全球数字财富领导者
CoNET
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
香港论坛
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
从社交图谱看Web3.0在社交领域的探索
go
lg
...
中,例如IPFS、arweaver甚至
AWS
S3等提供程序。因此,任何用户的内容都有可能被操纵。 存储问题与安全问题密切相关。如果原始文件没有记录在区块链上,它们可能会丢失或损坏。也存在智能合约和NFT维护的风险,因此在这种情况下,被黑客攻击的风险也会提高。 CyberConnect CyberConnect 是第一个去中心化的社交图谱协议,为Web3.0社会网络和元宇宙服务,它的使命是将社交图谱数据的所有权和实用性还给用户,同时为所有的Web3.0开发者提供一个基础设施并加以整合,使社交图谱具有自主权、可移植性、可组合性、让社交图谱变得不仅仅只与区块链有关,还能让普通用户通过这种关联发现更多的社交身份意义。 CyberConnect的核心是一种防篡改的数据结构,可有效促进以用户为中心的数据创建、更新、查询和验证。CyberConnect并不是直接面向个人用户,它通过社交图谱模块和推荐索引器,为下一代去中心化应用(DApps)提供一个通用的数据层,用来嵌入有意义的和特定背景的社交功能。DApps在嵌入CyberConnect的代码后即可获取CyberConnect的社交图谱数据。但是否授权应用读取数据完全由用户决定,DApps无法像目前Web2.0中的社交平台那样可以随意读取数据,因此,数据的主权回归用户手中。 掌握数据主权的用户,可以将自己发布的内容同步到CyberConnect支持的所有DApp上的社交网络中,也可以将自己在不同的兴趣圈、不同的领域、不同的平台上的社会关系聚合到一张社交图谱中,不用担心退出某平台导致自己的朋友、粉丝、价值无法带走。 CyberConnect与Lens Protocol同属Web3.0去中心化的社交图谱协议,但二者也有所不同,Lens 的生态项目都是基于Lens 协议原生的新项目,针对社交关系的选用是排他性的,而CyberConnect大多是与别的项目协作,给予社交关系做为一块功能补充,因此在可拓展性方面CyberConnect比Lens Protocol更强一些。 发展情况: CyberConnect是一个对开发人员友好的协议,其未来的发展前景也被一众资本看好,目前已经获得两轮共2500万美元融资,截止到7月份,CyberConnec在以太坊和Solana用户已接近150万人,总链接次数将近2000余万条,CyberConnect目前已经初步形成了生态竞争壁垒和网络效应。 局限性: 做通用性社交图谱,更依赖网络效应,这意味着只有越多的Web3.0项目使用CyberConnect ,它的价值才会变得越大,所以前期破圈以及后续保持规模增长对于CyberConnect是一个非常大的考验。 隐私性:CyberConnect所面对的是B端客户,在隐私和利益面前商家通常更愿意选择后者,这意味使用CyberConnect社交图谱的Web3.0项目对于不普通用户将变得不再安全,存在过度授权的隐患,隐私泄露的问题可能会出现。 Quest3 Quest3是一个发布任务的营销平台,相较以往通过构建通用性基础社交服务和搭建复杂生态系统构建的社交图谱不同,它通过优化任务发布流程,提高了B端和C端用户的体验,同时在B端与B端、C端与C端、B端与C端间建立沟通联系,形成了彼此关联的商业社交网络,这种方式的出现也为Web3.0社交图谱的构建提供了新的思路,一些游戏或NFT交易所可以依此为参考创作出同类的社交网络。 Quest3的产品被分为了B端和C端。在B端版本中,Quest3在门槛设计上更为开放,任何人都可以无门槛地发布任务。这也就意味着,仅需一个钱包即可连接到Quest3的B端。随后在创建社区的选项中,填写社区名字和域名即可进行后续任务发布的操作。 无门槛并不意味着不需要任何条件,用户不会无条件地相信项目资料的真实性。为了增加可信度,项目方可以为所创建的项目或社区绑定更多的社交账号。用户可以通过项目资料及各种社交账户进行资格考证,甚至可以通过对方提供的社交账号进行跨平台交流,也因此Quest3虽然是一个发布任务的营销平台,但是其已经开始出现了社交图谱的雏形。并且一旦用户体量达到了一定规模,Quest3将不再只是一个Web3.0上的广告平台,其背后有更多关于去中心化身份、链上行为分析和生态联动的文章可以做。这其中所蕴含的价值,远比广告工具本身要大得多。往更远的地方看,如果Quest3能够通过SBT,根据过往链上行为数据和交互情况,去分析用户偏好,再将数据导入生态中的其他产品中形成互联的社交网络,那么在未来Web3.0社交图谱领域必然会有Quest3的一席之地。 发展情况: Quest3依靠其独特的任务发布模式以及高奖励预期、知名项目,吸引了大批用户的参与,同时也引起了资本的注意,在今天七月份,Quest3举办的一次“寻宝”主题的活动就吸引了50家项目在平台上发布任务,这其中就包括:CyberConnect、MaskNetwork、SafePal、NFT Track、DAOSquare、Mexo、DAS和EPNS等。 