GitHub トレンド
0post
2025.12.02 11:00
:0% :0% (40代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
Nanobanana Pro からスプライトでGif動画作れるツールを作りました
これは…ヤバいです🤣特にクレジットの溶けが
単純に16マス作らせてGifにしてるだけなのでお手元のGoogle Buildとかでもv0でも作れると思いますが、まあ楽しい🔥
動画生成じゃないのでいい感じにカクつくし、味があるしもー好き😻
🍌生成スピード、API直打ちだとほんとに速いですね。時間帯のせい?サクサク作れちゃうからマジで浪費してしまう
@HiggsField_AI で作って別途GIFにするとかやってたんですが、無駄に時間がかかるので自作しました。
欲しい人います?多そうだったらアプリもGithubも含めて公開します! December 12, 2025
1RP
クリプト系の誘拐について。非常に良い内容なので、翻訳して紹介します。セキュリティ意識が高い人も低い人も全員読みましょう。
---
# 私は数百件の暗号資産誘拐・強盗事件を調査した──安全を守る方法はこれだ
誘拐、住居侵入、指の切断、被害者の拘束、偽の配達員、サイバーストーキング、漏洩した個人情報──これらには多くの共通点がある。なぜか?今年、暗号資産保有者を狙った数十件の攻撃で使われている 常套手段 だからだ。
数日前、サンフランシスコでは、配達員を装った窃盗犯が男性の自宅に入り、銃を突きつけ、拘束し、1,100万ドル分の暗号資産を奪った。
これは単発の事件ではない。世界中で、犯罪者は暗号資産を盗むために物理的な暴力を用い、数億ドル規模の被害を出している。報告されていない事件も多いと考えられる(私自身、今年米国で少なくとも3件の未報告事件を把握している)。
ここに進む前に、lopp が数年にわたり追跡してきた「レンチアタック(物理的強要攻撃)」のデータに敬意を表したい。彼がGithubでまとめた数百件の事例を、本ガイドの作成に大いに参考にしている。
多くの暗号資産保有者はデジタルセキュリティばかりに目を向けがちだが、物理的脅威は確実に増加している。
## どんな攻撃があなたに起こり得るのか?
軍事計画では「最も起こりやすい行動パターン」と「最も危険な行動パターン」を分析する。本稿でも同様に、敵──あなたの暗号資産を奪おうとする者──を想定して整理する。
## 最も起こりやすいシナリオ:素人による opportunistic(機会的)な攻撃
レンチアタック(物理的強要攻撃)は、暗号資産全体の脅威から見れば依然として少数である。あなたが遭遇する可能性が高いのはデジタル詐欺・フィッシング・自己ミスによる鍵紛失であり、現実世界での暴力事件ではない。
しかし、もし遭遇するなら、あなたが 狙いやすい と見られた時だ。多くの犯人はプロではなく素人だ。
### よくある例
- バーベキューで暗号資産を自慢した結果、近所の人が家に侵入してシードフレーズを探す
- カフェでCoinbaseを開いているのを見られ、ノートPCやバッグを盗まれる
- 路上でスマホを強奪され、アプリから資産を引き出される
- クリプトカンファレンス開催都市の夜道で、ナイフや銃で脅される(首からイベントのストラップ、BTCロゴのTシャツ)
## 最も危険なシナリオ:組織化された犯罪グループによる計画的誘拐・強盗
フランス警察は、暗号資産誘拐や身代金事件に関与した20名以上の犯人を逮捕。犯人の一部は「物流担当、実行犯、戦略担当」を備えた組織化されたグループだった。
### グループが準備していたもの
- 逃走車両
- 監禁用の家屋
- 偽ナンバープレート
- マスク、偽銃
- 位置情報追跡デバイス(AirTag類似)
- 誘拐に必要なその他物資
彼らは偽の配達員に扮し、Ledger共同創業者の David Balland など複数の著名人物を誘拐。身代金として暗号資産を要求し、指を切断された被害者も出た。
サンフランシスコの事件では、犯人が被害者を拘束した上で通話のスピーカーをオンにし、入手した個人情報を繰り返し読み上げながら暴行した。
殺人に至るケースは稀だが、攻撃が残酷化しているのは事実である。
# 守る方法:ソフトターゲットになるな、ハードターゲットになれ
「ソフトターゲット」=守りが弱く攻撃しやすい標的
「ハードターゲット」=防御が固くリスクが大きい標的
犯罪者は当然、ソフトターゲットを選ぶ。銀行を襲わずに一般投資家を狙うのはそのためだ。あなたの役割は 狙う価値のない人間 になること。
# ソーシャルメディアは攻撃者への 情報パッケージ
多くのCrypto X民は実名・顔出し・経歴フル公開。過去のハンドルネーム再利用も身元特定につながる。家庭写真、庭の風景、レストラン写真すら住所特定に利用される。犯罪者は profit screenshot や高級品アピールから標的選定している。
Bellingcat がSNSとGoogleストリートビューだけで動物密売人の住所を特定した例もある。
