SAFEIS是行业先进的区块链安全公司,旨在向全球范围内用户提供广泛的区块链安全服务,保障用户财产安全。团队始终坚持区块链技术的研发与创新,与广大从业者共同打造安全健康的行业生态。Make Trustless - 让信赖无需信赖!
SAFEIS是行业先进的区块链安全公司,旨在向全球范围内用户提供广泛的区块链安全服务,保障用户财产安全。团队始终坚持区块链技术的研发与创新,与广大从业者共同打造安全健康的行业生态。Make Trustless - 让信赖无需信赖!

Subscribe to SAFEIS

Subscribe to SAFEIS
Share Dialog
Share Dialog
<100 subscribers
<100 subscribers



安士百科,致力于成为区块链领域的百科全书,是业内卓越一流的知识库,安士百科深度整合了区块链行业多方面知识、区块链安全经典案例以及政策法规,主要包括四大内容板块:百问百答、安全知识、经典案例、政策法规。百问百答汇集了较为全面的区块链方面的知识点,内容专业丰富而又简单易懂。
本文从百问百答诸多知识点,精选了一批最受关注的知识点,一文让大家基本入门。
***01
*比特币/区块链的诞生 **2008年美国爆发金融危机并迅速扩散到全球,对以银行为代表的传统金融体系的信任危机也愈演愈烈。
比特币就是在这样的背景下诞生的。2008年10月31日,一名自称中本聪(Satoshi Nakamoto)的神秘人物向「加密货币邮件组」成员发送了比特币白皮书(《比特币:一种点对点的电子现金系统》),区块链这一概念在该白皮书中首次被提出。
2009年1月3日,比特币创世区块生成,在区块中包含了当天《泰晤士报》的头条新闻标题,「The Times 03/Jan/2009 Chancellor on brink of second bailout for banks」。自此,比特币和区块链正式诞生。
***02 *什么是区块链?
区块链**是一种分布式的、加密安全的数据库结构,它允许网络参与者在不需要中介的情况下建立交易数据的可信且不可变的记录。
区块链可以执行交易结算以外的多种功能,例如智能合约。
区块链已证明自己是安全协调数据的卓越解决方案,但它们还有更多功能,包括代币化、激励设计、抗攻击和降低交易对手风险。
第一个区块链是比特币区块链,它本身就是一个多世纪以来的巅峰之作密码学和数据库技术的进步。
***03 *什么是区块?
区块**是比特币网络的一部分,交易数据永久存储其中。此外,这些块始终是连续的,并且新数据会被添加到最新的块中。
简而言之,它是一个固定大小的记录簿。一旦一个块完成,就会生成一个新块,然后将其附加到块链上。这就是“区块”链名称的由来。
***04 *区块链如何创建区块?
当达到区块大小时,区块链会自动创建新块。**
由于区块是一个文件,因此交易数据会保留在文件中,直到它变满为止。它们以线性方式列出并相互连接,以便最新块与前一个块相连。为了识别块,使用数学函数生成哈希值。
区块中的所有信息都是加密的,只能由接收方和发送方访问。
***05 *区块链中的区块链接顺序是怎样的?
区块链中的每个区块总是以相反的顺序链接。**
换句话说,区块链将每个块连接到它之前的块。因此,块被反向链接。
**06 什么是区块高度?
区块高度是指链接在主链上的区块数量,区块高度和最新区块的编号始终是一致的。
**07 区块链如何运作?
当区块链网络中发生数字交易时,它与在同一时间范围内发生的其他交易一起组成一个加密安全的“区块”,然后将该块广播到区块链网络。
**区块链网络由验证和中继交易信息的节点或参与者组成。**交易区块由称为矿工的参与者验证,他们使用计算能力解决密码难题并验证交易区块。第一个解决和验证区块的矿工将获得奖励。每个已验证的块都连接到先前已验证的块,从而创建一个块链。
比特币的交易记录会保存在数据区块之中,比特币系统中大约每10分钟会产生一个区块,每个数据区块一般包含区块头(Header)和区块体(Body)两部分。
**区块链的一个重要加密基础是哈希函数。**散列将固定值分配给输入到系统中的字符串。区块链散列能力产生了一个确定性、可快速计算和抗原像的系统。
**08 什么是哈希?
Hash,一般学术界翻译做“散列”,程序员直接音译为“哈希”,它的操作是把任意长度的输入(又叫做预映射pre-image)通过散列算法变换成固定长度的输出,该输出就是散列值。
哈希一般的实际应用被称为安全散列算法(缩写为SHA),SHA家族的五个算法,分别是SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512,后几个一般也可以统称为SHA-2,由美国国家安全局(NSA)所设计,并由美国国家标准与技术研究院(NIST)发布;是美国的政府标准。也是众多互联网和电子产品的密钥门神。
比特币采用的SHA-256属于SHA-2的256位用法,计算能力的飞速发展导致我们的基础算法必须不断改进,才能适应生产环境的需要同时避免潜在的安全风险,后来的各类加密货币采用了更多更难破解的加密算法。
**09 区块链有哪些特征?
区块链具有四大特征,分别是:去中心化、匿名性、公开透明、不可篡改。
**10 去中心化如何解释?
去中心化是区块链最基本的特征,区块链不再依赖于中心化机构,实现了数据的分布式记录和存储。
去中心化就是指区块链每个节点都存储数据交易中所有数据,网络中的传输内容和交易数据不再需要通过某个中心化服务器进行,数据也不再存储在中心化服务器上,这样可以防止因中心化服务器权力过大而引起的风险。
另外,**每个节点不仅会参与数据存储,还会验证其他节点记录信息的正确性。**只有当某个记录的正确性被大部分节点认同,或者所有节点的对比结果一致时,它才可以被写入链中。
但区块链也并不是绝对的去中心化。架构不同,去中心化的程度也不同。
根据应用场景的不同,可以有完全去中心、多中心和弱中心。公有链,就是完全去中心化的架构,比如比特币网络;联盟链往往是由多个机构共同构建管理,是介于公有链和私有链之间的一种账本结构,去中心化程度居中,比如银行之间做的支付交易、跨境支付交易等,实际上是几个银行之间构建一个联盟链;而私有链往往是由企业服务内部构建的,区块链的共识机制、验证、读取等行为均由一个实体控制并只对实体内部开放,这种架构的中心化程度就是偏高的。
**11 不可篡改如何解释?
区块链网络中,每个参与节点都保存一份完整的交易历史记录,这样,任何一个节点想篡改这些历史记录,别的节点都可以拿出自己的数据备份进行证伪。哈希算法,可以保证任何交易都不能被篡改,因为一经修改,整条链都会变化。
