註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

檢索結果 私钥托管安全性问题
私钥托管安全性问题 貼吧
一個關鍵字就是一個貼吧,路徑全站唯一。
建立貼吧
用戶
未找到
包含 私钥托管安全性问题 的搜尋結果
《DEXX遭偷袭,BOT还安全吗?》 这是全网最全的一篇关于 #BOT# 安全性问题的讲解和操作指南(系列1)助力宝子们安全使用交易Bot!满足你对速度、安全、方便的所有幻想😶‍🌫️ 🎁送一份 #OKX# 的周边给大家 评论区讨论BOT安全性问题并一键三连❤️ 我们都知道 #DEXX# 导致很多用户遭遇损失,平台为了快,忽略了安全。然而Sol的特性导致交易失败率高,我们不得不用Bot!对于 #私钥托管安全性问题# ,Bot的底层技术架构非常关键。 对于安全,我推荐使用由大机构 @Owlto_Finance 背书的 Bot( #RushMemeBot# ) @RushMemeBot 🔗: 撸空投的都知道,他家跨链桥百万级别用户,市场占有率极高!对于安全,市面上没有比他们做得更好的了!安全永远是第一位的! 欢迎使用!👏
顯示更多
0
41
62
15
轉發到社區
作为2020年 defi summer 过来的老韭菜,那时候事情更多,盗币和安全性问题更可怕和频繁,花样百出。 现在 meme 只要注意给托管 bot 放的钱别太多,交易完立刻转回自己有私钥的热钱包,或者硬件钱包(冷钱包)就好了。 就交易托管一个环节容易出问题,不用太恐慌,meme能有啥其他安全问题。。。
顯示更多
0
36
118
9
轉發到社區
比特币白皮书第一句话写的是Bitcoin: A Peer-to-Peer Electronic Cash System《比特币:一种点对点的电子现金系统》。 这也是比特币最迷人的地方之一,公开账本,所有交易都在链上。任何人都可以验证。没有黑箱。 但量子时代的讽刺是,公开账本让地址暴露。 中本聪时代的公钥直接写在链上,它们既是比特币公开透明的体现,也是未来量子攻击者最容易翻阅的一份目录。 如同赫兹当年觉得电磁波只是证明马克斯威尔方程的小实验,没想到它会走向无线电、Wi-Fi、手机和量子计算。 中本聪当年选的那种早期交易格式,当然不是为了在 2040 年变成一颗量子炸弹。但历史往往如此,一个早年随手做下的选择,多年后会变成整个世界必须回答的哲学考题。 如果未来比特币的底层签名必须升级到抗量子版本,那些多年不动、公钥已经暴露、又没迁移到新格式的旧地址,社群该不该通过改规则和共识,把里面的币锁住? 比特币遇到了两难问题。 打个比方。我的签名锁在一个保险柜里,这柜子在 2009 年绝对安全,但量子计算现在已经快能照着锁孔配出钥匙了。 不冻结,未来第一个掌握足够强量子计算机的人,就能把中本聪和其他早期地址的币直接拿走,先到先得。 冻结,比特币就得承认一件它最不想承认的事:社群可以靠共识,决定某些币被没收。对很多原教旨派来说,这比量子攻击本身还可怕。 CZ 最近在 Galaxy Brains 播客上的一段讨论,被解读成"CZ 想冻结中本聪的币"。 不过,得说清楚四点: 1. 他没说他本人能冻结中本聪地址。 2. 也没说 Binance 能单方面冻结比特币。 3. 他讲的是一个未来情境,升级完成后旧地址仍不迁移,才谈要不要靠改规则和共识,把这些旧地址的币锁住。 4. 他给的迁移窗口大约半年到一年,给真正的持有人时间搬家,过期没动的币,别留给未来的量子攻击者。 这套思路跟 BIP-361很接近:等比特币有了后量子地址,先禁止往旧的脆弱地址打钱,再在多年后淘汰旧的 ECDSA / Schnorr 签名。 