### 結論
- 資産自慢はしない
- 位置情報につながる投稿は避ける
- 過去アカウントとの紐付けに注意
# デジタルの足跡 を消せ
リークされた個人データは、世界中で簡単に購入できる。暗号資産CEOを狙った犯人は 6,000ドルで被害者の詳細な行動データを購入した。
### 一般人でも使える対策
- DeleteMe、Optery などデータ削除サービス(月5〜30ドル)
- 高リスク者は Biscayne Strategic Solutions のような高度な監視サービス
# 自宅は「城」であり、あなたは「王」だ
犯人は「鍵は自宅にある」と想定している。攻撃目的:
- その場で暗号資産を送金させる
- シードフレーズの保管場所を吐かせる
- 誘拐して後日、身内から身代金を取る
### 重要ルール
知らない者を家に入れるな。例外なく。
サンフランシスコ事件では「署名用のペンを忘れた」という口実で侵入された。
# 家の選び方/隠し方/守り方
## 家の選び方
- ドアマン・ゲスト登録・監視カメラのあるマンション
- 治安の悪い場所の一軒家は危険
- 過疎地の家は逆に狙われる
## 家を隠す方法
- データ削除サービスで自宅との紐付けを除去
- 公的記録の露出を避けるため LLC・信託名義で住宅所有
- Googleストリートビューのぼかし申請
## 家を守る方法
### 低コスト
- 全窓にプライバシーシェード
- モーションセンサーライト
- 防犯カメラ・玄関カメラ(Ring等)
- 警備会社の24時間監視アラーム
- 割れにくい防犯フィルム
### 高コスト
- 家の一室をパニックルーム化
- 携帯型パニックボタン(侵入が数時間続く場合あり)
# レンチアタックに強いセルフカストディ
「ETFでいい」という意見は誤り。セルフカストディこそ暗号資産の本質だが、物理的強要に強い設計が必要。
### 推奨例
- Casa Vault(マルチキー)
- Safe マルチシグ
- ZenGo(MPC + タイムロック)
絶対NG:スマホアプリやChrome拡張だけで全資産を管理。
# 鍵の保管:銀行の貸金庫は安価で強力
自宅にシードフレーズを置くのは最悪。
おすすめ:
- 銀行の貸金庫
- 自宅には取引用の少額のみ
米ミネソタでは、被害者が3時間運転させられ別荘からウォレットを取らされた事例もある。銀行保管は圧倒的に安全。
# 旅行中の安全対策
旅行中は地の利がなく、攻撃リスクが跳ね上がる。
### 必須ルール
- 旅行前にSNS投稿しない(帰宅後に投稿)
- 現地の治安を調べ、安全なホテルを選ぶ
- カンファレンス時はクリプトとわかる服装を避ける
- ホテル・タクシーのスタッフに暗号資産の話をしない
- 「今家にいない」とSNSで示すのは最悪
# 富裕層・著名人のリスク
- 公開情報が多い
- 犯人に「金がある」と確信される
- 暗号資産CEOは特に狙われる
### 対策
- プライバシー監視サービス(Biscayneなど)
- カンファレンス移動時のボディガード
- 家族も含めた誘拐対策の事前訓練
# セルフディフェンス(自己防衛)
自衛成功率はわずか6%(lopp分析)。
犯人は弱そうな標的を狙うため、反撃が難しいケースが多い。
## 銃が合法な国
推奨装備:
- Mossberg 500 / 590A1
- Remington 870
- Glock 17 / 19
- Sig P365
## 銃が使えない国
- ペッパースプレー
- バット / タイヤレンチ / バール
- ナイフ
- 車で逃走
# レンチアタックを受けた場合:行動フレームワーク
フランスでの誘拐未遂動画では、被害者が叫び、周囲の人が加勢し、消火器で反撃したことで犯人が逃走。
## 3段階フレームワーク
### 1. Run(逃げる)
可能なら「X(危険地点)」から離脱する。
### 2. Hide(隠れる)
パニックルーム、武器のあるクローゼット、店の中など。
### 3. Fight(戦う)
逃げられない場合。騒ぎ、周囲を巻き込む。
# まとめ
- レンチアタックは増加しているがまだ稀
- まずデジタル、次に物理セキュリティ
- SNS上の資産アピール・旅行告知・位置情報は危険
- 完璧な対策は存在しない December 12, 2025
1RP
EZ SignをPythonから書き換えるプログラムを非公式ツールとしてGitHubで公開しました。Wiresharkでログを取得するなどの特殊な操作が求められるのでプログラマ向けですが、自動で書き換えできるのでカードゲームだけでなくオリジナルおみくじとか色々作れそうです。https://t.co/vfR4cXIsph https://t.co/u5q9AZRcRk December 12, 2025
cursorくん、公式の github mcp の get_file_contents で {"type":"resource","resource":{ ... の部分だけ読み取り失敗してファイルの中身わからない問題を解決していただきたいですね......
