支付宝 · 796

B.AI 正式上线代他人充值功能,支持多链地址及多元支付方式

比推消息,B.AI 平台于 8 月 12 日正式推出“代他人充值”功能,用户可为团队成员或好友一键补充平台积分,支持输入对方邮箱或链上地址(兼容 TRON、EVM 及 Solana 网络)完成精准定位与实时到账。 支付渠道方面,该功能已全面接入微信、支付宝、银联、Visa、Mastercard、Google Pay、Apple Pay 等法币通道,并同步支持主流加密货币支付。为激励用户使用,平台同步推出充值返赠活动:通过 BNB Chain 充值可享 1:1 等额积分赠送,其他支付方式可获 1:0.5 返赠,单用户最高可领取 100 美元额外奖励。

10天前
创始人三次下场回应,Gate这起盗币案为何越描越黑?

创始人三次下场回应,Gate这起盗币案为何越描越黑?

作者:马赫,Foresight News原标题:创始人多次下场回应,Gate 的「公关」社区为何不买账?8 月 3 日,Gate 华语官方推特账号贴出一张打码后的外部数据库查询截图,试图证明用户@jheioff 的个人信息早已在平台外部严重泄露,而非自身原因导致安全问题。然而,评论区部分用户回应称用户隐私被 Gate 开盒,观感太差。这一举动让原本围绕账户安全与责任归属的争议,迅速升级为隐私与公关危机,成为事件持续近一个月后的最新引爆点。这起始于 7 月 8 日的个案,已演变为一场典型的中心化交易所信任风波。用户声称约 170 万美元资产被盗,Gate 则坚称无系统性安全漏洞,双方证据链尖锐对立,社区质疑声不断。从爆料到对峙,双方各执一词7 月 8 日,X 用户@jheioff 公开发文称,自己数日未登录 Gate 账户,再次查看时发现约 170 万美元资产已被提空。具体包括 49.96 枚 ETH、746475 枚 HSK 以及 1565982 枚 USDT。该用户强调,账户已开启手机验证、Google Authenticator 和邮箱验证,期间手机未收到任何验证码,本人也从未提供过视频、手持身份证或登录录屏。Foresight News 此前曾在《Gate 用户被盗 170 万,人脸识别已被黑客攻破了吗?》一文中详述时事件起因经过。事件发酵 1 天后,据 DeFiLlama 数据显示,Gate 净流出约 2 亿美元资金。7 月 11 日,Gate 在公告中就初期沟通态度道歉,承认「没有把用户的感受放在第一位」,表示理解用户焦虑并接受批评,同时继续协助报警、提供律师资源支持,但坚持无平台安全风险。7 月 17 日前后,被盗用户正式向公安机关立案。此后双方围绕证据提交、律师介入和配合程度互相指责。被盗用户称 Gate 在司法调证材料格式、身份核实等方面反复要求,导致拖延。Gate 则表示用户多次拒绝律师团队介入,重心放在舆论施压而非追踪黑客,因此决定直接安排律师配合警方。不过最核心的争议,在于身份验证与人工复核是否真正失效。被盗用户坚持称,账户原绑定的手机验证、Google Authenticator、邮箱均未泄露,本人从未提交过手持证件视频或活体验证,设备型号也与 Gate 后台记录不符。用户公开监控视频,试图证明部分声称的人脸识别时间段自己并未操作。该用户质问 Gate 称:攻击者仅凭伪造的手持身份证资料、非本人活体视频,以及一个与 Gate 无强绑定关系的闲置支付宝账号,就能完成安全项全面重置并提走 170 万美元,这本身就说明平台的审核链条出了问题。Gate 则给出完全不同的证据链。平台强调,申请人提交的材料高度匹配,包括实名信息、交易流水,以及关键的支付宝历史交易录屏。Gate 技术团队认为,支付宝拥有极严格的实时风控,换设备登录会强制多重验证,这份录屏只能由本人或能访问该支付宝账户的人录制。结合 4 天内多次通知与提现延迟保护窗口,Gate 的结论是:攻击者已深度掌握用户外部信息与设备权限,这是用户侧严重信息泄露或设备被控的结果,而非平台系统性漏洞。8 月 3 日,Gate 贴出打码第三方数据泄露库查询截图,称已掌握用户外部严重泄露的证据(含 IMEI),律师将直接交给警方。社区用户以「开盒」回应后,Gate 澄清截图全程打码,目的是证明非内部泄露,后续敏感材料只通过正式司法渠道提交。同日,Gate 创始人韩林发文称,律师已全程介入,坚决配合警方,只要官方认定有 Gate 责任部分,将双倍赔偿绝不推脱,并把 340 万美元放到链上接...

