分类
Uncategorized

本体技术视点 | ECDSA中的随机数重用会导致什么问题?

本体Ontology  船员  2021-07-15 10:56:22  发布在 区块链社区 7501  0

北京时间7月12日凌晨,跨链协议 Anyswap 遭受攻击,损失将近800万美元。据 Anyswap 官方透露(https://anyswap.medium.com/anyswap-multichain-router-v3-exploit-statement-6833f1b7e6fb),此次攻击是由于 Anyswap 多链路由 V3 曾签出了两笔具有相同 值(签名结果的一个分量)的交易,从而被推导出私钥,遭受了损失。今天,我们就来看看为什么能从两个具有相同 值的签名结果中推导出私钥。

图源网络

01 ECDSA简介

数字签名是区块链技术人员耳熟能详的一种密码算法,它包含密钥生成、签名和验证三个步骤。

密钥生成:该算法的输入是一个安全参数,比如签名长度。该算法的输出是一个公私钥对,其中私钥用来签名,公钥用来验证签名(这里我们省略了公开参数的描述);
签名:该算法的输入是消息和私钥,输出是用该私钥对该消息的签名结果;
验签:该算法的输入是消息和公钥,输出是一个比特,用来指示该签名是否通过验证。
ECDSA 是定义在椭圆曲线上的一种数字签名算法。在这里,我们不再介绍椭圆曲线以及相关的知识,小伙伴们可以在其它地方进行查阅。我们假设定义在椭圆曲线上的群的生成元是 G ,点 G 的阶为 n 。在合适范围内随机选取一个数 x 作为私钥,那么椭圆曲线上的点 X = x * G 就是该私钥对应的公钥。

签名的过程是这样的:

在合适范围内随机选取一个数 k ,计算椭圆曲线上的点 k * G = (ptx, pty)。该点的横坐标作为签名的分量 r ,即 r = H(ptx) 。签名的另一部分 s 通过上述过程得到的 r ,随机数 k 的逆,私钥 x ,和消息 m 的哈希值 e = H(m) 生成(假定该哈希函数的值域是一个合适范围,例如 Zn ),即

在这里,我们假定 r 和 s 都不为0。

得到签名(r,s)后,签名验证的过程是这样的:

先计算 s 的逆和消息的哈希值。然后计算椭圆曲线上的点

,并判断该点是不是无限远点,它的 x 坐标是否和 r 相同。

一个签名 (r, s) 能通过验证,是因为验证公式可以进行转化:

为了提高效率,以太坊等区块链系统中采用从签名结果中恢复出公钥,并进行比对的验证算法。当然,为了能从签名结果中恢复出公钥,还需要存储额外的信息,我们在这里就不再叙述。

关于 ECDSA 的形式化描述可以在网站:http://www.secg.org/ 上找到。

图源网络

02 随机数重用

我们从上面的说明中可以清晰地看到,具有相同 r 值的签名结果,是因为签名过程中应用的随机数 k 相同。那么对于某一个私钥 x 而言,采用同一个随机数 k 对不同消息 m1 和 m2 签名得到两个签名结果 (r1, s1) 和 (r2, s2) ,为什么能从中间推出私钥呢?

根据 ECDSA 签名过程,随机数相同会导致两个签名的第一个分量相等,即 r1 = r2 。我们假定 r1 = r2 = r 。那么,有如下两个等式:

我们可以看到,上面两个等式,未知变量只有 k 和 x 。两个等式左右分别相除化简,我们可以得到:

在上面的等式中,只有一个未知量,即私钥 x ,我们可以容易求得。另外,ECDSA 具有延展性,即如果 (r, s) 是对某个消息 的数字签名结果,那么 (r, n-s) 也是对这个消息 m 的数字签名结果。因此,我们在对于一般的签名结果导出私钥时,需要进行多次尝试。在这里说句题外话,在比特币等网络中,对 s 的范围进行了限定,以避免 ECDSA 的延展性问题。

另外,如果两个用户使用了同样的随机数,那么我们可以看到,其实对于某一个用户来说,也可以得到另一个用户的私钥,因为在上述等式中也只有另外一个用户的私钥这一未知变量。但对于其它用户来说,则无法推导出这两个用户任意一个的私钥。

03 结语

在 ECDSA 中,随机数是一个十分重要的量。对于同一个用户,同一个随机数在不同签名中使用,会使得用户私钥暴露。此次 Anyswap 被攻击事件便是由此而来。

著名的2010年 Sony PS3 事件也是由于随机数重用的问题。除此之外,在 ECDSA 中,如果随机数泄露,也将导致私钥泄露。随机数在密码算法中占据了一个重要地位,我们在应用中应认真对待随机数。

时光素材-香车美女  (809)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

行情跌跌不休投资者信心受损。一位股民血泪控诉逢赌必输。老韭菜教我们避坑

区块链大神yyds  水手  2021-07-15 11:15:24  发布在 生活漫谈 6674  0
币圈不只是咱们被监管困扰,看来英国的投资者也好不到哪儿去,他们和咱一样,出入金的通道也被监管困扰。看完报道后我有一点不厚道的觉得心里平衡了。

6月,币*受到英国金融监管机构金融行为监管局 (FCA) 的警告,并暂时停止通过存取款服务提供商Faster Payments提取现金,但两天后,币*又恢复了通过Faster Payments提款和银行卡购物。而现在在Faster Payments结束与币*的合作后,币*再次暂停了英镑取款服务。

七月已经过半,疫情得到控制,实体经济出现好转,股市行情除了A股以外,其他地方都走出了不错的上升势头。

但是整个币圈却被阴云笼罩,比特币从4月14日比特币价格创下新高以来,整个加密市场先后经历了4·18和5·19两次大幅下跌,以及持续3个月的“进一退二”的阴跌行情,使得市场参与者的投资情绪大受打击。

三个月时间内,比特币价格从**846.9美元的高位最低回落到29000美元以下,目前维持在32000美元附近,跌幅超过50%。

与此同时,加密市场的总市值也从2.56万亿美元缩水到了当前的1.37万亿美元,跌幅接近50%。

在这跌跌不休的行情下,有关加密资产市场泡沫还有多大?,比特币价格是否还会跌的更多的讨论自然是关注这个行业的人们十分热衷的话题。

回头看比特币十年的发展历程,的确是已经涨了非常多,要说是不是处在泡沫当中?这个问题是肯定的,比特币他没有实际的产品和业绩。资产的价值到底是多少还真是不太好估量,一句有共识就有价值在下跌的过程中,让投资者心里没有没底。