https://t.co/4vieJNGxfu December 12, 2025
我研究了數百起加密貨幣相關綁架與搶劫事件,以下是如何保護自己的完整指南
綁架、入宅搶劫、斷指、膠帶捆綁、假冒快遞員、網路跟蹤、個資外洩……這些聽起來恐怖的情節有一個共同點:它們都是今年針對加密貨幣持有者發生的數十起攻擊中,犯罪分子慣用的手法。
就在幾天前,三藩市一名男子被假扮快遞員的歹徒按響門鈴,騙開門後持槍闖入、將他捆綁,最後搶走價值1100萬美元的加密貨幣。
三藩市的案件絕非孤例。全球幾乎每個大陸都發生過犯罪分子以暴力手段搶奪數億美元加密資產的案件。可以肯定的是,還有更多攻擊未被公開報導(我個人就知道今年美國至少有3起未公開的案件)。
在進入正題前,我想特別感謝 @lopp 多年來追蹤「扳手攻擊」(wrench attack,即用暴力逼迫交出私鑰)的努力。他在 GitHub 上整理了數百起已知案例,本文許多例子都參考了他的資料。
許多數位資產持有者只關注网络安全,卻忽略了實體暴力威脅正在快速上升。
你真正可能遇到什麼樣的攻擊?
軍事策劃者會關注敵人的「最可能行動方案」與「最危險行動方案」。我們也用同樣思維來看待想搶你加密貨幣的「敵人」。
最可能的情景: 扳手攻擊在整個加密貨幣威脅生態中仍然非常罕見。你被數位詐騙、釣魚網站攻擊,或自己弄丟私鑰的機率,遠遠高於在現實中遇到持槍搶劫。
但如果真的發生,多半是「機會型犯罪」,而且很多攻擊者其實是外行人,例如:
你在烤肉聚會上炫耀自己賺了多少比特幣,結果被鄰居破門而入找種子短語
在咖啡廳看 Coinbase 時被陌生人搶走筆電或背包
在街上被搶手機
在加密貨幣大會期間穿著大會證件繩+比特幣T恤,深夜被持刀/持槍搶劫
最危險的情景: 有組織、有專業分工的犯罪集團,具備公開資訊調查(OSINT)、破門入室、加密貨幣安全知識與犯罪手法,專門針對高淨值人士、企業高管、意見領袖進行綁架或入宅搶劫。
法國警方今年已逮捕至少20多人,他們屬於同一個有組織的綁架集團,擁有完整後勤:租車、藏匿受害者的安全屋、假車牌、各式面具、假槍、隱密追蹤器(如改裝過的AirTag)。他們多次假扮快遞員,綁架法國加密圈知名人士,包括 Ledger 共同創辦人 David Balland,索要巨額加密貨幣贖金,有兩名受害者甚至被砍斷手指。
三藩市那起最新案件中,歹徒同樣假扮快遞員,闖入後用膠帶捆人、毆打,並拿手機開擴音不斷重複受害者的個資來製造心理恐懼。
這種涉及身體傷害甚至酷刑的攻擊已讓人高度擔憂。雖然極少演變成謀殺,但必須清楚:這些人要的是錢,不是背一條人命。
了解最可能與最危險的兩種情境後,接下來告訴你該怎麼做。
把自己變成「硬目標」,別當「軟目標」
「軟目標」「硬目標」這兩個詞最早因反恐而普及。恐怖分子偏好攻擊防備薄弱的軟目標。
加密貨幣竊賊也一樣。這就是為什麼他們不去搶銀行,而專挑散戶下手——因為你比較好得手、容易製造壓力,逼你就範。
你的任務:讓自己變得難以下手、沒有吸引力。
社群媒體=免費的攻擊者情報包
在加密貨幣推特(CT)上,有太多人完全被起底,個人檔案比LinkedIn還詳細。即使你自認沒被起底,日常發文也可能洩露大量資訊。
把十幾年前的遊戲帳號、Discord、Telegram 舊名稱直接拿來當加密貨幣帳號使用,很容易被反向追蹤。
一張後院全家福、大會合照、甚至你最愛餐廳的美食照,都可能暴露住址或當前位置。
曾有調查組織 Bellingcat 只靠社群媒體貼文+Google街景圖,就成功定位一名瀕危動物非法販子。現在連業餘人士搭配 Grok 等AI工具都能輕鬆重現這種地理定位。
更糟的是,很多人在CT上曬獲利截圖、曬名錶豪車——這根本是主動告訴歹徒「來搶我」。不只實體攻擊,數位詐騙也會因此找上門。
