
如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Holder & Researcher Partner at Nothing Research Validator at Ebunker Long Bitcoin, love the world.

Subscribe to 0xTodd

如何通过物理手段获得一组秘密安全的助记词?
我最近一直想做一个关于如何获得秘密安全“助记词(mnemonics)”方面的攻略,正好赶上前几天Do Kwon的段子来了,我觉得有必要给大家分享一下。 一共需要5步: 1.找到助记词列表 2.找点骰子 3.摇掷骰子-转换进制 4.找到校验位 5.备份 你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。 当然,我乐于给硬件钱包提供商们足够的信任,但作为一个crypto native guy,我觉得靠“信任”是不够的。 为什么这么说呢?从一台硬件钱包从生产到你手中,经历了太多的环节:开发者、硬件设计、组装商、包装商、快递A,海关,分拣,快递B… 等等。最差情况是:自动生成的随机算法,是破解版,或者干脆带有后门。 大家都听说过“伪随机”的概念,机器生成的随机数,终究存在被人预测的可能性。比如你用了别人送你的(动过手脚的)硬件钱包,那理论上,你生成的12个单词,别人也能生成相同的,那你硬件防护手段也就失去了意义。 所以,我们最好自己亲自生成一套助记词,而不是借助程序自动生成。 硬件钱包无法访问网络,这个环节是很难植入后门的,只...
锚定不住的月光:Terra的缘起、困境、推演、出路
1.1月亮终于会落下眼见它起朱楼,眼见它楼塌了。 其实$Luna的问题只关乎一个词:“流动性”。 Luna作为流动性不够好的波动资产,却可以1:1等值铸造UST,并借助Curve等EX获得了稳定币才配拥有的法币流动性。从这天起,就已注定它的死亡。而20% APR更是一个加速的总按钮。 --缘起-- 2.1 先说说原因,导火索-UST大户离场。 5月8号,兴致勃勃的Terra正在为号称“终结Curve War”的4pool做准备(Curve上的新池子),临时撤出了老池子的流动性。但是8400w UST也许是误判,也许是狙击,直接将UST在Curve市价砸出,一下子就把没有准备的UST砸脱了锚。 2.2 发酵-Terra的错误救市PR。 我曾经说过,信心盘靠的是信心。如果信心丧失,那就是万劫不复的开始。 脱锚之后,其实应该继续打鸡血,喝鸡汤,轻描淡写就过去了。 但是Terra却一直反向PR:我们在救市!我们去撑这个锚了。 这很糟糕,传递了负面信心:你说你是健康的,那为什么要看医生呢? 2.3 外部条件-大盘糟糕 BTC在美国机构的影响下,和美股高度联动。而受到加息、缩表影响,美股表现...

我们从Crypto市场中学到的最艰难一课(2022年6月)
A hardest lesson we learned from crypto market. 别无他法 通胀的阴霾,萦绕在世界上每个主流国家之上。 俄乌战争、疫情,以及全球供应链的中断…不可否认,在过去二十来年全球化的浪潮之下,每个国家都无法愉快地独活。来自俄罗斯的大量石油、天然气,中国物美价廉的工业品,乌克兰作为“欧洲粮仓”出产的粮食…这些过去唾手可得的生活必需品,都已戛然中断。 无论是美国、欧洲还是其他发达地区,对于通胀增快的警惕都已超过对于刺激经济的渴望。8-10%的通胀,足以让很多家庭陷入窘境。可是供给不够,别无它法。美国的通胀达到40年顶峰摆在各国央行面前的,大概只有加息一条路,尽管大家都知道,它会带来萧条。可是加息了,各类资产降下来,通胀才能得到遏制。 尤其是美国,在这方面的嗅觉是最灵敏的。美国率先加息,欧洲,以及世界其他地方不得不跟进。就好比一场德扑牌局的最后一轮,上家已经raise,即便你手里没什么牌,但你不得不call。 在这样注定的加息局面之下,所有的风险资产,用一个词来说,就是“独木难支”。而不幸的是,比特币、以太坊,就目前而言刚好被划分为“风险资产”。 ...
Share Dialog
Share Dialog
>100 subscribers
>100 subscribers


