[爆卦]名人對讀書的看法是什麼?優點缺點精華區懶人包

雖然這篇名人對讀書的看法鄉民發文沒有被收入到精華區:在名人對讀書的看法這個話題中,我們另外找到其它相關的精選爆讚文章

在 名人對讀書的看法產品中有35篇Facebook貼文,粉絲數超過1萬的網紅大詩人的寂寞投資筆記,也在其Facebook貼文中提到, 「這裡是吳軍的《硅谷來信》第3季。這封信和你介紹一本書,中文名叫《成長的邊界》,作者是大衛·愛潑斯坦。這本書的英文名非常簡潔,就是一個單詞「Range」,我把它翻譯成「廣度」,後面我們也用《廣度》來稱呼這本書。 你可能知道有一本非常著名的書《異類》,分析成功者為什麼能夠成功。我們之前的來信里也提到...

 同時也有1部Youtube影片,追蹤數超過80萬的網紅果籽,也在其Youtube影片中提到,|娶着個港女—港女瞞家人拍拖4年信埋伊斯蘭教 法男學廣東話追港女到香港 女義工戀印度男拖手都怕醜 「這種薄餅叫roti或chapati,用油烤的薄餅就叫paratha。」記者聽得一頭霧水,眼前這位包着頭巾,手中搓着麵糰的年輕女性方糖(化名)正在準備晚餐給巴基斯坦丈夫Sunny。方糖讀書時在便利店做暑...

名人對讀書的看法 在 109學測∣企鵝讀書帳×企鵝工作坊 Instagram 的最讚貼文

2021-07-11 08:52:37

《學測參考書推薦—國文寫作》 抱歉來晚了,企鵝們前陣子太忙所以比較晚做出這篇貼文,國文寫作的部分,企鵝附錄自己的寫作技巧  先感謝109的大家踴躍填表單,企鵝們整理一段時間並重新編著後,將學測國文科推薦用書整理如下,歡迎大家分享給110的學測生(幫助他們學測一臂之力!) ———————...

名人對讀書的看法 在 arryann18 Instagram 的最佳貼文

2020-09-21 11:36:49

【#TOPick專訪】康子妮成為人母多年,從沒有放棄音樂,近年已成為鄭伊健和容祖兒御用樂手。 專訪全文︰https://bit.ly/2Zz7EXV 【隱世樂手】退居幕後湊仔抱B練琴練唱 康子妮重踏音樂路成祖兒伊健御用和音 女人婚後相夫教子,孩子一躍成為心目中首位,將自己的夢想置之一旁。從小熱...

名人對讀書的看法 在 yylamjayden Instagram 的精選貼文

2020-05-09 02:11:03

Morning, paper 2. 總體提示 1.小心判斷文體。不要單憑題目的位置而斷定文體,Q1不一定是記敘,Q2不一定是開放題,Q3不一定是論說;如題目有「試談談你的看法」、「你同意嗎」、「說明如何XX」、「評/論XX」等字句,應以論說文體創作。 2.記得要在封面寫上正確的試題編號,並在內...

  • 名人對讀書的看法 在 大詩人的寂寞投資筆記 Facebook 的最讚貼文

    2021-09-28 11:54:43
    有 99 人按讚

    「這裡是吳軍的《硅谷來信》第3季。這封信和你介紹一本書,中文名叫《成長的邊界》,作者是大衛·愛潑斯坦。這本書的英文名非常簡潔,就是一個單詞「Range」,我把它翻譯成「廣度」,後面我們也用《廣度》來稱呼這本書。

    你可能知道有一本非常著名的書《異類》,分析成功者為什麼能夠成功。我們之前的來信里也提到過這本書。而這封信要和你介紹的《廣度》,恰恰提出了和《異類》針鋒相對的觀點。

    簡單來說,《異類》提出了著名的「一萬小時定律」,強調「刻意練習」、成為專才的重要性;而《廣度》這本書就如它的標題所言,更強調「廣度」在成長和發展中起到的作用。接下來我們就分析一下這兩本書的觀點,談一談廣度和深度的問題。

