Cover photo

提币运动/冷钱包/多签

金融自由就是杠杆自由

2008年雷曼倒闭导致的占领华尔街运动,根本的策源是:让金融自由自主权回到个人。大众要金融自由的目的,为的杠杆自由。而只有杠杆自由才是普通人可以打破阶层上升阶梯的唯一途径。

杠杆自由的著名案例:游戏驿站的扎空事件。游戏驿站的扎空事件与数字货币无关,但是涉及到了适合散户小资金高杆杠金融产品——期权。期权成为了散户战胜机构的高杠杆工具。但是,期权不是自由的,期权产品是可以立法禁止的。比如说,在中国A股就只有场外期权(非法)

本文会从最早的当铺思想开始,阐述金融业被垄断的杠杆历史;指出阻碍个人获得杠杆自由的乃是人性:遗忘懒惰。比特币以及区块链行业提供给了个人获得金融独立和自由的可能,而发展这种自由,需要捍卫自己的权利。而捍卫自己的权利,需要把钱提出交易所,不是自己的钱包,不是自己的钱!

通过智能合约完全替代银行的所有功能是可能的,近期:从MultiSig到MPC到的APP已经延伸到了社会化钱包恢复(可以解决遗产继承等复杂社会问题)—— 不要被商业银行的存款保证金说法给迷惑了,传统金融业的经纪业务(例如:证券公司)从来就是要求100%的保证金的。

https://finance.sina.cn/bank/yhgd/2020-10-27/detail-iiznctkc8003725.d.html

马云在彻底消失在公众视野之前,对着金融业炮轰了“当铺思维”,原意是:银行只愿意借钱给本身就有抵押物的人。但是,在这个过程中有钱人通过自己的抵押物循环借贷,获得了高杠杆;而普通人的抵押物无法获得高杠杆。让金融真的回归存粹的当铺模式,乃是币圈使命所在。

存款准备金率——垄断的杠杆

https://www.investopedia.com/terms/b/bank-reserve.asp

众所周知,商业银行吸纳储户存款以后,会把存款的绝大部份作为贷款放贷出去,吸取其中的息差作为利润来源。这个又叫做bank reserves(存款保证金),世界各国保证金比率在0-10%之间。银行不必保存用户所有的存款,可以拿出90%以上的存款用作投资(贷款)。而银行的混业经营,也意味着商业银行不满足于受限贷款的利息差,追求更高的投资收益。而一旦本金收到损失,仅仅只需要普通的散户来承担即可。这就是2008年雷曼破产的根源。

https://www.ceicdata.com/en/indicator/china/reserve-requirement-ratio#:~:text=in%20Sep%202022%3F-,Required%20Reserve%20Ratio%20was%20set%20as%208.1%20%25%20in%20Sep%202022,table%20below%20for%20more%20data.

可以想象,只要金融还是被垄断的,金融业就会永远存在这样的冲动去动用储户的资金去做高风险的投资;即使不能做证券投资,也可以做房屋贷款衍生品(如 CDS)投资。而这,也是导致2014年欧债危机的原因。

善于遗忘的人们

大众是如此擅长遗忘,FTX作为一个CEX,动用了用户的资金去做投资,导致了4天内被挤兑破产,目前估计损失50-100亿美金。

https://www.wsj.com/articles/ftx-is-investigating-a-potential-hack-amid-bankruptcy-filing-11668261070

在币圈还可以玩这样的游戏,大众的遗忘是最大的帮凶。而参考历史上最大破产——造成了6000亿美金损失的雷曼破产——FTX的雷炸的至少不能说太晚。

https://en.wikipedia.org/wiki/Chapter_11,_Title_11,_United_States_Code#Largest_cases

FT与FTX/一场明牌的收割

更大的遗忘知道FCoin/FToken/FT历史的人,是如何看待一个取名为FTX的交易所的?

—— 一个2018年崩盘的交易挖矿币

https://www.panewslab.com/zh/articledetails/4000.html

FCoin在2018年更名为FToken代币名称FT(FTX的代币名称FTX

https://coinmarketcap.com/currencies/ftoken/

2019年,FTX交易所在Bahamas创立(这也是为什么FTX在暴雷后,持有Bahamas护照的人可以继续优先提币的原因)

曾经登上交易所三大代币的交易挖矿币,居然曾经的世界第二大交易所几乎同名。这是巧合还是讽刺?还是一场明牌的收割?