一个具有划时代意义的新生行业的诞生与发展,往往是和泡沫相伴相生的,因为资金的背后是利益驱使的人性,很难做到绝对理性。

在面对具有巨大潜力的新生事物的时候,不可避免的会出现狂热情绪,而在这个过程中,伴随着资金的大量涌入,新生行业才有机会在短时间内获得突破性的进展,才能在面对各种阻力的时候有足够的力量去打开局面。

新生事物的发展从来都不是一帆风顺的,一定会有各种各样的挫折和困难,而在这个过程中接替出现的顺境与逆境,便会通过我们所说的“泡沫”的大与小来表现出来,但只要实践能够证明这条路是正确的,那么对于泡沫的讨论似乎也就没那么重要了。

币的链上数据还是很好的,鲸鱼一直在左侧抄底,算力恢复和矿工挖矿开始累积,这些都是信号,行情总在我们没有注意的时候开始启动,市场正在积蓄力量。

无论是微信群还是各个区块链垂直社区平台,现在充值信仰的和对比特币坚定看多的人,基本上都销声匿迹了。

主要的原因,其一,可能是因为官方的监管封掉了很多人的大号,而且微信群也封掉了很多,所以现在是不太方便,在这些公共场合讨论虚拟数字货币的。

但是从另外一个角度来看,这也是一个非常好的情绪信号,当大家都懒得去说这个行情的时候,也许就在不知不觉中偷偷的发生了转变。

连续几天的下跌,昨天情绪到达一个相对的临界点,爆仓也达到了,这几天相对来说的一个高点,多头爆仓损失严重,看着可能还稳住了加仓,行情不会以人的意志为转移,偏偏就再往下跌一点点,导致很多人可能就爆仓了。爆仓金额一天达到了18亿人民币。

合约市场是大部分人的绞肉机,看着每天爆仓这些数字简直触目惊心,虽然有时间候觉得只是左手倒右手,资金从投资者甲流向了投资者乙,可久赌必输是大部分人的宿命。真正幸存下来的少之又少。

如果是做价值投资闲钱屯币的话,在这个行情下,虽然是比较悲观,但也不用太过恐慌,还是可以的,但如果是押上全部身家进行赌一把,那就很难受了。

俗话说十赌九输,尤其是金融投资市场,通常是只会锦上添花,不会雪中送炭,在正常的情况下尚且九死一生,更何况是孤注一掷,无异于是饮鸩止渴。

在币圈大大小小的坑数不胜数,也防不胜防,有人说如果你能防止踩坑的话,在币圈就已经赢了一大半。

他说在币圈沉浮这么些年,大大小小的事也看过不少经历不少了,给大家分享一些防坑总结,希望能帮你们避开投资路上的坑!

凡是跟你提及“内幕”、“跟庄”之类词汇的,阴谋论的,直接拉黑就好。这些人要么有被迫害妄想症,要么就是想骗你。

直接说币市骗人、“dubo”的不用参考,这些人数量很多,但都是失败者偏差。

讲纯“技术”的,99%都不用听,号称自创xx指标、xx战法的100%不用听。技术是无罪的,但是K线都是表象,趋势必须要结合基本面消息面看。不去理解内在原因只看技术的,不是没有赚钱的,但是这种百中无一的大神,大多数人接触不到也学不来。

投资策略,可以听逻辑。但一定要结合自身的本金多少来操作,除非你对市场博弈有着极高极高的理解。

时光素材-香车美女  (808)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

骗子两分钟发了个币,却骗了我9万人民币

区块链鉴查院  队长  2021-07-15 11:38:00  发布在 区块链社区 8325  1
区块链、数字货币、资金盘传销骗局

项目深度分析 都在鉴查院

这是区块链鉴查院第173篇原创文章

“6月中旬的时候,我写过一篇文章叫《鉴叔提醒:最新币圈骗局,千万别中招》。在那篇文章里,我一共分析了四种新骗局。

而在文章发布之后不久,我一个铁哥们就中招了,被骗9万人民币。

令我非常意外的是,这位哥们并非币圈零基础小白。

他接触币圈已经有2年,而且还是一位互联网大厂的程序员,没想到最终还是被骗了。

所以今天,鉴叔又制作了一期关于骗局的故事,邀请我这位哥们亲述被骗经历,希望能再次给大家敲响警钟!

被骗人自述

6月25号,我接到一个电话,显示是从香港打来的。

一开始我在开车没接到,不过半小时之后又打来了。

他一上来就是“XX先生你好”,直接报的我的名字。他说自己是币安安全中心的,然后说我去年年底有一笔交易涉及到了东南亚洗黑钱,让我配合调查。

还说了那一笔交易具体的订单号、交易时间、交易金额,金额甚至还精确到了小数点。他说的信息完全准确,所以我一点也没怀疑他的身份。

接着他让我提供一个邮箱,说交易所系统会发送一封邮件给我,然后他也会全程指导我核销黑币。

邮件里还有2个附件,一个是币安的工作证,一个是中国银监会的授权委托。

客服告诉我,我需要把涉及的黑币——以太坊转移到指定的地址进行核销,黑钱转到对应的银行卡。并且当天必须处理完,不然我名下所有的银行卡、支付宝、微信账号都有可能遭到冻结,甚至会被司法机关线下逮捕。

其实这个时候,我有一点儿慌了。

不过客服表示我的账户只是被牵连,要解除黑币风险,只需要做一个口头申明,然后将以太坊和人民币转入核销地址,他们就会转对应的USDT给我,理论上我不会有任何损失。

确实,整个过程是他先转U给我,然后我再转相应的币和人民币,所以我觉得问题不大。

首先,他引导我下载了“火币钱包”的APP,并且生成了一个HECO钱包。我把钱包地址发给他之后,很快就收到了两笔USDT,总计1.5万刀。

我想着U已经收到了,就按照要求把以太坊和人民币转到了对应的核销地址。

但是我转完之后,那个客服竟然问我,除了在币安的币,别的银行卡里面是否还有资金,也需要转到他的安全地址去。

我心里一沉,才醒悟过来,自己被骗了。

然后立马联系了鉴叔,看看有没有可能追回资金。后来我也立马报警了,虽然被立案,但是警察告诉我追回的概率很低。

其实,被骗之前我刚看过国家加强对虚拟币强力监管的新闻,我一直认为币安是中国的,监管对币安施加压力了,所以给币安一些洗钱账号,让币安配合他们操作。所以看到这个图,就真相信了。

