<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>bitown</title>
        <link>https://paragraph.com/@bitown</link>
        <description>hello, world.</description>
        <lastBuildDate>Sun, 05 Apr 2026 08:14:14 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[Chat GPT注册与Plus付费问题总结]]></title>
            <link>https://paragraph.com/@bitown/chat-gpt-plus</link>
            <guid>uxPXhCBxxBJsEhR9kzlJ</guid>
            <pubDate>Fri, 31 Mar 2023 14:11:41 GMT</pubDate>
            <description><![CDATA[折腾了大半天，终于把ChatGPT账号注册、GPT Plus升级走通了，甚是欣慰。简单总结一下过程中遇到的一些坑，就不写全流程的教程了（科学上网，Google一搜一大把）。 https://juejin.cn/post/7214512376669175845 当然，不想折腾最简单的方式就是 taobao 一个账号，普通账号很便宜，估计10来块钱吧。如果你想体验更加智能的版本（强烈建议PLUS，咱体验就要最先进的），GPT PLUS 是170 RMB左右。 1、无法访问 ChatGPT网址 ChatGPT当前是不向大陆（包括香港）开放的，所以你需要一个登云梯。 至于云梯的选择我建议用 快连 ，直接开“珀金会员”，因为后面会涉及到 CloudFlare 会Block一些IP的问题。我在这里也走了一些弯路，我之前有自己的VPS，但是访问时总是显示“Access denied 1020 错误码”，主要原因是云服务商的IP段被CloudFlare给Block掉了，导致一直不能访问到。下载链接（推荐使用浏览器访问）：https://bitbucket.org/letsgogo/letsgog...]]></description>
            <content:encoded><![CDATA[<p>折腾了大半天，终于把ChatGPT账号注册、GPT Plus升级走通了，甚是欣慰。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/8f8fd7e9d6c8d3deda35f04a1b9b3b27b7fe7229cc82c481f18338f3bb54f0b4.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><p>简单总结一下过程中遇到的一些坑，就不写全流程的教程了（科学上网，Google一搜一大把）。</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://juejin.cn/post/7214512376669175845">https://juejin.cn/post/7214512376669175845</a></p><p>当然，不想折腾最简单的方式就是 taobao 一个账号，普通账号很便宜，估计10来块钱吧。如果你想体验更加智能的版本（强烈建议PLUS，咱体验就要最先进的），GPT PLUS 是170 RMB左右。</p><p><strong>1、无法访问 </strong><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://openai.com/"><strong>ChatGPT网址</strong></a></p><p>ChatGPT当前是不向大陆（包括香港）开放的，所以你需要一个登云梯。</p><p>至于云梯的选择我建议用 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://bitbucket.org/letsgogo/letsgogo_16/src/master/README.md">快连</a> ，直接开“珀金会员”，因为后面会涉及到 CloudFlare 会Block一些IP的问题。我在这里也走了一些弯路，我之前有自己的VPS，但是访问时总是显示“Access denied 1020 错误码”，主要原因是云服务商的IP段被CloudFlare给Block掉了，导致一直不能访问到。</p><pre data-type="codeBlock" text="下载链接（推荐使用浏览器访问）：https://bitbucket.org/letsgogo/letsgogo_16/src/master/README.md
备用链接（推荐使用浏览器访问）：https://github.com/LetsGo666/LetsGo_3

安装后打开填写我的ID：56237203 你能多得3天会员！
"><code>下载链接（推荐使用浏览器访问）：<span class="hljs-symbol">https:</span>/<span class="hljs-regexp">/bitbucket.org/letsgogo</span><span class="hljs-regexp">/letsgogo_16/src</span><span class="hljs-regexp">/master/</span><span class="hljs-variable constant_">README</span>.md
备用链接（推荐使用浏览器访问）：<span class="hljs-symbol">https:</span>/<span class="hljs-regexp">/github.com/</span><span class="hljs-title class_">LetsGo666</span>/<span class="hljs-title class_">LetsGo</span>_3

安装后打开填写我的<span class="hljs-variable constant_">ID</span>：<span class="hljs-number">56237203</span> 你能多得<span class="hljs-number">3</span>天会员！
</code></pre><p><strong>2、注册时无国外手机号接码</strong></p><p>接码平台 临时用一下就行，充值个1美元。</p><p>&lt;<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://sms-activate.org/cn/info/ChatGPT">https://sms-activate.org/cn/info/ChatGPT</a> &gt;</p><p><strong>3、升级 GPT PLUS时无国外信用卡/储蓄卡</strong></p><p>当前，GPT PLUS 需要付费，$20/月。国内的 Mastercard/VISA 是不行的，需要使用国外的信用卡/储蓄卡。</p><p>如果你是混币圈的，那就推荐你用 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://depay.depay.one/web-app/register-h5?invitCode=160222&amp;lang=zh-cn">Depay</a> 来进行支付，包括后续日常消费也是很方便的。</p><p>Depay使用大致步骤如下：</p><ol><li><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://depay.depay.one/web-app/register-h5?invitCode=160222&amp;lang=zh-cn">官网</a> 下载APP，并注册账号；</p></li><li><p>KYC （国内身份证即可）；</p></li><li><p>开卡，选择“标准卡”即可；</p></li><li><p>充值USDT至 Depay钱包；</p></li><li><p>USDT 兑换成 USD；</p></li><li><p>USD 充值至 Mastercard/VISA卡；</p></li></ol><p><strong>4、付费时显示“您的信用卡被拒绝了”</strong></p><p>你在使用 Depay 进行支付时，大概率会碰到这个问题。</p><p>首先，这不是 Depay APP 的问题（因为我以及其他很多人都成功了）。