
如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Holder & Researcher Partner at Nothing Research Validator at Ebunker Long Bitcoin, love the world.

如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Holder & Researcher Partner at Nothing Research Validator at Ebunker Long Bitcoin, love the world.

Subscribe to 0xTodd

Subscribe to 0xTodd
Share Dialog
Share Dialog


>100 subscribers
>100 subscribers
凡事无绝对,ETH的PoS vs PoW利弊,必须要拆成不同维度来看,才能得出优劣变化。如果把安全和去中心化混淆来谈,就变成了鸡同鸭讲,大家“各论各的”,那讨论就没有意义。
抗审查可以至少拆成两个角度来看:
→如果要审查,可以让你的交易多久无法上链;
→如果要审查,能否保证你的交易仍能上链;
抗51%攻击也可以拆成两个角度来看:
→如果要攻击,攻击者需要付出多少成本;
→如果要攻击,能“租”到的可能性有多少。

ETH转PoS这事,去中心化和安全性没法用单纯的“变高”和“变低”来讨论,因为它们的范围太过宽泛。所以,我们一个一个拿出来聊。本来文章上周就写好了,可惜最近生病,今天才有精神发出来。
先说说安全性方面。毫无疑问,攻击成本变高了。这已论述过多次,这里简单说。你用强大的算力攻击一个PoW网络,你支付的实际只有电费,你的算力不会因为你的攻击而损毁,尤其是ETH显卡矿机占比很高的情况下,攻击后大不了拆了矿机卖显卡。
但是PoS不同,如果你攻击ETH PoS网络,你所抵押的ETH筹码将化为乌有。这让攻击成本数百倍提升。要知道,攻击PoW是临时投入,攻击PoS则是永久支出。
然而,从“可租”这个层面看,就要反过来,它略微变差了。想要租到51% ETH算力,这是一个“难于登天”的任务。这不是成本问题,而是1或0的问题。这主要得益于PoW的物理属性,毕竟矿工分散在世界各地。
但是PoS就不一样了,ETH流通量有1.2亿枚,而目前beacon chain的stake了1300万+。理论上,最低你只要“借”到ETH流通量的5%,就可以51%攻击这个网络。当然,我不是说这很容易,这仍然是“非常困难的”,只不过不再是“难于登天”。
而且,中心化的世界,借东西也许要抵押,也许能够凭信誉,甚至是凭权力,例如监管,这也就引入我们的第二个问题。
抗交易审查是去中心化特性的一部分。这个讨论始于这里:https://twitter.com/TheEylon/status/1558911348255461378
简单来说,他认为目前ETH beacon chain 2/3的节点都在美国的管辖范围之内,这可能会带来审查。帖子很长,可以慢慢看。
咱们以Tornado为例,一笔龙卷风交易,如果美国监管要求这2/3的矿池禁掉这笔交易,这会显著增加交易上链时间。过去你的交易12秒就能上线,将来可能随随便便30秒以上,甚至运气差要一两分钟。
我算了个曲线(下图),连续ban你一分钟的概率大概是10%,所以还是挺恶心的。

但事实上,这并非是PoS这个共识的问题,其实是中美切换的问题。过去PoW的头部矿池占比也是很高的,前10名大概占比78%。如果联合起来,想审查你的交易,不让你上链,同样可以。https://etherscan.io/stat/miner?range=7&blocktype=blocks
但其中很多中国背景的矿池,又有很多矿场在俄罗斯、中亚一带。中、俄可以说是世界上少数几个美国很难直接监管到的区域。所有这事与技术无关,而与参与者有关。
而如今的PoS矿池,无论Lido,还是Coinbase和Kraken都在美国,自然要处处受制。尽管目前它们都在做积极表态,但从它们的调性来看,未来下场审查非法的交易依然不是小概率事件。所以,能审查时间上来说,PoS实际逊于PoW。
但是,还有一个指标——是讨论最坏情况的,即你能不能保证你的交易至少能上链。咱们继续来计算,如果还按照2/3计算,那么其实在98%的情况下,10个区块内你的交易肯定是能上链的。永远都有矿池可以不理会美国监管的要求的,你要做的,就是等待。

