全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
安全特刊 | OKX Web3、OneKey:给设备安全加点「Buff」
go
lg
...
有重大影响的因素。 最常见的就是软硬件
安全漏洞
。这些漏洞可能被攻击者利用,进行远程攻击或者物理旁路攻击。例如,某些插件或应用程序可能存在未被发现的漏洞,攻击者可以通过这些漏洞获取设备的控制权。这个通常保持安全更新就能解决。同时硬件要考虑使用最新的加密芯片。 而软件方的内部人员活动:软件开发者或服务提供者的内部人员可能滥用其访问权限,进行恶意活动,窃取用户数据或在软件中植入恶意代码。或者是由于外部因素导致了恶意活动。 例如,此前曾有「撸毛工作室」因为使用某款多开指纹浏览器导致资产被盗的案例,可能就是软件或插件的内部作恶导致的。这表明即便是合法软件,如果其内部控制不严,也可能对用户的资产安全构成威胁。 又例如,Ledger 之前有一次引起恐慌的攻击——很多 dapp 在用的 Connect Kit 出问题了。攻击的原因是一名前员工成为网络钓鱼攻击的受害者,攻击者在 Connect Kit 的 GitHub 库中插入了恶意代码。还好 Ledger 的安全团队在被告知问题后的40分钟内部署了修复措施,Tether 也及时冻结了袭击者的 USDT 资金。 OKX Web3钱包安全团队:我们归纳一些用户常用的物理设备,并对其可能产生的潜在风险进行展开。 当前用户常用的物理设备主要包括:1)计算机(台式机和笔记本),用于访问去中心化应用(dApps)、管理加密货币钱包、参与区块链网络等。2)智能手机和平板电脑,用于移动访问dApps、管理加密钱包和进行交易。3)硬件钱包,专用设备(如Ledger、Trezor),用于安全存储加密货币私钥,防止被黑客攻击。4)网络基础设施,路由器、交换机、防火墙等设备,确保网络连接的稳定和安全。5)节点设备,运行区块链节点的软件设备(可以是个人计算机或专用服务器),参与网络共识和数据验证。6)冷存储设备,用于离线存储私钥的设备,例如USB驱动器、纸钱包等,防止在线攻击。 当前物理设备,可能产生的潜在风险主要有以下几种 1)物理设备风险 • 设备丢失或损坏:硬件钱包或计算机等设备如果丢失或损坏,可能导致私钥丢失,从而无法访问加密资产。 • 物理入侵:不法分子通过物理手段入侵设备,直接获取私钥或敏感信息。 2)网络安全风险 • 恶意软件和病毒:通过恶意软件攻击用户设备,窃取私钥或敏感信息。 • 钓鱼攻击:伪装成合法服务诱骗用户提供私钥或登录凭证。 • 中间人攻击(MITM):攻击者拦截和篡改用户与区块链网络之间的通信。 3)用户行为风险 • 社工攻击:攻击者通过社会工程手段诱骗用户泄露私钥或其他敏感信息。 • 操作失误:用户在交易或管理资产时操作失误,可能导致资产丢失。 4)技术风险 • 软件漏洞:dApps、加密钱包或区块链协议中的漏洞可能被黑客利用。 • 智能合约漏洞:智能合约代码中的漏洞可能导致资金被盗。 5)监管和法律风险 • 法律合规性:不同国家和地区对加密货币和区块链技术的监管政策不同,可能影响用户的资产安全和交易自由。 • 监管变化:政策的突然变化可能导致资产冻结或交易受限。 Q3:硬件钱包是私钥安全的必选项吗?私钥安全防护措施类型有哪些 OneKey安全团队:当然,硬件钱包虽然不是私钥安全的唯一选择,但它确实是增强私钥安全的一种非常有效的方法。其最大的优势在于,它能将私钥从生成、记录到日常存储都与互联网隔离开来,并在执行任何交易时要求用户在物理设备上直接验证和确认交易细节。这一特性有效地阻断了私钥被恶意软件或黑客攻击所窃取的风险。 我们先来说说硬件钱包的优势: 1)物理隔离:硬件钱包将私钥存储在专用设备中,与联网的计算机和移动设备完全隔离。这意味着,即使用户的计算机或手机被恶意软件感染,私钥依然是安全的,因为它们从未接触到互联网。 2)交易验证:在使用硬件钱包进行交易时,用户必须在设备上直接确认和验证交易细节。这一过程使得攻击者即使获得了用户的在线账户信息,也无法未经授权地转移资产。 3)安全芯片:许多硬件钱包使用专用的安全芯片来存储私钥。这些芯片经过严格的安全认证,如 CC EAL6+(例如 OneKey Pro 和 Ledger Stax 等新款硬件钱包采用的标准),能够有效防护物理旁路攻击。安全芯片不仅防止了未经授权的访问,还能抵御多种高级攻击手段,如电磁分析和电力分析攻击。 除了硬件钱包外,还有多种方法可以增强私钥的安全性,用户可以根据自身需求选择适合的方案: 1)纸钱包:纸钱包是将私钥和公钥打印在纸上的一种离线储存方式。虽然这种方法简单且完全离线,但需要注意防火、防潮、防丢失等物理安全问题。有条件最好买一个金属刻板进行物理记录(市面上选择很多,例如 OneKey 的 KeyTag)。 2)手机冷钱包:冷钱包是指完全离线存储的私钥或加密资产,比如离线的手机或者电脑。与硬件钱包类似,冷钱包也能有效避免网络攻击,但用户需要自己配置和管理这些设备。 3)分片加密存储:分片加密存储是一种将私钥分割成多个部分,并分别存储在不同位置的方法。即使攻击者获取了一部分私钥,也无法进行完整的恢复。这种方法通过增加攻击难度来提高安全性,但用户需要管理好各个私钥分片,避免因部分分片丢失而无法恢复私钥。 4)多重签名(Multisig):多重签名技术要求多个私钥共同签署交易,才能完成转账操作。这种方法通过增加签名者数量来提高安全性,防止单个私钥被盗而导致资产被转移。例如,可以设置一个三方签名的多签账户,只有当至少两个私钥同意时,交易才能被执行。这不仅提高了安全性,还可以实现更灵活的管理和控制。 5)密码学创新技术:现在随着技术的发展,一些新兴的密码学技术也在不断应用于私钥保护中。例如,门限签名(Threshold Signature Scheme, TSS)和多方计算(Multi-Party Computation, MPC)等技术,通过分布式计算和协作方式,进一步提高了私钥管理的安全性和可靠性。这里一般是企业会用得比较多,个人使用极少。 OKX Web3钱包安全团队:硬件钱包通过将私钥存储在一个独立的、离线的设备上,防止私钥被网络攻击、恶意软件或其他在线威胁所窃取。相比于软件钱包和其他形式的存储,硬件钱包提供了更高的安全保障,特别适用于需要保护大量加密资产的用户。对于私钥安全防护措施大概可以从以下角度出发: 1)使用安全的存储设备:选择可信赖的硬件钱包或者其他冷存储设备,降低私钥被网络攻击盗取的风险。 2)建立完善的安全意识教育:加强对私钥安全的重视和保护意识,对任何需要输入私钥的网页或程序保持警惕,在必须复制粘贴私钥时,可以只复制部分,留几位字符手动输入,防止剪贴板攻击。 3)助记词和私钥的安全存储:避免拍照、截图或在线记录助记词,应尽量写在纸上并存放在安全的地方。 4)私钥分离存储:将私钥分成多个部分,分别存储在不同的地方, 减少单点故障的风险。 Q4:当前身份验证和访问控制方面存在的漏洞 OneKey安全团队:区块链并不像 Web2 需要去识别储存我们的身份信息,它是通过密码学来实现资产的自托管和访问。这意味着,私钥就是一切。用户访问控制加密资产的最大风险,一般都来自私钥的存储不当——毕竟用户私钥是访问加密货币资产的唯一凭证。如果私钥丢失、被盗暴露甚至是遭遇自然灾害,就很可能永久丢失资产。 这也是我们 OneKey等品牌存在的意义,为用户提供安全的私钥自托管方案。不少用户往往在管理私钥时缺乏安全意识,使用不安全的存储方式(如将私钥保存在在线文档、截图中)。最好的方式是采用离线生成和储存的方式,除了手动掷骰子和手抄之外,也可以考虑使用此前提到的硬件钱包配合助记词金属板铭刻。 当然,也有不少用户使用交易所账户直接存储资产,这时候身份验证和访问控制就比较类似 Web2 了。 这将关乎用户的密码安全意识。弱密码和重复密码的使用是一个常见的问题。用户倾向于使用简单、易猜的密码或在多个平台(比如验证用邮箱)上重复使用相同的密码,增加了被暴力破解或数据泄露后受攻击的风险。 尽管在这其中多重身份验证(如短信验证码、Google Authenticator)可以增加安全性,但如果实施不当或存在漏洞(如短信劫持),也会成为攻击目标。比如短信劫持SIM 交换攻击——攻击者通过欺骗或贿赂移动运营商的员工,将受害者的电话号码转移到攻击者控制的SIM卡上,从而接收所有发往受害者手机的短信验证码。此前 Vitalik 就曾经遭遇「SIM SWAP」攻击,攻击者使用其推特发出钓鱼信息导致多人资产受损。此外,多重身份验证器如「Google Authenticator」的备份码储存不当也有可能会被攻击者获取并用于攻击账户。 OKX Web3钱包安全团队:这是非常值得关注的板块,当前来看需要注意的是 1)弱密码和密码重用:用户经常使用简单、容易猜测的密码,或在多个服务上重复使用相同的密码,增加了密码被暴力破解或通过其他泄露渠道获取的风险。 2)多因素身份验证(MFA)不足:Web2中多因素身份验证可以显著提高安全性,但web3钱包中一旦私钥泄漏就意味着攻击者掌握了账户的全部操作权限,难以建立有效的MFA机制。 3)钓鱼攻击和社会工程学:攻击者通过钓鱼邮件、假冒网站等手段诱骗用户泄露敏感信息。当前针对web3的钓鱼网站呈现集团化、服务化的特点,如果没有足够的安全意识很容易上当受骗。 