    愛潑斯坦為什麼反對「深度」?
    先簡單介紹一下《異類》和《廣度》兩本書各自的主要觀點。《異類》一書中有三個非常鮮明的觀點,《廣度》主要針對前兩個,我們就重點談兩本書有交集的地方。

    先來看《異類》的第一個觀點,就是大環境和起步的時間很重要。你生對了時代,就有更大的概率成功;甚至你生對了月份,一開始比同年級同學大了幾個月,容易成為孩子王,後來就更有可能成為領袖。《異類》的第二個觀點,就是著名的一萬小時定律,講什麼事情要做好,需要有一萬小時的練習。

    針對這兩個觀點,《廣度》這本書又是怎麼說的呢?
    《廣度》的第一個觀點,就是認為早期優勢或者說早期的刻苦練習對於長期發展來講幫助不大。《廣度》的第二個觀點,就是它的副標題,講在這個專業化的世界中,通才更能夠取勝。

    簡而言之,《異類》強調起跑線上的優勢,一開始佔優,後面就越發展越好;而且強調人要投入大量練習,成為專業化的人才。《廣度》則認為,早期優勢沒有那麼大的作用,比起專業化,現在的世界更需要的是通才。

    《異類》的觀點你應該很熟悉了,也是現在社會的一種主流觀點。這封信我們介紹《廣度》,就稍微展開看一下《廣度》的作者愛潑斯坦是怎麼論述他的意見的。愛潑斯坦從四個角度論述了自己的觀點。

    首先,愛潑斯坦把世界上的事情分為兩類。第一類是規則明確的事情,比如學鋼琴、打高爾夫球、做銷售、編程序,成功的標準非常清晰。在這些事情上,一萬小時定律是成立的。

    但是還有第二類事,就是大量規則不明確的事情,比如創業。我在之前的信中講過,成為億萬富翁比登上珠峰更難,因為後者目標清晰,訓練方式固定,而前者沒有可以遵循的通用標準。愛潑斯坦認為,對於這樣的事,就算投入大量時間練會了一個單一技能,意義也不大。愛潑斯坦還特別提醒,要警惕那種「因為自己手裡有了一個錘子,因此看什麼都是釘子」的思維方式。

    其次,愛潑斯坦講專業人士的判斷未必就更可靠。有的專業人士過於相信自己的訓練和固有的方法,結果有時候表現甚至不如普通人。這樣的例子我們見過很多,比如對股票的預測,對選舉結果的預測等等。

    愛潑斯坦還舉了一個很特殊的例子。他說一項研究發現,每年心臟病專家聚集起來開年會的時間段內,心臟病患者死亡率反而會降低。這項研究推測,可能是因為心臟病專家忙於開會,沒時間做手術,而手術本身有風險,因此手術總量減少帶來了患者死亡數量的減少。換句話說,有些患者不做手術可能還能活過這段時間,結果因為做手術反而喪命了。這個統計結果提示,專家的判斷也有可能是不準確的。

    第三,愛潑斯坦認為,方向比毅力更重要。愛潑斯坦也承認毅力是個好東西,但一味堅持、永不言退,甚至一條道走到黑,卻未必是美德。

    愛潑斯坦講,世界上成功的道路千千萬,你怎麼知道自己選的路就是對的呢?如果走在錯誤的道路上,那越有毅力可能越糟糕。

    《廣度》這本書講了許多改變人生道路而成功的名人故事。其中我印象比較深的是梵高。梵高年輕時做過牧師、傳教士、店員、藝術品交易員,對每份工作梵高都做得很認真,但就是做不出成績。直到接近三十歲,梵高才開始學習繪畫,並且迷上繪畫藝術。我們知道,最終他是作為畫家而流芳百世的。

    最後,愛潑斯坦還舉出了很多實際案例,說明很多成功人士不是只懂某個領域的專才,而是廣泛涉獵的通才。這樣的例子你肯定也能想到不少,我就不一一列舉了。

    總之,通過上述分析,愛潑斯坦提出結論:面對複雜問題、特別是沒有明確衡量標準的問題時,廣度比深度更有用。人要懂得放棄和退讓,不要一根筋只知道往前走。後退一步看似多花了時間,但可能因為找到了正確的道路,反而省了時間。每一次拓寬人生道路的嘗試,只要處理得好,都會成為人生的閱歷,並不白走。愛潑斯坦舉了喬布斯的例子,講喬布斯當年旁聽的一門書法課,後來對他設計麥金托什電腦和其他產品發揮了作用,因為喬布斯對藝術的感悟在很大程度上來自於這門課。

