Robinhood 的技术面正在变得更有利,但我会保持耐心自从我上一次分析 Robinhood(HOOD)以来,该股股价已经上涨了 61.5%。当时我给予“买入”评级,并将文章标题定为“Robinhood:世界级的入场点”。现在,我再次认为技术形态正在变得有利,不过目前还没有进入那种值得激进加仓、并且风险收益明显不对称的阶段。如果股价回到每股 95 美元附近,我会更愿意买入,虽然我也清楚这未必会发生。短期来看,100 美元以下可能是更现实的入场区域。不过,我最偏好的策略仍然是等 HOOD 突破当前阻力位、来到大约 115 美元时再买入。这将说明多头确实希望继续把股价推高,之后股价可能很快上冲至 120 美元,并在几个月内进一步升至 140 美元。
【原文图片位置:HOOD 1 小时周期价格走势图(作者图表)】
还有其他技术指标也告诉我,现在是密切关注 HOOD 并为入场做准备的一个不错时点。最近日线图刚刚出现了看涨的黄金交叉,这一信号发生在 8 月初。目前股价只是温和高于 50 日和 200 日移动平均线,同时 10 日均线也明显位于 20 日均线上方。从日线图来看,股价并没有表现出明显过度延伸的迹象,这让我认为这轮上涨趋势还有持续下去的空间。
【原文图片位置:HOOD 日线价格近距离走势图(作者图表)】
当我观察周线图时,我看到的是一只估值更高的股票,这与其基本面情况一致。200 周均线明显低于当前股价,但好在股价距离 50 周均线还不算太远,因此从相对价值角度看,目前的定价至少可以被认为是合理的。我之所以这样说,是因为 HOOD 未来 3-5 年 EPS 长期增长率的一致预期 CAGR 为 18.6%,相比之下,行业只有 11.5%。不过,我们依然无法回避一个事实,那就是 HOOD 的确享有估值溢价,这一点从其前瞻非 GAAP PEG 2.34 倍就能明显看出来,这比行业中位数高出 114.5%。就我个人而言,基于目前的技术面展望,我认为这种溢价会持续存在。为了防止这种估值溢价消失,采用战术性止损就足以应对。
【原文图片位置:HOOD 周线走势图(作者图表)】
如果现在就入场,并提前押注股价向上突破阻力位,那么我会把止损设在 50 周均线下方一点,也就是大约 100 美元。如果我选择等待股价回撤到 90-95 美元附近的支撑区域再入场,那么我的止损会设置在 85 美元。我最偏好的策略仍然是等股价突破到大约 115 美元后再买,因为那样会确认进一步的上行动能,并且意味着当前阻力已经被真正突破。
经营层面
Robinhood 已经把产品定位从单纯的一款交易 App,扩展成面向年轻一代用户的主要金融账户。一个非常聪明的飞轮正在逐渐形成:Robinhood 首先通过交易和预测市场吸引用户,然后把这些用户转化为 Gold 会员,最终再通过退休账户、银行业务、信贷和投顾服务进一步加深客户关系。Gold 目前已经拥有 484 万订阅用户,退休账户资产正接近 350 亿美元,银行存款超过 30 亿美元,而 Gold Card 的持卡人数也已经突破 100 万。这已经是一套完整成熟的金融生态系统,而且相比偶发性的交易行为,它对用户的黏性要强得多。
Rothera、Bitstamp、TradePMR 以及 Robinhood Chain 也进一步把公司的故事拓展到了全球金融平台这一方向。目前公司已经拥有超过 100 万个国际账户,同时股票代币服务已经覆盖 120 多个国家,这意味着未来仍然存在非常长的增长跑道。如果广泛采用趋势持续,这种增长潜力足以支撑公司的高估值。
不过,经营层面也确实存在风险,这些风险可能导致我前面提到的技术面交易逻辑失效。这也是为什么我认为,对于主动交易者来说,大多数仓位都应该设置止损,虽然不是所有仓位都必须如此。对我来说,HOOD 显然属于应该设置止损的股票。新产品并不能让 HOOD 完全摆脱市场周期,因此需要记住,如果经济进入衰退,可能会出现一系列负面情绪催化剂。比如交易量下降、保证金融资减少、客户资产缩水以及信用质量恶化。此外,预测市场和代币化资产仍然面临监管不确定性,而这两个领域恰恰是 Robinhood 最令人兴奋的增长机会之一,因此任何监管变化都可能迅速削弱市场对公司的情绪。
需要关注的一些主要宏观催化剂
HOOD 最理想的宏观环境是软着陆:这意味着通胀降温、就业保持稳定、利率温和下降、股票和加密资产上涨,同时市场仍然保留足够的波动率,让 Robinhood 的交易客户保持活跃。虽然更高的利率有利于公司从现金和贷款业务中获得更多收入,但同时也会压制资产价格并影响 HOOD 的估值。因此,降息总体上是更理想、更偏多的结果,而且最好由通胀下降推动。显然,如果是因为经济衰退而进行紧急降息,那对 HOOD 持有者并不有利。
市场流动性依然是最快的催化剂:短暂的波动率上升会促进交易活动,但持续时间较长的熊市往往会降低客户资产规模、保证金融资以及投资者信心。我也认为,我们需要考虑 HOOD 可能从下一轮加密货币牛市周期中获得巨大顺风。7 月份,Robinhood 的加密货币交易量同比下降了 62%,但 8 月 Bitcoin(BTC)的上涨正在帮助 HOOD,我预计这种情绪上的顺风还会持续。
【原文图片位置:Robinhood 相关市场数据走势图(YCharts)】
基本面目标价
根据技术面来看,虽然 HOOD 当前确实存在估值溢价,但我认为这种溢价相对具有持续性。因此,我会将大致接近当前水平的前瞻市盈率——以 2027 年 12 月为基准,大约 40 倍——应用到我对 2028 年 12 月全年正常化 EPS 3.25 美元的预测上。由此得到 12 个月后的隐含目标价为 130 美元,而当前股价为 111.50 美元。按照这个模型计算,潜在上涨空间约为 16.6%。不过,由于市场经常会因为动量和情绪亢奋而提前定价,股价上涨也常常会在降温之前出现短期冲高,因此在我看来,未来六个月内涨到 130-140 美元也是合理的,即使这一价格上限只能短暂维持。如果真的出现这种情况,我会选择退出,然后把资金轮动到其他机会。
结论:买入
我依然看多 HOOD,但我也承认,在真正入场之前保持一点耐心可能更明智。我更喜欢在突破发生后再买,而不是提前预测突破,因为这种方式对动量交易更有效,也能让我投入在一只股票上的时间获得更好的回报。HOOD 看起来随时都有可能突破,但现在还没有真正到那个点。因此,目前把它加入观察名单是一个不错的选择。不过,如果现在市场上已经存在另一只股票,其突破形态明显到几乎在“喊买入”,那我会放弃 HOOD,转而研究那个机会。你不需要对自己投资的公司产生感情依赖;你真正需要的是基本面、技术面和宏观环境同时朝着有利方向对齐,并且配合非对称的风险管理。这才是交易者获胜的方式。永远不要爱上你的股票,哪怕是 Robinhood。你应该爱上的,是交易形态。Nexon,缩减虚拟资产业务……通过整理Bitstamp·Korbit重组投资组合Nexon集团正在通过清理虚拟资产相关子公司加速业务结构重组。这被视为在维持以游戏为核心业务的同时调整投资组合的举措。
