全球数字财富领导者
CoNET
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
财富汇
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
DDO公链:共建数字生态 共享未来繁荣
go
lg
...
参与,共同推动数字经济的发展。通过举办
黑
客
松、开发者大赛和各种交流活动,我们激励社区成员贡献自己的智慧和力量,共探数字经济的新路径。 DDO公链推崇透明和民主的社区治理。通过去中心化自治组织(DAO)机制,让社区成员能够直接参与决策,共同管理和发展生态系统。这种治理模式不仅提升了社区的参与度,也增强了生态系统的公平性和可持续性。 可持续发展的理念 DDO公链秉承可持续发展的理念,注重生态系统的长期健康。我们通过优化资源配置和提升社区治理,实现生态系统的稳定增长。我们致力于构建一个充满活力和可持续性的数字生态系统,确保所有组成部分都能够长期受益。 为实现这一目标,DDO公链采取了多种措施。例如,在能源领域,我们推广区块链技术在智能电网和分布式能源管理中的应用,促进绿色能源的发展;在环保领域,我们利用区块链的透明度和可追溯性,推动环保项目的有效实施。 共享未来繁荣的愿景 DDO公链与社区成员共享一个繁荣的未来愿景,致力于打造一个双赢的数字经济生态系统。我们相信,通过共同的努力和合作,可以实现数字经济的可持续发展,为全人类社会的繁荣和进步作出更大的贡献。 在这一过程中,DDO公链将加强与学术界、科研组织、企业和政府的合作,共同推动技术创新和标准制定。我们还将积极参与国际交流与合作,分享我们的经验和成果,推动全球数字经济的协同发展。 结语 在数字经济蓬勃发展的今天,共建数字生态,共享未来繁荣是我们的共同使命和责任。DDO公链将继续与社区成员密切合作,共同推动数字生态的建设和发展,为数字经济的未来繁荣注入新的活力。我们坚信,通过我们的努力,DDO公链将成为全球数字经济生态系统的重要组成部分,为社会的可持续发展贡献力量。让我们携手共进,迈向更加繁荣的数字未来。 来源:金色财经
lg
...
金色财经
06-17 11:21
Mt.Gox价值94亿美金的BTC会如何影响市场?
go
lg
...
界领先的BTC交易所,但2014年遭到
黑
客
攻击,损失超过85万枚BTC。 经过多年的法律斗争,日本当局终于在2021年批准了一项复兴计划,启动了被称为“民事复兴”的法律程序,允许债权人收回部分损失的资金。 该计划已经生效,损失资金的债权人现在可以分配到剩余资金的一部分。 Mt.Gox计划向债权人还款,这可能在一定程度上导致BTC价格在过去24小时内下跌4%,而市场最终能够摆脱这一影响并反弹。 然而,也有人担心这些新释放的BTC会充斥市场,导致抛售并推动价格进一步下跌。 Mt.Gox前首席执行官Mark Karpeles在一份官方声明中证实,虽然BTC抛售现在没有发生,但将通证从Mt.Gox转移到一个新钱包是向债权人分配的更大计划的一部分。 根据投资者的持有时间,BTC市场可大致分为两类: 长期持有者(LTHs)和短期持有者(STHs)。 •长线投资者: 这些投资者已经持有BTC超过155天; •长期持有者:他们通常被认为在市场低迷时比较果断,不太可能恐慌性抛售; •短期持有者:这些投资者在过去的155天内买入BTC。通常对市场新闻和事件反应更快,可能会更快地对负面情绪做出抛售反应。 CryptoSlate高级分析师James Van Straten分享了一个观点,揭示了灰度BTC Trust长期持有者如何在过去五个月内卖出约100万BTC。 市场在消化这些抛售时表现出了无可挑剔的韧性。相比之下,Mt.Gox对债权人的还款额仅为售出的100万BTC的1/10。 近期BTC的涨势在减半之前达到了今年的历史高点,这足以刺激一些长期持有者抛售,他们的总供应量减少就说明了这一点。 Van Straten认为,最近的LTH抛售将使Mt. Gox通过偿还释放的BTC数量相形见绌。 根据链上数据,研究公司Glassnode今年早些时候发布的数据显示,持有BTC超过5年的BTC地址数量创下新低,这表明一些长期投资者正在获利了结。 BTC的大规模流动引发了人们的担忧,即Mt. Gox的债权人可能会决定在交易所出售他们收回的BTC,从而淹没市场,压低价格。 BTC日均流入交易所的数量一直徘徊在2016年的水平左右,这表明吸收大量抛售的流动性可能较低,从而放大了这种担忧。 但是,与这次更大规模的LTH抛售相比,并不是所有收到BTC的债权人都会立即出售收回的BTC。而此次分配尚未正式生效。 在债权人中,有些人可能会根据自己的投资策略选择持有或买入更多。 虽然由于短期投资者的恐慌情绪,市场的直接反应可能是负面的,但Mt.Gox事件的解决可能会增强投资者对BTC生态系统整体健康的信心。 Mt.Gox事件及其对BTC价格的潜在影响凸显了一些漏洞,在市场成熟的关键时刻,最好解决这些漏洞。 虽然短期波动是意料之中的,尤其是当大量BTC被转移时,但市场的稳定和流动性的增加会增强投资者的信心,并为BTC的长期表现奠定安全的基调。 来源:金色财经
lg
...
金色财经
06-17 10:52
牛市千倍公链之王LayerZero 公布部分代币信息 空投价值究竟几何
go
lg
...
,所以整个平台都承担了风险。UwU 被
黑
客
入侵,作为套现活动的一部分,
黑
客
将从UwU 窃取的CRV 存入lending .curve.fi(LlamaLend),然后带着资金消失,将债务留在系统中。” UwU Lend 在周一遭受闪电贷款攻击后损失了2000 万美元,周四在另一次攻击中再度损失了370 万美元。截至周五,官方悬赏500 万美元寻找攻击者。 5. 关于zkSync的一些进展 概念代币:$ZK ZK Nation:拟于下周开启ZKsync委托代表注册 ZK Nation 在X 平台宣布拟于下周开启ZKsync 委托代表注册,通过注册成为代币持有者的委托代表,代币持有者可以将其投票权委托给注册委托代表,代表参与ZKsync 治理流程,代币持有者也可以选择成为自己的代表并直接投票,代表的发言权与委托的代币数量成正比,1 个代币= 1 票。在即将到来的认领流程中,代币持有者可以发现已注册的委托代表。代币持有者也可以在ZKsync 治理门户中浏览已注册委托代表的个人资料,并委托给符合其价值观和利益的人。 ZKsync已在Uniswap上线 据官方消息,ZKsync 现已在Uniswap 界面上可用,用户可以进行兑换和提供流动性。 6. 特朗普:将结束拜登对加密货币的战争,并确保比特币未来在美国制造 概念代币:$TRUMP 6月15 日,美国总统候选人唐纳德·特朗普再次表示,他将“结束乔·拜登对加密货币的战争,并确保加密货币和比特币的未来将在美国制造(made in America)。” 此前不久,特朗普在Truth Social 发文表示,比特币挖矿可能是对抗CBDC 的最后一道防线。希望所有剩余的比特币都在美国制造(MADE IN THE USA),这将帮助美国占据能源主导地位。 来源:金色财经
lg
...