18天前burnking

中国湛江公安捣毁虚拟货币跑分洗钱团伙,16 人被刑拘

比推消息,中国广东湛江、雷州两级公安机关近日开展集中收网行动,成功捣毁一个利用虚拟货币交易转移电信网络诈骗赃款的跑分洗钱犯罪团伙,16 名成员被依法刑事拘留。该团伙以何某、张某夫妻为首,自 2025 年底起依托虚拟货币交易模式洗白、转移诈骗赃款,通过赚取交易差价非法获利,并大量收拢个人银行卡、微信、支付宝等支付账户搭建洗钱链条。7 月 24 日凌晨,警方跨区域精准收网,全链条捣毁该团伙。湛江公安郑重提醒,跑分洗钱是电信网络诈骗的重要帮凶,涉案人员将根据情节轻重,涉嫌帮助信息网络犯罪活动罪、掩饰、隐瞒犯罪所得、犯罪所得收益罪。广大市民切勿因贪图小额佣金,出租、出借、出售个人银行卡及各类支付账户,坚决杜绝参与虚拟货币资金转接、代付洗钱等违法活动,自觉守护个人征信与财产安全,主动远离各类涉诈违法犯罪活动。

22天前
Gate 大户 170 万美金被盗:谁在撒谎?

Gate 大户 170 万美金被盗:谁在撒谎?

这几日加密社区里讨论最热的事,莫过于Gate用户 170万美元的“被盗案”了。7月8号,一位X ID 叫“第一美少女”(@jheioff)的用户发推说,自己Gate账户里的钱没了——49.96个ETH、74万多HSK、156万多USDT,加起来大概170万美元。但TA说自己从头到尾没收到任何验证码,也没做过人脸识别,钱就这么消失了。Gate.io官方很快确认了这笔提现确实发生了,但给出的说法完全不同:平台说所有操作都经过了完整验证,包括人脸识别、邮箱验证码、资金密码,一步都没少。双方各甩出一堆证据,似乎各自都占理。这件事到现在也没有第三方结论,但各种疑点和猜测已经炸开了锅。时间线先简单过一下双方各自的时间线,你会发现这件事最诡异的地方在于——两边讲的故事细节都很具体,但就是哪里不对劲。Gate官方在7月8日发了一份详细说明,按时间线梳理了整个过程:7月4日,有新设备发起重置手机和邮箱的请求。Gate要求活体人脸验证、短信验证码、原邮箱验证码,全部通过后完成了重置。7月5日,账户方要求解绑手机。客服再次做了人脸活体验证,还要求对方提供一段2019年的历史交易录屏(支付宝付款记录),确认后才执行解绑。7月6日,Google验证器被重设,登录密码和资金密码也被修改——每一步都验证了邮箱验证码和原资金密码。7月7日,一台历史老设备(Mac网页端)通过旧的passkey登录,然后向一个新地址发起提现。Gate又要求了一遍活体人脸、Google验证码、资金密码,全部通过。随后这个地址被设为“免验证地址”,5笔提现完成。7月8日,用户才第一次联系客服说“资金遗失了”。Gate的结论是:这不是系统漏洞或平台安全问题,所有操作都可溯源,属于个别案例,可能与用户自身信息泄露有关。受害者那边的版本则完全不同:TA说自己从头到尾没有主动做过任何安全项重置或提现操作。Gate声称用户用iPhone完成了活体人脸验证,但TA直接甩出了一段家庭监控视频——画面里 @jheioff 抱着孩子在客厅玩,全程没碰过手机,更别说做什么人脸识别了。@jheioff 强调这段视频可以提交警方和司法机关核验。用户称,自己根本没有iPhone 14(Gate记录里提到的设备),也没收到过任何相关的通知邮件或验证码异常提醒,其他交易所的账户一切正常,偏偏只有Gate出了问题。随着双方第二轮交锋,更多细节被抖了出来,但反而让事情更扑朔迷离了。Gate进一步披露:7月4日那次人脸识别的IP是42.200.39.1XX,设备是iPhone 14,活体检测结果“非活人风险低”,而且和KYC存档的人脸“高度一致”。7月5日凌晨3点左右,账户方还提交了一段手持证件和手写文稿的视频用于解绑核验。当天晚上21:26,又提交了2019年支付宝录屏,Gate说已经和自己的交易记录交叉核验过,精确到了“2019年10月9日22时28分”的收款金额。受害者对这些全部否认:用的是iPhone 16 Pro,旧设备是iPhone 13,根本没有iPhone 14;凌晨3点早就睡了,不可能提交任何视频;2019年的支付宝录屏压根不知道。但有一个细节TA承认了——7月7日那台Mac网页端登录,很可能确实是自己的浏览器,因为习惯把交易所页面常驻在浏览器里。但TA强调,登录是本人,不代表后面那些操作也是本人做的。最有可能的原因是什么?现在社区讨论最集中的,就是三个可能性。第一个可能是AI换脸绕过了人脸识别。 这不是什么科幻情节了,2026年的Deepfake技术已经非常成熟,只要你有对方的KYC照片甚至一段公开视频,就能生成足以...

