注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 GoPlus
GoPlus 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 GoPlus 的推特
吴说获悉,GoPlus 中文社区发布安全警示称,X 平台上出现伪装成“黑 U / AML 检测工具”的钓鱼网站。GoPlus 表示,经调查该网站部署在 Vercel 上,并伪装成授权检测页面,提醒用户不要与其交互。GoPlus 建议用户任何陌生链接、签名授权和转账请求均应保持高度警惕。
显示更多
币圈百科2025年终总结之女镰刀 新年到来之际,你愿意被哪位女镰刀割一刀? 1️⃣刘馨晨  @MaySparkDigital 空手套白狼的速通BN专业户 @GoPlusSecurity    $GPS     最高跌幅50倍 @myshell_ai          $SHELL  最高跌幅20倍   @privasea               $PRAI     弃盘 2️⃣ 万卉 @DoveyWan          第一闺蜜德福小猪 @HookedProtocol   $HOOK  最高跌幅50倍    @alt_layer               $ALT      最高跌幅70倍  @movement_xyz    $MOVE  最高跌幅40倍 @GMX_IO               $GMX      最高跌幅30倍 3️⃣ Tascha Panpan  @tascha_panpan   泰国SCB10X集团的首席代表镰刀 @Infinit_Labs   $In     Beta Finance     $Beta    下架跑路     @stellaxyz_      $Alpha   弃盘归零 4️⃣ Lily  Chao       自称在中国大陆及香港拥有强大政府关系的神秘女子 @_FractalNetwork  Findora  $FRA   弃盘 @PolyhedraZK       $ZKJ                  弃盘归零 5️⃣ 张丽  @lilyz_crypto 沿袭了老火币刀法的新火系女掌教 @MYX_Finance    $MYX      @zulu_network      $ZULU    弃盘 6️⃣ 楼霁月  @Joylou1209 易理华 @Jackyi_ld 高攀的妻子,人送外号:雌雄大盗 套路是这样:易理化从一级市场介入,楼霁月从二级市场拉盘砸盘,夫妻配合收割。 2010年,楼霁月从杭州二中进入中南财经政法大学;并于15年从Johns Hopkins University商学院硕士毕业。 到了上上轮2017那会,楼霁月动用他老爹楼瞿华作为浙商银行萧山支行行长的特权,帮她抵押借出来了大量资金,携手易理化大举杀入币圈。 这个资金,一体量远超正常数额之外,二属于严重违规操作。 @dego_finance  $DEGO   最高跌幅100倍
显示更多
0
37
166
31
转发到社区
补上了最后一块拼图的Fourmeme 最近 BSC 上股票 meme 很火,NVDA、TSLA 这些美股标的被搬到链上,两周之内跑出了不少高市值的项目,也唤醒了bsc社区的热情。 本质上是因为meme的玩法在变,之前一个图一个名字就能发币,现在市场分层越来越细——AI meme、社区币、名人币,再到股票 meme,每个细分赛道都在倒逼平台跟上进化的速度。 匹配市场需求的唯一方式,就是不断更新自己的机制和产品。Fourmeme 刚好上线了 Royalty 的新版本,简单聊聊这次做了什么。 先说整合。 1⃣GoPlus Skill Royalty 正式更名为 Royalty,背后是把普通税币模式和 Royalty 合并成了一个板块,所有税币的合约地址统一用 ffff 结尾。对天天扫链看 CA 的人来说,地址后缀就是肌肉记忆:看到 ffff,就知道是 Four 家的税币。前端也同步优化了,创建普通税币时可以直接一键开启 Royalty,不用在两套流程之间跳。 