分类
Uncategorized

元宇宙:是昙花一现,还是数字化生存的新栖居?

 
区块链研习社  队长  2021-07-14 15:38:32  发布在 区块链社区 9815  0
2021年被称为“元宇宙”元年,“元宇宙”概念是凭空出现还是早有渊源?从哪里来,到哪里去?是昙花一现,还是发展的必然?

一、什么是元宇宙

正如电影《头号玩家》的场景,在未来的某一天,人们可以随时随地切换身份,自由穿梭于物理世界和数字世界,在虚拟空间和时间节点所构成的“元宇宙”中学习、工作、交友、购物、旅游等。

源起

“Metaverse”一词由前缀“meta”(意为“超越”“元”)和词根“verse”(源于universe“宇宙”)组成,直译而来便是“元宇宙”。这一概念最早出自于尼尔·斯蒂芬森 1992 年出版的科幻小说《雪崩》(Snow Crash),指在一个脱离于物理世界,却始终在线的平行数字世界中,人们能够在其中以虚拟人物角色(avatar)自由生活。

引爆

2021 年 3 月 10 日,沙盒游戏平台 Roblox,第一个将“元宇宙”概念写进招股书的公司,成功登陆纽交所,上市首日市值突破 400 亿美元,成为“元宇宙”引爆科技和资本圈的标志性事件,元宇宙因此被认为是数字经济创新的新疆域,前景非常广阔。

Roblox 作为游戏创作平台吸引了超过 700 万名自由游戏开发者,社区开发共计超过 1800 万种游戏体验,同时在线人数最高可达 570 万名;2021 年第一季度,其用户在游戏上花费超 97 亿小时,比 2020 年同期增长 98%。

Roblox 并不是虚拟世界的开创者,早在 2014 年,Facbook 以 20 亿美元收购 Oculus,扎克伯格发帖进行了相关表述,同样引用了《雪崩》的理念,展望虚拟世界的未来。2021年,Oculus 发布的最新 VR 产品也引燃市场,高性价比和使用体验广受用户追捧,带动了消费端 VR 崛起和市场对于虚拟现实的想象。

元宇宙究竟是什么?

维基百科对元宇宙的描述是:通过虚拟增强的物理现实,呈现收敛性和物理持久性特征的,基于未来互联网,具有链接感知和共享特征的3D虚拟空间。

多位从业者和和专家从不同角度给出到对元宇宙的认识和界定:

“元宇宙”的内涵是吸纳了信息革命(5G/6G)、互联网革命(web3.0)、人工智能革命,以及VR、AR、MR,特别是游戏引擎在内的虚拟现实技术革命的成果,向人类展现出构建与传统物理世界平行的全息数字世界的可能性;引发了信息科学、量子科学,数学和生命科学的互动,改变科学范式;推动了传统的哲学、社会学甚至人文科学体系的突破;囊括了所有的数字技术,包括区块链技术成就;丰富了数字经济转型模式,融合 DeFi、IPFS、NFT 等数字金融成果。
———数字资产研究院学术与技术委员会主任朱嘉明教授

二、元宇宙的全貌

元宇宙的命题比虚拟空间或虚拟经济更为宏大,既是人们现实世界生活在数字领域的平行世界,也是一系列技术的综合应用,拥有一套独立的价值链。

元宇宙的基本特征

Roblox 的 CEO Baszucki 提出“元宇宙”的基本特征包括:身份、社交、沉浸感、低延迟、多元化、随时随地、经济系统和文明。

元宇宙具有六个特征:永续性、实时性、无准入限制、经济功能、可连续性、可创造性。元宇宙不等同于“虚拟空间”“虚拟经济”,也不仅仅是一种游戏或 UGC 平台,在元宇宙里将有一个始终在线的实时世界,有无限量的人们可以同时参与其中。它有完整运行的经济、跨越实体和数字世界。
———著名分析师 Matthew Ball

简言之,“元宇宙”的特征=创造+娱乐+展示+社交+交易+当下+开放,人们在“元宇宙”中实现深度体验。

元宇宙的技术基础

朱嘉明教授认为,在技术视角下,技术意义的“元宇宙”包括了内容系统、区块链系统、显示系统、操作系统,最终展现为超越屏幕限制的 3D 界面,所代表的是继 PC 时代、移动时代之后的全息平台时代。支持“元宇宙”的技术集群包括 5 个板块:

其一,网络和算力技术:包括空间定位算法、虚拟场景拟合、实时网络传输、GPU服务器、边缘计算,降低成本和网络拥堵;

其二,人工智能;

其三,电子游戏技术:如支持游戏的程序代码和资源(图象、声音、动画)的游戏引擎;

其四,显示技术:VR、AR、MR,特别是XR,持续迭代升级,虚拟沉浸现实体验阶梯,不断深化的感知交互;

其五,区块链技术:通过智能合约,去中心化的清结算平台和价值传递机制,保障价值归属与流转,实现经济系统运行的稳定、高效,透明和确定性。

元宇宙以“硬技术”为基础,包括计算机、网络设备、集成电路、通信组件、新型显示系统、混合现实设备、精密自由曲面光学系统、高像素高清晰摄像头。元宇宙形成的产业链包括微纳加工、高端制造、高精度地图、光学制造等,例如衍射波导镜片、微显示和芯片制造以及相关的软件产业。最终,元宇宙的运行需要物理形态的能源。

元宇宙的价值链

Beamable 公司创始人 Jon Radoff 提出“元宇宙”价值链,包括人们寻求的体验,到能够实现这种体验的科技。

价值链包括七个层面:体验(Experience);发现(Discovery);创作者经济(Creator economy);空间计算(Spatial Computing);去中心化(Decentralizition);人机交互(Human Interface);基础设施(Infrastructure)。

Jon Radoff 提出的元宇宙的七个层面

这就是 Jon Radoff 提出的模型:由创作者支撑、建立在去中心化基础上的未来元宇宙愿景。

三、为什么引爆于现在?

元宇宙概念起源于 30 年前,为什么却于近期引爆?天时、地利、还是人和?三者都恰到好处。

天时:疫情加速了数字化迁徙的速度

疫情加快了数字化转型,全方位的“数字融合世界”正在形成,在线办公、教育、医疗、消费以及产业升级、社区服务、城市治理等数字化已成为常态。

2020 年 4 月,美国饶舌歌手 Travis Scoot 在游戏《堡垒之夜》(Fortnite)中举办了一场沉浸式虚拟演唱会,表演时间仅 10 分钟,吸引玩家直接参与量达 1230 万。

地利:技术发展和用户增长成为元宇宙的基础

元宇宙的技术基础,VR、AR、5G、3D、人工智能、脑机接口、网络和算力技术等逐步成熟使得虚拟现实成为可能。区块链技术发展令元宇宙中用户身份、资产和数据得以确权,能够在去中心化的环境下顺利实现交易。

众所周知,只有拥有尽可能多的用户,才能更好的构建元宇宙的行为主体,而全球互联网用户在过去 10 年维持的高增长,为创造元宇宙的内容构建了坚实的基础。据统计,截至 2020 年 5 月底,全球互联网用户数量达到 46.48 亿人,占世界人口的 59.6%,过去 10 年,年均复合增速 8.3%,用户平均每天上网时长超过 6 小时。

人和:个体的数字社交、创造需求和资本的投资需求同步高涨

双微、脸书、推特等社交工具,抖音、油管等内容创作工具,已经培养出互联网用户在数字世界对开放、创造、体验、社交的深度需求。数字世界的参与者有强烈的开放、平等、协作、分享、自我展示的愿望和适应能力。

另一方面,资本和巨头的助推,也促成了元宇宙概念的爆发,使这些概念股成为一个又一个黑马:Roblox 作为元宇宙第一股,上市首日创造 400 亿美元估值,一年内市值飙升了 10 倍;老牌游戏开发公司 Epic 于今年 4 月宣布获得 10 亿美元融资用于元宇宙业务开发;Facebook 不仅布局于 VR 头显 Oculus,还推出了新型 VR 社交平台 Horizon 的测试版;腾讯通过投资 Roblox,持有 Epic 40% 的股份。

四、人类数字化生存的新栖居

物理世界向数字世界不断迁徙,人类数字化生存已是大势所趋。从现实世界向数字世界“穿越平行宇宙”的过程中,元宇宙处于什么地位,是昙花一现还是数字化生存的新栖居?