</p><p>其次，至于解决办法可以参考如下建议项：</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/3e3e162775ad0d75b90dd22754065ea4bdabb16ca6283251dda804a92769a218.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><p>我的经验是你的 <strong>梯子IP问题</strong>。</p><p>一般的，梯子的IP为云服务商的公共IP，很多人共用。比如AWS、搬瓦工等云服务的IP就大概率被CloudFlare Block了，无法支付成功。</p><p>你连上梯子之后可以查一下你IP的归属，如果是亚马逊云、谷歌云、微软云等的IP，大概率是不行的。</p><p>像下面这样的地址是不行的，我试过N种这样地址了（甚至还单独开了AWS 的云主机，也不行）。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/5fd1f2cf381da64b13a4695d910638f69eccceafc598920faffd8625ace5a750.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><p>你可以查一下你IP的归属，如果是亚马逊云的IP，大概率是不行的。</p><p>我最后成功是切换到 <strong>新加坡IP + 新加坡的账单地址</strong>。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/85d4572de43b3f36e64fdce3edd83d34616f209b8c65feced91f3d328947af29.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><p>对了，你的 <strong>账单地址需要与你IP所在城市一致</strong>。例如，你的IP在新加坡，那你在网站上随机生成一个对应的地址。如百度搜索 “新加坡 地址 生成”，然后找个网址就可以生成了。</p><p>最后，<strong>还有个省钱小技巧</strong>：就是你使用美国某些州的“账单地址”支付时会被要求支付税费，一般要1、2美元，尽量避开这些州。</p><p>如下的GPT-4给出的答案：</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/8375065f7811ed1cd90e6bc6ac9b6221670c70627d929922eb094efb6a68c7e2.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><p>（完）</p>]]></content:encoded>
            <author>bitown@newsletter.paragraph.com (bitown)</author>
        </item>
        <item>
            <title><![CDATA[自己动手打造最安全囤币冷钱包]]></title>
            <link>https://paragraph.com/@bitown/ggT3gYH8ZVHdeh97HtoK</link>
            <guid>ggT3gYH8ZVHdeh97HtoK</guid>
            <pubDate>Fri, 06 Jan 2023 13:38:47 GMT</pubDate>
            <description><![CDATA[上一篇 分析了硬件钱包的安全性，我们得知硬件钱包也是有一定的安全隐患（主要是生产商作恶，以及供应链攻击）。这是不能够让 安全强迫症者 安心使用的，同时其价格也是比较贵的（一般500+ RMB）。所以，今天我们自己动手几乎零成本来打造一个足够安全的多链冷钱包（适合囤币）。一、准备工作在进行制作囤币冷钱包之前，我们需要准备如下物件：旧手机（强烈建议使用苹果机，原因就是比较而言安全做的更好）纸、笔二、开始制作本教程使用Iphone 6s来制作钱包，你若使用其他型号手机制作钱包的话其中某些截图可能不完全一致，但是制作步骤是相同的。1、注册海外Apple ID建议注册一个全新的Apple ID，注册过程可以参考 如下链接 （无需翻墙）。2、手机恢复出厂设置为了安全起见（手机上可能有恶意软件、病毒软件等），一定要对手机进行恢复出厂。3、手机安装软件钱包建议安装如下三款软钱包：Trust Wallet，币安投资，值得信赖imToken（可选）Unstoppable（可选）手机安装的软件钱包说明一下：软件安装时建议从钱包官网跳转到App Store安装，确保安装官方钱包使用Trust Walle...]]></description>
            <content:encoded><![CDATA[<p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mp.weixin.qq.com/s?__biz=MzUxOTU3NTYxNA==&amp;mid=2247484030&amp;idx=1&amp;sn=c048170a07baae7b769fe76451eb51be&amp;chksm=f9f6c32fce814a39a2e85ae0d5111629a609c5d1c36dc20ef41e246e16bf0ac435cc2982cea5&amp;token=111239600&amp;lang=zh_CN#rd">上一篇</a> 分析了硬件钱包的安全性，我们得知硬件钱包也是有一定的安全隐患（主要是生产商作恶，以及供应链攻击）。这是不能够让 <code>安全强迫症者</code> 安心使用的，同时其价格也是比较贵的（一般500+ RMB）。所以，今天我们自己动手几乎零成本来打造一个足够安全的多链冷钱包（适合囤币）。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">一、准备工作</h2><p>在进行制作囤币冷钱包之前，我们需要准备如下物件：</p><ul><li><p>旧手机（强烈建议使用苹果机，原因就是比较而言安全做的更好）</p></li><li><p>纸、笔</p></li></ul><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">二、开始制作</h2><p>本教程使用Iphone 6s来制作钱包，你若使用其他型号手机制作钱包的话其中某些截图可能不完全一致，但是制作步骤是相同的。</p><h3 id="h-1apple-id" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">1、注册海外Apple ID</h3><p>建议注册一个全新的Apple ID，注册过程可以参考 <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zhuanlan.zhihu.com/p/367821925">如下链接</a> （无需翻墙）。</p><h3 id="h-2" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">2、手机恢复出厂设置</h3><p>为了安全起见（手机上可能有恶意软件、病毒软件等），一定要对手机进行恢复出厂。</p><h3 id="h-3" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">3、手机安装软件钱包</h3><p>建议安装如下三款软钱包：</p><ul><li><p>Trust Wallet，币安投资，值得信赖</p></li><li><p>imToken（可选）</p></li><li><p>Unstoppable（可选）</p></li></ul><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/058d78276c8cc54384a50c4e27b8e12fc28e7a88a41411a3ba617d6fe79e3f80.png" alt="手机安装的软件钱包" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">手机安装的软件钱包</figcaption></figure><p>说明一下：</p><ul><li><p>软件安装时建议从钱包官网跳转到App Store安装，确保安装官方钱包</p></li><li><p>使用Trust Wallet生成钱包，而imToken、Unstoppable用来验证助记词是否可以正确恢复钱包</p></li></ul><h3 id="h-4" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">4、手机断网</h3><p>关闭数据连接、蓝牙、WiFi，进入飞行模式。