44天前Wendy#AI #Gate #交易所 #原创 #安全 #黑客
Gate 用户被盗 170 万,人脸识别已被黑客攻破了吗?

Gate 用户被盗 170 万,人脸识别已被黑客攻破了吗?

撰文:Sanqing,Foresight News7 月 8 日,Gate 交易所用户「第一美少女(@jheioff)」在 X 平台发文称,其 Gate 交易所账户被盗,约 170 万美元资产被提空。Gate 华语官方账号后续证实,该账户在 7 月 7 日共完成 5 笔提现,合计 49.96 枚 ETH、746,475 枚 HSK 与 1,565,982 枚 USDT,折合约 170 万美元。该用户表示账户开启了手机验证、Google Authenticator 与邮箱验证,但整个过程中手机未收到任何验证码,其本人也从未提供过视频、手持身份证或登录录屏。Gate 华语官方随后发布完整时间线回应,罗列该账号 7 月 4 日至 7 日的每一步操作,包括活体人脸验证、短信与邮箱验证码、资金密码修改等,其后台记录均显示「验证通过」。事件初判为个别案例,不存在系统性安全漏洞。双方证据链条互相矛盾,事件在中文加密社区引发大量讨论,并促使部分用户从 Gate 提现。针对事件后续进展及部分疑问及细节,Foresight News 已向当事双方求证,Gate 方面表示已与该用户进行积极沟通,在事件最终调查结束前,暂无法进行回复。另一当事人截止发稿前暂无回复。证据越具体,矛盾越尖锐Gate 公布的第一版时间线称,7 月 4 日有「新设备」发起密码与安全项重置请求,经活体人脸验证(即要求实时检测人脸动作,以区分真人与照片、视频或伪造图像)、短信验证码与邮箱验证码全部通过后完成重置;7 月 5 日,账户凭一段 2019 年支付宝 C2C 订单的付款录屏完成手机解绑;7 月 6 日修改登录密码、资金密码并重设 Google 验证;7 月 7 日,账户经一台「历史老设备」的 Mac 网页端有过登录操作;同日,账户向一个新地址发起提现,这笔提现单独经过了活体人脸验证、Google 验证码与资金密码的完整验证后放行,随后这个新地址被加入免验证白名单,账户共完成 5 笔提现,合计约 170 万美元。@jheioff 随即发文逐条否认,称自己从未做过上述人脸验证,没有提交过任何视频或录屏,也没有申请解绑手机或更换邮箱。争议并未止步于这一轮各说各话。7 月 8 日晚间,Gate 给出第二轮回应,把此前隐去的细节补充得相当具体:7 月 4 日 19 时 44 分(UTC+8)的人脸识别,对应 IP 为 42.200.39.1XX,设备为 iPhone 14,活体检测结果显示「非活人风险低」,且与 KYC 存档人脸「高度一致」;7 月 5 日凌晨 3 时许,账户方还提交过一段本人手持证件与手写文稿的视频用于解绑核验;同日 21 时 26 分提交的 2019 年支付宝 C2C 订单录屏,Gate 称已与自身交易记录交叉核验,具体到了「2019 年 10 月 9 日 22 时 28 分」的多笔收款金额。@jheioff 的第二轮回应同样逐点针锋相对:她明确表示自己目前使用的是 iPhone 16 Pro,此前的旧设备是 iPhone 13,两者都不是 Gate 记录中的 iPhone 14;凌晨三点她本人早已入睡,不可能提交手持证件视频;2019 年的支付宝录屏她完全不知情。但这一轮回应中也出现了少有的重合。她承认 7 月 7 日那台「历史老设备」的 Mac 网页端登录,很可能确实是自己的浏览器,因为她平时习惯把 Gate 等交易所网页常驻挂在浏览器里。她随即补充,登录是本人不代表更换邮箱、解绑手机、重置密码与最终提现也是本人所为,并要求 Gate 就日志中显示为 10....