根据13日NXC的合并审计报告,Nexon集团2025年销售额为5.1751万亿韩元,较上年增长3.8%。但盈利能力有所放缓。营业利润为9609亿韩元,下降17.4%,净利润为859亿韩元,较上年大幅减少。
净利润减少主要受上年反映附属公司处置收益的基数效应影响较大。2024年因包含约1.4485万亿韩元规模的一次性收益,业绩曾暂时性扩大。
缩减虚拟资产业务…清理交易所股份
Nexon已将战略调整为缩减虚拟资产相关业务比重。
公司出售了海外虚拟资产交易所Bitstamp的股份,将其从附属公司中排除,并决定出售所持有的国内交易所Korbit的全部股份。Korbit股份出售已于今年2月通过董事会决议推进。
持有的虚拟资产规模也有所减少。NXC持有的比特币和以太坊资产总规模为1476亿韩元,较上年减少约15%。
扩大欧洲工业企业投资…业务多元化
在降低虚拟资产比重的同时,Nexon着手扩大新产业投资。
今年2月,公司通过比利时投资法人NXMH收购了欧洲工业解决方案企业CLIlogo集团的股份,并将其纳入合并子公司。收购金额和持股比例未公开。
此次投资被解读为超越原有以游戏为核心业务,将投资范围扩大至制造与工业领域的战略的一部分。
“选择与集中”…调整投资组合
业界将Nexon的此次举措视为“选择与集中”战略。
此前Nexon除游戏业务外,还在虚拟资产、金融、平台等多个领域进行了投资,但近期趋势明显转向在强化核心业务竞争力的同时,清理非核心资产的战略重组。
分析认为,公司尤其考虑到虚拟资产市场的波动性和监管环境,正在调整相关投资比重,并将投资组合转向更稳定的产业资产。Lightbits,AI推理效率化创新降低云成本科技产业的进步正通过人工智能(AI)领域的创新加速推进。Lightbits Labs近日发布了一项旨在解决大规模AI推理中内存瓶颈问题的新架构。该架构通过与ScaleFlux和FarmGPU合作开发,结合了非易失性内存快速存储、GPU推理基础设施以及Lightbits的软件,帮助AI系统更高效地管理推理过程中生成的数据缓存。
在云运营商处理推理任务时正感受到成本压力的背景下,此次发布预计将是个好消息。GPU的高昂成本已成为占据运营大部分支出的问题,为改善此状况,Lightbits设定了优化GPU利用率的目标。
Lightbits的新平台通过增加单台GPU可处理的请求数量来增强推理效率。这直接转化为单次处理成本的降低,意义重大。据Lightbits测试结果显示,其在相同GPU上将处理请求数提升至三倍的同时,成功将电力与基础设施成本降低了65%。
此解决方案的核心在于"KV缓存"。该缓存存储推理过程中生成的中间向量,通过复用先前计算结果避免不必要的运算。但随着模型规模的扩大,缓存容量也在急剧增长。内存需求量每年以两倍以上的速度递增,长期来看需要多方努力解决此问题。为此,Lightbits引入了通过预测数据移动、预先向GPU提供所需信息的创新方法。
LightInferra系统能跨内存层级管理并加速数据移动,其设计确保GPU无需等待数据。该系统可在不超过GPU内存容量的限度内保障推理流程的顺畅运行。云服务商可借此设计优化GPU使用率,或在现有基础设施内提升总体处理能力。该架构正与NeoCloud合作,计划于7月起投入生产部署。
BitsLab 旗下 MoveBit 研究发布|Belobog:面向真实攻击的 Move 模糊测试框架撰文:BitsLab
Move 作为 Web3 开发者不容忽视的一种语言,在强类型系统和资源语义,在资产所有权、非法转移、数据竞争等方面非常「硬核」。
Sui、Aptos 等生态把越来越多关键资产与核心协议放在 Move 上,也是因为 Move 语言的核心特性,使得其能够建立更安全,风险更小的智能合约。
但我们在长期审计与攻防实践中看到的现实是:很大一部分棘手的问题往往不发生在「语法错误」或「类型不匹配」这种显眼的位置,而是发生在更复杂、更真实的系统层面——跨模块交互、权限假设、状态机边界,以及那些单看每一步都合理、组合起来却能被利用的调用序列。
也正因如此,即便 Move 语言具有更完善的安全范式,但在其生态中依然发生过影响重大的攻击事件。显然,Move 的安全研究还需要更进一步。
我们洞察到了一个核心的问题:在 Move 语言中,缺乏一款有效的模糊测试(Fuzzing)工具。因为 Move 的约束更强,传统智能合约 Fuzzing 在 Move 场景会面临一个棘手的痛点:生成「类型正确」又「语义可达」的交易序列非常复杂。输入不够精准,调用就无法完成;无法调用,就无法覆盖深层分支、触达关键状态,更容易错过真正能触发漏洞的路径。
基于这个长期痛点,我们与高校研究团队合作,联合完成并发布了研究成果:
《Belobog: Move Language Fuzzing Framework For Real-World Smart Contracts》
arXiv:2512.02918(预印本)
这篇论文目前发布在 arXiv 上属于 preprint(预印本),它的意义是让社区更快看到研究进展并接受反馈。我们正在将该工作投稿至 PLDI’26并等待 peer review 流程。在投稿结果确认并完成同行评审后,我们也会第一时间同步相关进展。
让 Fuzzing 真正「跑得进」 Move:从随机试错到类型引导
Belobog 的核心思路很直接:既然 Move 的类型系统是它的基础约束,那么 Fuzzing 也应该把类型当成导航,而不是当成障碍。
传统做法很多时候依赖随机生成和变异,但在 Move 上,这会迅速产生大量无效样本:类型不匹配、资源不可达、参数无法正确构建、调用链存在卡点——最后你得到的不是测试覆盖,而是一堆「起跑即失败」。
Belobog 的方法更像是在给 Fuzzer 装一个「地图」。它从 Move 的类型系统出发,为目标合约构建基于类型语义的 type graph,再基于这张图去生成或变异交易序列。换句话说,它不是盲目拼接调用,而是沿着类型关系去构造更合理、更可执行、更容易深入状态空间的调用组合。
对安全研究而言,这种改变带来的不是「更花哨的算法」,而是非常朴素但关键的收益:
有效样本比例更高,探索效率更高,也更有机会触达那些真实漏洞常出现的深层路径。
面对复杂约束:Belobog 引入 Concolic Execution 去「推开门」
真实 Move 合约里,关键逻辑往往被层层检查、断言与约束包围。你如果只靠传统变异,很容易在门口来回撞:条件始终满足不了,分支始终进不去,状态始终到不了。
为了解决这个问题,Belobog 进一步设计并实现了 concolic execution(具体执行 + 符号推导的混合执行)。简单说就是:
它一方面保持「能跑」的具体执行,另一方面利用符号推导去更有方向性地逼近那些分支条件,从而更有效地穿透复杂检查,推进覆盖深度。