局限性: Quest3目前还只是Web3.0上的一个广告营销平台,其用户规模和数据流量跟Web2.0的广告平台没有可比性,并且在功能上目前还比较单一,仅仅能够完成简单的发布和完成任务,在社交领域的探索还处在初级阶段,而面对日趋竞争的Web3.0社交图谱之战,起点低,发展时间短或许是Quest3当下最大的短板。 社交图谱对Web3.0生态系统的作用 当Web2.0里面的社交平台升级为Web3.0里面的社交图谱时,其所带来的影响必将是深远且巨大的。而去中心化和所有权的确立也将开启新的经济模式,用户既是内容创作者,也是平台所有者。目前加密用户仅 1 亿左右,而全球有约 47 亿社交媒体用户,Web3.0 社交将更具想象空间。 (1)确立了用户对数据的所有权、管理权和控制权 社交图谱为Web3.0确立用户社交网络和数据所有权提供了可行性方案,它脱离了Web2.0时代用户身份信息需由社交平台提供的原则,在Web3.0时代用户的身份不属于任何一个平台,它是用户自有的且跟自己钱包地址唯一绑定,它剥离了传统的平台身份通过地址跟各种DApp交互,且在交互过程中产生的链上数据为该地址所有,因此掌握该地址秘钥的用户就获得了数据的所有权、管理权和控制权。并且这些链上数据以区块链分布式账本技术为背书,可信、可查、防篡改、防丢失,累积起来就形成用户的个人特征、社交关系和行为轨迹等,用户可以以此为自己画像,这在Web2.0中是很难做到的。这样一来,用户获得了主动权,可以通过规划设计自己想要成为的样子,并基于协议(或者说契约)的方式来改变自己,在实践中不断完善“我的Web3.0身份”。 (2)加速构建加密经济生态 Web3.0社交图谱以协议的方式实现,可与各种DApp的自由组合,实现“社交网络+DApp”模式。一方面用户具有自主权,可以以“地址”在各个DApp之间交互,快速扩展个人的人际网络,进一步构建出用户与用户之间的、更大规模的社交网络图谱;另一方面,作为发起DApp的项目方,也因为跟社交图谱协议的结合,可以快速获得用户规模增长,渡过冷启动期,大大提升DApp商业应用价值。所以二者相互加持,相互促进,最终形成“用户规模+社交图谱+DApp”的加密经济规模效应。 (3)实现数据资产化促进价值创造和分配 在Web2.0时代平台为了自身的利益,除了掌控用户的数据所有权之外,还会限制用户的社交网络,跨平台交流受到很大限制,并且因为没有掌握数据所有权,用户也无法将身份、个人资料、创作内容以及社交关系等作为跟用户强关联的数据整合到一块,释放数据最大的价值。而在Web3.0时代去中心化的社交图谱则可以完美解决以上所有问题,因为去中心化社交网络图谱本质上是一个用户数据所有权协议,通过协议用户的社交网络可以铺设到各个平台,并且通过该协议还可以将用户核心数据资产化(即NFT化),以此将数据所有权还给用户,打开用户捕获价值的空间,也为DApp创新带来更多可行性。 去中心化社交图谱协议让用户实现了对数据的掌控和数据资产化,用户既是内容创作者也是平台的拥有者,享受内容创造收益的分配权,而收益又可以刺激用户创造更好的内容这也促进了Web3.0生态系统的构建。 (4)社交网络更加自由开放 在中心化的社交平台里,用户都被束缚在各自的平台中,无法做到跨平台交流,尤其是处于竞争关系的两个社交平台,例如抖音和快手,二者同属短视频行业有着不可以调和的商业竞争关系,平台为了保障自身的商业利益,必然会建立信息壁垒阻碍用户跨平台交流,用户一旦跨平台则意味着身份和社交关系重建,之前的社交关系和人脉都被平台收回。但在去中心化的社交图谱中,用户身份和关系无需重建就可实现跨平台交流,用户可以因为自己和他人关注而铸造出Follower NFT和Following NFT,形成用户拥有和控制的社交关系网络。用户可以添加、修改、删除、授权相关内容和权限,这些操作平台都无权干涉,用户可以自由地在各种DApp之间转移自己的社交网络,跨平台交流将成为一件非常简单的事情。 (5)聚合链上链下数据 Web3.0是未来,Web2.0是现在,Web3.0的发展是依托现有的Web2.0基础发展而来的,并非凭空而生,也因此Web3.0不应该也不能抛开Web2.0独立发展。Web2.0的资源和社交网络依然可以在Web3.0中发挥重要作用,而充当它们之间桥梁的就是去中心化的社交图谱,比如在5Degrees中可以看到“Web3.0社交桥梁”这一应用,这是Web2.0 用户(如Twitter用户)进入Web3.0的门户,也为现有的Web3.0用户提供了将Web2.0人脉资源连接到Web3.0的渠道,同时依靠社交图谱可以实现用户链上数据和链下数据的整合,比如Cyberconnect Indexer可以索引来自IPFS网络、区块链网络(如Ethereum和Solana)的原始数据,并从Rarible、Twitter、NFTBank等平台获取链下数据。从而为DApp构建完整的数据图谱。这可以加速Web3.0社交生态系统的构建,吸引更多的用户加入进来。 总结 社交图谱的概念虽然很早就已被提出,但真正让它发挥价值的是Web3.0的出现,现在各大机构都在发力部署自己去中心化的社交图谱,在见证过Web2.0时代社交平台所创造的巨大的商业价值后,人们更加确信,更具技术优势和叙事性的社交图谱必然会给整个Web3.0世界带来更广阔的商业前景,让我们拭目以待。 来源:金色财经
lg
...
金色财经
2022-10-16
沉淀了一个熊市的CCN也是时候崛起了、机会不多
go
lg
...
