公开我个人全部的投资、研究与写作的逻辑和方法论
注:本文内容较长,毫无保留总结我这一整年在投资、研究和写作上的全部经验,相信你看完后也许会有所帮助 其实之前已经在twitter上发过我的写作方法论和获取信源的渠道,这段时间跑了几个城市,密集的与机构、项目方、从业者、KOL等朋友交流分享后,这一整套思路更加清晰,有不少朋友经常会找我交流,与其一遍遍的聊,我认为用文字的方式将这些内容整理并公开出来是更有价值的 其实某种程度可以说这些内容是我在这个行业“吃饭的家伙”,毕竟我就是靠这些内容来做研究写作获取流量粉丝,以及投资一些确定性较高的标的获取收益,但是我个人觉得这些内容对大家是有帮助的,并且我目前也不做流量变现,以及更重要的和我接触过的朋友应该清楚我是有区块链信仰的,公开透明共识共建的理念也让我愿意将这些内容分享出来 我也会在文章末尾非常俗的放一个打赏码,毕竟写作不易,目前支撑我写下去的就是倒逼自己学习,以及帮助我认识更多的人,所以也从来没有在这方面有任何收入,如果你看完对你有所帮助,可以根据你的情况进行打赏,谢谢,当然要强调这些内容因人而异,大家不要生搬硬套,如果看完对你没有帮助也一笑了之即可 本文会分四部分:投资逻辑、信源渠道...
如何用5行代码发行一套虚拟货币?
经过前几篇文章,相信各位已经清楚如何发行NFT、NFT的本质是什么,以及NFT目前所面临的问题。 NFT的本质与虚拟货币没有很大差异,只是NFT是不可分割的非同质化代币,而虚拟货币则是可被分割的同质化代币,NFT遵循的主流协议是ERC721,虚拟货币遵守的则是ERC20,本文将为各位讲解如何从0到1发行一套虚拟货币,注意按照中国最高法自3月1日生效的解释,虚拟货币被归类为非法集资,本文不建议在中国进行任何商业行为的虚拟货币发布,仅为各位科普虚拟货币底层的本质原理,从而帮助大家认清楚为什么大多数虚拟货币可能存在巨大的泡沫,甚至被称为空气币。 代币可以将其理解为一个组织中的经济运转体系,它可以映射为是一个游戏中的积分、也可以是一家公司的股份、也可以是你宠物的所有权,dao的组织治理也离不开代币,所以如果它映射的实体是具备价值的,则代币也同样具备价值,但之所以虚拟货币有巨大的水分是因为其演变成了一种民间IPO,即某人想做一件事,可这件事还没影呢,就先写一份白皮书昭告天下,然后发一套代币让大家认购,承诺这件事做成了所有持有代币的均会获得等比例收益,最终收割一波卷钱跑路。 ERC20提供了...
怎么通过看懂etherscan了解NFT项目情况?
看懂etherscan是成为区块链老炮入门的必要条件。 etherscan区块链浏览器包含了交易、区块、钱包地址、智能合约等所有区块链公开数据,通过这些信息你可以明白谁在什么时候做了什么事情。 我们今天以doodles为案例,带领大家走一遍分析doodles数据的全流程。 首先打开etherscan官网,可以在输入框中输入地址进行检索。如果你知道doodles的地址可以直接粘贴进去,如果不知道可以打开opensea进入doodles的某个具体NFT主页后,在左侧的details中点击contract address跳转至etherscan详情页。详情页如下图所示,一般你只需要关注合约余额、合约交互记录和合约代码三部分就足以了解该项目的大部分信息。balance表示该地址所存放的ETH数额,我们在mint某个NFT项目的时候,缴纳的费用实际上是先到了NFT合约地址,然后再由项目方进行一步提款的动作将ETH转移至自己的个人地址,通过它你可以知道项目方赚了多少钱,是否进行了提款。 transactions存储了这个地址从诞生至今所有与智能合约交互的行为记录,通过它你可以知道项目方、用户...
公开我个人全部的投资、研究与写作的逻辑和方法论
注:本文内容较长,毫无保留总结我这一整年在投资、研究和写作上的全部经验,相信你看完后也许会有所帮助 其实之前已经在twitter上发过我的写作方法论和获取信源的渠道,这段时间跑了几个城市,密集的与机构、项目方、从业者、KOL等朋友交流分享后,这一整套思路更加清晰,有不少朋友经常会找我交流,与其一遍遍的聊,我认为用文字的方式将这些内容整理并公开出来是更有价值的 其实某种程度可以说这些内容是我在这个行业“吃饭的家伙”,毕竟我就是靠这些内容来做研究写作获取流量粉丝,以及投资一些确定性较高的标的获取收益,但是我个人觉得这些内容对大家是有帮助的,并且我目前也不做流量变现,以及更重要的和我接触过的朋友应该清楚我是有区块链信仰的,公开透明共识共建的理念也让我愿意将这些内容分享出来 我也会在文章末尾非常俗的放一个打赏码,毕竟写作不易,目前支撑我写下去的就是倒逼自己学习,以及帮助我认识更多的人,所以也从来没有在这方面有任何收入,如果你看完对你有所帮助,可以根据你的情况进行打赏,谢谢,当然要强调这些内容因人而异,大家不要生搬硬套,如果看完对你没有帮助也一笑了之即可 本文会分四部分:投资逻辑、信源渠道...
如何用5行代码发行一套虚拟货币?
经过前几篇文章,相信各位已经清楚如何发行NFT、NFT的本质是什么,以及NFT目前所面临的问题。 NFT的本质与虚拟货币没有很大差异,只是NFT是不可分割的非同质化代币,而虚拟货币则是可被分割的同质化代币,NFT遵循的主流协议是ERC721,虚拟货币遵守的则是ERC20,本文将为各位讲解如何从0到1发行一套虚拟货币,注意按照中国最高法自3月1日生效的解释,虚拟货币被归类为非法集资,本文不建议在中国进行任何商业行为的虚拟货币发布,仅为各位科普虚拟货币底层的本质原理,从而帮助大家认清楚为什么大多数虚拟货币可能存在巨大的泡沫,甚至被称为空气币。 代币可以将其理解为一个组织中的经济运转体系,它可以映射为是一个游戏中的积分、也可以是一家公司的股份、也可以是你宠物的所有权,dao的组织治理也离不开代币,所以如果它映射的实体是具备价值的,则代币也同样具备价值,但之所以虚拟货币有巨大的水分是因为其演变成了一种民间IPO,即某人想做一件事,可这件事还没影呢,就先写一份白皮书昭告天下,然后发一套代币让大家认购,承诺这件事做成了所有持有代币的均会获得等比例收益,最终收割一波卷钱跑路。 ERC20提供了...
怎么通过看懂etherscan了解NFT项目情况?
看懂etherscan是成为区块链老炮入门的必要条件。 etherscan区块链浏览器包含了交易、区块、钱包地址、智能合约等所有区块链公开数据,通过这些信息你可以明白谁在什么时候做了什么事情。 我们今天以doodles为案例,带领大家走一遍分析doodles数据的全流程。 首先打开etherscan官网,可以在输入框中输入地址进行检索。如果你知道doodles的地址可以直接粘贴进去,如果不知道可以打开opensea进入doodles的某个具体NFT主页后,在左侧的details中点击contract address跳转至etherscan详情页。详情页如下图所示,一般你只需要关注合约余额、合约交互记录和合约代码三部分就足以了解该项目的大部分信息。balance表示该地址所存放的ETH数额,我们在mint某个NFT项目的时候,缴纳的费用实际上是先到了NFT合约地址,然后再由项目方进行一步提款的动作将ETH转移至自己的个人地址,通过它你可以知道项目方赚了多少钱,是否进行了提款。 transactions存储了这个地址从诞生至今所有与智能合约交互的行为记录,通过它你可以知道项目方、用户...

