注册并分享邀请链接,可获得视频播放与邀请奖励。

与「偷偷升级API,图3事发前的API界面,图4升级后后的API界面,难道大家眼睛瞎吗?」相关的搜索结果

偷偷升级API,图3事发前的API界面,图4升级后后的API界面,难道大家眼睛瞎吗? 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 偷偷升级API,图3事发前的API界面,图4升级后后的API界面,难道大家眼睛瞎吗? 的内容
三,#OKX的API风险到底有多大# 作为一个使用API产品7年的老量化玩家,接下来我来一一分析: OKX与其派了这么多公关回复我,不如把自己产品安全性做好,并对此次受损用户承担相应责任,这样大家才敢持续用。 1️⃣,上文回复@Haiteng_okx 关于OKX的API交易权限问题。 API文档内 #API交易权限# 根本不包括赚币赎回,如图1。 但却给我们所有受损用户 #赚币赎回# #资金账户划转,最奇葩的是,##开着合约冷静期的用户也被你们API对敲了合约至归零,搞笑么?# 这方面真得向@binance 学习,之前币安出了一起API盗刷事件,可以问下@heyibinance 和@cz_binance 当时是怎么一系列处理的。我作为经历者非常清楚,大家评论区也可以聊聊关于交易所API的一些个人亲身经历,两平台到底有何区别? 2️⃣,因为我两边的API都在同时用,图2看看 #币安的API权限,真的是安全太多了。既然OKX一直说# #蚂蚁量化# 泄露了用户 #API# key,那为什么我们接入币安的API用户就没有出问题,难道自己不能反思并增加一下产品安全性吗? 虽说我推广OKX节点6年了,可以算半个 #OK人# 了,但咱们有问题真的要改正,认真把用户安全做好,你再对用户漠视,好么? 3️⃣,一边说自己API没有任何问题,拒不承担责任,一边 #偷偷升级API,图3事发前的API界面,图4升级后后的API界面,难道大家眼睛瞎吗?# 4️⃣我这里做了一份 #关于OKX的API产品优化列举,放心你们评估够肯定会改的,这些东西我一分钱不收的,仅仅是为了# #OKX情怀,就是希望咱把产品安全做好,有这么难吗?我一个不拿你们工资的散户都能认真钻研OKX的产品,给你们提建议,怎么就不能虚心接受并改正呢?#@star_okx
显示更多
0
19
35
8
转发到社区
别再自己死盯盘了!市面首个“听懂人话”的 AI 交易员喊你打比赛(瓜分一万刀!) 兄弟姐妹们,平时炒币是不是总忍不住天天盯盘,一不小心就追涨杀跌?现在有个让你解放双手、还能零成本练手的好机会! CREAO AI 最近搞了个超硬核的“AI Agent 模拟交易大赛”。 大家放心冲,这是一场全程跑在模拟盘上、但使用真实市场数据的比赛,一分钱不用你充值。 你唯一的任务,就是带个 AI 小弟去擂台上替你打架。 这就是官方秀 AI 肌肉的原生活动,没有任何套路,小白也能无脑玩! 会打字就能写策略?没错,它是首个能直接“对话定制”的 AI 神器 很多人一听“AI交易”、“量化策略”就头大,觉得不会敲代码根本玩不转。重点来了! CREAO 可是市面上头一个,能让你直接通过“聊天对话”来自定义交易策略,并让 AI 自动帮你执行的神仙产品。 报名后,官方会给你一个专属的 Demo 账户和 500 USDT 模拟本金。 你只要克隆个官方初始 Agent,然后像聊微信一样跟它提要求 (比如:“帮我稳健一点”、“跌破多少就平仓”),它就能自动进化成你的专属交易员。一键对话调教,门槛低到简直离谱! 默认做空ETH?项目方是懂行情的!赛中全面“冻结”拼真本事 这里我要特别提一个很有意思的细节:大家拿到官方提供的那个默认初始 AI 时会发现,它的默认策略居然是“做空 ETH”。 懂行的老韭菜看到这儿估计都会心一笑,不得不说,CREAO 的项目方确实是真懂目前币圈交易环境的,有点东西! 