2⃣X(推特)认领模式也上线了。认证 X 账户,绑定收益地址,直接认领代币的税费金库。说实话,这个功能不新鲜——很多平台都有,Four 这次是补上了该有的东西。但对创作者和社区来说,税费归属链上可查这件事,确实是 meme 币世界里一直缺的一环。 补全基础功能之后,真正值得聊的,是「生态回购金库」。 3⃣它的逻辑不复杂:开启这个模式后,你发的这枚代币产生的每一笔交易税,不再进 dev口袋,而是自动在链上回购另一枚你指定的 Four 生态代币。回购所得,一部分按持仓比例分给持有者,一部分销毁。 交易越多 → 税越多 → 回购越猛 → 标的币有持续买盘 → 持有者拿分红 → 销毁制造通缩。 等于在协议层把一笔原本不被人关注的摩擦成本,变成了一台自动的流动性输入装置。更重要的是,每个开回购金库的新币,都在给自己输送买盘——单币是分红机器,组合起来是生态互助。 从普通 meme 到税币到Royalty,Fourmeme 的产品迭代一直在沿着一条线走:不是追热点,是与时俱进地完善自我。X 认领是补标准,ffff 是统一识别,生态回购金库才是真正把“税”从消耗品变成生态资产的那一步。 对于玩 BSC 的人来说,这比一个单点功能更新更值得关注,基础设施的进步,往往不那么起眼,但活得足够持久。
显示更多
0
95
57
3
转发到社区
笪鸿飞 @dahongfei 你搞了这么久,就搞出来这么坨屎一样根本经不起推敲的财务报表? 你怕不是在玩傻子吧? 这些年不会是只有出账没有进账吧? 这些年发了 $ont $flm $03 这么多项目、投了这些个FOF及@Starknet @GoPlusSecurity 等项目,投资收益的回款跟款项明细都去哪儿了? 如果把从17年开始小蚂蚁所有关联投资项目完完整整搞一个财务明细报表出来,笪鸿飞你的底裤兜得住么? 众所周知,笪鸿飞你喜欢用身边人作白手套来帮你自己发项目,顺便套取Neo基金会的资产。 比如谈元 ,比如王佳超 John Wang  @wjcbaggio ,比如陈永强 艾迪生 @EEEEdison1992 等人。 全世界都知道笪鸿飞你在不断吸血NEO , 只有你笪鸿飞一个人还在那假模假样在那表演。 另外,听说笪鸿飞你年前在香港见了不少人,这是在给 $EON 发币做准备了?  关于@Neo_Blockchain 与 这些年 $NEO 内部一系列的内幕操作,可参考评论区第一条: 一个在 $neo 工作了十来年的社区老OG 的最真实的披露。
显示更多
币枭榜一大割笪鸿飞罪名综述 说明下,百科所述仅关乎笪鸿飞及其发币集团核心包括王佳超 John @wjcbaggio  /艾迪生 陈永强 @EEEEdison1992 / 刘仁栋 Steven  @0xstv3 / 谈元等人,不针对@Neo_Blockchain 。 👉关于十余万 $BTC + BN股份: 参考所引用的推文。 👉关于逃税及财务被抓: 2022年,笪鸿飞在中国大陆境内任法人的上海分布科技,因恶意逃税被罚人民币150万,且分布科技财务吴怡弢Eline 被抓。 按中国大陆相关刑法,分布科技的税案出现这种情况,属于刑事案件,追究“直接负责的主管人员”和“其他直接责任人员”的刑事责任。 且NGD上海办公室的将近50名员工自24年以来继续不交社保,不签劳动合同,等于笪鸿飞死性不改,继续恶意逃税。 👉关于潜逃海外: 根据知情人士透露,分布科技财务吴怡弢Eline 被抓时,笪鸿飞在其他国家出差。 事发后,笪鸿飞直接潜逃海外。 上述两点等于什么呢? 笪鸿飞是中国大陆刑事案件在逃犯。 👉关于连续发币诈骗: 涉及项目包括但不限于: @OntologyNetwork  @FlamingoFinance @OMOSwapX  @PolyNetwork2  @SpoonOS_ai   @TakoProtocol  @EXT_Foundation @NEOLine20 @NE0NEXT等。 笪鸿飞掌控下的NEO生态项目,但凡有一个成功的案例,请各位大声告诉百科。 👉关于李俊 @LJ_Ontology : 笪鸿飞分布科技逃税案的同年, $ONT 面上的人李俊,被叔叔请去喝茶了一段时间。 