<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Immunefi</title>
        <link>https://paragraph.com/@immunefi</link>
        <description>undefined</description>
        <lastBuildDate>Tue, 14 Apr 2026 19:28:39 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <image>
            <title>Immunefi</title>
            <url>https://storage.googleapis.com/papyrus_images/5ee2580aee5dc5e438a77cf6a5ac50ad5cc7ee0c36db5a40a29196b516bc80a8.jpg</url>
            <link>https://paragraph.com/@immunefi</link>
        </image>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[段永朝，我们要警惕元宇宙话语的过早崩塌]]></title>
            <link>https://paragraph.com/@immunefi/VZOT770cMXJSDqb6Tpwg</link>
            <guid>VZOT770cMXJSDqb6Tpwg</guid>
            <pubDate>Tue, 23 Nov 2021 11:05:23 GMT</pubDate>
            <description><![CDATA[本篇笔记，来自苇草智酷主办的智酷沙龙119期。在吴桐带来关于元宇宙的思考之后，引发了多位学者的讨论。本期笔记来自醒客以及我的老师段永朝对元宇宙的观察和理解。 科技财经作家、轻组织创始人 醒客： 上面大家谈的有憧憬的，也有质疑的。我是觉得，今年元宇宙概念的产生，它背后还是技术条件导致的。一种新技术出来之后，它就会把人进行分割。比如早期的时候人步行，后来有了骑马的。步行的和骑马的是没法一起走的，这中间就割裂了。再后来有开车的，开车的和骑马的也是割裂的。所以技术的进步就会带来割裂。元宇宙也是如此，由于技术工具的不一样会导致分裂。 还有另外一个问题，步行的人如果看到别人骑马，会觉得那个人用了一个工具，看开车人也是用了一个工具。但是骑马的人不觉得马是另外一个东西，他认为人和马是一体的，车和人也是一体的。所以如果从人使用了马之后一体化的角度来看，人和马是一个新的元宇宙，车和人又是一个新的元宇宙。任何一种新技术出来的时候，如果人适应它了，能够产生一种新的行为方式，其实就是创造了一种元宇宙。这是技术派的看法。 吴桐老师上半场大部分讲的，是生产关系变革的方面，是人的生产成果如何分配的问题。在如何分...]]></description>
            <content:encoded><![CDATA[<p>本篇笔记，来自苇草智酷主办的智酷沙龙119期。在吴桐带来关于元宇宙的思考之后，引发了多位学者的讨论。本期笔记来自醒客以及我的老师段永朝对元宇宙的观察和理解。</p><br><p><strong>科技财经作家、轻组织创始人 醒客</strong>：</p><br><p>上面大家谈的有憧憬的，也有质疑的。我是觉得，今年元宇宙概念的产生，它背后还是技术条件导致的。一种新技术出来之后，它就会把人进行分割。比如早期的时候人步行，后来有了骑马的。步行的和骑马的是没法一起走的，这中间就割裂了。再后来有开车的，开车的和骑马的也是割裂的。所以<strong>技术的进步就会带来割裂</strong>。元宇宙也是如此，由于技术工具的不一样会导致分裂。</p><br><p>还有另外一个问题，步行的人如果看到别人骑马，会觉得那个人用了一个工具，看开车人也是用了一个工具。但是骑马的人不觉得马是另外一个东西，他认为人和马是一体的，车和人也是一体的。所以如果从人使用了马之后一体化的角度来看，人和马是一个新的元宇宙，车和人又是一个新的元宇宙。任何一种新技术出来的时候，如果人适应它了，能够产生一种新的行为方式，其实就是创造了一种元宇宙。这是技术派的看法。</p><br><p>吴桐老师上半场大部分讲的，是生产关系变革的方面，是人的生产成果如何分配的问题。在如何分配方面，现在面临的问题是什么呢？比如大厂垄断资源了，大公司每一个人产生的收入和中小公司相比是数百倍、数千倍的，这种不公平根本不是能力的问题，而是根本追不上。小公司活都活不下去，大公司一发奖金都是几十万、上百万的发。那你说这两个人能力有差别吗？很难说有如此大的差别，一定是过<strong>去的生产方式和今天的生产力之间不匹配，导致新的不平衡</strong>。</p><br><p>因此会有很多人在呼吁生产关系的变革，重新去创造一个世界。这是元宇宙重要的动力。</p><br><p>我们可以得出两个方面的结论。一个是技术的动力为什么会有效？我们可以把力度放粗一点。