CZ 把开发者社群吵了很久的一个问题摆上台面,当比特币的"不可改变",撞上"底层密码学必须升级",到底谁该让步? 或许,两害相权只能取其轻。 To be or not to be, that is the question 为什么中本聪的币会变成量子问题? 要说这个问题,就先要懂 Bitcoin 的公钥和私钥到底是什么。 Bitcoin 的所有权不是银行账户,不是身份证,也不是密码。本质上是:你能不能用某个私钥,对某个 UTXO 做出有效签名。 私钥像钥匙。公钥像锁。地址像门牌号。 现在,从私钥算出公钥很容易,从公钥反推出私钥几乎不可能。Bitcoin 用的 secp256k1 椭圆曲线签名,安全性就建立在这个不对称上。 但量子计算里有一个东西叫 Shor's algorithm。它不是“算得比较快”而已。它是把问题的数学解法改掉。 量子计算机不是能"同时把所有私钥试一遍"再直接读出答案,这是个常见的误解。它真正的本事在于,量子比特可以同时处在多种状态的叠加里,量子算法能让那些错误的路径互相干涉、彼此抵消,只把正确答案对应的信号留下来、放大。 Shor 算法用的就是这种能力,它把"从公钥反推私钥"这道暴力搜索题,换成了一道"找数学周期和结构"的题,再用量子的方式,把这个隐藏的周期读出来。 用 Bitcoin 的语言说,公钥不是一串无意义的乱码。它是私钥 k 乘上一个椭圆曲线基点 G 得到的结果:Q = kG。传统电脑看见 Q 和 G,想找回 k,基本上像在一个巨大圆环上倒推步数,没有捷径。量子电脑的威胁在于,它不是沿着圆环一步步猜,而是用量子态一次编码很多可能步数之间的关系,再透过干涉把隐藏的周期结构抽出来。这就是“解锁”的真正含义,找到了传统计算看不到的数学侧门。 所以说,更多古典算力只是线性加速,Shor 是算法类别的降维打击。 今天你拿再多闲置手机、GPU、LLM 去跑,对正常生成的私钥,破解是不可能的。但如果未来有足够大的容错量子计算机,已暴露公钥地址的币则不再安全。 中本聪的币之所以敏感,是因为早期比特币有大量最原始的交易格式:公钥直接写在链上,不像后来常见的格式,它至少先把公钥 hash 成地址。 所以在量子风险视角下,中本聪旧币,已经暴露了十几年。公开账本的本意是 Bitcoin 有透明性。到量子时代,变成了攻击目标清单。 也不是说“明天就会被破解” Google 今年 3 月的研究,重点是:用量子计算机破解比特币的签名,需要的资源,比过去估算的低很多。 按他们的测算,未来一台够强的量子计算机,可能只要不到 50 万个量子比特,就能在几分钟内办到,比之前估算的小了大约 20 倍。门槛在快速往下掉。 如果有足够多、足够稳的量子比特,足够长的纠错时间,足够快的运算节奏,以及一个能把整个流程完整跑完的工程系统。 换句话说,现在比特币保险的锁还没被打开,但是开锁工具的图纸变清楚了,尺寸也比以前以为的小很多。 这足以让大户、托管方、ETF 发行方、硬件钱包和比特币核心开发者提前开始准备。 真正的两难:冻结还是被偷走? 想象一个未来的场景:比特币已经有了抗量子地址,大部分活跃用户都迁移了,交易所、托管方、钱包也都支持新格式。 但链上仍躺着一大批没动的旧币,中本聪的币、早期矿工的币、私钥丢了的币、主人忘了或已经去世了,还有那些躺在冷钱包里、一动不动的币。怎么办? 社群有四条路: 1、什么都不做。旧币照样能用旧签名花掉,这最符合比特币不可篡改的精神,但代价是未来的量子攻击者可以把那些暴露的币直接拿走。 2、自愿迁移。提供一种更安全的新地址格式、让大家自己搬过去,阻力最小,但它管不了那些丢失或沉睡的暴露币。 3、强制淘汰。给一个期限、多年后限制旧签名,能降低量子盗币的诱因,但这很像直接冻结别人的财产,一些人肯定不同意。 4、救援机制。