊正在研究使用DID的可能性,並且正在開發相應的技術和標準。 除了帳戶抽象化和 DID,以太坊還在研究其他的升級計劃。其中一個重要的升級計劃是Proto-danksharding 或 EIP-4884 ,它為一種新的數據類型奠定了基礎,這將大幅降低成本並使數據使用更加高效。該升級計劃是以太坊的擴容解決方案之一,它通過將數據分片處理,使得以太坊能夠處理更多的交易和數據,從而提高整個系統的性能和可擴展性。 以太坊的升級計劃將使得以太坊的性能和可用性得到極大的提高。帳戶抽象化和 DID 的實現將使得以太坊的使用更加便捷和安全,而擴容解決方案的實現將使得以太坊能夠處理更多的數據和交易,從而滿足不斷增長的用戶需求。隨著以太坊的不斷發展和創新,相信未來的以太坊將成為一個更加強大和穩定的區塊鏈平台。

Read More
SIM卡劫持

隨時「接管」你的電話 SIM卡劫持有多容易?

SIM卡劫持(又稱 SIM 卡交換攻擊)成為日益增長的網路安全威脅,這種攻擊方式能夠使黑客接管受害者的電話號碼,從而獲得進入銀行帳戶、信用卡或加密貨幣帳戶的權限。儘管網絡安全基礎設施不斷提升,但網絡身份仍面臨許多風險,尤其是與用戶電話號碼有關的攻擊。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Threads 專頁! 今年 7 月初,LayerZero 行政總裁 Bryan Pellegrino 成為 SIM 卡交換攻擊的受害者之一,黑客短暫地接管了他的 Twitter 帳戶。Pellegrino 在重新獲得他的 Twitter 帳戶後寫道:「我的猜測是有人從垃圾桶裡拿走了我的證件,那只是平常的會議紙質證件,以某種形式欺騙代表使用它作為 SIM 卡交換的身份證明,而我正在離開Collision。」 SIM卡劫持涉多個步驟 SIM 卡交換攻擊是指黑客通過欺騙電信提供商,將受害者的電話號碼轉移到一個由黑客控制的 SIM 卡上,以此來獲取受害者的個人信息和金融資產。 這種攻擊方式的實施需要黑客先蒐集受害者的個人信息,例如姓名、地址和出生日期等,這些信息可能通過社交工程技術或釣魚攻擊獲得。黑客還需要欺騙電信提供商,使其相信黑客是受害者本人,以便讓電信提供商將受害者的電話號碼轉移到由黑客控制的 SIM 卡上。 一旦黑客成功實施SIM卡交換攻擊,他們就可以接收到受害者的所有短信和通話,並且可能獲得受害者的身份證明文件。黑客可以利用這些信息進入受害者的銀行帳戶、信用卡或加密貨幣帳戶,從而獲取金錢或其他價值資產。 CertiK 安全營運總監 Hugh Brooks 指出:與過去三年相比,這表示 SIM 卡交換攻擊在「絕對增長」。如果不從基於短信的雙因素身份驗證移開,電信提供商也不提高其安全標準,這種攻擊將會繼續增長。 SIM 卡交換攻擊的發生可能讓用戶認為這只是拿走某人的證件一樣容易,但事實上,這種攻擊方式需要使用公開可用或通過社交工程獲得的信息。 SIM 卡劫持有很大潛力 SlowMist 信息安全總監,化名「23pds」稱,SIM卡交換攻擊目前還不太普遍,但在不久的將來有很大的潛力進一步增加。他說:「隨着Web3的普及,吸引更多人進入這個行業,SIM卡交換攻擊的可能性也因其技術要求相對較低而增加。」 過去幾年中,涉及加密貨幣的 SIM 卡劫持案例越來越多。2021年10月,Coinbase 披露,黑客由於雙重身份驗證(2FA)漏洞,從至少 6,000 名客戶那裡竊取了加密貨幣。此前,英國黑客 Joseph O’Connor 因通過多次…