</p><h3 id="h-5app" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">5、使用软件钱包APP创建一个钱包</h3><p>我们以Trust Wallet来示例钱包的创建过程，关键步骤为 “显示助记词“、”验证助记词“。</p><p><strong><em>注意</em></strong><em>：实际创建钱包的时候一定不要截图，而是用笔将助记词工工整整的抄下来，并检验一遍。</em></p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/06ff7fa4206e9d31c7f7b1349daed8871538bd8589c0354df4b5b0a8f5128a80.png" alt="钱包助记词" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">钱包助记词</figcaption></figure><h3 id="h-6" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">6、纸币分别写下助记词</h3><p>一定一定不要截屏、拍照、复制等方式保存助记词，而是用笔将助记词写在纸上。</p><h3 id="h-7btceth" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">7、记下BTC/ETH等币种地址</h3><p>钱包创建成功之后，使用其他手机扫描币种地址二维码获取对应币种“接收”地址，并记录下来。地址可以并建议进行电子保存，也可以拍照保存其二维码。</p><p>比如，我们创建的钱包BTC、ETH地址：</p><ul><li><p>BTC： bc1qpgfrxr7hf5z9jdwhvttv3gp3sea7zzwg48q63m</p></li><li><p>ETH： 0x1b0cEB1025BA074d2B423b356E8EA89Aa0dCD894</p></li></ul><h3 id="h-8" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">8、删除刚创建的钱包</h3><p>Trust Wallet 通过 <code>设置</code> &gt; <code>钱包</code> &gt; 左滑<code>主钱包</code> 即可见到 <code>删除按钮</code>，点击删除。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/b40dfd7504b145574dfd2d8e5c7daf22781aa3efa3637f551d8d5f1d515ea981.png" alt="APP上删除钱包" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">APP上删除钱包</figcaption></figure><h3 id="h-9" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">9、验证助记词是否可正确恢复钱包</h3><p>我们从两个角度验证助记词是否可以正确的恢复出钱包：</p><ol><li><p>在Trust Wallet使用助记词恢复钱包</p></li><li><p>在imToken使用助记词恢复钱包</p></li></ol><p>而检查标准有两个：</p><ul><li><p>助记词是否可以顺利恢复出一个钱包；</p></li><li><p>恢复出来的钱包BTC/ETH/等币种地址与刚创建钱包获取的地址一致</p></li></ul><p>如果上述两个检查项都没问题（其实，这里有点小问题：Trust Wallet与imToken恢复出来的BTC地址不一样。但是不用慌，这里有个小知识点），那么助记词可以正确的恢复出钱包。至此，恭喜你已经成功的创建了一个多币种的钱包。</p><p><strong>比特币地址知识点</strong></p><blockquote><p>当前，比特币支持3种格式的地址：</p><ul><li><p>原始地址（BIP44）：以1开头的地址，如1D6aGhgUntHBUnPkw8hZygt9A7pLTZM5eo</p></li><li><p>多签地址（BIP49）：以3开头的地址，如38ZVPnds1BQAd5JgMmQm9xcxmWjW1gS4V</p></li><li><p>隔离见证地址（BIP84）：以bc1开头的地址，如bc1qpgfrxr7hf5z9jdwhvttv3gp3sea7zzwg48q63m</p></li></ul><p>其实，上面3个地址都是由同一套助记词恢复出来的。可以使用 <code>Unstoppable</code> 钱包导入助记词来检查。</p></blockquote><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/f2ab2859bfb7c990eea7f776c07f02c0a96456afd96bc8eca308b36d0ba86b0d.png" alt="BTC钱包的三种BIP规范及地址" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">BTC钱包的三种BIP规范及地址</figcaption></figure><h3 id="h-10app" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">10、删除验证钱包APP</h3><p>助记词验证完成之后，建议删除验证钱包APP <code>imToken</code> 和 <code>Unstoppable</code> 。而主钱包Trust Wallet不要删除！</p><p>如不想删除APP，请至少删除钱包APP内恢复出来的钱包。</p><h3 id="h-11" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">11、启用手机 &quot;数据保护&quot; 功能</h3><p>在 iOS 手机，<code>设置</code> &gt; <code>触控ID与密码</code> &gt; 开启<code>抹掉数据</code> ， 如下图示。</p><p><code>抹掉数据</code> 功能会在“连续10次输入错误密码，将抹掉此Iphone上的所有数据”。这个功能会在你遗失手机后最大程度保护你钱包的加密资产（若黑客暴力破解出解锁密码，则其可以转走钱包内的资产；而有了这个功能，黑客尝试10次后，手机会自动抹除掉手机数据，包括钱包私钥）。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/6fadd181d78646b8aa562071782efc2addf678aa6d52809a94598e156e0a9896.png" alt="iOS手机上打开“抹除数据”功能" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">iOS手机上打开“抹除数据”功能</figcaption></figure><h3 id="h-12" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">12、关机，并妥善保管好手机</h3><p>手机关机，并妥善保管好（例如，放入保密柜）。</p><h3 id="h-13" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">13、日常使用手机监视钱包余额</h3><p>因为我们创建的钱包不能触网，所以就无法通过其查看钱包内的资产数目。</p><p>比较多的软件支持“监视钱包余额”功能，我们使用 Bither + Zerion 组合起来查看钱包地址的资产：</p><ul><li><p>Bither：只能监控BTC地址的资产</p></li><li><p>Zerior：可以监控除BTC以外的众多链地址，比如ETH、ATOM、FTM等。</p></li></ul><p>当然，我们也可以使用区块浏览器查看地址相关的余额、交易等。