Telegram Channel
记录和分享有趣的信息。

Record and share interesting information.

contact: [email protected]
总算读完了,《The Sovereign Individual(主权个人)》,内容实在太多,我也没法三言两语概括,我就在下面直接贴 AI 的总结了:

* 信息革命将终结民族国家: 信息技术的发展削弱了民族国家的权力,使其无法再有效地控制资源和人口。 就像火药终结了封建主义,信息技术将终结民族国家。
* 主权个人的崛起: 信息革命将赋予个人前所未有的自由和权力。 他们将能够在网络空间中自由地创造财富、选择住所和生活方式,不受国家权力的限制。
* 新的社会组织形式: 民族国家将被新的主权形式所取代,如虚拟社区、迷你国家和私人管辖区。 这些新的组织将更灵活、更高效,并以客户为中心。
* 对变革的抵制: 信息革命将遭到那些失去既得利益的人的强烈抵制,包括民族主义者、反技术者和政府雇员。 这将导致社会动荡和冲突。
* 道德的重塑: 信息时代需要新的道德准则,强调个人责任、诚信和生产力。
* 收入不平等加剧: 信息革命将加剧收入不平等,高技能人才将获得超额收益,而低技能劳动者将面临失业和贫困。
* 民主的黄昏: 大众民主制度将逐渐消失,被更适应信息时代的新型治理机制所取代。

文章的主要观点:

信息革命将带来一场深刻的社会变革,解放个人,终结民族国家,并重塑道德和经济秩序。 这场变革将充满挑战和机遇, 每个人都需要做好准备, 迎接新的时代。 #book

https://laisky.notion.site/The-Sovereign-Individual-d9c4d33c08d44a158cb40a9d3520ae33
- https://docs.attest.org/docs/welcome

简单学习了一下 Ethereum Attestation Service(EAS)。根据宣传,这是一个使用标准化接口统一诸多认证的服务,用于简化开发者和用户的认证流程。

实际上,看下来感觉原理其实很简单,说白了就是个在链上存储和展示 JSON 的服务。开发者首先提交一个 schema,也就是这个 JSON 的字段的定义。然后用户(attester)选择一个 schema,填写内容,用自己的私钥签名,发送上链,就完成了认证。

EAS 并不保证这个 attestation 是正确的,只保证它是被签名的,同时提供一个链上的存储,然后用户还可以随时撤销这个 attestation。验证这个 attestation 是否正确是开发者的责任,我觉得可惜的是,EAS 的设计并没有留出给 attestation 标记 verified 属性的地方,导致它并没有完成 attest -> verify 这个完整的流程。

可以看出,实际上 EAS 的逻辑非常简单,一个简单的合约就能实现。 #blockchain
Laisky's Notes
读完一套非常棒的丛书《美国的故事》,从 1517 年马丁·路德的宗教改革说起,发生在欧洲的宗教改革运动和英国的改朝换代,最终促使了一批新教徒选择了走向新大陆的漫长征程。一直写到 1836 年最后一位建国国父麦迪逊去世。 读完后感慨万千,成功的人背后都是一系列的机遇,强大的国家的历史上也必然是一个个的奇迹,美国这个国家真的是深受上帝的庇佑。位高权重的华盛顿没有成为拿破仑或克伦威尔,而是激流勇退,避免美国从共和走向帝国。聪明绝伦的汉密尔顿没有成为他所崇拜的凯撒,而是在设计了现代国家的蓝图后就离开了政坛。充满不…
旅途中读完了甲骨文的美国史丛书,
- 《奠基者:独立战争那一代(Founding Brothers: The Revolutionary Generation)》
- 《革命之夏:美国独立的起源(Revolutionary Summer: The Birth of American Independence)》
可以作为此前推荐过的《美国的故事》的补充。

《Founding Brothers》这书非常详尽、客观地描述了美国诸位国父的性格特点和互相间的人际关系,相比之下《美国的故事》带有一些先入为主的情绪色彩,而此书则更为客观全面。比如对美国最富争议的国父杰斐逊的评价,杰斐逊历来以善变和虚伪著称,但此书对他的评价却是非常正面的,通过对他和亚当斯的信件往来的分析,可以看到杰斐逊虽然表里不一,但是他的行为的最高准则确实是为了国家的最高利益,并且做出了很多饱含智慧的决策。事实说明,人真的是很难被简单地归类的,即使一个人口是心非,但仍然可能具有伟大的智慧。