👉关于多重国籍: 笪鸿飞除拥有中国大陆国籍外,持有美国绿卡并具有加勒比地区圣基茨的国籍。 听说张铮文有直接质问笪鸿飞关于 EON :你就说发币不发币吧? 笪鸿飞@dahongfei 你忘了是怎么回的? @chinascio @MFA_China  @tribunephl  @SpokespersonCHN @zlj517 @SpoxCHN_MaoNing @PDChinese @XinhuaChinese @XHNews  @NewsCaixin @caixin @ChineseWSJ @thepapercn @CNS1952 @Echinanews @globaltimesnews @Shanghai_City @shanghaidaily @ChinaDaily @zaobaosg
显示更多
币圈百科2025年终总结之发币集团1 1 笪鸿飞 @dahongfei $NEO   @Neo_Blockchain $ONT    @OntologyNetwork $FLM   @FlamingoFinance 等于归零 2 黄敏强  $REI  @GXChainGlobal 币安下架 $GLOFF          归零跑路 $LONG      归零跑路 3 伍鸣 @spark_ren 龙凡   @FanLong16 $CFX @Conflux_Network $0G @0G_labs 4 刘斌@Bin_YalaLabs 施枢标 $HCC              归零跑路 $ACH  @AlchemyPay 死亡之路 $RICE   @DAOSquare 归零跑路 $YALA  @yalaorg 弃盘 5方靖阳 @ryanfang95 宋云帆@chandlersyf $ANKR    @ankr 弃盘 $BURGER    @BurgerCitiesBar 归零跑路 $AUCTION    @bounce_finance 弃盘 $WHY      @InWhyWeTrust 弃盘         6 李鸣 @mikelee205 $DPY  @Delphy_org 归零跑路 $GPS @GoPlusSecurity 半死不活一路砸盘 7 鲁斌 $KEY @mykey_lab 归零跑路 $DG @DeGateWallet 半死不活 8 杨舟 @goXmoonman 贝宝钱包 @BabelFinance 崩盘跑路 $USDX @StablesLabs 崩盘跑路
显示更多
#GM# 预告下。 下周,百科将发布一份2025年终总结。
0
62
293
66
转发到社区
这个月听最多的,就是meme和链上已经没人玩了 我属于晚到BSC的,其实以前也在BSC吃到大的,就是个人偏见导致很多踏空,后面发现其实一切都无所谓,都只是一场交易,只是不同的标;这几个月进来BSC玩后,无论是pvp和短暂的pve,都取得不错的成果,其实这里算赚钱比较容易的,因为只要细心去研究一下叙事和k线,基本就能买到大金狗 但也是存在许多问题,大部分都是因为流动性不好,然后币数过多产生叙事不再值钱,很容易一波就死,熊市资金又比较少,所以导致的就是分一下就没了的既视感,这个行情不说别打,其实就算天皇老子来了,也很难去改变一个大趋势,得等到转势,不要对太多币有幻想,利好和fomo = 出货时机;这个时期建设盘也不是没买过,就是建设盘到最后也难逃归零腰斩,就算有官方下去支持了,到后面资金也会出逃,无一例外,当然最后也全是骂声 所以无论sol,bsc甚至是主网的链上,市场只能被迫pvp,也不仅仅是bsc的问题,sol的分流问题更严重,一个叙事可以分10个项目出来,毫不夸张,这边是小巫见大巫;建设只能留给牛市或者流动性好的时候,像当年neiro那种时候 看了goplus这波,其实那个币我一开始扫链的时候就跟社区一起底部买了,看线也知道有想上攻的,剧本也猜到了,后续的扶持和利好,但是聪明人太多了,每一个显眼的利好就是等于被提前埋伏,出尽就是离场信号 最近看到好多骂fourmeme的,我对所有事情都不存在偏见,其实还是回归那句话,什么币都会存在归零的那一刻,只要过程是给了底部的机会,那就其实就是靠个人理解的交易能力去取得果实了,近期的从负鼠,再到股神,再到SHDX,基本上也都是给足了支持了,但是后面总会因为市场的原因没跑起来,我感觉无论是在车上的人或者是官方,都尽力了 熊市,咋说呢,一方面没扶持,就没高度;有扶持,但结局肯定又是骂声一片。