这点对 Move 生态尤其重要,因为 Move 合约的「安全感」常常建立在多层约束上,而真正的问题往往藏在约束交错后的缝隙里。Belobog 想做的,就是把测试推进到这些缝隙附近。
对齐真实世界:不是跑通 demo,而是逼近真实攻击路径
我们不太希望这类工作只停留在「能跑通 demo」。Belobog 的评估直接面向真实项目与真实漏洞结论。根据论文中的实验结果:Belobog 在 109 个真实世界 Move 智能合约项目上进行评估,实验结果表明,Belobog 能够检测出由人工安全专家审计确认的 100% 的 Critical 漏洞以及 79% 的 Major 漏洞。
更值得关注的是:Belobog 在不依赖先验漏洞知识的情况下,能够在真实的链上事件中复现完整攻击(full exploits)。这类能力的价值在于,它更接近我们在现实攻防里面对的情况:攻击者并不是靠「单点函数错误」得手,而是靠完整路径与状态演化得手。
这项工作想表达的,不只是「做了一个工具」
这篇论文之所以值得读,并不只是因为它提出了一个新框架,而是因为它代表了一种更务实的方向:把一线安全经验抽象成可复用的方法,并用可复验的工程实现把它落地。
我们认为 Belobog 的意义不在于「又一个 Fuzzer」,而在于它让 Fuzzing 在 Move 上更接近现实——能跑得进、能走得深、也更贴近真实攻击路径。Belobog 并非为少数安全专家设计的封闭工具,而是一个 developer-friendly 的框架:它尽量降低使用门槛,让开发者能够在熟悉的开发流程中持续引入安全测试,而不是把 Fuzzing 变成一次性、事后才做的工作。
我们也将 以开源的方式发布 Belobog,希望它成为社区可以共同使用、扩展和演进的基础设施,而不是停留在「工具层面」的实验性项目。
论文(预印本)(同时该工作正在投稿 PLDI’26,等待同行评审中。)
关于 MoveBit
MoveBit (莫比安全),BitsLab 旗下子品牌, 是一家专注于 Move 生态的区块链安全公司,通过率先使用形式化验证使 Move 生态成为最安全的 Web3 生态系统。MoveBit 已经陆续与全球多家知名项目合作,并为合作伙伴提供了全方位的安全审计服务。MoveBit 团队由学术界安全大牛和企业界安全领军人物组成,具有10年的安全经验,在 NDSS、CCS 等顶级国际安全学术会议上发表安全研究成果。并且他们是 Move 生态最早期的贡献者,与 Move 开发者共同制定安全 Move 应用的标准。
BitsLab 收购 KEKKAI 安全浏览器插件,正式推出 BitsLab Safe,迈向 Web3 用户端安全防护新阶段BitsLab 收购 KEKKAI 安全浏览器插件,正式推出 BitsLab Safe,迈向 Web3 用户端安全防护新阶段
BitsLab 宣布收购日本 Web3 基础设施公司 KEKKAI Labs 旗下产品 KEKKAI Plugin(安全浏览器插件),并将其更名为 BitsLab Safe。
KEKKAI Labs 是一家专注于 Web3 安全与基础设施开发的日本技术团队,长期致力于为加密用户提供交易防护与钓鱼检测等安全服务。其核心产品 KEKKAI Plugin 在日本及亚洲市场获得了良好的用户口碑和较高的使用率,被认为是区域内具有代表性的 Web3 用户安全工具之一。
通过此次收购,BitsLab 将在保留 KEKKAI Plugin 原有安全功能和用户基础的同时,引入自身在 AI 驱动安全分析与威胁检测方面的技术能力,对产品进行功能扩展与智能化升级。
这一整合将使 BitsLab 能够在用户交易环节提供更实时的风险识别与防护,进一步提升浏览器端的安全体验与防御效率。这也标志着 BitsLab 在深耕 Web3 B 端安全服务的基础上,正式拓展至 C 端用户安全领域,形成从底层基础设施到终端用户的更完整安全防护体系。
BitsLab Safe:AI 驱动的 Web3 安全浏览器插件
在此次收购后,BitsLab 将 KEKKAI Plugin 正式更名为 BitsLab Safe,并计划在原有产品的坚实基础上,注入 BitsLab 自研的 AI 分析与威胁检测能力,以构建更智能的 Web3 用户安全防护体系。
BitsLab Safe 是一款面向普通用户的免费浏览器安全插件。该插件可在钱包(如 Metamask)执行交易前自动模拟交易过程,预先展示结果,并在检测到危险合约或恶意操作时发出警告,帮助用户有效避免资产损失。
核心功能包括:
钓鱼网站防护与警报:自动识别钓鱼诈骗站点,阻止用户访问。
交易模拟与风险检测:在交易执行前进行仿真分析,提前揭示潜在风险。
社区共建安全数据库:用户可主动举报诈骗行为,实时更新风险数据,提升整体防护水平。
BitsLab 表示,在完成收购与品牌整合后,BitsLab Safe 将成为其 AI 安全生态的重要一环,为 Web3 用户提供更智能化、实时化、透明化的安全防护体验,帮助构建一个「人人都能安心使用」的去中心化网络环境。
从 B 端到 C 端:BitsLab 安全版图的战略升级
成立以来,BitsLab 一直以安全审计、渗透测试和漏洞挖掘为核心业务,为全球顶级 Web3 项目提供专业的安全保障服务,覆盖 Sui、Aptos、TON、Linea、BNB Chain、Solana 等主流生态。迄今为止,BitsLab 已为超过 400 个项目 提供安全解决方案,审计代码总量超 40 万行,累计守护 80 亿美元以上资产安全,服务全球超过 200 万 Web3 用户。
除常规审计外,BitsLab 团队在 渗透测试 与 漏洞研究 领域同样成果显著。团队多次在国际 CTF 赛事中获奖,并在包括 TON、Aptos、Sui、OKX、Nervos、Cosmos 等多个主流公链与协议中发现了众多关键及高危漏洞,协助官方完成修复并获得业界认可。
这些成果进一步确立了 BitsLab 作为 Web3 安全技术领先者 的行业地位,为其在 C 端安全拓展奠定了坚实基础。
此次收购 KEKKAI Plugin 并且更名为 BitsLab Safe,意味着 BitsLab 将安全能力从开发者与机构层面延伸至普通用户端,构建「从代码到钱包、从企业到个人」的全方位 Web3 安全防护网络。
以 AI 赋能 Web3 安全新格局
BitsLab 表示,BitsLab Safe 的推出将成为其在 C 端安全布局的重要起点。团队计划利用 BitsLab 自研的 AI 安全引擎,对 Web3 用户行为、交易数据和风险模型进行深度学习分析,从而在浏览器层面提供更智能、更精准的实时防护。
BitsLab 旨在通过技术创新提升 Web3 的安全与信任标准。
BitsLab Safe 的发布,标志着公司从企业级安全扩展至用户级防护的关键阶段。
