编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。问个问题,在币圈的你,你的币在哪里?在交易所里?在自己的钱包里?在中心化钱包里?在某样理财钱包里?在DeFi里借贷?在挖矿?还是在哪呢。这几天出的事情让很多人瞬间开始学习“私钥”、“多签”等相关知识,因为他们不知道,为什么他们的币提不了了,什么时候能提呢?并且看到了这么一个截图,看来很多人对他们放币的冷钱包,还是知之甚少呀:
所以还是回到我们的主题上来,除了币在自己掌握私钥的钱包里的朋友,其他的朋友们,你们真的知道你们的币在哪里吗?接下来我们好好聊聊这事儿,分不同情况聊聊。一、币在交易所里
Solana大规模盗币事件或因Slope钱包将私钥上传至服务器:8月4日消息,加密KOL foobar 发布推特称,Solana大规模攻击事件,看起来是 Slope 钱包向外部集成合作伙伴发送了明文私钥,受损的 Phantom 钱包来自 Slope 中使用的种子短语导入,受损的 ETH 钱包也来自种子短语重用。[2022/8/4 2:58:04]
这应该是目前最为主流的情况了,我个人除了冷钱包之外,也有许多币在交易所里,可能是做一些投资,做一些理财,做一些套利对冲之类的,总之,交易所里完全没币也不可能。那么我们放在交易所里的币,到底在哪里?一般来讲,交易所的钱包分成热钱包和冷钱包,热钱包一般由“钱包组”管理,处理日常的提现,这里一般有个团队负责,大部分金额也不大,动用不到冷钱包,每天做个统计就完事儿。最核心的还是在于冷钱包,也就是交易所帮用户保管加密资产的地方,类似于区块链世界的“银行地底下仓库的保险柜”,那么谁掌握这个保险柜的密码呢?
OKEx CEO Jay Hao:已对私钥备份危机启用条件进行针对性升级:11月23日,OKEx CEO Jay Hao在参与金色财经直播时透露,OKEx私钥管理设计理念主要包含OKEx独创的半离线服务签名、私钥存储的安全性、多重授权、明确的备份私钥应急预案4个核心。在经过本次事件后,OKEx已对整个热钱包系统中私钥备份危机启用条件进行针对性升级。
Jay Hao将OKEx热钱包设计要点概括为5部分:私钥采用多点分散式保管;每个私钥都有备份,以防止私钥管理人出现意外;多场景的备份私钥启用预案(包括死亡、失忆、失联等不可预测的场景方案);通过独创的半离线签名服务,私钥只存储在内存中,且不触网。同时隔离了线上黑客攻击和线下物理攻击;多重风险检测方案,前置性的预防可疑代币通过OKEx进行流入或转出。更多详情见原文链接。[2020/11/23 21:50:01]
动态 | Blockd创始人公开私钥,打黑客无法攻破其安全系统:Blockd创始人Robert M.C. Forster公开了一个内含1 ETH的钱包地址的私钥,打该公司的安全系统可保证即便在私钥泄漏的情况下也能阻止黑客从钱包中窃取加密货币。钱包地址为:The address is: 0xa5653e88D9c352387deDdC79bcf99f0ada62e9c6;私钥为:ca9a3a3d4026e6228713e683a9c45ef65a538b2f9336813bd597f5effa38668d。(Decrypt)[2020/1/6]
这个密码其实就是能给交易签名的私钥,一般我们说的“多签”就是多人持有“保险柜的密码”,得一块儿签名同意了,才能打开,光靠一个人是打不开的。所以你的币可能并不在一个人手里,成熟的交易所,都是多签。多签有多种形式,可能是五个人持有私钥,其中3个人签名就可以提。大概是这样,人可能更多,可能更少,逻辑是这么个逻辑。这也是为什么之前bitmexCTO被捕,他们依然能够提现的原因。
美国众议院区块链听证会:IBM和沃尔玛发言人就私钥安全、区块链应用问题发言:在美国众议院举办的区块链听证会证词发言环节中,IBM和沃尔玛的两位发言代表分别就区块链技术在供应链和数据管理领域的具体应用做出汇报,引起听证会在座代表的强烈兴趣,围绕着私钥管理等账户安全问题、区块链技术在政府部门和私营企业中的具体应用问题向出席听证会的证人们要求举例说明,特别地,还着重探讨了区块链技术对于网络安全问题的改善上能够起到的作用,体现了美国政府在监管以外、对于区块链技术发展应用的意愿。[2018/2/15]
所以放交易所里,你的币在谁手里?最核心还是在于大老板,其次是一些有权力的高管。大部分交易所都会分散开持有私钥的高管们,尽量在不同国家/地区,避免同时被不可抗力影响,导致交易所无法正常运营。当然,除了避免外部风险之外,也得避免某个人想把交易所资产一股脑卷走的风险。所以币放交易所里的朋友,最核心的是几个高管,你们得天天祈祷他们别出啥事儿。二、在钱包里
钱包分成中心化钱包--就是“云端钱包”、“在线钱包”之类的,还有去中心化钱包--冷钱包、硬件钱包之类。冷钱包自然不用多说,自己保管私钥。那么云端钱包呢?就是你注册个账号密码就可以用的那种钱包,私钥又在谁手上呢?当然其实也显而易见了,就是钱包运营方手上。一般优质的在线钱包能提供更加好的体验,不用一个币一个钱包,一个账户一网打尽:
而且转账需要的不是私钥签名,而是手机验证码、谷歌验证码、人脸识别等,也让更多朋友用起来更舒服,不用担心丢私钥。但是有好处自然有坏处,坏处就是这些币事实上并不在你的“钱包”里,你看到的只是一个“凭证”而已,与交易所给你的无异。你的币,依然是躺在钱包自己家的冷钱包里。和交易所一样,如果你使用的是在线/云端钱包的话,那么你也得祈祷钱包运营方几个管冷钱包私钥的大佬们平平安安,顺顺利利吧。三、在合约里
其实不管你参与了DeFi哪个环节,是借贷、稳定币还是挖矿还是机池还是等等等等之类的项目,你的币大概都在一个地方,叫“智能合约”。你以为你的币已经“去中心化”了,但是殊不知,其实合约背后,也是私钥。
你的币在合约里,理论上合约开源没啥问题的话,转入转出都是OK的,但是智能合约这种东西,也是有私钥的,能从合约里取币的。所谓“留后门”,就是这么个操作。所以当你参与到去中心化世界里,把币交给合约的时候,不妨先看看是哪些地址在控制着合约背后的私钥。总之,我们可以相信自己,我们可以相信代码,其他的,还是需要慎重的。最后还是那句话,投资一定不要把钱都放在一个篮子里,不管是币圈也好,圈外也好,都是一样。要你本金的投资,一直也在不断发生着。
祝大家好运。
市场 主要市场的股市均线距离新高咫尺之遥,因为人们一直希望刺激方案能尽快到来。但周五经济刺激方案延迟、锁仓造成的经济损失以及对可能比第一波更严重的第二波COVID的担忧三箭齐发,压低了主力股.
编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。10月22日有用户反馈币安交易平台疑似宕机.
编者按:本文来自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日报经授权转载.
编者按:本文来自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日报经授权转载。在比特币价格最近上涨的前几天里,稳定币开始疯狂,表现出一些前所未有的现象.
头条 摩根大通为区块链及数字货币项目设立新部门Onyx摩根大通全球批发支付业务负责人TakisGeorgakopoulos表示.
编者按:本文来自Cointelegraph中文,作者:WILLIAMSUBERG,Odaily星球日报经授权转载.