如果没有之前国家大力打击的新闻烘托,外加我一直认为币安是中国的,打死我也不可能听他们的操作的。

另外在整个过程中,对方要求不要挂电话,操作中隐约觉得有一丝丝不对,但是还是会下意识跟着对方的思路走……其实是一种很懵的状态。

有时候旁人看起来很明显的骗局,但是当自己身处其中的时候,却不见得有那么明智。

破绽解析

这个骗局其实非常低劣,甚至可以说是破绽百出。

首先,明明是币安的客服,怎么会让你用火币钱包呢?

其次,币安的员工证和银监会的图片都太假了,而且这个冒充的用于核销的银行卡账户竟然还是一个个人账号。

最后,也是最关键的问题,账户中收到的USDT根本不是真正的USDT。发行在Heco链上的真的USDT,在火币钱包中显示的就是USDT,而非USDT-Heco,而且这个假币连logo图片都没有。

前面我说我这位哥们炒币已经有两年,但是他几乎只停留在交易所买卖,对于钱包根本就不熟悉。

其实但凡接触过DeFi,接触过Heco钱包,就不可能被骗。因为如果你钱包中有USDT,就会发现骗子转进来的U和你原本的U是两个不同的币。

那么骗子的假U是怎么来的?而且既然是假的,为什么在钱包中还能展示价格呢?

答案非常简单,骗子要做的只有2件事情:

1、发币

2、提供流动性

发币直接去Remix就可以了。具体的操作不过就是:新建合约——编写/复制合约代码——编译合约——部署合约——执行合约。

如果觉得麻烦,市面上更是有那种一键发币的工具,只不过相比于Remix,它们会额外收取一点手续费。

好,假设我现在已经发了一个骗子币PZ,总量10000亿。

发币之后,为了让骗子币PZ有价格,我就需要去MDEX(Heco链上最大的去中心化交易平台)添加流动性。

非常简单,我只需要将PZ和另一个代币投入流动池就可以了,比如我注入的流动性只有1PZ+1USDT。

添加了流动性之后,骗子币PZ便拥有了价格。你看我给火币钱包的这个地址转账10000个PZ,就已经价值三万多人民币了。

钱包显示的代币价格,通常就是依据去中心化交易平台的流动池而来。有价格,不代表你可以以这个价格卖出。只有流动性池足够大,价格才有意义。

看到这里大家应该都明白了:发币,并且给一个空气币赋予价格,是相当简单且零成本的一件事。

每一个人都可以发一个USDT,你在浏览器中就可以查到一大堆U,而哪个是真的哪个是假的,辨别的核心在于其合约地址。

所以千万不要再被名字欺骗了!

写在最后

除了电话诈骗,最近还有冒充交易所的短信诈骗,比如下面这些

骗子非常敬业,总是有换着法的新套路。而我们能做的就是警惕警惕再警惕。

最后鉴叔再强调一遍,主动联系你们的交易所客服,一定是骗子。

另外,关于收到的短信、电话、邮件、网址等等,有怀疑有不确定的,就直接找APP里在线客服核实,不要自个儿瞎操作。

时光素材-香车美女  (807)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

新潮 | 以太坊侧链xDai

小龟说  船员  2021-07-15 13:05:28  发布在 区块链社区 3180  0

在以太坊ETH1.0向ETH2.0过渡,Rollup还没落地的青黄不接时期,有一些亮眼的扩容生态抢先拦截了用户和资金。

Polygon通过融合多种Layer2方案,成为首个流通市值超过百亿美元的Layer2项目,交易量达到以太坊一层的3倍;

Axie Infinity则在将游戏迁移到自研侧链Ronin上后,无论是交易额,还是项目收入、币价都迎来爆发式增长,目前24小时销售额达到3200多万美元,超越CryptoPunks、NBA Top Shot等位居NFT第一。

这些案例似乎都在证明行业当前阶段的发展是“得扩容者得天下”。在众多扩容尝试中,xDai也是一个比较值得关注的生态。

xDai现状

和以太坊一样,xDai也是一条链,因为xDai由以太坊链上衍生出来,并且目前上面的用例还没有以太坊上多,xDai也主要用于分担以太坊上溢出的交易,有附属的性质,因此很多人称xDai为以太坊的姊妹链、侧链。

xDai这个想法是由POA Network的创始人Igor Barinov在2018年的一场以太坊黑客马拉松中提出。

当时加密社区正试图找出一种适用于支付的加密货币,这种加密货币不能像BTC这样有剧烈的币价波动,也不能像运行在以太坊、比特币网络上的USDT那样手续费昂贵。所以Igor Barinov提出了把稳定币桥接到侧链上的想法。

于是在同一年,POA Network和MakerDAO合作发布了稳定币区块链xDai。xDai主要有4个特点:稳定币区块链、快/便宜、和以太坊兼容、获得不少老牌项目支持。

首先,xDai的初衷是把稳定币桥接到另一条链上,以降低网络交易费用。xDai上面的稳定币xDai基于以太坊上的Dai锁定生成,xDai链上的交易、支付都使用xDai。所以就像Flow专注于NFT,xDai是一条基于Dai的区块链,一个基于稳定币的生态。

其次,xDai因为采用一种类似于PoS的共识机制(PoSDAO),链上的速度比较快,交易费用低并且稳定。在以太坊上进行一笔交易,成本会因为ETH价格波动和网络拥堵产生很大的差异,一笔简单的交易花费几美元到几百美元不等。而在xDai上,500次交易大概花费0.1美元。

第三,xDai和以太坊兼容。在生态(DApp以及不同项目间的可组合性)迁移的过程中,链和链之间兼容的优势已经得到很好的体现。Polygon的成功、Arbitrum的抢跑在一定程度上都得益于它们和以太坊的兼容做得比较好。

xDai网络遵循了和以太坊一样的协议更新、区块大小限制,以及虚拟机参数,使得开发人员和用户可以比较轻松地进行xDai和以太坊之间的双向跨链迁移。也正是得益于这一点,目前xDai生态已经发展得比较丰富。