**共识机制的重要作用之一是使得修改大量区块的成本极高,因此篡改数据几乎是不可能的。**以采用工作量证明的区块链网络(比如比特币、以太坊)为例,只有控制 51% 的算力以上才可能重新生成所有区块以篡改数据。
但是,破坏数据并不符合拥有大算力的玩家的自身利益且基本没有可能来实现,这种实用设计增强了区块链上的数据可靠性。
**12 公开透明如何解释?
区块链系统是公开透明的,除了交易各方的私有信息被加密外,区块中的数据经处理后被公开在区块链上,意味着所有的交易信息都是公开可见的。
区块链数据记录和运行规则可以被全网节点审查、追溯,具有很高的透明度。
任何人或节点都可以通过公开的接口查询区块链数据记录或者开发相关应用,这是区块链系统值得信任的基础。
**13 匿名性如何解释?
匿名性,就是指区块链利用密码学的隐私保护机制,可以根据不同的应用场景来保护交易人的隐私信息。
**通过密码学的隐私保护机制,区块链技术解决了节点间的信任问题。**因为节点之间的交换可以遵循固定的算法,并且区块链中的程序规则会在数据进行交互活动时自行判断活动的有效性,所以链上的数据存储和交互可以在匿名而非基于地址和个人身份的情况下进行。无须通过公开身份的方式即可让对方对自己产生信任,这对信用的累积是非常有帮助的。
**14 什么是共识算法?
共识算法可以理解为是为了实现分布式一致性协议而产生的一系列流程与规则。共识算法在区块链中大量使用,因为它们使未知节点的网络能够就通过区块链存储或共享的数据达成共识。
区块链系统中存在多种共识算法。
在有虚拟货币体系的区块链中共识算法类型主要有POW(工作量证明)、POS(权益证明)和DPOS(委托权益证明)等;
而在不需要货币体系区块链中,传统的一致性共识算法成为首选,如BFT(拜占庭容错技术)、PBFT(实用拜占庭容错算法)、PAXOS等。
**15 共识算法主要有哪些类型?
有许多类型的共识算法,最常见的共识算法包括:
工作量证明(PoW)
权益证明 (PoS)
委托权益证明 (DPoS)
权威证明 (PoA)
**16 什么是POW?
**PoW的全称是Proof of Work,中文称之为工作量证明。**工作量证明(PoW)是指通过提供必要的计算能力来解决棘手的数学难题,保障区块链帐本的一致性与交易的最终性。
工作量证明的特点是,它巧妙地融合了技术和经济因素,不是纯粹地试图通过技术本身来达到这一点,而是纳入了经济激励。维护网络的节点可以得到有价值的虚拟货币作为奖励,这个过程被称为挖矿。
目前,采用POW共识机制的区块链主要有比特币和以太坊等。
**17 什么是POS?
**POS的全称是Proof of Stake,中文称之为权益证明。**POS是指通过评估质押人持有代币的数量和时长来决定获得记账权的机率,使用伪随机数的方式指定持有货币的人为交易的验证者,创造新的区块并接续在最长的链后面。
如果要参与其中获得奖励,需要在该网络中锁仓一定数量的数字货币作为股权。一般来讲,股权越大,成为节点的概率越大。
权益证明(PoS)解决了工作量证明网络需要大量算力的问题,避免了其运行过程中电力和能源的大量消耗。
**18 什么是DPoS?
DPoS的全称是Delegated Proof of Stake,中文称之为委托权益证明。
DPoS是权益证明共识算法的民主版本,因为它包含投票过程。代币持有人实时为证人和代表投票。然后,他们负责验证交易并保持其节点连续运行以维护区块链。证人因其在生成区块链和向区块链添加区块链中的作用而获得报酬。并且,与任何民主国家一样,他们需要扎实的声誉来维持在代币持有者中的知名度。
在DPoS共识机制下,有一些安全措施可以保证网络的完整性。这些包括:
1、证人平均分担权力。他们都无法利用自己的资源在系统内部获取更多动力。
2、当见证人在一个区块上签名时,它必须验证另一个受信任节点在该区块之前签名。
3、错过轮到的证人可能会失去他们在网络中的选票和职位。这为另一个用户留下了自由的地方。
4、该系统使所有令牌持有者都有机会成为代表,而不论他们的资源如何。
5、网络还建立声誉评分,以帮助选民在选择代表时做出有根据的决策。
在DPoS中,令牌持有者的声誉是最重要的资产,因为代表根据其身份获得奖励。建立信任需要很长时间,任何失误都会对某人的信誉造成灾难性影响。
**19 什么是PoA?
PoA的全称是Proof of Authority,中文称之为权威证明。
**PoA是一种基于声誉的共识算法,**它为区块链网络(尤其是私有链)引入了实用且有效的解决方案。权威证明共识算法运用身份的价值,这意味着,被选为区块验证者凭借的不是抵押的数字货币而是个人的信誉。
权威证明模型依赖于有限数量的区块验证者,这使其成为高度可扩展的系统。区块和交易都由预先被批准的参与者验证,他们充当系统的管理者。
权威证明算法可以应用于各种场景中,并且它被认为是物流应用的优先选择。例如在供应链方面,权威证明被认为是一种有效而合理的解决方案。
**20 什么是智能合约?
智能合约本质上是为特定目的编码的程序。以太坊为区块链生态系统开创了实用的智能合约,基于以太坊的智能合约有很多应用。
**智能合约具有无限的格式,以支持众多行业。**在银行和金融领域,智能合约可以帮助自动化索赔处理并实现监管控制限制的实时执行;在供应链管理中,智能合约用于执行资产跟踪流程,以及自动化合规和报告。
**21 什么是DAPP?
DAPP是去中心化的应用程序。
DAPP可与传统软件应用程序相媲美,不同之处在于它们实施了去中心化架构和加密经济系统以提高安全性、促进信任、资产代币化和设计新的网络激励措施。
**22 DAPP与智能合约一样吗?
以太坊中一般会认为智能合约就是DAPP,但严格上来说,两者是有所区别的。
DAPP的数据交互由布置在区块链上的智能合约完结,这种合约是去中心化的,难以篡改。从开发角度看,DAPP是前端+智能合约,后端逻辑放在区块链上,没有服务器。
**23 什么是DeFi?
DeFi通常称之为去中心化金融(Decentralized Finance),是指由去中心化技术(尤其是区块链技术)促成的经济范式转变,标志着从原先集中和封闭的金融系统向基于可互操作、可编程、可访问和可组合的开放协议的转变。
