Anthropic astăzi și-a împachetat sursa Claude Code și a trimis-o în pachet npm întregii lumi.
Nu este vorba de hackeri, ci de o eroare umană. 59.8MB de hartă sursă, 510.000 de linii TypeScript, în câteva ore a fost fork-uită peste tot, DMCA nu poate ține pasul.
Prima mea reacție când am văzut această știre nu a fost să mă uit la sursă, ci să deschid pagina $SIGN .
Pentru că această situație scoate în evidență o întrebare foarte clară:
Când faci npm install, de ce ai încredere în acel pachet?
Numele pachetului este corect, numărul versiunii este corect, editorul este corect—dar aceste "corecte" nu au fost niciodată susținute de o dovadă independentă, verificabilă pe lanț care să-ți spună "acest pachet, în acest moment, conținutul este curat".
În aceeași zi, pachetul axios a fost, de asemenea, preluat în mod malițios, cele două evenimente s-au întâmplat simultan, arătând cât de fragilă este structura de încredere a lanțului de aprovizionare software.
@SignOfficial a realizat o atestare, care se potrivește perfect în acest context: editorul face o dovadă pe lanț pentru conținutul versiunii, utilizatorul verifică independent înainte de instalare, dacă conținutul nu este corect, se întrerupe și se dă alarmă.
Nu înseamnă că mâine SIGN va exploda din cauza asta—piața nu reacționează atât de repede.
Este vorba că logica mea a primit un alt punct de ancorare în realitate.
Pe hârtie, încă pierd, poziția nu s-a schimbat, continui să aștept🙃
Anthropic a împachetat propriul cod sursă în pachetul npm și l-a lansat
Ieri noapte am dat peste un mesaj care m-a făcut să mă ridic de pe canapea—
Anthropic a împachetat manual codul sursă Claude Code în pachetul npm și l-a lansat în întreaga lume.
Nu a fost un atac cibernetic, nu a fost un atac de tip supply chain, ci o eroare umană obișnuită: când a fost lansată versiunea v2.1.88, un fișier source map (59.8MB) care era destinat doar debug-ului intern a fost inclus accidental în pachet. Acest fișier a reconstructat direct aproximativ 512.000 de linii de cod sursă TypeScript, implicând aproape 1900 de fișiere.
Un cercetător în securitatea blockchain a descoperit linkul de descărcare în jurul orei 4 dimineața, iar în câteva ore pe GitHub erau deja zeci de mii de fork-uri, unii refăcându-l în Python, alții trecând la Rust, iar cererea de retragere DMCA a fost trimisă când codul era deja replicat peste tot.
Jack Dorsey a anunțat că a deschis pentru 4 milioane de comercianți americani opțiunea de a accepta plăți în bitcoin, rețeaua Lightning, fără comision, iar comercianții primesc dolari imediat.
Când am văzut această știre, m-am dus imediat să verific prețul BTC și am descoperit că fluctuațiile nu erau foarte mari. Apoi am mers să mă uit la SIGN. SIGN nu are o legătură directă cu această știre, dar mulți oameni nu s-au gândit.
Pista de plată a fost pregătită, următorul obstacol va fi cu siguranță pista de încredere.
4 milioane de comercianți au început să accepte bitcoin; reglementatorii vor întreba, mai devreme sau mai târziu: aceste tranzacții sunt conforme? Utilizatorii care plătesc au identitate reală? Ce dovezi există în caz de litigiu?
Răspunsul actual al Square este "comercianții primesc dolari, noi ne ocupăm de criptomonede". Acest răspuns poate funcționa un an sau două, dar nu va rezista unui ciclu complet.
O soluție reală pe termen lung este de a construi un strat verificabil de "dovadă" în afara plăților - tranzacțiile sunt reale, identitatea este de încredere, conformitatea este păstrată, fără a expune informații personale inutile.
Aceasta este ceea ce face atestarea și direcția în care mizează SIGN.
Încă suntem pe pierdere, nu vreau să vă mint 😅
Dar această știre de astăzi mi-a dat senzația că logica mea a câștigat un alt punct de sprijin în realitate. Continuăm.
Square a anunțat ieri activarea plăților în bitcoin
Acesta este mesajul pe care l-am văzut ieri în timp ce răsfoiam știrile Multe persoane nu știu ce este Square Square este liderul în furnizarea sistemelor POS pentru comercianți mici și mijlocii din Statele Unite, servind milioane de comercianți la nivel global, gestionând volume enorme de tranzacții de plată ➢➢➢➢➢➢ Când am dat peste această știre, eram la magazinul de proximitate cumpărând cafea, cu privirea ațintită asupra banilor din mână, și am simțit brusc că este puțin absurd—
Square a activat recent plățile în bitcoin pentru 4 milioane de comercianți din Statele Unite. Folosind rețeaua Lightning, scanezi codul QR, plătești prin Cash App, iar comercianții primesc dolari instant, fără comision până în 2026.
