編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。問個問題,在幣圈的你,你的幣在哪里?在交易所里?在自己的錢包里?在中心化錢包里?在某樣理財錢包里?在DeFi里借貸?在挖礦?還是在哪呢。這幾天出的事情讓很多人瞬間開始學習“私鑰”、“多簽”等相關知識,因為他們不知道,為什么他們的幣提不了了,什么時候能提呢?并且看到了這么一個截圖,看來很多人對他們放幣的冷錢包,還是知之甚少呀:
所以還是回到我們的主題上來,除了幣在自己掌握私鑰的錢包里的朋友,其他的朋友們,你們真的知道你們的幣在哪里嗎?接下來我們好好聊聊這事兒,分不同情況聊聊。一、幣在交易所里
弦冰科技何劍虹:使用MPC多簽錢包時私鑰分片只存在于用戶本地,不存儲在任何平臺以及其它地方:12 月 30 日,在慢霧科技主辦的“Hacking Time 區塊鏈安全攻防峰會”上,弦冰科技首席科學家何劍虹分享了弦冰團隊在可信計算和安全多方計算領域的研究報告,并展示了弦冰科研實驗室的落地成果,一款基于安全多方簽名算法所實現的MPC多簽錢包。
何劍虹指出,使用MPC多簽錢包的各個用戶,基于MPC協議,分布式的生成自己的私鑰分片,并保存在本地。當需要簽名的時候,滿足門限的多個用戶,基于MPC協議,協同計算完成交易簽名。完整的私鑰分片在任何時間,任何地點從來都沒有出現過。私鑰分片只存在于用戶本地,不存儲在任何平臺以及其它地方。[2020/12/30 16:05:25]
這應該是目前最為主流的情況了,我個人除了冷錢包之外,也有許多幣在交易所里,可能是做一些投資,做一些理財,做一些套利對沖之類的,總之,交易所里完全沒幣也不可能。那么我們放在交易所里的幣,到底在哪里?一般來講,交易所的錢包分成熱錢包和冷錢包,熱錢包一般由“錢包組”管理,處理日常的提現,這里一般有個團隊負責,大部分金額也不大,動用不到冷錢包,每天做個統計就完事兒。最核心的還是在于冷錢包,也就是交易所幫用戶保管加密資產的地方,類似于區塊鏈世界的“銀行地底下倉庫的保險柜”,那么誰掌握這個保險柜的密碼呢?
動態 | 警惕釣魚網站omg-token.com空投詐騙,大量用戶私鑰遭竊取:據降維安全實驗室報道,近期發生多起因OMG釣魚網站(omg-token.com)以及Telegram假冒OMG空投導致用戶資產被竊案件。詐騙者聲稱持有ETH或者OMG即可免費領取OMG空投,誘導用戶點擊釣魚網站鏈接,用戶一旦輸入私鑰,資產就會被竊。降維安全實驗室建議用戶保持警惕,不要通過點擊鏈接到達的網站上輸入憑據或私鑰,謹防上當受騙。[2020/1/3]
這個密碼其實就是能給交易簽名的私鑰,一般我們說的“多簽”就是多人持有“保險柜的密碼”,得一塊兒簽名同意了,才能打開,光靠一個人是打不開的。所以你的幣可能并不在一個人手里,成熟的交易所,都是多簽。多簽有多種形式,可能是五個人持有私鑰,其中3個人簽名就可以提。大概是這樣,人可能更多,可能更少,邏輯是這么個邏輯。這也是為什么之前bitmexCTO被捕,他們依然能夠提現的原因。
動態 | BP發起部署EOS創世私鑰自動恢復系統的BP多簽提案:EOS Authority提交了關于部署EOS創世私鑰自動恢復系統的第一步驟的BP多簽提案,將在EOS主網上創建一個eosio.lost特權賬戶(用于自動恢復創世賬戶私鑰)。目前該提案僅獲得1票有效贊同票,仍需獲得14名出塊節點贊同票方可通過。 用戶需滿足以下條件才可通過該工具找回丟失的EOS私鑰:在以太坊持有ERC-20 EOS Token、在EOS主網上有一個帳戶、無法訪問EOS私鑰、從未使用過EOS帳戶、可以用自己的以太坊私鑰簽名留言。[2019/4/24]