懒惰的人们

人们是健忘的,2008雷曼倒闭的危机才刚刚过去。人民就忘记当年的誓言:我们应当拿回自己的金融权力,而不是懒惰的交给他人。

而FTX恰恰提供给了人们最大的懒惰,通过注册在美国的银行,再通过传统的Swift渠道向用户支付美金,提供0滑点且全免Swift双方向手续费,还有比这更完美的服务了么?

匯款匯入 Inward Remittance 轉入於(SIVGUS66XXX) Transfer from SIVGUS66XXX SILVERGATE BANK 匯款參考號碼 Remittance Reference No

(有多少币圈人的工资/投资收入就是这样变现成为生活费的?)

Not your keys, not your coins

数字货币的创新是第一次使得我们可以不必依赖一个权威机构、政府、乃至暴力机关,个人就可以有效的保护自己的财产(看过电影《1942》的人应该知道:即使是富甲一方的财主保护自己的财产也是不可能的)而改变这一切的契机在于密钥的概念的提出:

https://www.oreilly.com/library/view/mastering-bitcoin-2nd/9781491954379/ch04.html

作为一个币圈或者锐意改进传统金融问题的人,把Token从交易所时不时的提走,不时制造挤兑危机,就是宣誓自己的密钥的主权。这应当是一种义务,一种肌肉记忆。如果一旦遗忘这一点,损失的最终必将是整个币圈。如同这一次“完全合规”的交易所FTX暴雷事件以后还一定会经常发生的。

https://finance.yahoo.com/news/not-keys-not-coins-raises-120011537.html#:~:text=%E2%80%9CNot%20your%20keys%2C%20not%20your,have%20no%20guarantee%20of%20ownership.

What is key - 你真的知道什么是Key么

既然了解了提币运动,那么现在我们可以看一看,到底什么是Key?现代数字货币经过BIP32 BIP39 BIP44的改良早已不是古代2008年比特币论文刚发表时代的公钥/私钥对的钱包结构了

我们先从助记词开始。事實上metamask裏面的助記詞是閹割版的,並沒有提供全功能给用户

https://fpchen.readthedocs.io/zh/latest/note/BlockChain/wallet/BIP39-BIP32-BIP44.html

三个比特幣改進提案(BIPs)做到的现代钱包结构

  • BIP32 - 定义了Root Key的层次结构 使得你可以只需要管理一个私钥即可以获得一套公钥地址(用来收钱)不必暴露你的主要管理资金的地址

钱包结构
钱包结构
  • BIP39 - 定义了助记词 - 使得通过人脑记住私钥成为可能 最终的私钥不是刻在不锈钢板上的,更不是抄写在纸上的,而是应该彻底销毁,记在脑子里。所以:自己选择助记词其实更为重要。背下自己的助记词,比什么都重要!

助记词生成逻辑 注意:英语单词来自BIP39字典,并非任意英文单词
助记词生成逻辑 注意:英语单词来自BIP39字典,并非任意英文单词
  • BIP44 - 增强了BIP32的规范 m / purpose' / coin_type' / account' / change / address_index 虽然叫做 BIP - Bitcoin Improvement Protocol 但是实际上这套规范是适用所有数字货币的 其中 m=0 就是比特币 m=60 就是以太坊

简单的一对私钥/公钥对是无法满足真正的金融个人主权的需求的。因为一旦宣誓自己的公钥的主权,现实世界的直接威胁就会直接找上门,通过社会工程学或者暴力的方法直接让现实世界的人吐出私钥来,即可。

热钱包/冷钱包/交易所钱包

https://medium.com/intotheblock/five-fascinating-data-visualizations-that-will-help-you-understand-centralized-crypto-exchanges-1d1ee86a1f25

其中交易所会有多层钱包结构用来存储和中转用户代币。

Hot Storage – Private key is held online Cold Storage – Private key is held offline Hardware Wallet – Private key is held offline on a physical device

图中演示了交易所钱包转账的网络拓扑结构,如此的网络拓扑如何是区块链真正的去中心化呢?别忘了,现代银行从当铺崛起也是依靠人民的懒惰暂时把资产托管在它他那,他再拿去放贷、买地、投资;依赖累计自个人的天量资金,等同于加了高倍数的“杠杆”,仅需几个点的利润就可以做到远超普通人几代的财富积累。