4)API密钥管理不当:开发者可能将API密钥硬编码在客户端应用中,或者未对其进行适当的权限控制和过期管理,导致密钥被泄露后可以被滥用。 Q5:用户应该如何预防AI换脸等新兴的虚拟技术所带来的风险? OneKey安全团队:在 2015 年的 BlackHat 大会上,全球黑客一致认为人脸识别技术是最不可靠的身份认证方法。近十年后,在 AI 技术进步下,我们已经有近乎完美的替换人脸的「魔法」,果然普通的视觉人脸识别已经无法提供安全的保障。于此,更多的是识别方需要升级算法技术识别和阻止深度伪造内容。 对于 AI 换脸这些风险,用户端除了保护好自己的隐私生物特征数据之外,能做的确实不多。以下有一些小的建议: 1)谨慎使用人脸识别应用 用户在选择使用人脸识别应用时,应选择那些有良好安全记录和隐私政策的应用程序。避免使用未知来源或安全性存疑的应用,并定期更新软件以确保使用最新的安全补丁。此前国内有很多小贷公司 App 就违规使用用户的人脸数据倒卖,泄露用户人脸数据。 2)了解多因素认证(MFA) 单一的生物特征认证存在较大风险,因此结合多种认证方式能够显著提升安全性。多因素认证(MFA)结合了多种验证方法,例如指纹、虹膜扫描、声纹识别,甚至是DNA数据。对于识别方而言,这种组合认证方式能够在一个认证方法被攻破时,提供额外的安全层。对于用户来说,保护自己这方面的隐私数据同样很重要。 3)保持怀疑谨防诈骗 很显然,人脸和声音都被可以被 AI 模仿的情况下,隔着网络冒充一个人变得简单了很多。用户应特别警惕涉及敏感信息或资金转移的请求,采取双重验证,通过电话或面对面确认对方身份。保持警惕,不轻信紧急要求,识别假冒高管、熟人、客服等常见诈骗手段。先如今假冒名人的也很多,参与一些项目也要小心「假站台」。 OKX Web3钱包安全团队:一般来说,新兴的虚拟技术带来新的风险,而新的风险事实上也会带来新的防御手法研究,新的防御手法研究则会带来新的风险控制产品。 一、AI伪造风险 在AI换脸范畴,已经有许多AI换脸检测产品的出现,当前工业界已经提出了几种方法来自动检测虚假人物视频,侧重于检测数字内容中因使用deepfake而产生的独特元素(指纹),用户也可以通过仔细观察面部特征,边缘处理,音画不同步等多种方式识别出AI换脸,此外,微软也推出了一系列工具以教育用户对于deepfack的识别能力,用户可以进行学习并加强个人的识别能力 二、数据与隐私风险 大模型在各种领域的应用也带来了用户的数据与隐私风险,在平时在对话机器人的使用中,用户尽量要关注个人隐私信息的保护,尽量避免私钥,key,密码等关键信息的直接输入,尽量通过替代,混淆等方法隐藏自己的关键信息,对于开发者而言,Github提供了一系列友好的检测,如果提交的代码中存在OpenAI apikey或者其他有风险的隐私泄露,相应的Push则会报错。 三、内容生成滥用风险 在用户日常工作中,可能会遇到很多大模型生成内容的结果,这些内容虽然有效,但是内容生成的滥用也带来了虚假信息,知识版权的问题,现在也出现了一些产品,用于检测文本内容是否为大模型生成,可以降低一些相应的风险。此外,开发者在使用大模型的代码生成时,也要关注生成代码功能的正确性和安全性,对于敏感或需要开源的代码,一定要进行充分的审查和审计 四、日常的关注以及学习 用户在日常浏览短视频,长视频以及各种文章时,要有意识的去判断以及识别,记住可能的AI伪造或AI生成的内容,如常见的解说男音,女音,读音错误,以及常见的换脸视频,在遇到关键场景下,有意识的去判断和识别这些风险。 Q6:从专业的角度,分享一下物理设备安全建议 OneKey安全团队:根据前面提到的各种风险,我们把防护措施简单总结一下。 1、谨防联网设备的入侵风险 在我们日常生活中,联网设备已经无处不在,但这也带来了潜在的入侵风险。为了保护我们的高危数据(如私钥、密码、MFA备份码),我们应该使用强加密方法,并尽量选择隔绝网络的存储方式,避免将这些敏感信息直接以明文形式存储在设备上。此外,我们需要始终保持防范钓鱼和木马攻击的警惕心态。可以考虑分开使用加密资产操作的专用设备和其他普通用途的设备,以降低被攻击的风险。例如,我们可以将日常使用的笔记本电脑和用于管理加密资产的硬件钱包分开,这样即使一台设备遭到攻击,另一台设备仍能保持安全。 2、保持物理的监控与保护 为了进一步保障我们的高风险设备(如硬件钱包)的安全,我们需要采取严格的物理监控和保护措施。家中的这些设备应该存放在高标准的防盗保险箱中,并配备综合智能安防系统,包括视频监控和自动报警功能。如果我们需要出行,选择带有安全存储设施的酒店尤为重要。许多高档酒店提供专门的安全存储服务,这能为我们的设备提供额外的保护层。此外,我们还可以考虑随身携带便携式保险箱,确保在任何情况下都能保护我们的重要设备。 3、降低风险敞口和预防单点故障 将设备与资产分散存储是降低风险的关键策略之一。我们不应该将所有高权限设备和加密资产存储在一个地方或一个钱包中,而应考虑分散存储在不同地理位置的安全地方。例如,我们可以在家中、办公室以及信任的亲友处分别存放一些设备和资产。此外,使用多个热钱包和硬件冷钱包也是一种有效的方法,每个钱包可以存放一部分资产,降低单点故障的风险。为了增加安全性,我们还可以使用多重签名钱包,这需要多个授权签名才能进行交易,从而大幅提升我们的资产安全水平。 4、假设最坏情况的应急措施 在面对潜在的安全威胁时,制定最坏情况的应急措施至关重要。对于高净值人士来说,保持低调行事是避免成为目标的有效策略。我们应避免在公开场合炫耀自己的加密资产,尽量保持财产信息低调。此外,制定设备丢失或被盗的应急计划也是必要的。我们可以设置诱饵加密钱包,临时应付可能的劫匪,同时确保重要设备的数据可以远程锁定或擦除(在有备份的情况下)。在高风险地区公开出行时,雇佣私人安保团队可以提供额外的安全保障,并使用特殊贵宾安全通道和高安全性的酒店,确保我们的安全和隐私。 OKX Web3钱包安全团队:我们分两个层面来介绍,一个是OKX Web3 APP层面、另外一个是用户层面。 1、OKX Web3 APP层面 OKX Web3钱包采用了多种手段对 App 进行加固,包括但不限于算法混淆、逻辑混淆、代码完整性检测、系统库完整性检测、应用防篡改以及环境安全检测等多种加固和检测手段,最大程度上降低了用户在使用 App 时遭受黑客攻击的概率,同时也能够最大程度避免黑产对我们的 App 进行二次打包,降低了下载到假 App 的概率。 另外,在 Web3 钱包数据安全层面,我们使用了最先进的硬件安全技术,利用芯片级加密手段,对钱包中的敏感数据进行加密,该加密数据跟设备芯片绑定,加密数据如果被盗,任何人无法解密。 2、用户层面 针对用户涉及物理设备包括硬件钱包、常用电脑、以及手机等设备,我们建议用户可以先从以下几个方面加强安全意识 1)硬件钱包:使用知名品牌的硬件钱包,从官方渠道购买,并在隔离环境中生成和存储私钥。存储私钥的介质应防火、防水、防盗。建议使用防火防水的保险柜,可将私钥或助记词分散存储在不同安全位置以提升安全性。 2)电子设备:安装软件钱包的手机与电脑建议选用安全性与隐私性较好的品牌(例如苹果),同时减少安装其它不必要的应用软件,纯净系统环境。使用苹果身份ID管理系统多设备备份,避免单机故障。 3)日常使用:避免在公共场合进行钱包设备敏感操作,防止摄像头记录泄露;定期使用可靠的杀毒软件对设备环境进行查杀;定期对物理设备存放位置可靠性进行检查。 最后,感谢大家看完OKX Web3钱包《安全特刊》栏目的第04期,当前我们正在紧锣密鼓地准备第05期内容,不仅有真实的案例、风险识别、还有安全操作干货,敬请期待! 免责声明: 本文仅供参考,本文无意提供 (i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产(包括稳定币和 NFTs)涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。请您自行负责了解和遵守当地的有关适用法律和法规。 来源:金色财经
lg
...
金色财经
2024-05-31
RISC Zero Steel 如何推动 zkVM 的广泛采用
go
lg
...
减少了实施错误的可能性,从而减少了出现
安全漏洞
的机会。 获取已验证的区块哈希 在以太坊智能合约中使用 blockhash 操作码进行验证时,验证的 commitment 必须引用不超过 256 个区块旧的区块哈希。考虑到平均区块时间为 12 秒,这就设置了一个约为 50 分钟的狭窄时间范围,用于完成证明生成并确认验证交易已包含在一个区块中。 当需要在链上获取一个早于 256 个区块的已验证的区块哈希时,可以使用以下几种策略之一: 当预先知道将需要的区块哈希时(例如,在发起治理提案时),可以将该区块哈希保存到合约状态中。 另一种方法是使用 RISC Zero 来证明从查询的区块到最近的 256 个区块中的一个区块的哈希链。 链上应用程序的未来 设想未来链下计算将与链上验证无缝集成。 Steel 使开发人员能够在 zkVM 内可靠地访问和计算以太坊的完整历史,从而能创建出下一代数据丰富且功能更强大的链上应用程序,为实现这一愿景做出不小的贡献。 来源:金色财经
lg
...