第四,xDai获得了不少老牌项目的支持,包括MakerDAO、Gnosis、Chainlink、Sushi、Curve、Circles、Metamask等。这背后的原因,一方面可能是因为对于项目方们而言,多Layer2布局本身是比较正确的选择,可以分散风险,也更容易押注到未来的头部Layer2生态。

另一方面,xDai背后的团队可能是吸引其他项目方布局到xDai上的一大原因。根据币信的信息,Igor Barinov是一个技术大牛,获得多方认可。除了Igor之外,xDai核心团队的大部分成员都是资深区块链开发者,并且xDai一直是GitHub上活跃度排名前十的团队。

xDai生态

或许是受益于Layer2赛道整体的发展,今年5-6月份以来,xDai的链上数据也出现了大幅度的增长。

6月份,xDai上的活跃账号数比之前的平均水平增长了近3倍。对应的每月交易数也较之前的平均水平增长了近1倍,由此前不到400万笔/月增长到750多万笔/月。此外,xDai上的钱包地址数由5月1日的100万个增长到7月1日的300多万个。

dune analytics数据显示,在这些增量中,交易的增长主要来自于一款叫做Dark Forest的策略游戏。这款游戏在2020年10月份迁移到xDai,此前曾被Vitalik称为是“在他看来十分有趣的游戏。”今年7月初,Dark Forest的交易量在xDai中的占比超过55%,直接促成了xDai交易量的爆发,Dark Forest在gas费消耗上也为xDai贡献了60%的用例。

xDai上各项目每日交易量,绿色为Dark Forest,来源:dune analytics

而xDai上的活跃账户数量增长则主要来自Swarm,在6月24日当天,Swarm为xdai贡献了超过93%的活跃账户数。

xDai上各项目活跃账户数,蓝色为Swarm,来源:dune analytics

Swarm于今年6月份部署到xDai上,Swarm在主网上线前就表示,考虑到交易速度和费用的问题,尽管Swarm是以太坊的原生存储和通讯项目,但是其并不是部署在以太坊主链上,而是部署在xDai上。

其实除了Dark Forest和Swarm之外,xDai的生态系统已经发展得比较丰富。每隔1-2天,xDai的推特就会更新合作信息。

以目前发展火热的NFT赛道为例,xDai除了和xlr8r这样的电子音乐NFT市场、Nifty Ink这样的NFT创作、合作创作、销售市场合作外,还推出了OmniBridge,让生态中的100多个项目能够在xDai和以太坊之间进行ERC-721和ERC-1155代币的转移。

xDai官网信息显示,目前该生态中的项目已经超过100个,涉及工具、基础设施、DeFi、NFT、游戏、预测市场、钱包、存储、DAO、社区与治理等赛道。下面哔哔News将列举部分项目信息,供读者了解。

xDai生态

基础设施:

1,https://dai-bridge.poa.network/

xDai Bridge是以太坊上的Dai和xDai上的xDai之间的转换桥。

2,https://xdai-omnibridge.web.app/

Omni Bridge是ETH、BSC、xDai之间的ERC20代币转换桥,目前也支持ETH、xDai之间的ERC-721和ERC-1155代币转换。

3,https://app.hop.exchange/

Hop Bridge实现了ETH、Polygon、xDai之间USDC的转移。

4,https://streamr.network/

Steamr是去中心化实时数据平台。

5,https://origintrail.io/

Origin Trail致力于实现通用、协作和可信的数据交易,使全球供应链协同工作。

DeFi:

1,https://ramp.network/

Ramp Network是P2P法币与加密货币交易协议。

2,https://www.perp.fi/

Perpetual Protocol是AMM,并支持每种资产的去中心化永续合约交易协议。

3,https://unicrypt.network/

Unicrypt提供多链去中心化服务,包括农耕、LP代币锁定、质押、去中心化Launchpad等。

4,https://p.network/

pNetwork是支持跨链功能的资产发行平台。

5,https://deus.finance/

Deus Finance允许用户将加密资产、传统金融资产合成为ERC-20代币进行交易。

NFT和游戏:

1,https://fraction.art/

Fraction是专注于碎片化NFT艺术品的众筹平台。

2,https://realitycards.io/

Reality Cards是首个基于NFT的预测市场。

3,https://unifty.io/

Unifty是用于发行、流动性挖矿、桥接的跨链NFT平台,支持ETH、xDai、Polygon、BSC、Celo等区块链。

4,https://zkga.me/

Dark Forest是在以太坊和xDai上通过zk-SNARK构建的一款去中心化即时战略游戏。

5,https://galleass.io/

Galleass是一款去中心化资源管理游戏。

DAO和社区治理:

1,https://daohaus.club

DAOhaus是一个无代码的DAO发布和运行平台。

2,https://www.daosquare.io/

DAOSquare是Web3孵化器。

3,https://powerpool.finance/

通过PowerPool,代币持有者可以在基于以太坊的协议中借出、汇集、借用治理代币,以赚取收入,积累治理能力。

4,https://www.akropolis.io/

Akropolis旨在创建一个由所有金融组织团体组成的分布式金融网络协议,并提供独立于政府、银行或其他传统金融机构的基本金融服务(储蓄、投资、社会保险)。

5,https://lexdao.github.io/HUB/

LexDAO为法律组织提供了一个工作框架,让他们使用以太坊、区块链、智能合约和DAO,以一种无需信任的方式工作。

03,结语

随着区块链用例的普及,扩容将是公链必须要面临的课题。Layer2解决方案,无论是状态通道、Plasma、侧链,还是Rollup,都有巨大的发展潜力。

正如公链的发展不会是万链归一,Layer2的发展也将百花齐放,甚至像DEX中的Curve专注于稳定币兑换,公链中的Flow专注于NFT赛道,这种功能上的细分和专业化趋势或许也会出现在Layer2生态中。

未来我们或许将在Layer2独角兽中发现xDai的身影,就像今年的Polygon一样。

时光素材-香车美女  (806)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

五穷六绝七更绝,牛市还有希望吗?