数NFT的内容仍然存储在集中的云中,如
AWS
或谷歌云。这给用户的NFT资产带来了很高的风险,与Web3.0的本质背道而驰。元宇宙由Neal Stephenson于1992年首次提出,指的是一个无限广阔的持久虚拟世界,人们可以在其中自由旅行、社交和工作。然而,Fortnite和Roblox等元宇宙应用程序和平台面临着巨大的挑战:它们的增长受到来自集中式云的低成本即时计算能力有限供应的限制。总之,在当前的集中式基础设施(自20世纪90年代以来构建)上构建下一代应用程序已成为通往我们梦想世界的关键道路上的瓶颈。 CCN的出现就是以解决这个问题 我们的目标是为Web3.0和元宇宙上的多用途应用程序构建下一代基础设施。换句话说,我们的目标是为Web3.0和元宇宙做集中式云提供商为Web2.0做的事情。我们系统的基本思想是首先聚集分散的云,如Filecoin和世界各地的数据中心(而不是像
AWS
20年前那样建立新的基础设施),然后将计算转移到附近聚集的分散云的邻近网络,以低成本实现最终用户的数据处理任务,如AR/VR、3D渲染和实时数据存储并且以瞬时方式。 CCN网络包括两层:PEKKA和元宇宙计算协议(MCP)。PEKKA是一个聚合器和调度程序,可无缝集成分散的云,并将计算动态卸载到邻近网络。PEKKA的功能包括在几分钟内将web3和元宇宙应用程序部署到去中心化云,并提供统一的API,方便从任何去中心化的云(如Filecoin或crust)中存储和检索数据。MCP是一个0.5层/1层区块链,具有原始的一致性算法,即诚实证明(PoH),可确保分散云网络中外包计算的结果是真实的。换句话说,PoH建立了对外包给无信任分散云的计算任务的信任,为Web3.0和元宇宙生态系统奠定了基础。 PEKKA项目成立于2018年,是一个全球共享算力和存储平台。用户将自身闲置的算力(计算机,矿场,超算中心等)共享到PEKKA平台,而需要使用大算力(如AI学习、3D渲染,科学计算等多种计算任务。产生落地利润订单)的用户可以以很低的价格租用这些闲置的算力和存储,从2018年开始Pekka技术层一直在稳定运行中,同时间平均有近千台机器在分享算力。 什么是分布式云计算? 分布式计算,又被称为分散式运算,主要研究分布式系统如何进行计算。分布式系统是一组计算机,透过网络相互连接传递消息与通信后并协调它们的行为而形成的系统,组件之间彼此进行交互以实现一个共同的目标。把需要进行大量计算的工程数据分割成小块,由多台计算机分别计算,再上传运算结果后,将结果统一合并得出数据结论的科学。分布式系统的例子来自有所不同的面向服务的架构,大型多人在线游戏等网络应用。 简单地说,分布式计算可以定义“在后端协同工作的多个计算机,在终端用户仅显示为一个计算机的组合”。在这组系统中协同工作的各计算机同时工作,但若其中一个或某些计算机发生故障,整个系统依然可以继续工作。在一个分布式系统中,多台计算机可以承载不同的软件组件或功能,但所有的计算机在承担不同的任务和角色时,要协力合作去完成一个共同目标。 为什么会出现分布式计算?为什么需要分布式计算? 因为“大数据”时代来了,比如在我们熟知的搜索引擎,每秒可能有数以万计的访问,面对规模如此庞大的数据量,单个计算机将无法胜任这样的数据处理工作,此时就需要用更多终端加入而构成的分布式云计算来应对大数据时代以及即将到来的物联网时代。 分布式计算的工作原理? 当前,常见的分布式计算项目通常使用世界各地上千万志愿者计算机的闲置计算能力,通过互联网进行数据传输(志愿计算)。我们以一个Web应用程序为例,假设这一程序的工作量是一个月前的两倍,鉴于数据库必须处理之前两倍的请求数,性能随之下降,从而影响了终端用户的使用体验。处理方法可以是升级硬件、增加更多内存和带宽等(即垂直扩展方案),但如工作量不断增加呢?在某种程度上,升级系统在技术实现上和成本开销上变得不切实际。在这样的情况下,分布式计算就可以发挥自身优势和潜力,以满足日益增长的流量和更高性能的需求。简而言之,分布式计算允许不同的设备(即节点)进行通信和协调,以实现共同的目标。 ComputeCoin激励层网络鼓励全球各地用户把闲置算力接入Pekka平台,打造社区驱动的超级计算机 — Pekka — “一个分布式的云计算平台。”您可以使用CCN购买算力来构建网站,做3D渲染,AR/VR计算,高性能计算,NFT存储等;您也可以成为一个算力提供商,并通过CCN获得报酬;您甚至可以投资算力,借助CCN在我们的平台上交易股票。CCN是通证经济代币,可以广泛应用于各种交易,同时还可以作为奖励支付给帮助丰富CCN网络生态的参与者。 像投资机构以及团队这里就不给大家一一列举了,太多了我怕写不完,目前测试网已经如火如荼,主网上线也已经不远,对此比较了解的朋友应该都知道现在场外CCN已经被炒到什么价了,并且今年年初CCN团队会议已经官宣了上市的价格,目前Computecoin 的 Ale 钱包已在苹果应用市场,谷歌商城以及 chrome 网上应用商城上线。现在有太多应用来给CCN做支撑以及赋能了,万事俱备,只欠东风了。 目前手里有一些额度,并且价格是你想象不到的低,老规矩先到先得。 今天的分享就到这里,后期会给大家带来其他赛道的龙头项目分析。感兴趣的可以点个关注。我也会不定期整理一些前沿资询和项目点评,欢迎各位志同道合的币圈人一起来探索。有问题可以评论提问或者私信 来源:金色财经
lg
...
