<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Jimmy Zhou</title>
        <link>https://paragraph.com/@jimmy-zhou</link>
        <description>从web2跨界到web3的程序员，专注于Dapp&amp;智能合约开发。</description>
        <lastBuildDate>Sat, 30 May 2026 05:52:58 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <image>
            <title>Jimmy Zhou</title>
            <url>https://storage.googleapis.com/papyrus_images/ee1a5632cf3dac9908bd4a0bdb0d7426176ba13b14286f706d1a541e6709f909.png</url>
            <link>https://paragraph.com/@jimmy-zhou</link>
        </image>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[分享一下今天在discard上遇到的3个钱包骗子（2023年9月）]]></title>
            <link>https://paragraph.com/@jimmy-zhou/discard-3-2023-9</link>
            <guid>V7lQEKDb4phdsboDwggf</guid>
            <pubDate>Wed, 06 Sep 2023 07:49:34 GMT</pubDate>
            <description><![CDATA[起因就是我在base的测试网上刷着玩，然后有一笔跨链没到账，就跑到官方discard去发了一个问题。 很快就有3个人加我好友，起先我是一点防备都没有，还心想国外项目就是专业。注册时间很短，还有一个注册时间是今天（9月4日）假设分别是ABC三个人（注册日期都是最近一个月甚至几天），我还很客气的跟B和C说，A正在帮我解决。 结果B和C很激动的打了很多字说A是骗子，冷静，停止和他对话之类的，我开始警觉起来。生怕鱼儿被别人钓走然后ABC三人的流程就惊人的一致了，都发了一个网站，说去上面验证交易。 出于好奇和自己对钱包逻辑的了解程度，我挨个点开了每个网站。 网站都大同小异，先连接钱包, 三个网站都无一例外的连接失败（根本没有去发起连接钱包的操作），弹出一个手动连接的按钮。我就贴其中一个网站的截图好了，反正都一样，页面粗糙得不像样。连接钱包失败（根本没有去发起连接钱包的操作）所谓的手动连接，就是骗取私钥的关键点击之后，弹出助记词、keystore或者私钥的提交页面。这下就明白了，这和国内N多年前钓鱼网站充值免费QB还要求输密码一样，游戏到此结束。 总结：主动加好友且注册时间很短的都是骗子。任...]]></description>
            <content:encoded><![CDATA[<p>起因就是我在base的测试网上刷着玩，然后有一笔跨链没到账，就跑到官方discard去发了一个问题。</p><p>很快就有3个人加我好友，起先我是一点防备都没有，还心想国外项目就是专业。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/e961ec1686daa5ac8f5316dec550ef772196b27ca3d85da02302fddb3910dbc3.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/69754a3b4ab3583c9d802acbba38b0eb69f4ac778d397c19ae73c2ad9c4c8ea2.png" alt="注册时间很短，还有一个注册时间是今天（9月4日）" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">注册时间很短，还有一个注册时间是今天（9月4日）</figcaption></figure><p>假设分别是ABC三个人（注册日期都是最近一个月甚至几天），我还很客气的跟B和C说，A正在帮我解决。</p><p>结果B和C很激动的打了很多字说A是骗子，冷静，停止和他对话之类的，我开始警觉起来。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/89b99593f1e3a5c54a8d239f6ee11788ca26cfd0e853d8db0075b90036eaf439.png" alt="生怕鱼儿被别人钓走" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">生怕鱼儿被别人钓走</figcaption></figure><p>然后ABC三人的流程就惊人的一致了，都发了一个网站，说去上面验证交易。</p><p>出于好奇和自己对钱包逻辑的了解程度，我挨个点开了每个网站。</p><p>网站都大同小异，先连接钱包, 三个网站都无一例外的连接失败（根本没有去发起连接钱包的操作），弹出一个手动连接的按钮。我就贴其中一个网站的截图好了，反正都一样，页面粗糙得不像样。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/83b67a0aeb0c048d64acf5ae236f4fcbc1d503cdf740fbae71fadcb351ff7092.png" alt="连接钱包失败（根本没有去发起连接钱包的操作）" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">连接钱包失败（根本没有去发起连接钱包的操作）</figcaption></figure><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/5693d145d482c7ea83b6e3e67c09d4ecc75ffa9c57d425513d3986c7ac1a6a44.png" alt="所谓的手动连接，就是骗取私钥的关键" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="">所谓的手动连接，就是骗取私钥的关键</figcaption></figure><p>点击之后，弹出助记词、keystore或者私钥的提交页面。这下就明白了，这和国内N多年前钓鱼网站充值免费QB还要求输密码一样，游戏到此结束。</p><p>总结：</p><ol><li><p>主动加好友且注册时间很短的都是骗子。</p></li><li><p>任何非受信任钱包或者页面上喊填私钥、助记词、keystore+密码的都是骗子。</p></li></ol>]]></content:encoded>
            <author>jimmy-zhou@newsletter.paragraph.com (Jimmy Zhou)</author>
            <enclosure url="https://storage.googleapis.com/papyrus_images/8e7b9ccfa3f608ab2ccbbbf23b0b22a80fd3a0bea5712451d66e91a8ebe31f47.png" length="0" type="image/png"/>
        </item>
        <item>
            <title><![CDATA[2023年9月最新zkSync Era交互手册]]></title>
