Kapag ang mga hacker ay naging bahagi ng national team at AI: Isang self-checklist sa seguridad para sa mga crypto project sa 2026
Chainfeeds Panimula:
Sa nakalipas na sampung taon, ginugol ng crypto world ang napakaraming oras upang patunayan na hindi ito isang Ponzi scheme; sa susunod na sampung taon, kailangan nitong gamitin ang parehong determinasyon upang patunayan na sapat ang seguridad nito upang mapagkatiwalaan ng seryosong kapital.
Pinagmulan ng Artikulo:
May-akda ng Artikulo:
Revelation On-chain
Opinyon:
Revelation On-chain: Sa taong ito, nagpapakita ang mga crypto attack ng isang bagong uri ng simetriya: bumaba ang bilang ng mga insidente, ngunit ang bawat pag-atake ay naging mas mapanira. Ayon sa mid-year report ng SlowMist para sa 2025, nakaranas ang crypto industry ng 121 security incidents sa unang kalahati ng taon—bumaba ng 45% mula sa 223 incidents noong nakaraang taon sa parehong panahon. Dapat sana ay magandang balita ito, ngunit ang halaga ng mga nawalang asset ay tumaas mula $1.43 billions hanggang humigit-kumulang $2.37 billions, isang pagtaas ng 66%. Hindi na nagsasayang ng oras ang mga attacker sa mababang-halaga na mga target, bagkus ay nakatuon sila sa mga high-value assets at mga entry point na may mataas na teknikal na hadlang. Ang decentralized finance (DeFi) ay nananatiling pangunahing larangan ng mga attacker, na bumubuo ng 76% ng mga insidente. Gayunpaman, bagama't mataas ang bilang ng mga insidente sa DeFi na umabot sa 92, ang kabuuang pagkawala ng DeFi protocols ay bumaba mula $659 millions noong 2024 sa $470 millions. Ipinapakita ng trend na ito na unti-unting tumataas ang seguridad ng mga smart contract, at ang paglaganap ng formal verification, bug bounty programs, at runtime protection tools ay nagbibigay ng mas matibay na depensa para sa DeFi. Ngunit hindi ito nangangahulugan na ligtas na ang DeFi protocols. Ang mga attacker ay lumilipat sa mas komplikadong mga kahinaan, hinahanap ang mga pagkakataong magdudulot ng mas malaking kita. Samantala, ang centralized exchanges (CEX) ang naging pangunahing pinagmumulan ng malalaking pagkalugi. Bagama't 11 lamang ang naitalang insidente, umabot sa $1.883 billions ang nawalang halaga, kung saan isang kilalang exchange ang nawalan ng $1.46 billions sa isang insidente—isa ito sa pinakamalaking single attack sa kasaysayan ng crypto (mas malaki pa kaysa sa Ronin incident na $625 millions). Ang mga pag-atakeng ito ay hindi nagmula sa on-chain vulnerabilities, kundi sa account hijacking, internal privilege abuse, at social engineering attacks. Ang ganitong "efficiency gap" ay nagdulot din ng polarisation ng mga target ng pag-atake: DeFi battlefield: teknikal na masinsin—kailangang maunawaan ng attacker ang smart contract logic, matukoy ang reentrancy vulnerabilities, at samantalahin ang mga kahinaan sa AMM pricing mechanism; CEX battlefield: nakatuon sa mga pribilehiyo—hindi code ang binabasag, kundi ang pagkuha ng access sa account, API keys, at signing rights ng multi-signature wallets. Kasabay nito, umuunlad din ang mga pamamaraan ng pag-atake. Sa unang kalahati ng 2025, lumitaw ang ilang bagong uri ng pag-atake: phishing gamit ang EIP-7702 authorization mechanism, investment scam na gumagamit ng deepfake technology upang magkunwaring executive ng exchange, at malicious browser plugins na nagpapanggap bilang Web3 security tools. Isang deepfake scam gang na nabuwag ng Hong Kong police ang nagdulot ng higit sa HK$34 millions na pagkalugi—akala ng mga biktima ay nakikipag-video call sila sa tunay na crypto influencer, ngunit ang kausap nila ay isang AI-generated na virtual na imahe.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
"Bagong Federal Reserve News Agency": Ang Federal Reserve ng US ay malamang na magtaas ng interest rate sa susunod na linggo, ngunit ang isang beses na pagtaas lamang ay hindi makakalutas ng mga problema
Ayon sa pinakabagong artikulo ni Nick Timiraos ng “Bagong Ahensya ng Federal Reserve ng Amerika”, kumpiyansa na ang mga mamumuhunan na magtataas ng interes ang Federal Reserve sa susunod na linggo, na magiging kauna-unahang pagtaas sa loob ng tatlong taon. Ang mas mahirap na tanong ay kung ano ang susunod na mangyayari. Dahil halos walang sinuman sa loob ng Federal Reserve ang naniniwala na ang isang beses na pagtaas ng 25 basis points ay sapat na para mapababa ang implasyon, kung magdesisyon mang magtaas ng interes sa susunod na linggo, nangangahulugan iyon na mali ang naunang pagpapasya sa antas ng interes, at hindi malulutas ng isang pagtaas lamang ang problema. Simula noong dekada 1990, isang beses pa lang nangyari ang “isang beses na” pagtaas ng interes ng Federal Reserve.