未来,BitsLab 将继续深化 AI 与区块链安全技术的融合,推动风险识别、威胁分析和攻击防御的自动化与智能化,构建更高效、更透明的安全基础设施。
这一战略布局不仅让普通用户在日常交易中获得可视化的安全反馈,也将为整个 Web3 生态注入更强的安全信任层。BitsLab 相信,唯有安全先行,Web3 才能实现真正的大规模普及与可持续发展。
BitsLab 旗下 AI 工具发现并协助修复 Bluefin 的高风险漏洞随着 Web3 协议复杂度飙升,面向资产安全设计的 Move 语言又因公开数据与研究稀缺而加大了审计难度。为此,BitsLab 构建了一套多层 AI 安全工具「BitsLabAI」:以专家策划领域数据为底座,结合 RAG(检索增强生成)、多级自动化审核,以及运行在确定性静态分析之上的专用 AI 智能体集群,为审计提供深度自动化支持。
在 Bluefin 永续合约 DEX 的公开审计中,BitsLab AI 共发现四个问题,其中包含一个高风险逻辑缺陷,Bluefin 团队已据此完成修复。
1)为什么此刻需要 AI:链上安全范式的迁移
链上安全与数字资产保护的范式正在经历根本性的转变。随着基础模型的重大进展,如今的大型语言模型(LLMs)和 AI 代理具备了一种初步但强大的智能形态。在给定明确定义的上下文时,这些模型可以自主分析智能合约代码,以识别潜在的漏洞。这推动了 AI 辅助工具的快速普及,例如对话式用户界面(UIs)和集成代理的 IDE,逐渐成为智能合约审计员和 Web3 安全研究人员的标准工作流程的一部分。
然而,尽管这第一波 AI 融合带来了希望,但其仍受制于关键性的局限,无法满足高风险区块链环境所要求的可靠性:
浅层次且依赖人工的审计: 当前工具充当的是「副驾驶」,而非自主审计员。它们缺乏理解复杂协议整体架构的能力,并依赖于持续的人类引导。这使得它们无法执行确保互联智能合约安全所需的深度自动化分析。
由幻觉导致的高噪音信号比: 通用 LLM 的推理过程受到「幻觉」困扰。在安全场景下,这意味着会产生大量误报和冗余警示,迫使审计员浪费宝贵时间去驳斥虚构的漏洞,而不是修复那些真实且可能带来灾难性后果的链上威胁。
对特定领域语言理解不足: LLM 的性能直接取决于其训练数据。对于 Move 这样专为资产安全而设计的专用语言而言,由于复杂代码库和已记录漏洞的公共资源稀缺,导致其对 Move 独特安全模型的理解流于表面,包括其核心的资源所有权和内存管理原则。
2)BitsLab 的 AI 安全框架(面向规模化的可靠性)
鉴于通用型 AI 的关键缺陷,我们构建的框架采用了多层次、安全优先的架构。它并不是单一模型,而是一个集成系统,其中每个组件都被设计用于解决智能合约审计中的特定挑战,从数据完整性到深度自动化分析。
基础层:专家策划的领域专属数据集
任何 AI 的预测能力都根植于其数据。我们的框架卓越的表现始于我们独有的知识库,这与用于训练公共 LLM 的通用数据集有着根本性的不同。我们的优势体现在:
细分领域的大规模覆盖:我们拥有庞大而专业化的数据集,这些数据集经过精心收集,专注于诸如 DeFi 借贷、NFT 市场以及基于 Move 的协议等高风险领域。这为特定领域的漏洞提供了无与伦比的上下文深度。
专家策划与清洗:我们的数据集不仅仅是抓取而来,而是由智能合约安全专家持续清洗、验证并加以丰富。该过程包括对已知漏洞的标注、安全编码模式的标记,以及无关噪音的过滤,从而为模型创造出高保真度的「真实基础」进行学习。这种人机协作的策划确保了我们的 AI 从最高质量的数据中学习,从而显著提升其准确性。
准确性:通过 RAG 与多层次审查消除幻觉
为了解决幻觉和误报这一关键问题,我们实现了一个复杂的双重系统,使 AI 的推理始终基于可验证的事实:
检索增强生成(RAG):我们的 AI 并非仅依赖其内部知识,而是在做出结论前持续查询实时知识库。该 RAG 系统会检索最新的漏洞研究、既定的安全最佳实践(例如 SWC 注册表、EIP 标准),以及来自类似且已成功审计协议的代码示例。这迫使 AI 必须「引用其来源」,确保其结论基于既有事实,而非概率性的猜测。
多层次审查模型:每一个由生成式 AI 识别出的潜在问题,都会经过严格的内部验证流程。这一过程包括由一系列专门化模型组成的自动化审查机制:交叉引用模型会将发现与 RAG 数据进行比对,经过微调的「审计员」模型会评估其技术有效性,最后「优先级」模型会判断其潜在的业务影响。通过这一流程,低置信度的结论和幻觉会在到达人类审计员之前被系统性地过滤掉。
深度:通过静态分析与 AI Agent 协同实现深度自动化
为了实现超越简单「副驾驶」工具的深度、具备上下文感知的自动化,我们采用了一种协同方式,将确定性分析与智能代理结合起来:
静态分析作为基础:我们的流程首先通过全面的静态分析遍历来确定性地映射整个协议。这会生成完整的控制流图,识别所有状态变量,并追踪所有合约之间的函数依赖关系。该映射为我们的 AI 提供了一个基础的、客观的「世界观」。
上下文管理:框架维护了整个协议的丰富而整体的上下文。它不仅理解单个函数,还理解它们是如何相互作用的。这一关键能力使其能够分析状态变化的连锁效应,并识别复杂的跨合约交互漏洞。
AI Agent 协作:我们部署了一组专门化的 AI 代理,每个代理都针对特定任务进行训练。「访问控制代理」专门搜寻权限提升漏洞;「可重入代理」专注于检测不安全的外部调用;「算术逻辑代理」则仔细检查所有数学运算,以捕捉溢出或精度错误等边界情况。这些代理基于共享的上下文映射协同工作,能够发现单一、单体 AI 所遗漏的复杂攻击手法。
这种强大的组合使我们的框架能够自动化发现深层次的架构性缺陷,真正作为一个自主的安全合作伙伴发挥作用。
3)案例研究:揭示 Bluefin PerpDEX 中的关键逻辑缺陷
为了在真实场景中验证我们框架的多层架构,我们将其应用于 Bluefin 的公开安全审计。Bluefin 是一个复杂的永续合约去中心化交易所。这次审计展示了我们如何通过静态分析、专门的 AI 代理以及基于 RAG 的事实校验,发现传统工具无法识别的漏洞。
分析过程:多代理系统的运作
这一高危漏洞的发现并非单一事件,而是通过框架中各个集成组件系统性协作完成的:
上下文映射与静态分析
流程首先对 Bluefin 的完整代码库进行输入。我们的静态分析引擎确定性地映射了整个协议,并结合基础分析 AI 代理,对项目做了整体性概览,定位到了与核心金融逻辑相关的模块。
专门化代理的部署
基于初步分析,系统自动部署了一系列专门的阶段性代理。每个 AI 代理都有自己的审计提示与向量数据库。在本次案例中,其中一个专注于逻辑正确性与边界情况漏洞(如溢出、下溢和比较错误)的代理发现了该问题。
基于 RAG 的分析与复核