44天前Foresight News#Gate #人脸识别 #盗币 #黑客

支付宝正式上线 AI 开放平台并面向开发者开放邀测

比推消息,支付宝宣布其 AI 开放平台正式上线,并开始面向企业开发者及代开发服务商开放邀请测试。该平台旨在帮助商家与机构便捷完成服务能力的 AI 化升级。 据官方介绍,通过该平台,商家无需从零开发,即可将已有的小程序、API 接口和服务能力升级为 AI 可调用的 MCP、Skill 或 Agent。接入后,服务不仅能通过支付宝内置的 AI 助手“阿宝”服务其 10 亿用户,还能通过跨端互联授权至手机、车机、AI 眼镜、IoT 等智能终端和大模型平台,实现“一次接入,多端分发与统一管理”,从而降低多终端单独适配的研发成本。此外,平台还将为 AI 化服务的托管、分发、交易和结算提供基础支持。支付宝强调,此次 AI 化升级不会影响现有的支付宝 App 小程序服务,平台将继续提供身份核验、支付安全与风险防控等安全基础设施。

46天前
白B.AI用户规模突破200万,多模型聚合平台进入精细化服务阶段

白B.AI用户规模突破200万,多模型聚合平台进入精细化服务阶段

日前,AI模型聚合平台白B.AI迎来新的增长节点。根据白B.AI在其X平台官方帐号最新披露,平台用户规模已突破200万。与此同时,平台实际调用数据也在同步提升:白B.AI近期单日Token吞吐量最高已达186.9亿,API调用占比最高升至99.7%,主要承载大规模AI Agent、自动化流程及企业级核心系统应用。这意味着,白B.AI的增长已不再停留于前台对话场景,而是正在深入开发者调用、Agent运行和生产级系统接入等高频场景,形成更具持续性的真实使用消耗。 过去一年,全球AI行业的竞争重点正在发生变化。随着大模型能力快速迭代,用户和开发者不再只关注某一个模型是否足够强,而是更关心如何在不同模型之间高效选择,如何控制Token成本,如何把AI能力稳定接入真实业务流程。以OpenRouter为代表的模型聚合与路由平台持续受到关注,说明多模型并存已成为AI应用开发的重要方向。白B.AI的成长,则进一步指向另一个趋势:AI模型聚合平台正在从“统一入口”走向更精细的服务分层,平台不仅要提供模型调用能力,也要让不同用户在稳定性、价格、支付习惯和使用场景之间获得更灵活的选择。多模型调用走向精细化,白B.AI强化服务分层能力在大模型生态快速扩张的背景下,复杂推理、代码生成、长文本处理、多模态任务和低成本高频调用,往往对应不同模型能力。对于普通用户而言,在多个平台之间切换账号、订阅和支付并不高效;对于开发者和企业而言,分别对接不同模型接口,也会带来额外的工程成本、账单压力和稳定性挑战。 白B.AI切入的正是这一痛点。作为AI模型聚合平台,白B.AI通过统一入口接入多款主流大模型,并提供兼容主流调用方式的API服务,方便用户和开发者在同一平台完成模型选择、调用和成本管理。与单一模型入口相比,白B.AI更强调按场景使用AI服务:对稳定性要求更高的生产级应用,可以选择更标准化、更稳定的官方接入;对测试、探索、AI Agent和批量调用等成本敏感场景,则可以通过自选服务商获得更具弹性的价格方案。这一设计也让白B.AI的差异化更加清晰。根据白B.AI官方X平台信息,自选服务商模式目前提供9折、6折、4折、2折等不同折扣分组,覆盖Claude、Gemini、GPT、Kimi、GLM等主流模型系列,并可与充值赠送活动叠加使用。换言之,白B.AI并不是只提供一个固定价格的模型入口,而是将AI服务拆分为不同消费层级:核心生产业务优先保障可用性,测试环境和高频调用场景则更强调成本效率。对于开发者而言,这种模式的价值不在于“模型更多”,而在于可以根据任务重要性、调用频率和预算约束,选择更合适的服务路径。 支付方式的多元化,也服务于这一逻辑。白B.AI目前兼容微信、支付宝、银行卡,以及银联、Visa、Mastercard、Google Pay、Apple Pay等常用法币支付路径,同时也支持多链多币种加密资产支付。相比单一支付方式,这种安排更适合覆盖不同地区、不同使用习惯的用户,也有助于降低开发者和高频调用方从测试到持续使用的转化门槛。此前公开数据曾显示,平台核心付费群体中Stripe支付占比升至69.0%,结合API调用占比提升,也从侧面反映出传统开发者与生产级用户的使用黏性正在增强。API高占比背后,白B.AI正在进入更深层的开发者场景从使用结构看,白B.AI近期API调用占比最高已达到99.7%,平台消耗更多来自开发者接口、自动化任务、AI Agent工作流和企业级系统调用。此前公开数据还显示,DeepSeek-V4系列一度贡献近60%的Token消...

48天前burnking
Web3 生存手册 01 | 私钥/助记词和钱包密码,到底有什么区别?

Web3 生存手册 01 | 私钥/助记词和钱包密码,到底有什么区别?

