
如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Holder & Researcher Partner at Nothing Research Validator at Ebunker Long Bitcoin, love the world.



如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Share Dialog
Share Dialog
Holder & Researcher Partner at Nothing Research Validator at Ebunker Long Bitcoin, love the world.

Subscribe to 0xTodd

Subscribe to 0xTodd
>100 subscribers
>100 subscribers
从18年第一次玩Fomo3D到上周为止,可能玩过上百个Ponzi了,有了一点点心得体会,给大伙分享下,也算是别样的年终总结了——给大家呈上
《0xTodd 的Ponzi方法论》第一章 长期更新
【Ponzi和真正项目的区别是什么?】
1.Ponzi 和真正项目有时候仅仅是数值差异。
例如 MakerDAO 和 Spell 机制类似,都是抵押某币生成稳定币。但是前者抵押物的大头是 ETH 和 WBTC,后者则是 UST 和 WMEMO (一种OHM Fork)。
再例如,某些L1可以提供5%左右的Staking奖励,前提是你要完成网络的记账任务;而一些DeFi 6.9 提供50,000%的Staking机会,你的任务是保证不卖。
2.Ponzi和真的项目有时候数值类似,但是机制完全不同,关键看是谁在买单。
例如AAVE 或者 Venus的借贷协议,USDT本位的APR有时可以达到10%+,利息来源是有人愿意按照10%+去借用,且有充足抵押物。
反例是Terra上的最大借贷Anchor,它(几乎是)提供了20%的固定利率,而且只服务$UST。但你纵观全场,根本不知道这20%是谁提供的。这时候,你就要非常警惕了。
3.Ponzi 和真正的项目有机会实现转换。
例如 Sushi ,一直到第一任大厨卸任之前,非Sushi 的LP 池可以达到2,000%+,这几乎就是 Ponzi。而自从第二任大厨0xMaki上任后,Sushi 逐渐走上正轨,成为Uni的重要对手。
4.这种转变常见么?
不常见。大多数scamers只会做下一个scam。
例如0xSifu,第一份工作是盗刷信用卡,第二份工作是建立加拿大CEX,协助CEO带着私钥和所有用户的资产一起死亡,它的第三份工作只能是OHM仿盘。
——赚过了快钱的人,很难让它再踏实做事去赚慢钱。
除非换个人来做,像Sushiswap这样子,或者像Doge。Doge的开发团队就没想好好做,开发Doge甚至只是为了嘲笑比特币,但是换成Elon Musk之后就完全不一样了。
【Ponzi和社区的区别在哪?】 5. 正常的项目可以加入一些Ponzi元素。
例如,可以利用一些激进的方式完成代币分发这个环节。 比如Yearn, Curve 利用一些偏Ponzi的模型,使得挖矿时的APR 很夸张,但是后面它们的强大的现金流收入决定了它们并非 Ponzi。
6.Ponzi 和社区驱动项目中的人都很狂热,但要注意是谁在赚钱。
例如$People,大家的成本都是1 ETH =100万 People,你很难谁拿到了内幕或者免费筹码,这种会像是社区。
再例如某“颠覆Opensea”的Markerplace,大家疯狂刷量赚Token,看似一片公平发售,前途可期。但是大家的 ETH 手续费真金白银,却都流入到了那些成本极低的机构和团队手中。
【投资Ponzi可以赚钱么?】 7. 投资非Ponzi和Ponzi哪个赚的多?
好项目可能在某个区间比Ponzi跌得更多或者涨得更慢,但是Ponzi长期看一定跑输好项目,因为Ponzi只有归零这个1个结局。所以不要Fomo,更不要攻击不投Ponzi的人,也不要对他说NGMI。
8.你只投非Ponzi,怎么还没我投Ponzi赚更多,所以你是傻X。
项目涨不代表项目不再是Ponzi,涨只代表资金在涌入。 同时,非Ponzi≠好项目。传统创业项目大部分都是失败,但是好项目一定是百倍千倍。我赚的不如你多,只能说明我挑非Ponzi的眼光不行、运气不好或者时间不够久。
9.从小Ponzi到大Ponzi的过程中,可以赚钱。但浮盈难落袋,跑的时间不对就是万劫不复。
例如,当年Gamefi的某五绝,现在回本需要60年。
有没有人赚了?有,不多。
有没有人曾浮盈?有,很多。
大多数人,由浮盈都变为无常浮亏,然后变成永久亏损。
再例如Luna,从底部到现在很多人现在都是浮盈中,后面会怎么发展呢?(心好累,老被人骂,我今天不想点评它了)
10.从大Ponzi到真正落地的过程中,可以赚钱,需要真正的判断。
例如Filecoin或者AR,目前就在这个过程中。如果这两个网络创造的价值大于它支付的成本,那么就是渡劫成功了。如果最后跑输了亚马逊云甚至阿里云,那么不好意思成王败寇。
这需要DYOR,真的投入很多的精力去研究。
11.参加Ponzi早晚非常重要,而有意义的东西不会那么重要。
参加Ponzi早晚可以说直接影响你是否赚钱,而有意义的东西往往不会,或者影响不是那么夸张巨大。
例如是BNB,最近1年的平均成本是400美金左右,同时币安一直在给它赋能,你相差几个月购买不会产生特别悬殊的财富差距。
反例是OHM,你在100美金买入,涨到500美金,数量涨10x,一共50x;但是你在500美金买入,涨到1,000美金,数量翻一倍,巅峰浮盈只有4x,如今浮亏。两者可能只相差3个礼拜。越靠后进入的人越吃亏,承担风险等级完全不一样。
12.我该参与Ponzi么?