算术逻辑代理(Arithmetic Logic Agent)开始执行分析。借助检索增强生成(RAG),它查询了我们专家策划的知识库,参考 Move 语言中的最佳实践实现,并将 Bluefin 的代码与其他金融协议中已记录的类似逻辑缺陷进行对比。该检索过程突出显示了正负数比较是一个典型的边界错误案例。
发现:核心金融逻辑中的高危漏洞
通过我们的框架,我们最终识别出四个不同的问题,其中一个是深植于协议金融计算引擎中的高危逻辑漏洞。
漏洞出现在 signed_number 模块中的 lt(小于)函数。该函数对于任何金融比较都至关重要,例如仓位排序或盈亏(PNL)计算。漏洞可能导致严重的财务差异、错误的清算,以及 DEX 核心操作中的公平排序机制失效,直接威胁协议的完整性。
问题的根源在于当负数与正数进行比较时出现了错误的逻辑。signed_number 模块使用 value: u64 和 sign: bool(true 表示正数,false 表示负数)来表示数值。而 lt 函数在其 else 分支(处理不同符号数的比较)中存在缺陷。当比较一个负数(!a.sign)与一个正数(b.sign)时,该函数错误地返回了 a.sign(即 false),实际上断言了「正数小于负数」。
修复措施:
为纠正这一关键问题,lt 函数的 else 分支需要进行一个简单但至关重要的修改。修复后的实现必须返回 !a.sign,以确保在比较时,负数始终能够被正确地评估为小于正数。
修复
结果
Bluefin 开发团队已在收到这份详细报告后第一时间被通知,并立即采取措施修复该问题。
4)BitsLab AI 对 Web3 团队的意义
更少误报噪声:RAG + 多级复核显著降低「幻觉」与伪阳性。
更深覆盖面:静态分析地图 + 智能体协同,捕捉跨合约、边界条件与逻辑层面的系统性风险。
面向业务的优先级:以影响分级引导工程投入,让时间花在「最关键的问题」上。
5)结论:BitsLab AI 赋能的安全成为新基线
Bluefin 的实践验证了 BitsLab 的核心论点:可信的 Web3 安全,必须同时「有据可依」(RAG)、「层层把关」(多级复核)、并「深入结构」(静态分析 + 智能体协作)。
这一路线在理解与校验去中心化金融底层逻辑时尤为关键,也是维系协议规模化信任的必要条件。
在快速演进的 Web3 环境中,合约复杂度不断攀升;而 Move 的公开研究与数据仍相对稀缺,导致「安全保障」更具挑战。BitsLab 的 BitsLab AI 正是为此而生——通过专家策划的领域知识、可核验的检索增强推理,以及面向全局上下文的自动化分析,端到端识别与缓解 Move 合约风险,为 Web3 安全注入可持续的智能动力。
BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢引言:BitsLab 旗下 TonBit 再次发现 TON 虚拟机关键漏洞并获 TON 官方致谢:INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃
TON 官方漏洞修复以及致谢 TonBit 详情链接。
近日,BitsLab 旗下 TonBit 在最新 TVM 源码(master 分支 / TON v2025.04)中发现了一处严重安全隐患——INMSGPARAM 指令在处理消息参数时未做空指针校验,可能导致 TON 虚拟机崩溃。此次漏洞同样深藏于 TVM 的深层调用流程中,攻击者可通过构造特殊消息参数令 VM 在执行时触发 null pointer dereference,从而造成执行中断,严重影响合约执行的可用性与稳定性。以下内容保留了技术细节,供开发者深入研判与防范。
我们在 TVM11 上线之前就发现了此漏洞,并立即向 Ton Core 报告,从而避免了该漏洞对任何链上资产造成安全风险。Ton Core 认真分析了我们的报告,在正式上线前修复了该漏洞,并向我们发放了赏金与鸣谢。我们由衷感谢 Ton Core 的专业精神和守约态度。
受影响的代码(位于 crypto/vm/tonops.cpp)如下:
根本原因:
这一行代码
Ref t = get_param(st, inmsgparams_idx).as_tuple();
未对变量 t 是否为 nullptr 进行检查。若将 c7 寄存器的槽 0 配置为一个第 17 个元素不是 Tuple 类型的 tuple,as_tuple() 将返回空指针。当该空指针 t 被传入 tuple_index 时,会触发空指针解引用,导致虚拟机崩溃。该严重错误可在全局版本 11 (Global Version 11)中稳定复现。
POC 代码:
复现步骤:
为了便于本地测试(因为 global_version 通常由链配置),我们在 run_vm_code 函数中修改了虚拟机的初始化,将 global_version 强制设为 11:
将 PoC 代码复制到 crypto/test/vm.cpp文件中。
按照上述方式修改 run_vm_code,将 global_version设置为 11。
编译并运行 test-vm可执行文件。
崩溃:
虚拟机会因空指针解引用而崩溃:
总结来看,BitsLab 旗下的 TonBit 始终秉持「深耕安全、责任披露」的原则,持续在 TON 虚拟机核心代码中挖掘并修复关键漏洞。从 RUNVM 指令的非原子迁移隐患,到此次 INMSGPARAM 指令的空指针解引用问题,TonBit 都以专业的技术实力和高效的响应速度,第一时间向 Ton Core 提交报告并协助修复,不仅有效保障了链上资产的安全,也推动了 TVM 的稳定性与可靠性提升。未来,TonBit 将继续与 Ton Core 及社区紧密合作,共同构筑更为坚实的 Web3 安全防线。
关于 TonBit
TonBit 作为 BitsLab 的核心子品牌,是 TON 生态系统内的安全专家和早期建设者。作为 TON 区块链的主要安全保障提供商,TonBit 专注于全面的安全审计,包括 Tact 和 FunC 语言的审计,确保基于 TON 的项目具备完整性和弹性。迄今为止,TonBit 已成功审计了包括 Catizen、Algebra、UTonic 等多个知名项目,并发现了多个关键漏洞,展现了我们在区块链安全领域的卓越能力。此外,TonBit 还成功举办了 TON CTF 比赛,吸引了众多参与者并收获了广泛关注,进一步巩固了其在 TON 生态中的安全专家地位。未来,TonBit 将继续为区块链安全保驾护航,推动技术和生态的持续发展。
加密货币交易所Bitstamp获得MAS原则上的认可,有望获得大型支付机构许可证!撰文:Claire Huang, THE STRAITSTIMES
编译:Gabriel, Techub News
新加坡——欧洲加密货币交易所Bitstamp已获得原则性批准,允许其在新加坡提供数字资产服务。该交易所于3月6日表示,已收到新加坡金融管理局(MAS)对其主要支付机构牌照申请的初步认可。在此之前,Bitstamp是在《支付服务法》豁免下运营的。Bitstamp亚太区总经理Leonard Hoh表示,根据该法案,公司将能够向新加坡及该地区部分国家的客户提供跨境汇款和数字支付代币兑换服务。
