知识

ENA回购疑云:StablecoinX持仓激增背后,公开市场买入是否真实?

文章分析Ethena通过StablecoinX进行的两轮PIPE融资及后续ENA代币回购操作,揭示其公开市场购买行为实为将自有国库ENAs预先注入交易所(如Coinbase Prime、Bybit)后再提现,质疑所谓‘净市场吸收’的真实性,指出大部分交易实质是内部供应再分配而非真正外部市场买入。

30 万条用户数据被打包外泄,Polymarket 困在“公开数据”的辩护里

黑客xorcat公开披露从Polymarket批量提取的超30万条用户与市场数据,含姓名、钱包地址、社交关系等敏感信息,并附5个漏洞利用脚本;Polymarket回应称数据本就可通过公开API获取,定性为‘功能而非漏洞’,回避API错误配置、CORS缺陷等核心安全问题,引发关于公开性与匿名性边界的争议。

a16z:AI 原生软件的下一个猎物,是被美国大企业“换不掉”的 HR 系统

a16z合伙人指出Workday虽年收入近100亿美元、客户续约率高,但其底层架构停滞于2005年,AI贴片式升级无法解决根本问题;文章剖析其四层护城河(集成绑定、专有配置、咨询生态、多年合同)正因AI原生浪潮同步松动,并提出下一代AI原生HCM系统的六大产品特征与商业化路径,呼吁创业者打造真正替代Workday的企业级HR系统。

a16z:普通人利用AI工具进行DeFi攻击,成功率有多高?

文章通过实验评估AI Agent在DeFi价格操纵攻击中的实际能力,发现其在无领域知识时攻击成功率仅10%,加入结构化技能后提升至70%,但始终无法达到100%——主因在于多步骤经济逻辑建模、杠杆循环构建、约束下利润估算等执行层面瓶颈,而非漏洞识别能力不足。