金色财经
06-15 18:47
DingPay钱包解锁无限可能
go
lg
...
ngPay钱包使用强加密来保护私钥免受
黑
客
和其他第三方威胁。 互操作性:DingPay钱包可以与其他 Web3 应用程序交互,使用户可以轻松地与去中心化交易所、市场和其他基于区块链的应用程序进行交互。 隐私保护:DingPay钱包不需要用户与第三方提供商共享他们的个人信息,这意味着您可以更好地控制您的数字资产和个人数据。 DingPay钱包的工作原理 DingPay钱包旨在安全地存储私钥并与区块链网络交互,致力于打造一个完整的支付生态系统,让用户可以便捷地进行数字资产支付,并与全球支付生态系统实现无缝整合,让所有Web3用户能够轻松、安全、便捷地实现多链、跨链资产交易与管理。 创建和管理私钥 DingPay钱包最重要的方面之一是其能够安全地存储私钥。这些密钥是使用复杂的数学算法生成的,用于在区块链网络上签署交易。当用户创建 DingPay钱包时,钱包会生成一对密钥:一个公钥和一个私钥。公钥用于接收交易,而私钥用于签署交易并验证数字资产的所有权。用户必须确保私钥的安全,因为任何有权访问密钥的人都可以访问相关的数字资产。 DingPay钱包使用高级加密技术来保护私钥,还提供额外的安全功能,例如多因素身份验证和生物特征验证,以防止未经授权访问钱包。 与区块链网络交互 一旦设置了DingPay钱包并生成了私钥,您就可以开始与区块链网络交互。这包括发送和接收数字资产,以及与智能合约交互。要发送交易,您只需输入收件人的公共地址和您希望发送的金额。然后,钱包将使用您的私钥签署交易并将其广播到区块链网络进行验证。 DingPay钱包还可用于接收数字资产。当您收到交易时,它会被广播到区块链网络并记录在公共账本上。然后您的钱包将更新以反映新的余额。 促进交易和智能合约 除了发送和接收数字资产外,DingPay钱包还可以与智能合约进行交互。智能合约是将协议条款写入代码的自动执行合约。DingPay钱包可以通过发送和接收数据、触发合约执行以及验证数字资产的所有权来与这些合约进行交互。 对于任何希望参与 Web3 的人来说,Web3钱包都是必不可少的接入点,因为它们对于持有加密货币、NFT 和其他数字资产至关重要。随着区块链技术和加密货币的普及,DingPay钱包也会不断更新迭代自己的技术,让更多用户完全参与到DeFi经济中来,实现直接从一个钱包应用程序访问多项功能。 来源:金色财经
lg
...
金色财经
06-15 14:27
复盘 Curve 创始人 1.41 亿美元 CRV 被清算始,是预谋已久的抛售套现?
go
lg
...
平台的危机就一件接着一件,同年7月遭遇
黑
客
攻击,今年4月被提示清算风险,如今1.41亿美元CRV仓位被清算等等。 曾一度与Uniswap并驾齐驱的DeFi头部两大王炸产品,Curve却一直在走下坡路,有人将归结于DeFi赛道的发展困境,但更多人认为Curve是一手好牌被Michael打得稀碎。 根据DeFiLlama数据显示,6月14日,Curve平台现锁仓的TVL已降至22.7亿美元,与2022年高点的230亿美元相比,TVL已缩水至不到原来的十分之一,在DeFi市场的排名也已降至15名开外。 来源:金色财经
lg
...
金色财经
06-14 21:08
HashKey Capital:以太坊、Solana、Cosmos账户抽象解决方案异同研究
go
lg
...
者完全控制用户的EOA账号。毕竟,只要
黑
客
欺骗了你进行AUTH签名,就可以处理你的EOA钱包中的资产。考虑到目前网络钓鱼攻击十分猖獗,而且大多数攻击都是通过欺骗用户签名,一旦实施了EIP-3074,这将成为一个更加严重的问题。 对此,EIP-3074的作者之一lightclient提出了一种在钱包级别拦截恶意签名的缓解方法。ERC-4337没有这个问题,虽然
黑
客
仍然可以欺骗用户签署恶意UserOps。这是因为UserOp很难获得对用户帐户中所有资产的处置权限。在撰写本文时,ACDE的开发人员已一致同意从Pectra Devnet 0中删除EIP-3704,并在接下来的Pectra Devnet 1中包含EIP-7702。 (2)EIP-7702有什么变化? EIP-7702试图整合EIP-3074和ERC-4337的优点,走一条中间道路。用户将所签署的操作发送给bundler。当bundler将交易发送到链上时,用户的EOA账户将暂时成为像4337账户一样的智能合约账户。接下来,类似于EIP-3074中的AUTH进程,智能合约账户将验证用户授权的bundler操作。然后,像AUTHCALL一样,执行用户授权的操作。执行交易后,用户帐户将回滚到普通的EOA帐户。 EIP-7702的优点如下: · 继承了EIP-3074的所有优点:不要求用户从EOA账户切换到带有新地址的智能合约账户,可以在一个原子交易中执行多个操作; · ERC-4337的智能合约账户代码和基础设施可以再次使用; · 以ERC-4337为代表的智能合约账户抽象和以EIP-3074为代表的EOA账户抽象解决方案可以合并,防止以太坊分裂为两个不同的账户抽象系统,为以太坊路线图中的抽象账户终局铺平道路; · AUTH和AUTHCALL这两个操作码不会被添加到以太坊的EVM中:鉴于以太坊路线图,未来EOA账户将转换为账户抽象账户,届时这两个操作码将变为冗余。 除此之外,EIP-7702也继承了EIP-3074的所有安全风险。 社区决定在2025年的Pectra升级中包含EIP-7702。如果实现,将极大地改变以太坊生态系统,并逐渐改进当前的ERC-4337版本的帐户抽象基础设施。 4、Solana的程序派生地址(PDA) (1)Solana的账户抽象 Solana的账户抽象类似于以太坊的ERC-4337。它们是从原始帐户派生的帐户(类似于EOA帐户),类似于4337合约帐户。在理解Solana的账户抽象之前,有必要先来了解Solana使用的账户模型。 从广义上讲,账户可以分为可以执行代码的可执行账户和不能执行代码的不可执行账户。进一步来看,Solana上有三种类型的帐户:原生程序(Native Program)、程序帐户(Program Account)和数据帐户(Data Account)。 原生程序是验证器实现的一部分,为Solana网络提供核心功能,例如创建新的数据帐户和自定义程序。程序帐户是包含可执行代码的自定义程序。数据帐户可以按照其所有者程序帐户的定义存储数据并管理程序状态。 这个帐户模型使程序帐户能够创建并管理特定的帐户,为开发人员提供了定义自定义规则和逻辑来管理账户的能力。在此帐户模型的支持下,程序派生地址(PDA)(一种数据帐户)扩展了Solana上帐户抽象功能的可能性,从通过多重签名钱包和双因素认证增强用户安全性到启用社交恢复机制等。 (2)程序派生地址 对于上下文,所有帐户都位于Ed25519曲线上,并具有公私密钥对。PDA位于Ed25519曲线之外,是一个确定性派生的32字节字符串,看起来像公钥,但没有相应的私钥。PDA允许开发人员创建自定义规则和交易签名机制,允许PDA的程序帐户所有者代表PDA自主执行交易,完全由Solana网络认可和支持。 (3)PDA和帐户抽象 现在我们了解了PDA是如何派生的,你可能还想知道这些概念是如何与帐户抽象联系在一起的。帐户抽象是通过一个名为跨程序调用(CPI)的函数的性能在底层实现的。 CPI是一种函数,它使一个程序能够调用另一个程序的指令,从而实现Solana程序的可组合性。当程序通过invoke_signed启动CPI时,程序就能够代表派生PDA进行签名。 为了验证PDA相关交易的合法性,Solana runtime(运行时)在内部使用调用程序的signers_seeds和program_id调用create_program_address。如果发现有效的PDA,runtime将把PDA与调用程序关联起来,并将该程序识别为授权的签名者。 目前,Squads正在开发一个基于PDA的Solana账户抽象解决方案。然而,Squads提供的产品目前更类似于Gnosis Safe的智能合约账户解决方案,尚未完全开发其账户抽象功能。 (4)PDA的优点 · 自动执行智能合约:PDA支持更复杂的智能合约设计,可以通过跨程序调用代表用户自主执行多个操作。 · 增强的用户体验:用户不需要管理多个交易或面对技术复杂性。 · 增强的安全性和灵活性:没有私钥,这降低了密钥泄露的风险。PDA可以用于多签钱包或其他灵活的治理模型,这些模型可以减少单点风险,并且对于管理大型共享资源的组织尤其好用。 (5)PDA的局限性 PDA虽然有助于为帐户抽象功能奠定基础,但与密钥对帐户相比,实现起来可能比较复杂。 