换句话说,美国可以压制你的交易几分钟,但是没法压制你的交易一辈子。这和AAVE屏蔽孙哥@和神鱼@完全不同。AAVE是一个单点,而矿池是多点的。
另外,只要一小部分节点仍坚持底线,不断地变换自己的矿池,你的交易就能上链。
当然PoW也可以随意切换矿池,不过PoS的隐匿性略高一筹。现在生活中,知道你开矿场的人会很多,但是知道你在什么服务器里偷偷跑一个PoS节点的人会很少。从这一点来说,PoS是轻微优于PoW的,当然相差不多。
很多人会往后继续推演,如果监管发现,你的隐私交易最终虽然慢点,但总能逃避制裁,因此决心直接回滚你会怎么样?
首先,这个已经脱离了交易审查的范围,可以约等于是直接攻击网络。这种情况出现的概率很小,但也是隐患。
举个例子,你的一笔龙卷风交易,通过某不受美国监管的节点终于上链。这时控制了2/3的大矿池们的监管下达指令,可以直接通过网络分叉,把包含你这笔交易的区块直接剔除掉,让你交易永远无法上链。既然删不了你的交易,那就直接拒绝你的区块。从目前的PoS来看,有可能能在单个echo里实现。
对于这种情况,以太坊社区一部分人认为应该做social slashing(社会惩罚),直接没收这样干的节点的保证金。但是这样,可能又会进入新的极权。以太坊不应该采用没有写在区块链上的规则。关于这个内容,有篇文章整理了不错的资料。
而且,现在的矿池节点都会接入类似Flashbot的MEV工具,但是Flashbot也接受监管,以至于有可能会发生:不符合监管要求的交易,压根不会出现在Flashbot的交易列表中,接入它的节点也会受到它的影响。所以,更多的工具也是需要的。
今天Coinbase出来表态说,绝不向监管妥协,如果要审查宁愿放弃业务。但是说实话,Staking收益巨大,Staking APR有望到8%-10%,算上抽佣10%-20%。仅仅Coinbase冷钱包里几百万ETH,如果不做staking,一年就要亏掉几万枚ETH。
这个业务,是不可能不做的;但是监管,也是不可能不管的。
所以,我们不能指望Cefi,无论是Coinbase,Lido(半cefi),还是flashbot(中心化工具)。我们仍然要在技术层面,对于链本身的层面做出改进优化,而这项工作绝对是任重而道远的。
这样,才能保护我们的以太坊网络。
凡事无绝对,ETH的PoS vs PoW利弊,必须要拆成不同维度来看,才能得出优劣变化。如果把安全和去中心化混淆来谈,就变成了鸡同鸭讲,大家“各论各的”,那讨论就没有意义。
抗审查可以至少拆成两个角度来看:
→如果要审查,可以让你的交易多久无法上链;
→如果要审查,能否保证你的交易仍能上链;
抗51%攻击也可以拆成两个角度来看:
→如果要攻击,攻击者需要付出多少成本;
→如果要攻击,能“租”到的可能性有多少。

ETH转PoS这事,去中心化和安全性没法用单纯的“变高”和“变低”来讨论,因为它们的范围太过宽泛。所以,我们一个一个拿出来聊。本来文章上周就写好了,可惜最近生病,今天才有精神发出来。
先说说安全性方面。毫无疑问,攻击成本变高了。这已论述过多次,这里简单说。你用强大的算力攻击一个PoW网络,你支付的实际只有电费,你的算力不会因为你的攻击而损毁,尤其是ETH显卡矿机占比很高的情况下,攻击后大不了拆了矿机卖显卡。
但是PoS不同,如果你攻击ETH PoS网络,你所抵押的ETH筹码将化为乌有。这让攻击成本数百倍提升。要知道,攻击PoW是临时投入,攻击PoS则是永久支出。
然而,从“可租”这个层面看,就要反过来,它略微变差了。想要租到51% ETH算力,这是一个“难于登天”的任务。这不是成本问题,而是1或0的问题。这主要得益于PoW的物理属性,毕竟矿工分散在世界各地。
但是PoS就不一样了,ETH流通量有1.2亿枚,而目前beacon chain的stake了1300万+。理论上,最低你只要“借”到ETH流通量的5%,就可以51%攻击这个网络。当然,我不是说这很容易,这仍然是“非常困难的”,只不过不再是“难于登天”。
而且,中心化的世界,借东西也许要抵押,也许能够凭信誉,甚至是凭权力,例如监管,这也就引入我们的第二个问题。
抗交易审查是去中心化特性的一部分。这个讨论始于这里:https://twitter.com/TheEylon/status/1558911348255461378
简单来说,他认为目前ETH beacon chain 2/3的节点都在美国的管辖范围之内,这可能会带来审查。帖子很长,可以慢慢看。
咱们以Tornado为例,一笔龙卷风交易,如果美国监管要求这2/3的矿池禁掉这笔交易,这会显著增加交易上链时间。过去你的交易12秒就能上线,将来可能随随便便30秒以上,甚至运气差要一两分钟。
我算了个曲线(下图),连续ban你一分钟的概率大概是10%,所以还是挺恶心的。

