avatar
DeFi Warhol
42,057個推特粉絲
關注
Building top-tier crypto products since 2017. 5K MMR in research. 10K MMR in visualisation.
動態
avatar
DeFi Warhol
a16z剛剛發表了五篇文章,共同講述了一個故事:他們對互聯網下一代經濟層的願景。 論文要點分解: → 廣告模式正在消亡。人工智能代理不會點擊、不會滾動、也不會分心。這種支撐開放網絡發展28年的商業模式,在買家不再是人類時,就行不通了。 → 小額支付終於可行了。HTTP 402(“需要支付”)錯誤早在 1997 年就已出現,但一直缺乏切實可行的實現方案。穩定幣解決了這個問題。x402(Coinbase)和 MPP(Stripe x Tempo)現在允許代理商在單個 HTTP 請求內以低於美分的成本完成支付。 → 這就催生了“無頭商戶”業務,它們僅提供 API、文檔和按調用收費。僅在 MPP 上線的第一週,就有 913 名代理商處理了 60 多項服務,交易量超過 34,000 筆。 → 底層也在進行修復。兩項關於強鏈質量和可預測交易包含的研究解決了導致嚴肅金融活動鏈下化、MEV提取、領導者操縱以及驗證者層面審查等問題。 → 華爾街已經開始遷移。DTCC計劃在2026年上半年完成美國國債代幣化,紐約證券交易所正在構建全天候鏈上股票交易平臺,Tradeweb與美國銀行和Citadel合作,在週末執行實時鏈上國債融資。 五大要素共通:開放協議 + 可編程支付 + 人工智能代理 + 機構級區塊鏈 = 下一個互聯網規模的財富創造事件
a16z crypto
@a16zcrypto
03-28
This week, five different stories pointed towards the same shift: the internet is getting a new economic layer. Here's everything we published:
avatar
DeFi Warhol
我仔細閱讀了 Drift 的事件報告,以下是 @DriftProtocol 事件經過的最清晰的記錄 ↓ 3月23日 攻擊似乎從這裡開始。 Drift 表示創建了 4 個持久 nonce 帳戶。這表明部分攻擊是事先準備的。 Drift 的暗示 → 至少 5 個簽署者中的 2 個已經與攻擊設定關聯。 3月27日 Drift 表示,由於一名理事會成員被替換,安全委員會的多重簽名進行了更新。但並未解釋原因。 然而,此次更改並未完全消除攻擊者的路徑。 3月30日 為更新後的多重簽章中的某人建立了一個新的持久 nonce 帳戶。 這表明攻擊者仍然可以有效存取 5 個必需簽署者中的 2 個。 4月1日 Drift 發現異常活動。使用者被告知不要儲值。儲值和提現功能隨後被暫停。 當天晚些時候,Drift 表示保險基金中出現了一筆看似合法的測試提款。大約一分鐘後,執行了兩筆預簽名持久隨機數交易。 這些交易創建並批准了一筆惡意管理員轉帳。 之後,攻擊者獲得了 Drift 安全委員會的管理員權限。 利用該權限,攻擊者添加了惡意資產,取消了提款限額,並清空了協議。 約 2.8 億美元被從以下帳戶中盜走:借貸存款、金庫存款和交易存款。 Drift 表示這不是智慧合約漏洞,也沒有證據顯示助記詞已經外洩。 他們的應對措施: → 凍結剩餘的協定功能 → 從多重簽名中移除入侵的錢包 → 與安全公司、橋接器、交易所和執法部門合作 從目前的情況來看, 我認為這很可能是內部人員所為。
loading indicator
Loading..