IQ 50 或者 IQ 200可以,前者进去往往足够早,while后者知道什么时候跑。IQ 90-IQ 130 不建议参与,因为这东西性价比不高,胜率低,不要成为最后一棒。
13.我不认为自己是IQ 50或者IQ 200,我一定要在Ponzi领域分得一杯羹,该怎么办?
My fren,大多数Ponzi推到大多数人面前时,都是大后期。这时候,小资金做空或许是一种选择。
最最重要的是,现在已经进入熊市了。
14.做空Ponzi要承担什么样的风险?
-Ponzi 有可能通过实实在在的积累转变为真正有意义的项目,你必须要能够及时侦测到这一点。
-会被Ponzi的拥护者咒骂。断人财路如杀人父母,就是这个道理。但是我认为,汉贼不两立,要永远做正确的事情。
-有可能会被爆仓几次,请勿大资金满仓干。
-要空在人声鼎沸,不要等它归零了再痛打落水狗,那时候为时晚矣,小心诈尸让你爆仓。
15.我曝光或者指出某个项目疑似是Ponzi,可以么?
我认为可以,在一个Ponzi中,大多数人亏钱,你在帮大多数人少亏钱。但如果你已经做空,建议说明这一点,因为这样是利益相关。当然,进入二级市场,无论多空都是观点,不要上升到人身攻击。
同时,要有一颗强大的心脏,还好我足够抗压。
---分割线---
谢谢大家,第一章先更新到这里,如果有什么问题欢迎到我推特下面留言 @0x_Todd,反正新年期间也没什么事,我会尽可能地多的回复大家,如果有什么不妥之处,也欢迎提出!
提前预祝大家虎年虎虎生风!
从18年第一次玩Fomo3D到上周为止,可能玩过上百个Ponzi了,有了一点点心得体会,给大伙分享下,也算是别样的年终总结了——给大家呈上
《0xTodd 的Ponzi方法论》第一章 长期更新
【Ponzi和真正项目的区别是什么?】
1.Ponzi 和真正项目有时候仅仅是数值差异。
例如 MakerDAO 和 Spell 机制类似,都是抵押某币生成稳定币。但是前者抵押物的大头是 ETH 和 WBTC,后者则是 UST 和 WMEMO (一种OHM Fork)。
再例如,某些L1可以提供5%左右的Staking奖励,前提是你要完成网络的记账任务;而一些DeFi 6.9 提供50,000%的Staking机会,你的任务是保证不卖。
2.Ponzi和真的项目有时候数值类似,但是机制完全不同,关键看是谁在买单。
例如AAVE 或者 Venus的借贷协议,USDT本位的APR有时可以达到10%+,利息来源是有人愿意按照10%+去借用,且有充足抵押物。
反例是Terra上的最大借贷Anchor,它(几乎是)提供了20%的固定利率,而且只服务$UST。但你纵观全场,根本不知道这20%是谁提供的。这时候,你就要非常警惕了。
3.Ponzi 和真正的项目有机会实现转换。
例如 Sushi ,一直到第一任大厨卸任之前,非Sushi 的LP 池可以达到2,000%+,这几乎就是 Ponzi。而自从第二任大厨0xMaki上任后,Sushi 逐渐走上正轨,成为Uni的重要对手。
4.这种转变常见么?
