注册并分享邀请链接,可获得视频播放与邀请奖励。

YettaS
@YettaSing
- Investment Partner @primitivecrypto - Asia edge, Macro lens, Stablecoin nerd - PKU & Cal Alumni, PhD in Economics
911 正在关注    10.3K 粉丝
昨天我的X账号被盗了,万幸在 1 小时内找回。我把完整经历写下来,给大家一个参考,尽量避免踩同样的坑。 一开始我收到一封钓鱼邮件,说我的账号因为违规被调查,邮件里甚至附了证据。当时我第一反应是非常紧张,担心账号被封,于是直接点了链接去“申诉”。 这一步其实已经中招了。 我在页面里输入了密码和 2FA,结果几乎是同步,我收到邮件提示 2FA 被关闭,这时候才意识到账号已经被接管。等反应过来,密码也已经被改,所有设备全部被踢下线。 第一反应是走官方流程:通过邮箱提交“账号被 hack”的 ticket。但官方回复无法确认我是 owner,这其实也合理——如果密码和 2FA 都是“用户自己改的”,系统很难判断是不是黑客。 于是,我先让朋友帮忙举报账号被盗。 后来真正有用的方法,是在 Reddit 上看到的一个思路: 黑客可以改 2FA,但改不了邮箱。邮箱依然在我手里,所以我重新提了一个 ticket,核心诉求不是“账号被盗”,而是要求关闭 2FA,把控制权重新回到邮箱。 之后官方回了一封邮件,让我尝试登录并走重置流程。虽然我已经登不进去,但我还是把所有流程都走了一遍,并第一时间回复邮件。 大概半小时后,我收到确认:2FA 被关闭。 没有 2FA 之后,我立刻通过邮箱重置密码,成功拿回账号。 回头看,这个过程很可能是系统在做“行为验证”:邮箱在我手里 + 持续尝试登录 + 第一时间邮件响应 → 被判定为真实 owner,从而关闭了 2FA。 最后一个很多人忽略的点:2FA 是有 backup code 的。如果你提前保存了 backup code,在 2FA 被改的情况下,其实可以直接用 backup code 登录,不需要走这么一大圈。 上一次发生被盗已经是快十年前,在 Slack 里收到一个链接,说 myetherwallet 出问题。我点进去之后,里面的 ETH 全部被转走。 现在回头看,模式几乎一模一样:攻击永远发生在你最在意、最紧张的那一刻。一个坑踩两次也是被自己蠢哭了。 AI时代,务必更加注意安全。
显示更多
0
16
84
6
转发到社区
在 prediction market 上,中西方开始明显分野。 西方选择了金融化与机构化。所以我们看到IB founder说,最高频交易的是天气/温度合约。更广泛意义上讲,比如能源、农业、航运这些行业都长期暴露在气候风险之下,却始终缺乏足够精细、可交易的对冲工具。在这个语境里,prediction market 的发展方向变成了能不能规模化流动性、能不能做出足够强的衍生品结构、能不能被机构风控体系理解并接纳。创业者思考的是如何把它打磨成合格的金融基础设施。 东方则走向了互联网化与内容化。它更像一种娱乐化的信息消费与表达机制。在这个语境里,核心是用户在什么时间点、愿意为什么下注。它是内容的一种变现形态:下注是参与感,赔率是叙事强度,交易量是情绪共识。产品要解决的不是复杂的金融工程,而是一套内容运营逻辑,即如何把热点、舆论、社交讨论,转化为持续的交易动机。 这个底层是由两边的需求(用户)与供给(创业者基因)共同决定的。we are still early
显示更多
0
29
236
27
转发到社区
跟家人们聊天,我惊呆了周围所有小辈们都在准备考公务员。现在的世界在剧烈重构,最不需要的就是看上去以为的“稳定”。 真正的稳定从不依赖某个单一的支点,而是建立在对不确定性的适应能力之上,是能够在不断变化的环境中重组、进化,甚至借助危机完成自我跃迁的能力。 我们的人生不是来找避风港,而是要成为自己的风帆。 这个时代的核心命题已经因为AI从“如何提高效率”变成了“如何突破个体极限”。在人类历史的大部分时间里,社会分工是个体能力的天花板,我们需要依靠大规模的专业化组织,个体必须依附于企业、国家等宏大结构才能发挥作用。然而现在因为AI,我们从知识吸收、执行力、创造力、影响力所有方面都走向了单体驱动的超级个体时代。 没有什么比这个更好的机会了。
显示更多
0
72
927
144
转发到社区