元宇宙生命力的源泉

并非所有的数字镜像世界都是元宇宙,元宇宙以人的生活为核心,并因此决定了其边界。

数字化过程大体可分为和物相关的数字化以及和人相关的数字化,元宇宙是其中的一部分。

元宇宙的边界

和物相关的数字化以物体或者系统、流程的数字化为核心,其指向的是生产力的提高。这既包括商业的数字化,也包括数字空间全新构建的商业。

商业数字化通过数字孪生实现。通俗来说,数字孪生就是将现实世界的物理体或者系统、流程等复制到虚拟空间,生成一个“克隆体”,二者最终组成一个“数字双胞胎”,反映了相对应物理实体产品的全生命周期过程。

和人相关的数字化则指向生产关系的调整,既包括了组织和工作方式的数字化,也包括了生活数字化。

疫情加速了人们工作和生活的数字化趋势。组织与工作方式的数字化,使工作地域不再受限,工作时间和地点极其自由,管理模式更加灵活。元宇宙作为人们生活的数字化的镜像世界,和人们的游戏、社交、创作等需求紧密相关。

游戏是数字化生活的一个典型场景。据统计,当前全球有超过 27 亿游戏用户;2019 年的英雄联盟决赛同时在线观看人数高达4400万人;这些数据表明,元宇宙已经具备了坚实的基础,同时在游戏中快速崛起,而游戏玩家被视为元宇宙的种子用户。

当生活数字化进程提速,越来越多的人愿意投入更多的时间参与到虚拟世界,在虚拟世界中进行游戏、体验、社交、创作、娱乐、购物等,是人们突破物理局限的窗口,是实现更高维度自由的栖居之所,这就是元宇宙将保持快速发展的生命力之源泉。

元宇宙将现实世界的逻辑引入数字世界

元宇宙将现实世界运行逻辑引入了数字世界。在元宇宙中,最重要的是互动,即数字个体之间的社会互动或经济互动。可以说元宇宙运行=数字个体+社会逻辑+经济逻辑,元宇宙的本质是嵌有情感需求以及自由市场的数字世界。数字个体在互动中形成新的社会关系,需要社交、分享、认同、共情等社会和感情的连接,遵循交易自主、产权明晰、契约自由等经济规律。

未来,元宇宙中个人能以不同的身份,参与不同的世界和人生。个人在数字世界的生活要求,更注重个性化、场景化、实时化、互动化和内容化。

试想,未来的某一天,在元宇宙世界中,一个人从位于繁华闹市数字公寓起床,先参观了一场数字展览,再到金融项目中做了一笔贷款,随后向一个创作协会提供自己创作的产品,获得报酬后,用 DeFi 工具理财,顺便买一张数字音乐会门票,并和线上志趣相投的朋友共同在线观看精彩的演出。

在元宇宙中,现实的人类和他们创造的虚拟人,正在形成新的社会关系与情感连接,在虚拟新大陆上构建“后人类社会”。

元宇宙是动态演进的,其边界将不断扩大

当社会数字化程度深化,根据元宇宙的运行特征来进行一个合理的推测,元宇宙的边界和囊括范围将不断扩大。ARK 投资基金研究表明,元宇宙的收入将以每年 17%的复合增长率,从当下的 1800 亿美元增长到 2025 年的 3900 亿美元。

当工作方式的数字化引入更多的虚拟现实,更注重身份、互动、体验、开放、实时等元素,元宇宙的边界就从人的生活扩展到了更大规模的社会分工协作。

同样推而广之,当数字孪生不仅仅运用于物理实体产品的全生命周期过程,进而在数字世界中构建物质世界的运行框架和体系,构建人类社会大规模协作新体系,无数个数字孪生个体以开放、体验、实时、沉浸式的方式进行交互,元宇宙的边界也将从人的生活数字化场景扩展至生产分工等更广泛的场景了。

五、结语

《连线》(Wired)杂志创始主编凯文·凯利在《必然》一书中提到:今天,我们生活中每一项显著变化的核心都是某种科技,这无情的变迁之上是现代的分崩离析。这些力量(指科技力量的 12 种趋势)并非命运,而是轨迹。它们只是告诉我们,在不远的将来,我们会向哪些方向前行,必然而然。

元宇宙正是其中的一条必然之路。朱嘉明教授认为“元宇宙”为人类社会实现最终数字化转型提供了新的路径,与“后人类社会”的到来展现了全方位的交集,凸显了一个具有可以与大航海时代、工业革命时代、宇航时代同样历史意义的新时代。

元宇宙有哪些应用场景?有哪些著名项目?与区块链之间有什么关系?我们将通过一系列文章继续讨论元宇宙这个令人激动的宏大命题。还可以关注视频号:海哥区块谈,学习玩转区块链。

区块链研习社是一个区块链知识学习与投资服务的一站式平台,我们尝试将区块链各领域艰深的知识以科普课程及文章的形式输出给用户,并从中为广大投资者挖掘确定性的、稳健的投资机会,最终打通认知与财富的通路。我们成立于 2017 年 1 月,社群用户 10 万人,全球 30 个分社,输出区块链科普课程逾 100 节,撰写科普文章逾 100 万字。

时光素材-香车美女  (811)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

全面禁挖后可悲可泣;姨太预言家身份暴露

一个被割的老韭菜  船员  2021-07-14 23:36:47  发布在 区块链社区 12727  0
不知道大家昨天有没有被这张图刷屏。

乍一看,这色调这构图,包括这个摄影作品的主人公,都颇有几分文艺复兴时期以人为核心的古典主义油画的味道。

但这实际是在四川黑水,一位藏族妇女正在搬运从新疆转运来的矿机,她衣着朴素,目光平和恬静,手里捧着的电源线仿佛一把寂寂无名的白色野花束,无声无息地诉说着生活的艰苦。

说实话,这张照片的情绪晕染的相当到位,都可以将普利策新闻奖收入囊中了,或许非圈内人不能明白咱们看到这张照片,但也是完完全全的币圈普利策啊。

让小姨专门为它设个奖!

小姨对于这样照片感触颇深,是因为国内重锤导致“中国告别大饼挖矿”这样的话题刷上话题榜,无数矿工矿场纷纷倒闭,还有区块链去中国化的言论甚嚣尘上。

小姨的悲来自对区块链虚拟货币在中国发展受阻的担忧,对那些矿场矿主担忧。

当然还有另一种悲。

这张照片的NFT也飞快地发布了出来,而且价值高昂。

后来在某个社群里看到这样的一条帖子,题主称,矿场在JG之际想将矿机卖给了农村的父亲等平均学历初中的中年男子来接盘。

在小姨为矿工矿场的未来着落担忧时,他们已经另辟蹊跷另谋财路了,完全是小姨庸人自扰。

在这个信息时代有着膨胀的信息量,最简单的来说,哪怕一天不关注新闻八卦之类,与同事朋友沟通都会有些许障碍,听着从小辈嘴里吐出的新型词语,除了感觉陌生以外也没有了之前的强烈的求知欲。

在这个信息时代,想要实现自身的上升就是要紧紧扒住时代运行的趋势,那就像是接力火箭一般直冲云霄。

今天,安徽省荣登热搜,全面清理关停虚拟货币挖矿项目。

为了电力供需平衡,安徽将全面清理关停虚拟货币挖矿项目,并推动新建住宅小区和公共建筑热泵系统执行居民电价。

对能耗双控形势严峻、用能空间不足、电力供需平衡紧张的地区,安徽省将从严控制新上高耗能、高耗电项目,合理布局有序建设数据中心,全面清理关停以各种名义建设的虚拟货币挖矿项目。

7月14日,Messari研究院RyanWatkins发推表示,21年第二季度,稳定币交易量达1.7万亿美元,同比增长1090%,自第一季度以来增长59%。

另外,第二季度,稳定币货币基础达到1070多亿美元,自第一季度以来增长了70%,同比增长803%。虽然USDT仍然是王者,但随着时间的推移其主导地位正在逐渐消退。

算算日子,EIP-1559已经到日子了。

EIP1559的核心是更改了向矿工支付 Gas 费用的方式。Gas 费将分为两部分:基础费和矿工小费。

但EIP1559的真实寓意另有他意,是2021年最大的预言,ETH1559!!!

伟大啊,真伟大!

为什么不能早早参透这是一场离奇不离谱的预言呢?!