金色财经
2024-05-31
加密市场合规化:BTC和ETH ETF的通过后 如何利用AI交易实现利润最大化?
go
lg
...
诸多挑战。其中包括监管标准的不一致性、
安全漏洞
和技术风险、市场操纵等问题。解决这些挑战需要监管机构、行业参与者和技术专家共同努力,建立健全的监管体系和市场机制,保护投资者利益并促进市场稳健发展。 BTC和ETH ETF的通过:意味着什么? 交易所交易基金(ETF)是一种投资工具,它可以代表一篮子资产(如股票、债券、商品或加密货币)进行交易。ETF的价值会根据其所持有的资产的总体表现而波动,使投资者能够通过购买单个证券来获取多样化的投资组合。在传统金融市场中,ETF已经成为了一种受欢迎的投资方式,因为它们提供了流动性、透明度和低成本的特点,并且通常由监管机构监督。 SEC对BTC和ETH ETF的通过标志着监管机构对加密货币市场的态度发生了转变。SEC在审查ETF时通常会考虑多个因素,包括市场操纵的风险、资产估值的透明度、投资者保护等方面。对于加密货币ETF来说,SEC可能会格外关注市场的流动性、安全性和合规性。BTC和ETH ETF的通过意味着监管机构认为这些产品符合其制定的标准,并且对投资者的利益不构成重大风险。 BTC和ETH ETF的通过对加密市场具有重要的象征意义和实际影响。首先,它们为传统投资者提供了一个更加简便的进入加密市场的途径,从而扩大了加密市场的参与者群体。其次,BTC和ETH ETF的通过将为加密市场注入更多的资金流动,提高市场的流动性和稳定性。此外,ETF的出现也将促进加密货币市场的透明度和合规性,加强市场的监管和规范。然而,BTC和ETH ETF的通过也可能引发市场波动和投机行为,投资者需要谨慎对待并根据自身风险偏好做出投资决策。 加密市场进入大众视野 传统投资者对BTC和ETH ETF的通过可能产生不同的反应。一些投资者可能会欢迎这一进展,因为它为他们提供了一个便捷的方式来获得加密货币的投资 exposure,同时降低了直接持有加密货币的风险和复杂性。另一些投资者可能仍然持保守态度,担心加密货币市场的波动性和不确定性。然而,随着加密货币市场的合规化和逐渐成熟,越来越多的传统投资者可能会开始考虑将加密货币作为其投资组合的一部分。 加密市场合规化带来了机遇与挑战并存。合规化可以为加密货币市场带来更多的流动性、透明度和信任度,促进市场的健康发展。合规化还可以为投资者提供更多的保护措施,减少市场操纵和欺诈行为的发生。然而,合规化也可能给加密货币行业带来一些挑战,如监管成本增加、市场准入门槛提高等。此外,合规化的进程可能会导致市场的一些特点丧失,如匿名交易和去中心化特性可能受到影响。 随着加密货币市场合规化的推进,加密货币行业在大众投资者中的认知程度可能会不断提升。更多的传统投资者可能会开始关注加密货币市场,并考虑将其作为投资组合的一部分。此外,加密货币行业也可能会受到更多媒体和政府机构的关注,从而提高其在大众中的认知度。然而,加密货币市场仍然存在许多技术、法律和市场风险,投资者应该保持谨慎,并根据自身的风险承受能力做出投资决策。 3EX AI交易平台的角色与优势 3EX AI交易平台是一款基于先进人工智能技术的交易平台,其功能和特点包括: 对话生成策略:平台具备智能对话生成功能,能够与用户进行交互,并根据用户的需求生成相应的交易策略。 AI辅助交易决策:3EX平台结合了先进的AI算法,能够根据模版,指标、和用户的交易系统,帮助用户进行交易决策,提供更精准的投资建议。 自动执行:平台支持自动化交易执行,能够根据预设的交易策略和条件自动执行交易,提高交易效率并降低操作成本。 3EX AI交易平台在加密市场合规化中具有重要地位和作用。首先,平台拥有多国金融牌照,意味着其在合规方面具备较高的信誉和权威性,能够为投资者提供安全可靠的交易环境。其次,平台的AI辅助交易决策功能能够帮助投资者遵循监管机构的合规要求,减少交易中可能存在的违规行为。此外,平台自动化执行功能的引入也有助于提高交易执行效率,减少人为错误和延迟,有助于维护市场的稳定性和流动性。 对投资者而言,3EX AI交易平台具有诸多价值和影响。首先,平台能够为投资者提供智能化、高效率的交易体验,帮助他们更好地理解市场动态,做出更明智的投资决策。其次,平台的合规性和安全性能够为投资者提供可靠的交易环境,保护其资金安全和投资利益。最后,平台的自动化执行功能能够提高交易效率,减少人为操作失误,有助于投资者获得更高的交易成功率和收益。因此,3EX AI交易平台对于投资者来说具有重要的价值和影响,是他们进行加密市场投资的优选平台之一。 结论 BTC和ETH ETF的通过标志着加密货币市场进入了新的发展阶段。这一事件对加密市场具有重要的象征意义和实际影响。首先,BTC和ETH ETF的通过为传统投资者提供了更便捷的进入加密市场的途径,扩大了加密市场的参与者群体。其次,这一举措为加密市场注入了更多的资金流动,提高了市场的流动性和稳定性。最后,BTC和ETH ETF的通过也有助于加强加密市场的合规化进程,促进市场的健康发展。 随着监管机构对加密市场的认可和合规化进程的推进,加密货币市场将进入更加规范和成熟的阶段。未来,我们可以预期加密市场的合规化程度将进一步提高,监管框架将更加完善,市场参与者的合规意识将增强。此外,随着加密货币技术的不断发展和应用场景的拓展,加密市场可能会成为传统金融市场的重要组成部分,并在全球范围内发挥更大的作用。 3EX AI交易平台作为一款基于人工智能技术的交易平台,在加密市场合规化进程中具有重要的作用和广阔的前景。首先,平台的智能化交易功能能够帮助投资者遵循监管机构的合规要求,减少交易中可能存在的违规行为。其次,平台的数据分析和预测功能能够帮助投资者更加准确地评估市场风险和机会,从而做出更明智的投资决策。最后,平台的自动化执行功能能够提高交易执行效率,为投资者创造更多价值。因此,3EX AI交易平台在加密市场合规化进程中将发挥越来越重要的作用,并为投资者提供更安全、高效的交易体验。 3EX相关链接: 社媒Linktree:https://linktr.ee/3exlinktreecn Twitter(CN): https://twitter.com/3EX_ZH 来源:金色财经
lg
...
金色财经
2024-05-27
“FDR开启DFEI4.0新热潮”币安直播AMA活动
go
lg
...
