News
【新創圈黃耀文專訪/上】黃耀文5年矽谷經驗找到「美元稀缺」痛點 大搶區塊鏈商機
More from News
部落格
2025 年 01 月 06 日
30 秒搞懂幣圈名詞:靠程式碼就能管理一個組織!去中心化「DAO」是什麼?
重點摘要 DAO(Decentralized Autonomous Organization,縮寫 DAO)的意思是「去中心化自治組織」,是一種建立在區塊鏈上的組織型態,藉由智能合約(Smart Contract)來執行管理和營運上的各種大小事。 DAO 不需要透過管理層或董事會做決策,而是依靠社群成員投票決定,並透過區塊鏈執行,與留存公開的紀錄。 DAO 一共有三大特色,還有四大常見的使用場景,一起來認識! 文 / 大白 面對各種五花八門的縮寫,以及幣圈特有名詞,總是搞不懂背後的意思,以及所帶來的意義嗎?XREX 交易所推出「30 秒搞懂幣圈名詞」系列,帶大家用 30 秒的時間,快速學會一個新名詞,以及背後所代表的含義。 無需仰賴單一個人或機構!什麼是 DAO ? DAO(Decentralized Autonomous Organization,縮寫 DAO)的意思是「去中心化自治組織」,是一種建立在區塊鏈上的組織型態,藉由智能合約(Smart Contract)來執行管理和營運上的各種大小事。 與傳統公司不同,DAO 不需要透過管理層或董事會做決策,而是依靠社群成員投票決定,並透過區塊鏈執行,與留存公開的紀錄。透過 DAO 來營運一個組織,消除了中心化管理帶來的限制和風險,讓參與者無需仰賴或信任單一個人或機構,便能共同運作一個透明、民主的組織。 從三大特色認識 DAO 特色一:去中心化 DAO 是一個去中心化的組織,不像傳統公司或組織,大多是仰賴董事會或執行長做決策,而是透過所有成員投票,來參與管理決策,避免權力過度集中,以及黑箱作業問題。 特色二:高透明度 透過 DAO 完成的每一筆交易、規則與決策,都會記錄在公開透明的區塊鏈上,成員隨時可以查看,這讓 DAO 擁有更高的信任度。 特色三:自動化管理 DAO 所有運作的規則和流程,全部都以程式碼的方式,編寫在智能合約內,以自動化方式執行管理工作,減少人工干預和管理成本。 究竟 DAO 是如何運作的? 所有 DAO 的運作流程,都是基於區塊鏈技術,透過智能合約確保所有決策公開透明。… ...閱讀更多
部落格
2024 年 07 月 08 日
【Web3 大西進完整逐字稿】全民投資比特幣元年!如何聰明配置資金?金融專家有三大建議
全民投資比特幣的元年正式到來!《Web3 大西進》推出【2024 資產配置,應該持有加密貨幣嗎?】系列特輯,首集來賓邀來擁有 15 年傳統銀行經驗的 Matrixport 台灣區負責人楊淳嵐 Ethan Yang。他在節目中談到:「當基金產品都開始納入加密貨幣時,所有人都必須開始重新思考自己的資產配置。」;XREX 共同創辦人暨集團執行長黃耀文早期投身資安產業,接觸比特幣後,才開始學習金融知識、研究資產配置,在本集節目中,他也從技術人的角度,分享他對於加密貨幣投資的看法,以及給出三大建議。和股票、債券、房地產、定存、保單和基金相比,加密貨幣究竟有哪些獨特之處?本集【Web3 大西進】為您一次解答!以下為節目完整逐字稿。 黃耀文 Wayne 去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?Web3 大西進的道路上 ,我們都是拓荒者 、冒險者 、開創者, 我是 XREX 交易所的執行長 Wayne 黃耀文 It’s time to go West 。Web3 大西進 大家好 !我是 Wayne 黃耀文。 尤芷薇 Yoyo 哈囉大家好!我是Yoyo。今天「 Web3 大西進」我們為大家帶來一個新的系列特輯【2024 資產配置,應該持有加密貨幣嗎?】這個題目應該非常多人有興趣,而且現在這個時刻,或許是很適合我們討論這個題目的時候,為什麼? 因為之前「 Web3 大西進」其實我們是從什麼是貨幣?什麼是錢?開始講,後來還幫大家回溯了就是加密貨幣發展史,然後採訪很多 KOL ,然後接着我們又看到很多的反詐、 反洗錢之類的議題,當大家都學會了這些事情的時候,這個時候大家就要開始思考,那我應該持有加密貨幣嗎? 或者是加密貨幣的投資,到底對我這樣子的人來說有什麼意義?所以我們帶來這一個新的系列特輯,那在這個系列特輯的第一集呢,我們非常開心可以邀請到 Ethan Yang 楊淳嵐… ...閱讀更多