M-am gândit la o problemă, cu cât mă gândesc mai mult, cu atât nu pot dormi –
Dacă computerele cuantice pot într-adevăr să deducă cheia privată din cheia publică, atunci prima serie de fonduri transferate va fi cu siguranță acele adrese care au expus cheia publică cel mai mult timp și care nu au fost mișcate de mult.
În lumea criptomonedelor, sunt atât de multe adrese care dorm sau au fost uitate, iar dacă aceste adrese pot fi sparte, ai fi îngrijorat? Ai încerca să te grăbești?
Mai sunt și alte întrebări, atunci când aceste adrese sunt activate,
lanțul nu va raporta o eroare. Tranzacția va apărea ca fiind legală. Nu există nicio anomalie.
Dar toată lumea știe că ceva nu este în regulă.
Problema este: cum dovedești "nu este în regulă"?
Semnătura validă nu poate dovedi intenția. Nu poate dovedi "asta sunt eu care acționez". Întreaga bază de încredere a lumii criptografice este, de fapt, o declarație simplă: "semnătură = persoana în cauză", iar această ecuație, odată ce este spartă de puterea de calcul cuantică, totul trebuie reconstruit.
Acesta este motivul pentru care recent am investit $SIGN , fără vreun motiv grandios.
Pur și simplu simt că – pe lângă această încredere a "semnăturii", avem nevoie și de un "dovadă" a acestei încrederi. Atestarea nu este un panaceu, dar este acel răspuns la "ce altceva poate explica în afară de semnătură".
Logica mea devine din ce în ce mai clară, acest lucru este mai important decât aspectul contabil.
Graficul lunar al Bitcoin se îndreaptă spre a șasea săptămână consecutivă de scădere, de ce se întâmplă asta?
"Să presupunem că într-o zi, adresele timpurii de bitcoin încep tranzacții anormale Nu există urme de atac, nu există semnături anormale, lanțul încă generează blocuri în mod normal Dar acele monede care nu au fost mișcate de mai bine de zece ani, au început să se miște brusc, ce ai gândi?
Unii spun că Satoshi Nakamoto s-a întors, ceea ce este cu siguranță o posibilitate. Mai mulți oameni indică aceeași direcție: calculul cuantic Cheile publice ale adreselor timpurii au fost deja expuse pe lanț, dacă cineva poate deduce cheia privată din cheia publică, atunci aceste "monede dormante" pot fi transferate în orice moment. Lanțul nu a raportat erori, regulile nu au fost încălcate, dar regulile au fost ocolite.
În ultimii ani, îngrijorările deținătorilor de bitcoin cu privire la calculul cuantic au devenit din ce în ce mai grave, poate acesta este motivul pentru care prețul a scăzut timp de atât de mult timp
Am urmărit piața toată dimineața și am observat că SIGN a scăzut cu mult mai puțin decât alte criptomonede, în condițiile unei scăderi generale a pieței, acest tip de comportament "rezistent la scădere" m-a făcut să-l privesc mai atent.
Nu spun că urmează să crească, să nu mă înțelegi greșit - dar structura capitalului se schimbă în tăcere. În ultimele zile, vânzările au curățat mult capitalul de pe termen scurt, iar acum, sentimentul de a cumpăra la prețuri scăzute pare mai degrabă că sunt fonduri răbdătoare care adună treptat, nu ritmul impulsiv al micilor investitori.
Eu personal încă am poziția mea neclintită, cu pierderi pe hârtie, dar nu sunt foarte îngrijorat. Motivul pentru care l-am cumpărat - proliferarea falsificării AI a generat o cerere de verificare pe blockchain - această teorie nu a fost infirmată astăzi, dimpotrivă, se întărește. Tocmai am văzut o știre că o altă țară promovează legislația privind identitatea digitală, astfel de știri pe care altădată le-aș fi ignorat, acum mă fac să mă gândesc la cadrul de atestare al SIGN.
Narațiunea și realitatea încep să se sincronizeze, acesta este un semnal care mă interesează.
Desigur, nu este nevoie să fiu impulsiv. Acum suntem încă în etapa de consolidare, nu urmăriți înainte de o ruptură semnificativă, să așteptăm să vedem dacă există suport la o corecție.