Read More
加密貨幣犯罪

報告:上半年加密貨幣犯罪銳減 但另一種犯罪正急劇增加

最新 Chainalysis 加密貨幣犯罪報告顯示,2023 年上半年,加密貨幣犯罪按年下跌了 65%,但另一種加密貨幣犯罪正急劇增長。 報告指出,犯罪下跌主要由於加密貨幣詐騙和暗網市場活動的顯著下降。此外,報告還提到,風險實體(例如高風險交易所和混合器)的流入量也下降了42%,加密貨幣黑客經常使用這些工具來洗劫被盜資產。 報告亦提到,加密貨幣犯罪分子在 2023 年的收益比他們在 2022 年少了約 33 億美元,總計略超過 10 億美元。簡而言之,加密貨幣詐騙者的收入比 2022 年 6 月減少 77%。 通常情況下,價格上漲會轉化為更高的詐騙收入,可能是因為市場狂熱和 FOMO 使受害者更容易受到騙子的騙局。但是,2023年詐騙大幅下降打破了這個長期趨勢。 加密貨幣犯罪銳減 但另一種加密貨幣犯罪正在急劇增長 然而,報告也指出,一種加密貨幣犯罪正在急劇增長,那就是勒索軟件攻擊。 據報告顯示,今年上半年,勒索軟件攻擊已經導致至少 4.49 億美元的損失。相比之下,2022年俄烏戰爭可能有助於減少勒索軟件攻擊,因為這場戰爭使該地區的許多組織流離失所,無法進行此類攻擊。 報告預測,如果這樣的攻擊繼續以當前的速度進行,勒索軟件攻擊者到今年年底可能會盜取約 9 億美元。並認為這股勒索軟件攻擊的激增,主要是由於「大型遊戲狩獵」。這是指針對具有龐大財務資源的大型實體的勒索軟件攻擊。 值得注意的是,報告也指出,目前加密貨幣市場上的勒索軟件攻擊主要集中在少數幾間大型實體身上。如果這些大型實體加強防範,或許能有效降低勒索軟件攻擊的風險。 雖然加密貨幣犯罪銳減,報告明言,加密貨幣市場仍然存在一些風險。如加密貨幣交易所的安全問題仍然存在,導致投資者可能會遭遇盜竊和詐騙風險。

Read More
淡馬錫排除加密貨幣

因大量監管不確定性 淡馬錫排除加密貨幣相關投資

最近,淡馬錫排除加密貨幣相關投資,認為加密貨幣領域存在著「大量的監管不確定性」。 淡馬錫的投資總監 Rohit Sipahimalani 日前接受 CNBC 採訪時表示,雖然加密貨幣市場前景廣闊,但由於監管方面缺乏明確規定,因此加密貨幣投資存在較大的風險。 他表示: 在加密貨幣領域存在大量的監管不確定性,這很難讓我們在這種環境中考慮另一次投資和交易所 相關新聞:新加坡失勢 日韓搶先 香港能搶奪Web3中心寶座? 淡馬錫排除加密貨幣相關投資前 稱「從未考慮過投資加密貨幣」 此外,Sipahimalani 還指出,淡馬錫從未考慮過投資加密貨幣,並表示即使是對於 FTX 的投資,淡馬錫也只是考慮投資交易所。他稱這種投資方式可以讓淡馬錫獲得基於費用的收入,而不必考慮資產負債表風險或任何交易風險。 然而,Sipahimalani也表示,如果有了正確的監管框架和投資機會,淡馬錫未來可能會考慮加密貨幣投資。 他指出: 如果你有正確的監管框架,而且我們對此感到舒適,並且你有正確的投資機會,那麼就沒有理由讓我們不去考慮。 新加坡政府投資基金淡馬錫控股(Temasek Holdings)是亞洲最大的主權財富基金之一,管理著價值高達2,860 億美元投資組合。淡馬錫曾投資加密貨幣衍生品交易所FTX,並在該交易所的破產事件中蒙受了 2.75億美元損失。 今年5月,淡馬錫表示,已經削減了涉及其 FTX 投資的工作人員的補償,表示儘管投資團隊在作出投資建議時沒有不當行為,但投資團隊和高級管理層應該對所做出的投資決策負有最終責任。 對於淡馬錫這一立場,業內人士認為這一決定是出於對風險的謹慎考慮。加密貨幣市場的監管環境尚不完善,存在諸多風險,如交易所崩盤、黑客攻擊、技術漏洞等,這些都給投資者帶來了極大的不確定性。與此同時,監管機構也在積極地加強對加密貨幣市場的監管力度,加密貨幣市場未來的走勢仍需進一步觀察。

Read More
人工智能五大潛在問題

人工智能五大潛在風險 危險程度與核戰爭和全球大瘟疫一樣嚴重?