允许持有人用额外的证明把旧币救回来,比单纯冻结温和,但技术上非常复杂。尤其是那批最老的 P2PK 旧币,几乎没法设计出一套完美的救援方案。 CZ 支持的是第三种方向:升级后给窗口,未迁移就锁。 有道理吗?本质还是那个难题。什么都不做,等于把币交给第一个有量子能力的人。冻结的话,谁定义危险?谁定义过期?谁定义中本聪地址?谁负责误伤? 比特币不是第一次面对分叉之争了,但这一次和当年的扩容之争不一样。扩容争的是性能和去中心化之间的取舍,而量子迁移要回答"比特币还算不算有效的财产"。Not your key, not your coin 还成立吗? BIP-360 和 BIP-361 不是同一件事,必须把两个比特币提案分清楚。 BIP-360 更像修路。它提供一种新的地址格式,把暴露公钥的那条花费路径去掉,目的是减少长期暴露的风险,为未来的抗量子地址打基础。阻力小,因为是自愿的。你想更安全就搬过去,不搬,暂时也不会作废你的币。 BIP-361 更像设期限。它说,等新格式就位后,旧路不能无限期拖下去:先禁止再往脆弱的旧地址打钱,到了预定时间点,就限制旧签名的转账,同时配一套救援机制。旧路未来会被封死,肯定会引发社区争议。 CZ 的说法更接近 BIP-361 ,而且直接被把中本聪 100 多万枚比特币摆上桌,会引爆情绪。毕竟技术社群说"淘汰旧签名",只会听起来像个程序问题。 中本聪的币为什么是焦点? 量子风险不只针对中本聪,所有公钥已经暴露的币都有风险。 包括最早把公钥直接写在链上的旧币、重复使用过的地址、转账之后露出公钥的地址。较新的地址,在某些转账方式下也会暴露公钥。钱包主公钥外泄,连带一串地址和公钥一起暴露... 很多人根本不会去想,全网有三分之一的比特币曾暴露过公钥。 只要中本聪的币动了,就会变成焦点。一旦突然移动,大多数人的第一反应会是:是中本聪回来了?是私钥被偷了?量子攻击开始了?早期矿工苏醒了?中本聪要砸盘了? 中本聪的100 多万枚比特币,是整个比特币信仰系统里,最大的一颗心理地雷。 CZ 的想法可以这样理解:别等这颗地雷,被第一个量子攻击者踩爆。 但反方会说:你提前拆雷的。你提前拆地雷的方法,本身可能引起爆炸。 那 CZ 有没有道理? 我的判断有四个方面 技术层:有道理,且前提很多。 如果未来真的有了抗量子的地址格式,而且量子计算机成熟的时间点明显在逼近,那设计一个迁移窗口是合理的。大型金融系统本来就会定期更换密码学。美国国家标准与技术研究院定的后量子密码标准、谷歌给自己排的迁移时间表,方向都一样,别等攻击发生了才开始换锁。比特币不该例外。但"冻结"倒不是第一步。顺序是,先做出安全、可用、可审计的抗量子地址;让钱包、交易所、托管方都支持;让普通用户能低成本地试着迁移;让大户能先做一次冷钱包迁移演练;最后,再淘汰旧签名。 产权层:非常危险。 比特币最强的承诺,从来不是"永远不改代码"。它真正的承诺是:有效的私钥,可以拥有对应的币。如果有一天,全网共识说"你有私钥,但太晚了,所以不能用",那在很多人眼里,是被没收了。哪怕动机是防住量子小偷。 治理层:困难重重。 这类方案要落地,需要钱包、交易所、矿工、核心开发者、托管方、大户、ETF 这一整条链上的人同时点头。而比特币的文化,天生就抗拒这种"全网约定某一天一起改"的做法。所以我不会把 CZ 的话解读成"BIP-361 马上要通过"。更合理的理解是,开始有大体量的人物,把这件事从开发者的邮件列表,推到了市场层面。这会让托管方的尽职调查、ETF 的风险披露、企业的金库政策,更早地把量子迁移列为一个标准问题。 投资层:无需恐慌。 今天更现实的风险,仍然是托管、人、流程、交易所、社会工程、假钱包、AI 钓鱼、以及你自己的仓位。量子威胁是有的、重要但不紧急。