În concluzie, acest comportament al pieței de astăzi mi-a oferit un motiv să continui să dețin😄
Când întreaga lume se teme de falsificarea AI, ea construiește în liniște un "verificator de autenticitate" pe lanț.
Bătrânul Qian a făcut recent o greșeală în operațiuni. Săptămâna trecută am văzut un anumit coin cu concept AI crescând cu 60%, nu m-am putut abține să nu cumpăr puțin, iar rezultatul a fost că am cumpărat la un preț maxim în aceeași zi, iar în mai puțin de două zile a scăzut din nou. Am pierdut aproape 8% pe hârtie, nu mult, dar sentimentul este foarte prost. După ce am ieșit pe stop loss, am stat acolo pierdut în gânduri, începând să mă întreb: Ce preț real stabilește piața pentru ceva? Apoi am dat peste poziția lui, și m-am simțit mai liniștit. ----------------------
Nu știu dacă ați observat, dar pe Twitter/X în lumea criptomonedelor, o mulțime de conturi interacționează, comentariile sunt pline de "Proiect grozav🚀", "LFG ser"… nu știi dacă persoana de dincolo este om sau bot. Am un prieten care se ocupă cu operarea comunităților Web3, care se plânge că acum 80% din "interacțiunea comunității" este probabil generată în masă de AI, echipa proiectului are probleme, deoarece nu poate distinge profilurile utilizatorilor.
Hyperliquid a câștigat 600 de milioane într-o lună, dar eu mi-am ajustat poziția către SIGN: o altă cale pentru infrastructura de bază
Astăzi, când am verificat datele DeFi, am văzut acel clasament de venituri și am rămas pur și simplu șocată. Hyperliquid a realizat venituri de peste 61 de milioane de dolari în ultimele 30 de zile, lăsând în urmă o mulțime de protocoale vechi, iar cadrul roșu este foarte vizibil. Tether și Circle, acești doi giganți ai stablecoin-urilor, sunt încă în față, dar această captare a comisioanelor de tranzacție perp de către Hyperliquid, într-adevăr, face să fiu invidioasă - volumul zilnic de tranzacționare ajunge ușor la zeci de miliarde, iar comisioanele sunt folosite pentru a răscumpăra HYPE, formând un efect de zbor. Am privit harta de mai multe ori, dar nu m-am simțit foarte încântată. În schimb, am aruncat telefonul deoparte, am deschis documentul $SIGN și știrile recente despre Orientul Mijlociu.
Astăzi am dat peste această imagine, am comparat datele de 30 de zile ale Hyperliquid cu cazul de utilizare anterioară $SIGN , și am fost destul de impresionat. Hyperliquid își crește venitul la acest nivel prin perp, bazându-se pe traderi care plătesc comisioane în fiecare zi;
SIGN dacă își va consolida poziția în proiectele de digitalizare suverană din Orientul Mijlociu sau piețele emergente, se va baza pe faptul că fiecare certificat verificat și fiecare activ distribuit consumă puțin combustibil.
Piața este încă volatilă, dar când mi-am ajustat unele poziții neutilizate, am devenit și mai convins de direcția de a avea o viziune pe termen lung asupra infrastructurii de bază. Hyperliquid a demonstrat că DeFi poate obține o parte din „tortul celor mari”, iar protocoalele suverane precum Sign, poate că se pregătesc în tăcere pentru partea lor.
Principalul takeaway de pe această listă este: venituri reale > narațiune. Indiferent dacă este vorba de sectorul perp sau de infrastructura identității, doar transformând scenariile de utilizare în consumuri continue de combustibil sau capturi de costuri, proiectul devine cu adevărat solid.
Hyperliquid urmează o cale de captare a comisioanelor de tranzacții frecvente, venitul fiind direct, vizibil și extrem de dependent de volatilitatea pieței (volumul de tranzacționare explodează în timpul unei piețe bull, iar în timpul unei piețe bear poate scădea).
@SignOfficial urmează o cale de taxare a infrastructurii de bază, venitul depinzând mai mult de adoptarea pe termen lung (pilotul CBDC al guvernului, distribuirea conformă de către companii, verificarea identității între lanțuri). Odată ce comenzile suverane devin la scară, consumul de combustibil poate fi mai stabil și mai rezistent la cicluri, deoarece cerințele suverane digitale și de conformitate devin adesea mai acute în perioade de incertitudine geostrategică.
