
SEI 连破新高,用户如何参与 Sei 生态?
下一个 Solana 开始浮出水面?撰文:Ignas 编译:Luffy,Foresight News Sei 代币近日大幅上涨,连续创下历史新高,到底是什么原因?我们又有哪些参与机会呢? 首先,Sei 生态的机会很多,你可以进行这些操作:在 SEI 的质押中心(Staking Hub)质押代币;在 Pallet Exchange 上交易 NFT,例如 The Colony,它们在 Sei 社区和团队中颇受欢迎;在 Kryptonite(Sei 上流动性质押协议)上质押 SEI 以获得 stSEI,或质押 SEILOR / SEI 的 LP 代币,可以获得年利率为 2000% 的收益;在 Levana Protocol(Cosmos 上完全抵押的永续协议)上交易;探索 Astroport(Cosmos 生态流动性质押平台) ,或者 memecoin SEIYAN 。 请务必自行研并控制风险!体验一下即将推出的 DEX Yaka Finance(目前上线了测试网,并开启了激励计划)。还有一些其他即将推出的 DApp 也值得关注:Silo(Sei 流动性质押协议,衍生代币为 iSEI)...
市场遇冷时刻,这份稳定币理财指南请收好
分析了五款主流 DeFi 协议和三个交易所的稳定币理财产品,我们找到了加密资产避险最简单有效的途径。撰文:0xEliven 汹涌澎湃的加密狂潮告一段落,在这个新世界冒险搏杀,赚得盆满钵满的弄潮儿们,开始面临一个新的问题:如果不借助复杂的衍生品进行对冲,该如何避免市场的下行风险,并实现持续盈利呢? 也许你能从传统世界找到诸多答案。Bankless 联合创始人 Lucas Campbell 分析过现金、债券、股票、黄金和房地产等资产类别对平衡加密资产的效用。不过,加密行业自身已经给出了更优解:稳定币理财。 我们梳理了市场上TVL(总锁仓价值)靠前的DeFi协议(Curve、Aave、Compound、Anchor Protocol 和 Yearn)和部分中心化交易所(币安、OKX 和 Gate.io)的稳定币理财产品,得出以下结论:稳定币理财提供了比传统金融理财更高的年化收益率,我们观察到的最高收益率为 Yearn 在 Fantom 上的 DAI 金库,收益率为 24.96%;DeFi 理财的收益率上限高于中心化交易所的理财产品,但 DeFi 理财的门槛更高,且有 Gas 磨损;中心...
彭博社:特朗普家族的商业帝国
特朗普家族的商业版图横跨五大洲,从房地产到加密货币,从政治关联企业到文化 IP 变现,展现了一种将总统职权与家族财富深度绑定的独特模式。撰文:Max Abelson、Annie Massa 编译:Luffy,Foresight News唐纳德・特朗普被其近期商业项目和投资环绕,家族成员及亲密伙伴在旁打理 在特朗普眼中,自己是角逐白宫的最伟大商人。 「我是有史以来参选者中最成功的人,」 他在 2015 年对爱荷华州记者说,「我的一家古驰店,就比罗姆尼(共和党提名的第 45 任总统候选人)的所有资产还值钱。」 这或许是夸张之辞,但有一点不假:十年后的今天,没有哪位现代美国总统能像他这样让家族在执政期间赚得盆满钵满。自竞选初期以来,他的净资产已翻倍至约 54 亿美元。 在此期间,特朗普家族通过以下方式积累财富:推动超 100 亿美元的房地产项目;亏损的社交媒体公司估值达数十亿美元;仅一个加密项目就创收超 5 亿美元;在提供金融服务、枪支和无人机部件的公司中持股获利数百万美元。家族成员还在企业担任一系列职位。仅长子小唐纳德・特朗普一人就新增至少七个顾问或高管职位。 与总统任内的动荡相比,...
Web 3.0 & 区块链时代全球资讯前沿站,「遇见」未来。