钱包密码忘了,不一定会丢币;助记词一旦泄露,才是真危险。撰文:太乐Tyler平时经常给一些刚接触 Web3 的小伙伴答疑,也遇到了各种各样的问题。像有人问「钱包误删/密码忘了能找回么」;有人把助记词截图存在相册里,觉得只要不发给别人就没关系;也有人一直分不清交易平台的账户和自己下载的钱包,到底有什么区别。这些问题看起来很基础,但实际上,很多用了几年钱包的人,也未必真正弄明白。所以,我准备新开一个「Web3 生存手册」系列,尽量不说黑话,专门聚焦那些看起来很小、实际上真心重要的问题,帮助大家一步步看懂并使用 Web3。本文就是「Web3 生存手册」第 1 篇,先从最重要的事情说起:私钥、助记词和钱包密码,到底有什么区别?一、先记住一句话:钱包里其实没有币很多人会觉得,自己的 BTC、USDT、ETH 或其他代币,是「存在钱包里」的。但严格来说,资产并不在钱包 App 里面,而是记录在区块链上。换句话说,你用的钱包,无论是 MetaMask、OKX、SafePal、TP 还是 imToken,都更像是一套帮助你保管钥匙的工具,而不是一个存放资产的保险柜:区块链负责记录你的某个地址拥有多少资产、这些资产从哪里转来,又被转到了哪里;钱包才负责帮助你保管这个地址的「钥匙」,并帮助你完成这个地址上的资产转入、转出;举个例子,当你转账、兑换代币或者授权一个链上应用时,钱包会调用内部存储的私钥,对这笔操作进行签名,相当于向区块链证明,控制这个地址的人确实同意执行这笔操作。所以,钱包 App 并不是装币的保险柜,反而更像是一个装钥匙的盒子——真正值钱的是里面的钥匙(私钥),而不是盒子本身。这也解释了两个很多人不太好理解的事:即使原来的钱包 App 倒闭、下架或被你不小心删了,只要还备份有正确的私钥,就可以再下载一个钱包,重新导入私钥并恢复,因为目前行业都基于同一套技术标准,各家钱包的导入逻辑是互通的,换个盒子装同一把钥匙,锁还是能开的;如果私钥被别人拿走,即使手机还在你手里、钱包 App 也没删,别人依然可以转走你的资产——因为别人可以把这把钥匙导入自己的钱包,而区块链只认钥匙,不认拿钥匙的人是谁;二、私钥、助记词和钱包密码,到底有什么区别?既然私钥这么重要,那助记词又是什么?其实,助记词的出现,主要是为了让普通人更方便地备份钱包。因为私钥是一串由系统随机生成的字符串,又长又乱,手动备份很容易抄错,普通人也几乎不可能直接记住。