与ERC-4337一样,它要求用户执行帐户迁移到新帐户,这可能会抑制Solana帐户抽象的采用率。 5、Cosmos上的账户抽象(Authz和Fee Grant) (1)Cosmos x/authz 随着账户抽象越来越多地占据了开发人员的注意力,authz(核心Cosmos SDK的一部分)推出,允许一个账户通过授权来代表另一个账户执行某些操作,这与EIP-3074和EIP-7702类似。 Authz有几种预定义授权类型,这些授权类型将某些操作(如质押)的性能委托给被授权者,从而增强了用户体验。 通过authz,可以给出3种类型的授权: · GenericAuthorization:此授权给予被授权者代表授权者执行消息的无限制权限。 · SendAuthorization:与ERC20中的批准一样,该授权旨在为被授权者提供一个积极的支出限制,该限制定义可以代表授权者花费的最大金额。 · StakeAuthorization:此授权允许被授权者管理质押操作,例如代表授权者委托质押、撤销委托或重新委托。 授权由授权者的地址字节、被授权者的地址字节和授权类型组成。还可以定义时间段,限制特定时间段内的权限。在每个区块末端,该网络将通过一个名为pruning的过程删除过期授权。 了解运营框架 Authz可用于为各种操作提供授权,但为了简单起见,我们将研究Authz如何运作以启用通用一般的投票交易。 · 在执行任何授权之前实现授权接口。这个阶段还将定义消息类型,在本例中为MsgVote。在这里,我们看到了Alice对治理投票操作进行的授予。 · Bob生成一个未签名的投票交易。 · Bob生成一个已签名且已执行的来自被授权人的投票交易。交易完成,过期交易将被删除。 authz带来的好处有什么? · 操作安全性:验证者和其他用户可以向独立帐户授权,以便对治理建议进行投票或执行某些操作,从而增强帐户安全性并减少安全负担。 · 简化操作:交易可以在需要访问验证者密钥的情况下执行,多签钱包交易也可以通过使用单个交易为被授权账户进行Authz授权来简化操作。 · 无需迁移:与EIP-3074和EIP-7702类似,授权操作在用户的原始帐户中进行。用户不需要将其资产从原始帐户转移到新帐户来启用帐户抽象。 · DAO操作效率和灵活性:可以将一部分执行权赋予各DAO成员以执行特定操作。 · 质押奖励合成:Authz促进了再质押和同等服务的使用,以自动合成质押奖励。 Authz的局限和风险: 要注意通过Authz授权的交易类型。恶意授权可以执行可能对用户有害的各种类型的授权。 · GenericAuthorization:授予不受限制的权限,以代表授权者执行所多重签名。除非完全了解要签署的内容,否则强烈建议避免签署此类授权类型。一些钱包在签署Authz交易时也可能不提供警告。 · SendAuthorization:允许被授权者发送被授权者可以花费的最大数量代币,如果授权者没有指定具体额度的话。验证AllowList也很重要,它指定了可以接收被授权者所发送代币的具体地址。 (2)Fee Grant Module(费用授权模块) 用户体验存在的另一个障碍是,区块链用户需要持有各种原生代币,才能与不同的生态系统进行交互。这损害了整体用户体验,特别是对于那些第一次接触到Cosmos生态系统中存在的无数链的非加密原生用户来说更是如此。 然而,随着Fee Grant模块的整合,这一问题已经有所突破。与在以太坊上实现账户抽象的paymaster合约类似,Cosmos上的Fee Grant模块允许授权者向被授权者授予费用津贴,支付部分或全部交易费。资金仍在授权者的控制之下,可以随时撤销授权津贴。 费用授权分类 费用津贴可分为两类:BasicAllowance(基本津贴)和PeriodicAllowance(定期津贴)。 BasicAllowance允许被授权者使用授权者账户中的费用,直到达到支出限额或到期时间,然后该授权在状态中终止。需要注意的是,BasicAllowance实行的是一次性费用授权。如果支出限额和时间设置为空,则费用津贴没有有效期和消费上限。 PeriodicAllowance允许在每个指定的时间段后定期更新费用授权。Period_spend_limit指定在某时间段内可以花费的最大代币数量。Period_reset跟踪下一个时间段的时间,period_can_spend跟踪新时间段开始前剩余的代币数量。 了解运营框架 使用AllowedMsgAllowance为指定的消息类型创建一个Allowance津贴。津贴可以是BasicAllowance基本津贴或PeriodicAllowance定期津贴。如果设置了expiration到期时间,FeeAllowance将以expiration前缀在状态中排队,Endblocker将查验FeeAllowanceQueue状态检查到期授权,并删除任何发现的到期授权。除了MsgGrantAllowance之外,还可以使用MsgRevokeAllowance来撤销费用津贴。 总之,Authz和Fee Grant模块解锁了各种各样的创新用例,这些用例最终将在Cosmos生态系统上建设更好的用户体验。 6、结语 截至2024年5月27日的账户抽象预估数据如下: 随着现货BTC ETF和ETH ETF获得批准,机构和零售需求大幅增加,有望迎来新一波希望接触加密行业的用户的加入。随着各协议和dApp寻求创建无缝体验来扩展其社区规模,账户抽象将成为今年的重要叙事。 来源:金色财经
lg
...
金色财经
06-14 19:49
从 Binance 到技术创新 Acala 动态速览
go
lg
...
,增强平台的流动性。 EasyA 线下
黑
客
松——180 天波卡 支持创新,Acala 参与了 EasyA
黑
客
松,推动波卡生态系统内的新想法和项目。 探索 Acala”系列文章 三部分的系列文章深入探讨 Acala 的平台功能、应用和开源工具,为用户提供全面的见解。 PINK 福利 Acala 网络向社区成员发放 $PINK 代币空投,进一步激励参与者并增加其参与的价值。 VARCH 福利给 DOT 质押者 在 Acala 上的 DOT 质押者收到 $VARCH 代币,提升质押和参与网络的价值主张。 产品发布与合作 一键跨链 DOT 质押 简化跨链交互,Acala 现提供一键 DOT 质押功能在平台和 Euphrates 上。 Sentinel 发布 Acala 推出了 Sentinel,一个强大的安全工具,旨在保护跨链交互,提升网络的安全框架。 在 Ledger 设备上质押 ACA Acala 的 ACA 现在可以直接从 Ledger 硬件钱包进行质押,为用户提供更高的安全性和便利性。 与 Tanssi 合作 Acala 宣布与 Tanssi 的战略合作,旨在探索区块链领域的新机会和协同效应。 与 Unique Network 的合作 与 Unique Network 合作,Acala 继续推动跨链 NFTs 和数字资产的发展。 下一步路线图:Sinai 升级 即将到来的 Sinai 升级将为 Acala 的网络能力和性能带来显著提升。 Karura 活动 Karura 交易竞赛 Karura 在 Gate.io 举办的交易竞赛激励了交易活动,提升了 Karura 平台的参与度和流动性。 Karura Playnation 活动 Karura 与 Playnation 合作,启动了一项活动,以驱动用户参与并展示平台的能力。 技术更新总结 关键技术改进和进展 升级 Polkadot SDK 版本 1.9.0 和增强 EVM 兼容性 Acala 升级到最新的 Polkadot SDK,增强了 EVM 兼容性,为开发者提供更强大的环境。 LDOT 持有人可选举验证节点 允许 LDOT 持有人参与验证节点选举,提升用户在网络治理中的参与度。 Acala EVM+ 改进 在 Acala EVM+ 中实现 prevrandao 指令和调用跟踪功能,为智能合约提供高级功能。 Karura 2.15.0:运行时发布 此版本确保与即将到来的 Kusama XCM v3 升级兼容,保持操作的顺畅。 技术解决方案讨论 跨链查询语言 (XCQ) 的设计草案 提出的跨链查询解决方案,XCQ 语言旨在简化跨链的数据检索。 多链 XCM 集成测试 测试多链 XCM 的集成,确保强大的跨链通信。 使用 DispatchContext 重构 EVM 起源 旨在优化交易处理,此重构将提升 EVM 操作的性能和可靠性。 RefProvider 实现 进一步提升 Acala 的技术能力,RefProvider 的实现解决了特定功能增强。 来源:金色财经
lg
...