加密借贷平台UnchainedCapital的业务发展主管ParkerLewis表示,支持任何形式货币的唯一因素就是其货币属性的可信度,而比特币通过可靠地执行其2100万枚BTC的固定供应来维持其价值,比特币的挖矿功能、其节点以及访问每个BTC所需的私钥共同努力巩固着比特币作为货币的地位。

此外,Lewis表示,如果比特币能够继续对其供应量保持严格上限,他相信BTC最终可以成为世界储备货币。

可能微不足道的利好都是翻盘的关键。

大饼昨天还是继续往下跌,市场情绪也是超出预料,悲观情绪愈加浓厚。近两天内都不看涨,28000是一大支撑也是很重要的牛熊分水岭 ,一旦过了28000就将是一场大灾难。

而且,目前小姨不看涨除大饼以外的所有,但目前小姨看空大饼,除非大饼有什么重大利好或者有重金加持,不然28000是很容易攻破的。

时光素材-香车美女  (810)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

科普 | EIP-3074:提高以太坊的用户体验

FilCloud  船员  2021-07-15 10:11:13  发布在 ETH/以太坊 3391  0
如果你是以太坊上活跃用户,那么你也可能拥有一些(ERC-20)代币,用于与以太坊生态系统中不同的 DeFi 项目交互。

但是,这样做需要你拥有 ETH,因为你不能使用代币支付交易费用。此外,在向智能合约发送代币时,你通常必须做两个交易:第一个是批准使用你的代币的合约,第二个是将代币转移到目标合约。

EIP-3074 可以解决这些问题,还可以通过引入智能合约在外部拥有的帐户(EOA,或简单地说是常规以太坊地址)环境中发送交易的方式来解决更多问题。

EIP 引入了 AUTH 和 AUTHCALL 这两个 EVM 指令。第一个指令基于 ECDSA 签名设置环境变量 authorized,第二个指令则作为 authorized 发送调用。这本质上就是向智能合约授予外部账户的控制权。

AUTH 和 AUTHCALL EVM 指令(也称为操作码)允许智能合约基于签名消息授权 EOA,并从 EOA 发送交易(“调用”)。这带来了很多可能性,如:

赞助交易(又称元交易):支付来自另一个账户的交易的 gas。这样一来,不持有 ETH 的地址也能发送代币。

批量交易:通过单个调用中发送多个交易。这保证了在同一个块中执行两个或多个交易,并且还可以降低交易费用。

提升用户体验:例如,您可以在单个交易中调用 approve 和 transfer From。

不同于现有的解决方案,EIP-3074 不需要智能合约钱包。您可以简单地将交易发送到执行交易的调用者。

调用者是无状态、免信任的智能合约,它们不要求您预先将余额发送给合约。EIP-3074也没有引入新的交易类型。通过只引入两条新的EVM指令,在技术上应该更容易实现。

不幸的是,EIP-3074 仍在审查中,由于不同的(安全方面)考虑,目前还不知道何时启用 EIP。

如果你现在想体验,你可以使用 Puxi 测试网。在本文中,我将详细解释 EIP-3074 的工作原理。

如果您想看看 EIP-3074 的实际情况,我做了一个示例(批处理)交易调用者合约,你可以在这里找到:

https://github.com/Mrtenz/transaction-invoker

请注意,这个合约没有经过审计,仅作为概念证明。请勿在生产环境中使用。

AUTH 和 AUTHCALL 操作码

EIP-3074定义了两个新的操作码,可以从智能合约中调用:

AUTH(0xf6):基于签名和 commit(提交)提出授权的外部账户。共有 4 个输入参数:commit以及签名的 yParity、r 和 s。

AUTHCALL(0xf7):在授权的 EOA 上下文中发送调用(交易)。共有 8 个输入参数:gas、addr、value、valueExt、argsOffset、argsLength、retOffset 和 retLength。与现有的 CALL 操作码相似。

确认外部账户的授权需要来自该外部账户的签名消息。调用 AUTH 的智能合约可以通过消息签名复原出签名者,然后将其设置成 authorized EVM 环境变量。

现在,无论何时智能合约调用 AUTHCALL,调用者都会被设置成 authorized 地址。

当被调用的智能合约调用 CALLER(例如,通过 Solidity 的 msg.sender)时,将由已授权的外部账户的地址而非调用者地址(智能合约)执行调用。

发送一个或多个交易的基本流程如下所示:

上图显示 EIP-3074 的基本流程,其中调用者合约发送多个交易

EOA 签署授权消息;

EOA 或其他 gas 支付方将交易数据和授权信息发送给调用方合约;

调用者合约使用 AUTH 执行授权,并使用 AUTHCALL 发送交易。

将交易发送到合约的是谁并不重要,只要 EOA 的签名有效即可。这使得其他人(或另一个帐户)可以发送交易。

请注意,目前无法使用 EIP-3074 从 EOA 发送 ETH。这样做将极大地改变当前做出的重要假设,比如检查交易是否有效。

相反,它取自调用者自己的 ETH 余额。但是,你仍然可以将 ETH 发送给调用者,并由调用者代为发送。

AUTHCALL 操作码包含的 valueExt 字段,目前需要将其硬编码为 0。将来,如果找到合适的解决方案,这将允许调用者从 EOA 发送 ETH。

授权消息和 commit

为了执行授权,EOA 必须以特定格式签署消息:

0x03 ||  ||

这个消息由三个部分组成:魔术字节(0x03)、填充到 32 字节的调用者地址(执行authorize的智能合约的地址)和 32 字节的 commit。

(注:|| 用作字节连接运算符。)

授权消息格式,包含一个 commit 示例

该 commit 描述了 EOA 提交的数据,并且可以根据调用的某些属性(例如地址、值和随机数的哈希值)进行计算。调用者合约可以基于提供的属性重新计算提交,并在这些字段正确的情况下执行授权。

例如,假设我们想要发送以下交易(表示为JSON):

[  {    “to”: “0x6b175474e89094c44da98b954eedeac495271d0f”,    “value”: 123,    “nonce”: 0  },  {    “to”: “0x4bbeEB066eD09B7AEd07bF39EEe0460DFa261520”,    “value: 123,    “nonce”: 1  }]

我们可以对这些字段进行哈希计算(例如,用确定性的方式将它们连接起来,或使用 EIP 712 之类的规范),并将得到的哈希值用作 commit。

我们可以在智能合约中提供要发送的交易和授权消息的签名,如JSON数据所示。合约函数可能如下所示,例如:

function sendTransactions(Transaction[] calldata transactions, Signature calldata signature) external;

智能合约根据交易重新计算 commit,并将此 commit(连同签名)提供给 AUTH 调用。

此举的目的是找回签名者的地址,如果计算得到的 commit 无效,根据签名找回的地址将是错误的,也就是说交易将失败。

调用者完全负责确保此 commit 是安全的。你只需签署一条消息,将 0x0 作为提交,并授予智能合约对 EOA 的完全访问权限。

前几版 EIP-3074 对 commit 的格式要求更为严格,包括重放保护等,但是后面为了提高灵活性已经将其移除。这就要求你在与调用者进行交互时必须信任对方。

局限性和安全问题

由于能够根据签名更改 CALLER,EIP 3074 极大地改变了 EVM 的运作方式。这会为新合约和现有合约引入潜在漏洞。因此,EIP 3074 已经经过正式审核。

下面将解释一些可能的安全问题。出于这些不同的原因,EIP-3074建议只与受信任的调用者交互。

例如,像MyCrypto这样的钱包接口可以实现可信的调用者白名单,从而只允许您为某些调用者签署授权消息。

弱 commit 和重放攻击

如上所述,EIP-3074 没有为 commit 定义标准化的格式。调用者可以自由地以他们想要的任何方式实现这一点。这意味着调用方完全负责提供足够的保护,以防止(例如)重放攻击。

如果 commit 不包含某种随机数,攻击者就可以轻松获取已签署的消息,再一次发送给调用者。

恶意调用者完全不需要验证 commit,就可以获得 EOA 的控制权。每次签署消息时,请你务必谨慎。

EIP 3074 通过将调用者的地址包含在授权消息内,提供了最基础的重放攻击保护。这样一来,恶意调用者就无法重放其他调用者的授权消息。

可升级调用者

EIP-3074 明确声明调用者程序不可升级。如果调用者程序是可升级的,则有人可以部署该调用程序的另一个版本,该版本不验证提交,从而给予合约对 EOA 的完全控制。

重入攻击

目前,智能合约可以使用 required(tx.Origin==msg.sender)来验证交易是否从EOA(而不是另一个合约)发送。这允许简单地防止重入攻击,因为它可以防止合约调用该函数。

EIP-3074 也允许 tx.origin 作为授权消息的签名者。调用者执行的任何 AUTHCALL 都会导致 tx.origin == msg。发送方是真实的,即使调用是由智能合约执行的,因此可能引入重入攻击。

EIP-3074 指出:“[…]本 EIP 的作者没有找到任何这种形式的重入保护的例子,尽管搜索并非详尽无遗。”

结论

EIP-3074 为以太坊带来了许多令人兴奋的新可能性。AUTH 和 AUTHCALL 允许 EOA 将帐户控制权委托给智能合约调用者,从而可以发送批量交易、赞助交易等。

然而,它对以太坊上的交易工作方式进行了一些重大更改,因此在 EIP-3074 可以在主机上激活之前,我们需要更深入地思考其安全性。

End

非常感谢您对 IPFS&Filecoin 项目的持续支持。我们很高兴继续与您一起,为人类信息建立一个强大的,去中心化和高效的基础。

时光素材-香车美女  (81)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

本体技术视点 | ECDSA中的随机数重用会导致什么问题?