《Revolutionary Summer》则是对美国独立战争初期的详细描述,重要介绍大陆军的组建到纽约之战期间的情况,包括英军的计划和进攻的详细过程,以及双方的军事战略。威廉豪的刻意避战和渴望和平的愿景,让大陆军在羽翼未丰之时保留了实力,避免了被全歼的危险,使得英国最终被拖入了一场不可能胜利的长期战争。 #book
因为各种原因,接下来一周我要自东向西绕地球一圈,可能会停更一周👋

ps. 自东向西飞是很不划算的,因为北半球中纬度高空盛行西风环流,往西飞会多耗时 30%。

ps2. 出师不利,快登机了给我说飞机漏油,航班取消了😓
https://youtu.be/EjGIp7kdS6E?si=cEEJfE8F2aIdAGCC Chinese brokers launder hundreds of millions for global crime groups | FT Film

芬太尼的流行在美国造成了巨大的问题,芬太尼过量服用成为 50 岁以下美国人死亡的主要原因,美国每年因芬太尼过量死亡的人数超过了越南战争十年间阵亡士兵的两倍。

美国和中国因为芬太尼问题已经发生了很多次纠纷。我以前一直以为中国在芬太尼危机中扮演的角色,就是一个无良上游供应商而已,但其实情况远远比这个复杂。

可以把芬太尼危机划分为两个几乎同样重要的部分:

1. 芬太尼本身的毒性所造成了大量死亡。
2. 中国的有组织犯罪集团构成的全球洗钱网,为毒品贸易保驾护航。

本片主要介绍的就是第二个部分。对美国犯罪史略有了解的话就会知道,美国打击犯罪,尤其是打击跨国犯罪的一大利器就是反洗钱和金融制裁。比如前几天分享的 'Unmasking Hezbollah' 中,DEA 就是通过对真主党控制的黎巴嫩银行实施金融制裁,从而打击了真主党的资金流动。

然而随着中国洗钱集团加入美国的贩毒网,美国面临了前所未有的挑战。其中尤其着重介绍了“对敲(Mirror transfer)”这一方式,比如你想让资金出境,在国内把人民币给 A,然后去国外从 B 那里获取一定额度的外币。A 和 B 是同一个组织的成员,你通过这个洗钱组织完成了资金的转移,而整个过程中没有任何真实的资金移动,也没有关联账户的资金流动,这样就可以避开金融监管机构的监控。
随着中国的大规模海外建设,和大量富人旺盛的资金离境需求,催生了庞大的遍布全球的洗钱网络。而这些洗钱网络,正在逐步和过去的毒品贩运网络融合,形成了一个全新的犯罪模式。

中国境内的银行并不配合美国的资金监管,中国人使用的微信也难以被美国监听,CIA 内也没太多精通普通话的探员。这使得美国政府在面对中国人运营的洗钱网络时,几乎束手无策。

summary by AI: https://ario.laisky.com/G1ZDJlEAQp6BOrjbTF7cOgI8punfQNOmyjzg3liXfP0
学会一个前端的坑。

我想在浏览器里做一个语音对话,用户说一句,然后浏览器采集声音,发给后端,接收到 wav 格式的音频响应,播放出来。
很简单的需求,通过鞭挞 AI 十分钟就写完了。但是实际调试的时候发现,PC 上很好没问题,ios 上无论是 Chrome 还是 Safari 都磕磕碰碰的很难用。

经过一番摸索,基本上确认了两个坑:

1. 手机触屏上,响应长按事件,不会触发 mousedown/mouseup 事件,而是要绑定 touchstart/touchend 事件。
2. 手机对音频的权限管理极为苛刻,原则上禁止 js 自动播放音频,必须是用户手动触发。

尤其是第二条,严格地说,每一个音频,都需要以 audio HTML element 的形式显示到页面上,然后由用户亲自按下播放键才能播放。无论是你代为点击,还是使用 autoplay 都是不行的,否则就只会有一个大写的 ERROR。但这个也没那么绝对,交互过一次后,下一次再用就可以自动播放了,感觉有一点玄学。