要做更多工作来解决预言机和跨链桥周围的
安全漏洞
。跨链桥的更多去中心化是 向前迈出的一大步。此外,DeFi 平台将开始更认真地考虑保险产品,以保护用户资金。CertiK和Hacken等公司为Web3平台提供专门的网络安全解决方案。 但是我们同时看到2022年几个著名的中心化交易所和平台的倒闭已经帮助将交易量转移到 DeFi平台。然而,DeFi仍然在很大程度上依赖于中心化平台来吸引新用户并将法定货币转 换为加密货币,反之亦然。这一趋势正在受到挑战,并可能在2023年发生改变。 随着越来越多的用户选择DeFi而不是集中式金融解决方案,进入加密世界的基础设施应该 会得到改善。钱包将有MoonPay和Ramp等入口插件,它们将连接到用户的信用卡、Apple Pay或银行账户, 以将法定货币转换为加密货币,反之亦然。 出现的另一个关键入口功能是不需要用户管理私钥的钱包。随着用户体验开始成为焦点, DeFi 解决方案可能会吸引更多的新用户。举例像Web3游戏 2022年,许多与DeFi集成 的游戏项目试图寻找市场份额。到2023年,这些项目将在DeFi的推动下继续成熟和发展。 Web3游戏发现自己在整个生态系统中处于独特的位置,并且可能是Web3一直在寻找的增长黑客。虽然游戏在可玩性方面仍然存在问题,但特定于生态系统的盈利模式、质押和挖 矿将提供传统游戏所缺乏的独特产品和价值主张。 主持人:未来监管者还会落后吗? ANDY 陈:随着大公司的灾难性失败和用户资金的流失,中央银行和监管机构将开始在DeFi中拥有更 大的发言权。虽然与Web3所代表的精神有悖常理,但中央银行将开始制定保护消费者的 法规和立法。如果美国监管机构打破90年历史的Howie测试鞭子并将大多数加密货币视为证券,那肯定会在中短期内影响这一领域。 然而,一些监管帮助该领域获得了更高的可信度。了解你的客户和反洗钱(AML)控制措施, 以及标记DeFi相关金融产品的行为规则,可以为该领域带来确定性并鼓励投资者。 机构DeFi正在兴起机构对DeFi的兴趣在过去一年有所回升。支付、托管和反洗钱解决方案尤其引起了大型银行和金融机构的兴趣。出自己的数字货币计划,银行将需要为链上世界做好准备。链上银行将是数字银行的下一阶段,交易的最终确定和对账将是即时的,从而产生新的商业模式和金融产品,2023年将朝着这个方向迈出关键步骤。 总而言之,DeFi 有望在2024年成熟并稳定下来。任何新技术都有其起伏。在经历了强劲的看涨阶段和严峻的看跌低迷之后,基于从2023年的经验中获得的智慧,实现稳定增长的时机已经成熟。 主持人:能否介绍一下FDR?有什么特质? ANDY 陈:我们首先要说一个人,富兰克林·德拉诺·罗斯福简称为(FDR),从1933年至1945年间,连续出任四届美国总统.罗斯福总统在美国经济危机期间采取了一系列重要措施,其中成立证券交易委员会(SEC)是其主要举措之一。SEC的设立旨在加强对证券市场的监管,防止投机和欺诈行为,恢复投资者的信心,推动经济复苏。通过实施《证券法》等立法,SEC获得了更广泛的权力,包括对发行新证券的审查和监督。这一举措有效地提高了市场的透明度和公平性,减少了投资者的风险,为经济的稳定和复苏奠定了基础。 为了纪念富兰克林·德拉诺·罗斯福这一历史,由广大区块链爱好者发起成立FDR慈善自托基金会,旨在把规矩和机制运用区块链技术把所有(规章制度)协议写在链上。协议永不可篡改、解决信任问题、资产安全问题。无平台方、无项目方。通过一串冰冷的代码来执行。当然我们首先优先考虑BSC链,第一比较安全,第二个BNB市值比较高、第三用户群体巨大。 那我们来分析一下FDR的机制。 首先第一个话题是:原生抛压其实在AMM市商原理当中的一个双刃剑。什么是原生抛压,项目方需要资金来支持运营成本、开发费用或其他开支,因此会出售持有的部分,这样抛售会增加市场上的代币供,导致价格下跌。当然也不能排除项目方恶意套现离场。从而破坏了共识。 举例:一个项目发行1个亿,其中50%添加入底池,其中40%挖矿产出,10%的是项目预留。这里面就有三种原生抛压,第一是,50%底池,大户和撤池砸盘,40%挖矿产出,10%的项目预留,都是属于原生砸盘。所以这也是传统AMM的主要问题。那我们的FDR从根本上解决了这个问题,原创LP会按照大家捐赠的比例分发给捐赠者,首先这点就做到了去中心化,原创LP撤池没有代币,只有主流货币.第二项目在模型上是没有任何预留,第三没有任何挖矿机制,FDR收益是通过合约的方式触发添加LP分红来夯实底池。 其实这里面最重要的环节是第二话题,首先我们来理解DEX,其实DEX的意思就是联合坐庄,流动性、持币量是评估一个defi项目的重点。那代码的开源、权限的丢失、安全的审计是当下重中之重。 其实主要体现在几个方面: 第一个方面就是透明性:开源合约允许任何查看和审阅代码,确保没有隐藏的恶意代码或者后门,对应用户来说或者对一些信仰者来收,提供了一种信任机制,减少对平台或者项目方的依赖,就像比特币一样,中本村是谁其实对定价机制没有太大的影响。 第二个方面是社区审查,其实开源代码可以由开发者社区进行审查和改进这种智慧可以帮助发现潜在的漏洞和问题,提高了合约的安全性和稳定性 第三个方面是信用和采集,开源审计往往被认为更加可信,用户和投资者更愿意和持有这些合约中的代币,这里有助于提高项目的声誉和市场接受度。 总体来说,合约的开源和审计在去中心化交易所当中代币具有更高的安全性、透明度和信任感,帮助建立一个更加健康、更可靠的区块链生态系统,目前FDR已经获得了链安和CK的审计报告,会在推特上面进行公示。 第三个方面,我们想来给大家来分享一下,比特币以前的定价原理和随着SEC通过比特币ETF以后的定价原理的变革,我们都知道比特币诞生之初,发生了一个重大的事件,美国的次贷危机。比特币目的是为了打破中央集权,所以个新的名词诞生,就做区块链。一群带着梦醒的人或者小的机构一起把比特币做到了多少万倍。 那核心的价值观在于公平、公正、公开。其实大家有没有发现,定价权于说定价权首先在于挖矿,挖矿的成本和价格的成本不会太大。但是我们都知道SEC(美国证劵交易中心)通过比特币ETF,定价权发生了本质的变革,ETF又叫现货,所以全球各个国家把他合法化以后,需求量激增,可能比特币会震荡很高,但是作为区块链的老爱好者,都知道一点今年很难买到上一轮比特币产量减半的价格。 其实FDR也是一样,你就把他当成了一刚出生的婴儿,我们有的是对FDR的关注。他肯定也会有价格起伏和震荡。也会是阶段性的上涨和回调,我们都知道从经济模型当中存在(通缩性)挖矿模型,就是添加LP,在去中心化的原理上加强一些社区的引导性,当然我们这个机制获得很多国家任何,目前参与的地区和国家主要集中在,中国大陆、台湾、马来、西班牙。所以我们定价原理其实跟LP有一定的关联性,这种首创的机制能吸引到更到的共识者来参与到这个项目。 第四个方面: 从经济学的角度来分析 初创LP(一级市场) 初创LP添加即为一级市场,社区采取捐赠的方式去到底池,任何人无代币。令牌自动发动到捐赠者 初创LP,撤池无代币,只有USDT。原始LP做到公平、公正、公开。引发更多布道者进入二级市场 二级市场(添加流动性) 四大机制保证LP的收益。初创LP不存在砸盘原理。所以会有更多的布道者在开始去添加LP。并且愿意在低位添加LP来增加LP分红。保证了底池的夯实性。 底池的夯实性又会到整个二级市场的交易量。交易量越大销毁越多、LP分红更加稳定。交易即拉升平均价格。又会引发更多的布道者去添加LP。 未来我们还会部署NFT链游等赛道,目前NFT交易准备在BK和欧意上面交易所。 主持人:DEX你觉得未来的发展方向在在哪里?或者那些的突出问题需要解决? ANDY 陈:我们都知道传统市场 AMM 逻辑里面有一个最突出的问 题?叫做三个不可能。在 AMM 市商模型产发行代币的时候。也是大家说的解决了不可能三 角?就是可能很多发过币的人,才有体会有多难受,那三点他不能同时满足呢,量大,我的 币供应链大,充足,价格好,我按照合理的估值给这个币定价,我还少发钱。(量大、价格好、项目方发钱少) 那叫新的虚拟资产发行时。量大 、价格好、技术方或者基金不需要太多资产. 不可能三角 就可能很多发过币的人才有体会多么难受。 价格好,我按照合理的估值给这个。我还少花钱,这三点他永远无法控制,买的特别难 受。我又要大价格又好,那我就要配资,配特别多钱。没有钱过。然后说我要是花了钱,如 果我量很大,没有钱,那我价格已经无法保证,价格会非常低。如果价格又很高又敞,要料 大,那我就要配资,配特别多的钱,所以量大,加油花钱。这三个东西你永远无法满足。 让我们回想一下,这三者是不是可以同时做到。其实是可以。因为你在中心化交易所 上跌,或者再往前面,你你在股票市场 IPO 的时候,你从来没见过哪家上市公司是带着现金去做IPO的。他们只要拿着股票去做就可以了,就所以配资做发行的是一件很反人性,很不合理的事情,他就不应该。这其实不是,那我故意给你设卡,而是说他的机制设计使得没有必要,只能靠我提供足够钱来。 这是他最大的问题。那我们怎么样去破解这个不可能? 其实你在AMM的体系内做再多 的微创性都解决不了这个问题。你只有说。重新设计这套理论,我们在AMM这个算法基础 上额外引入一些简单的规定,就使得它可以同时满足这三点。简单来说就是你可以提供一个单边的充足的卖盘的模型。它其实就解决这个问题。好我们如何结局,所以我这里讲。第一个use case(应用案例)是我们的FDR我们管它叫做通过添加流动性内置挖矿方式,它在解决一个什么问题呢? 首先我们分析一下传统流动性挖矿模型,而流动性指的就是值所有的散户都可以进行做市,也就是解决三个不可能的核心观点,基本上是属于通胀机制,它都会纯在一种叫做原生抛压。然而我们突破了一种新型的挖矿方式,就是内置挖矿,什么叫做内置挖矿,就是所有的代币产出都是通过撤池或者交易税点挖来的,也就是任何项目方或者投资机构都没有代币,这样形成了一种公平机制,在这基础上,所有人都是公平的。因为我们都清晰的可以看合约上的代币。 拿FDR举例例,所有的代币 都是全部放在池子里面,合约上设定撤池没有代币。出来市场买卖以外,添加LP可以获得算力分红,这根以往的LP挖矿有本质性的区别。所有的代币都是通过添 加 LP 权重比来产出。其实我们都知道,LP在defi 板块就是一个代币发行令牌也叫权证。 也是一种市商的一个身份证明,最早是在 TRX 上面进行应用。