專家對於先進人工智慧(AI)可能帶來的潛在風險與威脅的警告日益增加,這些警告在近幾個月內特別頻繁。然而,這些警告的內容往往含糊不清,對於何謂主要風險的定義也存在分歧。其中一些早期的 AI 創造者提出對人工智能五大潛在風險,並指我們正在走向人類毀滅的邊緣,而其他人則警告說,迫切需要對AI進行監管。 最近,由 AI 安全中心(CAIS)發出的警告,指 AI 的危險程度與核戰爭和全球大瘟疫一樣嚴重。該聲明得到了 AI 行業的主要參與者的支持,其中包括 ChatGPT 創建者 OpenAI 的負責人 Sam Altman。 延伸閱讀:一文看清|生成式人工智能Generative AI歷史及運作方式 AI 的潛在風險讓人們難以理解越來越誇張的聲明。劍橋大學的 AI 專家兼助理教授 David Krueger 指:「我並不擔心立即存在威脅,因為我無法確切地看到威脅是什麼。但我認為我們沒有太多時間來為可能即將到來的威脅做好準備。」 然而,專家們仍對以下幾個潛在問題感到擔心。 人工智能五大潛在風險 1) AI接管 最常被提到的風險之一是 AI 可能會失控。人工通用智能(AGI)是指在廣泛範圍的任務上與人類同樣聰明或更聰明的 AI。目前的 AI 系統並不具備感知能力,但它們被創建成類似於人類。 例如,ChatGPT旨在讓用戶感覺自己正在與另一個人聊天。專家們對 AGI 的定義存在分歧,但一般認為潛在的技術對人類構成危險,需要進行研究和監管。Krueger 表示,這些危險中最明顯的例子是國家之間的軍事競爭。他說:「使用自主武器進行軍事競爭——這些系統通過設計具有影響現實世界和造成傷害的能力——看起來更清楚,這些系統可能會失控,最終導致殺死所有人。」 2)AI導致大規模失業 越來越多人認為 AI 將對某些工作構成威脅。蒙特利爾 AI 倫理學院的創始人Abhishek Gupta表示,AI引發的失業可能是最「現實、迫切且最緊迫」的存在威脅。他指,「我們需要關注大規模失業將帶來的人們缺乏目的感。這個問題在於人們會做什麼,他們從哪裡獲得目的?」這併不是說工作是一切,但它佔據了我們生活的很大一部分。 CEO們開始公開談論他們利用 AI 的計劃。例如,IBM CEO Arvind Krishna 最近宣佈公司將減緩招聘可以用AI取代的職位。Gupta 對 IBM…

Read More
揭秘比特幣ETF

入門必讀|揭秘比特幣ETF—初學者交易策略指南

近日多間大型機構提交比特幣ETF 申請,引起了市場的強烈關注。由於其具有引人注目的潛力,比特幣價格在短短幾天內上漲了近 25%,突破了 3 萬美元的大關。 然而,美國證券交易委員會(SEC)拒絕了幾間資產管理公司提交的比特幣 ETF 申請。SEC表示,申請不夠清晰和全面。然而這還遠沒有結束。資產管理公司可以更新他們的申請並重新提交,就目前而言,許多公司已經這樣做了。這一切都顯示了比特幣ETF對其提供者的重要性。 揭秘比特幣ETF—甚麼是比特幣ETF? ETF是「交易所買賣基金」的縮寫。與加密貨幣不同,ETF 在傳統股票交易所上交易,就像任何股票一樣。因此,比特幣 ETF 將是一個引人注目的轉變,將傳統金融世界與新興的去中心化替代方案更緊密地聯繫起來,在傳統框架內提供對有爭議的數字資產類別的曝光。 ETF 於 1993 年推出,作為普通零售投資者一次性獲得一籃子資產的手段而受到歡迎。例如,如果您希望一次性投資於美國 500 間最大公司,您可以購買標普500 ETF的股份,該 ETF 跟蹤這些公司的股票的指數價值。因此,在這個ETF的情況下,基金包含來自這 500 間公司的股票。 為什麼要創建比特幣 ETF? 比特幣 ETF 將僅包含比特幣並緊密跟蹤其價格。對於大多數習慣於傳統金融系統的零售投資者來說,加密貨幣仍然是一個新的和風險的投資選擇。比特幣 ETF 提供了一個方便的解決方案,工作方式與任何其他 ETF 相同。 投資者可以通過他們已經購買股票的任何證券經紀公司購買 ETF 股份,就像他們交易亞馬遜或蘋果的股票一樣。這不僅對零售投資者有吸引力,也對機構投資者有吸引力 — 大型投資者。 比特幣 ETF 如何運作? 由一間公司管理的比特幣 ETF 將購買和持有實際的比特幣,其價格與基金中持有的比特幣掛鉤。在傳統股票交易所上列出的比特幣 ETF 還將提供其他交易機會,例如賣空,讓投資者對比特幣進行押注。與跟蹤股票指數的 ETF 一樣,比特幣 ETF 也將有管理費和其他費用,這些費用將由基金的資產支付。 比特幣ETF的出現將有助於將加密貨幣帶入主流,因為它將為投資者提供更方便,更安全的投資方式。此外,比特幣ETF還可以吸引更多的資本流入加密貨幣市場,這可能會進一步推動比特幣價格的上漲。 比特幣 ETF 有何風險? 然而,比特幣…