</p><ul><li><p>BTC： <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.blockchain.com/explorer">https://www.blockchain.com/explorer</a></p></li><li><p>ETH：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://etherscan.io/">https://etherscan.io/</a></p></li><li><p>BNB：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://bscscan.com/">https://bscscan.com/</a></p></li></ul><h3 id="h-14" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">14、小额转账测试钱包</h3><p>钱包创建成功之后，首先小额转账测试一下各地址，避免记录地址错误而损失大额资产。</p><h3 id="h-15" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">15、囤币</h3><p>经过如上步骤，现在你可以愉快的囤币了。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">三、使用建议</h2><p>我们<strong>自制的冷钱包只适合囤币</strong>，而不适合需要交互的存币场景。钱包在使用过程，建议：</p><ol><li><p>手机少开机，绝不触网</p></li><li><p>妥善保管好助记词（异地、离线备份）</p></li><li><p>转账时double check地址</p></li><li><p>若需要资产转出，则钱包内所有资产全部转出</p></li><li><p>（可选）使用硬件钱包恢复钱包进行转账</p></li></ol><p>事关资金安全，怎么小心都不为过。囤币快乐！</p><p>（完）</p>]]></content:encoded>
            <author>bitown@newsletter.paragraph.com (bitown)</author>
            <enclosure url="https://storage.googleapis.com/papyrus_images/bf0e96ea238ee6104231455cc9a0a7e285aa02b3560aaa1d2fda81bc59d62bd1.jpg" length="0" type="image/jpg"/>
        </item>
        <item>
            <title><![CDATA[硬件钱包原理与安全使用建议]]></title>
            <link>https://paragraph.com/@bitown/ZNBQ3sqsoEAaOshMtjzC</link>
            <guid>ZNBQ3sqsoEAaOshMtjzC</guid>
            <pubDate>Mon, 02 Jan 2023 11:31:48 GMT</pubDate>
            <description><![CDATA[2022年底，全球第二大的交易所 FTX 由于挪用用户资产亏空而暴雷，在短短几天时间内就宣告破产而倒闭。而实际最受伤的是资产托管在FTX未来得及提现的用户，他们存在FTX的资产基本上就归零了（参考 Mt.Gox 被黑客攻击而破产）。 这个事件让我大为震惊。在我之前的认知中觉得加密资产存放在Top 3中心化交易所内是问题不大的，以为“大而不倒”而值得信赖。现在 FTX “大但瞬间倒塌“ 的事实狠狠打脸了，完全颠覆了我的认知。不得不考虑将存放在交易所的资产提到钱包自己管理。 自己管理加密资产，第一件事就是找到一个足够安全的钱包。对于网络安全从业背景的我来说，听过太多太多软钱包被盗而损失资产的案例，所以首先排除了软件钱包，然后就把眼睛转向了硬件钱包。 对于硬件钱包，我之前是不懂的。近来自己研究了一番硬件钱包原理，分析了其潜在的安全隐患，并购买了硬件钱包真实体验了一把。没有实践就没有发言权，自己亲自体验了一遍之后得出结论：硬件钱包整体上安全隐患很小，谨慎使用的话可以安全保管好资金。硬件钱包原理在区块链里，私钥 = 加密资产。 私钥是钱包最最最重要的东西，有了私钥（而不管是谁拥有）就有了钱...]]></description>
            <content:encoded><![CDATA[<p>2022年底，全球第二大的交易所 <code>FTX</code> 由于挪用用户资产亏空而暴雷，在短短几天时间内就宣告破产而倒闭。而实际最受伤的是资产托管在FTX未来得及提现的用户，他们存在FTX的资产基本上就归零了（参考 Mt.Gox 被黑客攻击而破产）。</p><p>这个事件让我大为震惊。在我之前的认知中觉得加密资产存放在Top 3中心化交易所内是问题不大的，以为“大而不倒”而值得信赖。现在 FTX “大但瞬间倒塌“ 的事实狠狠打脸了，完全颠覆了我的认知。不得不考虑将存放在交易所的资产提到钱包自己管理。</p><p>自己管理加密资产，第一件事就是找到一个足够安全的钱包。对于网络安全从业背景的我来说，听过太多太多软钱包被盗而损失资产的案例，所以首先排除了软件钱包，然后就把眼睛转向了硬件钱包。</p><p>对于硬件钱包，我之前是不懂的。近来自己研究了一番硬件钱包原理，分析了其潜在的安全隐患，并购买了硬件钱包真实体验了一把。没有实践就没有发言权，自己亲自体验了一遍之后得出结论：硬件钱包整体上安全隐患很小，谨慎使用的话可以安全保管好资金。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">硬件钱包原理</h2><p>在区块链里，私钥 = 加密资产。</p><p>私钥是钱包最最最重要的东西，有了私钥（而不管是谁拥有）就有了钱包100%的控制权，可以做任何事情（转账、授权、交易等）。</p><p>接下来围绕私钥介绍硬件钱包之所以被认为是“安全”的原理。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">私钥生成</h3><p>私钥是一个随机数（Bitcoin 256-bit），一般使用十六进制（0x0~0xF）表示。其范围是从1~2^256+1（115792089237316195423570985008687907852837564279074904382605163141518161494337），所以安全不用担心其他人可以猜出你的私钥。</p><p>而地址是由私钥单向推导出来的，而根据地址是不可能推导出来私钥（数学难题保证）。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/b56b74a310987aef5eb69c027fa00dab87ad50896f4ea8c5df33f27ec090c271.png" alt="私钥、公钥、地址关系" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">私钥、公钥、地址关系</figcaption></figure><p>另外，私钥其实是不太符合人类记忆模型的，所以就有了“助记词（mnemonic code）”来方便记忆：其实就跟以前地下工作者用的密码本一样，也跟“A for alpha, B for Brave, C for Charlie ”的原理类似。BIP39（Bitcoin Improvement Proposal 39）定义了2048个单词的列表，每个单词都有编号，然后把这些数字按照一些复杂的算法拼起来就可以还原出来私钥。</p><p><em>更多关于私钥、公钥、地址相关的细节内容可以参考我之前的文章。</em></p><ul><li><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mp.weixin.qq.com/s?__biz=MzUxOTU3NTYxNA==&amp;mid=2247483944&amp;idx=1&amp;sn=7a39cb0bf95de48542868851cfc07751&amp;chksm=f9f6c379ce814a6fa8715cdf2464ac5f9a96724b56de0df675a99be968350c3c80c376972b5c&amp;token=359602999&amp;lang=zh_CN#rd">秘钥和地址 —— 极简比特币教程</a></p></li><li><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mp.weixin.qq.com/s?