Fratele dentist a explodat din nou Nu pot să spun că dentistul are multă putere atunci când tendința este în favoarea sa, și foarte repede poate câștiga de câteva ori Dar odată ce tendința greșește, strategia Martin a dentistului continuă să adauge fără a stopa pierderile Aproape de fiecare dată este așa, câștigă și apoi pierde adăugând până la explozie
Dentistul a spus de multe ori că va schimba, va aduce stop loss, dar deocamdată nu a schimbat Dacă urmezi comanda, îți recomand să judeci singur dacă va apărea o tendință mare de scădere, să ai un stop loss bine stabilit
Astăzi am dat peste o țară din Orientul Mijlociu care își promovează planul de transformare digitală, iar eu am avut brusc o percepție mai clară asupra poziționării $SIGN .@SignOfficial nu se ocupă cu simple acorduri de semnătură, ei construiesc S.I.G.N. —— rețeaua de infrastructură suverană.
Această soluție permite țărilor să comute liber între transparența unui lanț public și intimitatea la nivel de întreprindere, și de asemenea susține standardele W3C pentru credentiale verificabile. Gândește-te la viitorul certificat digital pentru comerțul transfrontalier, căile de audit pentru CBDC, toate acestea pot fi ancorate prin intermediul său.
Operațiunile mele personale în această perioadă sunt foarte simple: când piața se corectează, cumpăr cu o poziție mică, dacă logica nu s-a rupt, rămân cu ea. Comparativ cu acele proiecte care depind de atragerea de oameni, această infrastructură cu așteptări reale de cooperare suverană, în incertitudine, este de fapt o ancoră.
Beneficiile geopolitice nu vor fi disponibile în fiecare zi, dar odată ce câteva proiecte pilot vor funcționa, ancorarea valorii SIGN va trece de la instrument la nivelul de decontare a economiei digitale. Nu te grăbi să întrebi despre vârf, privește cum își va dezvălui treptat cărțile ascunse.
În haosul din Orientul Mijlociu, de ce am schimbat toți banii liberi în $SIGN?
În ultimele zile, prețul petrolului a crescut din nou, iar băieții din grup nu se mai opresc din a urmări știrile din Orientul Mijlociu, unii strigând să cumpere aur, alții înjurând sistemul financiar tradițional că este prea fragil. Mă uitam și eu și m-am săturat - fiind un veteran care a petrecut mult timp pe blockchain, știu cel mai bine că în astfel de momente nu ar trebui să mă concentrez pe grafice, ci pe acele lucruri de bază care pot rezista la „deconectarea creditului”. Cu câteva zile în urmă, am închis câteva poziții pe termen scurt din contul meu și am schimbat toți banii liberi în $SIGN . Nu a fost o impulsie de moment, ci după ce am revizuit recent cazurile de implementare a Attest, nu am putut rezista să acționez.
Nu mai priviți la prețul petrolului, ceea ce trebuie să prindeți cu adevărat este acest „monedă digitală”
Astăzi am văzut o știre că o anumită țară producătoare de petrol a început din nou să ajusteze cotele de export, iar contractele futures pentru petrol au sărit instantaneu cu 3 puncte. Comentariile erau pline de oameni care strigau „iar nu putem să ne permitem petrolul”, și m-am simțit destul de impresionat. Sincer să fiu, am fost întotdeauna foarte atent la aceste indicatori macroeconomici. Când prețul petrolului crește, mă uit la activele de tip inflație, iar când aurul scade, mă gândesc dacă sentimentul de aversiune la risc s-a retras. Dar după câțiva ani de experiență în acest domeniu, am început să observ un lucru: logica de hedging a acestor active tradiționale este înlocuită de ceva nou - și anume „suveranitatea digitală”.
Sincer, în ultima vreme, când am văzut postările de analiză geopolitică de pe piață, nouă din zece sunt doar pentru a profita de hype. Cei cu adevărat înțelegători au început deja să plătească pentru $SIGN .
@SignOfficial Ce este cel mai interesant la acest proiect? Nu este vorba despre câte burse a atins, ci că într-adevăr rezolvă problema încrederii la nivel suveran. Cazurile de implementare din Kîrgîzstan sunt unice; nu poți găsi un al doilea exemplu în întregul domeniu.
Operațiunile mele săptămâna aceasta au fost foarte directe: am vândut câteva poziții slabe și le-am înlocuit cu $SIGN . Acum logica mea este foarte simplă - în vremuri tulburi, cumpără infrastructură, de acel tip care are consum real, are susținerea unor instituții de top și are așteptări suverane.
Acest tip de active, când scad, rezistă, iar când cresc, conduc. Nu întreba, întrebarea este că deja am pregătit totul în etape.🧠 #Sign地缘政治基建