金色财经
2022-10-14
一文详解近期热度攀升的ETHW生态发展现状
go
lg
...
mi33 Foundation是一个由
aWSB
社区孵化,以去中心化为原则管理的私募股权投资DAO。 Uniwswap Uniwswap是ETHW网络上的去中心化交易所,现已上线。截止10月13日官方推特关注数35K,由Coinsult审计,团队和投资机构未披露。Uniwswap目前已开通6个流动性激励池和2个单币质押激励持,交易手续费为0.17%,当前TVL为190万美金,销毁194万ETHW。 UNIW是Uniwswap的代币,总量5000万枚。其中10万枚用于预售;10万枚用于提供初始流动性;150万枚用于生态系统项目合作(包括营销、促销活动,流动性管理,中心化交易所上线等),上线后三个月归属完毕;150万用于团队开发,上线后六个月归属完毕;100万用于社区活动,即用即释放。其余部分暂未列出,目前以用户提供流动性挖矿产出。 从Uniwswap代币经济模型观察,团队、生态合作、社区活动等支出占比较小,主要产出为挖矿部分。鉴于当前ETHW社区共识较低,用户未建立长期持有的预期,当前大多数用户处于挖提卖的状态。 除去中心化交易所外,Uniwswap还孵化了NFT项目Uniwpunks、生态板块Uniwgrant,同时与Multichain合作推出跨链桥,未来还将上线Launchpad板块。 UniwPunks所讲故事为一群热爱EthereumPow和Uniwswap的社区成员共同构建值得参与的EthereumPow网络。其发行量为1000个,分两批铸造,前500个铸造价格为15UNIW,后500个铸造价格为1ETHW,当前持有地址500个,历史交易额34003ETHW,现在地板价11ETHW。 持有UniwPunks可以提高在Uniwswap的挖矿收益率,同时UniwPunks交易所产生的版税收入将向其原始持有者分红, 据官方信息,该团队主要位于欧洲,共有10人,两位艺术家,5位Solidity/区块链开发人员和3 位业务开发/运营人员。 Uniwgrant为想在ETHW网络上构建项目的团队提供帮助。内容包括快速上币、免费审计、社区活动、Launchpad、开发支持和1万美元资金资助等。 ETHW社区现状 1.社区信息透明度较低 以上项目中90%以上为团队未实名,投资机构也未披露,向社区披露信息极少。同时ETHW网络开发和维护人员也未披露,用户所能获得的信息少之又少,因此用户难以给予ETHW生态项目更多的信任。 2.社区共识较低 除币安上线ETHW闪兑和挖矿功能,以及首先上线的两款NFT项目涨幅过高吸引到的市场关注度外,并无其他运营手段增强社区共识。如果后续运营能力差强人意或者周期过久,当用户追涨情绪过后趋于平静,难以为继。同时目前社区共识较低,参与用户基本以短期心态博弈为主。 3.稳定币无背书 目前EHW网络的稳定币USDT和USDC目前并非Tether和Circle官方合作发行,不具备官方背书。而稳定币是一条链稳健运行的最基础的设施,也是重中之重,亟待解决。也因此,在官方未解决稳定币问题之前,用户使用ETHW链上目前所存在的稳定币风险极大,应谨慎参与。若要参与,也尽可能使用ETHW作为结算代币。 另外前文提到币安目前对ETHW生态态度较为暧昧,用户可持续关注币安后续动作,比如是否上线ETHW代币等。 4.发展非常早期,入场资金较少 从以上各个项目的锁仓价值总和来看,入场资产非常少,甚至有产品TVL仅有1400美金,较高如Uniwswap也200万美金不到,也侧面反映出当前市场处于谨慎观望或甚少关注ETHW链上生态。 另外据2Miners数据显示,ETHW网络算力为39.28TH/s,同为以太坊分叉代币的ETC全网算力为144.62TH/s。由此可见矿工群体也对ETHW链的发展处于观望状态。 希望这篇文章对大家有一定的帮助。 原文链接https://mp.weixin.qq.com/s/4l3vOHBrrLnCzoH9kBbeQA 来源:金色财经
lg
...
金色财经
2022-10-14
格上每日收评—2022年10月13日
go
lg
...
今日市场 今日A股三大指数涨跌不一,沪指受能源、地产、银行等权重板块影响,全天收跌0.3%报3016点。个股涨多跌少,近3200只个股飘红。北向资金全天加速净流出。今日数字货币、国产软件等科技板块全天强势,农林牧渔继续走强,医药医疗股集体活跃;而房地产、银行等权重板块表现不佳,煤炭、有色金属等周期板块集体下挫。软件与数字货币的走强与央行发布的数字货币发利好相关。央行发文指出,将继续推动数字人民币业务持续健康发展。支持在财政、税收、政务等对公领域发挥数字人民币优势。实现数字人民币体系与传统电子支付工具的互联互通,让消费者可以“一码通扫”。刺激了今天数字货币的大涨。另外,日前上交所聚焦新一代信息技术、高端制造、科技创新等重点领域,指导中证指数有限公司发布、优化了上证信息安全、上证基建、上证养老产业、中证银发经济、中证高端制造、中证乡村振兴债等13条指数。这13条指数刺激的相关产业链大涨,网络安全,软件板块今天涨停和大涨最多,很多科技股的反弹主要和这个有关系。另外,医药医疗板块的再度活跃与昨晚药明康德公布的Q3报前瞻相关,公告中称Non IFRS口径净利润同比增长77.92%,意味着单Q3同
lg
...