正确的动作不是恐慌交易,不如盘点自己手里的币;标记每个地址的格式、看公钥有没有暴露;持续跟踪比特币技术社群的进展,等抗量子迁移的工具真正可用了,先小额试一试。 想象一座城市,每户人家的门锁都用了同一种老式机械锁。这种锁在 2009 年非常安全。所有人都相信:没有钥匙,就打不开。 十几年后,人们发现一种新工具,可以根据锁孔形状反推出钥匙。现在工具还没普及,但快了。 城市政府有四种选择: 1. 什么都不做,相信工具永远造不出来。 2. 提供新锁,鼓励所有人自愿更换。 3. 宣布五年后老锁作废,没换的人不能再开门。 4. 设计一种特殊救援流程,让真正屋主即使错过期限也能证明自己是屋主。 最难的是那些多年没人进出的老房子。它们可能是屋主死了,可能是钥匙丢了,可能是屋主刻意隐居,也可能只是屋主不看新闻。 如果城市不管,未来第一个拿到新工具的小偷可以把老房子全开了。 如果城市把老房子全封,那它也等于宣布:房子不是绝对属于钥匙持有人,城市可以为了公共安全改规则。 CZ 只是把这道题提前念了出来。 比特币到底能不能在 不被量子偷走 和 不被没收 之间,找到第三条路? 你觉得应该怎么办?
顯示更多
0
49
83
2
轉發到社區
今天跟大家聊聊这次的 Coldcard 事件,又一个钱包出问题了。 但我觉得,这次真正值得关注的,不是损失了多少资金,而是它击中了整个加密行业一个最核心的信念——自托管真的安全吗? 过去几年,我们一直强调:“Not your keys, not your coins。” 交易所不安全,那就自己保管私钥。 所以像 Coldcard 这种比特币原生、开源、空气隔离的硬件钱包,一直被很多老玩家当成资产最后一道防线。 但这次事件暴露的问题更底层: 不是交易所被攻击,不是合约漏洞,而是私钥生成环节出现问题。 如果钥匙诞生的时候随机性不足,那么再强的保险箱,也可能只是保护了一把“不够安全的钥匙”。 这件事给行业最大的提醒就是: 没有绝对安全的方案,只有不断降低风险的方法。 未来真正成熟的资金管理方式,可能不会是把所有资产塞进一个冷钱包 而是:多设备、多厂商、多签、强密码、定期检查安全流程。 不要迷信任何单一方案。 硬件钱包没有失去价值,但“绝对安全”的光环确实被打破了。 短期来看,这类事件可能影响部分用户信心,让一些资金回流交易所或者ETF。 但长期来看,我认为这是行业进化的必经阶段。 每一次安全事故,都会推动整个生态变得更加成熟。 真正懂比特币的人,不会因为一次事故放弃自托管,而是会升级自己的安全体系。 加密市场最大的风险,不是没有安全方案,而是你以为自己已经足够安全。 Stay SAFU,更要 Stay Smart。
顯示更多
0
101
43
0
轉發到社區
该不该用 Velvet 而不是币安 / OKX 或某个 Telegram bot?这是一道取舍题——它用"非托管 + 全栈整合",换你放弃一部分即时性和深度。 抛开叙事,回到最实在的问题:一个交易者为什么要从 CEX 或熟悉的 Telegram bot,换到 Velvet?投研上,看清一个产品的取舍,比听它讲愿景更重要。 先说 Velvet 给的: 非托管——资金不离开你的钱包、每笔交易你签名,没有 CEX 那种托管和爆雷风险;全栈整合——发现、AI 分析、跨链执行、组合管理在一个界面里跑通,不用在好几个工具间来回切;而且只收交易手续费、还有最高 100% 返还,没有订阅费。对重视资产自主权、又想要一站式体验的链上玩家,这套组合拳是有吸引力的。 但取舍也得摆出来。 CEX 在法币出入金、极端行情下的撮合深度和即时性上,通常仍然更强;而单一功能的 Telegram bot,胜在极致轻量、上手快、狙击新币够快。 