更别说一些小交易所通过在合约衍生品做无限保证金从而伪造了根本不存在的代币,用来和用户对赌。如果行情波动率巨大,则会主动关机规避,从而洗走用户的代币。

通过每次收钱都是一个新的地址,才可以保障隐私和安全。

硬件钱包

如果说记住所有的助记词是一个心智负担过于“重量级”解决方案,我们还可以用硬件代替。这通过一个最小化的离线存储的PC即可。有人通过一个iphone6s的断网机器做冷钱包,但是这解决不了转账时候和互联网的交互问题。而且,十年二十年以后没人知道苹果手机的可维护状态。

如果可以采用一个最小仅有USB的交互加上一个最小的MCU嵌入式系统的的设备就好了。这就是是最早也是最流行的Ledger解决方案的雏形

someone42's prototype wallet(Ledger Nano S的硬件架构大致如此)
someone42's prototype wallet(Ledger Nano S的硬件架构大致如此)
右边是左下脚的放大图
右边是左下脚的放大图

请特别注意红色的标签 Common Criteria认证。在信息安全领域开源技术并不是一把金钥匙。比如说:各国的核心的加密算法都是禁止出口和严格保密的,谈何开源验证?在信息安全领域的核心是信息保护的目标,即《Ledger Nano S Security Target》中的Security Targert。其保护的乃是文中描述和保护的威胁。而一个开源的硬件钱包,就算可以验证其软件源代码,也无法知道是否安全的。

硬件钱包和BIP-39助记词的目的应该是一致的:虚拟世界和现实世界的隔离。密钥断网!

https://developers.ledger.com/docs/coin/general-architecture/

只从安全的角度考虑,为了做好冷钱包的网络隔离同时兼顾实用的方便,硬件钱包是最好的选择。通过在硬件上运行的嵌入式系统:通过游览器的WebUSB向设备发送需要签名的信息,设备签名完成后发送回给游览器;以此做到网络隔离。

https://developer.chrome.com/articles/usb/

了解完典型硬件钱包Ledger方案以后,我们可以看看具体的交互

https://developers.ledger.com/docs/transport/web-hid-usb/

也正是通过此方式,可以做到和游览器的metamask插件通讯,从而操作以太坊的钱包。

注意:以上方式还是需要Ledger Live App

https://trezor.io/

Trezor是最大开源硬件钱包解决方案,供参考。

总结:

  1. 我们还是受限于硬件厂商

  2. 开源硬件是一个办法

    1. 开源主要解决的是硬件厂商如果倒闭后的问题而不是带来更安全的钱包

    2. Ledger拥有庞大的早期持币囤币人群,这群人带来的共识会比开源更有价值

  3. 多签钱包是另外一个路径

多签钱包

使用智能合约来保护资产是一种更符合常识的常识,著名的解决方案有

https://rabbithole.mirror.xyz/oMXunCBmaNdvvR8lKFPFY28jBAa6nmfDJECpnX2vhpg

当前众多的链上DAO组织的金库通常都通过此方式来维护

MultiSig

对于MultiSig最好的Dapp是Gnosis,也正是Gnosis的崛起使得分布式自治组织DAO成为了可能。通过线上的多人签名完成组织的金库管理,成为了线上社区最基本的操作。金融的独立,似的DAO组织可以无需借助现实世界的其他制度实现自我运作。而这已经形成了区块链又一成功的巨大社会实验。

MultiSig流程:来自Polygon
MultiSig流程:来自Polygon

以下是Gnosis的MultiSig智能合约代码供参考。可以参考Polygon此文描述的流程阅读源代码

https://github.com/ConsenSysMesh/MultiSigWallet/blob/master/MultiSigWalletWithDailyLimit.sol

以及阅读验证报告

https://raw.githubusercontent.com/safe-global/safe-contracts/78494bcdbc61b3db52308a25f0556c42cf656ab1/docs/Gnosis_Safe_Formal_Verification_Report_1_0_0.pdf

然而智能合约多签方式也存在一些天然的缺点:

  1. 每一个签名都是执行智能合约

    1. 都需要手续费

    2. 都受限于公链性能问题

  2. 如果自己开发新的MulitSig智能合约有可能被人发现有漏洞被黑

MPC

MPC是一种偷懒的办法……就像中心化交易所/CEX一样

https://www.fireblocks.com/blog/7-reasons-why-mpc-is-the-next-generation-of-private-key-security/