__biz=MzUxOTU3NTYxNA==&amp;mid=2247483945&amp;idx=1&amp;sn=3a959a8e1d9519c0597d7906b3148da7&amp;chksm=f9f6c378ce814a6edc0834f2d716a8b1540bab7b1b102f945ba0607da36d453c8004a3ce4db6&amp;token=359602999&amp;lang=zh_CN#rd">私钥——极简比特币教程</a></p></li><li><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mp.weixin.qq.com/s?__biz=MzUxOTU3NTYxNA==&amp;mid=2247483946&amp;idx=1&amp;sn=a73f2cd6a19bf3f068a0e8f5bb5fe2a1&amp;chksm=f9f6c37bce814a6dea8762fd5ba7635bd19ae4fa4569a93359d1b85f1ae2af4036b384aa9972&amp;token=359602999&amp;lang=zh_CN#rd">公钥——极简比特币教程</a></p></li></ul><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">私钥存储</h3><p>私钥在产生之后，其需要在钱包内存储，软件钱包的做法是加密私钥缓存在本地文件中，而硬件钱包的做法更安全：使用单独的安全芯片（SE）存储私钥，确保私钥不出芯片、不触网。</p><blockquote><p>安全芯片主要是指安全单元 (Secure Element) , SE 是一台微型计算机，通过特有的安全元器件和芯片操作系统(COS)实现数据安全存储、加解密运算等功能。</p></blockquote><p>对于硬件钱包来说，安全芯片的“安全”体现在：</p><ul><li><p>私钥存在安全芯片。芯片内部逻辑无法被篡改。</p></li><li><p>私钥只进不出。芯片只提供写入私钥的接口，无读出私钥接口；</p></li><li><p>私钥在芯片内部加密存储。即使设备丢失，黑客也极难通过逆向工程破解出安全芯片内的私钥。</p></li></ul><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">私钥使用</h3><p>私钥存储在安全芯片内，但是钱包需要使用私钥对交易数据进行签名，以完成钱包业务功能。硬件钱包的做法是通过调用芯片接口（一般采用 I2C 或 SPI 通信），把需要签名的数据传输给安全芯片，安全芯片返回签名后的数据，实现了在不对外暴露私钥的情况下，完成交易签名，从而保证了私钥安全（这里只是简要描述签名流程，实际情况会有多次的鉴权验证等操作）。</p><p>如下为硬件钱包转账交易过程示意图，可以清晰的看到私钥是不会出芯片的。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/81cdc9ec07816badd9e89257d720fcf48c6d7fd881ef7a48d0be31d3a44ed167.png" alt="硬件钱包交易签名流程" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">硬件钱包交易签名流程</figcaption></figure><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">硬件钱包安全隐患</h2><p>硬件钱包在原理上整体可以确保私钥安全，但是并不是万无一失，加上使用过程中的人为因素，硬件钱包也并不“安全”。硬件安全使用过程中潜在的安全隐患：</p><ul><li><p>**钱包生产者作恶。**如果钱包生产者想作恶，那么其有太多太多的方式可以获取到钱包私钥。如生成私钥使用伪随机算法、钱包内（安全芯片外）备份私钥、预留后门 等等。这完全取决于钱包生产者的动机，也是硬件钱包本身而言面临的最大风险。</p></li><li><p>**钱包供应链攻击。**钱包硬件组件、固件在生产、运输过程中都有可能被攻击，进而有可能导致私钥泄露。</p></li><li><p>**助记词被盗。**不管是离线纸质助记词，还是保存在电子设备上的助记词被盗，攻击者都可以轻易恢复出私钥，获取到钱包控制权；</p></li><li><p>**助记词丢失。**用户如果同时丢失了备份助记词 和 硬件钱包，那么就无法恢复钱包了，钱包中的资产也永久封印在了区块链上。</p></li><li><p>**硬件钱包丢失。**由于私钥存储在硬件钱包内，黑客有有两种方式攻击钱包：1. 破解钱包PIN码（不过一般只有10次尝试机会，连续错误10次硬件钱包会重置）；2.拆解钱包，提取固件，使用逆向工程破解得到私钥（难度极大，成功可能性极低）。</p></li><li><p>**助记词碰撞攻击。**攻击者根据钱包遵守的BIP规范（如BIP39）做爆破碰撞攻击：如从BIP39的2048个单词池中随机选取12/18/24个单词，根据算法恢复对应的私钥，如果这种爆破碰撞到已存储资产的钱包，则可转移走钱包资产。这个攻击发生的可能性极低（所有类型的钱包都存在此中隐患），风险可以忽略不计。</p></li><li><p>**授权非法合约。**使用过程中，硬件钱包交互非法合约请求钱包某些权限，如果使用者不了解权限，或者未仔细查看申请的权限列表，则可能导致过度授权，导致钱包被盗。</p></li></ul><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">硬件钱包安全使用建议</h2><p>使用硬件钱包保管加密资产并不是绝对安全、可以一劳永逸。我们需要小心谨慎的挑选硬件钱包、备份助记词、安全使用，才能最大程度的保护好自己的加密资产。</p><ul><li><p><strong>挑选硬件钱包（原则）</strong></p><ul><li><p>使用安全芯片</p></li><li><p>软、硬件代码开源（部分，或全部）</p></li><li><p>钱包经CC认证，安全等级EAL5（及以上）</p></li><li><p>发行时间长、使用广泛、无安全事故的厂商</p></li></ul><p><em>如果你无意去广泛、深入了解，可以从当前主流的硬件钱包Ledger、Trezor中进行选择。</em></p></li><li><p><strong>备份助记词（原则）</strong></p><ul><li><p>使用24个助记词</p></li><li><p>手抄助记词，切勿截图、剪切板复制等</p></li><li><p>离线备份，纸质或专用设备</p></li><li><p>异地备份</p></li><li><p>打乱助记词顺序</p></li><li><p>混入自定义单词</p></li></ul></li><li><p><strong>安全使用</strong></p><ul><li><p>专包专用，尤其是囤币一定使用单独硬件钱包</p></li><li><p>double check交互地址</p></li><li><p>谨慎授权</p></li></ul></li></ul><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">写在最后</h2><p>区块链世界的格言：Not your keys, not your coins。自己掌握钱包的私钥（助记词），才是真正拥有加密资产的所有权，才能远离中心化加密组织跑路、暴雷、被黑等事件给你带来的资产损失。</p><p>愿你在读完这篇文章之后有更足的底气使用硬件钱包，祝你好运！Enjoy blockchain.</p><p>（完）</p>]]></content:encoded>
            <author>bitown@newsletter.paragraph.com (bitown)</author>
            <enclosure url="https://storage.googleapis.com/papyrus_images/d75d02ed2d59b6a65981ed323bba2ae20d0511ca6c9b1078f3b2f2267de08226.jpg" length="0" type="image/jpg"/>
        </item>
        <item>
            <title><![CDATA[谈一谈加密资产风险与对策]]></title>
            <link>https://paragraph.com/@bitown/dsTkIOw0AUfGkL3aKQIa</link>
            <guid>dsTkIOw0AUfGkL3aKQIa</guid>