我们链上玩家只能说是必须谨小慎微了,现在的流动性枯寂和pvp的互不接盘风气不是一天就能扭转的,只能继续等待了,其实这个东西跟alpha上meme也有类同,就是因为上的东西未必是其他人的仓位,那没有仓位的肯定要出来讲两句,然后其他亏钱的或者不明真相的也出来骂,久而久之就变成了alpha上什么都要挨骂,这种环境去建设,估计官方也不打算再上了 做交易这个事情吧,我学到最多的就是远离噪音,不要看太多其他所谓的骂声,诋毁或者是起哄的言论,只有这样才能继续精进自己的交易能力,认清这个圈子的底层传播逻辑,他为什么会涨?是有什么预期?而我该怎么做?每一个版本都是不同的环境,能够持续适应环境生存下来的,才能赚到大结果,相反,面对每天怨天怨地,千错万错都是别人的错的这种思想,很容易把一个人带入困局,慢慢失去交易能力 个人还是希望fourmeme能继续搞搞事情,比较台子拥有币安的所有资源倾斜,也是目前最多大金meme出来的地方,希望他们继续去支持更多的dev和更多的meme,本来这个玩意就是满足不了所有人,那就客观的对跑出来的币进行扶持,就和MS或者pump一样,无论黑猫白猫,能捉到耗子的就是好猫;毕竟目前只有bsc有通道,当下的环境只有看币安想不想,而不是做不做得到的问题了,其他链虽然很活跃最近很热,但是没有退出渠道,很多庄都观望不下场;继续努力了,哪里有钱去哪里玩,对我们来说都是交易,利好就出,便宜就买,人类赌了几千年,不会完蛋的
显示更多
0
72
94
7
转发到社区
深扒一个专门蹭热点、割流量、发诈骗盘的 KOL —— 6哥 这哥们刚维权完币安,接着就维权OKX 到底是真维权?还是搞流量?还是吸引流量搞诈骗? 不知道大家还记不记得,大概两个月前有个 KOL 叫“大鲨鱼”,当时说自己被冻结了几千万人民币,疯狂博同情、吸了不少流量 结果不到一个月,这人就直接跑路了,临走前还顺手割了 200 多人的“进群费” 而现在的 6哥,整套玩法跟之前的大鲨鱼几乎一模一样: 靠 P 图、制造对立、编故事博同情,说自己被盗、被针对…… 最后再引导大家“打赏”“赞助”“发布维权债券”来帮他集资维权 套路都复制粘贴了,纯纯的流量诈骗盘 币圈虽然现在行情不好,不过真得抵制这种把圈内搞得乌烟瘴气的KOL 不然圈外人真以为我们在搞诈骗!!!! 一、6哥维权币安始末 2025 年 10 月 11 日,币圈大地震,很多人爆仓,圈子一下就炸了。 真正把这事儿带飞的,就是 X 上那个@ChinaWhaleETH——大家叫的“6哥” 6哥发第一条维权帖的时候,气势特别大:“我这次爆掉两千万!”后来又改口说是三百万。 他还晒了个疑似爆仓截图,号召大家进他的 Telegram 群“1011 受害者联盟”,一起去找 CZ 和币安高层讨说法。 那时候他的帖子真火,中文、英文、西语各种版本刷屏,转发点赞一大堆,很多人觉得他是在替散户说话 但好戏很快反转 10 月 18 日 KOL @CryptoSpill 一口气丢出一堆链上数据 ——6哥绑定的 ENS 地址,历史总充值只有 56 万 USDT ——最后一笔充值停在 2023 年 4 月 ——现在最多只剩 二三十万美金 和他说的二千万、三百万爆仓完全对不上 有人把他的余额截图放大看,发现字体、阴影、像素都不一致,怀疑是 P 图。甚至有 UI 细节在币安 App 根本不存在,瞬间引爆质疑 与此同时,他发帖的风格也越来越“煽情”: 什么“币安拔网线”“改K线”“凌晨插针阴谋”……但就是拿不出一条确凿的链上证据,导致很多新手被带着团团转,完全搞不清到底发生了啥 更离谱的是他的 收费群 几个付费进去的群友贴出聊天记录,说自己被带单亏钱,找他理论就被踢、被拉黑 群里还常常被他用“我被跟踪”“我可能会被消失”这种话制造恐慌,让大家觉得他真的很危险 但最爆炸的,一定是那个所谓的 “6哥债券” 他号称群友可以“认购债券”,将来维权赢了会返更多,还说这是为了凑钱请律师 但没有合约、没有法律文件、没有用途说明,链上查下来地址已经收到 快 10 万 USDT,账目完全不透明。