Velvet 换来的自主权和整合度,某种程度上是以牺牲一部分"即时性、深度、极简"为代价的。所以它不是"谁都该无脑换",而是取向问题:你更在意资产控制权和全栈整合,还是更在意速度、深度和简单。 催化剂与跟踪变量:非托管执行的速度和深度能不能持续逼近 CEX 体验、以及它能不能从 CEX / TG bot 手里真正抢到并留住用户(而不只是吸引空投猎人)。 风险要说透: 第一,链上非托管终端在极端行情下的执行,仍可能不如中心化撮合稳,这是结构性权衡; 第二,非托管把私钥和签名安全的责任压回用户,操作门槛和风险和 CEX 不同; 第三,"既要自主权、又要 CEX 级体验"是很高的目标,能做到几成需要时间验证。选工具这件事,先想清楚自己最不能妥协的是什么,再谈用不用。 #DeFAI# #Crypto# #BNBChain# @Velvet_Capital @xhunt_ai @EchoHunt_ai
顯示更多
0
59
130
0
轉發到社區
给AI Agent打钱发行资产的方式真是太有趣了!原本想着AI Agent结合区块链可验证架构实现自主管理资产、自主实现意图交易,自主跨链无缝交易,但明显距离这个愿景还很远,但aipool出现用来做预售、防跑路和防MEV,不也是对当前DeFi体验的一种升级?远的不说,近在眼里的大利好得说说: 1)aipool的整体工程实现并不复杂,用户向AI Agent的钱包地址发送SOL(非CA地址),该地址在TEE环境下生成私钥并预设访问权限管理Pool。当到达一定条件好,AI会在链上DEX自动创建流动性池子,并向符合条件的参与者分发代币,收集到的交易费用汇聚到AI钱包; 2)整个过程跟之前风靡的KOL打钱Fi别无二致,区别在于,这一轮打钱FI是AI Agent驱动,AI Agent自主掌控私钥地址(无法跑路),AI Agent自主创建交易池(设置白名单,资金分批解锁、初始价格设定,使用预言机定价等等)降低被MEV套利的影响。 如何让AI Agent自主生成私钥,AI-Pool用了 @PhalaNetwork TEE技术解决方案,大致流程是: 1、在Secure Enclave安全飞地中生成私钥,私钥不会离开TEE环境,同时所有签名操作只在TEE内完成; 2、TEE可定义一套可验证的交互通信规则,外部可实现远程认证、交易验证和实时状态监控,相当于可以用链的去中心化共识(智能合约、透明可追溯)来管理调度TEE中的资产,Phala Contract就可以运行在TEE环境中进行离线计算并于外部链进行交互,实现多链互操作; 尽管Phala Network在上一波AI 叙事中的表现并不算抢眼,但有一说一,在AI Agent接轨TEE实现安全资产托管能力,在把去中心化链共识治理和智能合约调度和AI运行环境集成起来这件事上,Phala的AI Agent解决的方案得到了ai16z这个庞大新商业IP的采用,想象一下子就打开了。 3)AI Agent被纳入“交易特性”一直是市场期待中发生的事情,但现在的AI Agent能自动化执行一些预编程逻辑不出错已经难得了,真正到达自主发掘自主发现交易机会、自主决策、自主止损止盈等阶段还很早。这需要很多分布式链共识层面的支持: 比如,能否有一个去中心化Oracle实时精准喂价?能否有一套适配AI Agent的DA数据可用性解决方案?能否有一套去中心化治理验证方案?能否有一套可处理大规模多场景意图交易的Solver Marketplace等等。 由于,AI Agent的工作流程避免不了调用链下GPT4等API接口,因此,这套适配AI Agent的链一定要同时解决链下+链上的融合问题。这很Make Sense,旧的链infra也需要融合链下寻找全新的增长契机,AI Agent全新叙事会加速链上和链下世界的融合。 