            <link>https://paragraph.com/@jimmy-zhou/2023-9-zksync-era</link>
            <guid>xLIY3gqtP4tnO6iLsnz9</guid>
            <pubDate>Wed, 02 Aug 2023 10:47:04 GMT</pubDate>
            <description><![CDATA[本文只提供最新的针对era网的交互指引，暂不考虑lite网络。原因如下：lite不能兼容evm的账户体系，不能直接在小狐狸上添加lite网络；lite网络跨进跨出成本都不低，而且lite网上几乎没有什么交互值得去做；OKX钱包提供空投任务也仅针对era网，完全没有lite网什么事。本文只提供跨链swap、nft的指引，暂不考虑质押、借贷。原因如下：从arb&op的空投规则来看，交易次数远比合约种类更重要，反复刷swap是提高交易次数和交易金额最好的方式；个人认为，空投交互最大的成本是时间成本和资金占用成本。质押（借贷）一个月再取回（还款），本质也就2条交易数据，若不考虑资金的损失，资金占用上就耗费了一个月；合约越复杂，越容易出现漏洞，自行百度eralend项目（其实到目前为止也根本不知道到底是合约漏洞还是。。。）。相关URLzksync 交互统计及交互dapp入口：https://bitflower.cc/ zksync官网：https://zksync.io/ zksync era区块浏览器：https://explorer.zksync.io/ zksync 跨链桥数据情况：...]]></description>
            <content:encoded><![CDATA[<h3 id="h-eralite" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">本文只提供最新的针对era网的交互指引，暂不考虑lite网络。原因如下：</h3><ol><li><p>lite不能兼容evm的账户体系，不能直接在小狐狸上添加lite网络；</p></li><li><p>lite网络跨进跨出成本都不低，而且lite网上几乎没有什么交互值得去做；</p></li><li><p>OKX钱包提供空投任务也仅针对era网，完全没有lite网什么事。</p></li></ol><h3 id="h-swapnft" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0"><strong>本文只提供跨链swap、nft的指引，暂不考虑质押、借贷。原因如下：</strong></h3><ol><li><p>从arb&amp;op的空投规则来看，交易次数远比合约种类更重要，反复刷swap是提高交易次数和交易金额最好的方式；</p></li><li><p>个人认为，空投交互最大的成本是时间成本和资金占用成本。质押（借贷）一个月再取回（还款），本质也就2条交易数据，若不考虑资金的损失，资金占用上就耗费了一个月；</p></li><li><p>合约越复杂，越容易出现漏洞，自行百度eralend项目（其实到目前为止也根本不知道到底是合约漏洞还是。。。）。</p></li></ol><h2 id="h-url" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">相关URL</h2><p>zksync 交互统计及交互dapp入口：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zksync.bitflower.cc/">https://bitflower.cc/</a></p><p>zksync官网：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zksync.io/">https://zksync.io/</a></p><p>zksync era区块浏览器：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://explorer.zksync.io/">https://explorer.zksync.io/</a></p><p>zksync 跨链桥数据情况：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://dune.com/kylin/Zksync">https://dune.com/kylin/Zksync</a></p><p>gas price查看：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://etherscan.io/gastracker">https://etherscan.io/gastracker</a></p><p>授权撤销：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://revoke.cash/zh">https://revoke.cash/zh</a></p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">交互任务一：官方跨链桥</h2><p><strong>地址</strong>：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://bridge.zksync.io/">https://bridge.zksync.io/</a></p><p><strong>流程</strong>：选择Deposit标签。转出网络选择【Ethereum Mainnet】，资产选择【ETH】，输入需要跨链的ETH金额，转入网络默认为【zkSync Era Mainnet】，点击按钮【Deposit】，唤起钱包，确认金额和gas，确认签名，完成跨链。</p><p><strong>费用</strong>：在gas便宜的时候（20Gwei），gasfee大概在4-5U。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/dc0560d029dd4bbbb911134f4cab3a7163be8b5dd90885f426a916babf37eab1.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><h2 id="h-orbiter" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">交互任务二：orbiter跨链桥</h2><p><strong>地址</strong>：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.orbiter.finance/">https://www.orbiter.finance/</a></p><p><strong>流程</strong>：选择L2Bridge标签，目标网络选择 zkSync Era, 点击【send】,唤起钱包，确认金额和gas，确认签名，完成跨链。</p><p><strong>费用</strong>：2-3U。实际gas费不到1U，跨链费大概2U。</p><p><strong>注意</strong>：<code>orbiter的跨链不是基于智能合约实现的，发起的交易就是普通的transfer给一个地址进行转账，背后的逻辑应该是一个中心化的服务器在处理跨链。所以不建议大额走obiter。</code></p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/037ff8be0a4fa8777dba60fde9255fc3df3778e5054a2b489bd82f27bacc775c.