币圈讲道理  副船长  2021-07-15 13:35:10  发布在 区块链社区 6452  0
行情有点沉闷,需要充值一下信仰,不然很难坚持下去。

一切都是过山车,姨太又快回到反弹之前的价格了。

长线持有的意义到底是什么?难道就是为了过山车?

让我们回想那些长线持有的成功案例,他们长线持有的意义,不在于持有多长时间,也不在于过山车每次在低点割肉,而在于养成长线持有的精神,与事情死磕到底,对事业有了真诚的信仰。

长线持有者可能比其他策略的人更难,因为他们要忍受跌到谷底依然不割肉,从天上到地下的落差。

有时候阿韭也想,长线持有有意义吗?为什么不高点止盈?那多好啊。也许是信仰,更多的是贪心,就是不愿意止盈。

或许长线持有者都需要经历这么一个过程,第一轮牛市赚不到钱,只有第二轮牛市,懂得止盈以后,才能赚到钱。

币圈不只是咱们被jg困扰,看来英国的投资者也好不到哪儿去,他们和咱一样,出入金的通道也被jg困扰。看完报道后阿韭有一点不厚道的觉得心里平衡了。

6月,币安受到英国金融jg机构金融FCA)的警告,并暂时停止通过存取款服务提供商Faster Payments提取现金,但两天后,币安又恢复了通过Faster Payments提款和银行卡购物。

而现在在Faster Payments结束与币安的合作后,币安再次暂停了英镑取款服务。

币安交易所已经用电子邮件的方式给所有的用户发了消息,说他们正在尽全力解决这个问题,然后也请大家放心,资产是安全的。

本面上,鲍威尔表示当前高通胀并不能反映经济的全面复苏,因此表示出年内仍不会考虑缩紧货币zc。这对于加密市场一定程度上是利好无疑。

美前财政部长、投资银行家Steven Mnuchin在 CNBC 的“Squawk Box”节目中表示,人们投资大饼“完全没问题”。

他在采访中说:“如果人们想购买比特币作为替代品,与购买黄金或其他资产没有什么不同,那很好。我个人不想将它纳入我的投资组合,但如果人们愿意,那完全没问题”。

大饼近期持续走跌,我们是无法得知会跌到哪里的,但若从市场情绪方面考虑,或许能“猜”到底部。

近期的情况是,盘面上已经破位,技术性熊市即将形成,散户开始慌了,喊熊市来了的越来越多,恐慌贪婪指数暴跌至55,只要我们确信牛市没走(当然没走),就可以抄情绪的底了。

阿韭相信大饼长期就是永恒牛、中期就是周期牛四年减半一个周期。

短期就是狗庄牛,币圈目前依旧是投机者的天堂,在囤币党信仰者没有完全占领市场前,投机者偏多的市场里面,必定存在短期利益各种手段操作市场短期行情的狗庄存在。

例如本轮暴跌大洗盘,就是狗庄在抓到国内持续利空输出机会时,联合各种媒体,整个各种资源和力量开始了各种收割的狗庄行情。

但是,就算是进入短期狗庄主导的行情,也不是止跌不涨的。能跌就跌,不能跌还是得涨的。

所以,无论行情怎么走,大饼都会有牛给到币友们。就这样的市场,就这样的的投资圈子,币友们还恐慌什么呢?

除非你真的就是一个彻头彻尾且对币圈完全没有信仰的人,而你要是都不信仰,又进来干什么呢?又留在里面干什么呢?

那这次抄底有没有可能被埋呢?当然有,但我们可以用仓位管理来减小风险。
另外,交易是不完美的,不要想着不承担风险还有最便宜的筹码可捡,也不要在事后才发出“如果当时……就好了”之类的感叹,任何一种交易策略都有利有弊。
阿韭觉得交易是一场修行,当你做到了在各种极端行情面前都能坦然面对时,就像你在经历了人生的各种波折后还能真诚的感谢生活一样,眼界会变得与之前不同,不会再在意一时的得失。

时光素材-香车美女  (805)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

最新币圈骗局,千万别中招!!!

区块链大神yyds  水手  2021-07-15 15:00:42  发布在 生活漫谈 7636  1
最近,央视连着揭露了两起币圈投资骗局。

6月2日,报道一起“百倍币骗局”,李女士买入的TRTC代币一路飙涨,但是在想卖的时候却发现卖不掉了,投入的钱全都打了水漂。

其实李女士是在去中心化交易平台Uniswap买入这个代币的,而之所以卖不掉,是因为这个代币的在合约里限制了交易,只有owner(TRTC的创造者)才能卖出代币。

6月6日,又报道了一起币圈经典的“合约带单骗局”,江苏的刘先生投资21万,最后仅剩 2000 元。

这类骗局本质上就是一群客服(冒充投资者)不断在微信群里发送虚假的赚钱截图,以此烘托气氛,引诱投资者充钱。一开始可能小赚,但最后一定会被收割。

目前,币圈仍然处于发展早期,骗子无处不在。

而今天这篇文章,我汇总了近期的几个币圈新型骗局,希望能给大家提个醒儿,千万别重蹈下面这位“小怜”的覆辙。

骗局一:场外交易扫个码,币没了?
“OTC冻卡”加剧,所以最近很多人都不敢在交易所直接出金了。取而代之的,就是选择熟人交易。

这天,小怜正打算出2w U ,就看到微信群里有人收,于是加了好友私聊。

谈好价格之后,对方发了一个TP钱包的收款码过来,说是直接扫码转账更方便,也不容易弄错地址。

小怜觉得没毛病。不过谨慎起见,他还是打算先转一笔小额,再转大额的。

但是当他转了一笔小额(10U)之后,他账户的币就全被清空了。

小怜很懵逼,根本不知道问题出在哪里,他甚至怀疑是不是自己之前使用钱包不当,不小心泄露了私钥?还是说TP钱包有漏洞?

其实,小怜的钱包私钥并没有泄漏,TP钱包也没有什么安全漏洞。

问题究竟出在哪?问题就是那个二维码!

个二维码看似是TokenPocket钱包的收款二维码,实则却是一个钓鱼码。扫码之后会进入一个假的转账页,点击右上角的“…”,我们就会看到该页面是由“huobi4.gzimtoken.com”提供。

简单来讲,你以为你在“转账”,实际上你在“approve授权”你的账户权限。

什么是“授权”呢?