反詐騙/反洗錢/幣流追蹤
2024 年 07 月 22 日
2024 兩大錢包詐騙手法!控制權如何被奪走?假地址蒙蔽雙眼?真實案例、實用工具大公開
重點摘要 根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。保管虛擬資產的「錢包」(Wallet),就是駭客最想鎖定的目標。 XREX 整理了 2024 兩大錢包盜取手法「冰釣攻擊」和「地址投毒」,搭配真實案例、實用建議與工具,跟你一起守護錢包安全。 文 / 鄭婷宇 Claire 「自己的錢自己管」雖然是區塊鏈技術的一大優點,但一不小心,辛苦累積的資產可能也會一夕之間消失。根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。 保管虛擬資產的「錢包」(Wallet),就是駭客、詐騙集團最想攻破的寶庫,常見的手法有哪些?我的錢包有沒有危險? XREX 整理了 2024 兩大錢包盜取手法,以及真實案例,搭配實用的建議與工具,跟你一起守護錢包安全。 兩大常見錢包詐騙手法 「冰釣攻擊」和「地址投毒」是兩大常見的加密貨幣錢包詐騙,前者,指的是奪走對方錢包的控制權,來盜取裡面的虛擬資產;後者,指的是用假地址矇騙用戶雙眼,誘使對方將款項轉到詐騙份子的錢包內。 這兩種手法,通常會搭配不同的詐騙劇本執行,共通點,都是會先用假的「好康」吸引受害者的注意力,接著一步步引導受害人,走進預先設置好的陷阱,神不知鬼不覺得打開受害者錢包,盜走加密資產。 冰釣攻擊:誘使受害人授權惡意交易,奪走錢包控制權 「搶先註冊!卡位超值的投資機會!」限時、充滿誘惑的文案包裝,容易讓人一不小心就上鉤,忽略了背後的陷阱與風險。 冰釣攻擊的詐騙者,通常會先營造一個緊張高壓的情境,讓受害者在慌亂中忽略查證,在倉促之下,簽署詐騙犯捏造的智慧合約,親手將自己的加密資產送給詐騙者。 冰釣與釣魚(phishing)攻擊的共通點,是都會誘使受害者點擊假的網站,但背後的目的不太一樣。 冰釣攻擊的目的,是要誘騙受害者簽署假的區塊鏈交易,並取得受害者的錢包權限;釣魚的目標,則是透過病毒、駭入等手法,獲取受害者的密碼、聯絡號碼等私人資訊。 常見的冰釣手法有以下三種,只要一不小心上鉤,就可能交出錢包控制權。 發送假交易請求:駭客將惡意交易,偽裝成合法的智慧合約,或看似無害去中心化 App(dApp)。 發送假的批准請求:駭客將惡意交易,偽裝成 dApp(去中心化應用程式,建構在區塊鏈上的 App) 的常規操作,並要求受害者批准請求,通常很難立即察覺陷阱。 更改交易內容:駭客偷天換日,更改交易細節,例如:將交易資產的目的地,從預定的交易對象,改成駭客的錢包。 真實案例: 親手奉上百萬美元無聊猿… ...閱讀更多
編輯推薦

部落格
2025 年 04 月 24 日
2025 最新 QR Code 詐騙手法!餐廳點餐、水電帳單都可能有詐,盤點四大常見詐騙劇本
重點摘要 根據資安公司 Proofpoint Japan 的調查,日本現在是 QR Code 釣魚詐騙(Quishing)最猖獗的地區之一,有高達八成新增的電信詐騙發生在日本;在台灣也有不少這類詐騙案例。 繳費帳單、快遞配送甚至餐廳桌上的 QR Code,都可能暗藏風險,本文介紹了四個常見的 QR Code 詐騙劇本。 方便掃描的 QR Code,容易讓民眾在急於完成某項任務時卸下防備心,該如何預防被騙?本文提供七個有效的防範方法。 文 / 元 YUAN 你有算過一天會掃幾個 QR Code 嗎?無論是電子支付、點餐或是填問卷,QR Code 已經成為現代生活中,不可或缺的便利工具,但如今這份便利,也成為詐騙集團眼中的新目標。 根據《朝日新聞》報導及資安公司 Proofpoint Japan 的調查,日本現在是 QR Code 釣魚詐騙(Quishing)最猖獗的地區之一,有高達八成新增的電信詐騙發生在日本,一大原因是 QR Code 在日本被廣泛應用;在台灣,也有蒜頭商因為一張 QR Code 截圖,被盜提新台幣一萬元。 詐騙集團利用人們對 QR Code 的信任與習慣,設計出多種詐騙劇本,透過惡意的 QR Code 盜取個資、金錢或植入惡意軟體。身處在世界各地的每個人都有可能受害。在這篇文章中,XREX 交易所整理了常見的 QR Code… ...閱讀更多