DeFi已成为加密行业最活跃的领域之一。
**24 什么是CeFi?
CeFi是Centralized Finance的缩写,通常称之为中心化金融,是与DeFi相对的一个概念。
现有金融体系都是CeFi,比如银行、证券交易所、各种金融机构,此外,加密市场里包括火币、OKEx在内的加密货币交易所以及其它中心化加密产品都属于CeFi的范畴。
**25 什么是GameFi?
GameFi通常被称为金融游戏化,简单地说GameFi=NFT+DeFi+游戏,其中NFT是去中心化必备手段,对应的是游戏类的装备和道具。DeFi是它的内核提供底端逻辑,而游戏是GameFi的外壳。
在2019年的乌镇互联网大会上,基于区块链技术的全球游戏发行平台MixMarvel的首席战略官首次提出了GameFi的概念,它的核心观点是要将游戏的数字产权回归给玩家,从而解决游戏厂商和玩家之间的信任问题。
区块链游戏不再属于单一的公司,而是由玩家和开发者共同运营维护,最重要的一点是玩家可以边用玩游戏边赚钱。
**26 什么是SocialFi?
SocialFi的定义是社交化金融,顾名思义,SocialFi 即是 Social 和 Finance 的结合体,是指利用区块链技术并引入通证激励来搭建去中心化的社交平台。
**早在2017年,SocialFi项目便已开始探路。**2017年前后,大批区块链+社交方向的项目曾经批量涌现,ONO、QunQun、GSC、火信、TTC Protocol相继被推出。但由于当时市场的关注方向以及技术都不完善,受限于早期的基础环境、参与用户数量不足、经济模式不成熟等因素,很多项目都无法得到长足的发展。
随着DeFi的发展,更多市场热点被发掘,加密行业用户对于Web3.0和去中心化理念的理解越发清晰和深刻,如今我们已经能够用更丰富的视角去看待SocialFi的发展方向,并构建出更多具有想象力的协议。
**27 什么是NFT?
NFT,全称为Non-Fungible Token,通常称之为是非同质化代币,实质是区块链网络里具有唯一性特点的可信数字权益凭证,是一个独特的数字资产。
在区块链链上认证后,每个NFT都是独一无二的。NFT被认为是未来元宇宙的重要基础设施,一般基于公链,具有金融属性,可以在加密市场中随意交易。
**28 什么是数字藏品?
数字藏品是指使用区块链技术,对应特定的作品、艺术品生成的唯一数字凭证,在保护其数字版权的基础上,实现真实可信的数字化发行、购买、收藏和使用。
数字藏品去除了NFT中的金融属性,不可以进行二级市场交易。
**29 国内数字藏品平台Top12盘点

**30 NFT和数字藏品的区别?
两者最本质的区别是是否具备金融属性,NFT是非同质化代币,可以自由进行交易,但数字藏品并不是代币,不具备金融属性,不可以在二级市场进行交易;
国外的NFT基于公链,公链对所有人开放,任何人可参与、读取数据、发送交易等。而国内的数字藏品绝大部分基于联盟链,很多联盟链是由政府搭建的基础设施,我们国家对联盟链进行了管理。
在发行方面,国外的NFT没有经过版权审核,国内规范的数字藏品必须要经过内容审核才能上链进行发布。
**31 当前区块链主流公链有哪些?
老牌公链:BTC(比特币)、ETH(以太坊)、BSC(币安智能链)、SOLANA、AVAX(雪崩链)、COSMOS、POLKADOT(波卡)、NEAR、EOS等。
以太坊侧链:BSC(币安智能链)、POLYGON(马蹄链)。
以太坊Layer2:Arbitrum、Optimism、Zksync、Starkware等。
新型公链:APTOS、SUI等。
**32 当前主流中心化交易所有哪些?
币安交易所、火币交易所、OKX交易所、FTX交易所、MEXC交易所、COINBASE交易所、Kucoin交易所、Bitfinex交易所等
**33 当前主流的去中心交易所(DEX)有哪些?
Uniswap(多链DEX)
1inch(多链聚合DEX)
Sushiswap(多链DEX)
DYDX(永续衍生品交易所)
Pancakeswap(BSC链DEX)
DODO(多链DEX)
Curve(多链稳定币交易所)
Jupiter(Solana链聚合DEX)
**34 当前国内主流联盟链有哪些?
自2016年开始,我国便开始了探索和发展联盟链的征程,目前国内联盟链已经形成丰富的生态。
当前,国内联盟链既有长安链、国信公链、星火链网、BSN四个“区块链国家队”的代表。也有FISCO BCOS、CITA等开发框架,有蚂蚁链、百度超级链、腾讯云区块链、京东智臻链等互联网巨头代表的区块链应用解决方案。
**35 什么是DAO?
DAO的英文全称为decentralized autonomous organization,意为去中心化自治组织。
**DAO不是一种技术,而是一种新型组织形式。**由于没有中央管理机构,DAO中的每个成员通常都有一个共同的目标,决策是自下而上做出的,参与DAO治理通常需要持有该项目代币。
**36 DAO的五大特性?
DAO具有五大特性,分别是自主性、去中心化、通证化、自治理性和公开与透明。
自主性:社区成员无需通过雇佣的形式,不受他人控制而自己做出决定,自主地参加到社区的治理中。
去中心化:社区规则由社区制定,不会被中心化组织控制;没有层级结构。
通证化:Token作为参与条件以及激励机制,来促进DAO的发展等。需要注意的是,这里的Token可以是有价值的通证,也可以是无价值的积分。
自治理性:DAO的运行由所有社区成员以社区提案以及投票的形式进行共同治理。
公开与透明:大多数DAO都基于区块链技术以及智能合约,其规则以及角色,每个决策从提出,讨论,到投票的过程与结果都有公开记录以及可追溯。
**37 区块链如何创建区块?

**38 什么是加密货币?
加密货币是一种完全数字化、去中心化并且使用密码学原理来确保交易安全及控制交易单位创造的货币形式,是数字货币的一种。
加密货币是一种数字资产,最初是人们购买商品和服务的交换媒介。随着时间的推移,它们的功能已经扩展。
比特币在2009年成为第一个去中心化的加密货币,这之后加密货币一词多指此类设计。
**39 加密货币数量有多少?
据CoinGecko统计数据显示,当前活跃加密货币数量为12889个,而所有加密货币数量要远超过这个数字。
主流加密货币占总量的比例较小,当前市值较高、比较有代表性的有BTC(比特币)、ETH(以太币)、BNB(币安币)、USDT(稳定币)、USDC(稳定币)、SOL、BUSD(稳定币)、DOGE(狗狗币)、SHIB(屎币)、MATIC(马蹄)等。
**40 什么是比特币?
**比特币是世界上第一种加密货币。**这个想法最初是在比特币白皮书中阐明的,这份白皮书由匿名为中本聪 (Satoshi Nakamoto) 的创作者于 2008 年发表。
该白皮书概述了通过点对点网络交易的去中心化数字货币的优势——不易受到传统金融机构或政府的操纵、透明的即时交易。
2021 年,比特币达到了超过6.8万美元的创纪录价格(尽管到 2022 年 1 月跌至该价格的近一半)。加密货币在全球广受欢迎,据报道,如今约有 22% 的美国人拥有一些加密货币。