把密钥分开保存在托管商、交易所、用户就是MPC技术。MPC技术和Mulit-Sig最大的区别也在于此——和具体的链无关,而是一个offline的“离线”签名方案。

交易所或个人,可以很容易的创造出一个需要多次签名的APP,并保障实施在云服务器上钱包一定需要提供额外设备签名才可以操作。

以下就是市面上最流行的MPC-CMP方案的MPC示例

https://github.com/taurusgroup/multi-party-sig/blob/main/example/example.go

上面的后端程序是集成到交易所整体解决方案的API Co-Signer部分

其中1 2 3步分别提供MPC密钥切片的3个部分
其中1 2 3步分别提供MPC密钥切片的3个部分

https://twitter.com/VitalikButerin/status/1527359917161517071?s=20&t=9NUAajI-O6CjyaHl6TB6jw

MPC这是是一个类似CEX的向中心化妥协的方案。但是,考虑到今天繁荣的CEX市场,这也会是一片蓝海。

原生多签 EIP-4337

因为BTC并没有设计智能合约,所以钱包的进一步发展由BIP-*转移到了EIP-* 。以太坊的EIP-4337虽然是刚刚提出的方案,但是很好的解决了MultiSig的多种问题,包括

  1. 非ETH支付手续费

  2. 自定义签名方案

    1. 可以把任意一个拥有类Linux操作系统的设备变成事实上硬件钱包

  3. 社会化恢复钱包

https://eips.ethereum.org/EIPS/eip-4337

文中的再次bundle的抽象其实可以类比硬件钱包的USB设备提供的签名

https://www.blocktempo.com/ethereum-eip-4337-account-abstraction/

下面是关于社会化恢复钱包的探讨

https://vitalik.ca/general/2021/01/11/recovery.html

最后:把杠杆还给人民

最近开启全球范围的虚拟银行运动,已经将商业银行最核心的存汇贷独立出来。近期兴起的钱包公司又将贷款业务剥离,银行业需要回到当铺时代,把金融还给人民。

币圈不会终止在Luna或FTX的暴雷,Anchor Protocol中心化的方案锁定了高额APR,本身是中心化的失败,自然不是去中心化的终点。而新的借贷平台仍然TVL了大量资产。

https://aave.com/

而要做到把金融还给人民,就需要个人拥有匹敌国家的暴力机关的能力来维护自己的金库。

这是可能的。三大宗教无一不是通过对于旧世界的征服达到了自己的巅峰:伊斯兰征服波斯,基督教同化罗马帝国,佛陀几乎推翻婆罗门种姓制度。这都是虚拟出来的想象世界对于现实世界征服的历史。其中,默罕默德的追随者们在推翻波斯帝国的过程中获得的无与伦比的物质奖励像极了了早期的BTC屯币者。而印度婆罗门阶层阿迪·商羯羅因为在虚拟世界的能力卓越,获得了与佛教斗争的反转,这段历史可能可以对应英美对于区块链的同化想法。

https://zh.wikipedia.org/zh-hk/%E4%BC%8A%E6%96%AF%E8%98%AD%E5%B0%8D%E6%B3%A2%E6%96%AF%E7%9A%84%E5%BE%81%E6%9C%8D

https://www.translatebible.com/edict-of-milan.html

https://zh.wikipedia.org/zh-mo/%E9%98%BF%E8%BF%AA%C2%B7%E5%95%86%E7%BE%AF%E7%BD%97

FTX最后的Balance Sheet显示:他们并没有持有任何的BTC或ETH。SBF并非信仰者。

https://www.visualcapitalist.com/ftx-leaked-balance-sheet-visualized/

但凡多持有一些BTC或staking一些ETH,币圈其他交易所或机构忌惮BTC的价格暴跌,都会多多少少施予援手。

可见FTX真正的朋友和敌人到底是哪方?

态度暧昧不清的“主流媒体”
态度暧昧不清的“主流媒体”

新信仰者

加密运动,也是一个信仰,它可以在任何级别的世界的冲突中幸存,只要信仰还在。

在最新一轮的互联网公司裁员中被裁的人:除了Web3,他们能去哪里?
在最新一轮的互联网公司裁员中被裁的人:除了Web3,他们能去哪里?