比如在耕种的时代，人和土地是一体化的；到了工厂阶段，有了分工，最大的好处是能把人的短处分离出去，人只要用自己的长处就行了，不需要用短处。</p><br><p>这个时候如果一个原本在土地上的农民，也想和工厂的类似农场工人去竞争，是无法竞争的。这个时候一定要有新的方式来平衡。比如现在提的绿色食品。绿色食品就要必须是手工制作的。这就可以反过来补偿给农民一个价值，这样世界才能平衡。</p><br><p>那么今天我们进入到第三个时代，数字时代的核心是什么？重复性的劳动又分离出去了，所有人都只做创意。但是如果你的创意要和机器的重复性去竞争，显然也不合理。所以它还要呼唤一种新的方式来平衡。</p><br><p>从价值分配上，我们今天面临的是如何让人变得更公平。这是我看到的元宇宙，一是技术上的动力，二是它可以将生产关系往回拉的力量。</p><br><p><strong>苇草智酷创始合伙人、信息社会50人论坛执行主席 段永朝</strong>：</p><br><p>我就先讲讲我的一些体会。过一段时间就会出现一个热词，大家就来一起群体消费这个热词。这几乎是这20多年来IT互联网的一个独特现象。</p><br><p>而且我们消费热词的时候，大家一定注意到这么一个现象，<strong>几乎所有的热词都来自大洋彼岸</strong>。这个现象也是很值得深思的。</p><br><p>比方元宇宙这个概念，读起来朗朗上口，一下子爆炸力、穿透力也很强。所以各种人都可以做各种各样的解释。但我看到的元宇宙是一个很大的组合词。</p><br><p>朱嘉明老师提到要避免元宇宙的商业化、世俗化的倾向。胡延平讲到了元宇宙的欺骗性等等。为什么这个词很大呢？就是元Meta这个字，有非常深的西方文脉的背景.换句话就是，西方文脉对元的重视程度，应该说跟东方文脉中对元的重视的程度是一样的。当元宇宙里出现Meta这个词的时候，我个人认为在思想上有都要保持高度的警觉。</p><br><p><strong>我们需要警觉在哪里呢？这是一种形而上学思想的反扑，或者形而上学思想反扑的尝试。</strong></p><br><p>当然一方面，元宇宙表达了对现实内卷或者撕裂的无奈或者不满。为什么我说它是形而上学思想的反扑呢？凡是在西方意义上加一个“元”字打头的东西，一定是把思想的视角投放到更深的底层。我们说的底部思维或者叫底层逻辑或者叫根源思维、起源思维。这个“元”字我觉得是非常值得重视的。</p><br><p>第二，这些年来<strong>宇宙叙事的崛起</strong>。它的本质也是探讨起源问题，特别是探讨共生起源如何可能的问题。所以元宇宙这个问题的思考，我觉得这次讨论非常好的一点在于，大家已经把话语空间打开了。不完全是把它看成是一次商业机遇，或者看成是一次再度的重新分配，再度重启的机缘。我觉得当然有这个成分，</p><br><p>但是元宇宙我们还是要注意到，这是一个尬的词。尬的意思是它其实带有一些水土不服的含义。</p><br><p>关于Meta的思考，我高度赞同朱嘉明家明老师6月份写的那篇文章。里面提到的一个思想：元宇宙与后人类社会。这篇文章我觉得写得非常棒。其中谈到了数学思想跃升的可能性。朱老师花了一些篇幅来剖析元宇宙里包含的一些数学思想，特别是抽象代数、范畴论这些东西。这些思想跃升的可能性我也读的半读半通。</p><br><p>我个人理解或者说猜测，数学思想的跃升可能是指一种新的分类思想。因为我们现在一讲物种就提到新物种。新物种就会提到赛博空间，提到元宇宙，提到了新物种出现的可能。那自然就会带来一个问题，这些元宇宙中的新物种怎么分类？这些新的物种和老的物种之间有什么关系？能不能纳入林耐分类法那样的方式。</p><br><p>林耐分类法是西方分类学的根基。其实也是一种西方思想的树状结构的一个鲜明的特征。这种元宇宙新的分类法里到底怎么去体现容纳或者包容新物种的存在？这里可能和数学思想有关。</p><br><p>简单来说，数学思想里有一点，我们过去10多年来讨论复杂性思想，讲层级，讲非线性，陈禹老师长期以来会提这样一个问题。他说：不同层级之间怎么跃迁？</p><br><p>我觉得，不同层级的关系，包括数学的问题，本质上可能是要<strong>重新思考分类问题</strong>。现在的物种已经难以划分，难以描述层级间的跃迁机制是什么？宏观、微观之间的关系是什么？</p><br><p>这就提出一个看元宇宙视角的问题。我们现在看元宇宙很多是有现实本位的。<strong>我们站在现实的本位去看元宇宙，很容易把它看成一次机会</strong>。这也当然是无可厚非的。但是我觉得这个视角是狭隘的、狭义的。就像胡泳讲的，现在技术已经被高度窄化。我们想到技术的第一反应就是它有什么用？它能不能变现？它能为我做什么？我们还是站在自然本位，所谓实体宇宙的本位去思考。</p><br><p>但是<strong>真正的元宇宙，个人觉得特别迫切需要一种站在彼岸的视角</strong>。如果我们把元宇宙叫做彼岸，当然彼岸要打个引号。并不是称之为彼岸，我们就要逃离到那里去，未必是这个意思。这个彼岸更多是指新空间。</p><br><p>这个新空间和我们现在这个空间是什么关系？彼此之间是如何形成双向的、进入退出的关系？怎么样平滑过渡，怎么样很好的适配？所以我个人觉得元宇宙这个词汇事实上是很难包含我们讨论的很多问题的。