Read More
Vodafone計劃推出NFT

德國第二大電信公司 Vodafone計劃推出NFT

德國第二大電信公司 Vodafon計劃推出NFT,為系列基於 Cardano 區塊鏈下的項目。 這是該電信公司的首個 NFT 項目,目前仍在初步規劃階段。Vodafone 德國代表表示,該公司選擇 Cardano 區塊鏈是因為它具有社群性、可持續性和跨鏈功能。該代表還表示,該項目目前僅限於 Vodafone 德國,但該公司正在探索包括國際社群成員的方式。 Vodafone 是全球第九大電信公司,2020 年收入為 522 億美元。NFT 平台 NMKR 的創辦人兼行政總裁 Patrick Tobler 在接受 CryptoSlate 訪問時表示,他的公司將直接負責在 Vodafone 的系列中鑄造 NFT。 Vodafone計劃推出NFT:惟沒有透露其用途 Vodafone 德國的代表沒有透露這些NFT將具有的用途和好處,但他確認前 1,000 名 Discord 社群成員將獲得獎勵。此外,Vodafone 德國的代表還警告公眾不要點擊任何空投鏈接,因為任何與該項目相關的代幣都是詐騙的。 值得注意的是,空投經常被黑客使用來進行詐騙,他們會通過社交媒體或電子郵件發送假的空投鏈接,試圖騙取用戶的貨幣或敏感信息。 Cardano 的官方開發公司 IOHK 沒有就此事發表評論。然而,這個消息引起了社群的關注,許多人認為這是 Cardano 生態系統的一個重要里程碑,也是加密貨幣領域的一個重要事件。Cardano 是一個開源的區塊鏈平台,旨在實現可持續性、安全性和可擴展性。 NFT 是一種基於區塊鏈的數字代幣,通常用於代表獨特的數字資產,例如藝術品、音樂和遊戲道具。NFT 的興起引起了眾多人的關注,其中包括一些著名的藝術家、音樂家和企業家。然而,它也引起了一些爭議,因為有些人認為它們只是一種虛擬的炒作,而且沒有實際的價值。

Read More
ChatGPT Plus

眾議院聊天機器人「一家獨大」只允許議員使用ChatGPT Plus

美國眾議院最近通過一項新規定,禁止議員使用除了 OpenAI 的 ChatGPT Plus 以外的所有人工智能大型語言模型。此限制旨在保障議會數據的安全,因為人工智能大型語言模型可能會被黑客利用,從而導致機密資料外洩。 只有 ChatGPT Plus被授權使用 ChatGPT Plus 提供了一般訪問、更快的查詢響應時間以及優先獲取新功能。除此之外,它還包括額外的私隱保護功能,有助於保護眾議院數據。 根據美國眾議院行政長官 (Chief Administrative Officer) Catherine Szpindor 發出的通知,議員只能在研究和評估方面使用軟件,禁止將 ChatGPT 納入他們的常規工作流程中。 此外,議員不能共享任何敏感資料作為提示,並要求使用 Plus 版本時啟用所有私隱設置。這些限制旨在防止人工智能大型語言模型被濫用,從而導致敏感資訊外洩。 相關新聞:逾10萬個ChatGPT登錄憑證被洩露 專家拆解避免方法 刪除的信息仍會伺服器上保留30天 OpenAI 在 4 月份為 ChatGPT 和其 Plus 版本的用戶增加了刪除聊天記錄和帳戶的選項,但以這種方式刪除的信息仍會在 ChatGPT 服務器上保留 30 天。OpenAI 計劃推出 ChatGPT 商業訂閱服務,以增加數據控制功能,但與 Plus 有何不同,則尚不清楚。 這些新的眾議院規定僅適用於眾議院議員。然而,美國眾議員 Ted Lieu 、 Ken Buck 及 Anna Eshoo提出了一項跨黨派法案,旨在建立聯邦人工智能委員會,以對整個美國人工智能行業進行監管。 該委員會將負責監督人工智能技術的發展和應用,以保障公眾利益和安全。此舉鼓勵政府和私人企業在人工智能發展和應用方面更加負責任,並保護消費者和公眾的利益。

