Co-founder of TrustIn AML |Ex Cobo Security Head ,致力于区块链安全生态

Joined March 2012
7 Photos and videos
Max retweeted
迭代了下 BTC 仪表盘,新域名 fuckbtc.com 新增: • MVRV — 过热/低估 • •Balanced Price — 周期底锚 • DAT mNAV — 溢价追踪
让 OpenClaw 做了个 BTC「刻舟求剑」指数大全 📷 关机币价 / ahr999 / 200WMA / 恐贪 / 减半倒计时 btc.x.fish/
64
158
542
446,978
Max retweeted
9 Dec 2025
SEC Chair Paul Atkins confirmed that "Regulation by Enforcement" ends in Jan 2026. The "Innovation Exemption" is essentially a Regulatory Quid Pro Quo. The SEC is trading ex-ante S-1 registration for real-time on-chain oversight. We decoded 3 hidden thresholds that the market is overlooking: 1⃣The Price of Admission: The exemption requires mandatory Identity Verification. Pure "permissionless" protocols will hit a compliance wall. 2⃣DeFi Bifurcation: Liquidity pools will inevitably split into "Permissioned/Compliant" and "Public/Restricted" tiers. 3⃣Stablecoin Evolution: The compliance focus shifts from static "Proof of Reserves" to dynamic "On-chain Flow Compliance (KYT)." This isn't deregulation, it's the industrialization of crypto. Read our full analysis on the new "Embedded Compliance" paradigm on Medium 👉medium.com/@TrustIn_AML/sec-… #SEC #Crypto #Stablecoin #DeFi #TrustIn #Payments #KYT #Compliance
Chairman Paul Atkins is delivering remarks on @America250 at the @NYSE. x.com/i/broadcasts/1zqJVdrrb…
3
6
224
21 Jul 2025
📌 职位名称:UX/UI 前端开发工程师 工作类型:全职|可远程/新加坡Onsite(优先) 所属公司:Vernal Group(VC & 孵化器) 🧭 我们是谁 Vernal Group 是一家专注于 Web3 与 AI 的风险投资与项目孵化机构。我们相信 AI 能彻底重塑合规、风控与金融科技。我们正在寻找一位热爱前端开发、具备设计思维的你,一起打造 Web3 下一代的产品体验。 🛠️ 你将负责的工作 优化并维护前端代码质量:对 AI 自动生成的前端代码进行改进、重构与组件化管理 前后端集成开发:基于 OpenAPI 文档与后端团队高效协作,完成页面与数据的联动 UX/UI 设计协作与落地:与产品团队一起优化用户交互逻辑、实现设计稿(如 Figma)到代码的转化 组件库建设:维护或扩展项目使用的组件库(如 Tailwind, ShadCN, AntD, etc.) ✅ 我们希望你具备以下能力 ✔ 精通现代前端框架:React.js(Next.js 优先),熟悉 Vue/Angular 更佳 ✔ 熟悉 Tailwind CSS / styled-components / SCSS 等现代 CSS 工具 ✔ 熟悉前后端通信(如 fetch, axios, 与 API schema 理解) ✔ 有一定的设计眼光 ✔ 理解 Git / CI/CD 流程,能够独立开发和部署 ✔ 有责任感、强执行力与团队沟通能力 🌟 加分项(Nice to Have) 🌱 有 Web3 产品开发经验(如KYT/KYC/KYB、区块浏览器、合约平台等) 🧩 有 UI/UX 设计背景或审美能力优秀者优先 💼 我们提供 🚀 有挑战性的 Web3 AI 项目机会,实际产品已上线、已有客户 🌍 远程/混合办公灵活安排,扁平团队沟通 💬 和顶尖工程师、合规专家、投资人并肩合作的机会 💰 具竞争力的薪资 🧠 大量使用 AI 助手和工具,提升你的生产力与视野
2
3
407
15 May 2025
图片太贴切了😂
15 May 2025
Ever faced scam tokens? X-Dog emerges as a digital guardian, ensuring serene crypto journeys and unwavering security with AI-powered audits.