Subscribe to Jason chen

Subscribe to Jason chen
Share Dialog
Share Dialog
>400 subscribers
>400 subscribers
今天上午在群里看到有人发了一则聊天记录:

也许你看的一头雾水,读取剪贴板?什么意思,怎么就有风险了。
这里先给大家讲个小故事,把时间线拉到4年前,那时候支付宝搞了一个活动叫口令红包,每天你可以扫别人的红包码或者复制别人的红包口令,然后你会获得一个红包,当你使用支付宝支付时,就可以抵扣对应红包金额,同时被你扫了红包码或者口令的人也可以获得对应的红包金额奖励。
那这个东西和今天我要讲的剪贴板有什么关系呢?
我们再来梳理一下流程逻辑,B将他的口令发给了A,A复制了B的口令,再打开支付宝,这时候支付宝会自动读取识别到A复制了B的口令,于是弹窗提示A恭喜你获得红包2元,当A消费的时候自动抵扣2元,B也自动会多出来2元的红包。
流程明白了,你也许会隐约感觉这里面好像有薅羊毛的机会,是的,博主我当时也加入了薅羊毛大军。

我当时开发了几个有数十万用户的微信小程序,我在小程序里加了一段代码,当用户打开后自动复制了我的口令,每天都会有数千上万人复制我的口令,我需要做的就是等着这些人打开了我的小程序后,碰巧再打开支付宝,然后领取我的红包。
那段时间每天可以入账数千元,对于那时候还是一个穷学生的我,这笔钱对我来说已经可以把生活过的很滋润了。
这是不道德的吗?不是的,因为是双赢,我没有窃取用户的任何资产,用户领了我的红包他可以抵扣,我也可以获得红包。
说到这里你现在应该意识到了,第三方的应用不论是网站、app都是有权限去获取到你的剪贴板,即当你复制了某一段话的时候,它们是可以在你不知情的情况下犹如幽灵一般偷走了你复制的内容。

因为获取复制剪贴板的接口是标准通用接口,我们平时在生活工作中也享受到了该接口的便利,如我常用的即刻,当我复制了我新发布在公众号的文章后,即刻会自动识别,我点击该弹窗后就可以自动的将文章链接粘贴进去,很方便。