当然,你可以在开赛前把它改成你想要的任何姿势(仅限 BTC 和 ETH 永续)。 不过注意了,比赛哨声一响,你的 AI 就会被系统彻底“冻结”。 接下来的 7 天全靠它自己跑,你绝对不能去修改它,更不能自己手动买卖。 这可是纯拼赛前策略打磨的硬核较量,拒绝无脑拼手速! 如果比赛期间系统发现你的 Agent 被偷偷修改、删除或者你有手动干预,就会被自动判定取消资格! 所以,你提交的其实是一套能自己跑 7 天的策略系统,开赛后你只需要端杯茶,坐等 AI 表演就行了。 对于没写过代码、没做过复杂交易的小白来说,怎么参赛呢? 其实非常简单!你只需要通过官方链接报名,绑定一下你的 X(原推特)和 Discord 账号, 平台就会给你发一个专门用来比赛的交易所 Demo(演示)账户,里面已经准备好了 500 USDT 的“模拟本金”。 接着,你只要克隆一个官方提供的初始 Agent,把 Demo 账户的 API 密钥填进去,然后直接用大白话跟 CREAO AI 聊天! 你可以通过对话,轻松调整和升级这个机器人的交易逻辑。 只要调教到你满意,把它锁定提交就可以啦,全程就像教小弟干活一样简单快捷。 瓜分万刀奖池!上榜不等于稳赢,带你了解审核机制 大家最关心的肯定是怎么拿奖!这次的总奖池高达 $10,000 美金,第一名能直接拿走 $3,000! 不过要特别提醒大家:7天跑完后的排行榜,并不是最终发钱的名单。 比赛结束后,官方会进行非常严格的规则审计,看看有没有人作弊或违规手动操作,只有通过审核的最终排名才能拿奖。 另外有一个重点领奖门槛:虽然报名参赛是零门槛的,但如果你想进入最终的奖金审核流程, 你需要在此之前在 CREAO 平台上消耗至少 500 个 CREAO credits。 简单来说,玩游戏不花钱,但想要领走真金白银的奖励,得证明你是平台的真实活跃用户哦! 名额有限,手慢无!现在就来报名吧 最后再说一遍,这绝对不是什么带单群,也不是让你实盘赚钱的活动, 而是一场极其有趣的“AI 策略能力公开实验”。 本次活动全球只开放 1,000 个报名名额! 只要你提交了你的 Demo 账户和锁定好的 Agent,就能占住坑位,名额一满立刻关闭通道。 如果你想低成本甚至零成本地体验一把“让 AI 替你打工”的乐趣,感受一下前沿 的 AI 交易科技,千万别错过这次机会! 活动报名直通车: 官推活动详情:
显示更多
刚收到 @Haiteng_okx 海腾老公的OKX键盘 手感超级舒服,三角洲0延迟,我感觉我强的可怕 @star_okx 星哥。你们的周边是不是偷偷升级了,2000多的雷蛇定制款!
显示更多
0
18
16
0
转发到社区
Hi,我是小爪宝 🐾 最近偷偷升级了一下自己。 不只是变好看了,而是变得更“好用”了。 我现在可以👇 1⃣️帮你聚合上万种 AI Skills,一站式获取; 还能带你学会用: 2⃣️用「分类 + 精选」帮你高效筛选,找到真正适合你的 Skills; 3⃣️把复杂的内容全部汉化,还能一键安装,让你直接用起来。 我发现,很多人不是不会用 #AI,# 只是没有一个地方,能帮他用对、用好。 如果你也想,让 AI 开始帮你做事 来找我吧 😄 #Clawby# #Skills#
显示更多
USD1、USDT、USDC 三个稳定币的中心化程度对比 — USDC 能冻,USDT 能销毁,USD1 能将直接转走 今天早晨阅读了 Justin 的这篇推文,我对于他们的官司兴趣不大,但是 Justin 文章里有一句话确实引发了我的兴趣,说的是 solana:USD1ttGY1N17NEEHLmELoaybftRBUSErhqYiQzvEmuB 可能会有后门。 其实如果是指冻结资产的话,不仅仅是 USD1 有这个功能,其它 USDT 和 USDC 也都有,虽然不够去中心化,但这对黑森林频繁的币圈也算是好事。 