格上财富
2022-10-13
9月金融数据点评——总量超预期回升,结构恢复,但居民部门仍偏弱
go
lg
...
一、9月金融数据总览 近日央行披露了9月金融数据。据中国人民银行统计数据显示,社融存量增速为10.6%,上期10.5%,新增社融3.53万亿元,同比多增6274亿元。9月人民币贷款2.47万亿元,同比多增8100亿元;广义货币(M2)同比增长12.1%,较上月下降0.1个百分点;狭义货币(M1) 同比增长6.4%,较上月上升0.3个百分点。 数据来源:Wind,格上研究整理 二、9月金融数据点评 1. 总量结构双双超预期 9月新增社会融资35300亿元,同比多增6274亿元,总量上超季节性增长,且信贷结构显著改善。9月新增人民币贷款2.47万亿元,前值1.25万亿元,较去年同期增长0.81万亿元,为社融规模提供支持。另外票据融资规模年内首次转负,表明了银行冲量需求下降,信贷供需格局改善。 从人民币贷款下的居民和企业两个部门来看,9月居民中长期贷款较8月有所改善,但居民信贷总体仍较弱;而企业部门的贷款结构延续改善。 具体而言,居民贷款增加约6500亿元,同比少增1392亿元。其中,居民短期贷款增加3038亿元,同比少增181亿元;中长期贷款增加3456亿元,同比少增1211亿元,
lg
...
格上财富
2022-10-13
摩根士丹利:加密生态系统离去中心化渐行渐远 传统金融正在加速推出加密产品
go
lg
...
是云托管的,其中一半使用亚马逊网络服务
AWS
。如果某些服务提供商决定审查某些参与者或加密产品,或者如果服务器长时间中断,这可能会成为一个问题。 加密生态系统已经“随着许多应用程序、代码、服务和公司进入底层去中心化区块链而发展”,摩根士丹利表示,这导致生态系统的某些部分变得不那么去中心化,更加依赖于个人服务。 该银行表示,这并不奇怪,因为“中心化是加密货币市场金融化的自然演变”,尽管它确实带来了新的挑战。 报告称,自从上个月以太坊区块链转向股权证明(PoS),即所谓的合并,交易现在由验证者批准,其中60%的验证者仅由四家公司管理。以太坊社区意识到了这个中心化问题,并正在研究潜在的解决方案。 该银行表示,最大的去中心化自治组织(DAO)也在发展,变得更像集中式公司。该报告指出,去中心化交易所Uniswap最近投票决定建立一个基金会,该基金会由管理团队、顾问和管理自己财务预算的董事会组成。 DAO是一种基于区块链的组织或公司形式,通常由本地加密代币管理。这些代币的持有者可以对与DAO直接相关的重要事项进行投票,他们通常使用智能合约来代替传统的公司结构。 报告称,随着数字资产市场开发出符合法规并吸引用户的加密货币产品,它开始看起来更像集中式银行世界。与此同时,传统金融(TradFi)正在迅速推出加密产品,为其客户提供基于交易的服务和其他相关产品。
lg
...
楼喆
2022-10-13
格上每日收评—2022年10月12日
go
lg
...
今日市场 今日A股三大指数均收出深V反转形态,个股涨多跌少,超4500只个股飘红,量能较昨日有所放大,北向资金小幅净流出。具体来看,今日市场上午走势不佳,但是下午大幅反弹,赛道板块的拉升对市场人气起到修复作用。从盘面上来看,除了食品饮料和石油石化板块有着小幅下挫之外,其余板块全线拉升。午后新能源普涨,风电带头,光伏,电池大涨,尤其是创业板,今日走强上涨3.6%。半导体芯片股的掀起涨停潮可能与一则消息有关。韩国芯片制造商SK海力士在公告中称,公司获得美国批准,可在无需额外许可要求的情况下向在中国的工厂供应研发和生产DRAM半导体所需的设备和组件,为期一年。这意味着可向全球稳定供应存储芯片,并且美国也给予了三星电子同样的临时豁免。另外,昨晚公布的社融数据超预期,无论是结构还是总量均有所改善,侧面印证的经济基本面的回暖,也为A股市场注入的信心。纵观历史,沪指在3000之下有48次,其中30次都在10天内就回归到了3000点之上,从交易指标和估值层面来看,目前市场大概率处于底部阶段,具有较高的性价比,今日很可能是属于超跌后的反弹。 截至收盘,今日上证指数收于3025.51点,上涨1.53%,成
lg
...
格上财富
2022-10-12
DAOrayaki |Web3 非技术人员的零知识证明(Zk)指南
go
lg
...
件加速范式; Ingo_zk 拥有在
AWS
上使用 FPGA 的完整工具包,可实现更便宜、更快的 ZK; AleoHQ 和 starkware 正在开发更好的工具和语言来构建 ZK 电路。 总而言之: 在涉及到用户隐私时,ZKPs提供了一个新的选择层。分布式计算的未来将依赖于ZKPs,以无信任的方式将密集的工作卸载给第三方。 来源:金色财经
lg
...
金色财经
2022-10-12
格上每日收评—2022年10月11日
go
lg
...