本体Ontology  船员  2021-07-15 10:56:22  发布在 区块链社区 7501  0

北京时间7月12日凌晨,跨链协议 Anyswap 遭受攻击,损失将近800万美元。据 Anyswap 官方透露(https://anyswap.medium.com/anyswap-multichain-router-v3-exploit-statement-6833f1b7e6fb),此次攻击是由于 Anyswap 多链路由 V3 曾签出了两笔具有相同 值(签名结果的一个分量)的交易,从而被推导出私钥,遭受了损失。今天,我们就来看看为什么能从两个具有相同 值的签名结果中推导出私钥。

图源网络

01 ECDSA简介

数字签名是区块链技术人员耳熟能详的一种密码算法,它包含密钥生成、签名和验证三个步骤。

密钥生成:该算法的输入是一个安全参数,比如签名长度。该算法的输出是一个公私钥对,其中私钥用来签名,公钥用来验证签名(这里我们省略了公开参数的描述);
签名:该算法的输入是消息和私钥,输出是用该私钥对该消息的签名结果;
验签:该算法的输入是消息和公钥,输出是一个比特,用来指示该签名是否通过验证。
ECDSA 是定义在椭圆曲线上的一种数字签名算法。在这里,我们不再介绍椭圆曲线以及相关的知识,小伙伴们可以在其它地方进行查阅。我们假设定义在椭圆曲线上的群的生成元是 G ,点 G 的阶为 n 。在合适范围内随机选取一个数 x 作为私钥,那么椭圆曲线上的点 X = x * G 就是该私钥对应的公钥。

签名的过程是这样的:

在合适范围内随机选取一个数 k ,计算椭圆曲线上的点 k * G = (ptx, pty)。该点的横坐标作为签名的分量 r ,即 r = H(ptx) 。签名的另一部分 s 通过上述过程得到的 r ,随机数 k 的逆,私钥 x ,和消息 m 的哈希值 e = H(m) 生成(假定该哈希函数的值域是一个合适范围,例如 Zn ),即

在这里,我们假定 r 和 s 都不为0。

得到签名(r,s)后,签名验证的过程是这样的:

先计算 s 的逆和消息的哈希值。然后计算椭圆曲线上的点

,并判断该点是不是无限远点,它的 x 坐标是否和 r 相同。

一个签名 (r, s) 能通过验证,是因为验证公式可以进行转化:

为了提高效率,以太坊等区块链系统中采用从签名结果中恢复出公钥,并进行比对的验证算法。当然,为了能从签名结果中恢复出公钥,还需要存储额外的信息,我们在这里就不再叙述。

关于 ECDSA 的形式化描述可以在网站:http://www.secg.org/ 上找到。

图源网络

02 随机数重用

我们从上面的说明中可以清晰地看到,具有相同 r 值的签名结果,是因为签名过程中应用的随机数 k 相同。那么对于某一个私钥 x 而言,采用同一个随机数 k 对不同消息 m1 和 m2 签名得到两个签名结果 (r1, s1) 和 (r2, s2) ,为什么能从中间推出私钥呢?

根据 ECDSA 签名过程,随机数相同会导致两个签名的第一个分量相等,即 r1 = r2 。我们假定 r1 = r2 = r 。那么,有如下两个等式:

我们可以看到,上面两个等式,未知变量只有 k 和 x 。两个等式左右分别相除化简,我们可以得到:

在上面的等式中,只有一个未知量,即私钥 x ,我们可以容易求得。另外,ECDSA 具有延展性,即如果 (r, s) 是对某个消息 的数字签名结果,那么 (r, n-s) 也是对这个消息 m 的数字签名结果。因此,我们在对于一般的签名结果导出私钥时,需要进行多次尝试。在这里说句题外话,在比特币等网络中,对 s 的范围进行了限定,以避免 ECDSA 的延展性问题。

另外,如果两个用户使用了同样的随机数,那么我们可以看到,其实对于某一个用户来说,也可以得到另一个用户的私钥,因为在上述等式中也只有另外一个用户的私钥这一未知变量。但对于其它用户来说,则无法推导出这两个用户任意一个的私钥。

03 结语

在 ECDSA 中,随机数是一个十分重要的量。对于同一个用户,同一个随机数在不同签名中使用,会使得用户私钥暴露。此次 Anyswap 被攻击事件便是由此而来。

著名的2010年 Sony PS3 事件也是由于随机数重用的问题。除此之外,在 ECDSA 中,如果随机数泄露,也将导致私钥泄露。随机数在密码算法中占据了一个重要地位,我们在应用中应认真对待随机数。

时光素材-香车美女  (809)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

行情跌跌不休投资者信心受损。一位股民血泪控诉逢赌必输。老韭菜教我们避坑

区块链大神yyds  水手  2021-07-15 11:15:24  发布在 生活漫谈 6674  0
币圈不只是咱们被监管困扰,看来英国的投资者也好不到哪儿去,他们和咱一样,出入金的通道也被监管困扰。看完报道后我有一点不厚道的觉得心里平衡了。

6月,币*受到英国金融监管机构金融行为监管局 (FCA) 的警告,并暂时停止通过存取款服务提供商Faster Payments提取现金,但两天后,币*又恢复了通过Faster Payments提款和银行卡购物。而现在在Faster Payments结束与币*的合作后,币*再次暂停了英镑取款服务。

七月已经过半,疫情得到控制,实体经济出现好转,股市行情除了A股以外,其他地方都走出了不错的上升势头。

但是整个币圈却被阴云笼罩,比特币从4月14日比特币价格创下新高以来,整个加密市场先后经历了4·18和5·19两次大幅下跌,以及持续3个月的“进一退二”的阴跌行情,使得市场参与者的投资情绪大受打击。

三个月时间内,比特币价格从**846.9美元的高位最低回落到29000美元以下,目前维持在32000美元附近,跌幅超过50%。

与此同时,加密市场的总市值也从2.56万亿美元缩水到了当前的1.37万亿美元,跌幅接近50%。

在这跌跌不休的行情下,有关加密资产市场泡沫还有多大?,比特币价格是否还会跌的更多的讨论自然是关注这个行业的人们十分热衷的话题。

回头看比特币十年的发展历程,的确是已经涨了非常多,要说是不是处在泡沫当中?这个问题是肯定的,比特币他没有实际的产品和业绩。资产的价值到底是多少还真是不太好估量,一句有共识就有价值在下跌的过程中,让投资者心里没有没底。

一个具有划时代意义的新生行业的诞生与发展,往往是和泡沫相伴相生的,因为资金的背后是利益驱使的人性,很难做到绝对理性。

在面对具有巨大潜力的新生事物的时候,不可避免的会出现狂热情绪,而在这个过程中,伴随着资金的大量涌入,新生行业才有机会在短时间内获得突破性的进展,才能在面对各种阻力的时候有足够的力量去打开局面。

新生事物的发展从来都不是一帆风顺的,一定会有各种各样的挫折和困难,而在这个过程中接替出现的顺境与逆境,便会通过我们所说的“泡沫”的大与小来表现出来,但只要实践能够证明这条路是正确的,那么对于泡沫的讨论似乎也就没那么重要了。

币的链上数据还是很好的,鲸鱼一直在左侧抄底,算力恢复和矿工挖矿开始累积,这些都是信号,行情总在我们没有注意的时候开始启动,市场正在积蓄力量。

无论是微信群还是各个区块链垂直社区平台,现在充值信仰的和对比特币坚定看多的人,基本上都销声匿迹了。

主要的原因,其一,可能是因为官方的监管封掉了很多人的大号,而且微信群也封掉了很多,所以现在是不太方便,在这些公共场合讨论虚拟数字货币的。

但是从另外一个角度来看,这也是一个非常好的情绪信号,当大家都懒得去说这个行情的时候,也许就在不知不觉中偷偷的发生了转变。

连续几天的下跌,昨天情绪到达一个相对的临界点,爆仓也达到了,这几天相对来说的一个高点,多头爆仓损失严重,看着可能还稳住了加仓,行情不会以人的意志为转移,偏偏就再往下跌一点点,导致很多人可能就爆仓了。爆仓金额一天达到了18亿人民币。