该交易所全球首席执行官Jean-Baptiste Graftieaux表示,此次进展使公司在拓展亚太及全球重要市场的布局上更进一步。
亚太区总经理Leonard Hoh表示:「我们认为,新加坡积极的监管和商业环境将助力推动数字资产的机构化及更广泛的采纳,我们深知,在不断发展的支付和稳定币领域,我们的产品契合度很高,尤其是在与寻求合作方同样持有新加坡等受高度认可司法管辖区牌照的机构合作时。」
公司指出,此项原则性批准正值市场回暖之际,欧盟预计将在2024年完善加密货币监管框架,美国证券交易委员会(SEC)也已批准比特币交易所交易基金(ETF)。
百万年包:BitsLab 启动「Web3 安全天才招聘计划」BitsLab 正式启动 2025「 Web3 安全天才」全球招聘 —— 向所有热衷于区块链安全与前沿技术的顶尖人才发出邀请。无论你是在校的安全新星,还是手握重大漏洞战绩的资深专家,只要你渴望用技术守护去中心化世界,我们都期待与你携手,共创安全未来。
在这里,你将引领 Web3 安全版图,塑造去中心化未来
直面世界级安全难题
千亿级区块链资产在 BitsLab 的防护之下,每一次漏洞修复、每一次实时阻断,都关乎整个生态的资金安全与信任。
坐拥全球研发与数据资源
接入多链全节点、海量链上行为数据与顶级 AI 算力,为你的研究与攻防演练提供最坚实的后盾。
与顶尖白帽并肩
来自 HackerOne、Immunefi、DefCon、Pwn2Own 的研究员常驻交流;你的伙伴,就是行业榜单前列的 「天花板」 选手。
共创行业安全标准
从漏洞响应流程到主动防御框架,我们在推动 Web3 安全新范式 —— 你的代码与论文,可能就是下一份行业准则。
我们在寻找这样的你
① Web3 安全天才少年
面向应届生、和毕业三年内的极客 —— 用专业与潜力改变行业规则
加分项
DefCon CTF / Pwn2Own 获奖或在 BlackHat 等知名安全会议发表过相关议题者优先
百万年薪总包等你来拿
② Web3 安全天才合伙人
面向资深白帽、安全负责人、独立研究员 —— 用经验与格局重塑安全范式
加分项
在 DefCon / Pwn2Own 获奖或者 BlackHat 等安全会议发表过相关议题
头部安全团队核心成员、创业经历或红蓝对抗主管背景
我们提供极具竞争力的薪酬方案,符合条件总包可达 100-200 万元,可包含但不限以下构成项:
固定年薪
绩效奖金
分红 / 分成激励
期权 / 股权机制
薪资结构具备高度灵活性,可根据候选人意愿协商定制。
如果你渴望用技术守护去中心化世界,BitsLab 就是你的主场。
咨询与投递简历:
简历投递:
https://forms.gle/KxoUYKNMRw3WDNXZ8
邮件沟通或咨询:
hr@bitslab.xyz
(填写表格时选择 Security Researcher | Full-time 选项,并且在 Extra Messgae 中标题注明「天才少年」或「天才合伙人」+姓名)
如何加入 BitsLab 天才计划
1. 简历筛选
强调你的漏洞战绩、研究课题、开源作品与竞赛荣誉。
2. 技术 & 文化面试
与技术专家、业务负责人深度对话,现场攻防演练,评估你的思路与潜力。
3. 综合评估 & Offer
招聘委员会将在最快时间内完成评估,并尽快向你反馈结果,并定制成长路径与激励方案。
4. 签约入职
与全球牛人一起,开启下一段高能旅程。
这些课题等你来挑战
1.Web3 主动防御体系
聚焦 Web3 生态的动态安全防护,结合链上行为分析,实时检测并阻断黑客攻击
提升 DeFi、GameFi 等场景的抗风险能力
2. 底层平台与智能合约漏洞挖掘
研究区块链底层和智能合约的潜在漏洞
通过人工或者结合工具,挖掘高危漏洞,并提出修复方案,护航千亿级别区块链应用
3.AI 驱动的区块链安全防护
善于利用大语言模型等技术
研发工具进行自动化漏洞挖掘和代码审计等
现在就投递简历,共筑更安全的 Web3 未来!
简历投递通道:
https://forms.gle/KxoUYKNMRw3WDNXZ8
邮件投递:hr@bitslab.xyz
或者扫描下方二维码投递:
关于 BitsLab
BitsLab 是一家致力于守护和构建新兴 Web3 生态系统的安全组织,愿景是成为备受行业和用户尊敬的 Web3 安全机构。旗下拥有三个子品牌:MoveBit、ScaleBit 和 TonBit
BitsLab 专注于新兴生态系统的基础设施开发与安全审计,覆盖但不限于 Sui、Aptos、TON、Linea、BNB Chain、Soneium、Starknet、Movement、Monad、Internet Computer 和 Solana 等生态。同时,BitsLab 在审计多种编程语言方面展现了深厚的专业能力,包括 Circom、Halo2、Move、Cairo、Tact、FunC、Vyper 和 Solidity 等。
BitsLab 团队汇聚了多位顶级漏洞研究专家,他们曾多次荣获国际 CTF 奖项,并在 TON、Aptos 、Sui、Nervos、OKX 和 Cosmos 等知名项目中发现了关键漏洞。
Robinhood 2 亿美金收购 Bitstamp,盘点今年加密行业 5 大重磅收购案撰文:深潮 TechFlow
二级市场的起伏早已不是加密行业的全部故事。
并购,正在成为今年加密行业的新常态。
6 月 3 日,以低门槛股票和加密货币交易闻名的 Robinhood,以 2 亿美元现金收购卢森堡加密交易所 Bitstamp。
在加密市场,买一个成熟的业务比自己投入去做要有性价比的多;与其从零开始苦熬,不如用并购换取效率。
这种策略似乎正在加密行业蔓延,今年从交易所到支付基础设施,再到衍生品市场,频频出现资本的大手笔收购动作。每一个参与者并非有着自完全一致的利益考量,但动机大抵相同:
进场者期待抱团取暖,做大做强;退出者希望卖个好价,完成转身。
算上 Robinhood,今年行业里已经有 5 起重磅的收购案例。我们将其盘点如下,看看资本的算盘里都隐藏着哪些动态。
1.Robinhood 收购 Bitstamp:获得全球牌照的快车道
收购金额:2 亿美金
收购业务:交易所
首先需要知道的是,Bitstamp 持有 50 多项监管牌照,以合规性和机构客户基础闻名。
该交易所也历史最悠久的加密交易所之一,公开数据显示目前其服务了 5000 家机构和 5 万零售用户。
Robinhood 自然不用多说,美国领先的散户交易平台,此前主要依赖美国散户的股票和加密交易收入。有媒体分析表示,通过收购 Bitstamp,Robinhood 一举获得全球市场准入,避免了漫长的牌照申请和客户积累过程,迅速扩展至欧洲、英国和亚洲。