所以行业采用了一套通用标准,把私钥都「转换」成 12 个或 24 个英文单词组成的助记词。也就是说,私钥和助记词,本质上是同一把钥匙,只是换了个格式。稍微延伸一点:理论上讲,一套助记词可以派生出多个私钥,为了方便理解,可以把私钥看作一把具体的钥匙,而助记词更像一个钥匙串的总备份(我在《从《捕风追影》说起:决定上万亿加密资产的 2048 个单词》中,也聊过助记词为什么通常由一套固定词库生成,以及它背后的基本逻辑,感兴趣的小伙伴可以再看下)。现在大多数主流钱包在创建时,都会让用户备份助记词,已经很少直接要求普通用户抄写一长串私钥了。不过,无论是私钥还是助记词,都不能告诉任何人。正常情况下,无论是钱包客服、项目方,还是交易平台工作人员,都不会要求你把私钥/助记词发给他,凡是有人以「验证钱包」「解除风控」「领取空投」「协助找回资产」为理由,要求你提供私钥,基本都可以直接按诈骗处理。那钱包密码是什么?钱包密码,也就是打开 App 时设置的 PIN 码或解锁密码,只是用来解锁 App 本身的,类似手机屏幕锁,和私钥、助记词完全不是一回事。大家可以记住一个...

60天前Tyler#助记词 #安全

支付宝官方启动 AI 版阿宝公测,首批发放 100 个邀请码

比推消息,据监测,支付宝正式发布公告,启动 AI 版支付宝的公开邀测,证实了先前曝光的宝计划端内改造。新版本推出名为阿宝的 AI 助手,用户在经典版界面右滑即可切换入对话式办事界面。新界面以对话框和资产页面为主体,并为扫码、转账等高频功能预留了入口,支持在新旧版本间切换。新版标志着支付宝从陈列式向对话式的体验升级。核心功能对话即服务能够自动匹配小程序并直接呈现业务操作界面。目前,适配服务已达上万个,涵盖政务、出行和生活等场景。为推进公测,官方在首发公告中提供了 100 个邀请码,并表示用户通过与助手互动有机会掉落更多邀请码以供分享。在安全与生态方面,支付宝强调助手只跑腿,不动钱,涉及支付和资金流动的最终确认权仍归属用户,并维持你敢付,我敢赔的赔付机制。同时,平台宣布全面开放服务入口,欢迎第三方商家与开发者接入。

67天前

AI 版支付宝“阿宝”正式推出

比推消息,据人民财讯报道,AI 版支付宝正式推出,命名“阿宝”。支付宝成为全球首个完成全端AI化的超级应用。目前,新版本已启动邀请测试,后续将逐步向全量用户开放。

67天前