有专业的朋友也欢迎帮忙指点一下。 #FE
notion 支持一键建站了,建了一个玩玩 https://laisky.notion.site/

可惜不支持 i18n,可定制性上仍然无法和独立博客相匹敌。但是对于不懂技术的普通人而言,确实是一个重大利好。 Laisky: Home Page | Notion
德国之声 DW 拍摄的揭露黎巴嫩真主党(Hezbollah)的纪录片,其情节的展开非常出人意料,副标题可以称之为“DEA 的反恐之路”。本应负责打击毒品犯罪的美国缉毒局 DEA,差点把真主党给掀了个底朝天。

1975 年黎巴嫩内战爆发,1978 年伊朗伊斯兰革命爆发,1982 年以色列军事占领黎巴嫩,美军和法军也随之介入。伊朗扶持黎巴嫩的什叶派武装真主党,开始在黎巴嫩发动以自杀式袭击为主要特色的恐怖活动,最终迫使外国军队撤离黎巴嫩,真主党也因此声名鹊起。

2000 年,美国缉毒局 DEA 为了打击毒品犯罪,开始追查毒贩的资金流动,意外发现南美毒枭和中东保持着密切的金钱和军火交易,大量贩毒得来的金钱都流向了战后的黎巴嫩,而中东的军火则流向了南美。真主党还为中东广泛的恐怖组织提供了资金和技术支持,使得自杀式袭击和路边炸弹四处开花。片中还提到,很多跨国的有组织犯罪,比如在北美横行的汽车盗窃,背后其实都是以伊朗、真主党为中心的犯罪集团在进行跨国组织,所以这些犯罪活动的规模才能如此巨大,资金和物资的流转能如此迅捷和畅通。

DEA 的行动对真主党造成了巨大的打击,然而随着 2015 年奥巴马推进伊朗核谈,伊朗总统出访法国,和法国签订大量商业合同。伊朗借此机会,向美国抱怨了 DEA 的行动,最终 DEA 的 'Project Cassandra' 被迫终止,少数被抓住的真主党成员被释放,更多的罪犯更是逍遥法外。

题外话,黎巴嫩曾经是一个基督教占多数的国家,但是穆斯林的高生育率使得黎巴嫩的人口构成发生了巨大的变化,现在黎巴嫩的穆斯林人口已经占到了 60%。而其中什叶派实际上只占据 27%,然而什叶派武装真主党却是黎巴嫩的实际控制者,在黎巴嫩横行霸道无所顾忌。

Youtube:

- part 1: https://youtu.be/1gDvIexJYXE?si=2R5PJBenvgz6UntP
- part 2: https://youtu.be/ovezVfPAu9c?si=P3vqFItMqcWWzuLI
- part 3: https://youtu.be/nrltqY3xDHg?si=jq2fMQY7M97esAvF

Summary by AI:

- part 1: https://ario.laisky.com/7VwlpYSpMdLq9WHkZJKqE6FfJn4Qg8J6wb80GauqDdM
- part 2: https://ario.laisky.com/zVQBVjZed8PgCNRwrglIm2Vf1uPOjrm-IIy50w0dN18
- part 3: https://ario.laisky.com/VyRVeiHKgo3S81oQ2JfUt7T_WAq5rYvNAc3pd8Wn0lU
https://laisky.notion.site/RESP-TFSA-RRSP-FHSA-RRIF-RDSP-PRPP-SPP-a08f9cb09ef7468f92f729eb448ecd51?pvs=4

今天研究了一下加拿大的长期存款计划,做了个笔记。

目前还只是非常初期的了解,只是简单归纳了一下官网的说明,可能存在错误和不足的地方,欢迎指正。也不建议作为个人投资理财的参考,请自行查阅资料和咨询专业人士。 #Canada
https://laisky.notion.site/RSA-signature-and-encryption-schemes-RSA-PSS-and-RSA-OAEP-2e30614aa227404bb393dc2ec42ed034?pvs=4

基于 RSA 的签名和加密算法,RSASSA-PKCS-v15、RSASSA-PSS、RSAES-PKCS-v15、RSAES-OAEP,做了个简短的笔记。 #crypto