但,我想说,AI Agent + Chain目前还是这一波AI叙事目标中的星辰大海,以现在AI Agent可自主化程度还远远不能及。 不过,聚焦到眼下,AI Agent仅能从一大堆发诈骗币,Rug Pull作恶的惯犯手里抢到“资产托管权”就已经功载千秋了,那么,一个跑满AI Agent的PumpFun出来?一个开源增强版的Virtual开放平台来临?一个专门服务AI Agent的DeFi新市场也会同步刷新?.....控制住不去臆想了。 总之,我来点个引线,至于AI Agent+DeFi、AI Agent打钱Fi、AI Agent融合链有多少新奇好玩的东西出来,让市场的接下来的“爆炸”来佐证。 ⚠️:下面转推的链接仅供参考,不要再打钱了,别让AI 为难。。😅 Note:大家觉得文章有用烦请“一键三连”支持为谢,认可我持续干货内容输的朋友,可以Follow一下,也可访问我推特首页点击Substack专栏订阅一下(目前还免费),更多深度专业的投研和分析内容,尤其是不适宜在推特公开分享的内容,会在那里看到。
顯示更多
0
30
181
41
轉發到社區
加密世界的用户,为什么非得在"方便"和"安全"之间二选一? 你有 100 万 USDT,放在交易所,转账快、零 Gas、操作门槛低,但资产控制权不在你手里,平台说冻结就冻结,FTX 的故事才过去三年。 提出来放链上钱包,私钥在手上,天王老子也动不了。 但新问题立刻冒出来:每次转账要算 Gas、要理解跨链桥、要对着 12 个助记词惶恐不安。 更要命的是,链上所有地址的余额都是公开的。 你钱包里有 100 万 U,骗子知道,黑客知道,数据分析公司也知道。你的资产安全了,但你本人变成了靶子。 托管 vs 非托管。 中心化平台替用户管理私钥,换来丝滑体验,代价是你把资产控制权交了出去。链上钱包把控制权还给你,代价是让你自己扛所有复杂性和风险。 公开 vs 隐私。 区块链不可篡改性的另一面,是你的交易记录永久存证,任何人都能查。技术上你的钱是安全的。隐私上,完全没有。你的余额就是你的靶子。 简单 vs 复杂。 想让一个完全没接触过 Web3 的人入场,面前横着的全是墙:助记词、Gas Fee、RPC 节点、跨链桥,每个名词都是一道门槛。想把体验做简单,就得往中心化方向妥协。 三对矛盾叠在一起,造成了一个荒诞的现实:技术上有史以来最安全的金融系统,普通人用起来反而最不安全。 回到那个问题。如果有一款产品同时做到非托管、没 Gas、资产不公开,加上交易所级别的交互体验,那它就不是 MetaMask 的竞品,也不是 Binance 的替身。它属于一种新的品类。 Mixin 做的就是这个。 架构分三层。Mixin App 管交互,转账、聊天、交易、闪兑,体验接近微信支付,不用理解任何链上概念。Mixin Network 管结算,由多个独立节点质押 XIN 共同维护,作恶会被罚没。资产归属记在链上,但余额不公开,充值地址只是一个入口,外部观察者没办法通过你的 ID 反推资产画像。Mixin Safe 管大额,2/3 多签加时间锁,面向家庭、团队和高净值用户。即使助记词丢失,设备损坏,人去世了,资产依然能恢复。 三个差异点最值得拎出来看。 资产控制权,交易所里钱的归属在平台,链上钱包归你,Mixin 也归你,没区别。但 Mixin 多做了一层:私钥不依赖助记词,靠的是 PIN 机制,丢了也能走 Safe 恢复。这一点上,Mixin 比 MetaMask 多了一道防线,比 Binance 多了一份自由。 Gas 这件事,交易所从来不用想,链上钱包每笔交易都在肉疼,Mixin 网络内转账、闪兑、聊天,全部免 Gas。