ohxiyu

ohxiyu

2013年加密货币/长线比特币/AI

1关注中
116粉丝

动态

ohxiyu
ohxiyu
整理文档发现有个文件较 ht销毁统计,没想到几年后,交易所都被销毁了。
ohxiyu
ohxiyu
cloudflare的agent wallet。okx不是早就做出来了吗?ok应该也先搞一个抢注id 预热一下的。
ohxiyu
ohxiyu
电脑变旧的标志,就是我用了接近六年的m1 max MacBook Pro,开始发热了。
ohxiyu
ohxiyu
clodcard官方强调“使用 Kimi K3、Claude Fable、Codex 5.6 等最新模型事后也未测出该漏洞” , 意在说明 AI 的局限,也试图找角度撇开自己的责任 但这在逻辑上其实存在深刻的悖论: 1.时间与事后审查悖论: 拿当下的 AI 去测试过去早已发布的固件代码,本身就是时间倒错。 事后怎么审查,也无法修复或改变过去已经发布并造成风险的既成事实。 2.生成与审查的悖论: 当年编写代码时根本没有如今这么强大的 AI。 倘若当年在开发源头就能用上现在的顶级 AI 进行全栈协同与生成,凭借其对整体架构和子模块边界条件的严密梳理,从一开始大概率根本不会写出这种子模块交互失误。 用“现在的 AI 没查出过去的旧代码漏洞”来否定 AI,忽略了 AI 从“源头规范生成”与“事后静态审查”的本质区别。
ohxiyu
ohxiyu
ai模型多到用不完。 除了chatgpt和claude之外, grok可以一直用, gemini/antigravity都可以做轻任务。 实在不够还有deepseek。 根本轮不到价格到了第一梯队的kimi和glm。
ohxiyu
ohxiyu
第一波攻击的地址,bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0:还剩约32.45 BTC收集残留。 地址里还有两张铭文,是两个btc域名。 随便打开了一个被盗地址,从2021年就没动过了。 都是小额交易,一点点积攒的,从交易所提到了钱包里。 多年以后,攒了0.2btc,被洗劫一空。
ohxiyu
ohxiyu
还要注意邮箱里的诈骗邮件。
ohxiyu
ohxiyu
如果硬件钱包生成的种子与 passphrase 真正随机、相互独立,那么两者的联合熵近似相加。 原因是候选组合数量相乘,而熵是候选数量的以 2 为底的对数。 目前没有公开报告显示“已设置强 BIP-39 passphrase(密码短语/第25个词)的 Coldcard 钱包资金被盗”的案例。
ohxiyu
ohxiyu
一个扎心的事实就是: coldcard也是开源的, 源码公开 ✅ 可以自己编译 ✅ 可重复构建(Reproducible Build) ✅ 官方固件签名验证 ✅ Coldcard 这四点基本都满足。 但是除了黑客,没人去验证代码安全性。 直到出了重大事故。
ohxiyu
ohxiyu
最近频繁刷到邹市明和她的理财大师的视频。感觉这不像演的啊。她的结果对得上她的认知。