1
1
540
27 Mar 2025
🛡️ TOKEN安全聚类分析 | 2025-03-24 共分析 BSC Pancake新交易对共1041 个代币,发现 375 个高风险代币 (36.0%) 📊 风险评分分布: 90-100分: 236个 80-89分: 94个 ⚠️ 主要风险类型: #超级权限: 310个 #交易阻断: 256个 #可增发: 190个 #供应操控: 188个 #权限穿透: 183个 🔍 高风险特征: #超级权限: 80% #交易阻断: 66% #供应操控: 50% 📅 数据日期: 2025-03-24 | 由Dog.xyz智能合约风险分析引擎生成. @heyibinance @cz_binance @sisibinance
1
335
21 Mar 2025
今天我被AI欺骗了,一个已经完成的看板,我让AI来自由发挥优化,于是乎css被改了导致一些chart的size变成0x0,后面修改这个错误用了3小时,这个期间AI一直不对css进行更改直到人为介入指出是css的问题
2
1
1,163
21 Mar 2025
总结各个风险点:高交易税、owner可修改关键参数、存在增发可能、流动性池的自动销毁机制。这些因素都可能影响代币的安全性和经济模型,导致用户资金风险。 {'status': 'success', 'data': {'risk_score': 80, 'risk_cn': {'权限控制异常': 1, '可修改交易税': 1, '可增发风险': 1, '交易税异常': 3000, '流动性操控': 1}, 'risk_details_cn': {'权限控制异常': '合约所有者拥有修改关键参数权限(手续费地址/销毁率/铸币地址等)', '可修改交易税': '隐含通过buyorsellTax参数实现30%的高额交易税机制', '可增发风险': '通过mint函数实现代币增发能力(依赖mintSenderAddress权限)', '交易税异常': '买卖双向各收取30%的高额交易税', '流动性操控': '每日自动执行流动性池代币销毁(burnRate=3%)'}, 'risk_en': {'PrivilegeControl': 1, 'TaxManipulation': 1, 'MintRisk': 1, 'AbnormalTax': 3000, 'LiquidityControl': 1}, 'risk_details_en': {'PrivilegeControl': 'Contract owner retains privileges to modify critical parameters (tax wallet/burn rate/mint authority)', 'TaxManipulation': 'Implict 30% transaction tax mechanism via buyorsellTax parameter', 'MintRisk': 'Token minting capability through mint function (controlled by mintSenderAddress)', 'AbnormalTax': '30% excessive transaction tax on both buy/sell', 'LiquidityControl': 'Daily automated liquidity pool token burning (burnRate=3%)'}}}
有时候看去很盘的项目,不是自己 rug,而是被黑吃黑漏洞攻击被迫 rug...来自 @SlowMist_Team MistEye 监控到的一例...😂
1
441
20 Mar 2025
🧐
今早有人向 @evilcos 求助,称'昨天被一个面试的scam给钓鱼,他们让我下载https://talksy[.]ca里面的app,然后我一开始用mac下载,让我把app拖进terminal里..' 🧐我分析了下,发现这个团伙是冒充 Talksy这个AI英语软件,更进一步分析发现团伙与 @realScamSniffer 披露的假微软 Teams 钓鱼是一个团伙,大家多注意。 scam: talksy[.]app talksy[.]ca meet-microsoft[.]com
185
5 Mar 2025
调试了2天V3模型无论怎么调教,都没有达到R1的效果😂
2
152
Max retweeted
近 15 亿美金盗窃事件,我们画了个攻击流程图,从左上到右下,从链下投毒到链上利用,步骤不复杂,攻击组合拳很清晰。具体解析文章正在出。
看来真相出来了,Safe 最终还是被攻陷了,确实智能合约部分没问题(链上很容易验证),但前端被篡改伪造达到欺骗效果。至于为什么被篡改,等 Safe 官方的细节披露… Safe 这种算是一种安全基础设施了,理论上所有用这个多签钱包的人都可能会类似 Bybit 这样被盗。 细思恐极的是,所有其它带前端、API 等用户交互服务的都可能会有这种风险。这也是一种经典的供应链攻击。 巨额/大额资产的安全管理模型需要有一次大升级。
27
87
336
96,585
Max retweeted
链下核心利用代码在这(Safe 多签钱包前端被投毒的 js 文件,恶意代码片段),来自 @realScamSniffer
8
7
37
20,494
🚨 Root cause of the Bybit incident 🔍 Safe dev's device was compromised, leading to malicious code injection in the front-end. The attack intercepted and modified transaction parameters.