SEI 连破新高,用户如何参与 Sei 生态?
下一个 Solana 开始浮出水面?撰文:Ignas 编译:Luffy,Foresight News Sei 代币近日大幅上涨,连续创下历史新高,到底是什么原因?我们又有哪些参与机会呢? 首先,Sei 生态的机会很多,你可以进行这些操作:在 SEI 的质押中心(Staking Hub)质押代币;在 Pallet Exchange 上交易 NFT,例如 The Colony,它们在 Sei 社区和团队中颇受欢迎;在 Kryptonite(Sei 上流动性质押协议)上质押 SEI 以获得 stSEI,或质押 SEILOR / SEI 的 LP 代币,可以获得年利率为 2000% 的收益;在 Levana Protocol(Cosmos 上完全抵押的永续协议)上交易;探索 Astroport(Cosmos 生态流动性质押平台) ,或者 memecoin SEIYAN 。 请务必自行研并控制风险!体验一下即将推出的 DEX Yaka Finance(目前上线了测试网,并开启了激励计划)。还有一些其他即将推出的 DApp 也值得关注:Silo(Sei 流动性质押协议,衍生代币为 iSEI)...
市场遇冷时刻,这份稳定币理财指南请收好
分析了五款主流 DeFi 协议和三个交易所的稳定币理财产品,我们找到了加密资产避险最简单有效的途径。撰文:0xEliven 汹涌澎湃的加密狂潮告一段落,在这个新世界冒险搏杀,赚得盆满钵满的弄潮儿们,开始面临一个新的问题:如果不借助复杂的衍生品进行对冲,该如何避免市场的下行风险,并实现持续盈利呢? 也许你能从传统世界找到诸多答案。Bankless 联合创始人 Lucas Campbell 分析过现金、债券、股票、黄金和房地产等资产类别对平衡加密资产的效用。不过,加密行业自身已经给出了更优解:稳定币理财。 我们梳理了市场上TVL(总锁仓价值)靠前的DeFi协议(Curve、Aave、Compound、Anchor Protocol 和 Yearn)和部分中心化交易所(币安、OKX 和 Gate.io)的稳定币理财产品,得出以下结论:稳定币理财提供了比传统金融理财更高的年化收益率,我们观察到的最高收益率为 Yearn 在 Fantom 上的 DAI 金库,收益率为 24.96%;DeFi 理财的收益率上限高于中心化交易所的理财产品,但 DeFi 理财的门槛更高,且有 Gas 磨损;中心...
彭博社:特朗普家族的商业帝国
特朗普家族的商业版图横跨五大洲,从房地产到加密货币,从政治关联企业到文化 IP 变现,展现了一种将总统职权与家族财富深度绑定的独特模式。撰文:Max Abelson、Annie Massa 编译:Luffy,Foresight News唐纳德・特朗普被其近期商业项目和投资环绕,家族成员及亲密伙伴在旁打理 在特朗普眼中,自己是角逐白宫的最伟大商人。 「我是有史以来参选者中最成功的人,」 他在 2015 年对爱荷华州记者说,「我的一家古驰店,就比罗姆尼(共和党提名的第 45 任总统候选人)的所有资产还值钱。」 这或许是夸张之辞,但有一点不假:十年后的今天,没有哪位现代美国总统能像他这样让家族在执政期间赚得盆满钵满。自竞选初期以来,他的净资产已翻倍至约 54 亿美元。 在此期间,特朗普家族通过以下方式积累财富:推动超 100 亿美元的房地产项目;亏损的社交媒体公司估值达数十亿美元;仅一个加密项目就创收超 5 亿美元;在提供金融服务、枪支和无人机部件的公司中持股获利数百万美元。家族成员还在企业担任一系列职位。仅长子小唐纳德・特朗普一人就新增至少七个顾问或高管职位。 与总统任内的动荡相比,...
Share Dialog
Share Dialog
Web 3.0 & 区块链时代全球资讯前沿站,「遇见」未来。