    要廣度還是要深度?
    介紹完愛潑斯坦的觀點,問題來了:我們該信誰的呢?是《異類》作者格拉德威爾說的刻意練習、成為專才,還是愛潑斯坦說的多加嘗試、追求廣度?兩位作者都舉出了很多現實案例支持自己的觀點。當然可能你也會覺得,兩人的觀點並不完全矛盾,也可以並行不悖。
    但我們在生活中要面對的問題往往更加實際。比如你剛下班,接下來有一個小時的自由時間,你到底應該做什麼?對此我們必須有一個選擇,因為做了這件事就不能做另一件。如何選擇呢?其實還是要回到理性的分析上來,而不是聽信任何現成的答案。

    我常常講如果你不知道做什麼,就想一想你要成為什麼樣的人。我們不妨按廣度和深度兩個維度,把人分為四類。

    第一類人,既沒有廣度,也沒有深度,這自然不是我們的目標。
    第二類人,既有廣度,又有深度。這種人通常是天才,比如達芬奇、牛頓、愛迪生、喬布斯,還有用數學建模來進行投資的文藝復興公司創始人詹姆斯·西蒙斯等等。不過,這類人的數量在世界上可能連萬分之一、甚至百萬分之一都不到。我們雖然能講出不少這樣的名字,但這是因為他們站在聚光燈下,吸引了人們的目光。如果你在現實生活中看看身邊,這樣的人可能一個也找不到。當然,如果把要求放低一點,只說有一定深度和廣度的人,可能還是能找到一些的。
    再看第三類人,有深度,沒有廣度。這種人我們身邊應該有不少,或許我們自己就屬於這一類。
    第四類和第三類反過來,有廣度,沒有深度,這樣的人也比較多。

    簡單分析一下:第一類人我們不用考慮;第二類人雖然你我都很嚮往,但很難成為這樣的人;那麼我們主要考慮的,就是在第三類和第四類中選擇。
    接下來的問題就是,結合你自己的情況,要成為第三類或第四類,哪一種對你比較容易?此外,第三類和第四類人,在生活中哪一種相對更受歡迎、更容易成功?根據我自己的觀察,答案是第三類,也就是比起有廣度沒深度的人,還是有深度、但廣度有所欠缺的人更容易成功一些。

    那麼,這是不是意味著我完全不贊成愛潑斯坦的看法呢?並非如此。我專門和你分享這本書,正是因為雖然愛潑斯坦和我的觀點不完全一致,但仍然給了我很有益的啓發和提醒。他提醒我們,做事不要死鑽牛角尖,要注意看方向,要找到適合自己的事情,要嘗試各種新東西。實際上,愛潑斯坦講的「廣度」也不是蜻蜓點水、多而不精,他也談到了在保持一顆開放心靈的同時,我們也要選擇某個領域往深里走。

    怎麼讀書才能為我所用?
    最後,借著《廣度》這本書,再和你談一下讀書這件事。我們在閱讀他人想法和接受他人經驗的時候,有一個很容易進入的誤區,就是當那些想法和經驗特別符合我們的胃口,我們就會非常順暢、甚至不假思索地接受它們。

    有的人讀了《異類》這本書,聽到了一萬小時定律,覺得很有道理,然後就為自己簡單低水平的重復工作找到了理由;被其他人問起來,就抬出一萬小時定律當藉口。同樣的道理,有的人讀了《廣度》這本書,就為自己不能在一條路上深入找到了藉口,說自己是要成為通才。很多人說是讀書,只是不斷為自己找藉口而已。