金色财经
06-14 18:58
什么是经典以太坊以及它与以太坊有何不同?
go
lg
...
万以太币(ETH) 智能合约DAO
黑
客
事件产生分歧,导致以太坊区块链硬分叉。 经典以太坊现在由一群选择不同技术路线图的矿工维护。 自成立以来,经典以太坊一直拒绝分叉并抵制开发者的改变。 在以太坊DAO 遭到骇客攻击后,一些以太坊开发人员建议回滚区块链以恢复被盗的ETH,而其他人则担心这会损害区块链的不变性。 这种分歧导致了分裂,一些开发人员继续原来的专案(经典以太坊区块链),而其他开发人员则硬分叉并将区块链回滚到先前的状态(以太坊区块链)。 尽管与以太坊相比,经典以太坊的市值较小,社区较小,但仍然有忠实的开发者和爱好者。 对于优先考虑区块链不变性和去中心化的个人来说,这是一个合适的选择。 经典以太坊(ETC)和以太坊(ETH)是独立的区块链网络,在理念和开发上存在分歧。 治理和发展路线图是两者之间的主要差异。 ETH 采用集中式治理方法,并正在过渡到权益证明演算法,而ETC 则采用去中心化治理方法,并保持其原始的工作量证明演算法,优先考虑去中心化和不变性。 什么是ETC? ETC 是经典以太坊区块链的原生代币,促进交易并用于支付去中心化应用程式(dApp)、智慧合约和DeFi 应用程式的交易费用。 ETC 币是透过挖矿创建的,用于支付交易费用以及与dApp 和智能合约互动。 ETC 代币经济学(2023 年6 月) 经典以太坊的历史 经典以太坊由Vitalik Buterin 和Gavin wood 等原始以太坊开发人员开发。 被其社区公认为原始以太坊。 它是在2016 年7 月以太坊区块链上发生有争议的硬分叉后创建的。这次分叉是由于对于是否反转区块链以解决影响The DAO 的骇客事件的分歧而产生的。 经典以太坊作为不逆转链的区块链出现。 该专案没有「官方」团队,其开发由未经许可的「do-ocracy」管理,允许任何人参与其全球开发社群。 经典以太坊的特点 不变性和抗审查性:经典以太坊是一个安全且透明的公共区块链。 其不可变且抗审查的区块链上的交易无法编辑或删除,这使其成为金融交易的理想选择。 智慧合约与去中心化应用程式:经典以太坊支援智慧合约,智慧合约是可以自动执行复杂流程的自动执行合约。 经典以太坊也支持并促进去中心化应用程式的建构。 互通性:经典以太坊可以与其他区块链互通。 经典以太坊可以与其他区块链进行通讯和交换价值和资源。 社群驱动的开发:经典以太坊是一个由去中心化社群管理的开源专案。 这样可以透过社区提出和实施的新功能和升级来不断改进。 总体而言,经典以太坊是一个用于构建dApp 和智能合约的安全且多功能的平台,由于其不可变、抗审查、可互通和社区驱动的开发功能,具有有吸引力的投资机会。 经典以太坊币(ETC) 价值 截至2023 年6 月9 日,经典以太坊币(ETC) 的价值为16.96 美元。 ETC的价值源自于其稀缺性,最大供应量为2.1亿枚ETC币。 ETC 供应量随着时间的推移而减少,因为每500 万个区块奖励就会减半,导致通货紧缩。 ETC透过智能合约支援去中心化应用程序,每个基于区块链构建的应用程式都使用ETC作为其原生货币来促进交易。 加密货币的这种实用性可以推动其价值更高。 需要注意的是,与其他货币一样,ETC 的价值主要由需求和供应决定。 采用经典以太坊区块链的人越多,ETC 的价值就会增加越高,反之亦然。 经典以太坊最新新闻与更新 1.经典以太坊宣布Trust Wallet 于2023 年2 月7 日增加了对ETC 的支援。这种集成为用户提供了一种安全且易于访问的方式来随时随地管理其ETC 持有量。 2.经典以太坊在2023 年1 月18 日的一篇部落格文章中强调了其区块链「不可阻挡性」的重要性。该部落格文章强调了区块链的不变性及其智能合约功能的独特性以及促进区块链发展的「代码即法律」概念。去中心化的应用程式。 3.经典以太坊在2023 年1 月17 日的部落格文章中解释了EVM 物件格式(EOF)升级。此升级提高了智慧合约的效率,实现了不同基于以太坊的区块链之间的互通性,并减少了合约的大小。 这篇文章的结论是,EOF 升级是经典以太坊的重大发展,提高了其功能和互通性。 来源:金色财经
lg
...
金色财经
06-14 17:39
中心化交易所和去中心化交易所有什么不同?怎么样安全防护您的钱包安全
go
lg
...
X:用户资金托管在交易所,交易所存在被
黑
客
攻击和破产的风险。 ○ DEX:用户资金存储在自己的钱包里,只有在交易时通过智能合约执行,安全性较高。 3. 隐私和监管: ○ CEX:通常需要用户进行身份验证(KYC),遵守各国的监管规定。 ○ DEX:大多数不需要KYC,交易更加匿名,适合注重隐私的用户。 4. 交易费用: ○ CEX:交易费用由交易所设定,可能较高,但提供更好的用户体验和服务。 ○ DEX:交易费用通常较低,尤其是在高效的区块链上(如币安智能链),但用户体验可能不如CEX。 怎么样安全防护您的钱包安全 1. 使用硬件钱包: 硬件钱包(如Ledger、Trezor)是最安全的存储加密货币的方式,因为它们将私钥存储在离线设备上,防止
黑
客
通过互联网窃取。使用硬件钱包时,确保从官方网站购买,并定期更新固件。 2. 启用双重认证(2FA): 在所有支持的交易所和钱包中启用双重认证。2FA增加了一层额外的安全保护,即使
黑
客
获取了你的密码,他们也需要第二层验证才能访问你的账户。 目前大部分交易所支持绑定谷歌验证器,但是谷歌验证器是开源的,有一定的风险,一些平台为了用户的资金安全,开发了自己品牌的验证器,比如Binance和BiyaPay就上线了自己的验证器,这样更加安全。 3. 使用强密码和密码管理器: 为你的交易所账户和钱包设置强密码,避免使用简单和常见的密码。使用密码管理器(如LastPass、1Password)来生成和存储复杂的密码,确保你的密码不会被轻易破解。 4. 备份恢复种子和私钥: 在设置钱包时,会生成恢复种子和私钥,这些是恢复钱包和资金的唯一途径。将这些信息抄写在纸上,并存放在安全的地方,避免以数字形式存储在容易被
黑
客
访问的设备上。 5. 谨防网络钓鱼: 网络钓鱼是常见的攻击手段,
黑
客
会伪装成你信任的服务,通过电子邮件、短信或虚假网站获取你的个人信息和登录凭证。始终检查链接和发件人的真实性,避免点击不明链接。 6. 定期更新软件: 确保你的操作系统、浏览器和加密货币相关软件(如钱包应用)是最新版本。更新软件可以修复已知的安全漏洞,防止
黑
客
利用这些漏洞进行攻击。 7. 使用防火墙和杀毒软件: 在你的电脑和移动设备上安装和使用防火墙和杀毒软件,以检测和阻止恶意软件。定期扫描设备,确保没有被恶意软件感染。 8. 分散风险: 不要将所有资金存放在一个钱包或交易所中。将资金分散存放在多个钱包中,降低单一钱包被盗导致的全部损失风险。 9. 慎用公共网络: 避免在公共Wi-Fi网络上访问你的加密货币账户和进行交易。这些网络可能不安全,容易被
黑
客
攻击。使用VPN加密你的互联网连接,增加安全性。 10. 教育自己: 了解最新的安全威胁和防护措施。参与加密货币社区,阅读安全指南和案例,提升你的安全意识和技能。 中心化交易所和去中心化交易所各有优缺点,适合不同需求的用户。CEX提供便捷的用户体验和更好的客户服务,但面临较高的安全风险。DEX提供更高的隐私和安全性,但用户需自行管理钱包和交易。无论选择哪种交易所,保护你的钱包安全至关重要。通过使用硬件钱包、启用2FA、使用强密码、备份私钥、谨防网络钓鱼和定期更新软件等措施,可以有效地保障你的加密货币资产安全。在不断变化的加密货币世界中,教育自己、保持警惕和分散风险是确保安全的关键。 来源:金色财经
lg
...