但事实上,这并非是PoS这个共识的问题,其实是中美切换的问题。过去PoW的头部矿池占比也是很高的,前10名大概占比78%。如果联合起来,想审查你的交易,不让你上链,同样可以。https://etherscan.io/stat/miner?range=7&blocktype=blocks
但其中很多中国背景的矿池,又有很多矿场在俄罗斯、中亚一带。中、俄可以说是世界上少数几个美国很难直接监管到的区域。所有这事与技术无关,而与参与者有关。
而如今的PoS矿池,无论Lido,还是Coinbase和Kraken都在美国,自然要处处受制。尽管目前它们都在做积极表态,但从它们的调性来看,未来下场审查非法的交易依然不是小概率事件。所以,能审查时间上来说,PoS实际逊于PoW。
但是,还有一个指标——是讨论最坏情况的,即你能不能保证你的交易至少能上链。咱们继续来计算,如果还按照2/3计算,那么其实在98%的情况下,10个区块内你的交易肯定是能上链的。永远都有矿池可以不理会美国监管的要求的,你要做的,就是等待。

换句话说,美国可以压制你的交易几分钟,但是没法压制你的交易一辈子。这和AAVE屏蔽孙哥@和神鱼@完全不同。AAVE是一个单点,而矿池是多点的。
另外,只要一小部分节点仍坚持底线,不断地变换自己的矿池,你的交易就能上链。
当然PoW也可以随意切换矿池,不过PoS的隐匿性略高一筹。现在生活中,知道你开矿场的人会很多,但是知道你在什么服务器里偷偷跑一个PoS节点的人会很少。从这一点来说,PoS是轻微优于PoW的,当然相差不多。
很多人会往后继续推演,如果监管发现,你的隐私交易最终虽然慢点,但总能逃避制裁,因此决心直接回滚你会怎么样?
首先,这个已经脱离了交易审查的范围,可以约等于是直接攻击网络。这种情况出现的概率很小,但也是隐患。
举个例子,你的一笔龙卷风交易,通过某不受美国监管的节点终于上链。这时控制了2/3的大矿池们的监管下达指令,可以直接通过网络分叉,把包含你这笔交易的区块直接剔除掉,让你交易永远无法上链。既然删不了你的交易,那就直接拒绝你的区块。从目前的PoS来看,有可能能在单个echo里实现。
对于这种情况,以太坊社区一部分人认为应该做social slashing(社会惩罚),直接没收这样干的节点的保证金。但是这样,可能又会进入新的极权。以太坊不应该采用没有写在区块链上的规则。关于这个内容,有篇文章整理了不错的资料。
而且,现在的矿池节点都会接入类似Flashbot的MEV工具,但是Flashbot也接受监管,以至于有可能会发生:不符合监管要求的交易,压根不会出现在Flashbot的交易列表中,接入它的节点也会受到它的影响。所以,更多的工具也是需要的。
今天Coinbase出来表态说,绝不向监管妥协,如果要审查宁愿放弃业务。但是说实话,Staking收益巨大,Staking APR有望到8%-10%,算上抽佣10%-20%。仅仅Coinbase冷钱包里几百万ETH,如果不做staking,一年就要亏掉几万枚ETH。
这个业务,是不可能不做的;但是监管,也是不可能不管的。
所以,我们不能指望Cefi,无论是Coinbase,Lido(半cefi),还是flashbot(中心化工具)。我们仍然要在技术层面,对于链本身的层面做出改进优化,而这项工作绝对是任重而道远的。
这样,才能保护我们的以太坊网络。
No activity yet