    實際上我們讀書的時候,對於作者的觀點,既不應該輕易接受,也不應當直接拒絕。不同視角、不同觀點的書,往往能給我們有益的啓發。

    比如有人覺得一萬小時定律很有道理,但自己試了好像不靈,就不知所措了。這時你讀到《廣度》這本書,就會發現一萬小時定律要成立,還需要其他條件,比如只有對於可以清楚衡量、可以明確追蹤進步的目標,一萬小時定律才有效。這樣一來,兩本書中看似不同的觀點就起到了相互補充的作用。這就是為什麼我們要多讀書,而且要讀不同的書。

    一本好書,不在於它的觀點都符合你的心意,而在於它能夠提供可靠的信息和視角,啓發你的思考。因此,即使我不完全贊同《廣度》的觀點,這本書仍然值得一讀。

    小結
    如果你自己讀這本書,也要記住我們讀它的目的是接受它的啓發,而不是聽了那些遙遠的故事就放棄努力。其實對於大多數人來說,比起廣度,更欠缺的還是毅力。成為通才並沒有錯,但更多人只是把「成為通才」當成了半途而廢的藉口。

    當然,對於格拉德威爾和愛潑斯坦的觀點是如此,對於我的觀點,也是如此。我的結論應當是啓發你思考的材料,而不應該直接成為你的結論。瞭解了這兩本書,你更應當運用自己的理性去思考和審視,找到適合你自己的進步道路。」

  • 名人對讀書的看法 在 口訣王 Facebook 的最佳貼文

    2021-06-21 15:57:48
    有 39 人按讚

    此篇文章可做為國考國文作文之參考。
    其精華訣竅有五:
    ◎信手拈來儘是名人名言
    ◎滿佈成語,專有名詞,頻吊書袋
    ◎句型對稱,駢體風格,給人正式嚴謹的感覺
    ◎起承轉合,架構完整,大量文言,高深莫測
    ◎起始段有順著題目的暗示與邏輯,
    內容主文有狗腿有八股,
    結語段有道德正能量與期許。

    杭州第二中學高三學生李豪逸, 因爲提前錄取,沒有參加高考,但看到作文題,他有感而發,寫下了一篇名爲《書生》的作文,頓時走紅網絡,被譽爲“高考滿分作文”。

    浙江高考作文

    浙江省高考語文試卷作文題目:有位作家說,人要讀三本大書:一本是“有字之書”,一本是“無字之書”,一本是“心靈之書”。對此你有什麼思考?寫一篇文章,對作家的看法加以評說。【注意】①題目自擬。②不少於800字。③不得抄襲、套作。

    被瘋傳的“滿分作文”

    書 生

    上蒼賜人以三書,一曰有字之書,二曰無字之書,三曰心靈之書。此三者,同出而異名,殊途而同歸。讀書者可稱書生,而凡世間之人,或多或寡,必讀此三書,故世間之人皆爲書生也。

    有字之書,文章著述也。以一字概之,是爲錄。往聖先賢著經典,而後人傳習之;詩仙詞聖書佳句,而後人吟詠之。有字之書,乃作文章者之見聞經歷、所思所想,付諸於文。孔夫子所著之《春秋》,太史公所著之《史記》,皆屬有字之書也。李太白狂歌之《將進酒》,杜子美哀嘆之《石壕吏》,亦屬有字之書也。以文章傳道義,以詩篇記良辰,此有字書之真諦也。

    無字之書,生活經歷也。以一字概之,是爲行。勞心柴米油鹽,遠遊名山大川,皆讀無字之書也。無字之書是爲行萬里路,如古徐霞客之遊覽,如馬可波羅之遠渡。於萬化冥合之間,讀自然造物之書。鬼斧神工,最美之書乃天成。無字之書亦是平日生活,秋風卷屋,五斗折腰,利鎖名繮,虛苦勞神。於困頓失意之時,讀淚溼汗浸之書。披荊斬棘,最重之書乃人生。

    心靈之書,思想精神也。以一字概之,是爲己。人即心,心即道,道即天,天人合一。人以心觀宇宙,觀宇宙亦是觀心。陸九淵曾言:“宇宙即是吾心,吾心即是宇宙。”心靈之書包羅萬象,可絕非萬象本身也。康德、柏拉圖之思考,於此二人乃心靈之書,而其著述非心靈之書,故此書無法外借也。心靈之書乃思想本身,發於人,終於人。凡世間之人皆有心靈之書,而此中玄奧不可言傳。