Sa panahon ng bagong 20-linggong mataas na net long position sa WTI crude oil, pinag-iisipan ng pamahalaan ni Trump na gamitin ang Batas sa Defense Production para palawakin ang kapasidad ng refining.
Ayon sa mga opisyal ng mga kumpanya ng pagpipino, nangangailangan ng ilang taon bago magamit ang mga bagong itinayong refinery, kaya mas pinipili nilang pahusayin ang kahusayan ng mga kasalukuyang refinery. Sa ngayon, unang beses na lumampas sa $6 kada galon ang karaniwang presyo ng diesel sa Amerika, at nananatiling mataas ang presyo ng gasolina, kung saan umabot na sa humigit-kumulang 98% ang refinery utilization rate. Ayon sa datos mula sa CFTC, sa linggong nagtatapos noong Setyembre 8, ang net long position ng NYMEX WTI crude oil ay umabot sa pinakamataas sa loob ng 20 linggo, habang ang net long position ng gasolina ay pumalo sa pinakamataas sa loob ng 9 na buwan.
Matapos ang CPI, sunud-sunod na "pinunit" ng mga investment bank ang mga ulat: Sumuko ang kampo na nagsasabing walang dagdag na interest rate ngayong taon, at ang mga hawk ay tumaya na magkakaroon ng tatlong pagtaas sa Enero ng susunod na taon.
Ang TD Securities ay nagbago ng forecast sa pinaka-matigas na posisyon: mula sa inaasahang hindi magbabago ang interest rate sa buong taon, ngayon ay tinatayang tatlong beses magtataas ng rate hanggang Enero ng susunod na taon. Ang JPMorgan ay nagbago rin at inaasahang magtataas ng rate sa Setyembre at Disyembre, pero magpapaliban sa Oktubre. Ang MUFG ay inaasahang magtataas ng rate sa Setyembre at magpapahinga muna, ngunit may pinakamataas na posibilidad (60%) ng dagdag na pagtaas ng rate sa Disyembre. Citi: Matapos ang pagtataas ng rate sa Setyembre, maghihintay na lamang at magbabalik lang sa pagbaba ng rate sa Hunyo ng susunod na taon.
Bumalik pagkatapos ng 67% malaking pagbagsak! Ang AI investment star na si Aschenbrenner ay bumalik sa merkado, tumaya sa SK Hynix, AMD at iba pa
Ayon sa mga ulat ng midya, ang hedge fund na Situational Awareness na pinamumunuan ni Leopold Aschenbrenner ay muling bumalik sa merkado ng options, at nakabili ng options na nagkakahalaga ng daan-daang milyong dolyar. Kasama rito ang SK Hynix, SanDisk, AMD, Bloom Energy, at Oracle. Sa bagong estratehiya ng pag-invest, mababa ang leverage, gumagamit ng customized na mga option tools, at ang pinakamalaking posibleng pagkawala ay limitado lamang sa bayad na fee ng options.