我不是叫你別發文,但拜託別再曬財了,真的沒好處只有壞處。
現實生活中也一樣:有人就是因為跟朋友、現實認識的人炫富而被搶。
是時候清理你的「數位灰塵」了
幾乎每個人都有曾經不小心外洩或被駭的資料。在某些國家,這類資料可以合法買到;在歐美等嚴格國家,則能在暗網市場買到。
我曾寫過一篇貼文:歐洲某加密貨幣公司CEO被跟蹤,歹徒只花6000美元就在黑市買到他每天的行程資料。只要利益夠大,歹徒絕對買得起你的資料。
一般人可先使用 DeleteMe、Optery 等付費移除服務(每月5~30美元),幫你把資料經紀商網站上的地址、電話等資訊刪除。
高淨值或公開人物建議使用更進階的威脅監控與隱私服務,例如 Biscayne Strategic Solutions。
你的家就是你的城堡,你是國王
不管你有沒有把私鑰放在家裡,歹徒都會假設你有。他們攻擊住宅的原因很簡單:因為「你」在家,可以當場逼你轉帳、交出金鑰,或直接綁架你向家人勒贖。
最重要的一條鐵則:絕對不要讓陌生人進門。三藩市案例就是因為受害者好心說「我借你筆簽收,才被闖入。
陌生人敲門?直接當沒聽到,城堡吊橋升起來!
選房子時就該考慮安全性
有門房、強制訪客登記、入口監視器的公寓大樓 ≫ 普通聯排別墅
偏遠獨棟住宅可能比有「鄰里守望」的小區更容易被盯上
沒有絕對完美的選擇,重點是認清每種住宅的弱點並補強。
隱藏你的房子
先用前面提到的資料移除服務斷掉線上與你→住址的連結
美國等國的房產登記是公開的,一般刪除服務無效 → 高淨值人士可透過匿名LLC或房產信託(House Trust)持有房產,其實沒想像中難,上Google一搜就一堆教學
向Google申請把街景圖上的房子打馬賽克
強化房子本身
低成本就能大幅提升難度:
窗戶貼隱私貼膜
感應式超亮投射燈
攝影機/Ring門鈴
門窗警報器(連動保安公司)
防爆安全貼膜(玻璃被砸也不會碎滿地)
預算多的人可考慮:
把臥室或衣帽間改造成簡易「避難室」(panic room)
保安公司提供的隨身慌亂按鈕(一鍵報警)
抗扳手攻擊的自託管方案
有人因為扳手攻擊增加就喊「大家去買比特幣ETF就好」。這完全本末倒置。自託管才是真正參與加密貨幣的意義,把資產交給他人只會帶來另一堆問題。
以下幾種自託管方案天生就對扳手攻擊有高度抵抗力:
Casa 多簽金庫(多把金鑰+地理分散)
一般安全多簽(Safe、Gnosis Safe等)
MPC錢包(如ZenGo)的「延時恢復功能(類似銀行保險庫有開門時間限制)
千萬別把全部身家只用手機App或瀏覽器外掛保管,被搶手機或街頭快閃搶劫就全沒了。
種子短語/金鑰存放
銀行保險箱便宜又幾乎哪都有
種子短語就是你加密資產的總開關。如果放在家裡,一旦發生入宅搶劫就完蛋。
建議至少把大部分資產的種子短語/硬體錢包放在銀行保險箱。即使你有第二棟房也不保險——今年明尼蘇達就有一位受害者被綁架,強迫開車3小時到湖邊小屋取錢包。
旅行時的安全
旅行永遠是防衛弱勢時段,以下幾點能大幅降低風險:
永遠不要在出發前就發文說要去哪,等回家再發
事先查當地治安,別住危險區域
去加密貨幣大會時別穿得像行走的廣告(證件繩收好、別穿比特幣T恤)
別跟飯店人員、計程車司機、餐廳服務生聊天時絕口不提自己搞加密貨幣
重點:低調、融入環境,別主動告訴別人你家沒人。
高淨值人士與公開人物的額外建議
CEO、意見領袖、直播主因為公開曝光+外界假設你有錢,風險遠高於一般投資人。
加密貨幣公司高管面臨的實體威脅,可能比傳統上市公司CEO還高,因為我們行業的資產是「可立即轉移的數位黃金」,卻大多沒有完整安保團隊。
建議:
把威脅監控與實體安保列入公司預算
至少使用前面提到的進階隱私監控服務