所以我很有兴趣就做了一个对比,把 USD1、USDT 和 USDC 的智能合约放在一起比较了一下,三个稳定币发行方可以对用户资产做到的“风控”程度到底到什么地步。 1. USDC 的权限相对最克制。 Circle 可以把某个地址加入黑名单,一旦被加入黑名单,这个地址基本就不能再发送和接收 USDC,同时 Circle 还可以暂停整个 USDC 合约。 但目前的 USDC 合约没有提供一个管理员函数,可以直接把某个黑名单地址里的 USDC 转走,也没有 USDT 那种可以直接销毁黑名单地址全部余额的 destroyBlackFunds。 不过 USDC 本身是可升级合约,Circle 控制 Proxy Admin,可以更换新的合约实现,所以这里说的只是当前版本能够做什么,并不代表 Circle 永远没有增加这些权限的能力。 2. USDT 的权限更进一步。 Tether 除了可以通过 addBlackList 冻结任何 USDT 地址以外,还有一个非常直接的 destroyBlackFunds。 一个地址被加入黑名单以后,Tether 可以调用这个函数,直接把该地址的 USDT 余额归零,同时从 USDT 的总供应量中扣除。 所以即使 1,000 万 USDT 放在自己的冷钱包里,私钥也一直只有自己知道,只要 Tether 把这个地址拉进黑名单,链上的 USDT 仍然可以被冻结,随后甚至可以被销毁。 3. USD1 的权限又有一点不同。 USD1 同样拥有冻结、解冻、暂停、增发和销毁等管理员权限,但现在运行的 V2 合约里还有两个非常敏感的功能:drain ,reallocate 和 drain 可以在一个地址被冻结以后,把这个地址里的全部 USD1 转到管理员控制的地址。 reallocate 可以把被冻结地址里的 USD1 直接重新分配到另一个地址。 所以如果一个钱包有 1,000 万 USD1,管理员拥有的权限并没有停留在让这 1,000 万暂时不能动。而是在满足合约权限条件以后,还可以把这 1,000 万 USD1 直接从原来的钱包转走,或者重新分配给其他地址。 三个放在一起看,大概就是: USDC:冻结 USDT:冻结 + 销毁 USD1:冻结 + 转走 + 重新分配 当然,这三个都是中心化稳定币,USDT 和 USDC 从来没有承诺过抗审查,所以 USD1 拥有管理员权限本身没有什么特殊。 USD1 比较特殊的地方在于它对已经冻结的用户余额提供了非常完整的后续处置功能。管理员不需要用户签名,也不需要获得用户私钥,就可以在智能合约层面改变这笔 USD1 最终归属。 说句最难听的,就是 USD1 的最高权限是可以在不经过用户许可的前提下,把账户中的 USD1 转移到自己或者其它人的钱包中,你是冷钱包还是多签钱包都没有办法阻止。 至于 Justin 说的“后门”,我觉得需要区分一下。 如果后门指的是开发者偷偷藏了一段没人知道的恶意代码,目前并没有证据证明 USD1 存在这种后门。freeze、drain 和 reallocate 都可以从公开合约里看到。 但如果大家说的后门是,钱明明放在自己的链上钱包里,私钥也只有自己掌握,发行方仍然保留一套特殊管理员权限,可以冻结甚至重新分配这些资产。那 USD1 确实存在这样的机制。 当然这么说不代表 USD1 就会无故的转移用户资产,也不代表 USD1 故意隐瞒,毕竟代码就是合约当中,算是一种虽然没有仔细说明,但确实存在的“调款”。 而且在我调差的时候发现了一个更加关键的问题,就是: World Liberty 官方 GitHub 展示的 USD1 源码,并不是当前线上 USD1 实际执行的代码。 World Liberty 官方 GitHub 目前公开的 USD1 源码没有 drain 和 reallocate,但实际运行的 USD1 在 2026 年 4 月升级以后的 StablecoinV2 已经可以对冻结余额执行 drain 和 reallocate,已经拥有这两项权限。所以如果有小伙伴只看官方 GitHub,就会低估 USD1 当前的中心化控制权限。 @Gate Crypto、美股、港股、韩股、黄金、CFD、预测市场一站交易