整个圈子都在骂“这就纯募资骗局” 面对越来越多质疑,6哥没解释,也没有证据,只发一些“我没疯,你们太单纯”的煽情文 10 月 22 日,他突然发帖:“我认输了,不维权了 二、 6哥维权OKX钱包 始末 从 11 月 8 日开始,KOL **6哥(@ChinaWhaleETH)突然在 X 上喊话称自己的 OKX Web3 钱包被盗约 50 ETH,按当时价格超 10 万美金。 他没有像币安事件那样直接募捐,而是把矛头对准 “OKX 内部后门 + 钱包不透明” 两点,靠持续发帖给 OKX 施压。 事件真正发酵是在 11 月 13–14 日。 他晒出被盗地址(0xbabb44…6339),表示这是两年前手抄私钥导入的老钱包,还贴出一个 31MB 的 iOS 崩溃调试日志 ZIP,说已经给到官方 “如果是用户问题,早就被盗,不会等到现在”。 随后直接对 @star_okx(徐明星)下挑战:“你们能证明不是后门,我给 10 BTC;你们开源代码和日志,我承认是我问题。” OKX 给出的是“提供证据悬赏 10 BTC”,但没回应他的指控。 6哥反击“不开源还让受害者找证据?”并晒出自己被官方账号拉黑的截图。他还整理了一份钱包开源对比表,指出 Ledger、MetaMask 等主流钱包全部开源,只有 OKX 例外。 社区反应两极化:有人喊“查内鬼”,也有人怀疑他又在炒作(因想起早前币安事件)。虽然帖子的曝光量不高,但讨论却很激烈。 链上查询确实能看到 11 月 8 日该地址有约 50 ETH 被转入混币器。整件事目前 OKX 仍无直接回应,6哥的 Bio 已改成:“停止使用 OKX Wallet”。 这里不得不提一下 @GoPlusSecurity 因为6哥把地址给到了Goplus 这个官方检测机构,官方机构查询后发现 你这个是熟人盗走或者复制粘贴了,跟OKX 钱包没关系 三、6哥流量起来后广告数据有多肥? 在 10 月 11 日币安 1011 事件后,6哥流量直接起飞——帖子浏览从几千跃到几十万、上百万,互动破万,X 主页几乎天天爆。 虽然 X 没公开数据,但从链上数据和帖子行为能看出:6哥的“广告模式”不是传统接品牌合作,而是 靠流量控盘 + 收费群 + 募捐 组成的一套完整变现闭环。 1)meme 币推广:主力赚钱盘 6哥常发“喊单长文”,推 RATO、FROGGER、Nriro、Tony 等各种土狗。典型玩法:先控盘、再喊单、粉丝冲进去、他在 48~72 小时内分批卖出。 例如 Tony 币,他在 BSC 链上最多控过约 45% 的流通盘,浏览量轻松 10–50 万。链上地址分散,收益不详,但模式非常明确。 2)收费群:类似“内幕消息”,实则控盘推币 有受害者爆料加入过 6哥的付费群,月费几十到几百 U,内容却是推自己控的币。 亏钱的粉丝对质后被拉黑。按社区信息估算,收费群月收入大概在 1,000–5,000 U。 3)募捐 / “6哥债券”:情绪变现 维权期间他多次贴出捐款地址,说是“打官司用”。 链上看到一个地址近期收了 接近 10 万 U,早期还有旧地址。但整个过程没任何公开报表或用途说明。 整体估算下来,他的流量变现约在 月 5,000–20,000 U,主要靠“维权涨粉 → 推币收割 → 再制造新事件”这一循环 结语: 把整件事串起来,其实已经不用再绕弯子了:6哥这一套,从币安到 OKX,本质就是一场披着“维权”外衣的连续诈骗行为。 先用剧情式维权骗流量,再用情绪共鸣骗信任,最后用喊单、付费群、控盘、募捐把粉丝的钱骗走——模式固定、节奏一致,换的平台不过是换个舞台继续演。 所谓的“爆料”“内鬼”“后门”“被针对”,都是剧本。唯一不变的是:只要你相信他,他就收割你;只要你心软,他就从你身上赚钱;只要你参与,他就把你当成提款机。 别再为这种人找理由了,他不是维权者 他就是一个围绕热点反复升级的诈骗 KOL。 