金色财经
06-14 17:39
安全特刊06|OKX Web3 携手 GoPlus:链上安全监控与事后抢救
go
lg
...
刻藏好自己资产、做好安全防护 就算被「
黑
客
抓到」,也不能慌张、要学会速速补救 此前几期内容,我们从用户真实案例出发,花费了大量的篇幅去介绍风险识别与安全防护,涵盖私钥安全、MEME交易安全、链上撸毛安全、设备安全、DeFi交互安全等等,已经非常全面。 俗话常说,亡羊补牢未为晚也。本期是安全特刊第06期,特邀区块链安全新锐GoPlus安全团队,从实操指南的角度出发,分享链上安全监控与事后急救相关内容,仅供大家学习和交流。 GoPlus 安全团队:感谢邀请,我们致力于构建一个 Web3 用户安全网络,专注于提供无需许可的安全数据和终端用户服务环境。在技术架构上,GoPlus 集成了先进的人工智能模块,目前已服务于超过 10,000 名合作伙伴,日均调用用户安全数据超过 2100 万次,支持 20 多种公链。 OKX Web3 钱包安全团队:大家好,非常开心可以进行本次分享。OKX Web3 Security团队主要负责OKX在Web3领域内各类安全能力的建设,比如智能合约安全审计,钱包的安全能力建设,链上项目安全监控等,为用户提供产品安全、资金安全、交易安全等多重防护服务,为维护整个区块链安全生态贡献力量。 分享一些用户真实的、链上成功安全防护或者抢救案例 GoPlus 安全团队:这类案例有很多,我们分享两个。 案例一:一位来自GoPlus社区的用户反馈,他的EVM地址遭遇了
黑
客
投毒手法的攻击。
黑
客
通过发送少量代币到目标用户的钱包中,并伪造前5位和后3位字符相同的地址,诱使用户误认为这是自己常用的转账地址。但由于采用了链上防护和监控的安全服务,成功阻止了超过20K美金的损失, 主要的事件经过是:用户在进行一笔以太坊转账时,安全监控和链上拦截服务发挥了关键作用。监控服务检测到有一个可疑的投毒地址向用户钱包发送了少量代币,并将该地址拉入了黑名单。但此刻用户对此并不知情,并且已经尝试将一部分资金转移到这个伪造地址,好在用户在钱包中使用了安全RPC的服务,在交易被发出后,拦截服务立即介入,成功阻止了这笔交易。系统自动发出警报,通知用户此次交易地址与常用地址不符,可能存在风险。 用户收到通知后,暂停了此次转账交易,并使用相关检查工具进行核查,确认该地址是一个已知的投毒地址。系统显示,该地址在过去几天内与多个欺诈活动相关联。用户及时取消了此次转账,避免了将资金转入
黑
客
控制的地址中。事后,用户清理了自己的常用转账地址列表,删除了所有不明来源的地址,以防止类似事件再次发生。 案例二:利用Front Running实现链上抢跑成功转移资产 另一位我们的用户,发现其EVM私钥被盗,
黑
客
已经将所有的ETH转移至其他的钱包,并且
黑
客
设置了监控和自动化的程序,使得每当该用户向被盗地址中转ETH作为Gas时,该Gas都会被
黑
客
自动立刻转走。但最终通过及时利用抢跑服务,成功抢跑走其余的NFT以及剩余Token资产,将它们全部转移到安全的新地址。 在我们的帮助下,用户利用抢跑技术进行抢救。通过抢跑服务,准备了一系列高优先级的交易,利用监控以及拉高Gas费提高交易速度,确保这些交易在
黑
客
的监控程序监控并下单之前被矿工打包。用户首先分批次地将账户中的NFT和剩余的Token资产迅速转移到多个中间地址,最终成功将剩余资产抢救。阻止了超过10K美金资产的损失。 通过这两个案例可以看出,无论是在事中还是在事后,合理的利用工具和安全服务,都可以及时的减少资金损失,抵御风险。 OKX Web3 钱包安全团队:由于用户遭遇了钓鱼、私钥泄漏等事件,我们提供了非常多的协助,来帮助他们成功挽回了损失。 案例一: 用户A不慎在钓鱼网站输入了自己的私钥,导致其持有的以太坊(ETH)被盗。幸运的是,用户的其他ERC20代币,如USDC,尚未被盗。在用户A寻求帮助后,我们进行了深度的沟通、并组织团队对其展开帮助。通过使用Flashbots进行交易捆绑,我们将支付Gas的交易和转出价值代币的交易一并提交,在同一区块中处理,成功抢救了用户的剩余资产。 案例二: 用户B在查询空投信息时误入钓鱼网站,该网站要求用户对一个已知的风险地址进行授权。OKX Web3钱包识别出该地址属于黑名单,并成功拦截了授权请求,防止了潜在的资产风险。 案例三: 某协议C遭到攻击,所有授权给该协议的地址均面临资产风险。OKX Web3钱包安全团队对此事件进行了迅速响应,将协议涉及漏洞合约列为风险地址,在用户进行授权时会进行提醒,有效避免了更大的损失。 以上这些案例表明,用户不仅要更新应对网络钓鱼和协议攻击的紧急措施,还可以借助安全工具、以及向专业的安全团队寻求帮助。但最重要的是,用户首先需要从自身开始,学会保护自己的钱包和资产。 用户如何更好的了解自己的钱包安全状态,管理钱包的安全状况? GoPlus 安全团队:为了更好地了解和管理自己的钱包安全状态,用户可以采取以下详细措施。 一、定期检查授权 1、使用授权管理工具 • 借助授权管理工具:利用一些常用的授权管理工具,用户可以定期检查已授权的智能合约。这些工具可以帮助用户列出所有已授权的合约,并标记那些不常使用或可能存在风险的合约。 • 合约风险评估:使用这些工具对合约进行风险评估,查看合约代码的安全性和历史记录,识别潜在的风险。 2、取消不必要的授权: • 简便取消授权:通过授权管理工具,用户可以方便地取消那些不再需要的合约授权。这不仅减少了潜在的安全风险,还可以防止恶意合约利用已授权的权限进行操作。 • 定期维护:定期进行授权维护,保持授权列表的简洁和安全,确保只有必要的合约具有权限。 二、钱包监控 1、使用监控工具 • 实时监控:使用一些钱包监控工具,如Etherscan的地址监控服务、GoPlus的安全监控工具,实时监控钱包的活动。这样用户可以在授权变更、异常交易、地址被投毒或其他安全事件发生时及时收到提醒。 • 详细报告:这些监控工具通常提供详细的报告和日志,记录钱包的所有活动,方便用户进行审查和分析。 2、自定义警报 • 设置警报参数:根据交易金额、频率等参数,设置自定义警报。用户可以定义不同类型的警报,例如大额交易警报、频繁交易警报、授权变更警报等。 • 及时响应:一旦触发警报,用户应及时检查并采取必要措施,防止进一步的损失。这些警报可以通过邮件、短信或应用内通知的方式发送给用户。 三、其他安全措施 1、定期备份和恢复 • 备份私钥和助记词:定期备份钱包的私钥和助记词,并将其安全存放在多个地点,如离线存储设备、加密USB盘或纸质备份。确保备份不被未授权人员访问。 • 测试恢复流程:定期测试钱包的恢复流程,确保在需要时能够快速有效地恢复钱包。这包括导入私钥或助记词、恢复钱包的全部功能,以及验证恢复后的钱包能够正常使用。 2、使用硬件钱包 • 硬件钱包的安全性:使用硬件钱包存储大额资产,硬件钱包可以提供更高的安全性,因为其私钥永远不会离开设备,防止被
黑
客