但是如果将其用来做恶,我们想象一个操作路径,假设当你遇到在某个不论正规与否的网站输入私钥时,你直接复制粘贴将其填入,这时候私钥就会留存在你的剪贴板中。
然后你这时候打开了某个恶意应用并用公钥登录,这个应用会不断的去读取你的剪贴板,因为它已经获得了你的公钥,然后就碰运气使用撞库攻击,不断的尝试将获取到剪贴板的内容进行登录,一定会存在概率恰好剪贴板的内容就是你的私钥,从而在你神不知鬼不觉的情况下偷走了你的资产。
那么我们如何预防这种情况呢?
首先就是尽量不要把你的私钥存储在触网的地方,并且不要通过复制粘贴的形式填写私钥。
其次假设你真的忘了我的忠告,复制了你的私钥,这时候停下你手中对电脑和手机的所有其他操作,立刻复制大段大段的其他内容将你之前复制的私钥冲掉。
web3黑暗森林系列我已经发过多篇文章,骗术没有高不高级,只要管用就能骗到你的钱,钓鱼网站、木马病毒、剪贴板挟持等等,只要用户量级足够大,一定就会有概率会出现中招的人,警惕点,下一个人可能就是你。
如果看完有用老板们打赏顿猪脚饭,上次给大家做域名实验的0.1ETH还没回本呢。0x1E2410217C2071046194372Edfd12540b9308029
欢迎添加我的微信:cj350306878 一起交流学习探讨,请备注姓名 公司和职位,谢谢,如未授权请勿私自转载。
往期文章:
今天上午在群里看到有人发了一则聊天记录:

也许你看的一头雾水,读取剪贴板?什么意思,怎么就有风险了。
这里先给大家讲个小故事,把时间线拉到4年前,那时候支付宝搞了一个活动叫口令红包,每天你可以扫别人的红包码或者复制别人的红包口令,然后你会获得一个红包,当你使用支付宝支付时,就可以抵扣对应红包金额,同时被你扫了红包码或者口令的人也可以获得对应的红包金额奖励。
那这个东西和今天我要讲的剪贴板有什么关系呢?
我们再来梳理一下流程逻辑,B将他的口令发给了A,A复制了B的口令,再打开支付宝,这时候支付宝会自动读取识别到A复制了B的口令,于是弹窗提示A恭喜你获得红包2元,当A消费的时候自动抵扣2元,B也自动会多出来2元的红包。
流程明白了,你也许会隐约感觉这里面好像有薅羊毛的机会,是的,博主我当时也加入了薅羊毛大军。

我当时开发了几个有数十万用户的微信小程序,我在小程序里加了一段代码,当用户打开后自动复制了我的口令,每天都会有数千上万人复制我的口令,我需要做的就是等着这些人打开了我的小程序后,碰巧再打开支付宝,然后领取我的红包。
那段时间每天可以入账数千元,对于那时候还是一个穷学生的我,这笔钱对我来说已经可以把生活过的很滋润了。
这是不道德的吗?不是的,因为是双赢,我没有窃取用户的任何资产,用户领了我的红包他可以抵扣,我也可以获得红包。
说到这里你现在应该意识到了,第三方的应用不论是网站、app都是有权限去获取到你的剪贴板,即当你复制了某一段话的时候,它们是可以在你不知情的情况下犹如幽灵一般偷走了你复制的内容。

因为获取复制剪贴板的接口是标准通用接口,我们平时在生活工作中也享受到了该接口的便利,如我常用的即刻,当我复制了我新发布在公众号的文章后,即刻会自动识别,我点击该弹窗后就可以自动的将文章链接粘贴进去,很方便。

但是如果将其用来做恶,我们想象一个操作路径,假设当你遇到在某个不论正规与否的网站输入私钥时,你直接复制粘贴将其填入,这时候私钥就会留存在你的剪贴板中。
然后你这时候打开了某个恶意应用并用公钥登录,这个应用会不断的去读取你的剪贴板,因为它已经获得了你的公钥,然后就碰运气使用撞库攻击,不断的尝试将获取到剪贴板的内容进行登录,一定会存在概率恰好剪贴板的内容就是你的私钥,从而在你神不知鬼不觉的情况下偷走了你的资产。
那么我们如何预防这种情况呢?
首先就是尽量不要把你的私钥存储在触网的地方,并且不要通过复制粘贴的形式填写私钥。
其次假设你真的忘了我的忠告,复制了你的私钥,这时候停下你手中对电脑和手机的所有其他操作,立刻复制大段大段的其他内容将你之前复制的私钥冲掉。
web3黑暗森林系列我已经发过多篇文章,骗术没有高不高级,只要管用就能骗到你的钱,钓鱼网站、木马病毒、剪贴板挟持等等,只要用户量级足够大,一定就会有概率会出现中招的人,警惕点,下一个人可能就是你。
如果看完有用老板们打赏顿猪脚饭,上次给大家做域名实验的0.1ETH还没回本呢。0x1E2410217C2071046194372Edfd12540b9308029
欢迎添加我的微信:cj350306878 一起交流学习探讨,请备注姓名 公司和职位,谢谢,如未授权请勿私自转载。
往期文章:
No activity yet