Subscribe to Foresight News

Subscribe to Foresight News
<100 subscribers
<100 subscribers
Bybit 于 2 月 21 日遭黑客攻击,损失近 15 亿美元, 成为 Web3 史上最大的黑客攻击案件,今日(2 月 26 日) Sygnia 发布了该起事件的初步报告,以下为报告中文翻译。
2025 年 2 月 21 日星期五,Bybit 检测到涉及其一个 ETH 冷钱包的未授权活动。事件发生在通过 Safe{Wallet}从冷钱包向热钱包进行 ETH 多重签名交易时,威胁者介入并操纵了该交易。威胁者设法获得了受影响冷钱包的控制权,并将其持有的资产转移到他们控制的钱包中。
Sygnia 受 Bybit 委托进行取证调查,确定攻击的根本原因,目标是识别攻击范围和来源,并减轻当前和未来的风险。
目前为止,取证调查突出显示以下发现:
对所有用于发起和签署交易的主机的取证调查发现,在 Safe{Wallet}的 AWS S3 存储桶中的资源被注入了恶意 JavaScript 代码。
资源修改时间和公开可用的网络历史档案表明,恶意代码的注入是直接在 Safe{Wallet}的 AWS S3 存储桶中进行的。
对注入的 JavaScript 代码的初步分析表明,其主要目的是操纵交易,在签名过程中有效地更改交易内容。
此外,对注入 JavaScript 代码的分析发现了一个激活条件,该条件仅在交易来源匹配两个合约地址之一时才会执行:Bybit 的合约地址和一个目前未识别的合约地址(可能与威胁者控制的测试合约相关)。
在恶意交易执行并发布后两分钟,新版本的 JavaScript 资源被上传到 Safe{Wallet}的 AWS S3 存储桶。这些更新版本已删除了恶意代码。
初步发现表明攻击源自 Safe{Wallet}的 AWS 基础设施。
到目前为止,取证调查未发现 Bybit 基础设施有任何被入侵的迹象。
在对用于发起和签署交易的主机进行取证调查期间,发现了以下结果:
对 Chrome 浏览器缓存文件的取证分析在所有三个签名者的主机上识别出在交易签名时创建的包含 JavaScript 资源的缓存文件

缓存文件的内容显示,2025 年 2 月 21 日从 Safe{Wallet}的 AWS S3 存储桶提供的资源最后一次修改时间是在 2025 年 2 月 19 日,即恶意交易发生的两天前。

在 Chrome 浏览记录中发现的 JavaScript 代码内容显示了威胁者引入的恶意修改。对注入代码的初步分析突出显示该代码旨在修改交易内容。


Safe{Wallet}当前通过其 AWS S3 存储桶提供的资源不包含在 Chrome 缓存文件中识别的恶意代码。
调查确定 JavaScript 资源在 2025 年 2 月 21 日 14:15:13 和 14:15:32 UTC 被修改 - 大约在恶意交易执行后两分钟。


使用公共网络档案对 Safe{Wallet}资源的进一步分析发现了 2025 年 2 月 19 日拍摄的两个 Safe{Wallet} JavaScript 资源快照。对这些快照的审查显示,第一个快照包含原始的合法 Safe{Wallet}代码,而第二个快照包含带有恶意 JavaScript 代码的资源。这进一步表明,创建恶意交易的恶意代码直接来自 Safe{Wallet}的 AWS 基础设施。