比如我们熟悉的支付宝,很多人为了支付便捷会开启免密支付,支付小额的时候就不需要输入密码了。这就是授权了你的小额支付权限。

而我们前面所说的钱包授权则更严重,一旦你授权,对方不需要拿到你钱包的私钥或者助记词,就可以直接拿到你的转账权限了。

那么如何防范这种钓鱼转账二维码呢?

在钱包转账时,如果扫码之后页面右上角出现“…”,那么就代表这个页面是web页面,而并非钱包原生转账页面。这个时候就应该立即退出,千万不要再进行任何操作。

当然,还有一个更简单也更保险的方法:那就是直接复制对方的地址进行转账,而不是扫二维码转账。

骗局二:撸个空投,账户被清空

小怜进行了一笔波场TRX的转账,随后钱包就立刻收到了10个FIL的空投。

天上掉馅饼咯,还有这种好事儿。

点击查看详情,上面写着”Filecoin上线TRON,随机空投百万美元,空投砸中的用户登录filecoinswaps.com进行空投领取兑换。”

有便宜不占王八蛋,而且Filecoin也是正经的大项目。所以小怜赶紧去官网兑换了。

原本只想薅个羊毛,没想到最后自己整个账户都被清空了。

这个空投其实是假的Filecoin代币。

所谓官网,看似是用来交易兑换的。实际上,只要你链接了你的钱包,点击“SWAP”按钮,输入密码之后,对方就有权转走你的资产。

本质上,这和上一个骗局中的卖U扫码是一个道理。你以为你在“兑换”,其实你在“授权”你的账户权限。

最近,波场钱包一旦转账,就会收到各种各样的空投,有的10个,有的几千几万个。这些代币的介绍中都会附上网址,告诉你可以在XXX直接兑换TRX。其实全是拿空投作幌子,引诱你授权的。

预防此类骗局,最简单的方法就是,千万别去不知名的交易平台交易。

关于链上的去中心化交易平台,以太坊上认准Uniswap和Sushiswap;币安链认准PancakeSwap;HECO认准MDEX;波场链认准Justswap。

骗局三:imToken里的ETH无缘无故没了?

某天,小怜打开imToken钱包,就发现其中的以太坊被转走了。
于是小怜紧急联系了imToken安全团队。原来被盗的不只有小怜,而且所有被盗地址存在一个共性,均是使用 LCS 钱包创建的钱包地址。

LCS(Liberty Cash)钱包宣称是一个去中心化钱包。

它给了用户助记词,即使LCS钱包不能使用,用户的资产也不受损,因为仍然可以将助记词导入其它钱包正常使用。

这一点没错,但是LSC钱包只讲了一半实话,它给用户助记词的同时,还暗自备份了助记词。

如何了解一个钱包是否收集用户的助记词,可以通过抓包的方式,观察钱包是否将私钥助记词通过明文或加密的方式传至服务器。

将一个助记词导入到LSC钱包进行测试,通过抓包发现,该钱包会将助记词上传至接口:portal-api-v3.lcs.world/user/importWallet

也就是说,LSC会存储用户的助记词,它并不是一个去中心化钱包。

何为去中心化钱包?

不仅仅是用户能拿到助记词/私钥,而且用户得是唯一拿到助记词/私钥的人。

关于钱包的使用,鉴叔还是推荐大家使用imToken、比特派、麦子等真正的去中心化钱包。

骗局四:币安来电,说交易涉及黑

6月8日下午,小怜接到了来自币安电话,香港的号码。

客服?:先生您好,打扰一下,我这边是币安交易中心的。您在2020年12月4日18:56,有一笔12000USDT的买入订单,您还有印象吗?

小怜:不太记得了

客服?:您可以打开您的币安网查看一下,您的该笔交易涉嫌黑币交易,这笔资金是东南亚电信诈骗得来的款项,可能会导致您的交易异常。今天给您打电话是希望您接下来不要再进行任何充值、交易提现等操作,以避免您的资金严重损失。稍后我们交易中心会协助解除掉您的黑币交易风险,您这边方便抽出3-5分钟的时间处理吗?

小怜:怎么搞?

客服?:我们这边先要跟您核对一下本人的信息资料,您的姓名是XXX,手机号是XXX……

小怜:嗯,对的

客服?:接下来我们会帮您解除风险。您这边可以提供一个邮箱吗?我们这边官方电子邮件会给你下发一个电子邮件,然后您按照指引操作即可。

小怜:死骗子!回头是岸吧!

然后客服就直接挂了电话。

这个骗局的后续套路是什么?

小怜会收到一封所谓的“解除风险邮件”,这里面会有一个钓鱼链接。

一旦小怜进入钓鱼网站,用账号、密码、验证码登陆,那么这个账号的资金就全部会被盗取。

交易所或者钱包的客服骗局并不新鲜,只不过以前是骗你加群去买各种山寨币,或者合约带单;现在是骗你遇到黑钱,要帮你解除风险。

并且,任何渠道遇到的客服(像微信、QQ、电报等),我们也可以通过交易所的官方验证渠道,来验证其真假。

写在最后

骗子总是防不胜防,而我们能做的,就是警惕警惕再警惕。

16字防骗指南送给大家:

客服不信(不管是电话客服,还是电报/QQ/微信客服,主动联系你的一概无视)

小所不玩(不管是中心化还是去中心化的交易平台,不知名的一概不玩)

收益莫贪(任何高收益面前,切记都多长个心眼,记住,天上不会轻易掉馅饼)

私钥管牢(使用真正的去中心化钱包,私钥和助记词妥善保管,打死都不给别人)

时光素材-香车美女  (804)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

矿视界译文:以太坊伦敦硬分叉定于8月4日,将对网络产生什么影响?