只有往外提币到其他链才需要消耗少量跨链费用,日常使用几乎无感。 隐私是 Mixin 区别于前两者最大的地方。交易所看得到你所有余额,链上钱包等于在裸奔,Mixin 的余额只有你自己能查,外部观察者拿到你的 ID 也推不出任何资产画像。这一点链上钱包和交易所都做不到,Mixin 把这件事当成了底层架构,不是事后打补丁。 @MixinMessenger 交易所更像把钱存进银行,Mixin 更像把钱放进自己控制的保险箱。 安全解决的是别人能不能偷走你的资产,隐私解决的是别人能不能知道你有资产。Mixin 同时解决这两个问题。 不要把所有风险放在一个地方,也别把所有信息暴露给所有人。 顺便说一句,Mixin 是李笑来投的,不是野鸡项目,团队底子够硬。 我在 Mixin 建了一个专属社区,下周群里官方会发红包,共计 300U 红包,让大家感受一下 Mixin 转账有多丝滑。另外比特币峰哥和熬鹰的 VIP 交易策略,加起来价值 3999U,进群免费看。 使用我的邀请码注册绑定手机号就能领: #Mixin# #Web3# #Privacy#
顯示更多
0
44
21
0
轉發到社區
FLOW 项目发生重大风险事件,基于对用户资产安全的评估,火币 HTX 已第一时间暂停 FLOW 相关交易。 出事后,我们一直在与项目方深度沟通。但令人震惊的是,Flow 项目方目前的处理方案极其野蛮:他们计划通过单方面冻结、甚至“无差别销毁”包括各大交易所在内的钱包资产来弥补其技术漏洞。 这其中不仅包含黑客资金,更包含大量无辜用户的合法资产!区块链的去中心化精神不应成为项目方掩盖失职的遮羞布。 回溯历史相关案例,即便是在过去多起重大漏洞与黑客事件中,主流公链也极少通过直接剥夺无辜持仓者资产的方式来“回滚结果”。相反,行业更倾向于通过市场出清、补偿基金或社区治理机制来消化风险。   这一行为一旦被默认,将对所有中心化交易所的资产安全边界构成挑战——今天是 FLOW,明天可能是任何拥有协议层强权限的项目。 ▶︎起因与经过 根据目前已披露的信息,FLOW 网络在协议层出现严重安全漏洞,攻击者在未经授权的情况下铸造并流通了大量 FLOW 代币,直接破坏了原有的代币供给与资产完整性。事件发生后,市场已通过真实交易完成风险转移,价格与持仓结构随之发生变化。   然而,在后续处置过程中,FLOW 项目方并未通过与交易所、用户充分协商的方式来解决问题,而是选择启用其所谓的“隔离式恢复(Isolated Recovery)”方案,利用协议层权限,在不掌握私钥的情况下,对其认定的链上资产进行强制转移和冻结处理。   需要特别指出的是,被转移和限制的资产中,包含大量通过二级市场合法交易获得的用户持仓。这些用户并未参与漏洞行为,也未从非法铸币中获益,却在事后被一并纳入处置范围,其资产控制权被单方面剥夺。   这一做法,已经超出了单纯“漏洞修复”的范畴,触及了区块链体系中最核心的边界问题:项目方是否有权在事后追溯并处置无辜用户的合法资产?  ▶︎我们正在进行的处理方案 1、持续与 FLOW 项目方进行交涉。 我们已多次要求项目方就处置边界、资产认定标准以及后续方案进行明确说明,并敦促其正视正常用户与交易所托管资产的合法权益,避免通过单边技术手段扩大伤害范围。   2、基于最坏情形制定用户保护预案。 在不排除极端结果的前提下,我们已启动内部评估机制,并密切关注项目方动态,研究可能的风险与保护方案,以应对用户资产面临的潜在损失。 核心原则始终只有一个:最大限度保护用户的合法资产与权益。 ▶︎最后,重申一下我们的立场: 无论技术细节多复杂、修复理由多充分,都不应成为事后否定无辜用户资产合法性的理由。区块链的信任,建立在规则事前明确、事后不可随意更改的基础之上。   火币 HTX 将继续站在用户一侧,推动问题在透明、审慎、可被行业监督的框架下解决,并第一时间通过官方渠道同步后续进展。   这不仅关乎 FLOW,更关乎整个行业的底线。