窃取。 • 定期更新固件:确保硬件钱包的固件保持最新版本,厂商会定期发布安全更新和补丁,以应对最新的安全威胁。 OKX Web3 钱包安全团队:通常,用户可以用以下几个方面来加强钱包的安全管理 1、使用钱包安全工具 许多钱包和安全工具可以帮助用户管理授权和提高安全性 1)常用的浏览器钱包插件,允许用户管理DApp的权限。可以查看和撤销已授权的DApp,定期查看已经授权的dapp网站,对不需要的网站解除授权 2)使用检查和撤销钱包授权网站。用户可以通过连接钱包,查看所有已授权的智能合约,并选择撤销不再需要的权限。 2、定期检查钱包授权 定期检查自己的钱包授权状态,确保没有多余或可疑的授权 1)连接到Revoke.cash或类似工具。 2)查看所有已授权的智能合约列表。 3)对不再使用的DApp或可疑的授权进行撤销。 4)确保钱包软件始终保持最新版本,以获得最新的安全更新和漏洞修复。 3、提高个人安全意识 1)警惕钓鱼攻击: 不要点击来历不明的链接或下载不明文件。 2)使用强密码和双重认证: 为钱包账户设置强密码,并启用双重认证(2FA)来增加安全性。 用户如何感知链上安全事件,并及时保护自己的资产 GoPlus 安全团队:用户应该尽可能学会实时监控、并及时阻断恶意的链上交易。 为什么需要实时监控?实时监控链上交易对于保护用户资产至关重要。随着越来越多的
黑
客
和诈骗团伙涉足链上诈骗,识别交易中的隐藏风险变得异常困难。许多用户缺乏必要的安全知识和技术能力,无法全面理解和防范这些威胁。实时监控可以帮助用户及时识别异常活动,如未经授权的交易、大额转账或频繁的交易操作,并迅速采取措施防止损失。此外,实时监控能够检测并阻止恶意操作,如钓鱼、
黑
客
入侵和智能合约漏洞,从而保障用户的资产安全。当发生安全事件时,实时监控能够立即通知用户,使其迅速采取行动,如冻结账户、取消授权或报告事件,从而最大限度地减少损失。通过提供透明的环境,实时监控还可以增强用户对钱包和平台的信任,使用户随时查看交易和授权状态,提升使用体验。 为了实现对链上交易的实时监控和阻断恶意交易,用户可以采取以下措施: 首先,采用监控和响应系统。用户可以设置自定义交易警报,根据交易金额、频率等参数设置警报,并通过邮件、短信或应用内通知及时接收警报信息。这不仅能帮助用户精确监控钱包活动,还能在发现异常交易时第一时间发出警报,让用户迅速采取措施,防止损失进一步扩大。 利用区块链分析工具也是一个重要手段。通过使用公链网络浏览器等区块链分析平台,用户可以监控钱包的交易历史和活动,深入分析交易模式和对手方。这些平台提供的详细数据和分析功能,可以帮助用户识别潜在的风险交易,并及时采取行动。此外,区块链分析工具还可以帮助用户追踪资金流向,发现和防止可能的欺诈行为。 此外,使用无感的风控保护可以显著提升用户的安全体验。安全RPC或安全钱包产品能够帮助用户实现无感的风控保护,通过后台实时分析用户的交易行为和环境,自动识别和评估潜在的安全威胁。这种保护机制无需用户进行复杂操作,自动运行并提供保护,降低用户操作难度。例如,一些高级的安全RPC服务可以帮助用户分析每一笔交易的安全风险,智能地拦截危险交易。用户只需要将自己的钱包绑定到相应的监控和阻断服务,系统会自动保护用户的资产安全。 结合这些措施,用户可以实现对链上交易的全面实时监控,有效阻断恶意交易,保障自己的资产安全。通过无感的风控保护、实时监控和智能阻断技术,用户能够在一个更加便捷、安全的环境中进行链上交易。无论是普通用户还是专业投资者,这些技术都为他们提供了强有力的安全保障,使他们能够更加安心地参与区块链生态系统。 实时监控不仅能够帮助用户应对当前的安全威胁,还能提升他们对未来潜在风险的防范能力。随着区块链技术的不断发展和应用场景的扩大,安全问题也会日益复杂和多样化。通过不断学习和应用最新的安全技术和工具,用户可以保持对新型威胁的高度警觉,及时调整和优化自己的安全策略。最终,实时监控、智能阻断和无感风控将成为用户在链上交易中不可或缺的安全工具,为他们的数字资产保驾护航。 OKX Web3 钱包安全团队:链上安全事件频发,用户需要了解如何及时感知这些事件并保护自己的资产。以下是一些具体的方法和工具,希望可以帮助用户提高链上安全感知能力,并采取适当的资产保护措施。 1、关注安全厂商的安全事件推特 • 安全厂商推特: 关注区块链安全厂商的推特账号,了解最新的链上安全动态和攻击手法。 • 关注最新攻击手法: 特别是对同一类型协议的最新攻击手法保持关注,防止
黑
客
使用通用漏洞对其他协议进行攻击,导致用户资金损失。因此必要时撤出相关类型协议的投资,避免因同类型安全漏洞造成资金损失。 2、使用链上监控工具 • 实时监控工具: 使用链上监控工具如 OKLink 的地址余额监控,实时关注协议 TVL(总锁仓量)的变化,或使用一些安全厂商提供的协议监控工具,对主流协议的安全性进行实时监控,并在发现问题时及时提醒用户。 3、关注项目方的赔偿动态 • 赔偿计划: 对于已经发生的攻击事件,用户可以关注项目方的赔偿动态。 • 跟踪公告: 一些项目方会在其官网、社交媒体和公告渠道发布赔偿计划的信息。 • 申报损失: 受损用户应及时申报损失,根据项目方的指引参与赔偿计划。 4、对漏洞合约进行取消授权 • Revoke.cash:使用相关工具检查并撤销对漏洞合约的授权,防止资金二次被盗 在进行链上交易时,如何避免轻易地成为钓鱼者攻击目标? GoPlus 安全团队:在链上交易时,用户应该尽量避免成为钓鱼者的攻击目标,可以从以下几个方面,来加强防护。 为了在链上交易时避免成为钓鱼者的攻击目标,主要有以下几点: 一、核实来源 • 官方渠道:永远不要点击来历不明的链接,尤其是在Email、Twitter、Discord中收到的私聊内容中的链接。确保所有交易和登录操作都是通过官方网站或官方dapp进行的。可以将常用的网站和应用收藏或设置为书签,以避免误入假网站。也可以通过推特Followers里是否有知名用户关注来加强判断是否是官方。 • 检查URL:仔细检查网站的URL,确保其拼写正确并包含安全证书(HTTPS)。钓鱼网站通常会使用与真实网站相似的域名,但会有细微差异。 二、安全浏览器扩展 • 安装浏览器扩展插件:安装一些具备交易模拟、钓鱼网站识别功能的安全浏览器扩展插件,这些扩展能够实时监控并阻止钓鱼网站。扩展通常会检查访问的网站是否在已知钓鱼网站的数据库中,并在发现风险时发出警告。同时能够进行交易模拟,告知行为后果,提前预警。 • 定期更新:确保浏览器扩展和其他安全软件始终保持最新版本,以确保其能够识别和阻止最新的钓鱼攻击方法。 三、提高警觉性和识别技能 • 邮件和消息:对任何要求提供个人信息、密码、助记词以及私钥的邮件和消息保持高度警觉。正规的服务不会通过电子邮件或消息要求这些信息。 • 检查发件人:即使邮件看起来是来自于熟悉的来源,也要仔细检查发件人的电子邮件地址。有时候钓鱼者会伪装成合法的发件人,通过细微的拼写错误或伪造的域名进行欺骗。 四、资金管理 • 多钱包管理:将资产分散存储在多个钱包中,而不是集中在一个钱包内。这样即使一个钱包被攻击,其他钱包的资产也能得到保护。 • 冷热钱包结合:将大部分资产存储在离线冷钱包中,仅保留少量资产在在线热钱包中以供日常交易使用。冷钱包不连接网络,安全性更高。 • 定期检查:定期检查各个钱包的安全状况和交易记录,取消不必要的多余授权,及时发现和处理异常情况。 OKX Web3 钱包安全团队:随着链上生态发展,用户链上交互逐渐活跃,更加需要提高安全防护意识。尽量采取多种措施,来降低成为钓鱼攻击目标的风险,保护钱包和资产安全。 1. 验证网站和地址:在输入私钥或进行交易前,务必验证所访问网站的URL是否正确,特别是在点击邮箱或社交媒体链接直接访问时。