部落格
2025 年 04 月 18 日
KD 指標是什麼?K 線與 D 線有何意義?一看就懂的關鍵買賣訊號|30 秒搞懂幣圈名詞
重點摘要 KD 指標(Stochastic Oscillator)又被稱為「隨機指標」,是由美國技術分析師喬治·萊恩(George C. Lane),與他的芝加哥期貨交易小組,在 1950 年代時所提出的。 KD 指標主要用來幫助投資者,判斷市場是否處於「過度買入」或「過度賣出」的狀態,從而決定適合進出場的時機。 KD 指標主要透過「超買區」、「超賣區」以及「交叉訊號」三大訊號,來解讀市場狀態。 文 / 大白 面對各種五花八門的縮寫,以及幣圈特有名詞,總是搞不懂背後的意思,以及所帶來的意義嗎?XREX 交易所推出「30 秒搞懂幣圈名詞」系列,帶大家用 30 秒的時間,快速學會一個新名詞,以及背後所代表的含義。 KD 是什麼?搞懂兩條關鍵的組成線圖 KD 指標(Stochastic Oscillator)又被稱為「隨機指標」,是由美國技術分析師喬治·萊恩(George C. Lane),與他的芝加哥期貨交易小組,在 1950 年代時所提出的。 KD 指標主要用來幫助投資者,判斷市場是否處於「過度買入」或「過度賣出」的狀態,從而決定適合進出場的時機。 有趣的是,KD 指標的「KD」並非來自其英文全名「Stochastic Oscillator」的縮寫,而是因為 KD 指標是由 K 線與 D 線這條線圖組成,來衡量市場的超買和超賣狀況因而得名。 K 線(紫):反映短期的價格變化,是基於過去 9 個交易日的收盤價計算,用來捕捉短期價格波動。 D 線(橘):是過去 3 個 K 線的移動平均,用來平滑… ...閱讀更多

部落格
2025 年 04 月 18 日
別上當!投資詐騙網站假冒 XREX 交易所,破解方法、官方聯繫管道一次看
重點摘要 近期網路上出現多個打著 XREX 交易所名義的假網站,這些假網站雖然網址各有不同,但都使用相同的模板製作。 在執行任何動作前,請務必再三確認網站真實性,如有任何疑慮,請記得先透過 XREX 官方管道求證,並撥打 165 防詐專線以免受騙。 根據內政部 165 打詐儀表板統計,全台因詐騙產生的財產損失金額,光是今年(2025)三月份,就高達新台幣近 71 億元。其中,「假投資詐騙」是所有詐騙類型中,受害案件數以及財產損失金額最多的一個類別。 文 / 高敬原 Carlos 近日,XREX 交易所接獲多方通報,在網路上出現多個假冒 XREX 交易所的投資詐騙網站。為了防止個資外洩與財產損失,XREX 交易所特別提醒,在執行任何操作前,一定要再三確認自己註冊與使用的平台,是否為官方正式平台,以免淪為詐騙受害人。 這篇文章,XREX 交易所幫大家整理已知的假冒網站,並提供正確的 XREX 交易所平台與 App 下載連結,進一步分享「假投資詐騙」的最新趨勢與防範方法。 無論是入金還是交易,一定要慎防假冒網站,如有任何疑慮,請記得先透過 XREX 交易所的官方管道求證,並撥打 165 防詐專線以免受騙。 假冒 XREX 交易所猖獗!別讓詐騙集團有機可趁 根據多方通報,近期出現多個仿冒 XREX 交易所的假網站,這些假網站雖然網址各有不同,但都使用相同的模板製作,有三個明顯的共通特點: 第一:畫面左上角,冒用 XREX 交易所的品牌 Logo,並打上「Exchange – XREX」字樣;正牌 XREX 交易所僅有 XREX 品牌字樣。 第二:畫面上方目錄欄,有包括「DeFi」、「IEO」等多個功能選單,並以中文、英文等不同語言呈現,與正牌… ...閱讀更多
More from News
部落格
2025 年 01 月 06 日
30 秒搞懂幣圈名詞:靠程式碼就能管理一個組織!去中心化「DAO」是什麼?