今日市场 今日A股三大股指均收红,个股涨多跌少,近3000只个股飘红,但是市场量能较昨日萎缩,北向资金小幅净流出。从盘面上来看,今日芯片和大消费板块整体仍旧偏弱,而赛道股表现突出。其中新能源股集体反弹,宁德时代和亿纬锂能超预期的三季报预告给予了市场一定的信心。目前三季报预告近期开始增多,业绩对个股股价影响开始加大。另外,电力板块盘中强势拉升,这或与近日国家发布的十四五《关于实施农村电网巩固提升工程的指导意见(征求意见稿)》相关。意见指出要加强农村电网发展规划与农村分布式可再生能源发展衔接;叠加第四季度是传统能源旺季,天气逐渐转凉,供热及电力需求将保持旺盛。整体来看,市场整体情绪略有回暖,但仍需时日进一步巩固。 从国庆节后首日A股开门黑,到今日的翻红,目前A股在“内忧”和“外患”之下承受了较大的压力。国内疫情的反复和地产的不景气限制了需求端的恢复,而全球经济衰退的预期愈发严重,也使本就低迷的市场雪上加霜。从国内来看,二十大的召开或是短期内较大的一个影响因素,可以关注有政策支持的行业,不过未来的上涨可能不是一蹴而就的,目前市场量能较差,导致反弹的持续性不高,在成交量没有恢复之前,市场在当前
lg
...
格上财富
2022-10-11
盘点固件安全赛道 a16z看到了什么?
go
lg
...
来固件安全问题越发严重,Google/
AWS
等国际大厂为了对抗高级攻击为自己 量身定制了固件安全方案,VBOS 计划是把固件安全推上的桌面,这也变相的把 SBOM 扩展到了固件层面。 基于 EO 14028 的计划和框架,6 月 26 日美国国家标准与技术研究院(发布了了关键性软件的定义, 其中操作系统,虚拟化,容器,中心化认证及权限管理系统,浏览器,终端安全(包含全盘加密,安全漏洞风险评估系统以及会搜集硬件,固件和操作系统 基础信息的软件产品),网络协议(DNS,VPN,SDN,路由协议等),网络防护(传统防火墙,IDS/IPS 等产品)等软件包含其中。 7 月 11 日 NIST 发布了 EO- 关键性软件的安全度量,这份文档从高级防御的角度,阐述了关键性软件应该使用哪些现存的合规指南进行,7 月 11 日 NIST 同时发布了针对厂商出厂前安全测试的最低要求,其中对于模糊测试 (Fuzzing) 以及回归测试 (Regression test) 都提出了要求。 2021 年 10 月 28 日,CISA 和 NSA 发布了 5G、云基础设施安全指南、和 5G 基础设施潜在威胁,其明确提出单个节点必须具备防御已知和未知漏洞的能力以及重要 MEC 边缘节点高级防护能力必须覆盖到固件层。 2021 年 11 月 16 日,CISA 发布了联邦政府网络安全应急和漏洞响应手册, 目的是持续标准化安全事件应急的的流程。 2.市场需求在哪? 无论是 EO14028 与 VBOS,未来都会影响全球信息安全产业的走向,会有更多的国家跟进,各国都会逐步对 EO 14028 进行回应,并制定符合国家和行业实际情况的合规指南只是时间问题,对于企业而言,出海则可能会面临更复杂的合规要求以及审计,在亚太地区,日本和新加坡可能成为第一批参考 EO14028 的国家。并且随着勒索软件(RaaS) 的出现频率越来越高,企业将不得不将固件安全放在很重要的战略地位。 我们国家对于保护关键性基础设施条例:2021 年 4 月 27 日通过了《关键信息基础设施安全保护条例》,并于 2021 年 9 月 1 日实施,条例中明确定义了关键信息基础设施的范畴包括:公共通信和信息服务、能源、交通、水利、金融、 公共服务、电子政务、国防科技工业等重要行业和领域。 我们无法指望固件漏洞的增长速度会减弱:一方面,笔记本电脑,服务器和网络设备中组件的数量和复杂性不断增加。在英特尔披露的 2020 年的安全漏洞中,93 个属于驱动和其他软件漏洞,66 个为固件漏洞,58 个为固件和软件组合漏洞。此外,从攻击者的角度来看,固件是具有异常高价值的战略目标。固件使攻击者可以轻易访问可被窃取或用于勒索的数据。此外,通过固件攻击,可以对组件或整个设备进行完全禁用。固件还为攻击者的长期攻击提供了途径。 3.市场天花板有多高? 根据 grandviewresearch 的研究,2020 年全球服务器市场规模为 836.6 亿美元,预计从 2021 年到 2028 年将以 7.8% 的年复合增长率(CAGR)增长。增长的原因主要来自于全球新数据中心数量的增加,包括一些云服务提供商和行业,如 IT 和电信,医疗保健,BFSI 以及政府和国防,正在升级其服务器以管理不断增长的数据量,因为 IT 基础架构的升级为管理更高的数据量提供了增强的安全性、存储和处理速度。 资料来源:Grandviewresearch 为什么服务器市场会持续增长?首先从图上来看,亚太地区机架式服务器的销售激增,主要是受超大规模企业的持续需求推动对高容量服务器的需求增加,其次,支持大数据分析、软件定义解决方案和超融合基础设施的应用对高性能计算服务器的需求也在增加。还有就算,5G 网络技术的持续推出和公共云供应商对超大规模数据中心建设的积极投资也有利于服务器市场的增长。 不断增长的市场,也为服务器等固件的安全提了更高的要求。 