哇呀哇呀  水手  2021-07-15 15:22:05  发布在 矿业挖矿 3159  0
        以太坊即将进行一系列重大升级,持币者和用户将见证以太坊一步步变得更快、更好用、更便宜。备受瞩目的EIP-1559将会使以太坊成为最具竞争力的智能合约平台。

        在过去三个月中,整个加密市场都处在横盘整理阶段。在这期间,随着比特币从其历史高点(4月14日的6.43万美元)逐渐回落,锁定在DeFi市场内的资金量也逐渐减少。

过去三个月DeFi市场总锁仓量变化 来源: Defi Pulse

        Defi市场总锁仓资金为560亿美元,以太坊上锁仓量排名前三的DeFi协议是AAVE、InstaDApp 和 Curve Finance,分别锁仓了10亿,8亿,7亿美元。

以太坊上DeFi协议锁仓量 来源: Defi Pulse

        这个资金体量虽然对比DeFi市场爆发之前已经实现了几十倍的增长,但还远算不上大规模,以太坊DeFi还有十倍以上的增长空间,但在此之前以太坊的性能需要升级,让它的足以承载DeFi市场的扩张。

伦敦硬分叉
        2021年8 月 4 日以太坊将迎来新一次升级,这次升级被称为伦敦硬分叉,区块高度为12,965,000。

        在伦敦硬分叉中,最受瞩目的提案是EIP 1559 提案,它将给以太坊网络带来三个改变:

首先,它将减少交易等待时间。

其次,它将取消交易手续费的自由市场,消除手续费的不确定性。

第三,它将使以太坊成为一个类似比特币的通缩模型代币。

以太坊Gas费
        EIP 1559想要改变的是交易手续费的支付方式。目前, Gas费是由用户支付给矿工,以补偿矿工在以太坊链上处理和验证交易过程中所需的计算资源。

        要想在以太坊链上进行交易,就必须支付Gas费。如果你曾在过去一段时间内使用过以太坊DeFi协议,你就会明白Gas费是一件多么令人头疼的事情。

        当链上需求较高的时候,只有支付高昂的交易手续费才能让交易成功。当前的链上需求已经有所下降了,现在的交易手续费是44美分,不过这个费用曾经一度达到过62美元,想象一下,如果你要交易100美元的资产却要支付62美元的手续费,这是完全不能接受的。

以太坊年初至今交易手续费变化 来源: ycharts.com

        对于以太坊用户和喜欢确定性的投资者来说,EIP 1559都将是一个了不起的提案,它将取代目前的Gas费竞拍系统,而由协议本身来决定Gas费应该是多少。

        EIP 1559 将引入一个基本费(base fee)的概念。基本费是动态的,它会根据网络使用情况而上下浮动。但是协议本身会为基本费定价,并让用户知道他们每笔交易需要支付的费用是多少,而不是让用户为了保障交易成功而盲目地出价,这让手续费定价变得更合理和透明。

        以太坊将通过调整每个区块的算力(computing power)来调整区块的大小,目标是将每个区块的大小控制在1500万Gas左右。如果网络拥堵,就将增加区块的的容量,反之如果网络不拥堵,就减小区块的容量,每次调整的幅度是12.5%。

        新的交易手续费机制中的另一部分是小费(inclusion fee), 如果用户希望能尽快完成交易,他们可以向矿工支付一笔小费来将自己的交易置于他人交易之前。

以太坊代币销毁
        EIP 1559升级的另一个重点是销毁机制(burn mechanism),下表是一张反映以太(Ether)通胀情况的图表。链上每新出一个块,就会增加两个以太的供应量。越多人使用网络进行交易,就会产生越多的以太,这就意味着以太将进入到一个像法币一样的无限通胀模型。

ETH供应量增长图表 来源:Etherscan.io

        这也是以太坊被一些比特币信徒诟病的原因,因为随着通胀率增加,总有一个时刻,币价增长将跑不赢通胀。

        EIP 1559就是试图解决这个问题。目前的交易手续费是直接发放给矿工,这些代币很可能直接流向二级市场,增加以太的通胀压力。

        而EIP 1559将把这笔费用直接销毁掉。手续费一经支付,就将立即被销毁,从以太的流通量中永久移除。这对以太持币者来说无疑是一个利好,他们将会看到以太的供应量随着时间的推移而减少。

        这对投资者来说是十分重要的,因为随着对以太的需求不断增加,如果它能始终维持一个较低的通胀率,这就意味着币价的上涨。

以太坊的未来
        前面我们介绍了EIP 1559,它能使gas费用更合理、更可预测,同时引入了销毁机制来减少通胀。不过,EIP 1559 并没有提升网络的可扩展性,因此在链上需求旺盛的时期,交易手续费还是可能会保持在极高的水平。

        不过好消息是,网络的其他升级(分片,Rollups,ETH 2.0)也已经有很多进展了,随着时间的推移,将会有更多扩展解决方案出现,网络的扩展性也会不断提高,而EIP 1559 则是非常重要的第一步。

时光素材-香车美女  (803)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

ViaBTC微比特|马斯克所说的清洁能源挖矿,究竟是噱头还是趋势?

thGJwQOS  船员  2021-07-15 15:52:36  发布在 区块链社区 3460  0
比特币诞生后,随着越来越多的矿工加入比特币网络中,挖矿的难度急剧增大,以前在家随便用台电脑就能挖出比特币的场景成为历史。如今的算力难度对电脑的硬件和矿机的性能提出了更苛刻的要求。随着比特币的爆块奖励逐渐减少,矿工们为了确保挖矿的稳定收益,成千上万台矿机抱团取暖,每天不分昼夜地进行挖矿,对电量的消耗十分巨大。有机构做过统计,一台比特币的矿机一天24小时不停运转,耗电量大概与一个5口之家一个月的用电量相当。

据英国《每日电讯报》报道,开采比特币所需电力激增至每年77TWh,创下历史记录,相当于智利一个国家的总耗电量,这些电力大都来自于化石能源。

近年来,气候突变、全球变暖、环境污染、生态破坏,受到国际气候重要议题“碳中和”的影响,不少国家或地区针对比特币挖矿出台了一系列政策,目的是减少碳排放,减少大气层的温室气体,进而有效遏制日益严峻的全球变暖问题。因此,从传统能源挖矿过渡到使用清洁能源挖矿已然是未来的趋势。

从近期中国对几大地区矿场的监管与整治就能看出:中国为兑现2020年在联合国大会上做出力争于2030年前实现二氧化碳排放达到峰值、2060年前实现碳中和的承诺而采取的强力措施以及决心。

