
如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Holder & Researcher Partner at Nothing Research Validator at Ebunker Long Bitcoin, love the world.



如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Share Dialog
Share Dialog
Holder & Researcher Partner at Nothing Research Validator at Ebunker Long Bitcoin, love the world.
有个思考想和家人们讨论下。
熟悉我的都知道,我特别喜欢用 Pepe 表情,但是我的 $Pepe 很少。
我过去的部分文章很多封面都是 Pepe

原因不复杂:我喜欢 Pepe 就应该支持 $Pepe coin 么?
$Pepe 既不是第一个 Pepe 主题的 coin,也没给过 Pepe 创作者(Matt Furie)一分钱。
甚至他们团队都不是 Pepe 文化的核心贡献者 (例如:创造过各种经典表情)。
反观 $Pepe 官网那几个(红帽子 Pepe、牛头 Pepe)全部都是网图。

这东西不难,任何人随手就能画几个,比如我今天的封面图。这是诚意与否的问题。
我理解 $Pepe 的团队只是想发个币,决定蹭下 Pepe 而已——而且也许可能想法都不是原创的,因为过去已经有很多个 Pepe coin 了。
$Pepe 当时 420 兆枚,团队留了 6.9%,剩下全部放到了 LP 池里,号称是“永不 Rug”。而这次丑闻发生,却正是社区指责核心团队从多签里转出了 16 兆。
我凭什么因为喜欢 Pepe,就给这个没什么“诚意”的团队缴纳 6.9% 的税呢?
没理由呀。
对于一个 crypto 项目来说,创始人风险是最大的风险。所以,中本聪 决定永远消失;而 V 神也不敢轻易越过雷池半步。
做项目的初心很重要,坚持初心更重要。
事实上,Pepe 之父 Matt 本人确实发过一些 NFT,而且你能感受到他的诚意。
比如 PEGZ 和 Hedz,那些都是他每天几个这样手绘的(要知道别家 NFT 都是 10000 个批量生成的)。


当然我相信这些 NFT 背后也有一些发行商来“操盘”,这个以后另聊,我们暂且不表。
说回诚意...我有一种说不出的感觉,我觉得 $Pepe 团队缺乏那种真诚。甚至我觉得,也许他们根本并不认同 Pepe 文化,创始人显然更认同兰博基尼文化 / 笑。
Meme 不是空气,它实际是一种文化认同,很多人至今想不明白这一点。但是,它也必须遵守特定的文化感受,剔除文化,它才真的只是几行代码。
所以,我一直 get 不到 $Pepe coin,尽管我很喜欢 Pepe 本身。
有个思考想和家人们讨论下。
熟悉我的都知道,我特别喜欢用 Pepe 表情,但是我的 $Pepe 很少。
我过去的部分文章很多封面都是 Pepe

原因不复杂:我喜欢 Pepe 就应该支持 $Pepe coin 么?
$Pepe 既不是第一个 Pepe 主题的 coin,也没给过 Pepe 创作者(Matt Furie)一分钱。
甚至他们团队都不是 Pepe 文化的核心贡献者 (例如:创造过各种经典表情)。
反观 $Pepe 官网那几个(红帽子 Pepe、牛头 Pepe)全部都是网图。

这东西不难,任何人随手就能画几个,比如我今天的封面图。这是诚意与否的问题。
我理解 $Pepe 的团队只是想发个币,决定蹭下 Pepe 而已——而且也许可能想法都不是原创的,因为过去已经有很多个 Pepe coin 了。
$Pepe 当时 420 兆枚,团队留了 6.9%,剩下全部放到了 LP 池里,号称是“永不 Rug”。而这次丑闻发生,却正是社区指责核心团队从多签里转出了 16 兆。
我凭什么因为喜欢 Pepe,就给这个没什么“诚意”的团队缴纳 6.9% 的税呢?
没理由呀。
对于一个 crypto 项目来说,创始人风险是最大的风险。所以,中本聪 决定永远消失;而 V 神也不敢轻易越过雷池半步。
做项目的初心很重要,坚持初心更重要。
事实上,Pepe 之父 Matt 本人确实发过一些 NFT,而且你能感受到他的诚意。
比如 PEGZ 和 Hedz,那些都是他每天几个这样手绘的(要知道别家 NFT 都是 10000 个批量生成的)。


当然我相信这些 NFT 背后也有一些发行商来“操盘”,这个以后另聊,我们暂且不表。
说回诚意...我有一种说不出的感觉,我觉得 $Pepe 团队缺乏那种真诚。甚至我觉得,也许他们根本并不认同 Pepe 文化,创始人显然更认同兰博基尼文化 / 笑。
Meme 不是空气,它实际是一种文化认同,很多人至今想不明白这一点。但是,它也必须遵守特定的文化感受,剔除文化,它才真的只是几行代码。
所以,我一直 get 不到 $Pepe coin,尽管我很喜欢 Pepe 本身。

Subscribe to 0xTodd

Subscribe to 0xTodd
>100 subscribers
>100 subscribers
No activity yet