注:昨天走神,图里给写反了😓
这几天在看 cross chain bridge,顺带简单了解了一下 cosmos 的 IBC(Inter-Blokchain Communication Protocol)。

前文介绍过,跨链桥的作用是跨链转移资产,其根本原理就是在 source chain 质押资产,然后在 target chain 取出新的资产。这一流程最大的挑战,就在于 source 和 target 两个chain 之间无法直接通信,而间接通信的可靠性和可信度都很成问题,使得质押和取款这两个操作很难具有原子性。

IBC 的解决办法很直观,甚至说有点简单粗暴。既然间接通信不可靠,那就让它们直接通信好了。通信的方式就是在 target chain 的底层协议中,支持运行 source chain 的 light client。用户在 source chain 完成资产质押后,将质押交易和 block header 通过 Relayers 转发给 target chain,target chain 通过 light client 验证 block header 的真实性,从而确认质押交易的有效性。简而言之,就是将确认第三方链上交易真实性的 Oracle,以轻客户端的方式直接集成进了链的底层协议之中。

注:light client 就是某个链的客户端,但是只下载 block headers,可以验证链的完整性,但是不包含具体的交易信息,相对 full-client 要轻量得多。

注:前文提到的这个 Relayers 仅负责监听和转发,不需要信任它,所以 IBC 是不需要引入可信第三方(Trusted Third Party)的。

这样做一个问题是,如果你想要和尽可能多的链桥接,那么你的协议中就得同步运行很多的轻客户端,这会使得协议的复杂度和资源消耗都大大增加。为了缓解这个问题,cosmos 提供了一个集成了很多轻客户端的中转链 cosmos hub。你可以将自己的链桥接到 cosmos hub,然后再从 cosmos hub 上接入其他链,这样就可以大大减少你自己的链上所需要维护的轻客户端的数量。

这个做法我感觉蛮奇葩的,我觉得仅利用 Oracle 就可以很轻量地实现类似的功能。 #blockchain

refs:
- https://laisky.notion.site/ELI5-What-is-IBC-ea3aa65210c545a6ab63b4ec43d8ee26?pvs=4
- https://laisky.notion.site/IBC-Getting-Started-With-IBC-Understanding-the-Interchain-Stack-and-the-Main-IBC-Implementations-996375ac5fa04dc5a538e1fb238c2ead?pvs=4
最近简单学习了一下区块链中的 cross chain bridge。

它的功能类似于传统金融机构中的自动清算银行 (ACH, Automated Clearing House),ACH 就是负责跨行转账的中转机构。Bridge 就是区块链世界力求去中心化的 ACH。

区块链中的每一个链都是一个自成体系的网络,链与链之间是无法直接通讯的,当链上的资产希望跨链流通时,有两个转换途径:

1. 通过中心化的交易所(CEX),将资产从一条链上提现,然后在另一条链上取款;
2. 通过跨链桥,将资产从一条链上锁定,然后在另一条链上解锁。

跨链桥从功能上来说和 CEX 有相似之处,但它旨在实现更高的去中心化和减少信任假设。一般通过一套自动运行的 DAO(Decentralized Autonomous Organization)来管理跨链桥的运行。跨链桥在两个链(来源链和目标链)上都有部署合约,在目标链上会有自己的代币。用户在来源链上将资产转账给跨链桥的合约,然后跨链桥会在目标链上发行相应数量的代币给用户。在目标合约放款前,会运行一些列的自动化检测和审计程序,这些程序可以分布式部署和运行,然后共同维护一个多签名钱包,当所有的检查程序都通过后,各自用自己的私钥生成一个多签名,然后使用该多签名让目标链上的合约通过 mint 为用户生成新的目标代币。

上面只是描述了多签名跨链桥这一种形式,其他还有各式各样的很多实现形式。但是就目前来说,依赖一个可信第三方(custodian)仍然是无法避免的,本质上跨链桥仍然是一个中心化的,存在信任风险的工具,未来也许有可能通过零知识证明等技术来实现完全去中心化的跨链桥。