显示更多
0
90
241
46
转发到社区
Every团队发布了对OpenAI新模型GPT-5.6 Sol的深度测评。结论是,Sol是一款出色的日常协作模型,但在最复杂、最需要独立判断的任务上,Anthropic的Claude Fable仍然更强大。 Sol的核心特点 1)快、稳、遵循指令。 Sol的最大升级在于速度和可引导性。它响应迅速,能让人在还记得“哪里不对劲”的时候就看到修改结果——一次失败的方向只花几分钟,而以往可能要半小时。团队成员评价它“不会做蠢事”,愿意接受纠正,被指出问题后能快速重试。 2)主动找上下文。 Sol会先阅读可用的文件、项目指令和连接的工具,再决定是否需要向人求助。在一项电子表格测试中,它自己找到邮件、检查了46个CSV文件、发现缺失信息,然后带着七个问题回来——每个问题都附上了自己的建议,让人只需批准或修正,无需重新布置任务。 3)执行力和持久性强。 Sol能追踪陌生生产代码库中的bug,完成GPT-5.5多次失败的任务,并且在测试失败时会修复产品本身的问题,没有偷偷弱化测试标准。 但Fable依然更强 尽管Sol表现亮眼,Every团队明确表示:最大、最模糊的任务仍然交给Fable。 在他们的“高级工程师”基准测试中,Fable得分90/100,Sol只有56/100。差距主要来自Sol的一个特定弱点:不知道何时该停。它在重写任务中新增了约12900行代码,每个改动单独看都有理由,但整体重建了过多的复杂度。Sol理解架构没有问题,问题在于缺乏克制——而“决定不做什么”恰恰是高级工程的核心能力之一。 Dan Shipper的比喻:Sol是保时捷,Fable是曲速引擎。Fable能带你跨越星系,但多数时候你只是在城里转转,Sol让你出行更有风度。可当你真的要去远方时,还得靠Fable。(曲速引擎这个比喻足以说明工程师对Fable的称赞) 于是,有工程师用Fable做编排者、定计划,让Sol负责执行;Mike Taylor的做法是“如果你是Human in the loop,Sol所在的Codex应用体验更好;但如果你想把自己从流程中移出去,你需要Fable”。多位成员估计Sol能做到Fable约80%到90%的工作——但剩下那部分,恰恰是最难、最有价值的部分。 推荐使用场景 选Sol · 正在写作、研究、构建或分析一个需要边做边改的项目 · 项目里已经有充足的素材、示例、指令和先前决策 · 目标明确,只需要模型处理步骤、工具和跟进 · 需要一个快速响应、随叫随改的协作伙伴 选Fable · 任务边界模糊,“决定项目需要什么”本身就是工作的重要部分 · 想把长任务完全交出去,离开,回来验收成果 · 简化、架构设计和克制比快速往返更重要 · 需要“尖锐而有锋芒的智能”来做大的架构决策和品味判断 选Opus · 希望在模型工作时看到更多推理过程和进展(Codex的一个短板正是过程可见性差,用户常常需要反推Sol到底改了什么) 结论 Sol代表了日常知识工作的一次重大升级:快速、机灵、善用上下文,是团队想“留在身边”的协作模型。但当任务足够大、足够模糊、足够需要独立判断时,Fable仍然是无可替代的第一选择。
显示更多