重點摘要 DAO(Decentralized Autonomous Organization,縮寫 DAO)的意思是「去中心化自治組織」,是一種建立在區塊鏈上的組織型態,藉由智能合約(Smart Contract)來執行管理和營運上的各種大小事。 DAO 不需要透過管理層或董事會做決策,而是依靠社群成員投票決定,並透過區塊鏈執行,與留存公開的紀錄。 DAO 一共有三大特色,還有四大常見的使用場景,一起來認識! 文 / 大白 面對各種五花八門的縮寫,以及幣圈特有名詞,總是搞不懂背後的意思,以及所帶來的意義嗎?XREX 交易所推出「30 秒搞懂幣圈名詞」系列,帶大家用 30 秒的時間,快速學會一個新名詞,以及背後所代表的含義。 無需仰賴單一個人或機構!什麼是 DAO ? DAO(Decentralized Autonomous Organization,縮寫 DAO)的意思是「去中心化自治組織」,是一種建立在區塊鏈上的組織型態,藉由智能合約(Smart Contract)來執行管理和營運上的各種大小事。 與傳統公司不同,DAO 不需要透過管理層或董事會做決策,而是依靠社群成員投票決定,並透過區塊鏈執行,與留存公開的紀錄。透過 DAO 來營運一個組織,消除了中心化管理帶來的限制和風險,讓參與者無需仰賴或信任單一個人或機構,便能共同運作一個透明、民主的組織。 從三大特色認識 DAO 特色一:去中心化 DAO 是一個去中心化的組織,不像傳統公司或組織,大多是仰賴董事會或執行長做決策,而是透過所有成員投票,來參與管理決策,避免權力過度集中,以及黑箱作業問題。 特色二:高透明度 透過 DAO 完成的每一筆交易、規則與決策,都會記錄在公開透明的區塊鏈上,成員隨時可以查看,這讓 DAO 擁有更高的信任度。 特色三:自動化管理 DAO 所有運作的規則和流程,全部都以程式碼的方式,編寫在智能合約內,以自動化方式執行管理工作,減少人工干預和管理成本。 究竟 DAO 是如何運作的? 所有 DAO 的運作流程,都是基於區塊鏈技術,透過智能合約確保所有決策公開透明。… ...閱讀更多
部落格
2024 年 07 月 08 日
【Web3 大西進完整逐字稿】全民投資比特幣元年!如何聰明配置資金?金融專家有三大建議
全民投資比特幣的元年正式到來!《Web3 大西進》推出【2024 資產配置,應該持有加密貨幣嗎?】系列特輯,首集來賓邀來擁有 15 年傳統銀行經驗的 Matrixport 台灣區負責人楊淳嵐 Ethan Yang。他在節目中談到:「當基金產品都開始納入加密貨幣時,所有人都必須開始重新思考自己的資產配置。」;XREX 共同創辦人暨集團執行長黃耀文早期投身資安產業,接觸比特幣後,才開始學習金融知識、研究資產配置,在本集節目中,他也從技術人的角度,分享他對於加密貨幣投資的看法,以及給出三大建議。和股票、債券、房地產、定存、保單和基金相比,加密貨幣究竟有哪些獨特之處?本集【Web3 大西進】為您一次解答!以下為節目完整逐字稿。 黃耀文 Wayne 去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?Web3 大西進的道路上 ,我們都是拓荒者 、冒險者 、開創者, 我是 XREX 交易所的執行長 Wayne 黃耀文 It’s time to go West 。Web3 大西進 大家好 !我是 Wayne 黃耀文。 尤芷薇 Yoyo 哈囉大家好!我是Yoyo。