</p><br><p>可以举一个例子。比如人和机器的分工问题。这也是苇草智酷今年年底要开的第五届互联网思想者大会的主题。大家都知道，亚当斯密讨论分工问题，讨论的是人和人的分工的问题，人和人在生产领域社会分工的问题。但是今天我们我们需要讨论人和机器的分工问题。其实人和机器的分工，隐含着现实宇宙和元宇宙之间的关系问题。</p><br><p>在这种情况下，从传统的分工解决生产和效率问题的时候，它很难去解决演化方向的问题。所以元宇宙应该说提出了一些新的可能性和新的思考方向。这是非常有意义和价值的。</p><br><p>总的来说，我概括几句话：首先，一段时间我们希望有一个有高度凝聚性的话语来展开，为我们提出更多的问题。元宇宙不失为一个好的词汇，扮演了好的角色。</p><br><p>第二点，我们同时<strong>需要警惕和提防元宇宙话语的过早坍塌</strong>。换句话说，我们很快把它谈到了庸俗不堪的地步，这就直接把这次话语玩坏了。</p><br><p>第三点，毕竟元宇宙是个舶来词。所以在消费和讨论这个词语的过程中，保持对思想底层的一些警觉，可能是我们需要更多提醒自己的地方。</p>]]></content:encoded>
            <author>immunefi@newsletter.paragraph.com (Immunefi)</author>
        </item>
        <item>
            <title><![CDATA[cBridge 2.0 - 200万美元漏洞赏金计划]]></title>
            <link>https://paragraph.com/@immunefi/cbridge-2-0-200</link>
            <guid>kPBSBcvZjcsxUNs40Ywk</guid>
            <pubDate>Fri, 19 Nov 2021 13:24:01 GMT</pubDate>
            <description><![CDATA[** ** Celer Network联合Immunefi，在cBridge2.0 主网上线之际发布200万美元漏洞赏金计划（https://www.immunefi.com/bounty/celer），目前该计划已经随cBridge2.0主网一同激活。我们旨在激励全球顶级安全研究人员和白帽黑客检测代码及合约漏洞，共同维护cBridge2.0的安全大计。 在本文中，我们将简单介绍cBridge2.0和赏金计划的一些细节。 cBridge 2.0是什么？ Celer cBridge2.0是一个多链互操系统，可为用户提供：一流的跨链转账体验和深度流动性；高效易用的流动性管理和直接的价值捕获，适用于cBridge节点运营者和不想成为节点运营者的流动性提供者（LP)；面向开发者提供广义跨链消息传递功能，如提供支持跨链DEX和NFT等更多应用的可能性。所有上述应用的实现都归功于Celer状态守卫者网络 (SGN)。SGN是一个tedermint的PoS区块链，像一个串联的消息网将不同的区块链互联互通。同时SGN作为以太坊的侧链，其质押和治理功能均植根于以太坊。CELR 验证人和委托人通过质...]]></description>
            <content:encoded><![CDATA[<p>** **</p><p><strong>Celer Network联合Immunefi，在cBridge2.0 主网上线之际发布200万美元漏洞赏金计划（</strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.immunefi.com/bounty/celer%EF%BC%89%EF%BC%8C%E7%9B%AE%E5%89%8D%E8%AF%A5%E8%AE%A1%E5%88%92%E5%B7%B2%E7%BB%8F%E9%9A%8FcBridge2.0%E4%B8%BB%E7%BD%91%E4%B8%80%E5%90%8C%E6%BF%80%E6%B4%BB%E3%80%82%E6%88%91%E4%BB%AC%E6%97%A8%E5%9C%A8%E6%BF%80%E5%8A%B1%E5%85%A8%E7%90%83%E9%A1%B6%E7%BA%A7%E5%AE%89%E5%85%A8%E7%A0%94%E7%A9%B6%E4%BA%BA%E5%91%98%E5%92%8C%E7%99%BD%E5%B8%BD%E9%BB%91%E5%AE%A2%E6%A3%80%E6%B5%8B%E4%BB%A3%E7%A0%81%E5%8F%8A%E5%90%88%E7%BA%A6%E6%BC%8F%E6%B4%9E%EF%BC%8C%E5%85%B1%E5%90%8C%E7%BB%B4%E6%8A%A4cBridge2.0%E7%9A%84%E5%AE%89%E5%85%A8%E5%A4%A7%E8%AE%A1%E3%80%82"><strong>https://www.immunefi.com/bounty/celer），目前该计划已经随cBridge2.0主网一同激活。