12
40
119
27,946
Max retweeted
慢雾:Bybit 近 15 亿美元被盗背后的黑客手法与疑问 mp.weixin.qq.com/s/imC09I6Ty… 我们的调查,当下可披露的都阶段性披露了。还没结束,没解开 Safe 多签被搞之谜,确实难受…

36
29
206
98,881
22 Feb 2025
从21年起,在公司任职就发现linkedin充斥着大量的伪装成求职者、HR、项目方的朝鲜黑客。当时所在的公司就中招过,好在内部投入巨大的零信任系统起到了作用,并没有造成损失
加上这次bybit被盗,过去七年来多朝鲜通过黑客攻击窃取了接近50亿美金的加密资产,朝鲜黑客技术人员以假身份进入到各个区块链公司的工作渗透之深超出想象 panewslab.com/zh/articledeta…
1
3
2,068
19 Feb 2025
已经恢复
19 Feb 2025
So sorry 并发高,给服务打挂了 ,处理中
348
19 Feb 2025
So sorry 并发高,给服务打挂了 ,处理中
19 Feb 2025
🚀 SecureSwap.ai - 基于 AI 的下一代 Token 安全检测与交易平台! 🤖 🔐 现在: 我们利用 Deepseek AI 技术,为您提供实时的 Token 安全性分析! ✅ 智能合约审计 ✅ 流动性深度解析 ✅ 市场行为风险评估 💡 未来: 我们正在打造 AI Agent 交易平台! 🤖 AI 驱动的智能交易执行 📊 多 DEX 流动性聚合,最优价格路由 🔒 安全、无缝、用户友好的交易体验 🌐 立即体验:SecureSwap.ai 💬 加入我们,共同重新定义 DeFi 安全与交易! #DeFi #加密货币 #区块链 #AI #SecureSwap #DeepseekAI #Token安全 #Web3
673
19 Feb 2025
🚀 SecureSwap.ai - 基于 AI 的下一代 Token 安全检测与交易平台! 🤖 🔐 现在: 我们利用 Deepseek AI 技术,为您提供实时的 Token 安全性分析! ✅ 智能合约审计 ✅ 流动性深度解析 ✅ 市场行为风险评估 💡 未来: 我们正在打造 AI Agent 交易平台! 🤖 AI 驱动的智能交易执行 📊 多 DEX 流动性聚合,最优价格路由 🔒 安全、无缝、用户友好的交易体验 🌐 立即体验:SecureSwap.ai 💬 加入我们,共同重新定义 DeFi 安全与交易! #DeFi #加密货币 #区块链 #AI #SecureSwap #DeepseekAI #Token安全 #Web3

6
2
27
27,785
19 Feb 2025
🚀 SecureSwap.ai - The Future of AI-Powered Crypto Security & Trading! 🤖 🔐 Today: We’re revolutionizing token security with Deepseek AI! ✅ Real-time token risk analysis ✅ Smart contract audits ✅ Liquidity & market behavior insights 💡 Tomorrow: Building the ultimate AI Agent Trading Platform! 🤖 AI-driven trade execution 📊 Smart routing for best prices 🔒 Secure, seamless, and user-friendly 🌐 Join us on this journey: SecureSwap.ai 💬 Let’s redefine DeFi security and trading together! #DeFi #Crypto #AI #Blockchain #SecureSwap #DeepseekAI #TokenSecurity #AITrading #Web3

272
14 Feb 2025
现在有一个简单的方法来判断一个产品经理的需求是不是在扯淡,就是让他和cursor对话,看cursor是否能完成
222