对于区块链地址,使用已知的安全服务如OKLink浏览器来验证地址的合法性。 2. 使用硬件钱包:硬件钱包可以为加密资产提供额外的安全层。即使用户的计算机被感染或不慎访问了钓鱼网站,硬件钱包也能确保私钥不离开设备。 3. 不轻易授权:在对智能合约授权操作时,务必确认合约的内容和来源。只对信任的合约或已经进行过充分社区审核的合约授权。 4. 利用安全工具和服务:安装和使用反钓鱼和恶意软件防护工具,如网页浏览器扩展程序等,这些工具可以帮助识别和阻止访问已知的恶意网站。 5. 保持警惕:对于任何要求你提供私钥或进行转账的紧急请求保持警惕。攻击者常常利用用户的紧张和急躁情绪来诱导其做出决策。 6. 自我安全意识提升:定期更新自己的安全知识,关注最新的钓鱼攻击手法和区块链安全动态。可以参加相关的在线课程或阅读区块链安全指南。 链上交易时,用户如何尽量避免参与诈骗型项目 GoPlus 安全团队:首先,我们需要了解什么是诈骗型代币。诈骗型代币是由恶意行为者创建的加密货币代币。它们创建之初的目的就是为了实施Rug pull,这些代币通常被设计用来骗取投资者的资金,而代币本身没有实际价值或用途。一旦投资者购买了这些代币,他们往往会发现这些代币因为各种原因而无法出售,或者在交易过程中会遭受巨大损失。常见的诈骗型代币包括那些通过限制出售功能、交易冷却、隐藏交易费用或以其他方式欺骗用户的代币。用户可以通过以下措施避免买到诈骗型代币。 1、验证合约地址: • 核对信息:在进行代币购买前,确认代币的智能合约地址是否正确。确保该合约地址与项目官方提供的一致,并通过官方渠道获取这些信息,如官方网站、白皮书或官方社交媒体。 • 查阅合约代码:如果具备技术背景,可以查阅代币的智能合约代码,检查是否有异常或恶意代码。如果不具备相关知识,可以依赖可信的合约审核工具或服务。 • 使用区块链浏览器:通过区块链浏览器查看代币合约的详细信息,包括代币持有者的分布、交易历史等,以确保合约没有明显的风险特征。 2、使用可信工具: • 代币风险识别工具:使用一些常用的代币风险识别工具,扫描代币合约是否存在恶意代码。这些工具可以检查合约是否有常见的骗局特征,如无法卖出、隐藏手续费等。 • 合约分析平台:利用区块链合约分析平台查看代币的交易历史和合约代码。关注代币持有者的分布情况,警惕高度集中在少数地址的代币。 • 自动监控工具:使用可以自动监控新代币和其风险特征的工具,及时发现并避开潜在的诈骗型代币。 3、社区和口碑: • 社交媒体和社区反馈:查看代币的社区口碑和在推特、Reddit等社交媒体上其他用户的反馈。了解该项目是否受到社区的支持和信任,避免购买那些被多次举报或讨论为骗局的代币。 • 项目信息透明度:考察项目团队的信息透明度,如团队成员的背景、项目的技术白皮书、开发路线图等。正规项目通常会公开详细的团队和技术信息。 • 参与社区讨论:主动参与代币项目的社区讨论,了解项目的最新进展和用户的实际体验,从中判断项目的可信度。 4、小额测试: • 测试交易:在进行大额购买前,先进行小额测试交易。通过小额测试,验证代币的买入和卖出功能是否正常运作,确保不会买到无法卖出的貔貅币。 • 监控交易费用:注意小额交易时的交易费用和滑点,检查是否有异常高的费用或隐藏的交易条件。 • 观察市场反应:进行小额测试后,观察市场对该代币的反应和交易活跃度,评估其是否有正常的市场表现。 5、警惕高收益承诺: • 不切实际的承诺:警惕那些承诺高收益、快速回报的代币项目。诈骗型代币通常利用投资者的贪婪心理,承诺不切实际的高回报来吸引资金。 • 识别风险信号:高收益往往伴随着高风险,对于那些声称“稳赚不赔”的项目,保持高度警觉,避免被短期高收益所诱惑。 • 咨询专业意见:在投资前,可以咨询专业人士的意见,听取他们对该项目的风险评估。 6、理性投资: • 保持理性和谨慎:不要被短期高收益所诱惑,始终进行充分的调研和风险评估。投资决策应基于详细的分析和理性的判断,而不是情绪驱动。 • 分散投资:不要将所有资金投入到单一代币或项目中,分散投资可以降低整体风险,确保即使部分投资失败也不会造成重大损失。 OKX Web3 钱包安全团队:链上项目方Rug pull事件屡见不鲜、用户应该提高警惕意识。比如: 1. 研究项目背景:在购买任何代币之前,务必深入研究该项目。了解项目的愿景、团队成员、白皮书、路线图等方面的信息。查找项目的社区讨论,了解其他人对项目的看法。 2. 注意警告信号:一些警告信号可能表明代币是诈骗或不可信的。例如,匿名团队、过分夸张的承诺、缺乏透明度等。如果你发现任何警告信号,最好保持警惕,不要轻易购买此类代币。 3. 使用代币扫描工具:可以使用OKX Web3钱包等提供的代币扫描功能,代币扫描工具从合约代码、链上行为、社区反馈等多个层面进行综合分析,能一定程度上检测出代币是否具有诈骗行为。 4. 审查合约:在以太坊或其他智能合约平台上,你可以查看代币合约的代码。审查合约可以帮助你确定代币是否具有可信度。如果合约代码包含可疑逻辑或者未开源,需要更加小心。 5. 保持警惕:不要轻易相信来自陌生人的推荐或者在社群中群发宣传的文案,如果听到某个项目过于美好的承诺,要多加怀疑并保持理性。 用户如何防止被链上MEV攻击、避免资金损失 GoPlus 安全团队:为了防止被MEV(矿工可提取价值)攻击损失资金,用户可以采取以下详细措施。 1、使用专用工具 • 防MEV功能:用户可以在钱包中开启防MEV的功能,利用专门设计的交易工具或插件。这些工具能够识别和避免潜在的MEV攻击,保护用户的交易不被矿工和其他攻击者利用。 • 交易保护服务:一些平台提供交易保护服务,可以将用户的交易分批发送或混淆,以降低被MEV攻击的风险。这些服务可以帮助用户更安全地执行大额交易。 2、分散交易时间: • 避免高峰期:避免在交易高峰期进行大额交易,因为这些时间段MEV攻击更为活跃。高峰期通常是市场波动较大或有重大新闻发布的时间段。选择交易量较低的时段进行交易,可以有效降低被攻击的概率。 • 定时交易:使用定时交易功能,将大额交易分散到多个时间点进行,减少单笔交易暴露在MEV攻击中的风险。 3、利用隐私技术: • 隐私节点:用户可以将交易发送到一些隐私节点(如Flashbots),以确保交易被正常执行。Flashbots可以将交易直接发送给矿工,绕过公开的交易池,从而避免被MEV攻击。然而,这种方式可能会导致交易确认速度稍慢,因为交易需要等待区块上链才能确认其状态。 • 混淆交易:使用交易混淆技术,将交易分拆成多个小额交易并混合发送,增加交易的隐蔽性,降低被攻击的风险。 4、多样化策略: • 分散交易:不要将所有交易集中在同一时间或同一平台,分散风险,减少被针对的可能性。通过分散交易,可以使攻击者难以预测和拦截所有交易,降低整体风险。 • 使用多种交易平台:利用多个交易平台和工具,避免在单一平台上进行所有交易,减少被集中攻击的可能性。 5、选择LP充足的交易池: • 高流动性池:尽量选择流动性高、LP(流动性提供者)非常充足的交易代币池,避免因为流动性不足造成的滑点损失和MEV攻击。高流动性池能够吸收较大的交易量,减少交易被操纵的风险。 • 审查交易深度:在进行交易前,检查交易池的深度和交易对的流动性情况,确保交易能够顺利进行且不会引起大的价格波动。 6、设置合理的滑点容忍度: • 滑点保护:在交易平台上设置合理的滑点容忍度,以防止交易价格偏离预期。