我们旨在激励全球顶级安全研究人员和白帽黑客检测代码及合约漏洞，共同维护cBridge2.0的安全大计。</strong></a></p><p><strong>在本文中，我们将简单介绍cBridge2.0和赏金计划的一些细节。</strong></p><p><strong>cBridge 2.0是什么？</strong></p><p>Celer cBridge2.0是一个多链互操系统，可为用户提供：</p><ul><li><p>一流的跨链转账体验和深度流动性；</p></li><li><p>高效易用的流动性管理和直接的价值捕获，适用于cBridge节点运营者和不想成为节点运营者的流动性提供者（LP)；</p></li><li><p>面向开发者提供广义跨链消息传递功能，如提供支持跨链DEX和NFT等更多应用的可能性。</p></li></ul><p>所有上述应用的实现都归功于Celer状态守卫者网络 (SGN)。SGN是一个tedermint的PoS区块链，像一个串联的消息网将不同的区块链互联互通。同时SGN作为以太坊的侧链，其质押和治理功能均植根于以太坊。CELR 验证人和委托人通过质押可获得纯质押收益以及通过 cBridge跨链转账产生的部分交易费收益。</p><p><strong>为什么发布200万美金漏洞赏金计划？</strong></p><p>我们深知安全永远是重中之重，在cBridge2.0主网上线前我们已经完成了全面的安全尽职调查：cBridge和新版SGN智能合约完全开源、三个独立的智能合约审计、广泛的内部团队审查和严格的系统功能保护。在此基础上我们依然希望引入一个能由全球顶级安全研究人员和白帽黑客共同检测和报告漏洞的计划作为cBridge 2.0 另一重要防御层。之所以与Immunefi合作，是因为他们是DeFi行业领先的漏洞赏金计划承接商，我们相信他们的经验和专业度，因此承诺提供高达200万美金的漏洞赏金。</p><p><strong>那么活动的亮点是？</strong></p><p>本活动于北京时间2021年11月19日上午9点在Immunefi上线：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.immunefi.com/bounty/celer%EF%BC%8C%E6%9C%80%E9%AB%98%E5%A5%96%E5%8A%B1%E8%BE%BE200%E4%B8%87%E7%BE%8E%E5%85%83">https://www.immunefi.com/bounty/celer，最高奖励达200万美元</a></p><p>本活动聚焦于两种漏洞类型：智能合约漏洞和 Web/应用程序漏洞。两类奖励会根据漏洞利用的影响和漏洞利用成功率进行评定，漏洞的严重性判断主要参考Immunefi 漏洞严重性系统标准：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://immunefi.com/severity-updated%EF%BC%8C%E4%BD%86%E9%92%88%E5%AF%B9%E6%9C%AC%E6%AC%A1%E6%B4%BB%E5%8A%A8%E5%81%9A%E4%BA%862%E7%82%B9%E4%BF%AE%E6%94%B9%EF%BC%9A">https://immunefi.com/severity-updated，但针对本次活动做了2点修改：</a></p><p>1、修改关键级安全性判断标准 ：</p><ul><li><p>清空或永久冻结合约的持有量（例如经济攻击、闪贷、重入、MEV、逻辑错误、整数溢出/不足）</p></li></ul><p>2、移除中级安全性判断标准：</p><ul><li><p>恶意攻击导致的DOS（如攻击者使用过多gas以至对合约造成破坏）</p></li><li><p>消耗对方的gas fee攻击</p></li></ul><p>具体赏金分配：</p><p>1、智能合约和区块链</p><ul><li><p>关键级漏洞：头奖200万美元</p></li><li><p>高风险漏洞：10万美元</p></li></ul><p>2、网站和应用程序</p><ul><li><p>关键级漏洞：1.5 万美元</p></li><li><p>高风险漏洞：7500美元</p></li></ul><p>其中关键级智能合约和区块链错误报告的赏金上限为其潜在经济损失的10%，最高达200万美元，最低奖励为10万美元。</p><p>赏金将由 Celer Network 团队发放，最终解释权归Celer Network团队所有。