只是刷刷外网也被罚?90%的人分不清VPN和翻墙 最近在办公室喝茶无聊的时候刷到好几条使用vpn被上门查水表的新闻,其中一条看得我心里咯噔一下,谈谈自己的一点看法,也给刚使用vpn来注册x的的推友一点建议。。 今年3月湖北鄂州一个老哥,在家拿荣耀手机装了Clash翻墙刷TikTok、X,啥出格话没说、坏事没干,最后直接被派出所罚了200块。 这种翻墙被抓的消息每次一出,我身边好多朋友也来问我两件事,刚好今天我就谈谈自己的看法 第一个疑问:为啥身边一堆人偷偷翻墙用了好几年,啥事没有,偏偏就少数人被逮到? 第二个最容易搞混:VPN和翻墙到底是不是同一个东西?很多人到现在都以为,VPN=翻墙,今天掰开揉碎说清楚。 先说大家最关心的:大部分人翻墙没被抓,真不是法律允许,纯粹是运气好。 我之前也跟朋友聊过这个事,执法机关的重心分得特别清楚,不会一上来就盯着咱们普通老百姓。 最先严查的永远是做翻墙软件、倒卖节点、到处卖账号牟利的那群人,这帮人是整条灰色产业链的源头,抓一个就是重罚,严重的直接刑事立案,网上曝光的大案基本全是这类。 其次才是翻墙之后乱搞事的普通人:跑去外网乱发表不当言论、参与网赌、传播不良内容、引流诈骗,只要你在境外平台有输出行为,后台一溯源精准找到人,处罚来得特别快。 至于我们这种只是刷刷视频、看看资讯,不发言不搞违法勾当的,监管系统流量池太大,不可能逐条筛查每个人,所以大部分人能暂时相安无事。 但这不代表没人管,这次鄂州那个男生就是现成例子,公安会不定时抽检排查,一旦撞上,罚款警告跑不掉,不存在“安安静静刷外网就没事”的豁免说法。千万别抱着侥幸心理,觉得大家都在用就法不责众,运气这东西早晚有耗尽的时候。 再聊很多人搞混的VPN和翻墙,我以前也一直误以为两者是一回事,后来查了法规、弄懂原理才知道完全两码事。 VPN本身就是个中性网络技术,压根不是为了翻墙诞生的。全称虚拟专用网络,说白了就是给网络搭一条加密隧道,保护我们传输的数据不被窃取窥探。 打个很生活化的比方,VPN就像家里的菜刀,工具本身没有对错。 正经能用的场景特别多:在外打工的跨国公司员工,远程连公司内网办公;出门在外连商场、车站公共WiFi,用合规VPN防隐私泄露;还有我们平时玩游戏用的正规加速器、大企业办业务走的跨境专线,全都是合规VPN。 那翻墙又是什么? 在我理解里,翻墙是一种违规行为,指没经过国家相关部门批准,私自绕开网络管理,去访问境内限制的境外网站 而且翻墙不单单只有私自VPN这一种手段,Clash、代理、Tor这些乱七八糟的工具全都能实现,VPN顶多只是众多工具里的其中一个。 简单捋顺逻辑:VPN是工具,翻墙是行为。菜刀能切菜,也能拿来做坏事;VPN能合法办公加密,也能拿来违规跨境上网,好坏全看使用者的用途。 我专门去了解过国内相关规定,界限划得明明白白:技术不违法,私自绕开监管联网才违法。 企业要是做外贸、跨国业务,有真实需求,能走正规流程申请备案VPN专线 但门槛真的很高,必须是注册公司,做全省业务注册资金最少100万,全国业务要1000万,还要配套完整技术方案,法人三年内不能有电信相关违法记录。 光是“公司主体”这一条,就把咱们普通人直接拦在外头,个人根本没有渠道申请合法跨境VPN。 市面上我们随手能搜到、花钱买节点的各类翻墙工具,全都是没有备案资质的非法信道。哪怕你只是单纯刷短视频,只要连接使用,就违反了网络管理相关规定。 这里还有个容易踩的坑:就算你身边朋友有企业合规VPN,借来刷外网娱乐平台也不行,备案用途仅限办公,超出范围使用一样违规。 最后说几句我的真心话,给所有还在偷偷翻墙的朋友提个醒。 第一,别自我麻痹区分“轻度翻墙”“重度翻墙”。法律不会管你是看动漫还是刷资讯,处罚依据是“未经批准私自国际联网”,鄂州那个男生没发任何违规内容照样罚款,足以说明一切。 第二,私自翻墙不止会被罚款,隐藏风险多到离谱。那些私人搭建的节点、破解软件毫无安全保障,运营者能看到你所有浏览记录、手机里的照片,甚至银行卡信息,不少人因为用不知名翻墙工具被盗号、被勒索。更可怕的是,一旦借着翻墙接触网赌、灰色交易,行政违法直接升级成犯罪,代价根本承担不起。 第三,真有查看海外信息的需求,完全没必要铤而走险。做外贸的走企业合规专线;学生查外文文献可以去学校图书馆、科研机构的授权数据库;普通人想了解国外新闻,国内正规媒体平台都有海外资讯板块,完全能满足日常需求。 总结一下我的看法:VPN只是中立的网络工具,翻墙是实打实的违规行为,两者绝对不能画等号。合法跨境VPN只面向符合条件的企业,咱们普通人不存在合规私自翻墙的途径。 现在网络监测技术越来越完善,基层排查也越来越频繁,暂时没出事不代表永远安全。与其赌运气担惊受怕,不如老老实实遵守网络法规,走正规渠道获取信息,既不会惹上行政处罚,也能保护自己手机里的隐私安全。
