問個問題,在幣圈的你,你的幣在哪里?
在交易所里?在自己的錢包里?在中心化錢包里?在某樣理財錢包里?在DeFi里借貸?在挖礦?還是在哪呢。
昨天出的事情讓很多人瞬間開始學習“私鑰”、“多簽”等相關知識,因為他們不知道,為什么他們的幣提不了了,什么時候能提呢?
并且看到了這么一個截圖,看來很多人對他們放幣的冷錢包,還是知之甚少呀:
所以還是回到我們的主題上來,除了幣在自己掌握私鑰的錢包里的朋友,其他的朋友們,你們真的知道你們的幣在哪里嗎?
接下來我們好好聊聊這事兒,分不同情況聊聊。
Solana大規模盜幣事件或因Slope錢包將私鑰上傳至服務器:8月4日消息,加密KOL foobar 發布推特稱,Solana大規模攻擊事件,看起來是 Slope 錢包向外部集成合作伙伴發送了明文私鑰,受損的 Phantom 錢包來自 Slope 中使用的種子短語導入,受損的 ETH 錢包也來自種子短語重用。[2022/8/4 2:58:04]
一、幣在交易所里
這應該是目前最為主流的情況了,我個人除了冷錢包之外,也有許多幣在交易所里,可能是做一些投資,做一些理財,做一些套利對沖之類的,總之,交易所里完全沒幣也不可能。
PeckShield:“zed-run.info”是網絡釣魚站點,可能會竊取用戶私鑰:5月27日消息,據PeckShield監測顯示, “zed-run.info”是一個網絡釣魚站點,可能會竊取用戶私鑰,提醒用戶不要點擊該站點。[2022/5/27 3:46:00]
那么我們放在交易所里的幣,到底在哪里?
一般來講,交易所的錢包分成熱錢包和冷錢包,熱錢包一般由“錢包組”管理,處理日常的提現,這里一般有個團隊負責,大部分金額也不大,動用不到冷錢包,每天做個統計就完事兒。
最核心的還是在于冷錢包,也就是交易所幫用戶保管加密資產的地方,類似于區塊鏈世界的“銀行地底下倉庫的保險柜”,那么誰掌握這個保險柜的密碼呢?
聲音 | 余弦:私鑰絕對安全性是強大的硬件錢包最基本要求:安全公司慢霧科技聯合創始人余弦今日發文探討硬件錢包問題。他表示,他眼中安全且有強大的硬件錢包有十二點:1. 支持的主流幣種最好是要足夠的多;2. 硬件層面使用的相關硬件模組都是國際頂級標準且生產及發貨供應鏈也是頂級;3. 固件和硬件模組的耦合安全設計絕對得一流;4. 硬件使用藍牙、USB 等對外通信模組都是最新安全標準工藝;5. 硬件錢包最好有屏幕,方便轉賬出去時用戶肉眼確認目標地址的正確性;6. 配套硬件錢包使用的聯網電腦或手機環境保證純潔單一;7. 硬件錢包最好能支持多簽的安全管理方式;8. 助記詞記錄和保管甚至共管上的設計最好能引入 SSSS 實踐;9. 不能忽視硬件錢包的物理安全;10. 不能忽略固件及配套軟件的升級安全機制;11. 硬件錢包安全團隊擁有足夠實力剖析同行的不足,且披露得到業內廣泛技術口碑;12. 私鑰生成、存儲到使用,私鑰的幾乎絕對安全性是最基本要求;13.開源。[2020/2/20]
這個密碼其實就是能給交易簽名的私鑰,一般我們說的“多簽”就是多人持有“保險柜的密碼”,得一塊兒簽名同意了,才能打開,光靠一個人是打不開的。
聲音 | EOS節點CryptoLion:目前有273個EOS賬戶失去了私鑰 達到89萬個EOS:據引力觀察消息,EOS節點CryptoLion發表了一篇關于失去私鑰的EOS賬戶的文章。目前有273個EOS賬戶失去了私鑰,達到89萬個EOS。那些沒有映射從而沒有獲得EOS私鑰的持幣人可以通過 EOS Authority 的工具找回私鑰。分別來自eosDAC、EOS Authority、Libertyblock、EOS Nation的4位成員計劃開發一種為沒有映射的持幣人找回私鑰的軟件方法。[2019/1/2]
所以你的幣可能并不在一個人手里,成熟的交易所,都是多簽。多簽有多種形式,可能是五個人持有私鑰,其中3個人簽名就可以提。大概是這樣,人可能更多,可能更少,邏輯是這么個邏輯。這也是為什么之前bitmexCTO被捕,他們依然能夠提現的原因。
所以放交易所里,你的幣在誰手里?最核心還是在于大老板,其次是一些有權力的高管。大部分交易所都會分散開持有私鑰的高管們,盡量在不同國家/地區,避免同時被不可抗力影響,導致交易所無法正常運營。
當然,除了避免外部風險之外,也得避免某個人想把交易所資產一股腦卷走的風險。
所以幣放交易所里的朋友,最核心的是幾個高管,你們得天天祈禱他們別出啥事兒。
二、在錢包里
錢包分成中心化錢包--就是“云端錢包”、“在線錢包”之類的,還有去中心化錢包--冷錢包、硬件錢包之類。
冷錢包自然不用多說,自己保管私鑰。那么云端錢包呢?就是你注冊個賬號密碼就可以用的那種錢包,私鑰又在誰手上呢?
