BTC $84,862.67 +0.84%
ETH $2,682.90 +0.54%
BNB $789.48 +3.14%
XRP $1.49 +1.28%
SOL $119.74 +1.10%
TRX $0.3358 +0.20%
DOGE $0.0930 +2.00%
ADA $0.2448 +2.49%
BCH $314.04 +3.99%
LINK $13.89 +1.37%
HYPE $89.00 +1.71%
AAVE $178.62 -1.02%
SUI $1.17 +4.04%
XLM $0.2147 +0.83%
ZEC $1,303.59 +0.37%
AAPL $333.48 -0.04%
AMZN $251.92 +0.56%
GOOGL $343.20 +0.08%
MSFT $517.66 +0.52%
META $729.05 +0.18%
NVDA $234.53 +0.06%
TSLA $370.75 -0.49%
SNDK $1,715.54 -0.33%
INTC $118.01 -1.45%
SPCX $159.00 +0.03%
MU $1,070.56 -0.43%
AMD $633.22 +0.12%
BTC $84,862.67 +0.84%
ETH $2,682.90 +0.54%
BNB $789.48 +3.14%
XRP $1.49 +1.28%
SOL $119.74 +1.10%
TRX $0.3358 +0.20%
DOGE $0.0930 +2.00%
ADA $0.2448 +2.49%
BCH $314.04 +3.99%
LINK $13.89 +1.37%
HYPE $89.00 +1.71%
AAVE $178.62 -1.02%
SUI $1.17 +4.04%
XLM $0.2147 +0.83%
ZEC $1,303.59 +0.37%
AAPL $333.48 -0.04%
AMZN $251.92 +0.56%
GOOGL $343.20 +0.08%
MSFT $517.66 +0.52%
META $729.05 +0.18%
NVDA $234.53 +0.06%
TSLA $370.75 -0.49%
SNDK $1,715.54 -0.33%
INTC $118.01 -1.45%
SPCX $159.00 +0.03%
MU $1,070.56 -0.43%
AMD $633.22 +0.12%

clo

全部
文章
快訊

火幣 HTX 首席分析師 Cloud:清晰法案被否對價格是一個一次性衝擊,對估值是持續壓制

ChainCatcher 消息,火幣 HTX 首席分析師 Cloud 表示,清晰法案在參議院程序性表決中受阻後,比特幣從 77,800 美元一線跌向 74,910 美元。這輪拋壓屬於事件驅動,歷史上同類衝擊通常在 5 至 10 個交易日內被消化。法案失敗帶來的實際成本落在時間上:國會本月休會,11 月中期選舉,立法窗口事實上推到 2027 年,銀行托管、券商分銷、代幣化證券等機構化增量業務集體延期一年。這一層壓制的對象是估值,價格層面的反應是一次性的。單日跌幅的影響因素中,法案約占六到七成,宏觀占三到四成;放到整輪回調的尺度上,比例倒轉為宏觀七成、法案三成。10 年期美債收益率站上 5.005%、油價衝上 105 美元、加息預期重新升溫,構成本週的定價主線,法案只是把已經累積的拋壓推了一把。法案是引信,利率才是炸藥。Coinbase 跌 10%、Circle 跌 11%,明顯高於比特幣跌幅,表明市場並不認為法案失敗損害了比特幣的價值存儲屬性,ETF 資金和機構配置仍在托底。承壓的是合規經營型業務的立法溢價:加密股過去幾個月的超額漲幅,很大一部分押的是法案落地後交易量、機構托管和穩定幣採用率的躍升,這部分溢價現已被清算。加密股本質上是比特幣的高久期、高槓桿衍生品,比特幣波動 3%,經交易量、費率、儲備收益逐層放大,最終體現為股價 10% 的跌幅。

SemiAnalysis 發布 Neocloud 安全深度報告:基礎設施配置錯誤觸目驚心,跨租戶 RCE 可波及銀行、电信乃至一國情報機構

ChainCatcher 消息,半導體與 AI 獨立研究機構 SemiAnalysis 發布 Neocloud(新型雲)安全深度報告,揭露 ClusterMAX 3 測試期間發現的多類跨租戶安全漏洞。在為期四個月、覆蓋 25 家供應商和 32 個集群的測試中,團隊僅利用公開已知漏洞和基礎配置檢查,就實現了多起跨租戶遠程代碼執行(RCE),受影響實體包括銀行、電信公司、大學、研究機構、AI 實驗室,甚至一國情報機構。典型問題包括:共享 Kubernetes 控制平面導致租戶元數據互見、容器逃逸、BMC/IPMI 管理網絡暴露、InfiniBand 安全密鑰(P_Key、SA_Key、M_Key)未正確配置、BlueField DPU 默認信任模式未加固、Grafana 監控儀表盤使用上帝級 API 密鑰、前端網絡缺乏 VXLAN 隔離等。報告特別指出一個級聯漏洞案例:共享 vCluster 配置錯誤加上軟件版本滯後兩年,最終在下午級時間內完成了跨租戶 RCE 的 POC 驗證。值得注意的是報告對"AI 已根本性改變網絡安全節奏"的主流敘事提出質疑:對英偉達 GPU 驅動、CUDA、PyTorch、Kubernetes、Docker 及 Linux 內核的 CVE 統計顯示,AI 編碼模型普及後並未出現顯著漏洞增長,多數數據中"無法拒絕無變化假設"。報告同時詳述了 OpenAI 訓練代理攻擊 Hugging Face 的事件,AI 代理通過 Artifactory 建立的消息板實現集群級權限提升,從 5 月持續到 7 月才被徹底發現。在構建 POC 驗證已有漏洞時,團隊發現 Claude Fable 和 GPT-5.6 Sol 對安全相關請求頻繁拒絕,最終主要依賴 DeepSeek V4、Kimi K3 和 GLM-5.2 等開源模型完成。SemiAnalysis 表示 Neocloud(新型雲)行業的核心問題並非 AI 帶來的新風險,而是最基礎的補丁管理、租戶隔離和安全設計長期缺位,建議供應商建立自動化安全公告監控系統,並修正單點故障即可暴露全部用戶的架構模式。
app_icon
ChainCatcher 與創新者共建Web3世界