美国货币总核查办公室(OCC)的代理审计长 Michael J. Hsu 在 2022 年时也曾发言提到,cross chain bridge 是加密货币世界的基石(尤其各种稳定币都通过跨链桥实现跨链流通),而其对于黑客攻击非常脆弱,需要加强监管。 #blockchain

next: https://t.me/laiskynotes/258
https://youtu.be/OFbgj9RBfgU?si=IlTocA8rF4fPGY8Q 美国阿富汗战争纪录片的第三部。

第三部比较沉重了,介绍美军在阿富汗的撤军和溃败。特朗普上台后,宣称要结束持续二十年的阿富汗战争,于是美军开始和塔利班进行秘密谈判,双方达成协议,美军和塔利班停止交战,美军逐步撤军,塔利班保证不攻占省会城市,美军还承诺释放 5000 名塔利班囚犯。双方的谈判完全绕开了阿富汗政府,揭露了阿富汗政府对于阿富汗内政实际上毫无任何实际决定权,美军才是真正的阿富汗独裁者。阿富汗总统 Ghani 抗议称,塔利班囚犯是属于阿富汗的囚犯,美军无权释放,但美军并不理会,于 2020 年 2 月 29 日在多哈和塔利班签署了协定,约定 2021 年 5 月撤军。

2021 年拜登上台后,决定遵守由特朗普制定的退军政策。拜登的撤军进程非常匆忙而且混乱,阿富汗军队以为被美军抛弃,而发生了大规模的溃散,塔利班也完全无视与美军的约定,开始夺取省会城市,并最终在美军还未完全撤离的情况下,就控制了阿富汗全境。

有一点和我过去的认知不同的是,拜登一直指责阿富汗的溃败是因为总统 Ghani 的逃跑。但是在此片中,Ghani 的离开发生在完全的溃败以后,实际上仅在 Ghani 离开一小时后,塔利班军队就进入了他的住宅。美军二十年的狂妄独裁让整个阿富汗的行政和指挥体系形同虚设,在美军仓促逃离后,整个体系瞬间崩塌,Ghani 作为一个吉祥物,根本没有任何实权,当然也无法承担起导致崩溃的责任。

为了报复塔利班,美军在撤离的最后一天,用精确制导炸弹炸死了一名为 NGO 工作的阿富汗平民,和他在一起的七个儿子也被一起炸死,和过去所有的事件一样,没有任何人为此负责。

来自 AI 的总结: https://ario.laisky.com/0vzjvgPQuddF8Hb-EChAtKVM4XJLfmooRrxO3e3-aFU

* part 1: https://t.me/laiskynotes/235
* part 2: https://t.me/laiskynotes/253
* part 3: https://t.me/laiskynotes/256
论文: https://arxiv.org/abs/2401.17555
论文作者的视频讲解: https://youtu.be/_AdCIphFZzk?si=U0ETt9-zRddZyGOE

学习了一下号称可以链上证明 AI 推理的 opML。

首先介绍一下使用场景,比如说有一个 AI 聚合平台,服务商可以在上面发布自己的 AI 推理接口,用户可以付费使用这些接口服务。那么就会出现两个问题:

1. 我怎么知道服务商真的运行了推理,而不是随便给我编了个结果?
2. 我怎么知道服务商真的是用它声称的模型执行的推理,而不是用廉价模型,或者用别家的强力模型来刷分?

这两个问题可以概括为,真实算力问题,和模型的一致性问题。

对于真实算力问题,以前介绍过的 BitTensor 也曾试图解决这个问题,但是解决办法比较粗糙,它让一大群矿工同时运行推理,然后从推理结果中择优选取。这样确实可以大幅提高推理结果的真实性,但是会导致非常严重的计算资源浪费,而且也无法对模型和数据提供任何隐私保护。

opML 将推理的计算步骤,转换为虚拟机(FPVM)的状态变化,那么就可以形成一个状态链,这个状态链的每一个节点都是当前推理步骤时,整个虚拟机数据的 merkel-tree root。然后将最终状态的 merkle root 上链持久化存储,作为本次推理的 Proof。