</p><p><strong>赏金计划重点漏洞列表</strong></p><p>** **</p><p>以下类型的漏洞在本次赏金计划中将会得到重点关注和奖励：</p><p><strong>智能合约/区块链漏洞</strong></p><ul><li><p>可重入漏洞 (Re-entrancy)</p></li><li><p>逻辑错误</p><p>包括用户身份验证错误</p></li><li><p>Solidity/EVM 细节漏洞</p><p>包括整数上溢/下溢</p><p>包括未处理异常</p></li><li><p>信任托付/依赖(Trusting trust/dependency)漏洞 </p><p>包括可组合性(composability)漏洞 </p></li><li><p>先知失效/篡改 </p></li><li><p>新型治理攻击 </p></li><li><p>经济/金融攻击 </p><p>包括闪电贷款攻击 </p></li><li><p>共识失效 </p></li><li><p>加密漏洞 </p><p>签名延展性漏洞 </p><p>易受重放攻击(replay attacks)的漏洞 </p><p>弱随机性漏洞 </p><p>弱加密漏洞</p></li></ul><br><p>** **</p><p><strong>网站/App漏洞</strong></p><ul><li><p>远程代码执行 </p></li><li><p>信任托付/依赖(Trusting trust/dependency)漏洞</p></li><li><p>垂直越权 </p></li><li><p>XML外部实体注入</p></li><li><p>SQL注入</p></li><li><p>LFI/RFI</p></li><li><p>存储型 XSS</p></li><li><p>造成影响的反射型 XSS漏洞 </p></li><li><p>造成影响的CSRF漏洞 </p></li><li><p>直接对象引用</p></li><li><p>内部SSRF</p></li><li><p>会话固定</p></li><li><p>不安全的反序列化</p></li><li><p>DOM XSS</p></li><li><p>SSL错误配置</p></li><li><p>SSL/TLS问题 (弱加密、设置不正确)</p></li><li><p>URL重定向</p></li><li><p>点击劫持(必须有PoC说明)</p></li><li><p>误导性的 Unicode 文本(如使用从右到左覆盖的字符)</p></li></ul><p><strong>要获得赏金奖励，上报者必须符合以下条件：</strong></p><ul><li><p>提供cBridge 智能合约或 cBridge 应用程序漏洞报告的 PoC（概念验证）</p></li><li><p>此外，所有关键和高风险级别的的智能合约漏洞报告需要包含修复建议</p></li></ul><p><strong>关于Immunefi</strong></p><p>** **</p><p>Immuefi 是世界领先的 DeFi 漏洞赏金和安全服务平台，已成功为超过500 亿美元的用户资金保驾护航，合作过DeFI领域知名公司包括 Polygon、Chainlink、SushiSwap、PancakeSwap、Bancor、Cream Finance、Compound、Alchemix、Nexus Mutual。 该公司也支付了软件行业中最重要的漏洞赏金，并开创了可扩展的 DeFi 漏洞赏金标准。 了解更多信息，请访 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://immunefi.com./">https://Immunefi.com。</a></p><p><strong>别忘了关注Celer Network哟！</strong></p><p>Celer Network是一个二层扩容平台，旨在为以太坊、Polkadot和其他区块链带来可被大规模采用的快速、安全和低成本的区块链应用。Celer推出了世界上第一个广义状态通道网络，并继续用先进的Rollup技术推进二层扩容。基于Celer的应用程序和中间件，如CelerX、cBridge、layer2.finance，已在游戏、DeFi和区块链互操作性领域吸引了超过100万用户。</p><p>官网: <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.celer.network/">https://www.celer.network/</a></p><p>博客: <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://blog.celer.network/">https://blog.celer.network/</a></p><p>电报群: <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://t.me/celernetwork">https://t.me/celernetworkcn</a></p><p>微博：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="http://weibo.cn/celernetwork">http://weibo.cn/celernetwork</a></p>]]></content:encoded>
            <author>immunefi@newsletter.paragraph.com (Immunefi)</author>
        </item>
    </channel>
</rss>