    文人以有字之書錄無字之書,聖人以有字之書傳心靈之書;學者以無字之書習有字之書,行者以無字之書證心靈之書;賢者以心靈之書衍有字之書,哲人以心靈之書明無字之書。此三書連環相扣,缺一不可。書生在世,讀盡經典,而讀此三書斷不可厚此薄彼,需雨露均沾,相輔相成。

    失有字之書,則文明難以傳承發展;略無字之書,則學問皆如紙上談兵;缺心靈之書,則人生渾若傀儡木偶。幸上蒼非慳吝之輩,播此三書於人間。是故世人盡能讀此三書,行此三書,傳此三書。

    故世人皆能成書生也。

    杭二中教師的精彩點評

    豪逸之文美在規範 文章有對“三書”內容的界定,有對“三書”作用的評價,更有對“三書”彼此之間關聯的闡述......彰顯了一篇論述文規範、嚴密的結構。規範背後是豪逸縝密的思維。
    豪逸之文美在才氣 文章一氣呵成,文不加點。語言文白相間,讀來無晦澀之感,反更顯雅緻脫俗;內容涉古今中外,汪洋恣意,尤對中國古典詩詞,更是信手拈來,從而妙筆生花。才氣背後是豪逸博覽羣書的積澱。
    豪逸之文美在通透 文章中對“三書”的閱讀,實爲一個少年對自己人生之路的要求和展望:閱讀,行走,思考,傳承。“博”自己之學識,“雅”自己之生活,從而“博雅”自己之境界。通透背後是豪逸的赤子之心。
    願美文共賞!——語文老師 李蒔春

    杭二中校長的精彩點評

    一個通透的人才能寫出如此通透的作文!——校長 葉翠微

  • 名人對讀書的看法 在 Taipei Ethereum Meetup Facebook 的最佳解答

    2021-03-31 18:57:26
    有 8 人按讚

    📜 [專欄新文章] [ZKP 讀書會] Tornado Cash

    ✍️ Jerry Ho

    📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium

    Disclaimer: 本人與Tornade Cash專案及其員工無任何利益往來。

    Tornado Cash是一個Ethereum上的原生隱私轉帳解決方案,使用zk-SNARK+Merkle Tree的路徑證明作為其核心隱私保護機制。

    你知我知,Ethereum上的交易記錄是公開的,這使得任何一個人只要知道你的address,便可以在https://etherscan.io/ 之類的網站上查出有多少人和這個位置進行過交易,你做過什麼消費行為或是交易行為等。

    或許這聽來不像是個問題,而想要隱藏自己的交易記錄甚至聽起來反而像是不法分子的銷贓行為。

    但試想下開情境:因為我曾經使用ethereum捐款給一個政治不正確的專案/組織,而我在接受dd/kyc/reference check的時候因為我的ethereum address就寫在自己的blog上而被查了個底朝天,因而被拒絕入職/拒絕開戶/拒絕服務。

    這並不是一個很遙遠的情境…

    Tl;dr

    解決交易隱私問題分為兩個層次,Assuming你的目的是讓自己的金錢流向無法被追蹤。

    層次一:我的錢「丟進了」Tornado Cash的contract,我要如何在不使用與轉入時同一個address的情況下— 若是同一個address就沒有隱私可言了 — 取出我的錢?contract如何知道我存過錢,餘額還夠,所以現在我來領錢了他讓我領?

    層次二:就算層次一成立,我的隱私如何達成?到底有多隱私?到底有多不隱私?