但是这种LP是不能撤离的,也就是通过这种机制上的共识来强支撑他的上涨逻辑。 我们都知道 LP 最主要体现在就是在炒一个币种的时候,如果他的LP厚不用担心砸盘,他会更加的夯实。LP 的添加会让一个代币稳定上涨,它可以容量很大。会有更多的主流货币进入场,流动性越强越能带动公域流量或者说它的流动性好,本身就是有价值的。 这个其实是我们想传给外面的一些就是我们自己的体会。 第二个点,我们称之为众筹建池(crowdpooling),继续解决卖盘流动性问题,它其实只在解决一个什么问题呢?其实简单理解也我们熟称的持续性 IDO。所以上线后就是添加流动性也可以理解众筹建池,其实我们以前的流动性,相当于他是租房,你在用你的代币去租流动性,如果有一天你不在去支付你的代币了,那流动性就没了,而且这个房租非常非常贵,贵到什么程度呢?你可能要花百分之百的精力才能吸引到人给你提供流通性。换句话说, 你在租房的时候,发现租一年的租金可以买这套房,这是不是很苦?而且所有所有租房的人 都要面临一个问题,是我租完一年之后,我第二年还租了。我能永远的走下去了。 所以说你租流动性啊,你代币释放越来越多。那你就要做更多的流动性来嘛。啊这是一个无底洞,它为什么流行啊?不是因为这个模式本身有多么的创新,而是因为这东西它有庞氏骗局的属性,在这往往是很多币最开始最开始的方式。当然我并不反对啊,就是比特币最开始可能也很像庞氏骗局。庞氏它本身能吸引一些人来你这儿,就是关注你,来玩你。 但是所有的把控项目都要回答一个问题,是你什么时候停,或者说你什么时候减产。而你一旦减产,就很容易落入这个死亡螺旋。没有人挖了,他就把手里的币给卖了吧。一单卖币价格下跌,所以你挖矿的收益就更低,更低就越来越没人挖。所以,大多矿币,除了极少数,产品的增长速度比它释放的速度还快的那一些特别优质的项目,大多数的矿币最后的结果就是一地鸡毛。在我看来这里面很大一部分原因是他为了流动性支付了过于高昂租金。 这部分租金超过了这个团队已经负担的水平。就你看起来仿佛是我在拿一个没有,就是我印出来的币去租一个流动性,仿佛是一件免费的生意。但但一切命运的馈赠都在暗中标好了价格,你在以后会感受到难受的地方。所以这样是为啥? 如果产品增长跟不上的话,就特别容易进入死循环这非常可怕,所以我我们自己也在思考,除了租房,我还能怎么办?有一件事情是人们生活中都会干的事情,就是我不租房,我买一套房子起不美哉,然后拿这个房子租给别人,马上吃租金,这是不一件非常好的事情。 所以FDR铺垫其实就是在帮助大家实现这这种模式。所谓的买房啊对应的享受FDR流动性通缩挖矿的同时,也更多享受了平台治理代币的概念。FDR逻辑是去项目方逻辑,整个生态或者合约当中是没有任何项目方收益,他是会员与会员的共识。或者是社区与社区的共识。 主持人:这段时间美国证券交易中心SEC比特币EFT的通过?对defi板块是否会起到推动作用? ANDY 陈:给我直观的感觉是认可虚拟资产的一种表达方式,也就是我们的说的彻底合规和合法。 当然也同时监管的必要性:随着虚拟资产的普及和应用场景的扩大,政府和监管机构对其进 行监管是必要的。监管的目的是保护投资者的权益、防范金融犯罪、维护市场秩序和稳定等。 在快速发展的虚拟资产领域,监管能够提供更清晰的规则和框架,促进行业的健康发展。平衡监管和创新:监管虚拟资产领域需要在保护投资者和维护市场秩序的同时,也要给予创 新和发展一定的空间。过度严格的监管可能阻碍了技术和创新的进步,限制了行业的发展。 因此,监管机构应该在保护投资者的同时,尽量采取灵活的监管方法,鼓励合规创新。这是我目前感受到国内外各级政府对区块链的共识不断地接纳和认可的一个体现,包括币安、OK 等一线主流交易所在6月1号以后陆续拿到相信的牌照。对行业起到一个整体的推进重要,我相信这种政策会给虚拟货币会给未来的牛市起到一个推进作用。 对于去中心化交易所来说,监管的增加可能带来一些挑战,但同时也提供了机遇。去中心化 交易所具有去中心化、无需信任和用户掌控的特点,可以为监管机构提供更透明和可追溯的 交易环境。通过加强 KYC(了解你的客户)和 AML(反洗钱)等合规措施,去中心化交易所能够减少非法活动和欺诈行为的发生,增加监管的可行性。 所以合作与沟通的重要性:在虚拟资产领域的监管中,政府、监管机构和行业参与者之间的 合作与沟通至关重要。监管机构需要与行业专家、从业者和社区一起制定合适的监管政策和 措施,以确保监管的有效性和适用性。同时,行业参与者也应积极配合监管,履行合规责任, 为建立一个健康、透明和可持续发展的虚拟资产生态系统做出贡献。总之,虚拟资产领域的 监管是当前发展的必然趋势,旨在保护投资者、维护市场秩序和推动行业健康发展。 去中心化交所在监管方面具有以下推动作用: 明度和合规性:去中心化交易所的交易活动发生在区块链上,所有交易记录都是公开且可追 溯的。这使监管机构能够更轻松地监测和审查交易活动,确保合规性和防范非法行为。与中 心化交易所相比,去中心化交易所更容易实施KYC和AML措施,防止资金洗涤和恶意行为。 去中心化的风险分散:去中心化交易所的核心特点是没有单一的中心化机构掌控用户资金, 而是通过智能合约实现交易。这种去中心化的设计可以降低潜在的风险,例如交易所的倒闭、 资金冻结或操纵市场等问题。监管机构可以鼓励和支持去中心化交易所的发展,以降低整个金融体系的系统性风险。新和发展的推动:去中心化交易所提供了一个开放的创新环境,鼓励开发者和项目团队推 出新的金融产品和服务。监管机构可以与去中心化交易所合作,共同探索新技术和创新应用 的监管框架,为行业的发展提供支持和指导。这有助于促进金融科技的创新,并为用户提供更多选择和机会。 提升用户安全性和资产控制权:去中心化交易所将资产控制权交还给用户,用户自己管理和 交易资产,不需要将资金托管给交易所。这增加了用户的安全性,减少了资金被盗或操纵的 风险。监管机构可以确保去中心化交易所采取适当的安全措施,保护用户资产,并监督资金 的流动和使用。总的来说,去中心化交易所在监管方面可以提供更高的透明度、合规性和安 全性。与中心化交易所相比,去中心化交易所的监管更为挑战,但也为监管机构提供了更多 的监测和审查手段。通过合作与沟通,监管机构和去中心化交易所可以共同推动行业的发展, 建立一个健康、安全和创新的虚拟资产生态系统。这是是我们 IPOSWAP 发展路线的必经之 路,我觉得这个事符合我们区块链的精神,还是有不同的布道者,当然也需要裁判员,也叫机制的约束。还是在去中心的同时,保证公平,公开的方式。 主持人:未来交易所在你心目当中的事什么样子,或者是一个什么样的形态? ANDY 陈:因为理想的重要这个问题,其实我在主持人的提醒下,我心里有一个朦胧的概念啊。我更加的看到一个赛道,链上交易。也就是公链机制,当然不排除去通过旷工或者节点做一个若中心的见证虚拟和现实知产的结合,就例如最近很火的RWA赛道。 但是你一提起让我突然想到一个很好的比喻。就是诺基亚的发展历史。好,然后他说OK我可以加功能,可以发短信,还可以听歌的。玩游戏了,但是这些功能都是自己往上面家的。就很类似于现在的去中心化交易所,原来做现货,现在做衍生品借贷。但是打败了诺基亚的是一个什么的系统呢?是苹果的 ios 我分析它其实最大的胜利的地方。 在原 APPstore ,这个store它释放了巨大的开发者的能力。你说你手机上的功能不需要 手机厂商来开发而正。因为你开放了这种权力之后,就会发现手机的能力是无比极大。你只 需要做好手机这个硬件,基础开发的工具,就能享受到特别的功能。这便是智能手机真的起 飞,现在已经变成了人手一台的东西。对交易所来说啊,就我其实非常理解为什么交易所的 动作,币安要做 BSC 和火币要做火币生态链。 其实他们是嗅到了这个地方的危险所在,他们就是诺基亚的既好用又可靠的手机,或者 说就是这么一个应用嘛。现在的去中心化存在一个问题是封闭的环境,它只给你几个非常简 单的东西呢,买卖代币,添加流动性等等简单的功能。而所有的功能开发都是他自己在做。当然成本很大,也没有办法释放生态里的所有开发者的能力。所以他们要去开发公链,因为他可能就像是微信的小程序一样,但是未来他是需要释放开发者的能力。把自己打造成一个平台,这样才是未来形态的交易所。这也是为啥现在CZ一直说 DEX 才是未来,为啥DEX才是回来,其实可能要分析一下,为啥只有dex才能实现这个所谓的app store模式。因为app store它一定是需要计算平台,必须要一套可信的计算环境交给你玩。 而这个所谓的可信计算环境其实就是区块链本身,因为此类型交易所从中心化的形态一 定要往区中心化的形态进行过渡。不管他这个去中心化有没有做的彻底,他一定往这方面走, 要把计算能力给敞开给所有人,未来要一层长什么样子。首先他是个 dex ,其次他一定要有充分开发者工具。也就是说上面有很很多你可以玩的东西,很多可组合性的基础设施给你。有可能是他提供给你一些模板,让你去去完善的去组合,然后可能给你一套非常原始的就是那种编程语言。你你去编写啊,它一定是 permission(允许)的,一定是灵活度非常之高的形态。 说到这儿就可以说我们未来的交易所一定也是往这个方向去努力的permissionless 。(无限授权),主要体现在灵活上。 因为uni 其实是跨出很大的一步啊,就是它其实是让这些传统的所谓这种类似诺基亚的厂商 认识到了,说我们必须得开一个formation list的功能,必须得让别人进来,让他们的才智发 挥作用。但是呢因为你要我自己的局限,它上面可以玩的东西也很少。算法很简单,很优雅, 也很有效。但是毕竟它的灵活度百分之就不是很高,有很多你想玩的东西就是还没有完全释放出潜力来。 所以我们UNI是一个极为灵活的做市算法。那这算法后我们开发出非常多的模板,给大家抛砖引玉。试试探的来说,你可以在这套框架里玩出什么什么样的花样。但至于他最后 能玩出什么样的东西,其实是交由社区,交由各类开发者去自由发挥的。好像AMM这东西从来没有人想过说他能实现算法的牛逼。AMM就是两种合约,一个工厂合约一个路由合约来执行。我我可以在他基础上做什么?那如果我们能围绕提供的更为灵活的工具?会不会以后 变成以在此基础上做过什么有意思的信用产品? 通过我们及社区的努力,我相信FDR将开启DEFI4.0的新热潮,创造出新的奇迹,感谢大家的关注及收听,同时FDR也期待你们的加入,谢谢大家! 来源:金色财经
lg
...