不常见。大多数scamers只会做下一个scam。
例如0xSifu,第一份工作是盗刷信用卡,第二份工作是建立加拿大CEX,协助CEO带着私钥和所有用户的资产一起死亡,它的第三份工作只能是OHM仿盘。
——赚过了快钱的人,很难让它再踏实做事去赚慢钱。
除非换个人来做,像Sushiswap这样子,或者像Doge。Doge的开发团队就没想好好做,开发Doge甚至只是为了嘲笑比特币,但是换成Elon Musk之后就完全不一样了。
【Ponzi和社区的区别在哪?】 5. 正常的项目可以加入一些Ponzi元素。
例如,可以利用一些激进的方式完成代币分发这个环节。 比如Yearn, Curve 利用一些偏Ponzi的模型,使得挖矿时的APR 很夸张,但是后面它们的强大的现金流收入决定了它们并非 Ponzi。
6.Ponzi 和社区驱动项目中的人都很狂热,但要注意是谁在赚钱。
例如$People,大家的成本都是1 ETH =100万 People,你很难谁拿到了内幕或者免费筹码,这种会像是社区。
再例如某“颠覆Opensea”的Markerplace,大家疯狂刷量赚Token,看似一片公平发售,前途可期。但是大家的 ETH 手续费真金白银,却都流入到了那些成本极低的机构和团队手中。
【投资Ponzi可以赚钱么?】 7. 投资非Ponzi和Ponzi哪个赚的多?
好项目可能在某个区间比Ponzi跌得更多或者涨得更慢,但是Ponzi长期看一定跑输好项目,因为Ponzi只有归零这个1个结局。所以不要Fomo,更不要攻击不投Ponzi的人,也不要对他说NGMI。
8.你只投非Ponzi,怎么还没我投Ponzi赚更多,所以你是傻X。
项目涨不代表项目不再是Ponzi,涨只代表资金在涌入。 同时,非Ponzi≠好项目。传统创业项目大部分都是失败,但是好项目一定是百倍千倍。我赚的不如你多,只能说明我挑非Ponzi的眼光不行、运气不好或者时间不够久。
9.从小Ponzi到大Ponzi的过程中,可以赚钱。但浮盈难落袋,跑的时间不对就是万劫不复。
例如,当年Gamefi的某五绝,现在回本需要60年。
有没有人赚了?有,不多。
有没有人曾浮盈?有,很多。
大多数人,由浮盈都变为无常浮亏,然后变成永久亏损。
再例如Luna,从底部到现在很多人现在都是浮盈中,后面会怎么发展呢?(心好累,老被人骂,我今天不想点评它了)
10.从大Ponzi到真正落地的过程中,可以赚钱,需要真正的判断。
例如Filecoin或者AR,目前就在这个过程中。如果这两个网络创造的价值大于它支付的成本,那么就是渡劫成功了。如果最后跑输了亚马逊云甚至阿里云,那么不好意思成王败寇。
这需要DYOR,真的投入很多的精力去研究。
11.参加Ponzi早晚非常重要,而有意义的东西不会那么重要。
参加Ponzi早晚可以说直接影响你是否赚钱,而有意义的东西往往不会,或者影响不是那么夸张巨大。
例如是BNB,最近1年的平均成本是400美金左右,同时币安一直在给它赋能,你相差几个月购买不会产生特别悬殊的财富差距。
反例是OHM,你在100美金买入,涨到500美金,数量涨10x,一共50x;但是你在500美金买入,涨到1,000美金,数量翻一倍,巅峰浮盈只有4x,如今浮亏。两者可能只相差3个礼拜。越靠后进入的人越吃亏,承担风险等级完全不一样。
12.我该参与Ponzi么?
IQ 50 或者 IQ 200可以,前者进去往往足够早,while后者知道什么时候跑。IQ 90-IQ 130 不建议参与,因为这东西性价比不高,胜率低,不要成为最后一棒。
13.我不认为自己是IQ 50或者IQ 200,我一定要在Ponzi领域分得一杯羹,该怎么办?
My fren,大多数Ponzi推到大多数人面前时,都是大后期。这时候,小资金做空或许是一种选择。
最最重要的是,现在已经进入熊市了。
14.做空Ponzi要承担什么样的风险?
-Ponzi 有可能通过实实在在的积累转变为真正有意义的项目,你必须要能够及时侦测到这一点。
-会被Ponzi的拥护者咒骂。断人财路如杀人父母,就是这个道理。但是我认为,汉贼不两立,要永远做正确的事情。
-有可能会被爆仓几次,请勿大资金满仓干。
-要空在人声鼎沸,不要等它归零了再痛打落水狗,那时候为时晚矣,小心诈尸让你爆仓。
15.我曝光或者指出某个项目疑似是Ponzi,可以么?
我认为可以,在一个Ponzi中,大多数人亏钱,你在帮大多数人少亏钱。但如果你已经做空,建议说明这一点,因为这样是利益相关。当然,进入二级市场,无论多空都是观点,不要上升到人身攻击。
同时,要有一颗强大的心脏,还好我足够抗压。
---分割线---
谢谢大家,第一章先更新到这里,如果有什么问题欢迎到我推特下面留言 @0x_Todd,反正新年期间也没什么事,我会尽可能地多的回复大家,如果有什么不妥之处,也欢迎提出!
提前预祝大家虎年虎虎生风!
No activity yet