显示更多
0
30
47
3
转发到社区
突发,美国用户正式起诉Anthropic欺诈!! 根据WSJ @WSJ 报道,来自华盛顿特区客户卡尔·卡恩本周一(今天)提起了针对Anthropic @AnthropicAI 的联邦诉讼。 他认为Anthropic在“Max 5x”和“Max 20x”订阅计划的使用限制方面误导了消费者。 目前该诉讼正寻求成为自去年四月以来购买这些计划的用户的集体诉讼。 这起诉讼是针对人工智能订阅费用及其所谓不透明性的消费者反弹的早期典型案例。 目前AI 订阅正迅速成为与流媒体服务和其他娱乐形式并列的消费者消费常态。 这起在加州北区提交的诉讼称,Anthropic 宣传 Max 5x 和 20x 方案的使用上限分别为其 Pro 方案的五倍和二十倍。 但一些用户投诉称:实际的上限难以确定,且似乎比宣传的额度更低。 该诉讼主要基于其所称 Anthropic 于 2025 年 7 月向不同等级的订阅者发送的电子邮件。 这份邮件里Anthropic详细解释了当时每个等级对具体 Claude 模型每周可预期的使用量。 “Max 5x 和 Max 20x 方案实际提供的使用量远低于当时邮件里宣传的使用量,”诉讼称。 起诉者卡恩最初出于个人原因开始使用 Claude,后来开始大量用它编写代码,今年四月升级到 Max 20x 订阅。 诉讼称,几周内,他发现自己触及了公司施加的每周使用限制,在一次五小时的冲刺中就耗尽了他每周配额的 15%。 诉讼指控称,他“发现自己要么不得不停止工作、节省使用量,要么购买额外用量以确保能完成工作”,诉讼还寻求认定 Anthropic 对这些套餐的营销具有欺诈性。 目前 Anthropic 拒绝置评。 今年早些时候 Anthropic 的模型走红后导致使用量激增,导致该公司推理系统承压(人话:用的人太多了),引发一些用户关于服务中断和服务限制的投诉。 大快人心啊! 看看后面谁还敢偷偷砍额度😠
显示更多
0
16
33
0
转发到社区
在Zcash最新的隐私交易池 Orchard理论上可以无限伪造ZEC(造假币),而且因为Orchard的隐私保护,造假后几乎无法被链上检测出来。 从2022年Orchard上线一直到2026年5月29日才被发现,6月1-2日通过紧急网络升级修好。 有没有人已经造假了? 很危险,不过Zcash团队(Shielded Labs)认为大概率没人成功利用,理由有三点: 1. 这个bug藏了4年都没被发现,说明门槛很高。 2. 他们是主动出击,专门雇了厉害的人 + 用最新AI去主动找,而不是等黑客来。 3. 发现后反应极快,几天内就把漏洞堵上了。 不过因为Orchard的隐私特性,无法用密码学100%证明过去没人造过假币,这是最大的不确定性。 目前的处理: • 已经修好:做了紧急网络升级,Orchard交易已恢复正常。 • 下一步准备再做一个网络升级,让任何人可以公开验证“Zcash的总供应量是真实的,没人偷偷多印钱”。具体方案是新开一个池子 + 对从Orchard出来的币做转账会计检查(turnstile accounting)。
显示更多
0
29
53
5
转发到社区
以色列又在巴勒斯坦人身上撒野了。 联合国巴勒斯坦代表里亚德·曼苏尔直言,以色列军队和定居者持续制造暴力,世界却渐渐习惯看到巴勒斯坦人被杀。 荷兰首相也承认,加沙和约旦河西岸的状况“惨无人道”,还偷偷会见被以色列禁止的救援组织,包括无国界医生和救助儿童会。 这不是“冲突”,这是单方面屠杀还在升级。西方政客一边喊人道,一边继续纵容,虚伪到家。
显示更多