合约市场是大部分人的绞肉机,看着每天爆仓这些数字简直触目惊心,虽然有时间候觉得只是左手倒右手,资金从投资者甲流向了投资者乙,可久赌必输是大部分人的宿命。真正幸存下来的少之又少。

如果是做价值投资闲钱屯币的话,在这个行情下,虽然是比较悲观,但也不用太过恐慌,还是可以的,但如果是押上全部身家进行赌一把,那就很难受了。

俗话说十赌九输,尤其是金融投资市场,通常是只会锦上添花,不会雪中送炭,在正常的情况下尚且九死一生,更何况是孤注一掷,无异于是饮鸩止渴。

在币圈大大小小的坑数不胜数,也防不胜防,有人说如果你能防止踩坑的话,在币圈就已经赢了一大半。

他说在币圈沉浮这么些年,大大小小的事也看过不少经历不少了,给大家分享一些防坑总结,希望能帮你们避开投资路上的坑!

凡是跟你提及“内幕”、“跟庄”之类词汇的,阴谋论的,直接拉黑就好。这些人要么有被迫害妄想症,要么就是想骗你。

直接说币市骗人、“dubo”的不用参考,这些人数量很多,但都是失败者偏差。

讲纯“技术”的,99%都不用听,号称自创xx指标、xx战法的100%不用听。技术是无罪的,但是K线都是表象,趋势必须要结合基本面消息面看。不去理解内在原因只看技术的,不是没有赚钱的,但是这种百中无一的大神,大多数人接触不到也学不来。

投资策略,可以听逻辑。但一定要结合自身的本金多少来操作,除非你对市场博弈有着极高极高的理解。

时光素材-香车美女  (808)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

骗子两分钟发了个币,却骗了我9万人民币

区块链鉴查院  队长  2021-07-15 11:38:00  发布在 区块链社区 8325  1
区块链、数字货币、资金盘传销骗局

项目深度分析 都在鉴查院

这是区块链鉴查院第173篇原创文章

“6月中旬的时候,我写过一篇文章叫《鉴叔提醒:最新币圈骗局,千万别中招》。在那篇文章里,我一共分析了四种新骗局。

而在文章发布之后不久,我一个铁哥们就中招了,被骗9万人民币。

令我非常意外的是,这位哥们并非币圈零基础小白。

他接触币圈已经有2年,而且还是一位互联网大厂的程序员,没想到最终还是被骗了。

所以今天,鉴叔又制作了一期关于骗局的故事,邀请我这位哥们亲述被骗经历,希望能再次给大家敲响警钟!

被骗人自述

6月25号,我接到一个电话,显示是从香港打来的。

一开始我在开车没接到,不过半小时之后又打来了。

他一上来就是“XX先生你好”,直接报的我的名字。他说自己是币安安全中心的,然后说我去年年底有一笔交易涉及到了东南亚洗黑钱,让我配合调查。

还说了那一笔交易具体的订单号、交易时间、交易金额,金额甚至还精确到了小数点。他说的信息完全准确,所以我一点也没怀疑他的身份。

接着他让我提供一个邮箱,说交易所系统会发送一封邮件给我,然后他也会全程指导我核销黑币。

邮件里还有2个附件,一个是币安的工作证,一个是中国银监会的授权委托。

客服告诉我,我需要把涉及的黑币——以太坊转移到指定的地址进行核销,黑钱转到对应的银行卡。并且当天必须处理完,不然我名下所有的银行卡、支付宝、微信账号都有可能遭到冻结,甚至会被司法机关线下逮捕。

其实这个时候,我有一点儿慌了。

不过客服表示我的账户只是被牵连,要解除黑币风险,只需要做一个口头申明,然后将以太坊和人民币转入核销地址,他们就会转对应的USDT给我,理论上我不会有任何损失。

确实,整个过程是他先转U给我,然后我再转相应的币和人民币,所以我觉得问题不大。

首先,他引导我下载了“火币钱包”的APP,并且生成了一个HECO钱包。我把钱包地址发给他之后,很快就收到了两笔USDT,总计1.5万刀。

我想着U已经收到了,就按照要求把以太坊和人民币转到了对应的核销地址。

但是我转完之后,那个客服竟然问我,除了在币安的币,别的银行卡里面是否还有资金,也需要转到他的安全地址去。

我心里一沉,才醒悟过来,自己被骗了。

然后立马联系了鉴叔,看看有没有可能追回资金。后来我也立马报警了,虽然被立案,但是警察告诉我追回的概率很低。

其实,被骗之前我刚看过国家加强对虚拟币强力监管的新闻,我一直认为币安是中国的,监管对币安施加压力了,所以给币安一些洗钱账号,让币安配合他们操作。所以看到这个图,就真相信了。

如果没有之前国家大力打击的新闻烘托,外加我一直认为币安是中国的,打死我也不可能听他们的操作的。

另外在整个过程中,对方要求不要挂电话,操作中隐约觉得有一丝丝不对,但是还是会下意识跟着对方的思路走……其实是一种很懵的状态。

有时候旁人看起来很明显的骗局,但是当自己身处其中的时候,却不见得有那么明智。

破绽解析

这个骗局其实非常低劣,甚至可以说是破绽百出。

首先,明明是币安的客服,怎么会让你用火币钱包呢?

其次,币安的员工证和银监会的图片都太假了,而且这个冒充的用于核销的银行卡账户竟然还是一个个人账号。

最后,也是最关键的问题,账户中收到的USDT根本不是真正的USDT。发行在Heco链上的真的USDT,在火币钱包中显示的就是USDT,而非USDT-Heco,而且这个假币连logo图片都没有。

前面我说我这位哥们炒币已经有两年,但是他几乎只停留在交易所买卖,对于钱包根本就不熟悉。

其实但凡接触过DeFi,接触过Heco钱包,就不可能被骗。因为如果你钱包中有USDT,就会发现骗子转进来的U和你原本的U是两个不同的币。

那么骗子的假U是怎么来的?而且既然是假的,为什么在钱包中还能展示价格呢?

答案非常简单,骗子要做的只有2件事情:

1、发币

2、提供流动性

发币直接去Remix就可以了。具体的操作不过就是:新建合约——编写/复制合约代码——编译合约——部署合约——执行合约。

如果觉得麻烦,市面上更是有那种一键发币的工具,只不过相比于Remix,它们会额外收取一点手续费。

好,假设我现在已经发了一个骗子币PZ,总量10000亿。

发币之后,为了让骗子币PZ有价格,我就需要去MDEX(Heco链上最大的去中心化交易平台)添加流动性。

非常简单,我只需要将PZ和另一个代币投入流动池就可以了,比如我注入的流动性只有1PZ+1USDT。

添加了流动性之后,骗子币PZ便拥有了价格。你看我给火币钱包的这个地址转账10000个PZ,就已经价值三万多人民币了。

钱包显示的代币价格,通常就是依据去中心化交易平台的流动池而来。有价格,不代表你可以以这个价格卖出。只有流动性池足够大,价格才有意义。

看到这里大家应该都明白了:发币,并且给一个空气币赋予价格,是相当简单且零成本的一件事。

每一个人都可以发一个USDT,你在浏览器中就可以查到一大堆U,而哪个是真的哪个是假的,辨别的核心在于其合约地址。

所以千万不要再被名字欺骗了!