動態 | 新型詐騙錢包應用曝光 誘騙用戶私鑰竊取資金:近日,降維安全實驗室(johnwick.io)關注到一款關于EOS的惡意詐騙錢包SimplEOS。該錢包在Google Play商店中一直存在,用戶下載后,錢包應用會通過欺騙用戶泄露他們的私鑰來竊取資金。目前,該惡意應用程序已被Google下架。降維安全實驗室提示,安裝SimplEOS應用的用戶請自行檢查,一經發現請及時卸載,避免不必要的損失。[2018/11/12]
所以放交易所里,你的幣在誰手里?最核心還是在于大老板,其次是一些有權力的高管。大部分交易所都會分散開持有私鑰的高管們,盡量在不同國家/地區,避免同時被不可抗力影響,導致交易所無法正常運營。當然,除了避免外部風險之外,也得避免某個人想把交易所資產一股腦卷走的風險。所以幣放交易所里的朋友,最核心的是幾個高管,你們得天天祈禱他們別出啥事兒。二、在錢包里
錢包分成中心化錢包--就是“云端錢包”、“在線錢包”之類的,還有去中心化錢包--冷錢包、硬件錢包之類。冷錢包自然不用多說,自己保管私鑰。那么云端錢包呢?就是你注冊個賬號密碼就可以用的那種錢包,私鑰又在誰手上呢?當然其實也顯而易見了,就是錢包運營方手上。一般優質的在線錢包能提供更加好的體驗,不用一個幣一個錢包,一個賬戶一網打盡:
而且轉賬需要的不是私鑰簽名,而是手機驗證碼、谷歌驗證碼、人臉識別等,也讓更多朋友用起來更舒服,不用擔心丟私鑰。但是有好處自然有壞處,壞處就是這些幣事實上并不在你的“錢包”里,你看到的只是一個“憑證”而已,與交易所給你的無異。你的幣,依然是躺在錢包自己家的冷錢包里。和交易所一樣,如果你使用的是在線/云端錢包的話,那么你也得祈禱錢包運營方幾個管冷錢包私鑰的大佬們平平安安,順順利利吧。三、在合約里
其實不管你參與了DeFi哪個環節,是借貸、穩定幣還是挖礦還是機槍池還是等等等等之類的項目,你的幣大概都在一個地方,叫“智能合約”。你以為你的幣已經“去中心化”了,但是殊不知,其實合約背后,也是私鑰。
你的幣在合約里,理論上合約開源沒啥問題的話,轉入轉出都是OK的,但是智能合約這種東西,也是有私鑰的,能從合約里取幣的。所謂“留后門”,就是這么個操作。所以當你參與到去中心化世界里,把幣交給合約的時候,不妨先看看是哪些地址在控制著合約背后的私鑰。總之,我們可以相信自己,我們可以相信代碼,其他的,還是需要慎重的。最后還是那句話,投資一定不要把錢都放在一個籃子里,不管是幣圈也好,圈外也好,都是一樣。要你本金的投資,一直也在不斷發生著。
祝大家好運。
編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。這一周,市場還真沒太受OK的影響,反而是自ok公告那天下跌后,一路走出了N連陽,本月到目前漲幅約22%,也就是如果你是國慶.
1900/1/1 0:00:00頭條 ETH2.0項目負責人:創世紀區塊預計將于11月啟動以太坊2.0項目負責人DannyRyan表示,以太坊2.0存款合約迫在眉睫。DannyRyan建議節點繼續運行Medalla測試網.
1900/1/1 0:00:00編者按:本文來自DeepChain深鏈,作者:Gisele,Odaily星球日報經授權轉載。比特幣已經突破2020年歷史新高,一眾主流幣種也正在回溫,但是DeFi項目自9月份暴跌以來,幣價卻仍不.
1900/1/1 0:00:00BTC歷史波動率10d28%30d33%90d49%1Y80%期權持倉量14億美元,期權成交量0.11億美元.
1900/1/1 0:00:00導語:10月23日晚,中國央行發布關于《中華人民共和國中國人民銀行法》公開征求意見的通知,強調為發行數字貨幣提供法律依據。穆長春也再次對大眾關注的熱點問題進行了解讀.
1900/1/1 0:00:00根據CoinMarketCap數據顯示,在突破12000美元的阻力之后,10月22日早上,比特幣的價格短暫沖破13000美元,最高觸及13198美金后暫時回落.
1900/1/1 0:00:00