金色财经
2024-05-25
韩国版腾讯Kakao因泄露6.5万用户数据被罚151亿韩元 创韩国国内最高处罚纪录
go
lg
...
前,其旗下的购物应用ZigZag就曾因
安全漏洞
导致客户个人信息被未经授权地泄露。该事件引发了用户对Kakao公司数据保护能力的严重质疑。如今,随着罚款的落地,Kakao公司在信息安全方面的表现再次成为公众关注的焦点。 除了数据安全问题外,Kakao公司近期还卷入了其他争议。其首席投资官裴在铉因涉嫌股价操纵被韩国当局逮捕,进一步损害了公司的公众形象。在此背景下,Kakao公司亟需采取措施加强内部管理,重塑市场信心。 此次创纪录的罚款无疑给Kakao公司敲响了警钟。作为韩国互联网行业的领军企业,Kakao公司必须正视自身在数据保护方面的不足,采取切实有效的措施提升信息安全水平。同时,监管机构也应持续加大对个人信息保护违规行为的打击力度,以维护广大用户的合法权益和互联网行业的健康发展。
lg
...
金融界
2024-05-23
安全特刊02 | OKX Web联合CertiK:MEME「大冒险」与安全「真心话」
go
lg
...
码中是否存在恶意逻辑,并识别代码本身的
安全漏洞
。此外,还需评估合约的权限控制,确保合约所有者的权限不过大,避免其能够随意增发或销毁代币。 2)代币分配和持有分布:通过区块链浏览器查看代币持有者的分布情况,避免参与代币持有过于集中的项目,因为这些项目容易受到操控,且有较高rugpull风险 3)流动性和交易活动:观察代币的交易量和价格波动情况,低交易量和高波动性可能意味着项目不稳定或存在操控风险。 4)社区和开发团队活动:项目团队是否公开透明,包括团队成员的背景、经验和社交媒体活动。 当前,OKX Web3钱包也为用户提供了过滤风险代币的能力,从代码安全,交易安全等多层面过滤掉了可能导致用户受损的代币,提供各维度代币信息的同时,为用户MEME安全交易体验护航。 Q4:作为MEME代币早期流通场所,Launchpad平台以及DEX当前存在哪些局限性或者风险? CertiK安全团队:首先,Launchpad平台和DEX必须具备强大的技术支持,以应对MEME项目的交易响应速度和交易规模。此外,流动性也是至关重要的一环,相关平台需要监控任何可能影响流动性安全的事件。最后,关于MEME的合规风险,平台方必须理解并落实相关的监管政策和要求,以减少可能面临的法律风险。 OKX Web3钱包安全团队:接下来,我们对Launchpad平台以及DEX当前存在哪些局限性或者风险分别进行介绍。 对于Launchpad平台而言,主要包含三点: 第一,平台上推出的项目质量参差不齐,尽管一些Launchpad平台会进行审查和尽职调查,但仍有可能未能完全识别出高风险或低质量的项目。 第二,资金管理风险,Launchpad平台通常会集中管理大量用户资金,这些资金如果管理不当或被恶意挪用,可能导致用户资金损失。此外,平台可能缺乏足够的保障措施来保护用户资金安全。 第三,市场操纵,项目方或大资金玩家可能会在Launchpad推出后进行价格操纵,造成市场波动剧烈,影响散户投资者。 对于DEX而言,局限相对更多一些 第一,流动性不足,新上架的MEME通常在DEX上流动性较差,容易导致交易滑点大和价格剧烈波动。 第二,智能合约漏洞,DEX依赖智能合约进行交易,这些合约如果存在漏洞,可能被黑客利用,造成资金损失。 第三,交易费用高,尤其是在以太坊等网络上,交易费用(Gas费)可能非常高,影响小额交易者的成本效益。 第四,恶意项目方,任何人都可以部署代币并上线DEX交易,有的项目方可能会在合约中故意留下后门函数,使得项目方可以任意操纵代币余额或者导致用户无法卖出代币。 第五,用户体验问题,DEX的操作对于普通用户来说相对复杂,涉及钱包连接、Gas费设置等,对入门用户来说体验可能不如中心化交易所(CEX)。 Q5:追问一下,Telegram 机器人代表了加密货币领域基于意图交互的实际表现之一,这是否代表了未来DEX的发展趋势? CertiK安全团队:Telegram bot机器人可以显著降低交易门槛,并自动化交易中的部分步骤,使非专业人员能够更方便地进行加密货币交易。然而,必须特别关注这些机器人的具体安全风险。建议对任何与钱包交互的第三方dApp进行全面的安全尽职调查,以确保其安全性。 OKX Web3钱包安全团队:Telegram机器人在加密货币领域的应用展现了基于意图交互的巨大潜力。这种趋势有望通过优化用户体验、增强交易便利性和安全性、扩展金融服务生态系统以及技术创新,推动去中心化交易所(DEX)的未来发展。 1、提升用户体验 简化操作:Telegram机器人通过自然语言处理,使用户能够使用简单的聊天命令进行交易,简化了复杂的操作流程。 自动交易:用户可以设定自动交易规则,如止损点和止盈点,减少人工操作的风险和时间成本。 2、增强去中心化交易 无缝集成:机器人通过API接口与去中心化交易所(DEX)集成,隐藏了复杂的交易操作,降低了用户的学习成本。 实时操作:机器人可以实时监控市场动态,并即时通知用户,使其能够迅速做出交易决策并执行交易。 3、提高安全性 智能合约:机器人利用智能合约确保交易的透明和安全,减少了人为干预和欺诈的可能性。 去中心化:尽管机器人可能是中心化的,但实际交易在去中心化的环境中进行,提高了交易的安全性和透明度。 4、扩展生态系统 多功能平台:Telegram机器人不仅限于交易,还可以扩展至资产管理、借贷、质押等金融服务,提供一站式的金融解决方案。 增强社区互动:通过Telegram平台,机器人能促进用户交流和社区建设,增加用户参与度。 5、技术和市场驱动 创新推动:人工智能和区块链技术的进步将使机器人应用越来越智能和高效,推动更多去中心化应用和服务的出现。 市场接受度:用户对简化和自动化服务的需求日益增长,推动更多DEX采用机器人服务以提升竞争力。 Q6:针对高频工具之一,如各类TG的BOT机器人当前存在的安全风险 CertiK安全团队:随着加密货币市场的发展,Telegram BOT机器人在交易和信息获取中变得越来越普遍。然而,这些高频使用的工具也带来了显著的安全风险,使用者在使用时应特别注意以下几个方面。 首先,许多Telegram BOT机器人未经安全审计或代码公开,可能存在恶意代码或漏洞。这些恶意BOT可能会窃取使用者的私钥、身份信息或其他敏感数据。此外,恶意BOT可能会伪装成合法的服务,通过钓鱼攻击诱导使用者输入他们的私钥或助记词,从而窃取资金。因此,使用者应确保只使用官方推荐或经过验证的BOT,避免点击不明链接或输入敏感信息。 其次,某些BOT可能要求过多的权限,如访问使用者的联系人、文件或其他私密信息。使用时应谨慎授予权限,确保BOT只获得其正常运行所需的最低权限。同时,BOT与Telegram服务器之间的通讯可能被中间人攻击截获,导致资料外泄或篡改。使用者应确保使用加密通讯的BOT,并检查其安全通讯协议的实施情况。 第三,许多Telegram BOT提供自动化交易功能,但如果这些BOT的交易逻辑有漏洞,可能导致严重的财务损失。使用者应在使用此类功能前进行充分的测试,并监控交易行为以防止异常情况。此外,BOT开发者可能收集并储存大量使用者数据,一旦这些数据被泄露或滥用,使用者隐私将受到严重威胁。使用者应选择有良好信誉和隐私权政策的BOT,并定期查看其隐私权保护措施。 最后,过度依赖某些BOT进行交易或管理资产,可能导致在BOT服务中断或关闭时,使用者无法正常进行操作。因此,使用者应避免对单一BOT的过度依赖,并准备备份方案。通过了解和防范这些风险,使用者可以更安全地使用Telegram BOT机器人,保护自己的资产和隐私安全。 OKX Web3钱包安全团队:类似TG的BOT机器人在提供便捷服务的同时也带来了很大的风险隐患,接下来,我们举例说明。 第一,私钥的中心化托管风险。多数 Telegram 机器人需要托管用户的私钥,以便于主动签名和发送交易。这意味着用户的私钥存储在第三方服务器上,增加了被盗或滥用的风险。 第二,钓鱼风险。通过 Telegram 机器人发送的钓鱼链接可能诱导用户点击,导致账户信息或私钥被窃取。此外,聊天窗口中的人工诱导(例如假冒客服)可能会骗取用户的助记词或其他敏感信息。 第三,木马风险。某些机器人可能通过发送恶意软件(木马)或恶意 SDK 的方式,感染用户的设备,危及整个系统的安全。 总计,用户在使用各类BOT机器人时候,需要谨慎辨别,不要随意点击陌生链接,也不要泄漏自己的私钥。 Q7:用户交易MEME的操作误区与风险防范 CertiK安全团队:首先,对于任何与自己钱包交互的dApp,包括交易平台和Telegram bot,用户都应进行安全尽职调查。选择经过安全审计的dApp可以降低操作中被攻击的风险,并确保自己的私钥和身份信息的安全。当前,CertiK通过提供dApp的渗透测试服务,帮助用户以减少风险。 其次,MEME的交易高度依赖于交易的响应速度和频率,因此选择一个稳定且交易费用合理的平台至关重要。在进行交易时,尽量选择那些安全、稳定、快速且交易费用较低的平台,以获得更好的交易体验。比如,上面提及的CertiK推出的MemeScan平台,可以提供即时的安全状态信息,包括MEME的链上行为分析。例如,合约可增发新币、交易可被暂停或被限制、少数地址控制大部分token、少数地址控制大部分流动性等,希望可以对用户安全交易提供些许帮助。 OKX Web3钱包安全团队:考虑到安全性,用户在进行MEME交易时,需要知晓安全操作和风险防范,以确保交易的正确性和安全性。 第一,要选择正确的交易平台。用户应该选择信誉良好且安全性高的加密货币交易所,尽量避免使用未经过验证或不知名的交易平台,可能会面临资产被盗的风险。对于链上交易,要确认项目方的官网,合约的正确性。 第二,开启更高安全性的认证方式。为了更加安全,用户可以在所有交易平台和钱包中启用双因素认证,使用Google Authenticator或其他安全应用程序。尽量避免使用短信验证,因为它容易受到SIM卡交换攻击的影响。 第三,使用安全性高的钱包。用户尽量使用经过验证的钱包进行交易,并确保安全备份助记词或私钥,存放在安全的地方,避免电子备份。不备份私钥或助记词,设备丢失或损坏时将无法恢复资产。 第四,防范钓鱼。用户需要时刻验证交易用的url,确保其为官方链接。在遇到问题时确保联系到的是官方的客服,不要理会Telegram、Discord等群组中的私信,永远不要点来路不明的链接,签署不知道内容的签名和展示私钥。 第五,安全的网络环境,用户应该在可信的操作系统下进行操作,尽量不要使用公共无线网络。 最后,感谢大家看完OKX Web3钱包《安全特刊》栏目的第02期,当前我们正在紧锣密鼓地准备第03期内容,不仅有真实的案例、风险识别、还有安全操作干货,敬请期待! 免责声明: 本文仅供参考,本文无意提供 (i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产(包括稳定币和 NFTs)涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。请您自行负责了解和遵守当地的有关适用法律和法规。 来源:金色财经
lg
...