更重要的是,有了 Bitstamp 的存量机构客户,Robinhood 还可以将机构交易量转化成其增长新引擎。
机构交易量为 Robinhood 注入了稳定的收入流,弥补了散户市场的波动性。
这笔交易的意义也远超数字。
Robinhood 不仅节省了自建全球平台的巨额成本,还借 Bitstamp 的合规声誉赢得了机构信任。市场方面,这或许也标志着 Robinhood 向 Coinbase 等加密巨头发起挑战,散户与机构并重的战略或将重塑其品牌定位。
2.Stripe 收购 Bridge Network:支付巨头的加密布局
收购金额:11 亿美金
收购业务:稳定币
2025 年初,支付巨头 Stripe 以 11 亿美元收购稳定币初创公司 Bridge Network,迈出加密领域的第一大步。
Bridge Network 专注于稳定币基础设施,为企业提供跨境支付和结算解决方案,客户包括中小型金融机构。
而 Stripe 作为全球在线支付的领军者,此前在加密领域鲜有动作。这场收购显然也是支付巨头嗅到了稳定币中可能蕴含的机会,同时也和自身的支付业务所建立的渠道较为贴合。
Stripe 的算盘很精明:与其耗费数年研发,不如直接整合 Bridge 的现成技术,加速加密支付的商业化。
收购 Bridge,让 Stripe 迅速获得了成熟的稳定币技术和客户网络,避免了从零开发支付区块链和发行稳定币等复杂流程。
这笔交易让 Stripe 在全球支付市场更具竞争力,与 PayPal 和 Square 的竞争将多一个新的筹码。行业层面,Bridge 的稳定币解决方案可能推动加密支付进入主流零售场景。
然而,Stripe 虽然大,但进入稳定币市场也需要平衡传统金融客户与加密市场的合规要求;在稳定币 GENIUS 法案大概率通过的背景下,这笔收购显得非常具有前瞻性。
3.Coinbase 收购 Deribit:加密衍生品交易市场的激烈竞争
收购金额:29 亿美金
收购业务:衍生品交易
2025 年 5 月,Coinbase 以 29 亿美元收购迪拜的加密衍生品交易所 Deribit,创下史上最大金额的加密并购纪录。
Deribit 是全球领先的加密期权和期货平台,占据期权交易市场的半壁江山,客户以机构和高净值投资者为主;而 Coinbase 是美国最大的加密交易所,早已是现货交易的霸主。但其衍生品业务相对薄弱,收购 Deribit 让 Coinbase 直接继承了其成熟的交易系统和机构客户群,省去了自建衍生品平台的漫长周期。
Coinbase 不仅填补了业务短板,还有可能一跃成为全球衍生品市场的领导者,与 Binance 在合约交易上的竞争也将更加白热化。
同时,Deribit 的合规框架可能推动加密衍生品市场的规范化,吸引更多机构入场。不过,29 亿美金并不是一个小数字,高昂的收购成本和整合难度将考验 Coinbase 的运营能力,这笔钱怎么赚回来还需要后续的观察。
4.Kraken 收购 NinjaTrader:从加密到多种资产的转型
收购金额:15 亿美金
收购业务:衍生品交易(传统市场)
2025 年 3 月,Kraken 以 15 亿美元收购期货交易平台 NinjaTrader,迈向多资产交易的转型。
NinjaTrader 是零售期货交易的领先平台,拥有庞大的活跃交易者社区,覆盖股票、期货和外汇等传统金融资产。
Kraken 作为老牌加密交易所,近年来面临用户增长瓶颈。
收购 NinjaTrader 让 Kraken 迅速获得了成熟的期货交易技术和用户基础,免去了自建多资产平台的资源投入。
Kraken 的野心显而易见:通过并购,快速从单一加密交易所转型为综合交易平台,吸引传统金融用户进入加密市场。这笔交易可能重塑 Kraken 的品牌形象,增强其在北美市场的竞争力。
行业层面,加密与传统金融的融合进一步加速是显而易见的趋势;Kraken 的收购举措也给了加密圈外的投资者零售一个新选择,即还在用 NinjaTrader 的交易者,后续也能够涉足加密资产;
而币股融合在一个平台,也让加密圈的用户自己的选择也更加多样。
5.Ripple 收购 Hidden Road:机构服务的加密新王
收购金额:12.5 亿美金
收购业务:机构服务
2025 年 4 月,Ripple 以 12.5 亿美元收购多资产主要经纪商 Hidden Road,成为加密行业机构服务的先锋。
Hidden Road 为机构提供股票、加密和外汇的经纪服务,客户包括对冲基金和资产管理公司。Ripple,以 XRP 和跨境支付闻名,近年来推出稳定币 RLUSD。
收购 Hidden Road 让 Ripple 直接获得了全球经纪网络和机构客户,Ripple 不仅增强了 RLUSD 的机构应用场景,还成为唯一拥有全球多资产经纪商的加密公司,在 USDT 和 USDC 寡头垄断的市场里,也找到了一个自己的落脚点。
市场影响上,Hidden Road 的合规优势可能吸引更多机构进入加密领域,推动行业规范化。不过,Ripple 的 XRP 诉讼尚未完全落幕,监管风险可能影响整合进程。
并购之间,进退博弈
回看今年上半年发生的这些重磅收购案,似乎这波浪潮不仅仅是资本的狂欢,更像一场入场与退场之间的博弈。
一边是寻求退出的加密企业,渴望通过 IPO、收购或合并锁定利润;另一边是传统企业和“老钱”资本,急于通过并购切入这个高增长市场。
加密企业很多其实是有退场需求的,而退出的方式不外乎 IPO 和被收购。
IPO 是一条显眼的路径,比如稳定币发行商 Circle 计划 2025 年上市,估值高达 90 亿美元。Circle 拒绝了 Ripple 高达 50 亿美元的收购提议,选择 IPO 以实现更大价值,显示出成熟加密公司对资本市场的信心。
然而,IPO 并非唯一出路。
Robinhood 以 2 亿美元收购 Bitstamp 其实是个很好的例子,即加密企业出售给战略买家能快速兑现价值,尤其是对于那些牌照齐全、客户基础稳固的平台。
自建业务的漫长周期和高昂成本让许多中小加密企业或者圈外企业望而却步,出售给大玩家成为更现实的选择。
这种退出热潮也反映了行业成熟的迹象:盈利压力和监管要求,正在迫使企业重新评估长期战略。
与此同时,传统企业和老牌资本正蜂拥而入,视加密市场为新的增长引擎。
支付巨头 Stripe 入场,类似地私人股权公司和传统金融巨头(“老钱”)也在通过并购抢滩。
Financial IT 的一份报告显示 ,2025 年上半年,88 宗加密并购交易总值 82 亿美元,几乎是 2024 年总交易价值的三倍。
传统金融的参与,正在显著增加。
这些玩家看中的不仅是技术,更是现成的客户网络、合规框架和市场份额。收购成熟企业让它们以最短时间站稳脚跟,尤其是在监管趋严的背景下,牌照和合规性成为稀缺资源。
传统资本的入场正在模糊加密与传统金融的界限,加速行业的合法化。