    技術上來說(細節下文詳談),層次一使用zero-knowledge的set-membership proof來證明,透過預先在Merkle Tree中「登記」一個自己的entry/leaf,tornado cash稱為note,爾後在提款時提出該leaf之zk proof,來解決這個提款時的認證問題。

    層次二則是所謂的藏樹於林。既然轉出和轉入無法被連結在一起,那麼只要使用Tornado Cash的人數夠多,總轉出和總轉入的交易總筆數就會太多,以致無法輕易重新關聯轉入與轉出地址背後的真人。

    使用界面

    https://tornado.cash/

    當然你也可以直接和合約地址互動啦

    上圖左方紅框為存入幣種與金額大小,右方紅框為該額度對應之帳戶內有多少顆「樹」。

    記得藏樹於林嗎?右方的 Anonymity set 就是告訴你現在森林的規模有多大。數量一大,跑資料分析試圖重新關聯某筆特定存款到某筆特定提款就變得更為困難。

    提款界面如上。

    值得注意的是,提款時的以上兩個選項(Wallet/Relayer),是在目前Account Abstraction尚未實現時的一個折衷方案。

    這裡有個死循環:既然我提款的時候需要支付gas,那麼我的gas從哪裡來?是不是勢必得從交易所或是其他帳號來?簡言之,若是無法直接新建立一個地址然後直接將其作為Tornado Cash提款用,達到的隱私強度就大打折扣。

    Relayer就是針對這個問題所設計的。透過付出一些手續費來提供社群架設relayer node的誘因,提款時該筆轉帳的gas費用,便可以讓relayer node來負責先出。relayer node收到使用者的zk proof後將其轉交給tornado cash的合約,合約就會會將應有的relayer手續費與扣除手續費+gas後的款項分別轉給relayer與使用者。

    社群治理

    Tornado Cash天生是一個比較沒有銅臭味的專案 — 社群治理和funded的味道相當強烈。

    透過預先設計好的proxy contract與staking/locking機制,任何一個Tornado Cash的使用者都能夠提出對合約實行的改動建議,並交由社群來投票決定是否要執行該改動。

    技術細節可以參照此篇,同時Tornado Cash的第一輪社群治理提案也剛投票過關,回顧可參考此處之討論。

    誘因設計

    本文作者比較任性不在意錢,請移駕此處閱讀官方如何設計Anonymity Mining來確保以下兩點:

    機制能讓使用者願意加入存錢,提供流動性同時也讓樹林變大,增加隱私程度。

    產生TORN(ERC20 token)與領取TORN的機制,透過在原本的tornado cash上面再加一層,來避免TORN激勵層錯誤的設計導致下一層之隱私洩漏(激勵層出事不影響核心隱私之意)。

    技術細節

    首先本文不打算解釋何為zero-knowledge proof,請接受以下描述:

    若有一NP statement分類上是satisfiability problem(例:merkle tree中的hash chaining H(H(H(a,b),c),d) ),則我們可以設計出一個arithmetic circuit來確保能夠有效率的產生proof, 有效率的驗證, 無法產生假的且能說服人的proof…且其電路驗證的statement是我們想要的,像是此例中的merkle tree opening.

    存款

    存款者透過送出C = H(k, r) 以及存入之數額給tornado cash的合約來進行存款的動作。其中k在之後會成為存款者領錢的憑證,稱為nullifier,r則是增加randomness而已,此二值需要記下。此時合約端會將這個C(commitment)丟入Merkle Tree上其中一個空的leaf,並更新root hash。存款者還需要記下自己的C對應之leaf index。

    產生proof,用此proof作為提款憑證

    用一段話來概括,若是我

    知道Merkle Tree上某個leaf的commitment的preimage, 代表我能在電路中證明我知道H(k, r) 中的 k, r, 同時不洩漏k, r到底是多少(zk特性, magic)。

    我知道該leaf至root的路徑上會經過哪些點,我也提供了一個可以讓電路驗證root hash的hash chaining過程,代表我知道他是從哪個leaf開始走的。因而,這證明了我提出的1.中的commitment確實屬於某顆公開的、大家都知道的merkle tree中的特定leaf(就是我之前存款對應到的leaf)。

    就可以在不需要提供像是原本存款地址的簽章之類的驗證機制情況下,透過zk proof,亦能正確做permission control讓unlinkable的提款能夠成真。

    另,讀者可以看到在proof中已然預設了relayer的存在。這使得上開所提到之「使用者提款, 拜託relayer執行=>relayer預付gas發起transaction,將內容送給tornado cash合約=>合約處理proof並將款項拆成兩份給relayer與使用者」這個行為得以成立,且relayer無法得知或假造proof內容。