金色财经
2024-05-23
Verasity 合约迁移之旅
go
lg
...
慎和执行(这些指南确保了没有产品故障或
安全漏洞
)。 为了向社区提供更多的清晰度并反映我们当前的进展,请参见我们下面的步骤: 筛选:筛选步骤包括识别和评估潜在的迁移事件链。进行了密集测试以评估技术方面,如支持我们的功能集和处理POV预期交易量的能力。选择在TRON上推出POV基于TRON在以太坊之后的强大市场认可度和长期存在。此外,TRON已证明可以优化为我们用于记录和存储广告相关数据的充分吞吐量,正如VeraChain(TRON分叉)所示。 测试网:测试步骤涉及使用内部、私有测试网,这意味着社区无法参与。每个以太坊元素的合约都必须从头开始仔细替换和调整,以确保在TRON网络上正常运行。这一广泛的修订需要在受控测试环境中进行密集测试。目前我们接近完成这一步骤。 TRON(智能合约):下一步将在TRON主网上部署智能合约。尽管这个过程很简单,但它遵循在TRON网络上部署合约的既定程序和下一步解释的额外测试。 开发启动:在这个步骤中,我们将进行最终的人工测试,将POV开发环境从测试网过渡到主网。这将确保POV在TRON智能合约中的所有功能无缝运行并按脚本操作,不会互相干扰。通过仔细检查并完成从测试网到主网的开发环境和元素的过渡,我们基本上可以确认系统完全可操作并准备好以下剩余步骤。 预言机:在这一准备步骤中,我们将定制预言机节点以管理POV代币的流通。之前,这个过程是在VeraChain和以太坊之间进行的。在这个步骤中,它将重新调整为在VeraChain和TRON之间循环。在进入最终生产阶段之前,这一步至关重要,因为它确保预言机节点正确配置以处理新的区块链环境并维护POV系统的完整性和功能。 生产:生产阶段标志着POV系统在TRON上完全且正式的推出,象征着技术迁移的完成。在此阶段,将进行全面监控,以确保POV的所有组件按预期运行。 上市:在之前的技术步骤之后,最后一步涉及POV代币的启动和上市。这将从在去中心化交易所(DEX)上市开始,随后在中心化交易所(CEX)上市。 销毁:销毁步骤涉及逐步和有控制地销毁以太坊合约中的POV代币。这一策略确保以太坊合约中保留足够数量的POV代币,以作为备用解决方案,以防万一需要回滚而不影响我们的广告堆栈运营和正在进行的发布者活动。这个分阶段的过程允许我们提供逐渐减少但可行的备用解决方案,同时我们对TRON合约和链的稳健性建立信心。随着我们的广告堆栈及其相关服务的持续开发和演变,我们希望做好最好的准备,同时为最坏的情况做好准备。此外,它有助于缓解供应的突然波动和可能影响VRA代币的市场反应,正如我们首次引入战争宝箱和POV标记代币时在以太坊上的POV代币铸造所示。 从技术角度来看,如本文上文所述,我们预计上述计划将在本年年底有序实现。 Q6: 持有VRA的当前利益和双代币生态系统中的未来实用性是什么?可交易的POV代币会影响VRA的实用性和经济性吗? 在其当前结构中,VRA主要用于资助活动和在VeraWallet上质押。激励奖励目前以VRA代币的形式通过VeraWallet分发。可交易的POV代币不会影响VRA的实用性,VRA将保留其所有现有功能,并在不久的将来扩展到新项目和功能。事实上,即将发生的变化和引入双代币生态系统旨在相互补充并扩展VRA的实用性,同时实施杠杆以稳定两代币生态系统的平衡,并确保其可持续性和连续性。接下来,我们将在更高层次上详细说明双代币生态系统的平衡。 Q7: 在公开市场上引入可交易的POV代币将如何影响供应与需求之间的平衡以及VRA和POV在Verasity生态系统中的动态? POV和VRA的代币经济学包含多种杠杆机制,以保持代币之间的平衡。这些机制包括APY质押、相互依存、受控汇率、通过VRA直接购买POV导致部分VRA被销毁,以及其他将在适当时机公布的机制,随着我们双代币生态系统模型的进展和开发逐步推出。 以下是主要要点的概述以及用于平衡双代币生态系统的工具包: 1,POV代币的预售将向VRA持有者开放。详细信息和资格标准将及时与我们的社区分享。 2,分级质押选项,提供更长锁定期以获得更高的VRA质押APY。 3,VRA直接转换为POV将通过多种方法额外销毁VRA。例如,我们正在探索在VeraWallet平台内通过定时器触发的自动销毁,或者每季度从专用池中进行手动销毁。这些和其他策略将支持当前的VRA通缩机制,并根据转换率提供额外的销毁。Verasity正在不断评估额外的回购与销毁机制,我们预计将在双代币生态系统的发展过程中引入更多机制。 4,在VeraWallet上持有POV代币的用户可享受更低的提现费用。 5,POV质押的APY将显著高于VRA。奖励将以POV代币形式分发。 6,POV总供应量控制。虽然VRA将面临进一步的通缩压力,我们将保持动态控制POV的供应,以适应广告堆栈的需求。这将使Verasity在不断发展的双代币生态系统中构建功能和进一步的激励措施。 7,每季度收入分成模型。作为长期持有和积极参与我们生态系统的激励措施,POV质押者将获得季度收入分成。进一步的细节将在稍后阶段公布。 8,通过控制POV的供应,我们可以减轻潜在的波动,使POV表现出类似稳定币的行为。这一策略首先确保了双代币生态系统的可持续性,其中VRA作为主导代币,受益于改进的通缩机制,在公开市场上比POV更具吸引力。同时,从整体上看,POV将作为辅助代币,提供额外的持有和互动激励。再次强调,通过推广这种类似稳定币的行为并保持控制,我们鼓励双代币生态系统的长期性和可持续性,使Verasity能够为VRA和持有者提供额外的激励。 9,POV代币奖励将提供给运行POV客户端应用程序的用户(待公布)。为提供早期背景和明确性,该应用程序将使用户能够通过去中心化网络分享计算能力或其他资源,所有人均可访问。以POV形式分发的奖励确保了不会对VRA产生额外的卖压。我们很高兴地宣布,VRA持有者和质押者将获得该客户端的早期访问权限,以便在公众访问前测试客户端并获得奖励。此策略旨在包容所有人,没有参与和运行客户端的限制。该模型在更多用户与客户端互动时效果最佳。通过这种方式,POV代币以非侵入性的方式引入新用户,作为VRA存在且作为主要生态系统代币的一部分。 此外,创建一个新的专用POV合约为Verasity提供了扩展智能合约功能的机会。这将使我们能够引入新的功能、实用工具和激励措施,进一步提升和补充Verasity生态系统内的用户体验。 最后,我们认识到上述要点引发了大量问题,并可能引起各种猜测场景。我们请求您的耐心等待,随着时间推移我们会逐步传达和推出这些功能。重要的是,读者要理解这只是我们双代币生态系统的高级愿景。我们致力于实施措施,确保生态系统的可持续性和增长,并为VRA和POV持有者提供持续的实用性和利益。 Q8: VRA 价格和市值之间的平衡将如何受到两种代币动态的影响?当 POV 代币推出时,VRA 持有者需要做什么? 在加密货币中没有平衡一说。代币和市场是波动且不可预测的。Verasity有多种权重和偏差方法,以在我们的双代币生态系统中找到合理的平衡。然而,整体市场的波动性是无法控制的。 现有的VRA持有者不需要对他们现有的VRA投资组合进行任何更改。POV代币相关的额外机会和未来前景在上文中已有解释。 Q9: 我们如何理解和利用这两种不同的代币在各自应用中的用途?未来VRA代币的主要作用是什么,我们是否应该预期更多意外变化?沟通还不够,是否可以期待更频繁的更新? 我们感谢社区对我们沟通的反馈。我们理解沟通还不够理想,并正在尽最大努力传达任何变化。再次回答并强调上述问题:VRA将保持其在质押和活动资金中的代币功能。如前所述,双代币生态系统为额外的激励和功能铺平了道路,包括收入分配、VRA的新销毁机制、以及VeraWallet上VRA和POV持有者和质押者的APY增加。 双代币生态系统使VRA和POV代币的实用性得以扩展。这代表了我们双代币生态系统发展的机会。随着时间的推移,这两种代币的实用性越大,我们对两者及其各自平衡的控制力越强,以鼓励长期的可持续性。正如您在上文中所读到的,新POV代币将推出多种附加功能,同时确保VRA仍然是我们生态系统中的主要代币。我们将继续致力于发展我们的生态系统,并跟上不断发展的Web3领域的技术进步。 