写在最后

除了电话诈骗,最近还有冒充交易所的短信诈骗,比如下面这些

骗子非常敬业,总是有换着法的新套路。而我们能做的就是警惕警惕再警惕。

最后鉴叔再强调一遍,主动联系你们的交易所客服,一定是骗子。

另外,关于收到的短信、电话、邮件、网址等等,有怀疑有不确定的,就直接找APP里在线客服核实,不要自个儿瞎操作。

时光素材-香车美女  (807)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

新潮 | 以太坊侧链xDai

小龟说  船员  2021-07-15 13:05:28  发布在 区块链社区 3180  0

在以太坊ETH1.0向ETH2.0过渡,Rollup还没落地的青黄不接时期,有一些亮眼的扩容生态抢先拦截了用户和资金。

Polygon通过融合多种Layer2方案,成为首个流通市值超过百亿美元的Layer2项目,交易量达到以太坊一层的3倍;

Axie Infinity则在将游戏迁移到自研侧链Ronin上后,无论是交易额,还是项目收入、币价都迎来爆发式增长,目前24小时销售额达到3200多万美元,超越CryptoPunks、NBA Top Shot等位居NFT第一。

这些案例似乎都在证明行业当前阶段的发展是“得扩容者得天下”。在众多扩容尝试中,xDai也是一个比较值得关注的生态。

xDai现状

和以太坊一样,xDai也是一条链,因为xDai由以太坊链上衍生出来,并且目前上面的用例还没有以太坊上多,xDai也主要用于分担以太坊上溢出的交易,有附属的性质,因此很多人称xDai为以太坊的姊妹链、侧链。

xDai这个想法是由POA Network的创始人Igor Barinov在2018年的一场以太坊黑客马拉松中提出。

当时加密社区正试图找出一种适用于支付的加密货币,这种加密货币不能像BTC这样有剧烈的币价波动,也不能像运行在以太坊、比特币网络上的USDT那样手续费昂贵。所以Igor Barinov提出了把稳定币桥接到侧链上的想法。

于是在同一年,POA Network和MakerDAO合作发布了稳定币区块链xDai。xDai主要有4个特点:稳定币区块链、快/便宜、和以太坊兼容、获得不少老牌项目支持。

首先,xDai的初衷是把稳定币桥接到另一条链上,以降低网络交易费用。xDai上面的稳定币xDai基于以太坊上的Dai锁定生成,xDai链上的交易、支付都使用xDai。所以就像Flow专注于NFT,xDai是一条基于Dai的区块链,一个基于稳定币的生态。

其次,xDai因为采用一种类似于PoS的共识机制(PoSDAO),链上的速度比较快,交易费用低并且稳定。在以太坊上进行一笔交易,成本会因为ETH价格波动和网络拥堵产生很大的差异,一笔简单的交易花费几美元到几百美元不等。而在xDai上,500次交易大概花费0.1美元。

第三,xDai和以太坊兼容。在生态(DApp以及不同项目间的可组合性)迁移的过程中,链和链之间兼容的优势已经得到很好的体现。Polygon的成功、Arbitrum的抢跑在一定程度上都得益于它们和以太坊的兼容做得比较好。

xDai网络遵循了和以太坊一样的协议更新、区块大小限制,以及虚拟机参数,使得开发人员和用户可以比较轻松地进行xDai和以太坊之间的双向跨链迁移。也正是得益于这一点,目前xDai生态已经发展得比较丰富。

第四,xDai获得了不少老牌项目的支持,包括MakerDAO、Gnosis、Chainlink、Sushi、Curve、Circles、Metamask等。这背后的原因,一方面可能是因为对于项目方们而言,多Layer2布局本身是比较正确的选择,可以分散风险,也更容易押注到未来的头部Layer2生态。

另一方面,xDai背后的团队可能是吸引其他项目方布局到xDai上的一大原因。根据币信的信息,Igor Barinov是一个技术大牛,获得多方认可。除了Igor之外,xDai核心团队的大部分成员都是资深区块链开发者,并且xDai一直是GitHub上活跃度排名前十的团队。

xDai生态

或许是受益于Layer2赛道整体的发展,今年5-6月份以来,xDai的链上数据也出现了大幅度的增长。

6月份,xDai上的活跃账号数比之前的平均水平增长了近3倍。对应的每月交易数也较之前的平均水平增长了近1倍,由此前不到400万笔/月增长到750多万笔/月。此外,xDai上的钱包地址数由5月1日的100万个增长到7月1日的300多万个。

dune analytics数据显示,在这些增量中,交易的增长主要来自于一款叫做Dark Forest的策略游戏。这款游戏在2020年10月份迁移到xDai,此前曾被Vitalik称为是“在他看来十分有趣的游戏。”今年7月初,Dark Forest的交易量在xDai中的占比超过55%,直接促成了xDai交易量的爆发,Dark Forest在gas费消耗上也为xDai贡献了60%的用例。

xDai上各项目每日交易量,绿色为Dark Forest,来源:dune analytics

而xDai上的活跃账户数量增长则主要来自Swarm,在6月24日当天,Swarm为xdai贡献了超过93%的活跃账户数。

xDai上各项目活跃账户数,蓝色为Swarm,来源:dune analytics

Swarm于今年6月份部署到xDai上,Swarm在主网上线前就表示,考虑到交易速度和费用的问题,尽管Swarm是以太坊的原生存储和通讯项目,但是其并不是部署在以太坊主链上,而是部署在xDai上。

其实除了Dark Forest和Swarm之外,xDai的生态系统已经发展得比较丰富。每隔1-2天,xDai的推特就会更新合作信息。

以目前发展火热的NFT赛道为例,xDai除了和xlr8r这样的电子音乐NFT市场、Nifty Ink这样的NFT创作、合作创作、销售市场合作外,还推出了OmniBridge,让生态中的100多个项目能够在xDai和以太坊之间进行ERC-721和ERC-1155代币的转移。

xDai官网信息显示,目前该生态中的项目已经超过100个,涉及工具、基础设施、DeFi、NFT、游戏、预测市场、钱包、存储、DAO、社区与治理等赛道。下面哔哔News将列举部分项目信息,供读者了解。

xDai生态

基础设施:

1,https://dai-bridge.poa.network/

xDai Bridge是以太坊上的Dai和xDai上的xDai之间的转换桥。

2,https://xdai-omnibridge.web.app/

Omni Bridge是ETH、BSC、xDai之间的ERC20代币转换桥,目前也支持ETH、xDai之间的ERC-721和ERC-1155代币转换。

3,https://app.hop.exchange/

Hop Bridge实现了ETH、Polygon、xDai之间USDC的转移。

4,https://streamr.network/

Steamr是去中心化实时数据平台。

5,https://origintrail.io/

Origin Trail致力于实现通用、协作和可信的数据交易,使全球供应链协同工作。

DeFi:

1,https://ramp.network/

Ramp Network是P2P法币与加密货币交易协议。

2,https://www.perp.fi/

Perpetual Protocol是AMM,并支持每种资产的去中心化永续合约交易协议。

3,https://unicrypt.network/

Unicrypt提供多链去中心化服务,包括农耕、LP代币锁定、质押、去中心化Launchpad等。

4,https://p.network/

pNetwork是支持跨链功能的资产发行平台。

5,https://deus.finance/

Deus Finance允许用户将加密资产、传统金融资产合成为ERC-20代币进行交易。

NFT和游戏:

1,https://fraction.art/

Fraction是专注于碎片化NFT艺术品的众筹平台。

2,https://realitycards.io/

Reality Cards是首个基于NFT的预测市场。

3,https://unifty.io/

Unifty是用于发行、流动性挖矿、桥接的跨链NFT平台,支持ETH、xDai、Polygon、BSC、Celo等区块链。

4,https://zkga.me/

Dark Forest是在以太坊和xDai上通过zk-SNARK构建的一款去中心化即时战略游戏。

5,https://galleass.io/

Galleass是一款去中心化资源管理游戏。

DAO和社区治理:

1,https://daohaus.club

DAOhaus是一个无代码的DAO发布和运行平台。

2,https://www.daosquare.io/

DAOSquare是Web3孵化器。

3,https://powerpool.finance/

通过PowerPool,代币持有者可以在基于以太坊的协议中借出、汇集、借用治理代币,以赚取收入,积累治理能力。

4,https://www.akropolis.io/

Akropolis旨在创建一个由所有金融组织团体组成的分布式金融网络协议,并提供独立于政府、银行或其他传统金融机构的基本金融服务(储蓄、投资、社会保险)。

5,https://lexdao.github.io/HUB/

LexDAO为法律组织提供了一个工作框架,让他们使用以太坊、区块链、智能合约和DAO,以一种无需信任的方式工作。

03,结语

随着区块链用例的普及,扩容将是公链必须要面临的课题。Layer2解决方案,无论是状态通道、Plasma、侧链,还是Rollup,都有巨大的发展潜力。

正如公链的发展不会是万链归一,Layer2的发展也将百花齐放,甚至像DEX中的Curve专注于稳定币兑换,公链中的Flow专注于NFT赛道,这种功能上的细分和专业化趋势或许也会出现在Layer2生态中。

未来我们或许将在Layer2独角兽中发现xDai的身影,就像今年的Polygon一样。

时光素材-香车美女  (806)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

五穷六绝七更绝,牛市还有希望吗?