五、近期部分固件安全赛道的融资情况 Eclypsium:2018 年 A 轮融资 880 美金;2022 年 10 月 4 日宣布,B 轮融资 2500 万美元; Cylus:铁路安全初创公司 Cylus2021 年底 B 轮融资 3000 万美元; Oxide Computer:2019 年底,Oxide Computer 种子轮融资 2000 万美金。 Binarly:2022 年 6 月,固件安全初创公司 Binarly 种子轮融资 360 万美元。 六、商业模式的案例 这部分讲几个笔者觉得值得关注的案例和它们的商业模式: 1.Eclypsium 主要业务:一方面主要是给 IBM 等大厂的固件做审计,帮助其企业和公共部门客户保护和确保硬件、固件和软件供应链的完整性。另一方面还是夯实行业安全研究的功底,及时向公众及企业披露安全风险。 Eclypsium 的投资人的评价:Eclypsium 解决了网络安全难题中关键而又经常被忽视的方面,确保每台设备都能持续地受到保护,免受供应链安全风险的影响。虽然设备安全在历史上更多地由原始设备制造商控制,但今天复杂的供应链和对第三方软件和组件的依赖已经成倍地扩大了攻击面,Eclypsium 进入市场的时机比较好,以其综合解决方案解决这些复杂问题。 2.Oxide(这个公司就更有意思了,中文互联网它的资料简直寥寥无几,但是种子轮就拿了 2000 万美金,神不神奇?) Oxide 是做什么的?商业模式又是什么? 简单地说给 Oxide 钱,Oxide 就会卖给你一台电脑。问题来了,它们究竟是什么样的电脑?以及为什么大家会想买? 在 90 年代末和 21 世纪初,网络服务的运行对应会有服务器放在数据中心的机架上,如果需要更多流量,数据中心就会升级,大家会买更大、更强的服务器,服务器又大又贵,而且难以管理, 针对这样的情况,在 2006 年,像谷歌这样的公司会选择建立自己的服务器,这样一是可以节约成本,还有就是因为市场的标准产品无法完全满足业务的需求。谷歌这样的公司开始拒绝「服务器级」硬件的概念,而纯粹依靠更便宜的消费级硬件。但是,纯粹依靠消费级硬件就需要建立一堆软件,使服务器集群更加可靠。 不过这种方法也有弊端:随着这些公司的发展,和数据中心逐步上云,一旦开始管理这么多的计算机,就发现,互联网和软件巨头开始设计甚至制造自己的硬件,以提高效率和建立竞争优势。比如说,谷歌定制了自己的服务器,用了英特尔的数百万个芯片,并在 5 月宣布,它已经设计了自己的特定应用集成电路(ASIC),用于神经网络。 Facebook 在其数据中心使用自己的交换机。公有云公司亚马逊网络服务公司不仅设计了自己的路由器、芯片、存储服务器和计算服务器,还设计了自己的高速网络。 但是,企业们也会遇到扩展问题:解决办法很简单:雇用一些人建立基础设施。有人好奇,为什么不买现成的呢?因为目前的计算机公司真的是在垂直扩展的时代成长起来的,并没有可以买的现成产品,那么标准化的产品又存在问题,由于每个企业的计算需求不一定一样,就出现了这样的情况:在现成的服务器系统中,很多硬件,还有软件,在系统的各个部分都有大量浪费的部分。 由于计算领域发展的专用性很强,这也意味着,如果不愿意建立自己的硬件,你能获得这种新技术的唯一途径就是租用。公共云的按使用量计费的模式是相当标准的,也是相当有利可图的。定制硬件有助于在帮助自己的业务挖出一条更深的护城河。 Oxide 正在做的是建造适合超大规模使用者的计算机,并将其出售,不过和公共云。这些计算机将由硬件和软件一起设计,创建优秀的、专用定制的安全的底层系统。 Oxide 的创业思考: Oxide 的 CEO Steve Tuck 写过一篇博客,尽管创办一家卖电脑公司,在这个阶段听起来可能很疯狂,但是他认为,硬件和软件在建造时都应互相考虑。这个信念可以追溯到它在 90 年代中期第一次来到 Sun Microsystems(很早的科技公司鼻祖)时的经验。 除了不可避免的技术信念外,还有他提出的商业信念:即使世界正在(或已经)转向弹性的、API 驱动的计算,仍然有很好的理由在自己的设备上运行,此外,随着以云计算为基础的 SaaS 公司从严格意义上的以增长为中心走向以利润为中心,似乎更多的人将考虑购买数据中心或者自建数据中心,而不是总是租赁机器(成本太高)。 他的创业想法开始形成:世界需要一家公司来开发并向更广泛的市场提供集成的、超级别的基础设施。 七、固件安全在传统业务场景有什么应用模式? 应用场景 1 :服务器的加固 Eclypsium 的研究人员从 IBM 的 SoftLayer 云服务中租用了一台裸机服务器,该服务器使用 Maxmicro 的 BMC,这是一家具有已知固件漏洞的硬件供应商。在确认它具有最新的 BMC 固件可用后,研究人员记录了机箱和产品序列号,以帮助他们以后识别系统。然后,研究小组以单个位翻转的形式对 BMC 固件进行了「良性更改」。在将服务器释放回 IBM 之前,还创建了 BMC 的 IPMI 中的其他用户的帐户。研究人员总结道,使用易受攻击的硬件和不重新刷新固件的组合使得将恶意代码植入服务器的 BMC 固件成为可能。 黑客想要做的事情包括窃取数据并从其他租户那里泄露一些秘密信息。另一个有趣的想法是通过有效地关闭这些机器来对基础设施造成实质性的破坏。如果黑客有权访问此固件层,则可以永久地「破坏」机器。 针对这一发现,IBM 公司已经通过强制所有 BMC(包括那些已经报告最新固件的 BMC)在重新配置给其他客户之前使用工厂固件进行重新刷新来应对此漏洞。