Q10: 这两个代币会被称为VRA,但在不同的链上,还是POV会有一个不同的名字,如Theta/Tfuel模型? PFuel可能是新可交易POV代币的一个可能的代码名称。然而,我们目前正在探索不同的名称,以区别于现有的模型和品牌。从POV代币代表Verasity和VRA未来用途的角度来看,赋予代币不同的名称是很有吸引力的,这些用途超出了VeraViews系统及其作为数据载体的核心用例。 在这次合约迁移过程中,我们正在密切关注社区在社交媒体上的帖子,这些帖子可能为新的POV代币提供独特的代码名称想法。我们甚至可能推出一个有奖的社区活动,从我们的Verasian社区中直接获取想法。 Q11: VRA持有者可以投票决定是否希望POV代币可交易吗? VRA和POV代币的智能合约中都不包含外部治理功能。这种投票机制在DAO项目中很常见。Verasity是一家私人公司,拥有在公开市场上使用的实用区块链代币。Verasity从成立至今从未是DAO,并且永远不会是DAO。 总结 在我们过渡到双代币生态系统的过程中,Verasity致力于解决可能出现的新问题。我们的方法是基于全面的规划和广泛的测试,以确保生态系统的长期可持续性和增长。 随着迁移的每个阶段推进,我们将继续提供透明和及时的更新。我们的目标是确保社区对双代币模型的好处和稳定性有充分的了解和信心。 感谢您持续的支持和耐心,我们正在实施这些战略变化。请放心,Verasity致力于培养一个强大且可持续的生态系统。 Verasity 2.0 正在进行中! 来源:金色财经
lg
...
金色财经
2024-05-22
BounceBit(BB)是什么?潜力如何?现在是否值得买入?
go
lg
...
客攻击的目标,尤其是在代码存在漏洞时。
安全漏洞
可能导致资金被盗或数据被篡改,损害用户信任。 3. 监管和合规风险 BounceBit 在尝试融合 DeFi 和 CeFi 功能时,可能会面临不同法域的监管挑战。尤其是涉及跨境交易和资产的跨链转移,可能会触发复杂的合规要求。未能适应各国不断变化的监管环境可能会导致法律风险,影响项目的可持续发展。 4. 竞争压力 虽然 BounceBit 在多个领域内都提供了创新解决方案,但它仍然需要在一个竞争激烈的市场中保持其领先地位。市场上有许多成熟的竞争对手,如 Lido 和 Thorchain,它们已经建立了强大的用户基础和品牌认知。BounceBit 需要不断创新和改进,才能在这样的环境中脱颖而出。 5. 依赖技术和市场变化 BounceBit 的成功在很大程度上依赖于区块链技术的进步和加密市场的整体状况。市场波动和技术发展的不确定性可能会影响项目的表现和用户的投资回报。此外,随着区块链技术的发展,新的技术可能会使当前的解决方案过时。 结语 BounceBit 及其代币经济学代表了传统金融概念与尖端区块链技术融合的重大飞跃。通过将比特币纳入其 PoS 网络并提供创新的质押解决方案,BounceBit 不仅提高了 BTC 的实用性,还为代币经济制定了新标准。随着该平台的不断发展,它有望成为下一代区块链基础设施的基石,为用户、持有者和验证者提供稳定、安全和可扩展的环境来增长他们的数字资产。 来源:金色财经
lg
...
金色财经
2024-05-21
BounceBit(BB)是什么?潜力如何?
go
lg
...
客攻击的目标,尤其是在代码存在漏洞时。
安全漏洞
可能导致资金被盗或数据被篡改,损害用户信任。 3. 监管和合规风险 BounceBit 在尝试融合 DeFi 和 CeFi 功能时,可能会面临不同法域的监管挑战。尤其是涉及跨境交易和资产的跨链转移,可能会触发复杂的合规要求。未能适应各国不断变化的监管环境可能会导致法律风险,影响项目的可持续发展。 4. 竞争压力 虽然 BounceBit 在多个领域内都提供了创新解决方案,但它仍然需要在一个竞争激烈的市场中保持其领先地位。市场上有许多成熟的竞争对手,如 Lido 和 Thorchain,它们已经建立了强大的用户基础和品牌认知。BounceBit 需要不断创新和改进,才能在这样的环境中脱颖而出。 5. 依赖技术和市场变化 BounceBit 的成功在很大程度上依赖于区块链技术的进步和加密市场的整体状况。市场波动和技术发展的不确定性可能会影响项目的表现和用户的投资回报。此外,随着区块链技术的发展,新的技术可能会使当前的解决方案过时。 结语 BounceBit 及其代币经济学代表了传统金融概念与尖端区块链技术融合的重大飞跃。通过将比特币纳入其 PoS 网络并提供创新的质押解决方案,BounceBit 不仅提高了 BTC 的实用性,还为代币经济制定了新标准。随着该平台的不断发展,它有望成为下一代区块链基础设施的基石,为用户、持有者和验证者提供稳定、安全和可扩展的环境来增长他们的数字资产。 来源:金色财经
lg
...
金色财经
2024-05-18
BTC要不要恢复OP_CAT:OP_CAT能带来哪些新用例
go
lg
...
快捷方式。但由于担心高内存使用+潜在的
安全漏洞
,它于 2010 年被删除。 2023 年 10 月,比特币研究人员 Ethan Heilman 和 Armin Sabouri 提出了比特币改进提案(BIP),建议将 OP_CAT 操作码重新引入比特币脚本语言。 此操作码将允许开发人员在 Tapscript 中构建和评估 Merkle 树和其他哈希数据结构,Tapscript 是用于在 Taproot 升级中启用新交易类型的原生脚本语言。 2、OP_CAT 理论上如何发挥作用? (i) 弹出值(Popping Values):首先从堆栈中删除顶部的两项(item)。 (ii) 连接:然后将这两Item组合起来。如果x1和x2是item,x2是最后添加的item,OP_CAT将把它们连接起来形成x1x2。 (iii) 推回:然后将新组合的item放回到堆栈的顶部。 但是,如果堆栈上的item少于两个,或者组合item的大小超过 520 字节(这是比特币中脚本元素的限制),OP_CAT 将不起作用。如果通过软分叉启用,它将替换脚本中现有未使用的操作,使其处于活动状态,而无需对网络进行重大更改。 3、为什么需要OP_CAT?它有什么用? 简化数据处理:OP_CAT 允许合并 Tapscript 中的两个堆栈值。这简化了复杂数据结构的创建+增强了脚本功能。 扩展比特币功能:OP_CAT 引入了比特币中不存在但在以太坊中至关重要的通用功能。这可以简化 L2、DEX + dApp 的开发,使比特币网络具有多功能性。 多签脚本:OP_CAT 可以帮助减少多签脚本的大小,使它们更加高效且不那么繁琐。 促进复杂的合约:OP_CAT 支持金库等高级合约,即使私钥被泄露也能保护资金。 4、OP_CAT在比特币中作用争议:OP_CAT 完美吗? 这个提案有点争议,因为它影响了比特币作为区块链未来如何发展或不发展的路径。 一个阵营认为比特币应该保持原样,保留其交易 BTC 的核心功能,而另一些人则认为比特币还没有僵化,看到了增强所有新兴的可扩展性解决方案(如桥和L2 )蓬勃发展的空间。 问题的核心是一个关键的决定:比特币是否应该扩展成一个更可编程的公链,或者仍然是一个 P2P 支付结算层。 BIP 347详情请参阅这个地址:https://github.com/bitcoin/bips/blob/master/bip-0347.mediawiki 来源:金色财经
lg
...
金色财经
2024-05-16
上一页
1
•••
18
19
20
21
22
•••
63
下一页
24小时热点
【美股收评】华尔街悲观情绪暂时缓解 美国股市三大股指持续反弹 标普500创20年来最长连胜记录
lg
...
单月关税收入破174亿美元!特朗普利用关税疯狂吸金 试图改写美国贸易战纪录
lg
...
工资增速放缓或为金价提供支撑 美联储下半年降息可能性加大
lg
...
【美股天天说】亚马逊(AMZN)引以为傲的AWS反而拖后腿 积极指引为何反而暗藏隐患?
lg
...
比特币大会×美国250周年委员会:科技与政策巅峰对话来袭
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
32讨论
#链上风云#
lg
...
91讨论
#VIP会员尊享#
lg
...
1929讨论
#CES 2025国际消费电子展#
lg
...
21讨论