对三个签名者主机的取证调查表明,攻击的根本原因是来自 Safe{Wallet}基础设施的恶意代码。
在 Bybit 的基础设施中未发现被入侵的迹象。
调查仍在继续,以进一步确认这些发现。
关于 Sygnia
Sygnia 是一家网络安全咨询和事件响应公司,以其精英网络情报部门的背景而闻名。Sygnia 与客户合作,快速遏制和修复攻击,并主动增强其网络弹性。Sygnia 的顾问在处理每个安全挑战时都会考虑到您的业务健康。他们经验丰富的记录、承诺和谨慎赢得了全球领先组织(包括财富 100 强公司)的安全团队、高级管理人员和管理董事会的信任。
Bybit 于 2 月 21 日遭黑客攻击,损失近 15 亿美元, 成为 Web3 史上最大的黑客攻击案件,今日(2 月 26 日) Sygnia 发布了该起事件的初步报告,以下为报告中文翻译。
2025 年 2 月 21 日星期五,Bybit 检测到涉及其一个 ETH 冷钱包的未授权活动。事件发生在通过 Safe{Wallet}从冷钱包向热钱包进行 ETH 多重签名交易时,威胁者介入并操纵了该交易。威胁者设法获得了受影响冷钱包的控制权,并将其持有的资产转移到他们控制的钱包中。
Sygnia 受 Bybit 委托进行取证调查,确定攻击的根本原因,目标是识别攻击范围和来源,并减轻当前和未来的风险。
目前为止,取证调查突出显示以下发现:
对所有用于发起和签署交易的主机的取证调查发现,在 Safe{Wallet}的 AWS S3 存储桶中的资源被注入了恶意 JavaScript 代码。
资源修改时间和公开可用的网络历史档案表明,恶意代码的注入是直接在 Safe{Wallet}的 AWS S3 存储桶中进行的。
对注入的 JavaScript 代码的初步分析表明,其主要目的是操纵交易,在签名过程中有效地更改交易内容。
此外,对注入 JavaScript 代码的分析发现了一个激活条件,该条件仅在交易来源匹配两个合约地址之一时才会执行:Bybit 的合约地址和一个目前未识别的合约地址(可能与威胁者控制的测试合约相关)。
在恶意交易执行并发布后两分钟,新版本的 JavaScript 资源被上传到 Safe{Wallet}的 AWS S3 存储桶。这些更新版本已删除了恶意代码。
初步发现表明攻击源自 Safe{Wallet}的 AWS 基础设施。
到目前为止,取证调查未发现 Bybit 基础设施有任何被入侵的迹象。
在对用于发起和签署交易的主机进行取证调查期间,发现了以下结果:
对 Chrome 浏览器缓存文件的取证分析在所有三个签名者的主机上识别出在交易签名时创建的包含 JavaScript 资源的缓存文件

缓存文件的内容显示,2025 年 2 月 21 日从 Safe{Wallet}的 AWS S3 存储桶提供的资源最后一次修改时间是在 2025 年 2 月 19 日,即恶意交易发生的两天前。

在 Chrome 浏览记录中发现的 JavaScript 代码内容显示了威胁者引入的恶意修改。对注入代码的初步分析突出显示该代码旨在修改交易内容。


Safe{Wallet}当前通过其 AWS S3 存储桶提供的资源不包含在 Chrome 缓存文件中识别的恶意代码。
调查确定 JavaScript 资源在 2025 年 2 月 21 日 14:15:13 和 14:15:32 UTC 被修改 - 大约在恶意交易执行后两分钟。


使用公共网络档案对 Safe{Wallet}资源的进一步分析发现了 2025 年 2 月 19 日拍摄的两个 Safe{Wallet} JavaScript 资源快照。对这些快照的审查显示,第一个快照包含原始的合法 Safe{Wallet}代码,而第二个快照包含带有恶意 JavaScript 代码的资源。这进一步表明,创建恶意交易的恶意代码直接来自 Safe{Wallet}的 AWS 基础设施。


对三个签名者主机的取证调查表明,攻击的根本原因是来自 Safe{Wallet}基础设施的恶意代码。
在 Bybit 的基础设施中未发现被入侵的迹象。
调查仍在继续,以进一步确认这些发现。
关于 Sygnia
Sygnia 是一家网络安全咨询和事件响应公司,以其精英网络情报部门的背景而闻名。Sygnia 与客户合作,快速遏制和修复攻击,并主动增强其网络弹性。Sygnia 的顾问在处理每个安全挑战时都会考虑到您的业务健康。他们经验丰富的记录、承诺和谨慎赢得了全球领先组织(包括财富 100 强公司)的安全团队、高级管理人员和管理董事会的信任。
No activity yet