Read More
Roblox皮膚

騙局狂潮|學生盜取6億虛擬資產 購買Roblox皮膚

NFT 市場的蓬勃發展為犯罪分子提供了新的機會。The Block 報道,黑客通過入侵 Discord 服務器和 Twitter 賬戶,發佈虛假的 NFT 空投和抽獎活動來誘騙社群用戶,從而盜取用戶的數字資產。報道更發現有95%的黑客是 18 歲以下學生,花費數千美元在Uber Eats,買名牌服裝,並花費大量的錢購買 Roblox皮膚。 利用竊取金額來購買Roblox皮膚 報道提到,像 Inferno 和 Venom 這樣的 NFT 漏洞利用者,通常用於透過被入侵的 Discord 伺服器和 Twitter 帳戶進行釣魚攻擊。 據 PeckShield 和 Dune Analytics 上的多個儀表板收集的數據,此類攻擊在過去九個月中影響了至少 32,000 個受害者錢包。攻擊者總共竊取了總價值 7,300 萬美元(約 5.7 億港元)的 NFT 和加密貨幣。  「其中95%是18歲以下的孩子,他們還在上高中,」一位化名為 Plum 的安全研究人員指。Plum 在 NFT 市場 OpenSea 的信任和安全團隊工作,他補充說,這就是攻擊數量在暑假期間傾向於增加的原因。 Plum說:「我已經和他們中的許多人交談過,知道他們還在上學」,「我看過他們在學校的照片和短片。他們談論他們的老師,他們如何在課堂上失敗,或者他們需要做功課。」 「這些孩子似乎沒有太大的努力來隱藏他們的新財富。」 「他們會買手提電腦、幾部手提電話、鞋子,並在 Roblox 上花費大量的錢。他們大多數時間都在玩Roblox。所以他們會為他們的Roblox 裝身,購買皮膚等裝備」Plum說。 「他們認為自己有上帝模式」…

Read More
加密貨幣

加密貨幣的優點與隱憂

加密貨幣是一種數字貨幣,使用密碼學和區塊鏈技術實現去中心化和匿名交易。它們不由任何政府機構或中央銀行發行,而是通過網絡共識達成。 加密貨幣的特點: 加密貨幣的缺點及穩憂: 相關文章:1萬個比特幣只能買2個披薩:紀念比特幣披薩日 近年加密貨幣的發展 雖然近年市況波動,但整體而言,仍獲得迅速發展,其中包括: 市值大幅上升 在加密寒冬前,加密貨幣總市值從 2017 年的 2,000 億美元上升至 2020 年底的 7,800 億美元,2021年11月更超過 3 萬億美元。比特幣佔比最大,但其他加密貨幣也迅速崛起。 機構投資加快 機構投資者大舉投入市場,如 MicroStrategy 、Tesla 等公司宣布購買大額比特幣作為儲備資產。PayPal 和Square 等支付公司紛紛推出相關支付服務。 分散式金融盛行 基於區塊鏈的分散式金融,尤其是去中心化的金融協議(DeFi)近年突飛猛進。DeFi 平台總鎖倉價值已經超過了 1,000 億美元。 元宇宙、NFT概念一度火爆 2021年,由 META 帶起的元宇宙概念興起,大量基於區塊鏈的元宇宙項目宣席佈,以及各大科技巨頭的元宇宙部署,均助推動發展;非同質化代幣(NFT)亦於同年成一大亮點。基於區塊鏈的 NFT 作品和收藏品交易火爆,再次推動了加密貨幣和區塊鏈技術的運用與發展。 技術創新加快 包括跨鏈技術、私隱保護、零知識證明等技術不斷推進,其處理速度、擴展性與功能性都得到大幅提升。 如在跨鏈技術方面,不同區塊鏈之間的互操作性技術,允許加密貨幣和數字資產自由流通於不同區塊鏈之間。這有助於建立一個開放的加密經濟;而側鍊技術則允許開發者構建平行的區塊鏈網絡來處理資料,從而擴展主網功能,提高交易速度,有利於推動區塊鏈技術和應用的落地及擴展。 加密貨幣相關問題:

Read More