总体来看,笔者认为 2025 年的加密并购热潮是一场退出与入场的双向奔赴。
这不由让人想起一句话:
加密的圈子就这么大,有人要来,就有人得走。自从我上一次分析 Robinhood(HOOD)以来,该股股价已经上涨了 61.5%。当时我给予“买入”评级,并将文章标题定为“Robinhood:世界级的入场点”。现在,我再次认为技术形态正在变得有利,不过目前还没有进入那种值得激进加仓、并且风险收益明显不对称的阶段。如果股价回到每股 95 美元附近,我会更愿意买入,虽然我也清楚这未必会发生。短期来看,100 美元以下可能是更现实的入场区域。不过,我最偏好的策略仍然是等 HOOD 突破当前阻力位、来到大约 115 美元时再买入。这将说明多头确实希望继续把股价推高,之后股价可能很快上冲至 120 美元,并在几个月内进一步升至 140 美元。 【原文图片位置:HOOD 1 小时周期价格走势图(作者图表)】 还有其他技术指标也告诉我,现在是密切关注 HOOD 并为入场做准备的一个不错时点。最近日线图刚刚出现了看涨的黄金交叉,这一信号发生在 8 月初。目前股价只是温和高于 50 日和 200 日移动平均线,同时 10 日均线也明显位于 20 日均线上方。从日线图来看,股价并没有表现出明显过度延伸的迹象,这让我认为这轮上涨趋势还有持续下去的空间。 【原文图片位置:HOOD 日线价格近距离走势图(作者图表)】 当我观察周线图时,我看到的是一只估值更高的股票,这与其基本面情况一致。200 周均线明显低于当前股价,但好在股价距离 50 周均线还不算太远,因此从相对价值角度看,目前的定价至少可以被认为是合理的。我之所以这样说,是因为 HOOD 未来 3-5 年 EPS 长期增长率的一致预期 CAGR 为 18.6%,相比之下,行业只有 11.5%。不过,我们依然无法回避一个事实,那就是 HOOD 的确享有估值溢价,这一点从其前瞻非 GAAP PEG 2.34 倍就能明显看出来,这比行业中位数高出 114.5%。就我个人而言,基于目前的技术面展望,我认为这种溢价会持续存在。为了防止这种估值溢价消失,采用战术性止损就足以应对。 【原文图片位置:HOOD 周线走势图(作者图表)】 如果现在就入场,并提前押注股价向上突破阻力位,那么我会把止损设在 50 周均线下方一点,也就是大约 100 美元。如果我选择等待股价回撤到 90-95 美元附近的支撑区域再入场,那么我的止损会设置在 85 美元。我最偏好的策略仍然是等股价突破到大约 115 美元后再买,因为那样会确认进一步的上行动能,并且意味着当前阻力已经被真正突破。 经营层面 Robinhood 已经把产品定位从单纯的一款交易 App,扩展成面向年轻一代用户的主要金融账户。一个非常聪明的飞轮正在逐渐形成:Robinhood 首先通过交易和预测市场吸引用户,然后把这些用户转化为 Gold 会员,最终再通过退休账户、银行业务、信贷和投顾服务进一步加深客户关系。Gold 目前已经拥有 484 万订阅用户,退休账户资产正接近 350 亿美元,银行存款超过 30 亿美元,而 Gold Card 的持卡人数也已经突破 100 万。这已经是一套完整成熟的金融生态系统,而且相比偶发性的交易行为,它对用户的黏性要强得多。 Rothera、Bitstamp、TradePMR 以及 Robinhood Chain 也进一步把公司的故事拓展到了全球金融平台这一方向。目前公司已经拥有超过 100 万个国际账户,同时股票代币服务已经覆盖 120 多个国家,这意味着未来仍然存在非常长的增长跑道。如果广泛采用趋势持续,这种增长潜力足以支撑公司的高估值。 不过,经营层面也确实存在风险,这些风险可能导致我前面提到的技术面交易逻辑失效。这也是为什么我认为,对于主动交易者来说,大多数仓位都应该设置止损,虽然不是所有仓位都必须如此。对我来说,HOOD 显然属于应该设置止损的股票。新产品并不能让 HOOD 完全摆脱市场周期,因此需要记住,如果经济进入衰退,可能会出现一系列负面情绪催化剂。比如交易量下降、保证金融资减少、客户资产缩水以及信用质量恶化。此外,预测市场和代币化资产仍然面临监管不确定性,而这两个领域恰恰是 Robinhood 最令人兴奋的增长机会之一,因此任何监管变化都可能迅速削弱市场对公司的情绪。 需要关注的一些主要宏观催化剂 HOOD 最理想的宏观环境是软着陆:这意味着通胀降温、就业保持稳定、利率温和下降、股票和加密资产上涨,同时市场仍然保留足够的波动率,让 Robinhood 的交易客户保持活跃。虽然更高的利率有利于公司从现金和贷款业务中获得更多收入,但同时也会压制资产价格并影响 HOOD 的估值。因此,降息总体上是更理想、更偏多的结果,而且最好由通胀下降推动。显然,如果是因为经济衰退而进行紧急降息,那对 HOOD 持有者并不有利。 市场流动性依然是最快的催化剂:短暂的波动率上升会促进交易活动,但持续时间较长的熊市往往会降低客户资产规模、保证金融资以及投资者信心。我也认为,我们需要考虑 HOOD 可能从下一轮加密货币牛市周期中获得巨大顺风。7 月份,Robinhood 的加密货币交易量同比下降了 62%,但 8 月 Bitcoin(BTC)的上涨正在帮助 HOOD,我预计这种情绪上的顺风还会持续。 【原文图片位置:Robinhood 相关市场数据走势图(YCharts)】 基本面目标价 根据技术面来看,虽然 HOOD 当前确实存在估值溢价,但我认为这种溢价相对具有持续性。因此,我会将大致接近当前水平的前瞻市盈率——以 2027 年 12 月为基准,大约 40 倍——应用到我对 2028 年 12 月全年正常化 EPS 3.25 美元的预测上。由此得到 12 个月后的隐含目标价为 130 美元,而当前股价为 111.50 美元。按照这个模型计算,潜在上涨空间约为 16.6%。不过,由于市场经常会因为动量和情绪亢奋而提前定价,股价上涨也常常会在降温之前出现短期冲高,因此在我看来,未来六个月内涨到 130-140 美元也是合理的,即使这一价格上限只能短暂维持。如果真的出现这种情况,我会选择退出,然后把资金轮动到其他机会。 结论:买入 我依然看多 HOOD,但我也承认,在真正入场之前保持一点耐心可能更明智。我更喜欢在突破发生后再买,而不是提前预测突破,因为这种方式对动量交易更有效,也能让我投入在一只股票上的时间获得更好的回报。HOOD 看起来随时都有可能突破,但现在还没有真正到那个点。因此,目前把它加入观察名单是一个不错的选择。不过,如果现在市场上已经存在另一只股票,其突破形态明显到几乎在“喊买入”,那我会放弃 HOOD,转而研究那个机会。你不需要对自己投资的公司产生感情依赖;你真正需要的是基本面、技术面和宏观环境同时朝着有利方向对齐,并且配合非对称的风险管理。这才是交易者获胜的方式。永远不要爱上你的股票,哪怕是 Robinhood。你应该爱上的,是交易形态。