知名度極高者前往高風險城市或大會時,考慮聘請隨身保護(前特勤、警察、特種部隊退役人員很多,費用不一定貴到離譜)
跟家人一起演練綁架勒贖情境,家人往往是更軟的目標
自衛
我非常支持正當自衛。警察到場永遠慢,歹徒本來就挑看起來好欺負的目標。只要合法且願意定期訓練,我鼓勵擁有槍械並隱藏攜帶。
合法持槍地區推薦(經典耐用): 霰彈槍:Mossberg 500/590A1、Remington 870 手槍:Glock 19、Glock 17、Sig Sauer P365
無法持槍的地區: 別以為歹徒就沒槍(很多還是假槍嚇人)。法國那幾起失敗綁架就是因為受害者+路人拼命反抗。
替代方案:
防狼噴霧/熊噴霧
棒球棒、撬棍
隨身折刀或廚刀
被車劫時直接踩油門拖行
如果真的遇到扳手攻擊,怎麼辦?
今年法國有段監視器畫面:歹徒試圖在街頭綁架某加密高管的女兒,結果女兒大聲呼救+拼命掙扎,路人抄傢伙(甚至拿滅火器)衝上來,歹徒直接放棄逃跑。
這告訴我們:不是每起攻擊都必然成功。
我的應對框架(軍事/情報界叫「Get off the X」):
跑(Run)──能跑就跑,離開威脅位置
躲(Hide)──躲在有利位置(最好有武器可拿)
打(Fight)──沒路可逃就拚命打,製造噪音、吸引路人、讓歹徒知道你不是軟目標
最後,若有多簽、金庫延時、銀行保險箱等設計,就算被迫配合,損失也能控制到最低。
總結
扳手攻擊的威脅確實在上升,但整體仍屬罕見。大家必須開始正視,但優先順序永遠是:
先把數位安全(釣魚、詐騙)做到位 → 再強化實體安全。
最關鍵的交集點:停止在網路上曬利潤、曬度假、曬奢華。那真的會要你的命。
加密貨幣安全沒有標準答案,實體犯罪更沒有。如果這篇還沒解決你的問題,歡迎私訊我。我已經協助過數十位加密貨幣高管、投資人、意見領袖評估實體安全風險。
如果覺得有用,請幫忙轉發給身邊的朋友。歹徒之所以敢下手,是因為「有效」。我們準備得越好,他們就越不敢動手,整個社群就越安全。 December 12, 2025
現代社会において、テクノロジーの進化は日進月歩の様相を呈しています。特にAIの進化は目覚ましく、それに伴い開発されるツールや研究資料も多様化の一途を辿っています。
本稿では、AI技術が示唆する未来のインタラクションから、知的好奇心を刺激する研究資源、そして開発現場を支える基盤技術まで、厳選された注目のプロジェクトを考察いたします。
1. yeongpin/cursor-free-vip
AI時代の新たな操作体験を予感させる、革新的なインターフェースの可能性を秘めたプロジェクトです。従来の操作概念を超越するアプローチは、今後の技術トレンドに一石を投じることでしょう。
🔗 https://t.co/NqSPPMsuxl
2. TapXWorld/ChinaTextbook
現代中国の教育現場を垣間見る、学術的探求心を刺激する貴重な資料です。地政学的な理解を深める上で不可欠な、一次情報へのアクセスを提供します。
🔗 https://t.co/Bjd9qCJDAn
3. nvm-sh/nvm
開発効率の向上に不可欠な、Node.jsバージョン管理のデファクトスタンダードです。安定した開発環境の構築は、あらゆるイノベーションの礎となります。
🔗 https://t.co/NxShgWFDmH
これらの知見が、皆様の研究、開発、そして未来への洞察の一助となれば幸甚です。未来を拓く情報は、常に共有されるべき財産です。
#AI #テクノロジー #最新情報 #GitHub #開発者向け #研究者向け #イノベーション #未来予測 December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。