    提款流程

    基本上在上方的產生證明都講過一次了,這邊就是pseudo code順過一次提款流程而已,大家自己看啊。

    值得一提的是,使用者除了需要提出上一部分提到的證明之外,還需要將k的部分額外拿出來再做一次H(k),將值一併傳給contract。

    這裡的設計哲學,簡單來講是這樣的:zero-knowledge太強了,強到就算證明了我知道H(k, r)的k跟r, 收到的驗證者並沒有辦法知道H(k)是什麼東西。為了讓同一筆款項不會被提領兩次,在提款流程中合約會將「每一筆成功提款中的H(k)」記錄下來,另外開個表存著。爾後若是其他提款交易中的H(k)與表中的重複了,這就代表有人試圖想要騙合約重複提款,自然該提款嘗試就不會成立。

    洗錢失敗例

    工程師都知道使用者從來不看說明書,看了可能也不會懂。

    Koh Wei Jie分析了Kucoin的駭客事件。Kucoin的駭客使用Tornado Cash來洗錢,但忽略了Tornado Cash官方一直三令五申的使用需知,因而讓款項在進入Tornado Cash跑了一輪之後還是能夠被追蹤,哈哈UCCU。

    簡單來說,hacker為了節省多次使用relayer的手續費,而將大多數的提領過程都變成直接提領到wallet。雖然該wallet的位置是全新產生的沒有gas,但是透過只讓第一次的提款使用relayer,hacker便能從第一次提款中取得手續費並分發給其他全新產生的wallet address。

    那問題在哪?還要問?

    要達到隱私需要保持藏樹於林原則,同時使用者不應自己破壞tornado cash幫你達成的address unlinkability。這位hacker因為愛省手續費,所以違背了後者;同時他因為太心急又愛省手續費,太快、分太少次提領、每次提領的數額又太大了,所以side-channel去給他做簡單的traffic analysis就能夠用虛無假設推出:「綜觀歷史上所有的存款位置與數額,扣掉駭客存錢的那些位址之後,我們還需要14個unique address/user共謀,才能有能力一次提這麼多錢。」

    這看起來可能嗎?自然是不可能的。

    所以這位駭客就是錯誤的沒有遵守藏樹於林的原則,才導致自己的金流重新被和帳號聯繫在一起。

    提供一些延伸閱讀,圈子內的”名人”對這種不看說明書的使用者的看法:

    tornado * Gavin Andresen

    如何避免洗錢失敗

    我自己的投影片,我自己翻譯:

    打開你的VPN 打開你的TOR 打開你的無痕瀏覽器分頁 用上你全新的VM PC VPS instance 最好連data-link layer安全都顧到 產生全新的地址不要懶惰 自己跑一個fullnode 乖乖用relayer付手續費提款 領錢之後記得把C(k,r)的記錄刪掉 不要急一次存或提領大額 時間拉長數目減少…..

    簡而言之:要設計相對安全但又讓使用者可以直覺上手的安全系統真的很他媽難 - 使用者永遠會想辦法抄近路,然後系統的security assumption就爆炸了。

    結論上來講,你想要多安全取決於你在臺大水源校區的腳踏車平常都上幾個大鎖=想付出多少成本。只要不要學Kucoin Hacker那樣連鎖都不鎖車還是新的,大部分時間都沒啥問題 lol。

    參考資料與文中出現過的連結,不按先後順序:

    https://tornado.cash/Tornado.cash_whitepaper_v1.4.pdf

    https://tornado.cash/audits/TornadoCash_cryptographic_review_ABDK.pdf

    https://tornado.cash/audits/TornadoCash_circuit_audit_ABDK.pdf

    https://torn.community/t/whats-next-for-tornado-cash-governance/250

    https://weijiek.medium.com/deanonymising-the-kucoin-hacker-418fa5e9911d

    https://tornado-cash.medium.com/tornado-cash-governance-proposal-a55c5c7d0703#2084

    https://eips.ethereum.org/EIPS/eip-2938

    http://gavinandresen.ninja/private-thoughts

    [ZKP 讀書會] Tornado Cash was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.