            <pubDate>Sun, 01 Jan 2023 13:12:34 GMT</pubDate>
            <description><![CDATA[最近币圈行情很平淡，行业却很不平静：先是币圈第二大的交易所 @FTX 短短几天就倒闭，大量用户资产无法提现（预计有80+亿美元的敞口）；而后一些小交易所跑路（比如AEX/虎符）；然后各路媒体FUD 币安，引发提币运动，用户为资金安全焦虑不已；月底BitKeep 软件钱包遭遇软件包劫持攻击，大量用户钱包资产被盗走，当前预估千万美元级。 经历这一连串的事件，很庆幸自己没有受到影响，但是为资金安全很是焦虑，担忧稍有不慎倒霉的那个人就是自己。所以，静下心来对如何做好加密资产安全管理进行了一番思考，同时也相应的调整了自己的策略。 接下来就根据我几年区块链行业闯荡经验和业务专业技能（传统IT行业网络安全研究员）谈一谈投资加密货币中的一些风险，以及如何去规避和消减对应的风险，最大可能的保护好自己的加密资产。我会从加密资产类别、存储、使用和出金这四个方面分别阐述其中可能涉及的风险，然后给出我建议的应对措施。一、加密资产原生风险我姑且根据加密资产对法币可能的涨跌（主要是跌幅）幅度的大小，将加密资产分为三大类：稳定币、比特币和山寨币，对应的风险由小到大。稳定币Tether/Circle/Binanc...]]></description>
            <content:encoded><![CDATA[<p>最近币圈行情很平淡，行业却很不平静：先是币圈第二大的交易所 @FTX 短短几天就倒闭，大量用户资产无法提现（预计有80+亿美元的敞口）；而后一些小交易所跑路（比如AEX/虎符）；然后各路媒体FUD 币安，引发提币运动，用户为资金安全焦虑不已；月底BitKeep 软件钱包遭遇软件包劫持攻击，大量用户钱包资产被盗走，当前预估千万美元级。</p><p>经历这一连串的事件，很庆幸自己没有受到影响，但是为资金安全很是焦虑，担忧稍有不慎倒霉的那个人就是自己。所以，静下心来对如何做好加密资产安全管理进行了一番思考，同时也相应的调整了自己的策略。</p><p>接下来就根据我几年区块链行业闯荡经验和业务专业技能（传统IT行业网络安全研究员）谈一谈投资加密货币中的一些风险，以及如何去规避和消减对应的风险，最大可能的保护好自己的加密资产。我会从加密资产类别、存储、使用和出金这四个方面分别阐述其中可能涉及的风险，然后给出我建议的应对措施。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">一、加密资产原生风险</h2><p>我姑且根据加密资产对法币可能的涨跌（主要是跌幅）幅度的大小，将加密资产分为三大类：稳定币、比特币和山寨币，对应的风险由小到大。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">稳定币</h3><p>Tether/Circle/Binance/其他稳定币发行方发行的美元映射币，理论上是1:1兑换美元。</p><blockquote><p><strong>风险分析：</strong></p><ol><li><p><strong>稳定币发行方不能1:1刚性兑付美元</strong>。早些年每隔一段时间就会FUD一次Tether公司未能1:1储备美元，或者Tether公司遭受SEC审查。很多没有经验的人就会通过OTC紧急兑换法币，蜂拥而上的兑换需求就会导致稳定币大幅打折。</p></li><li><p><strong>法币对加密稳定币汇率变化</strong>。主要取决于人民币对美元的汇率 和 市场对加密稳定币的需求变化。人民币贬值，则稳定币可以兑换更多的人民币，反之则会亏损。另外，市场对加密稳定币的需求也影响实时兑换汇率，牛市的时候场外大量资金入场，则实际兑换价格会更高。</p></li></ol></blockquote><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">比特币（以太坊）</h3><p>行业基石，可以说其是不会归零的资产（如果你现在仍然认为其存在归零的可能性，那你不应该参与进来），两者市值加起来占比接近60%（比特币39%，以太坊17.5%）。</p><blockquote><p><strong>风险分析：</strong></p><ol><li><p><strong>熊市时期的大幅下跌（85%以上那种）</strong>。历年熊市，比特币最大跌幅都超过了85%。不过，随着区块链行业的发展，加密市场市值不断的增大，比特币的涨跌幅度也在减小。</p></li></ol></blockquote><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">山寨币</h3><p>除比特币和以太坊之外的其他各种Coin/Token/NFT等资产。</p><blockquote><p><strong>风险分析：</strong></p><ol><li><p><strong>最大的风险就是归零</strong>，各种方式归零，包括但不限于</p><ul><li><p>项目方跑路（Rug pull）</p></li><li><p>协议/合约/项目存在安全漏洞，被攻击者利用，无限增发</p></li><li><p>项目被监管审查或禁止等</p></li></ul></li><li><p>其次，<strong>空气币，币价无限接近归零</strong>，没有涨回来的可能性。回头去看，太多太多这种空气币了，每轮熊市都会死掉一批。即使是市值Top 10的币，随着发展也可能变成空气币了，比如最近的LUNA。</p></li><li><p>最后，<strong>巨幅下跌（95%以上那种）</strong>。持有山寨币，你的心脏需要足够强壮。不论是牛市还是熊市，其可能在某个时刻突然间就会暴雷、发生黑天鹅事件，令其价格瞬间暴跌。远的不说，就22年的LUNA、FTT，一个市值Top5、一个Top 3交易所代币，两者都是在几天时间里暴跌95%以上。至于其他的瞬间暴跌案例，比比皆是。如果你在市场里足够久，你就懂我在说什么。</p></li></ol></blockquote><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">应对措施</h3><p>加密资产原生风险主要是内在价值变化导致的价格下跌所造成的。对应的风险通过做好资产配置可以消减掉大部分的风险：</p><ul><li><p><strong>使用亏光对你生活无影响的资金量投资加密货币</strong>：加密货币的风险实在是太高了，动不动就是归零，是真真实实的归零，一毛不剩。所以，在投资之前一定要有归零的心理准备，使用少量的资金参与行业。</p></li><li><p><strong>分散配置</strong>：不要ALL IN某一类，而是比特币（包括以太坊）、稳定币、山寨币、法币分散配置；</p></li><li><p><strong>比特币为主</strong>：大比例配置为比特币（以太坊），压舱石；小比例配置山寨币，追求超高额涨幅；</p></li></ul><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">二、加密资产存储风险</h2><p>加密资产的存储根据个人是否掌握私钥（助记词），可以分为中心化存储和去中心化存储，而每一个类别下面又各自有多重形态。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">中心化存储</h3><p>加密资产由中心化机构代为管理，个人不掌握私钥，理论上用户有随时随地赎回资金的能力。其有如下的一些形式：</p><ul><li><p>中心化交易所</p></li><li><p>VC</p></li><li><p>代投</p></li><li><p>其他</p></li></ul><p>资产中心化存储的最大风险是<strong>中心化组织跑路或暴雷</strong>，那基本上资金就打水漂了。案例太多太多了，各类的交易所出事（Mt.Gox被黑、FT/AEX/虎符/跑路、FTX暴雷。。）、代投跑路层出不穷。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">去中心化存储</h3><p>个人自己掌握私钥（助记词），真正意义上拥有资产，可以随时调动资产。私钥通常以“钱包”的形式生成、存储和使用，而行业根据私钥是否使用专用硬件存储，将钱包分为两大类：硬件钱包、软件钱包。</p><ul><li><p>硬件钱包：私钥通常保存在安全芯片（SE），使用过程中不接触网络。</p></li><li><p>软件钱包：私钥通常由软件钱包自动保管，存储在用户钱包常驻的设备上。