顯示更多
0
131
117
17
轉發到社區
随着分叉日期一天天临近,身边有朋友都开始关心 @BTCdrivechains。作为近年大饼首个分叉项目,同时作为备受瞩目的比特币扩展与生态实验,这次分叉不仅牵动着无数老兵的心,也迎来了新一轮的布局高潮。我想从自己的角度,把这个项目简单地聊一聊,包括想稳稳拿到空投该怎么做。 eCash 背后的核心人物是 Paul Sztorc(大家更熟悉他可能是@Truthcoin),LayerTwo Labs 的 CEO,也是 Drivechains概念的主要推动者。这些年他一直在比特币社区里反复提侧链方案,想让比特币在不改主链核心规则的前提下,支持更多功能。但提案在 Core 那边长期没有形成共识。26 年 4 月,他正式宣布直接硬分叉,做一个几乎完整复制比特币的新链,把 Drivechains 直接内置进去,名字就叫 eCash,代币是 ECX。分叉计划在 26 年 8 月 21 日左右启动。新链会尽量保持和 Bitcoin Core 接近,块大小甚至更克制,同时通过 CUSF 等方式为后续升级留空间。 比特币这些年最大的争论之一,就是“主链要不要加更多功能”。有人觉得主链应该保持简单、安全、不变;有人觉得如果一直不创新,很多真实需求就会流向别的链。eCash 的思路是:主链尽量不动,用 Drivechains 开出多条并行的“快车道”。目前团队表示已经在开发 7 条左右的侧链,方向包括: ·去中心化交易所 ·身份/声誉系统 ·类似 Zcash 的强隐私侧链 ·量子抗性相关尝试 ·其他应用型 Layer 2 这些侧链通过合并挖矿和比特币矿工共享算力,矿工不用额外耗电就能多拿一份收益。理论上,用户可以把资产在主链和侧链之间相对安全地转移,从而在保持比特币安全模型的同时,获得更高吞吐、隐私或可编程性。简单说,它试图给那些觉得“比特币主链太保守、扩展太慢”的人,提供一个可选的实验场。能不能真正跑起来、有没有人用,最终还是市场说了算。 硬分叉项目最头疼的问题之一就是上线前怎么养活开发团队、怎么吸引早期支持者。纯空投给所有 BTC 持有者,容易变成“僵尸项目”。没人有动力提前投入资源。eCash 的做法比较直接,也因此引来不少争议:计划把中本聪地址约 110 万枚休眠币中的一部分(大约 50 万左右)在新链上手动重新分配给早期投资者、开发者和合作伙伴。剩下的部分对应到原地址。Paul 自己也承认这会很有争议,但他觉得这是让项目在上线前就能获得真实资金和参与者的必要手段。批评者则认为这破坏了“地址余额不可被第三方改写”的象征意义。无论如何,这是目前公开的资金来源方式之一。 分叉时,会有一个快照。如果你当时持有 BTC,理论上会按 1:1 自动获得等额的 ECX。但有个关键细节: 如果你把 BTC 放在自托管钱包,或者直接使用 eCash 官方钱包,分叉后会自动收到对应的 ECX,基本不需要额外操作。 如果你把 BTC 放在交易所,能不能拿到,就完全取决于该交易所愿不愿意支持这次空投、愿不愿意帮用户做币权分离。有的交易所会支持,有的可能直接忽略,甚至可能因为合规或技术原因不处理。 所以,想尽量稳妥的朋友,建议在分叉前把 BTC 转到自己控制的钱包里。官方也提供了相关下载入口: 想了解更多官方信息,可以直接去官网看看: 最后说句实在的任何分叉和空投都有风险,包括技术实现、市场接受度、后续流动性等等。自己研究清楚、保管好私钥,安全永远是第一位的。以上只是我作为普通关注者的整理和分享,不构成任何投资建议。大家自己判断就好。
顯示更多