    👏 歡迎轉載分享鼓掌

  • 名人對讀書的看法 在 果籽 Youtube 的最讚貼文

    2020-12-18 21:00:11

    |娶着個港女—港女瞞家人拍拖4年信埋伊斯蘭教 法男學廣東話追港女到香港 女義工戀印度男拖手都怕醜
    「這種薄餅叫roti或chapati,用油烤的薄餅就叫paratha。」記者聽得一頭霧水,眼前這位包着頭巾,手中搓着麵糰的年輕女性方糖(化名)正在準備晚餐給巴基斯坦丈夫Sunny。方糖讀書時在便利店做暑期工,認識了當時來港旅行的Sunny,交換電話號碼後便一發不可收拾。在那並非人人一部智能電話的年代,方糖月花過千元買電話卡打給Sunny,電話不知不覺打足四年。「我們的對話內容多數是關於宗教,雙方對男女關係的看法,朋友都說這是神交!」
    https://hk.appledaily.com/lifestyle/20200503/2SA3UH4DOCV6D7M5FKIOA4T5TE/

    我們追看嫁到世界邊端的港女生活,我們好奇入贅異國的港男故事。香港人愛香港,但生存本能彷彿一直叫我們從這裏逃走。有班外國男生卻為了另一半,被愛情和責任驅使,住進這座讓人又愛又恨的城市。來自法國的Romain Jacquet-Lagrèze 10年前戀上港女吳讌廷(Ashbi),毅然來港,在陌生城市由零出發開始事業,成家立室。
    https://hk.appledaily.com/lifestyle/20191024/2BYFFMHAN3AQHLP4HUAYVHS5LQ/

    「第一次見他的時候,真的很討厭他。感覺他的眼神帶點不屑,又不理睬別人,很傲慢。」符菁華(Kirsten)哈哈大笑地說,她的丈夫Melville Pradhan則在旁靦腆微笑。他們很不一樣:一個是香港人,爽快活潑;一個是來自印度的尼泊爾裔人,溫文儒雅。迥異的人走在一起,最初惹來家人反對,但他們證明了,兩人在一起,需要的……就只有愛而已。Kirsten在付出愛這一點從不吝嗇:職業是白衣天使,助養過超過二十位小孩;為保護鯊魚,穿着造型服跑全馬。四年前,她遠赴印度貧民窟散播愛心的時候,遇上了屬於她的愛。Melville是當地宣明會的職員,二人在義工活動上相識。
    https://hk.appledaily.com/lifestyle/20191101/TKYUM4HKMQJN7PEYW5BMFTYPPE/

    影片:
    【我是南丫島人】23歲仔獲cafe免費借位擺一人咖啡檔 $6,000租住350呎村屋:愛這裏互助關係 (果籽 Apple Daily) (https://youtu.be/XSugNPyaXFQ)
    【香港蠔 足本版】流浮山白蠔收成要等三年半 天然生曬肥美金蠔日產僅50斤 即撈即食中環名人坊蜜餞金蠔 西貢六福酥炸生蠔 (果籽 Apple Daily) (https://youtu.be/Fw653R1aQ6s)
    【這夜給惡人基一封信】大佬茅躉華日夜思念 回憶從8歲開始:兄弟有今生沒來世 (壹週刊 Next) (https://youtu.be/t06qjQbRIpY)
    【太子餃子店】新移民唔怕蝕底自薦包餃子 粗重功夫一腳踢 老闆刮目相看邀開店:呢個女人唔係女人(飲食男女 Apple Daily) https://youtu.be/7CUTg7LXQ4M)
    【娛樂人物】情願市民留家唔好出街聚餐 鄧一君兩麵舖執笠蝕200萬 (蘋果日報 Apple Daily) (https://youtu.be/e3agbTOdfoY)

    果籽 :http://as.appledaily.com
    籽想旅行:http://travelseed.hk
    健康蘋台: http://applehealth.com.hk
    動物蘋台: http://applepetform.com

    #港女 #伊斯蘭教 #法國 #印度 #巴基斯坦
    #果籽 #StayHome #WithMe #跟我一樣 #宅在家

你可能也想看看

搜尋相關網站