币圈讲道理  副船长  2021-07-15 13:35:10  发布在 区块链社区 6452  0
行情有点沉闷,需要充值一下信仰,不然很难坚持下去。

一切都是过山车,姨太又快回到反弹之前的价格了。

长线持有的意义到底是什么?难道就是为了过山车?

让我们回想那些长线持有的成功案例,他们长线持有的意义,不在于持有多长时间,也不在于过山车每次在低点割肉,而在于养成长线持有的精神,与事情死磕到底,对事业有了真诚的信仰。

长线持有者可能比其他策略的人更难,因为他们要忍受跌到谷底依然不割肉,从天上到地下的落差。

有时候阿韭也想,长线持有有意义吗?为什么不高点止盈?那多好啊。也许是信仰,更多的是贪心,就是不愿意止盈。

或许长线持有者都需要经历这么一个过程,第一轮牛市赚不到钱,只有第二轮牛市,懂得止盈以后,才能赚到钱。

币圈不只是咱们被jg困扰,看来英国的投资者也好不到哪儿去,他们和咱一样,出入金的通道也被jg困扰。看完报道后阿韭有一点不厚道的觉得心里平衡了。

6月,币安受到英国金融jg机构金融FCA)的警告,并暂时停止通过存取款服务提供商Faster Payments提取现金,但两天后,币安又恢复了通过Faster Payments提款和银行卡购物。

而现在在Faster Payments结束与币安的合作后,币安再次暂停了英镑取款服务。

币安交易所已经用电子邮件的方式给所有的用户发了消息,说他们正在尽全力解决这个问题,然后也请大家放心,资产是安全的。

本面上,鲍威尔表示当前高通胀并不能反映经济的全面复苏,因此表示出年内仍不会考虑缩紧货币zc。这对于加密市场一定程度上是利好无疑。

美前财政部长、投资银行家Steven Mnuchin在 CNBC 的“Squawk Box”节目中表示,人们投资大饼“完全没问题”。

他在采访中说:“如果人们想购买比特币作为替代品,与购买黄金或其他资产没有什么不同,那很好。我个人不想将它纳入我的投资组合,但如果人们愿意,那完全没问题”。

大饼近期持续走跌,我们是无法得知会跌到哪里的,但若从市场情绪方面考虑,或许能“猜”到底部。

近期的情况是,盘面上已经破位,技术性熊市即将形成,散户开始慌了,喊熊市来了的越来越多,恐慌贪婪指数暴跌至55,只要我们确信牛市没走(当然没走),就可以抄情绪的底了。

阿韭相信大饼长期就是永恒牛、中期就是周期牛四年减半一个周期。

短期就是狗庄牛,币圈目前依旧是投机者的天堂,在囤币党信仰者没有完全占领市场前,投机者偏多的市场里面,必定存在短期利益各种手段操作市场短期行情的狗庄存在。

例如本轮暴跌大洗盘,就是狗庄在抓到国内持续利空输出机会时,联合各种媒体,整个各种资源和力量开始了各种收割的狗庄行情。

但是,就算是进入短期狗庄主导的行情,也不是止跌不涨的。能跌就跌,不能跌还是得涨的。

所以,无论行情怎么走,大饼都会有牛给到币友们。就这样的市场,就这样的的投资圈子,币友们还恐慌什么呢?

除非你真的就是一个彻头彻尾且对币圈完全没有信仰的人,而你要是都不信仰,又进来干什么呢?又留在里面干什么呢?

那这次抄底有没有可能被埋呢?当然有,但我们可以用仓位管理来减小风险。
另外,交易是不完美的,不要想着不承担风险还有最便宜的筹码可捡,也不要在事后才发出“如果当时……就好了”之类的感叹,任何一种交易策略都有利有弊。
阿韭觉得交易是一场修行,当你做到了在各种极端行情面前都能坦然面对时,就像你在经历了人生的各种波折后还能真诚的感谢生活一样,眼界会变得与之前不同,不会再在意一时的得失。

时光素材-香车美女  (805)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

最新币圈骗局,千万别中招!!!

区块链大神yyds  水手  2021-07-15 15:00:42  发布在 生活漫谈 7636  1
最近,央视连着揭露了两起币圈投资骗局。

6月2日,报道一起“百倍币骗局”,李女士买入的TRTC代币一路飙涨,但是在想卖的时候却发现卖不掉了,投入的钱全都打了水漂。

其实李女士是在去中心化交易平台Uniswap买入这个代币的,而之所以卖不掉,是因为这个代币的在合约里限制了交易,只有owner(TRTC的创造者)才能卖出代币。

6月6日,又报道了一起币圈经典的“合约带单骗局”,江苏的刘先生投资21万,最后仅剩 2000 元。

这类骗局本质上就是一群客服(冒充投资者)不断在微信群里发送虚假的赚钱截图,以此烘托气氛,引诱投资者充钱。一开始可能小赚,但最后一定会被收割。

目前,币圈仍然处于发展早期,骗子无处不在。

而今天这篇文章,我汇总了近期的几个币圈新型骗局,希望能给大家提个醒儿,千万别重蹈下面这位“小怜”的覆辙。

骗局一:场外交易扫个码,币没了?
“OTC冻卡”加剧,所以最近很多人都不敢在交易所直接出金了。取而代之的,就是选择熟人交易。

这天,小怜正打算出2w U ,就看到微信群里有人收,于是加了好友私聊。

谈好价格之后,对方发了一个TP钱包的收款码过来,说是直接扫码转账更方便,也不容易弄错地址。

小怜觉得没毛病。不过谨慎起见,他还是打算先转一笔小额,再转大额的。

但是当他转了一笔小额(10U)之后,他账户的币就全被清空了。

小怜很懵逼,根本不知道问题出在哪里,他甚至怀疑是不是自己之前使用钱包不当,不小心泄露了私钥?还是说TP钱包有漏洞?

其实,小怜的钱包私钥并没有泄漏,TP钱包也没有什么安全漏洞。

问题究竟出在哪?问题就是那个二维码!

个二维码看似是TokenPocket钱包的收款二维码,实则却是一个钓鱼码。扫码之后会进入一个假的转账页,点击右上角的“…”,我们就会看到该页面是由“huobi4.gzimtoken.com”提供。

简单来讲,你以为你在“转账”,实际上你在“approve授权”你的账户权限。

什么是“授权”呢?

比如我们熟悉的支付宝,很多人为了支付便捷会开启免密支付,支付小额的时候就不需要输入密码了。这就是授权了你的小额支付权限。

而我们前面所说的钱包授权则更严重,一旦你授权,对方不需要拿到你钱包的私钥或者助记词,就可以直接拿到你的转账权限了。

那么如何防范这种钓鱼转账二维码呢?

在钱包转账时,如果扫码之后页面右上角出现“…”,那么就代表这个页面是web页面,而并非钱包原生转账页面。这个时候就应该立即退出,千万不要再进行任何操作。

当然,还有一个更简单也更保险的方法:那就是直接复制对方的地址进行转账,而不是扫二维码转账。

骗局二:撸个空投,账户被清空

小怜进行了一笔波场TRX的转账,随后钱包就立刻收到了10个FIL的空投。

天上掉馅饼咯,还有这种好事儿。

点击查看详情,上面写着”Filecoin上线TRON,随机空投百万美元,空投砸中的用户登录filecoinswaps.com进行空投领取兑换。”

有便宜不占王八蛋,而且Filecoin也是正经的大项目。所以小怜赶紧去官网兑换了。

原本只想薅个羊毛,没想到最后自己整个账户都被清空了。

这个空投其实是假的Filecoin代币。

所谓官网,看似是用来交易兑换的。实际上,只要你链接了你的钱包,点击“SWAP”按钮,输入密码之后,对方就有权转走你的资产。

本质上,这和上一个骗局中的卖U扫码是一个道理。你以为你在“兑换”,其实你在“授权”你的账户权限。

最近,波场钱包一旦转账,就会收到各种各样的空投,有的10个,有的几千几万个。这些代币的介绍中都会附上网址,告诉你可以在XXX直接兑换TRX。其实全是拿空投作幌子,引诱你授权的。

预防此类骗局,最简单的方法就是,千万别去不知名的交易平台交易。

关于链上的去中心化交易平台,以太坊上认准Uniswap和Sushiswap;币安链认准PancakeSwap;HECO认准MDEX;波场链认准Justswap。

骗局三:imToken里的ETH无缘无故没了?