</p></li></ul><p>由于私钥（助记词）由用户自己保管，不管是硬件钱包还是软件钱包，都面临着共同的一些风险：</p><ul><li><p><strong>最大风险是私钥（助记词）被盗</strong>。攻击者转移走钱包的所有加密资产，钱包变得空荡荡。对于私钥（助记词）被盗，硬件钱包和软件钱包的盗取方式不完全一样。</p></li></ul><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/a791852d79fe7e5d9e1a63a1b02aabcfff889207817c2b81dabcf492a52d3f1c.png" alt="软、硬件钱包私钥（助记词）被盗方式" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">软、硬件钱包私钥（助记词）被盗方式</figcaption></figure><ul><li><p><strong>次级风险是遗忘私钥（助记词）</strong>。私钥（助记词）遗忘需要分情况来分析：</p><ul><li><p>如果保存私钥的钱包可用，则无大碍，用户依然可以控制资产。建议尽快将资产转移至新钱包，并妥善保存好私钥（助记词）。</p></li><li><p>如果保存私钥的钱包不可用（如设备故障、丢失、重置），那就永久丧失了对资产的控制权，你的资产永久的封印在区块链上。</p></li></ul></li><li><p><strong>钱包生产者作恶</strong>。因为私钥是由钱包产生、存储、使用，所以钱包的生产者有机会作恶。比如，非随机产生助记单词、将产生的私钥上传至服务器、预留后门 等等。</p></li></ul><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">应对措施</h3><p>对于加密资产中心化存储和非中心化存储，有着不一样的应对措施。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/96154b2485dad9af47a0b7c25b1cb1f106e2ecf983e61556e7def67bb8204f2d.png" alt="加密资产中心化和去中心化存储风险及应对措施" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">加密资产中心化和去中心化存储风险及应对措施</figcaption></figure><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">三、加密资产使用风险</h2><p>加密资产的使用其基本模型是与另外一个地址（合约）交互，比如转账、交易、Staking 等。其根据使用场景的不一样，面临着不同的风险，但有一些共同的措施来消减风险。</p><ul><li><p><strong>仔细确认交互地址</strong>。一种典型的攻击就是“相同缩略地址攻击法”：即由于钱包地址比较长，钱包在展示的时候一般只展示前后几位、中间省略（如前6后6，0x1ed67f...123456）；这样，攻击者可以遍历出一个缩略地址相同，而实际不一样的地址，伪装成被害者某个熟知的地址（如交易所账号地址），并使用这个地址与被攻击钱包交互（比如小额转账）；当被害者在转账时，如若大意，选择了这个伪装地址转账，则会导致资产损失；</p></li><li><p><strong>审计合约安全性</strong>。如有能力，自行审计合约安全性。其次，查看合约是否经过权威的安全机构进行审计。</p></li><li><p><strong>谨慎授权</strong>。某些场景下，对方合约请求钱包某些权限，如果使用者不了解权限，或者未仔细查看申请的权限列表，则可能导致过度授权，导致钱包被盗。</p></li></ul><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">四、加密资产变现风险</h2><p>在加密货币市场经过一段时间如履薄冰、小心翼翼的投资之后，终于赚了大钱，想着将一部分加密资产变现成法币（如CNY）。这个时候就需要通过OTC（Over The Count，场外交易市场）与中间商兑换。由于国内在政策上限制，OTC中间商都是民间个人/组织，其中充斥着各种黑钱（诈骗资金、腐败资金 等）。如若不小心兑换到关联的黑钱，则账户可能会被警方冻结，账户内资产也无法提现/转账。</p><p>个人其实无法识别变现的法币是否涉黑（当你知道的时候账户已经被冻了）。可以在变现的过程中、资金到账做如下的工作：</p><ul><li><p><strong>选择信用好、交易量大的商家</strong>。OTC平台一般会对商家进行评级，也允许用户对商家评分，还有就是商家的交易量，可以综合衡量这些指标选择商家；</p></li><li><p><strong>一定要求商家使用自己名下银行卡转账</strong>。商家可能由于各种原因跟你商量使用亲朋好友银行卡给你转账，一定要拒绝这种交易。这种情况很大可能收到黑钱，并且后续与警方非常难以解释。</p></li><li><p><strong>资金到账后取现/还信用卡/转股票账户等</strong>。资金到账后，由于存在被警方冻卡的风险，最好的策略是取出现金，这样即使被冻结也只是牺牲一张银行卡。其他的一些规避方法包括资金还信用卡/消费贷、资金转至股票账户等。切忌转至自己（或者家人）名下的银行卡账户：因为如果变现资金涉黑，那么关联的账户都会被冻结（亲身经历）。</p></li></ul><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">五、写在最后</h2><p>是不是觉得在币圈太危险啦？确实如此！各种资金归零方式让你大饱眼福。</p><p>如果你坚定的要参与区块链行业的建设，那么请一定小心翼翼。<strong>遵从一些通用的安全建议：分散配置、掌握私钥、小心谨慎、Don&apos;t trust, Verify。</strong></p><p>(完)</p>]]></content:encoded>
            <author>bitown@newsletter.paragraph.com (bitown)</author>
        </item>
        <item>
            <title><![CDATA[2022年回顾：STEPN走出第一桶金，开始熊市囤价值币]]></title>
            <link>https://paragraph.com/@bitown/2022-stepn</link>
            <guid>KJhjbQQb7LOjCUGvunhi</guid>
            <pubDate>Sat, 31 Dec 2022 13:48:09 GMT</pubDate>
            <description><![CDATA[2022年最后一天，魔幻的一年就要过去了。虽然已经炒币好几年，但从未认真的进行过年度总结，我想这主要是对待币圈投资心态的变化：之前炒币纯粹是想不劳而获在币圈暴富；今年转变了思维，开始脚踏实地、不断提升认知而慢慢变富，甚至有把它发展成一种事业来努力的想法。整体概述2022年在行情上是单边下跌的一年，整个下跌过程中甚至都没有像样的反弹，BTC从年初的 $48,000 倾泻到如今的 $16,500，跌掉了66%。而山寨币更没眼看了，基本都是90%以上的跌幅。 下面这张图（来自区块印象 @Blocktrack1）很好的概括了2022年区块链行业的主旋律：加息、下跌、黑客攻击、破产。2022年比特币走势与区块链行业大事件整整一年，币圈大体上是没有什么大的机会。虽然行业整体向下，但在一些细分领域还是有一些短期的热点机会，比如年初的NFT、链游（STEPN），带来了一定的热度和财富效应。尤其是NFT领域，虽然下半年热度不如上半年，但是一直比较活跃，有财富效应吸引眼球。我是不懂NFT的，在年初的时候才开始入圈，买了几个现在已经归零的小图片。 最后，总结一下今年的收益：依靠2~5月份在STEPN项...]]></description>