比特币的总量为固定的2100万枚。
**41 比特币何时会被开采完?
比特币供应总量为2100万枚,根据设计,每开采**21万个区块(大约每四年)**后,每块铸造的比特币数量就会减半(减少50%),2009年比特币创世时,每个区块可以挖掘50个比特币,2012年第一次减半为每区块可挖掘25个比特币,2016年第二次减半为每区块12.5个比特币,2020年第三次减半为每区块6.25比特币,据估算,第四次减半时间大概为2024年3月份。
据估算,全部比特币被开采完毕的时间为2140年。
然而发行的比特币总数不会达到 2100 万枚,而是会略低于2100万枚。这是因为比特币网络使用位移运算符——将一些小数点向下舍入到最接近的最小整数的算术运算符。
**42 比特币的地址是什么?
比特币地址是一串由字母和数字组成的26位到34位字符串,比特币地址可以通俗理解为是加密市场里的银行卡卡号。
不同的是,银行卡的转账、账户余额等信息只有特定有权限的人才能看到,而通过区块浏览器,任何人都可以查看某一个比特币地址下的各种信息,包括转账详细信息。
**43 什么是数字货币?
数字货币简称为DC,是英文“Digital Currency”(数字货币)的缩写,是电子货币形式的替代货币。
各国央行发行的数字法币和加密货币都属于数字货币,比如数字人民币、比特币等。
**44 什么是稳定币?
稳定币是加密货币中极为重要的币种,通常是指通过资产抵押或者算法机制与美元保持锚定,不波动或波动极小的币种。
目前,通过资产抵押而锚定美元的稳定币广泛被使用,代表币种有USDT、USDC、BUSD等,而算法稳定币仍然处于探索的早期阶段,其中代币币种UST于2021年严重脱锚并致使整个TERRA生态的崩塌,算法稳定币由此步入低谷。
**45 什么是匿名币?
匿名币是指在交易过程中,隐藏交易金额、发送方与接收方的一种特殊加密货币。
其中典型代表有基于CoinJoin技术的Dash,基于环签名和一次性地址技术的门罗币,基于zk-SNARKs技术的大零币以及基于承认协议的Grin等。
**46 什么是山寨币?
山寨币即Altcoins,全称为Alternative coin,山寨币是指比特币之外的加密货币,与比特币有相同的特征,但使用不同的共识机制来生成区块或者验证交易。又或者,它们的不同之处在于智能合约或者更低的交易费用。
值得一提的是,莱特币是第一个山寨币。
**47 什么是流通市值?
流通市值是指某个代币在特定时间点市场上流通可交易的代币总量乘以当时代币价格的总价值,流动市值是实时变化的。
**48 什么叫瀑布?
加密货币币价在遇到急速暴跌行情时,代币的K线会呈现和自然界“瀑布”一样的直线向下的态势,这种情况通常被形象生动地称之为“瀑布”。
**49 什么叫to the moon?
to the moon直译为去月球,通常是指项目代币一飞冲天的情况,与瀑布相对。
**50 什么是Gas?
Gas是指在区块链上进行交易操作而支付给矿工的费用,支付的矿工费越多,交易确认的速度越快。
gas的价格单位为gwei,1gwei等于0.000000001 ETH。
安士百科的推出,将全面服务于行业知识普及、内容检索和业务能力水平提升等多个方面,使全行业受益。
百问百答入口(公众号底部栏,点击“安士百科”即可)
SAFEIS,Make Trustless-让信赖无需信赖!


安士百科,致力于成为区块链领域的百科全书,是业内卓越一流的知识库,安士百科深度整合了区块链行业多方面知识、区块链安全经典案例以及政策法规,主要包括四大内容板块:百问百答、安全知识、经典案例、政策法规。百问百答汇集了较为全面的区块链方面的知识点,内容专业丰富而又简单易懂。
本文从百问百答诸多知识点,精选了一批最受关注的知识点,一文让大家基本入门。
***01
*比特币/区块链的诞生 **2008年美国爆发金融危机并迅速扩散到全球,对以银行为代表的传统金融体系的信任危机也愈演愈烈。
比特币就是在这样的背景下诞生的。2008年10月31日,一名自称中本聪(Satoshi Nakamoto)的神秘人物向「加密货币邮件组」成员发送了比特币白皮书(《比特币:一种点对点的电子现金系统》),区块链这一概念在该白皮书中首次被提出。
2009年1月3日,比特币创世区块生成,在区块中包含了当天《泰晤士报》的头条新闻标题,「The Times 03/Jan/2009 Chancellor on brink of second bailout for banks」。自此,比特币和区块链正式诞生。