上周四Solana被DDoS攻击了一波,这应该是第二次sol链宕机了,这里稍微剖析下原因,这次大概是PoH算法自身漏洞,导致$SOL出块节点被定向DDoS攻击了。
首先大家觉得sol体验好,应该需要知道它是为什么好。同样都是PoS链,为什么sol比其他EVM fork快那么多呢?按理说Sol的200来个节点,如果每次负责出块节点随机选举,这个耽误不少性能。所以说Sol弄了一个“值班表”,众节点按顺序来出块,节约了不少时间。
但是问题又来了,Sol几百个节点,怎么达成时间上的统一呢?咱们链下的人看手表或者手机来确定时间,但是链上的人却不能看手表和手机。区块间隔很短,时间必须分毫不差才行。于是乎,Sol采纳了PoH的法子来解决时间不统一的问题。
PoH讲的很玄乎,但是通俗来说,就是它发明了一种新的计时单位。咱们普通人的时间单位是秒,PoH下的最小计时单位是计算1个sha256问题,比如说我算了5道题,你也算了5道题,说明咱们是同一时间,这样便于这些节点确定到底该谁“上班”了。
但是弊端也显现了,这样攻击者也知道到底该轮到哪个节点上班了,那么攻击者就可以定向DDoS攻击某一批节点。原本可能需要同时攻击全网50%或者33%以上的人才能完成的攻击,现在只需要攻击几个人就可以了。
这直接把Sol堵到宕机,万幸当天没有行情波动,借贷可能会损失惨重。
所以Cyber Capital的老板Justin就说这是Solana的PoH自身缺陷。
我理解这个如果这个机制不改,后面还会被干;但是如果改了,那么共识变了,性能铁定得骤降,和其他的EVM Frok妖艳贱货变为一档,毕竟鱼和熊掌不可兼得。
随着EVM Fork的全面胜利,现在关于链底层的探讨越来越少了。比特币很安全,以太坊很安全,但是其他每条链动辄都几百亿美金TVL,关系到无数人的资产,还是需要审慎。不要让摩天大厦的地基是柴火棍搭的。
上周四Solana被DDoS攻击了一波,这应该是第二次sol链宕机了,这里稍微剖析下原因,这次大概是PoH算法自身漏洞,导致$SOL出块节点被定向DDoS攻击了。
首先大家觉得sol体验好,应该需要知道它是为什么好。同样都是PoS链,为什么sol比其他EVM fork快那么多呢?按理说Sol的200来个节点,如果每次负责出块节点随机选举,这个耽误不少性能。所以说Sol弄了一个“值班表”,众节点按顺序来出块,节约了不少时间。
但是问题又来了,Sol几百个节点,怎么达成时间上的统一呢?咱们链下的人看手表或者手机来确定时间,但是链上的人却不能看手表和手机。区块间隔很短,时间必须分毫不差才行。于是乎,Sol采纳了PoH的法子来解决时间不统一的问题。
PoH讲的很玄乎,但是通俗来说,就是它发明了一种新的计时单位。咱们普通人的时间单位是秒,PoH下的最小计时单位是计算1个sha256问题,比如说我算了5道题,你也算了5道题,说明咱们是同一时间,这样便于这些节点确定到底该谁“上班”了。
但是弊端也显现了,这样攻击者也知道到底该轮到哪个节点上班了,那么攻击者就可以定向DDoS攻击某一批节点。原本可能需要同时攻击全网50%或者33%以上的人才能完成的攻击,现在只需要攻击几个人就可以了。
这直接把Sol堵到宕机,万幸当天没有行情波动,借贷可能会损失惨重。
所以Cyber Capital的老板Justin就说这是Solana的PoH自身缺陷。
我理解这个如果这个机制不改,后面还会被干;但是如果改了,那么共识变了,性能铁定得骤降,和其他的EVM Frok妖艳贱货变为一档,毕竟鱼和熊掌不可兼得。
随着EVM Fork的全面胜利,现在关于链底层的探讨越来越少了。比特币很安全,以太坊很安全,但是其他每条链动辄都几百亿美金TVL,关系到无数人的资产,还是需要审慎。不要让摩天大厦的地基是柴火棍搭的。
No activity yet