            <content:encoded><![CDATA[<p>2022年最后一天，魔幻的一年就要过去了。虽然已经炒币好几年，但从未认真的进行过年度总结，我想这主要是对待币圈投资心态的变化：之前炒币纯粹是想不劳而获在币圈暴富；今年转变了思维，开始脚踏实地、不断提升认知而慢慢变富，甚至有把它发展成一种事业来努力的想法。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">整体概述</h2><p>2022年在行情上是单边下跌的一年，整个下跌过程中甚至都没有像样的反弹，BTC从年初的 $48,000 倾泻到如今的 $16,500，跌掉了66%。而山寨币更没眼看了，基本都是90%以上的跌幅。</p><p>下面这张图（来自<code>区块印象</code> @Blocktrack1）很好的概括了2022年区块链行业的主旋律：加息、下跌、黑客攻击、破产。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/cd2ce311b970e958ca8f82594032461897e592f991872196971692ad845e2382.jpg" alt="2022年比特币走势与区块链行业大事件" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">2022年比特币走势与区块链行业大事件</figcaption></figure><p>整整一年，币圈大体上是没有什么大的机会。虽然行业整体向下，但在一些细分领域还是有一些短期的热点机会，比如年初的NFT、链游（STEPN），带来了一定的热度和财富效应。尤其是NFT领域，虽然下半年热度不如上半年，但是一直比较活跃，有财富效应吸引眼球。我是不懂NFT的，在年初的时候才开始入圈，买了几个现在已经归零的小图片。</p><p>最后，总结一下今年的收益：依靠2~5月份在STEPN项目上的几乎ALL IN投入，赚到了近10倍的收益。但是，盈亏同源，在这个项目上的信仰也让自己在下半年STEPN项目“死亡螺旋”过程中大幅回撤（大仓位抄底GMT腰斩、抄底创世鞋NFT 90%以上跌幅）。另外，在下半年从BTC $3w 开始逐步抄底，到现在也出现了30%的回撤。站在现在这个时间点，相比年初投入的本金还有近3倍的收益。对待这个结果，可以说是非常满意。虽然可以做的更好，保留更多的利润，但是根据当下自己的认知水平，这已经是超额收益了，更多的是运气成分。最重要的是，熊市基本上走到底了，也完成了大仓位的抄底布局。迈过寒冬，就是春暖花开。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">操作回顾</h2><p>今年操作其实比较少，有几个节点是比较有意义，对投资结果的影响重大的。</p><h3 id="h-1" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">1、开启定投</h3><p>上一轮熊市，陷在短线交易和恐惧下跌当中，错过囤入低价BTC的机会，导致在后期不敢在较高位买入，从而错过了几乎整个牛市。</p><p>于是乎，站在2022年初，预估上一轮的牛市结束了，即将迎来熊市。吸取上一轮下跌不敢买入的经验，决定使用定投方法在熊市持续的买入囤币。定投的好处在于不做预判、无惧涨跌，跌了买入更多的币，涨了就有盈利。买入一个熊市之后，虽然不能精准买在最低点，但是平均成本也不会很高，稍微的上涨就可以回本，这就是“微笑曲线”的魅力。</p><h3 id="h-2nft" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">2、初入NFT</h3><p>年初，在一个币圈投资群里看到某个大V在CX一个 NFT 小图片。我当时是没听说过NFT的，也并不懂其为何物，但对这个大V我是敬重的，而且其CX语是：狗狗币中文社区大佬给他的财富密码。年初的时候，狗狗币那可是如日中天，在上一轮的牛市中去掉了至少2个0，几百倍的涨幅。这句CX语足够吸引人！于是乎，在当以ETH $3K多的时候，FOMO买入了几个该羡慕的小图片。</p><p>这样，算是入了NFT圈。后续自己又瞎买了一些其他的小图片。现在来看，这些小图片基本上都归零了，算是交了学费。不过，这也为后续玩STEPN项目、赚入第一桶金埋下了伏笔。</p><h3 id="h-3all-in-stepn" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">3、ALL IN STEPN</h3><p>2月10日，某位群友在群里轻描淡写了一句：STEPN已经日活10万了。我当即看了一下项目方的twitter，在官网上下载了APP（话说当时自己Android机并没有Google Play，不能安装STEPN APP，折腾了不少时间才安装好），然后注册、登录。当时并不了解其玩法，只是简单的看了一眼鞋子NFT价格，8 SOL（1SOL = $115），近900刀。不能理解这么高价格的小图片，劝退！</p><p>再次关注到 STEPN 是在1个月之后，被 GMT 币安IEO之后的涨幅所吸引。一番研究之后决定可以一玩，于是小心翼翼的买了一双灰鞋开启 STEPN 之旅。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/562c6be6bd3d453ca3fe5e5a07d62af389aa8602cec840a3862081fdc91ba3dd.png" alt="参与STEPN项目的决策逻辑" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">参与STEPN项目的决策逻辑</figcaption></figure><p>开始投入之后就完全停不下来了：以一双8 SOL灰鞋开局（1SOL = $115）；再买入一双60 SOL绿鞋做主鞋；买入绿鞋了，性价比至少得配9鞋10能量；尝到甜味之后，决定再搞一个9鞋10能量的账号；至此，币圈的资金基本上都ALL IN进去了；后续就是每天运动挖提卖GST、Mint子鞋、开宝箱卖宝石。。。这个玩法魔幻到什么程度呢？从3月开始到6、7月份每一天不管下雨下雪都会出门走路1~2h不等，从未间断，即使是打球崴了脚移动都困难的日子也不例外。</p><p>走路打金是快乐的！现在想想都觉得美好。在 BSC 链的新区开荒，把这个Ponzi游戏玩到了高潮：1张 #10000 号图片卖了200BNB、一次Mint有$5K U利润、一次50min的溜达有 $3K U收入 。。。一切都很魔幻！但随着一纸清退中国大陆用户的公告，一切戛然而止，进入“死亡大螺旋”。</p><p>当时，深陷盈利当中，没把清退公告当回事，甚至还抄了GMT和鞋子。。后续就是在一而再、再而三的下跌过程中一步步把信仰磨灭了，仓位也随着信心散去而逐渐砍掉了。直到昨天，已经把几乎所有的STEPN仓位（GMT、鞋子）都割掉了（仅留了几双做个纪念，一个念想）。盈亏同源，那些让你快乐的，也会让你无比悲惨。</p><h3 id="h-4btc" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">4、抄底BTC</h3><p>7月份开始，把STEPN项目上盈利的U专门转至长线仓位抄底BTC/ETH/BNB。整体策略就是定投 + 越跌越买抄底。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/3976ce46fe1b02183797b31f1806d9358fe5f056772657a58c3ff2952cf7c4b0.png" alt="定投+金字塔抄底策略" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">定投+金字塔抄底策略</figcaption></figure><p>到现在已经买了6.5成仓位，也暂时停了定投，剩下的资金分批抄底BTC到$1.2w。</p><h3 id="h-5" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">5、拨乱反正，且知且行</h3><p>今年最大的改变是思维层面认真的对待投资，清晰的认识到“投资是认知的变现”，只有个人不断的提升对标的、行业、金钱、世界、人生的认识，才能够匹配欲望上对应的财富。</p><p>下半年开始多了一些反思，想明白了一些事情，认识到了前几年币圈行为模式中的一些错误，也开始行动去转变：减少短线交易、复盘总结、写公众号、记账、看项目白皮书、体验区块链项目。。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">得失总结</h2><p>今年是认真对待投资的一年，结果也还不错，得到很多、也失去了不少。总结几条TOP的经验吧</p><ul><li><p>一切皆有周期</p></li><li><p>投资是认知的变现</p></li><li><p>远离短线交易，长线做好计划</p></li><li><p>对BTC以外的项目不要有信仰</p></li><li><p>保持好奇、心态开放，多尝试体验新鲜事物、</p></li><li><p>耐心等待，跌了就多等一等，涨了也多等一等再拿一阵</p></li></ul><p>（完）</p>]]></content:encoded>
            <author>bitown@newsletter.paragraph.com (bitown)</author>
        </item>
    </channel>
</rss>