***02 *什么是区块链?
区块链**是一种分布式的、加密安全的数据库结构,它允许网络参与者在不需要中介的情况下建立交易数据的可信且不可变的记录。
区块链可以执行交易结算以外的多种功能,例如智能合约。
区块链已证明自己是安全协调数据的卓越解决方案,但它们还有更多功能,包括代币化、激励设计、抗攻击和降低交易对手风险。
第一个区块链是比特币区块链,它本身就是一个多世纪以来的巅峰之作密码学和数据库技术的进步。
***03 *什么是区块?
区块**是比特币网络的一部分,交易数据永久存储其中。此外,这些块始终是连续的,并且新数据会被添加到最新的块中。
简而言之,它是一个固定大小的记录簿。一旦一个块完成,就会生成一个新块,然后将其附加到块链上。这就是“区块”链名称的由来。
***04 *区块链如何创建区块?
当达到区块大小时,区块链会自动创建新块。**
由于区块是一个文件,因此交易数据会保留在文件中,直到它变满为止。它们以线性方式列出并相互连接,以便最新块与前一个块相连。为了识别块,使用数学函数生成哈希值。
区块中的所有信息都是加密的,只能由接收方和发送方访问。
***05 *区块链中的区块链接顺序是怎样的?
区块链中的每个区块总是以相反的顺序链接。**
换句话说,区块链将每个块连接到它之前的块。因此,块被反向链接。
**06 什么是区块高度?
区块高度是指链接在主链上的区块数量,区块高度和最新区块的编号始终是一致的。
**07 区块链如何运作?
当区块链网络中发生数字交易时,它与在同一时间范围内发生的其他交易一起组成一个加密安全的“区块”,然后将该块广播到区块链网络。
**区块链网络由验证和中继交易信息的节点或参与者组成。**交易区块由称为矿工的参与者验证,他们使用计算能力解决密码难题并验证交易区块。第一个解决和验证区块的矿工将获得奖励。每个已验证的块都连接到先前已验证的块,从而创建一个块链。
比特币的交易记录会保存在数据区块之中,比特币系统中大约每10分钟会产生一个区块,每个数据区块一般包含区块头(Header)和区块体(Body)两部分。
**区块链的一个重要加密基础是哈希函数。**散列将固定值分配给输入到系统中的字符串。区块链散列能力产生了一个确定性、可快速计算和抗原像的系统。
**08 什么是哈希?
Hash,一般学术界翻译做“散列”,程序员直接音译为“哈希”,它的操作是把任意长度的输入(又叫做预映射pre-image)通过散列算法变换成固定长度的输出,该输出就是散列值。
哈希一般的实际应用被称为安全散列算法(缩写为SHA),SHA家族的五个算法,分别是SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512,后几个一般也可以统称为SHA-2,由美国国家安全局(NSA)所设计,并由美国国家标准与技术研究院(NIST)发布;是美国的政府标准。也是众多互联网和电子产品的密钥门神。
比特币采用的SHA-256属于SHA-2的256位用法,计算能力的飞速发展导致我们的基础算法必须不断改进,才能适应生产环境的需要同时避免潜在的安全风险,后来的各类加密货币采用了更多更难破解的加密算法。
**09 区块链有哪些特征?
区块链具有四大特征,分别是:去中心化、匿名性、公开透明、不可篡改。
**10 去中心化如何解释?
去中心化是区块链最基本的特征,区块链不再依赖于中心化机构,实现了数据的分布式记录和存储。
去中心化就是指区块链每个节点都存储数据交易中所有数据,网络中的传输内容和交易数据不再需要通过某个中心化服务器进行,数据也不再存储在中心化服务器上,这样可以防止因中心化服务器权力过大而引起的风险。
另外,**每个节点不仅会参与数据存储,还会验证其他节点记录信息的正确性。**只有当某个记录的正确性被大部分节点认同,或者所有节点的对比结果一致时,它才可以被写入链中。
但区块链也并不是绝对的去中心化。架构不同,去中心化的程度也不同。
根据应用场景的不同,可以有完全去中心、多中心和弱中心。公有链,就是完全去中心化的架构,比如比特币网络;联盟链往往是由多个机构共同构建管理,是介于公有链和私有链之间的一种账本结构,去中心化程度居中,比如银行之间做的支付交易、跨境支付交易等,实际上是几个银行之间构建一个联盟链;而私有链往往是由企业服务内部构建的,区块链的共识机制、验证、读取等行为均由一个实体控制并只对实体内部开放,这种架构的中心化程度就是偏高的。
**11 不可篡改如何解释?
区块链网络中,每个参与节点都保存一份完整的交易历史记录,这样,任何一个节点想篡改这些历史记录,别的节点都可以拿出自己的数据备份进行证伪。哈希算法,可以保证任何交易都不能被篡改,因为一经修改,整条链都会变化。
**共识机制的重要作用之一是使得修改大量区块的成本极高,因此篡改数据几乎是不可能的。**以采用工作量证明的区块链网络(比如比特币、以太坊)为例,只有控制 51% 的算力以上才可能重新生成所有区块以篡改数据。
但是,破坏数据并不符合拥有大算力的玩家的自身利益且基本没有可能来实现,这种实用设计增强了区块链上的数据可靠性。
**12 公开透明如何解释?
区块链系统是公开透明的,除了交易各方的私有信息被加密外,区块中的数据经处理后被公开在区块链上,意味着所有的交易信息都是公开可见的。
区块链数据记录和运行规则可以被全网节点审查、追溯,具有很高的透明度。
任何人或节点都可以通过公开的接口查询区块链数据记录或者开发相关应用,这是区块链系统值得信任的基础。
**13 匿名性如何解释?
匿名性,就是指区块链利用密码学的隐私保护机制,可以根据不同的应用场景来保护交易人的隐私信息。
**通过密码学的隐私保护机制,区块链技术解决了节点间的信任问题。**因为节点之间的交换可以遵循固定的算法,并且区块链中的程序规则会在数据进行交互活动时自行判断活动的有效性,所以链上的数据存储和交互可以在匿名而非基于地址和个人身份的情况下进行。无须通过公开身份的方式即可让对方对自己产生信任,这对信用的累积是非常有帮助的。
**14 什么是共识算法?
共识算法可以理解为是为了实现分布式一致性协议而产生的一系列流程与规则。共识算法在区块链中大量使用,因为它们使未知节点的网络能够就通过区块链存储或共享的数据达成共识。
区块链系统中存在多种共识算法。
在有虚拟货币体系的区块链中共识算法类型主要有POW(工作量证明)、POS(权益证明)和DPOS(委托权益证明)等;
而在不需要货币体系区块链中,传统的一致性共识算法成为首选,如BFT(拜占庭容错技术)、PBFT(实用拜占庭容错算法)、PAXOS等。
**15 共识算法主要有哪些类型?
有许多类型的共识算法,最常见的共识算法包括:
工作量证明(PoW)
权益证明 (PoS)
委托权益证明 (DPoS)
权威证明 (PoA)
**16 什么是POW?
**PoW的全称是Proof of Work,中文称之为工作量证明。**工作量证明(PoW)是指通过提供必要的计算能力来解决棘手的数学难题,保障区块链帐本的一致性与交易的最终性。
工作量证明的特点是,它巧妙地融合了技术和经济因素,不是纯粹地试图通过技术本身来达到这一点,而是纳入了经济激励。维护网络的节点可以得到有价值的虚拟货币作为奖励,这个过程被称为挖矿。
目前,采用POW共识机制的区块链主要有比特币和以太坊等。
**17 什么是POS?
**POS的全称是Proof of Stake,中文称之为权益证明。**POS是指通过评估质押人持有代币的数量和时长来决定获得记账权的机率,使用伪随机数的方式指定持有货币的人为交易的验证者,创造新的区块并接续在最长的链后面。
如果要参与其中获得奖励,需要在该网络中锁仓一定数量的数字货币作为股权。一般来讲,股权越大,成为节点的概率越大。
权益证明(PoS)解决了工作量证明网络需要大量算力的问题,避免了其运行过程中电力和能源的大量消耗。
**18 什么是DPoS?
DPoS的全称是Delegated Proof of Stake,中文称之为委托权益证明。
DPoS是权益证明共识算法的民主版本,因为它包含投票过程。代币持有人实时为证人和代表投票。然后,他们负责验证交易并保持其节点连续运行以维护区块链。证人因其在生成区块链和向区块链添加区块链中的作用而获得报酬。并且,与任何民主国家一样,他们需要扎实的声誉来维持在代币持有者中的知名度。
在DPoS共识机制下,有一些安全措施可以保证网络的完整性。这些包括:
1、证人平均分担权力。他们都无法利用自己的资源在系统内部获取更多动力。
2、当见证人在一个区块上签名时,它必须验证另一个受信任节点在该区块之前签名。
3、错过轮到的证人可能会失去他们在网络中的选票和职位。这为另一个用户留下了自由的地方。
4、该系统使所有令牌持有者都有机会成为代表,而不论他们的资源如何。
5、网络还建立声誉评分,以帮助选民在选择代表时做出有根据的决策。
在DPoS中,令牌持有者的声誉是最重要的资产,因为代表根据其身份获得奖励。建立信任需要很长时间,任何失误都会对某人的信誉造成灾难性影响。
**19 什么是PoA?
PoA的全称是Proof of Authority,中文称之为权威证明。
**PoA是一种基于声誉的共识算法,**它为区块链网络(尤其是私有链)引入了实用且有效的解决方案。权威证明共识算法运用身份的价值,这意味着,被选为区块验证者凭借的不是抵押的数字货币而是个人的信誉。
权威证明模型依赖于有限数量的区块验证者,这使其成为高度可扩展的系统。区块和交易都由预先被批准的参与者验证,他们充当系统的管理者。
权威证明算法可以应用于各种场景中,并且它被认为是物流应用的优先选择。例如在供应链方面,权威证明被认为是一种有效而合理的解决方案。
**20 什么是智能合约?
智能合约本质上是为特定目的编码的程序。以太坊为区块链生态系统开创了实用的智能合约,基于以太坊的智能合约有很多应用。
**智能合约具有无限的格式,以支持众多行业。**在银行和金融领域,智能合约可以帮助自动化索赔处理并实现监管控制限制的实时执行;在供应链管理中,智能合约用于执行资产跟踪流程,以及自动化合规和报告。
**21 什么是DAPP?
DAPP是去中心化的应用程序。
DAPP可与传统软件应用程序相媲美,不同之处在于它们实施了去中心化架构和加密经济系统以提高安全性、促进信任、资产代币化和设计新的网络激励措施。
**22 DAPP与智能合约一样吗?
以太坊中一般会认为智能合约就是DAPP,但严格上来说,两者是有所区别的。
DAPP的数据交互由布置在区块链上的智能合约完结,这种合约是去中心化的,难以篡改。从开发角度看,DAPP是前端+智能合约,后端逻辑放在区块链上,没有服务器。
**23 什么是DeFi?
DeFi通常称之为去中心化金融(Decentralized Finance),是指由去中心化技术(尤其是区块链技术)促成的经济范式转变,标志着从原先集中和封闭的金融系统向基于可互操作、可编程、可访问和可组合的开放协议的转变。
DeFi已成为加密行业最活跃的领域之一。
**24 什么是CeFi?
CeFi是Centralized Finance的缩写,通常称之为中心化金融,是与DeFi相对的一个概念。
现有金融体系都是CeFi,比如银行、证券交易所、各种金融机构,此外,加密市场里包括火币、OKEx在内的加密货币交易所以及其它中心化加密产品都属于CeFi的范畴。
**25 什么是GameFi?
GameFi通常被称为金融游戏化,简单地说GameFi=NFT+DeFi+游戏,其中NFT是去中心化必备手段,对应的是游戏类的装备和道具。DeFi是它的内核提供底端逻辑,而游戏是GameFi的外壳。
在2019年的乌镇互联网大会上,基于区块链技术的全球游戏发行平台MixMarvel的首席战略官首次提出了GameFi的概念,它的核心观点是要将游戏的数字产权回归给玩家,从而解决游戏厂商和玩家之间的信任问题。
区块链游戏不再属于单一的公司,而是由玩家和开发者共同运营维护,最重要的一点是玩家可以边用玩游戏边赚钱。
**26 什么是SocialFi?
SocialFi的定义是社交化金融,顾名思义,SocialFi 即是 Social 和 Finance 的结合体,是指利用区块链技术并引入通证激励来搭建去中心化的社交平台。
**早在2017年,SocialFi项目便已开始探路。**2017年前后,大批区块链+社交方向的项目曾经批量涌现,ONO、QunQun、GSC、火信、TTC Protocol相继被推出。但由于当时市场的关注方向以及技术都不完善,受限于早期的基础环境、参与用户数量不足、经济模式不成熟等因素,很多项目都无法得到长足的发展。
随着DeFi的发展,更多市场热点被发掘,加密行业用户对于Web3.0和去中心化理念的理解越发清晰和深刻,如今我们已经能够用更丰富的视角去看待SocialFi的发展方向,并构建出更多具有想象力的协议。
**27 什么是NFT?
NFT,全称为Non-Fungible Token,通常称之为是非同质化代币,实质是区块链网络里具有唯一性特点的可信数字权益凭证,是一个独特的数字资产。
在区块链链上认证后,每个NFT都是独一无二的。NFT被认为是未来元宇宙的重要基础设施,一般基于公链,具有金融属性,可以在加密市场中随意交易。
**28 什么是数字藏品?
数字藏品是指使用区块链技术,对应特定的作品、艺术品生成的唯一数字凭证,在保护其数字版权的基础上,实现真实可信的数字化发行、购买、收藏和使用。
数字藏品去除了NFT中的金融属性,不可以进行二级市场交易。
**29 国内数字藏品平台Top12盘点

**30 NFT和数字藏品的区别?
两者最本质的区别是是否具备金融属性,NFT是非同质化代币,可以自由进行交易,但数字藏品并不是代币,不具备金融属性,不可以在二级市场进行交易;
国外的NFT基于公链,公链对所有人开放,任何人可参与、读取数据、发送交易等。而国内的数字藏品绝大部分基于联盟链,很多联盟链是由政府搭建的基础设施,我们国家对联盟链进行了管理。
在发行方面,国外的NFT没有经过版权审核,国内规范的数字藏品必须要经过内容审核才能上链进行发布。
**31 当前区块链主流公链有哪些?
老牌公链:BTC(比特币)、ETH(以太坊)、BSC(币安智能链)、SOLANA、AVAX(雪崩链)、COSMOS、POLKADOT(波卡)、NEAR、EOS等。
以太坊侧链:BSC(币安智能链)、POLYGON(马蹄链)。
以太坊Layer2:Arbitrum、Optimism、Zksync、Starkware等。
新型公链:APTOS、SUI等。
**32 当前主流中心化交易所有哪些?
币安交易所、火币交易所、OKX交易所、FTX交易所、MEXC交易所、COINBASE交易所、Kucoin交易所、Bitfinex交易所等
**33 当前主流的去中心交易所(DEX)有哪些?
Uniswap(多链DEX)
1inch(多链聚合DEX)
Sushiswap(多链DEX)
DYDX(永续衍生品交易所)
Pancakeswap(BSC链DEX)
DODO(多链DEX)
Curve(多链稳定币交易所)
Jupiter(Solana链聚合DEX)
**34 当前国内主流联盟链有哪些?
自2016年开始,我国便开始了探索和发展联盟链的征程,目前国内联盟链已经形成丰富的生态。
当前,国内联盟链既有长安链、国信公链、星火链网、BSN四个“区块链国家队”的代表。也有FISCO BCOS、CITA等开发框架,有蚂蚁链、百度超级链、腾讯云区块链、京东智臻链等互联网巨头代表的区块链应用解决方案。