BMC 固件中的所有日志都被删除了,BMC 固件的所有密码都被重新生成。 IBM 发言人认为:「鉴于我们已采取的补救措施以及利用此漏洞所需的难度级别,我们认为对客户的潜在影响很小。」虽然该报告的重点是 IBM,但这实际上是所有云服务提供商的潜在全行业漏洞,感谢 Eclypsium 将其引起业界的关注。 参考文献:https://www.techtarget.com/searchsecurity/news/252458402/Eclypsium-Bare-metal-cloud-servers-vulnerable-to-firmware-attacks 八、Web3 业务场景的应用 随着数据中心越来越呈现分布式,以及部分大厂为了降本增效,选择自建数据中心,分布式数据中心也成为了新的潜在趋势之一。那么,这和 Web3 和区块链又有什么关系呢? 已知常识是,区块链具备不可能三角,这个不可能三角指的是,去中心化、安全、可扩展性这三者是无法同时满足的,也就是说,任何系统的设计只能满足其中两个。比如极端的去中心化方案 BTC(比特币)和 XMR(门罗)都是以牺牲可扩展性为代价的,这导致 BTC/XMR 技术架构无法提供更复杂的业务,所以对于这类似这两种方案的业务来说,Layer 2 的存在是必然的,因为需要支持更复杂的业务。 但是,Layer 2 对于安全主要有几个方面的挑战: 首先,安全和可扩展性对于去中心化系统也至关重要,超级节点的引入会增加系统安全的风险。举个例子,PoW 的模式下,以前需要搞定几万个节点才能发起攻击比如 51%。但 PoS 时代,超级节点的诞生让需要掌控节点数量大大降低,安全存在的隐患也就更大。 其次,跨链协议实现中存在缺陷。这个缺陷要怎么理解?其实就是目前例如跨链桥的实现中存在 bug,比如 A 到 B 链经过跨连桥 C,但 C 在没有完成 A 和 B 的检查就把 transaction 放行,那就可能被攻击者利用去进行无限制转账。 第三就是供应链安全。主要包括开发人员是否会植入后门以及 build 基础设施的需要安全加固等考量因素。 不过,如果牺牲一部分去中心化的特性,采用邦联化的架构,那这个三角就可以成为可能(也就是可以满足可扩展性和安全的特性)我们认为,Scalability 和 Security 是不能牺牲的,因为一旦这么做了,复杂业务也无法开展。不过,如果用分布式\邦联化替代 100 % 的完全去中心化,就会导致技术架构转变。因为完全去中心化指的是每个节点都有验证的权利,那即使某几个节点被攻击,也只是钱包安全的问题。但如果是 PoS 选出超级节点成为 validator 的节点受了攻击问题那严重性就非常高了。 那么对于 Web3 领域来说,假设某项业务全球有几十个超级节点,一个节点放到德国的 Hetzner 数据中心,一个在法国节点放到 OVH 数据中心,然后日本的节点又是一个当地机房进行托管。 如何保证这些服务器本身的运行状态是可信的,比如没有遭到机房管理人员或者其他 Evil Maid(邪恶女仆)的篡改,如果能做到这点那 web3 超级节点的物理服务器可以被扔进这个星球上任何一个数据中心并且放心大胆的运行,毕竟验证服务器是关系到钱的组件。另外一方面,不同超级节点之间可以使用邦联化协议或者跨链桥的方式进行通信,在这样的情况下,也会对底层的基础安全提出更高的要求。 八、总结&后记 笔者一位非常钦佩的 GP 前辈讲过一句话:要找到正确的「非共识」。这句话我一直记着,如何在大趋势开始之前观察到不一样的东西,是笔者每天都乐于探索的事情之一。 回首我自己的经历,也在 2014 年前后看到 USV 合伙人对 Metaverse 的博客描述(他这篇文章是 2012 年写的,提到了推特和元宇宙)当时也突然觉得眼前一亮:如下图 图片来源:Twitter and the Metaverse - AVC 也有 2019 年 USV 合伙人 Fred 博客写道他对 NFT 和虚拟人的关注之时,引发了我的思考(不过当时周围可以找到的能交流 NFT 的朋友并不多:)(如下图)。 图片来源:Twitter and the Metaverse - AVC 这篇文章的写作,主要也是想给大家一个思考的新领域,新方向。 来源:金色财经
lg
...
金色财经
2022-10-10
上一页
1
•••
103
104
105
106
107
•••
111
下一页
24小时热点
特朗普突然扔下“重磅炸弹”!中概股暴跌 阿里巴巴狂泻10% 究竟发生了什么
lg
...
突发语出惊人!普京支持与习近平、特朗普“砍半”军防 美国可共享稀土开采权
lg
...
全球吓了一跳,特朗普突发对中国大规模攻势!比特币失守9万,英伟达财报逼近
lg
...
中国突传重磅利空!港媒:外资企业大批撤离 中国写字楼市场前景黯淡
lg
...
中美突传重磅消息!彭博独家:特朗普团队寻求加强拜登对中国的芯片控制
lg
...
最新话题
更多
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
19讨论
#链上风云#
lg
...
60讨论
#VIP会员尊享#
lg
...
1758讨论
#比特币最新消息#
lg
...
910讨论
#CES 2025国际消费电子展#
lg
...
21讨论