當然其實也顯而易見了,就是錢包運營方手上。
一般優質的在線錢包能提供更加好的體驗,不用一個幣一個錢包,一個賬戶一網打盡:
而且轉賬需要的不是私鑰簽名,而是手機驗證碼、谷歌驗證碼、人臉識別等,也讓更多朋友用起來更舒服,不用擔心丟私鑰。
但是有好處自然有壞處,壞處就是這些幣事實上并不在你的“錢包”里,你看到的只是一個“憑證”而已,與交易所給你的無異。
你的幣,依然是躺在錢包自己家的冷錢包里。
和交易所一樣,如果你使用的是在線/云端錢包的話,那么你也得祈禱錢包運營方幾個管冷錢包私鑰的大佬們平平安安,順順利利吧。
三、在合約里
其實不管你參與了DeFi哪個環節,是借貸、穩定幣還是挖礦還是機槍池還是等等等等之類的項目,你的幣大概都在一個地方,叫“智能合約”。
你以為你的幣已經“去中心化”了,但是殊不知,其實合約背后,也是私鑰。
你的幣在合約里,理論上合約開源沒啥問題的話,轉入轉出都是OK的,但是智能合約這種東西,也是有私鑰的,能從合約里取幣的。
所謂“留后門”,就是這么個操作。
所以當你參與到去中心化世界里,把幣交給合約的時候,不妨先看看是哪些地址在控制著合約背后的私鑰。
總之,我們可以相信自己,我們可以相信代碼,其他的,還是需要慎重的。
最后還是那句話,投資一定不要把錢都放在一個籃子里,不管是幣圈也好,圈外也好,都是一樣。
要你本金的投資,一直也在不斷發生著。
祝大家好運。
尊敬的用戶,您好! 為更好的向用戶提供優質服務,我們將于2020-10-2302:00~2020-10-2303:00(GMT8),進行安全升級.
1900/1/1 0:00:00關于Gate.io投票上幣活動Gate.io一貫保持不收上幣費,嚴格審核,真實透明的態度上線項目和提供多樣化的區塊鏈資產交易服務.
1900/1/1 0:00:0010月17日晚,一則報道在朋友圈傳播:先河系五家頭部礦商集體停擺示威。比如,智合云從8000多的礦機銳減到276,1475等另外四家礦機當量已經為0,時空云的礦機當量也從昨晚的11000多下降到.
1900/1/1 0:00:00歡迎點擊進來觀看的每一位,我是一個奔波再礦圈的美少女,小哪吒。隨著區塊鏈與數字貨幣的發展,“挖礦”開始成為熱門的投資項目。俗話說:不是因為有錢而挖礦,而是因為挖礦變得有錢.
1900/1/1 0:00:00萊比特礦池CEO江卓爾今日發微博評論OKEx暫停提幣一事:1、OK這事是人禍,不是天災。如果是天災,那就可以直接放棄搶救了。目前看OK幾個錢包里20萬BTC還是安全的,提幣從公告后也停止了.
1900/1/1 0:00:00各位朋友們,你們好,我是墨菲言幣。在這個市場,如果你處于一直虧損的狀態,不如換個環境。也許正是你的一次改變,會給你帶來不一樣的結果.
1900/1/1 0:00:00