**35 什么是DAO?
DAO的英文全称为decentralized autonomous organization,意为去中心化自治组织。
**DAO不是一种技术,而是一种新型组织形式。**由于没有中央管理机构,DAO中的每个成员通常都有一个共同的目标,决策是自下而上做出的,参与DAO治理通常需要持有该项目代币。
**36 DAO的五大特性?
DAO具有五大特性,分别是自主性、去中心化、通证化、自治理性和公开与透明。
自主性:社区成员无需通过雇佣的形式,不受他人控制而自己做出决定,自主地参加到社区的治理中。
去中心化:社区规则由社区制定,不会被中心化组织控制;没有层级结构。
通证化:Token作为参与条件以及激励机制,来促进DAO的发展等。需要注意的是,这里的Token可以是有价值的通证,也可以是无价值的积分。
自治理性:DAO的运行由所有社区成员以社区提案以及投票的形式进行共同治理。
公开与透明:大多数DAO都基于区块链技术以及智能合约,其规则以及角色,每个决策从提出,讨论,到投票的过程与结果都有公开记录以及可追溯。
**37 区块链如何创建区块?

**38 什么是加密货币?
加密货币是一种完全数字化、去中心化并且使用密码学原理来确保交易安全及控制交易单位创造的货币形式,是数字货币的一种。
加密货币是一种数字资产,最初是人们购买商品和服务的交换媒介。随着时间的推移,它们的功能已经扩展。
比特币在2009年成为第一个去中心化的加密货币,这之后加密货币一词多指此类设计。
**39 加密货币数量有多少?
据CoinGecko统计数据显示,当前活跃加密货币数量为12889个,而所有加密货币数量要远超过这个数字。
主流加密货币占总量的比例较小,当前市值较高、比较有代表性的有BTC(比特币)、ETH(以太币)、BNB(币安币)、USDT(稳定币)、USDC(稳定币)、SOL、BUSD(稳定币)、DOGE(狗狗币)、SHIB(屎币)、MATIC(马蹄)等。
**40 什么是比特币?
**比特币是世界上第一种加密货币。**这个想法最初是在比特币白皮书中阐明的,这份白皮书由匿名为中本聪 (Satoshi Nakamoto) 的创作者于 2008 年发表。
该白皮书概述了通过点对点网络交易的去中心化数字货币的优势——不易受到传统金融机构或政府的操纵、透明的即时交易。
2021 年,比特币达到了超过6.8万美元的创纪录价格(尽管到 2022 年 1 月跌至该价格的近一半)。加密货币在全球广受欢迎,据报道,如今约有 22% 的美国人拥有一些加密货币。
比特币的总量为固定的2100万枚。
**41 比特币何时会被开采完?
比特币供应总量为2100万枚,根据设计,每开采**21万个区块(大约每四年)**后,每块铸造的比特币数量就会减半(减少50%),2009年比特币创世时,每个区块可以挖掘50个比特币,2012年第一次减半为每区块可挖掘25个比特币,2016年第二次减半为每区块12.5个比特币,2020年第三次减半为每区块6.25比特币,据估算,第四次减半时间大概为2024年3月份。
据估算,全部比特币被开采完毕的时间为2140年。
然而发行的比特币总数不会达到 2100 万枚,而是会略低于2100万枚。这是因为比特币网络使用位移运算符——将一些小数点向下舍入到最接近的最小整数的算术运算符。
**42 比特币的地址是什么?
比特币地址是一串由字母和数字组成的26位到34位字符串,比特币地址可以通俗理解为是加密市场里的银行卡卡号。
不同的是,银行卡的转账、账户余额等信息只有特定有权限的人才能看到,而通过区块浏览器,任何人都可以查看某一个比特币地址下的各种信息,包括转账详细信息。
**43 什么是数字货币?
数字货币简称为DC,是英文“Digital Currency”(数字货币)的缩写,是电子货币形式的替代货币。
各国央行发行的数字法币和加密货币都属于数字货币,比如数字人民币、比特币等。
**44 什么是稳定币?
稳定币是加密货币中极为重要的币种,通常是指通过资产抵押或者算法机制与美元保持锚定,不波动或波动极小的币种。
目前,通过资产抵押而锚定美元的稳定币广泛被使用,代表币种有USDT、USDC、BUSD等,而算法稳定币仍然处于探索的早期阶段,其中代币币种UST于2021年严重脱锚并致使整个TERRA生态的崩塌,算法稳定币由此步入低谷。
**45 什么是匿名币?
匿名币是指在交易过程中,隐藏交易金额、发送方与接收方的一种特殊加密货币。
其中典型代表有基于CoinJoin技术的Dash,基于环签名和一次性地址技术的门罗币,基于zk-SNARKs技术的大零币以及基于承认协议的Grin等。
**46 什么是山寨币?
山寨币即Altcoins,全称为Alternative coin,山寨币是指比特币之外的加密货币,与比特币有相同的特征,但使用不同的共识机制来生成区块或者验证交易。又或者,它们的不同之处在于智能合约或者更低的交易费用。
值得一提的是,莱特币是第一个山寨币。
**47 什么是流通市值?
流通市值是指某个代币在特定时间点市场上流通可交易的代币总量乘以当时代币价格的总价值,流动市值是实时变化的。
**48 什么叫瀑布?
加密货币币价在遇到急速暴跌行情时,代币的K线会呈现和自然界“瀑布”一样的直线向下的态势,这种情况通常被形象生动地称之为“瀑布”。
**49 什么叫to the moon?
to the moon直译为去月球,通常是指项目代币一飞冲天的情况,与瀑布相对。
**50 什么是Gas?
Gas是指在区块链上进行交易操作而支付给矿工的费用,支付的矿工费越多,交易确认的速度越快。
gas的价格单位为gwei,1gwei等于0.000000001 ETH。
安士百科的推出,将全面服务于行业知识普及、内容检索和业务能力水平提升等多个方面,使全行业受益。
百问百答入口(公众号底部栏,点击“安士百科”即可)
SAFEIS,Make Trustless-让信赖无需信赖!


安士百科|区块链知识问答精选,一文入门区块链(下篇)
**51 什么是加密钱包? 加密钱包本质上是一个用于存储和管理加密资金、账户私钥、跟踪代币余额并签署交易的DAPP。 一个加密钱包是由很多零部件组成的,通常包括:钱包账号、公钥地址(账户)、区块链网络、基础代币、合约代币、发送/接收、交易、应用等。 目前,常见的加密钱包包括Meta Mask(小狐狸)、TokenPocket(TP钱包)、imToken(im钱包)等; **52 加密钱包都有哪些类型? 一、从是否触网络来划分,加密钱包主要有两种形式:冷钱包和热钱包。 冷钱包:助记词或私钥不触网,在一个离线的设备中存储。交易通过扫码签名等方式进行。冷存储也被视为相对最安全的一种加密资产保管方式。冷钱包包括硬件钱包; 热钱包:助记词或私钥会触网,如果存储的设备被黑,有资产被盗风险。手机应用钱包、浏览器插件钱包大多是热钱包。 二、从私钥生成方式来划分,加密钱包主要有两种类型:确定性和非确定性,它们的区别在于是否相互关联。 非确定性钱包具有由随机数生成的私钥,并且这些私钥彼此不相关。确定性钱包具有由单个主私钥(称为种子,也可以称为助记词)生成的私钥。 在确定性钱包中,私钥是相互关联的,并...