6月19日,“矿场清退潮”席卷而来,行业风声鹤唳,矿场清退,矿机关停,矿工含泪转移机器。全网算力应声暴跌,据当天的数据显示:头部矿池中ViaBTC微比特的算力跌幅为2.37%,BTC.com的算力跌幅为15.66%,币安矿池的算力跌幅为24.62%,蚂蚁矿池在24小时内的算力跌幅更是高达29%,大量矿工不得已关停矿机或是转向海外。

不过,矿工即使是把目光转向海外也不能高枕无忧。特斯拉CEO马斯克在推特上不止一次提到了比特币挖矿模式对环境的破坏。他早在五月就发文称特斯拉已暂停使用比特币支付,因为对比特币开采和交易中化石燃料的使用迅速增加而感到担忧。6月14号再次表明:如果能够确认矿工使用的能源中有50%是清洁能源,且未来呈积极态势后,将恢复比特币支付。从马斯克对比特币近期的态度来看,比特币挖矿对环境的破坏,不只有中国意识到了,只不过大部分海外国家或地区还没出台相应的政策。要想彻底解决环保问题,还得从根源入手,摒弃传统能源,使用清洁能源、可再生能源来挖比特币。

目前海外已有不少关于挖矿可持续发展的项目,例如,在加拿大就有人运用比特币挖矿产生的热能来给温室大棚和养鱼池供暖;金融服务公司Square在推特上证实:将投资500万美元,与区块链技术供应商Blockstream Mining合作,建设一个开源的、由太阳能驱动的比特币挖矿设施。这些项目给未来比特币挖矿的可持续发展提供了非常好的思路。

随着目前越来越多清洁能源项目的启动,加上很多国家对环境保护力度在不断加强,现代科技也在不断的进步,相信未来会陆续听到更多关于清洁能源挖矿项目的消息。到那个时候,比特币挖矿将不再因使用了化石能源违背“低碳”理念而被人们抵制,被国家打压。

时光素材-香车美女  (802)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

全球背景下的稳定数字资产应用——以Tether为例

Bitfinex社区小编  水手  2021-07-15 16:09:11  发布在 区块链社区 26018  0
数字资产的创建标志着货币和商业历史上的一个分水岭,数字资产为全球用户提供了各种独特而有意义的资产。虽然数字资产可以采取多种形式并为用户带来诸多好处,不过稳定币再全球范围内的使用有很大的优势。

自从萨尔瓦多共和国官方认可比特币作为法定货币,数字资产对国际格局产生了历史性的影响,同时也是也是一个重要的推力。在这种情况下,值得探索数字货币,以USDt为首的对全球经济产生的影响。

世界各地金融基础设施的质量和覆盖范围差异很大。现今,全球有超过 20 亿人无法使用银行账户,更多人无法获得可靠和安全的金融基础设施。在缺乏稳定可靠货币的地区,情况更加复杂。

我们可以将这些问题主要包括:

1.无法访问银行和银行账户。

2.用户可能因账户被盗或故障而造成损失。

3.货币贬值和金融腐败。

在许多地区,所有这些问题都多种问题,情况十分复杂。

相比较于传统金融体系,USDt 通过网络提供对等价于核心银行服务(持有资金和转移资金)的访问来规避这些挑战。它还以一种使用户免受其他数字资产可能遇到的波动性的方式服务。

USDt 可以比实物现金更容易存储,这也是数字货币的长线优势。

USDt 使用户更轻松与全球市场相链接。在非主要货币地区即使用户可以使用银行服务,商家和用户在将当地货币转换为可接受的全球货币时必须应对额外的壁垒。

由于当地银行可能不提供银行服务来持有各种货币,商家和用户不得已只能选择当地货币存储。

而USDt使得用户可以直接接收和转出全球范围内的数字资产。 USDt与大多数数字资产一样,都是数字原生的与本地化的金融制度无关。

此外,在许多地区,用户在使用其所在地区的金融服务时可能会面临敲诈勒索费用或盗窃风险。这可以采取汇款提供商的形式,他们在从西联汇款等地点运送现金时收取高昂的费用或被盗风险。对于世界上人口大国来说,这些都是重要的问题。

USDt、EURt 和 CNHt 为国际用户提供了一种在全球范围内发送和接收资金的替代方式,并完全消除了对运输或存储的需求。

那么稳定币的未来将会如何?

随着时间的推移,像 USDt 这样的数字资产有可能打破经济孤岛,从而将整个国家与全球市场隔绝。随着像 USDt 这样的数字资产被整合为全球市场和市场中的支付选项,世界上任何地方的任何人都可以访问它们。

这对商家和用户都有利。用户可以更有效地访问产品和服务,无论他们位于哪个国家或货币制度,商家可以向更广泛的受众销售他们的产品和服务。

USDt 和其他数字资产是生活在发展落后动荡地区的人们的有特殊意义。

一般来说,大多数人并不担心他们可能会突然失去对房屋或汽车所有权。在绝大多数情况下,健全的法律制度可以防止这种情况发生。

然而,全球有许多地区缺乏保护个人财产主张的地区,将储蓄用于家庭或其他实物或资产可能存在一定风险。

由此可见,USDt 为用户提供了另一种选择,可以将他们的储蓄和价值存储在具有基本财产权的资产中。这对于赋予个人通过财富积累提高生活质量的能力至关重要。以及,USDt使个人将财富存储排除在受到损害可能的银行系统之外。

时光素材-香车美女  (801)blockchainBTC比特币区块链www.qkl91.com

分类
Uncategorized

比特傻观点:一蹴而就

比特傻  船长  2021-07-15 23:28:19  发布在 区块链社区  来自App 3214  0
一个公司、一个协议或者一个创业小团队,要采取Dao来治理,能够一蹴而就吗?比特傻认为是不切实际的。项目启动机,决策效率是生死时速,需要尽快调整迭代产品和市场的打法。而且往往很多项目,一开始想民主治理,连社区用户都没有,玩不起来。要等产品有了初步的用户,开始建立社区,甚至没必要在链上,要利用web2.0的社区设施。之后呢,才开始发币,利用代币激励社区治理。这个调节阶段很难,需要持续使用博弈论、数学和社区反馈来迭代新的激励和治理模型。乃至于,最后创始团队退化为社区普通的大户,要花费几年时间。万不可一蹴而就。

时光素材-香车美女  (800)blockchainBTC比特币区块链www.qkl91.com