乐观(Optimism)的意思就是,所有的结果直接上链,默认正确,但是服务商需要在一个挑战期内质押一定量的 token。在这个挑战期内,任何人都可以扮演 challenger 发起挑战,链上也会有固定的挑战者发起随机挑战。挑战者可以提供自己的状态链,证明服务商上链的状态链是错误的,通过二分查找,可以找到双方链上的一个分歧点。然后根据分歧点的前一个状态,重算分歧点的状态,就可以知道哪个链是正确的。如果服务商的链是正确的,那么挑战者会被罚款,如果服务商的链是错误的,那么服务商会被罚款。这样可以实现相对低成本线上证明和验证。

但是我没理解的一点是,挑战者该如何知道正确的状态链是什么呢,除非他自己本地重算一遍推理?而且随机挑战实际上也不一定能发现伪造吧,恶意供应商完全可以伪造一个虚假但是可验证的状态链,你的任何抽检都不会发现问题。

最后,看上去 opML 这篇论文是为了推 HyperOracle 他们家的 LLM Oracle 产品,所以他们需要试图证明他们的 Oracle 提供的 off-chain 推理结果是真实可信的。 #blockchain
https://youtu.be/CQKERL9h7Yo?si=r0cbst2zn1Ggfea9 America and the Taliban: Part Two

第二部比第一部好看多了,讲述美军在阿富汗军事行动风格的变迁。以前看过电影 'Zero Dark Thirty'(刺杀本拉登),讲述美国海豹突击队在夜间乘坐直升机突袭本拉登的住宅。但实际上,这并不是一个孤立的行动,其背后是美军在阿富汗作战风格的巨大变化。

因为地面战争消耗巨大且难以取得巩固的战果,就跟越战一样,美军来占领一个地区然后离开,然后再次被塔利班控制。美军驻阿富汗总司令 David Petraeus 推行新的 Kill/capture 战略,其形式就是在夜间利用小股部队突袭塔利班的高级指挥官,然后逮捕或者杀死他们。猎杀本拉登就是该战略的一个典型案例。但是夜间突袭给阿富汗人民带来了无尽的噩梦和伤亡,美军按照标准赔偿程序给予那些被误杀的家属赔偿,但是这些赔偿显然并不能弥补他们的损失。这一举动让越来越多的阿富汗人民对美军产生了仇恨,其中相当一部分转而支持塔利班。

2014 年,颇有声望的阿富汗总统 Hamid Karzai 因为十年任期已满而无法连任,美国无奈只能选择财政出生的 Ashraf Ghani 继任。然而 Ghani 缺乏实权,完全无法遏制阿富汗军队中的腐败问题,美军为维持阿富汗本土军队付出了大量的军费,但是这些钱很大一部分都无法到达基层的军人手中,而被官僚和军官们私吞。军官们还通过伪造名册骗取美军的军费,这些 ghost soldier 也就是俗称的吃空饷。

2015 年塔利班攻占大城市 Kunduz,暴露出当地所谓的阿富汗守军很大一部分都是吃空饷的幽灵士兵。美军仓促中加入战斗,但是因为鲁莽和轻信,根据阿富汗政府军的情报,美军炸平了无国界组织的医院,导致大量无辜人员伤亡。该医院已在当地运作数年,而且一直和美军保持联系,但是美军仍然炸毁了它。没有任何美军人员被公开起诉或指责,据称也没有任何人因此被解职。

AI 提供的总结: https://ario.laisky.com/9LMIqg-fkHeCu7QUAxyeXtIQO9kT_tNQT_k_aUV7fOs

* part 1: https://t.me/laiskynotes/235
* part 2: https://t.me/laiskynotes/253
* part 3: https://t.me/laiskynotes/256
https://mirror.xyz/firstfan.eth/kGa6jFpYm9qvW3tdlEAdwSEa841xS8DEEvrEyR3uUmI

币圈餐具,老哥用 ArConnect 使用的密码库批量生成 AR 地址转账,转飞了价值 10 万 USDT 的 AR。

原因是密码库有 BUG,首次调用没问题,连续多次调用的话,会因为脏数据而产生不一致的输出。必须每次调用都重新初始化。(以后各位测试密码库 SDK 的时候,要注意多写个 case 测试批量调用下的一致性)

好消息是,因为暴跌,现在只值 8 万 U 了… #blockchain
Telegram Channel