SAFEIS:“二舅币”真的是加密骗局吗?
多位用户反馈有人借机利用虚拟货币进行诈骗敛财,SAFEIS第一时间对该进行关注和追溯分析。一、“二舅”事件背景“二舅”火了,火爆全网。短视频《回村三天,二舅治好了我的精神内耗》仅仅在B站上播放量就超过3000万人次,全网相关报道播放量不计其数,包括新华社在内的诸多官媒也纷纷报道此事。二舅相关视频“二舅“是谁?是发布上述短视频的网络博主“衣戈猜想”的二舅,今年已经66岁,在十多岁时因为医疗事故致残,一瘸一拐,但在尔后的漫长岁月里,始终保持乐观豁达,凭借自身手艺自力更生并照顾老母亲。 认清生活的真相后依然对生活心存热爱,“二舅”不仅治好了“我”的精神内耗,更抚慰了公众的内心。 然而,如此正能量的事件,多位用户反馈有人借此利用虚拟货币进行诈骗敛财,SAFEIS第一时间对该事件进行关注和追溯分析。二、“二舅币”事件概况项目方以“旨在通过区块链传递爱心,为二舅养老,让二舅的生命不再有遗憾”为项目宗旨,于7月28日建立了一个自称是“second uncle dao”(“二舅DAO”)的去中心化自治组织,并发行一个名为“second uncle coin”(简称SUC,“二舅币”)的代币,...

SAFEIS安全报告:Curve Finance被黑客攻击事件分析
Curve被黑事件2022年8月10日,去中心化稳定币交易协议Curve Finance突遭DNS劫持攻击,本次事件中共有价值约61.3万美元的稳定币被盗取,被盗资金被攻击者兑换成ETH并分批进行转移。 Curve随即发出警告,提醒用户暂时不要使用Curve.fi域名,并立即解除合约授权。 SAFEIS安全团队第一时间对该事件进行追踪分析。Curve Finance简介Curve Finance是一个基于以太坊的去中心化稳定币交易协议,该平台主要为实现高效的稳定币交易,Curve可以让用户以极其低的滑点和手续费实现稳定币交易,它的算法专门为稳定币设计并以此盈利,目前Curve已经支持多条公链。 Curve创始人Michale Egorov于2019年11月发布了白皮书,并最终在2020年2月10日将该协议重新命名为Curve Finance。攻击事件详情攻击者攻击Curve Finance的Curve.fi域名服务器并重定向到克隆的恶意站点,两个站点的服务器IP分别为5.199.174.238和87.120.37.46。 在克隆的站点上,攻击者注入了恶意代码,要求用户对未经验证的...

安士百科|区块链知识问答精选,一文入门区块链(下篇)
**51 什么是加密钱包? 加密钱包本质上是一个用于存储和管理加密资金、账户私钥、跟踪代币余额并签署交易的DAPP。 一个加密钱包是由很多零部件组成的,通常包括:钱包账号、公钥地址(账户)、区块链网络、基础代币、合约代币、发送/接收、交易、应用等。 目前,常见的加密钱包包括Meta Mask(小狐狸)、TokenPocket(TP钱包)、imToken(im钱包)等; **52 加密钱包都有哪些类型? 一、从是否触网络来划分,加密钱包主要有两种形式:冷钱包和热钱包。 冷钱包:助记词或私钥不触网,在一个离线的设备中存储。交易通过扫码签名等方式进行。冷存储也被视为相对最安全的一种加密资产保管方式。冷钱包包括硬件钱包; 热钱包:助记词或私钥会触网,如果存储的设备被黑,有资产被盗风险。手机应用钱包、浏览器插件钱包大多是热钱包。 二、从私钥生成方式来划分,加密钱包主要有两种类型:确定性和非确定性,它们的区别在于是否相互关联。 非确定性钱包具有由随机数生成的私钥,并且这些私钥彼此不相关。确定性钱包具有由单个主私钥(称为种子,也可以称为助记词)生成的私钥。 在确定性钱包中,私钥是相互关联的,并...

SAFEIS:“二舅币”真的是加密骗局吗?
多位用户反馈有人借机利用虚拟货币进行诈骗敛财,SAFEIS第一时间对该进行关注和追溯分析。一、“二舅”事件背景“二舅”火了,火爆全网。短视频《回村三天,二舅治好了我的精神内耗》仅仅在B站上播放量就超过3000万人次,全网相关报道播放量不计其数,包括新华社在内的诸多官媒也纷纷报道此事。二舅相关视频“二舅“是谁?是发布上述短视频的网络博主“衣戈猜想”的二舅,今年已经66岁,在十多岁时因为医疗事故致残,一瘸一拐,但在尔后的漫长岁月里,始终保持乐观豁达,凭借自身手艺自力更生并照顾老母亲。 认清生活的真相后依然对生活心存热爱,“二舅”不仅治好了“我”的精神内耗,更抚慰了公众的内心。 然而,如此正能量的事件,多位用户反馈有人借此利用虚拟货币进行诈骗敛财,SAFEIS第一时间对该事件进行关注和追溯分析。二、“二舅币”事件概况项目方以“旨在通过区块链传递爱心,为二舅养老,让二舅的生命不再有遗憾”为项目宗旨,于7月28日建立了一个自称是“second uncle dao”(“二舅DAO”)的去中心化自治组织,并发行一个名为“second uncle coin”(简称SUC,“二舅币”)的代币,...

SAFEIS安全报告:Curve Finance被黑客攻击事件分析
Curve被黑事件2022年8月10日,去中心化稳定币交易协议Curve Finance突遭DNS劫持攻击,本次事件中共有价值约61.3万美元的稳定币被盗取,被盗资金被攻击者兑换成ETH并分批进行转移。 Curve随即发出警告,提醒用户暂时不要使用Curve.fi域名,并立即解除合约授权。 SAFEIS安全团队第一时间对该事件进行追踪分析。Curve Finance简介Curve Finance是一个基于以太坊的去中心化稳定币交易协议,该平台主要为实现高效的稳定币交易,Curve可以让用户以极其低的滑点和手续费实现稳定币交易,它的算法专门为稳定币设计并以此盈利,目前Curve已经支持多条公链。 Curve创始人Michale Egorov于2019年11月发布了白皮书,并最终在2020年2月10日将该协议重新命名为Curve Finance。攻击事件详情攻击者攻击Curve Finance的Curve.fi域名服务器并重定向到克隆的恶意站点,两个站点的服务器IP分别为5.199.174.238和87.120.37.46。 在克隆的站点上,攻击者注入了恶意代码,要求用户对未经验证的...
No activity yet