过高的滑点设置会增加被MEV攻击的风险,而过低的滑点设置则可能导致交易失败。根据市场状况,调整滑点容忍度,以达到最佳保护效果。 7、持续监控和调整策略: • 交易监控:持续监控自己的交易活动,及时发现和应对潜在的MEV攻击。使用分析工具和监控服务,跟踪交易的执行情况和市场反应。 • 调整策略:根据交易监控结果和市场变化,及时调整交易策略和保护措施,确保交易始终处于安全状态。 OKX Web3 钱包安全团队:我们提炼了几个核心要点,包括: 1. 关注交易深度并设置滑点:关注交易深度,可将大额交易分成小额交易,多次执行,并设置滑点保护,减少被攻击的概率。 2. 使用隐私保护的节点:选用具有隐私保护功能的rbc节点,防止交易被公开,例如flashbot 隐私RPC节点。 3. 选择可信钱包和应用:使用信誉良好提供mev防护的钱包和应用(例如OKX 钱包原生DAPP),避免使用未知或未经验证的服务。 一旦用户钱包资产被盗后,如何补救? GoPlus 安全团队:许多用户在发现钱包资产突然不见了之后,由于没有很好的处理经验或方法,往往会导致本来能够追回或抢救的资产最终也丢失。为了帮助用户在资产被盗后迅速采取正确的行动,以下是几个关键的补救措施: 第一步:转移钱包内剩余代币 • 创建新钱包:立即创建一个新的钱包地址,确保新的钱包地址和私钥是安全的,未被泄露。 • 转移资产:将钱包内剩余的代币迅速转移到新创建的钱包中,防止剩余资产被继续盗取。 • 取消授权:使用授权管理工具,取消旧钱包中所有不必要的智能合约授权,进一步保护剩余资产。 • 使用抢救工具:必要时使用一些抢救工具和抢跑服务来迅速挽回损失,这些服务可以帮助优先转移资产,避免被
黑
客
的监控程序知晓自动转走转移资产所需要的Gas 第二步:找到被盗问题根因 1、检查设备和账户 • 设备安全检查:检查用于访问钱包的设备,确保没有恶意软件、病毒或间谍软件。使用可信的防病毒软件进行全面扫描。 • 账户安全检查:检查与钱包相关的账户,如交易平台、邮箱等,确保这些账户未被
黑
客
入侵。 2、定位被盗原因 • 私钥被盗:如果私钥被盗,
黑
客
可以完全控制钱包,转移所有资产。如果是EVM的钱包私钥泄露,
黑
客
可以转走多条EVM兼容链的所有资产。检查是否有私钥或助记词泄露的迹象,如通过钓鱼网站输入私钥或助记词。 • 授权被骗:检查是否在不知情的情况下授权了恶意智能合约。使用Etherscan或其他区块链浏览器查看授权历史,识别异常授权。 • 恶意签名:确认是否签署了恶意交易或信息。特别是通过DApp或其他服务签署的操作,识别不明或可疑的签名。 3、审查交易记录: • 分析交易历史:使用区块链浏览器(如Etherscan、BscScan)查看钱包的交易记录,识别可疑交易和不明资金流动。 • 搜集证据:记录可疑交易的详细信息,包括交易ID、交易时间、对方地址等,为后续报警和调查提供证据。 第三步:报警立案 1、向警方报警 • 联系当地警方:尽快联系当地执法机构,报告钱包资产被盗事件。提供详细的交易记录和证据,帮助警方了解案件情况。 • 立案调查:根据警方要求,填写必要的表格和文件,确保案件正式立案。提供尽可能多的线索和证据,帮助警方开展调查。 2、保持沟通 • 定期跟进:定期与警方联系,了解案件进展情况,提供任何新的线索或信息。 • 协助调查:积极配合警方的调查工作,提供所需的任何信息和支持。 第四步:寻求专业的安全机构帮助,根据资金链路寻求相关交易所对被盗资金进行冻结 1、联系专业安全机构 • 专业协助:联系区块链安全公司或专业的安全机构,请求他们的帮助。专业机构可以提供技术支持,帮助追踪和分析被盗资金的流向。 • 资金追踪:利用专业的区块链分析工具,追踪被盗资金的流动路径,识别资金流向的交易所和最终接收地址。 2、请求交易所冻结资金 • 联系交易所:联系被盗资金流向的相关交易所,提供详细的交易记录和证据,请求他们协助冻结被盗资金。 • 提供证据:向交易所提交警方的立案证明、交易记录和分析报告,证明资金是被盗资产,要求交易所配合冻结。 • 持续跟进:与交易所保持沟通,定期跟进冻结资金的处理进展,确保尽快追回被盗资产。 OKX Web3 钱包安全团队:当区块链用户的钱包资产被盗时,补救措施可能受到限制,因为区块链的去中心化和不可变更性使得一旦交易被确认,通常无法撤销。以下是一些可能的补救措施: 一、立即采取行动 1)分析被盗的原因 • 如果是授权给
黑
客
地址,则需要立即在授权平台取消授权。 • 如果是私钥泄漏,则需要进行全方位的安全检测,明确私钥泄漏的原因,重装系统然后更换钱包。 2)资产抢救 • 如果钱包中还有部分未转走的资产,或正在defi项目中的资产,可以进行资产抢救,减少损失。 3)追踪资金流向 • 可以找白帽子或安全社区成员一起监控资金走向,如果发现流向交易所,可申请对其账号进行冻结。 二、向有关部门报告 1)向钱包客服反馈该问题 2)报警,向警方报告盗窃事件,提供所有相关信息。该信息可以帮助用户,在发现资金流向交易所时,对交易所账号进行冻结。 三、向区块链社区寻求帮助 1)在twitter等相关区块链社媒上发布公告,有时候社区等会协助追踪和阻止盗窃资金的流动 2)提供悬赏奖励,激励白帽子或社区成员帮助找回资产。 四、预防 1)进行教育培训学习,学习更多关于如何保护自己免受未来攻击的知识。 2)使用冷钱包,将大部分资产存储在离线的钱包中。 3)安全备份密钥 总之,虽然区块链技术的特性使得追回被盗资产困难重重,但迅速行动和采取多种补救措施有助于最大限度地减少损失和防范未来风险。 最后,感谢大家看完OKX Web3钱包《安全特刊》栏目的第06期,我们将在最后一期进行《安全特刊》系列的内容汇总,作为收官的一期,不仅有真实的案例、风险识别、还有安全操作干货,敬请期待! 免责声明: 本文仅供参考,本文无意提供 (i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产(包括稳定币和 NFTs)涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。请您自行负责了解和遵守当地的有关适用法律和法规。 来源:金色财经
lg
...
金色财经
06-14 17:19
上一页
1
•••
43
44
45
46
47
•••
359
下一页
24小时热点
特朗普重大决定引爆行情!美元大跌70点 金价短线巨震26美元 究竟怎么回事?
lg
...
特朗普重大宣布震惊市场!比特币猛烈反弹9.8万、黄金2717持稳上行 普京作战惊传“巨响”
lg
...
黄金突然大变脸!中东传重要停火消息 金价日内大跌逾17美元 如何交易黄金?
lg
...
中国准备应对特朗普60%-100%关税!德勤分析师:中企“海外并购”活动可能突然激增
lg
...
黄金开盘大行情!金价急跌后飙升近30美元 伊朗突传重要消息 两张图看黄金技术前景 投资者如何获利了结?
lg
...
最新话题
更多
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
14讨论
#链上风云#
lg
...
47讨论
#美国大选#
lg
...
1329讨论
#VIP会员尊享#
lg
...
1500讨论
#比特币最新消息#
lg
...
605讨论