某天,小怜打开imToken钱包,就发现其中的以太坊被转走了。
于是小怜紧急联系了imToken安全团队。原来被盗的不只有小怜,而且所有被盗地址存在一个共性,均是使用 LCS 钱包创建的钱包地址。

LCS(Liberty Cash)钱包宣称是一个去中心化钱包。

它给了用户助记词,即使LCS钱包不能使用,用户的资产也不受损,因为仍然可以将助记词导入其它钱包正常使用。

这一点没错,但是LSC钱包只讲了一半实话,它给用户助记词的同时,还暗自备份了助记词。

如何了解一个钱包是否收集用户的助记词,可以通过抓包的方式,观察钱包是否将私钥助记词通过明文或加密的方式传至服务器。

将一个助记词导入到LSC钱包进行测试,通过抓包发现,该钱包会将助记词上传至接口:portal-api-v3.lcs.world/user/importWallet

也就是说,LSC会存储用户的助记词,它并不是一个去中心化钱包。

何为去中心化钱包?

不仅仅是用户能拿到助记词/私钥,而且用户得是唯一拿到助记词/私钥的人。

关于钱包的使用,鉴叔还是推荐大家使用imToken、比特派、麦子等真正的去中心化钱包。

骗局四:币安来电,说交易涉及黑

6月8日下午,小怜接到了来自币安电话,香港的号码。

客服?:先生您好,打扰一下,我这边是币安交易中心的。您在2020年12月4日18:56,有一笔12000USDT的买入订单,您还有印象吗?

小怜:不太记得了

客服?:您可以打开您的币安网查看一下,您的该笔交易涉嫌黑币交易,这笔资金是东南亚电信诈骗得来的款项,可能会导致您的交易异常。今天给您打电话是希望您接下来不要再进行任何充值、交易提现等操作,以避免您的资金严重损失。稍后我们交易中心会协助解除掉您的黑币交易风险,您这边方便抽出3-5分钟的时间处理吗?

小怜:怎么搞?

客服?:我们这边先要跟您核对一下本人的信息资料,您的姓名是XXX,手机号是XXX……

小怜:嗯,对的

客服?:接下来我们会帮您解除风险。您这边可以提供一个邮箱吗?我们这边官方电子邮件会给你下发一个电子邮件,然后您按照指引操作即可。

小怜:死骗子!回头是岸吧!

然后客服就直接挂了电话。

这个骗局的后续套路是什么?

小怜会收到一封所谓的“解除风险邮件”,这里面会有一个钓鱼链接。

一旦小怜进入钓鱼网站,用账号、密码、验证码登陆,那么这个账号的资金就全部会被盗取。

交易所或者钱包的客服骗局并不新鲜,只不过以前是骗你加群去买各种山寨币,或者合约带单;现在是骗你遇到黑钱,要帮你解除风险。

并且,任何渠道遇到的客服(像微信、QQ、电报等),我们也可以通过交易所的官方验证渠道,来验证其真假。

写在最后

骗子总是防不胜防,而我们能做的,就是警惕警惕再警惕。

16字防骗指南送给大家:

客服不信(不管是电话客服,还是电报/QQ/微信客服,主动联系你的一概无视)

小所不玩(不管是中心化还是去中心化的交易平台,不知名的一概不玩)

收益莫贪(任何高收益面前,切记都多长个心眼,记住,天上不会轻易掉馅饼)

私钥管牢(使用真正的去中心化钱包,私钥和助记词妥善保管,打死都不给别人)

时光素材-香车美女  (804)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

矿视界译文:以太坊伦敦硬分叉定于8月4日,将对网络产生什么影响?

哇呀哇呀  水手  2021-07-15 15:22:05  发布在 矿业挖矿 3159  0
        以太坊即将进行一系列重大升级,持币者和用户将见证以太坊一步步变得更快、更好用、更便宜。备受瞩目的EIP-1559将会使以太坊成为最具竞争力的智能合约平台。

        在过去三个月中,整个加密市场都处在横盘整理阶段。在这期间,随着比特币从其历史高点(4月14日的6.43万美元)逐渐回落,锁定在DeFi市场内的资金量也逐渐减少。

过去三个月DeFi市场总锁仓量变化 来源: Defi Pulse

        Defi市场总锁仓资金为560亿美元,以太坊上锁仓量排名前三的DeFi协议是AAVE、InstaDApp 和 Curve Finance,分别锁仓了10亿,8亿,7亿美元。

以太坊上DeFi协议锁仓量 来源: Defi Pulse

        这个资金体量虽然对比DeFi市场爆发之前已经实现了几十倍的增长,但还远算不上大规模,以太坊DeFi还有十倍以上的增长空间,但在此之前以太坊的性能需要升级,让它的足以承载DeFi市场的扩张。

伦敦硬分叉
        2021年8 月 4 日以太坊将迎来新一次升级,这次升级被称为伦敦硬分叉,区块高度为12,965,000。

        在伦敦硬分叉中,最受瞩目的提案是EIP 1559 提案,它将给以太坊网络带来三个改变:

首先,它将减少交易等待时间。

其次,它将取消交易手续费的自由市场,消除手续费的不确定性。

第三,它将使以太坊成为一个类似比特币的通缩模型代币。

以太坊Gas费
        EIP 1559想要改变的是交易手续费的支付方式。目前, Gas费是由用户支付给矿工,以补偿矿工在以太坊链上处理和验证交易过程中所需的计算资源。

        要想在以太坊链上进行交易,就必须支付Gas费。如果你曾在过去一段时间内使用过以太坊DeFi协议,你就会明白Gas费是一件多么令人头疼的事情。

        当链上需求较高的时候,只有支付高昂的交易手续费才能让交易成功。当前的链上需求已经有所下降了,现在的交易手续费是44美分,不过这个费用曾经一度达到过62美元,想象一下,如果你要交易100美元的资产却要支付62美元的手续费,这是完全不能接受的。

以太坊年初至今交易手续费变化 来源: ycharts.com

        对于以太坊用户和喜欢确定性的投资者来说,EIP 1559都将是一个了不起的提案,它将取代目前的Gas费竞拍系统,而由协议本身来决定Gas费应该是多少。

        EIP 1559 将引入一个基本费(base fee)的概念。基本费是动态的,它会根据网络使用情况而上下浮动。但是协议本身会为基本费定价,并让用户知道他们每笔交易需要支付的费用是多少,而不是让用户为了保障交易成功而盲目地出价,这让手续费定价变得更合理和透明。

        以太坊将通过调整每个区块的算力(computing power)来调整区块的大小,目标是将每个区块的大小控制在1500万Gas左右。如果网络拥堵,就将增加区块的的容量,反之如果网络不拥堵,就减小区块的容量,每次调整的幅度是12.5%。

        新的交易手续费机制中的另一部分是小费(inclusion fee), 如果用户希望能尽快完成交易,他们可以向矿工支付一笔小费来将自己的交易置于他人交易之前。

以太坊代币销毁
        EIP 1559升级的另一个重点是销毁机制(burn mechanism),下表是一张反映以太(Ether)通胀情况的图表。链上每新出一个块,就会增加两个以太的供应量。越多人使用网络进行交易,就会产生越多的以太,这就意味着以太将进入到一个像法币一样的无限通胀模型。

ETH供应量增长图表 来源:Etherscan.io

        这也是以太坊被一些比特币信徒诟病的原因,因为随着通胀率增加,总有一个时刻,币价增长将跑不赢通胀。

        EIP 1559就是试图解决这个问题。目前的交易手续费是直接发放给矿工,这些代币很可能直接流向二级市场,增加以太的通胀压力。

        而EIP 1559将把这笔费用直接销毁掉。手续费一经支付,就将立即被销毁,从以太的流通量中永久移除。这对以太持币者来说无疑是一个利好,他们将会看到以太的供应量随着时间的推移而减少。

        这对投资者来说是十分重要的,因为随着对以太的需求不断增加,如果它能始终维持一个较低的通胀率,这就意味着币价的上涨。

以太坊的未来
        前面我们介绍了EIP 1559,它能使gas费用更合理、更可预测,同时引入了销毁机制来减少通胀。不过,EIP 1559 并没有提升网络的可扩展性,因此在链上需求旺盛的时期,交易手续费还是可能会保持在极高的水平。

        不过好消息是,网络的其他升级(分片,Rollups,ETH 2.0)也已经有很多进展了,随着时间的推移,将会有更多扩展解决方案出现,网络的扩展性也会不断提高,而EIP 1559 则是非常重要的第一步。

时光素材-香车美女  (803)blockchainBTC比特币区块链www.qkl91.com