今天「 Web3 大西進」我們為大家帶來一個新的系列特輯【2024 資產配置,應該持有加密貨幣嗎?】這個題目應該非常多人有興趣,而且現在這個時刻,或許是很適合我們討論這個題目的時候,為什麼? 因為之前「 Web3 大西進」其實我們是從什麼是貨幣?什麼是錢?開始講,後來還幫大家回溯了就是加密貨幣發展史,然後採訪很多 KOL ,然後接着我們又看到很多的反詐、 反洗錢之類的議題,當大家都學會了這些事情的時候,這個時候大家就要開始思考,那我應該持有加密貨幣嗎? 或者是加密貨幣的投資,到底對我這樣子的人來說有什麼意義?所以我們帶來這一個新的系列特輯,那在這個系列特輯的第一集呢,我們非常開心可以邀請到 Ethan Yang 楊淳嵐… ...閱讀更多
反詐騙/反洗錢/幣流追蹤
2024 年 07 月 22 日
2024 兩大錢包詐騙手法!控制權如何被奪走?假地址蒙蔽雙眼?真實案例、實用工具大公開
重點摘要 根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。保管虛擬資產的「錢包」(Wallet),就是駭客最想鎖定的目標。 XREX 整理了 2024 兩大錢包盜取手法「冰釣攻擊」和「地址投毒」,搭配真實案例、實用建議與工具,跟你一起守護錢包安全。 文 / 鄭婷宇 Claire 「自己的錢自己管」雖然是區塊鏈技術的一大優點,但一不小心,辛苦累積的資產可能也會一夕之間消失。根據區塊鏈智慧合約審計公司 CertiK 數據,光是 2024 年第一季,在區塊鏈上就發生了 223 次駭客攻擊,盜走價值超過 5.02 億美元的數位資產。 保管虛擬資產的「錢包」(Wallet),就是駭客、詐騙集團最想攻破的寶庫,常見的手法有哪些?我的錢包有沒有危險? XREX 整理了 2024 兩大錢包盜取手法,以及真實案例,搭配實用的建議與工具,跟你一起守護錢包安全。 兩大常見錢包詐騙手法 「冰釣攻擊」和「地址投毒」是兩大常見的加密貨幣錢包詐騙,前者,指的是奪走對方錢包的控制權,來盜取裡面的虛擬資產;後者,指的是用假地址矇騙用戶雙眼,誘使對方將款項轉到詐騙份子的錢包內。 這兩種手法,通常會搭配不同的詐騙劇本執行,共通點,都是會先用假的「好康」吸引受害者的注意力,接著一步步引導受害人,走進預先設置好的陷阱,神不知鬼不覺得打開受害者錢包,盜走加密資產。 冰釣攻擊:誘使受害人授權惡意交易,奪走錢包控制權 「搶先註冊!卡位超值的投資機會!」限時、充滿誘惑的文案包裝,容易讓人一不小心就上鉤,忽略了背後的陷阱與風險。 冰釣攻擊的詐騙者,通常會先營造一個緊張高壓的情境,讓受害者在慌亂中忽略查證,在倉促之下,簽署詐騙犯捏造的智慧合約,親手將自己的加密資產送給詐騙者。 冰釣與釣魚(phishing)攻擊的共通點,是都會誘使受害者點擊假的網站,但背後的目的不太一樣。 冰釣攻擊的目的,是要誘騙受害者簽署假的區塊鏈交易,並取得受害者的錢包權限;釣魚的目標,則是透過病毒、駭入等手法,獲取受害者的密碼、聯絡號碼等私人資訊。 常見的冰釣手法有以下三種,只要一不小心上鉤,就可能交出錢包控制權。 發送假交易請求:駭客將惡意交易,偽裝成合法的智慧合約,或看似無害去中心化 App(dApp)。 發送假的批准請求:駭客將惡意交易,偽裝成 dApp(去中心化應用程式,建構在區塊鏈上的 App) 的常規操作,並要求受害者批准請求,通常很難立即察覺陷阱。 更改交易內容:駭客偷天換日,更改交易細節,例如:將交易資產的目的地,從預定的交易對象,改成駭客的錢包。 真實案例: 親手奉上百萬美元無聊猿… ...閱讀更多