关键这种人,专门骗相信他的人,就真的很恶心 附所有6哥部分交互地址: 早期筹款eth的地址 来自币圈娱记,感谢兄弟整理 0xdd40cbcfee6062235620655fb8dc753866343c3c 近期筹款地址 0x0E65c69E93fb91E5d5fb096Fb0F722488aee6bD7 主要地址: 0xE5C7d3EE1F7fE2b22FD6A08E3bF86450aa6585BE 其他关联地址: 0x6Eb5f28b9E7af139ae4D095811608A19305cc47b 0xdD158b101C3d31d6783D877aF138cCE9c301958F 0x022FeBA6c28eA83A02Cf8A28806f450a0eEaCA52 0x8367F41aD8A2b75a179eaa290d781218352F5641 0x82DB91f378B3f6A22919Ff243F21816572B3Cc0E 0x230695bAC4A17E5Db6cBd4520978DE065e0AAB4D 0xa2dfA99EF10d1C73E19122cbfD0D7d8Ee2F30940
显示更多
0
206
410
40
转发到社区
这是一场没有硝烟的战争。 而我们必须打赢、终将打赢。 追根溯源,Permit 的本意是好的。而现在,利用它便利性的钓鱼,成为了链上噩梦之一。 ScamSniffer @realScamSniffer 公布了几次报告,所有网络中, 90% 的被钓鱼资产为 ERC-20 类代币。而这其中主要的钓鱼方式就是 Permit / Permit2 钓鱼签名。惨不忍睹。 不开玩笑,今年绝大部分你听说过的个人用户巨额钓鱼,都是 Permit 钓鱼。 一、恐怖片 实话说,早期以太坊玩家过着烧钱的苦日子。 每次和不同的合约交互,都需要付 Gas 去授权代币, Swap 或者 NFT 买卖需要两笔交易才能完成。 而现在,Permit 的使用已经完全普及各个 Defi 项目。你只需要将代币授权给 Permit/Permit2 这个「中介」合约一次。 之后,合约需要调用代币,只需要你的一个签名,节省了 Gas 和时间。 坏消息是,这个便利性变成了「借刀杀人」的恐怖片。 假官网、假空投、假土狗泛滥猖獗、张牙舞爪。其绝大部分都在打开网站的第一时间,就会很着急地弹出钱包、让你「签名登录,从而骗取 Permit 离线签名。 假如软件钱包/硬件钱包没有任何提醒,或者你忽视了潜在的风险,代币权限就被一键钓走了。 黑客得手后,便可以随时用这个签名转走对应的资产。很多时候被盗之后,你甚至没发现是因为这个小小的签名。 各种质押代币是重灾区,经常一钓就是大的,大到震惊全网。 这一切本可以被避免,只要用户得到足够的信息和警告。 二、核心的矛与盾 这个问题的本质就是「盲签(Blind Singing)」。Permit 钓鱼,仅仅只是其带来的风险的一个子集。 「盲签」意味着,你在签名与智能合约交互的时候,看到的是一堆二进制或十六进制乱码的「天书」,而不是清晰地告诉你签名目的和资产可能的变动情况——如转账金额、接收地址、调用的合约和方法等。 这种情况下签名,你可能会被误导,从而被诈骗。 要读懂「天书」,需要字典。而这个字典就是 ABI(Application Binary Interface,应用二进制接口)。它告诉钱包如何解释分析合约中的方法和参数,从一大串字符中提取有用的信息。 硬件钱包的好处在于,即使手机电脑被黑,黑客也无法拿到你的私钥权限,无法物理操作你的资金。但这也导致其受到性能、断网隔离等限制,在解析「盲签」上面临更大的挑战。 三、开诚布公:OneKey 如何推进? 「盲签」的问题我们必须解决,终将解决。 (1)现在完成时 ✨ 我们先从最大的祸害,现在绝大部分黑客都在使用的「Permit 钓鱼」快速入手。 黑客在钓鱼的时候可能使用的调用方法有「Permit/PermitBatch/PermitBatchTransferFrom/PermitSingle/PermitTransferFrom」,这些都是需要能被解析出来的内容。 现在,OneKey 的 App 软件钱包和 OneKey Pro 硬件钱包,都已支持以太坊和所有 EVM L2 的所有 Permit 类型风险提醒。 假如你签名的是 Permit 授权类型,在你签名之前,我们将会进行一个【高亮提醒】并确认。Classic 1s 也在快速跟进。 和前面提到「以为是普通的登录签名,结果却是签了 Permit 授权导致被盗」的情况说再见吧。 此外,我们已经支持初始授权代币给 Permit/Permit2 合约时,设置「用多少授权多少」。 (2)App 的现在进行时✨ 11 月底(也就是两三周的时间),App 将会渐进式更新的签名交易数据 ABI 解析。 要把所有的签名都能解析,这其实是一个巨大的体力工作。这里有个以太坊签名数据库(www.[删掉]4byte.[删掉]directory),收集了高达 1,350,091 个不同的签名。 目前,我们从以太坊最近 100 万条交易,统计出来了 Top 1000 个合约方法。我们将收集足够多的 ABI(目前也有很多现有的裤),争取 100% 覆盖。这也将涵盖各个 EVM L2。 我们将优先处理高风险的 Permit 类型,之后再扩展到全部。 不管是使用硬件钱包还是仅使用软件钱包,你都能 App 上读取签名目的和资产变动情况,如转账或授权金额、调用的合约和方法等。 此外,OneKey App 将在这之上进行额外的检测。一个是对交互的合约地址进行「是否交互过」检测。帮助你确认这个是你交互过的可信合约。另一个是进行「合约风险监测」,这一块我们将与 BlockAid、ScamSniffer、GoPlus 等知名机构合作。即使是信赖的大项目合约因为黑客出现风险时,也可以第一时间在交互确认前得到警告。 (3)硬件钱包的现在进行时✨ 有了前面的工作,我们将会实现在硬件钱包本地的解析。这样你能够在 App 和和硬件钱包离线本地进行两次确认,更安心。 这意味着,我们将会把 ABI 内置在硬件钱包中,并及时更新各种智能合约新的 ABI。 与 App 同样地,钓鱼重灾区「Permit」系列签名解析,会是我们重点优先推出的对象。 对于无法解析的,我们会警告,并允许用户设置禁止签这种类型的交易,以此倒逼各位新的项目方对 ABI 标注文件进行公布。 同时,我们也建议各位手握大额资产 Permit 调用权限的项目(尤其是质押类),除了保护好自己的合约多签权限之外,也增加类似 T+1 时间锁的功能,让用户即使被钓鱼也有时间反应和阻止。 关于 ABI 的收集,我们的友商 Ledger 在这一块是先锋者,他们推出了「Clear Signing」计划。 主要是在这个 GitHub (https://github.[删除]com/LedgerHQ/clear-signing-erc7730-registry),由第三方上传 ABI 标注文件然后他们进行审核,通过后会更新到固件中进行解析。 (4)其他更进一步的升级✨ a、支持展示硬件钱包的交易数据,进行第三方解析。 对安全要求更高的用户,有时候希望多方认证确认。 我们将通过硬件钱包屏幕展示出动态二维码,在二维码中编码了完整的待签名数据。或者是通过蓝牙加密传输的方式。 用户可以通过外部服务(比如一个第三方的 Ap)扫描该二维码,解析待签名内容,展示给用户。用户核对后,在硬件钱包上确认签名。 b、支持多帐户批量取消授权 & 动态监控。 当项目的合约发生权限问题时,黑客调用 Permit 转移资产往往需要一定的时间。不少用户是来得及进行取消授权拯救自己的资产的。当然,更好的情况是用户自己定期取消授权。 我们正在进行这方面的研发,针对突发风险的合约,针对目标用户进行推送预警,并提醒用户批量取消。不过这个服务消耗资源很大,我们会考虑使用订阅的模式,面向深度用户。 安全不是一个结果,而是一个动态博弈的漫漫长路。而这条路上,我们充满了决心。 共勉。 以上,欢迎点赞分享——让更多朋友明白 Permit 的风险以及我们硬件钱包的努力方向。
显示更多
0
23
91
28
转发到社区
#ChatGPT# 更新对话模型选择器,让用户根据任务难度选择更快响应还是更努力的思考。 只不过更新后的列表非常复杂,分为即时、中等、高、超高、专业标准版、专业扩展版,其中专业版仅限于 ChatGPT Pro 用户使用,免费版和 Go/Plus 订阅可以使用前四个模式。 查看详情:
显示更多