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><h2 id="h-syncswap" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">交互任务三：syncswap交易</h2><p><strong>地址</strong>：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="http://syncswap.xyz/swap">http://syncswap.xyz/swap</a></p><p><strong>流程</strong>：连接zkS era主网，进入到trade模块。输入金额，点击【SEND】。将之前跨链过来的ETH换成USDC，完成swap交易。同理也可以将USDC换回ETH。</p><p><strong>费用</strong>：波动较大，gas费0.4-1U不等，gas price贵的时候也可能超过1U，因为这个交易是用来刷次数的，所以交互的时候关注一下gas price。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/41a3a5cd6b8a5ffc4c2b805bff7fc9fb055b731d67808ea8e33d95b9953dfd64.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><h2 id="h-mute" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">交互任务四：mute交易</h2><p><strong>地址</strong>：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://app.mute.io/swap">https://app.mute.io/swap</a></p><p><strong>流程</strong>：连接钱包，选择要进行swap的币对，USDC/ETH。输入金额，点击【swap】唤起钱包完成交易。</p><p><strong>费用</strong>：和syncswap几乎一致，两个swap平台都可以反复交易。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/7d68a4980bd995d0676af495da58544833c9a3a7d63cc032ebb3aa0f43303aaa.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><h2 id="h-tiktokfi-nft" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">交互任务五：Tiktokfi NFT</h2><p><strong>地址</strong>：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zksync.tiktokfi.xyz/">https://zksync.tiktokfi.xyz/</a></p><p><strong>流程</strong>：输入mint的数量，点击mint按钮。单个地址限制mint3个，建议分成3次mint，增加NFT协议交易次数。</p><p><strong>费用</strong>：mint费用加上gas费用大约2U，相对便宜的NFT。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/c83049ed09beffa5824f69cd9a34926952283ce133aebe10efb041a62f6dbf4d.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><h2 id="h-zns" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">交互任务六：ZNS域名</h2><p><strong>地址</strong>：<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zksync.tiktokfi.xyz/">https://zks.network/</a></p><p><strong>流程</strong>：搜索想注册的zns域名, 如果是可用的，点击Confirm按钮。</p><p><strong>费用</strong>：zns免费，gas费大约0.3~0.5U。</p><figure float="none" data-type="figure" class="img-center" style="max-width: null;"><img src="https://storage.googleapis.com/papyrus_images/8abe41155c76394c68652bb3031ad54b32d89fa8c244bc8dd87a405805353dee.png" alt="" blurdataurl="data:image/gif;base64,R0lGODlhAQABAIAAAP///wAAACwAAAAAAQABAAACAkQBADs=" nextheight="600" nextwidth="800" class="image-node embed"><figcaption HTMLAttributes="[object Object]" class="hide-figcaption"></figcaption></figure><h1 id="h-" class="text-4xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">总结</h1><p><strong>关于费用</strong>：要养成关注gasprice的习惯，日常gas price在15-25Gwei之间，40~50的price也经常出现，相比最低价格高了3倍，swap交易还好，本身是很多，但跨链交易的话，可能一次高价跨链的gas费达到10+U。根据我的经验，白天的gas price一般比较低，晚上10点到第二天8点之前都比较高，不知道是不是因为大洋彼岸起床的原因。有一次晚上没注意，开脚本跑跨链，第二天早上起来发现一堆高价跨链交易，单次跨链都在10U以上的成本。</p><p><strong>关于安全</strong>：老生常谈的话题了，如何保存keystore或者私钥不用重复，重点说一下授权操作吧。不少合约交易U的时候，需要先授权再交易，很多人图方便喜欢在授权金额那里直接点【最大】。这个操作的本质和把你钱包里所有的U直接甩给合约项目方&amp;管理员没区别。所以建议每次进行授权的时候，交易多少就授权多少，多授权一次也就0.2U左右的gas费，还增加了一次链上交易，何乐而不为呢？如果不确定自己有没有授权过合约，可以在前文提到的网站上进行查询和取消授权。</p><p><strong>关于IP</strong>：至少在目前zksync的交互中，都是dapp，没有任何必要去做所谓的IP隔离。dapp的本质都是直接和链上RPC节点进行交互，而节点打包上链的数据里只包含交易数据，不会包含ip之类的信息。如果有中心化的操作，比如授权Twitter、绑定谷歌帐号之类的，可以注意一下IP隔离。</p>]]></content:encoded>
            <author>jimmy-zhou@newsletter.paragraph.com (Jimmy Zhou)</author>
            <enclosure url="https://storage.googleapis.com/papyrus_images/b3c12fb5d4753dfcbd93d0bc4d7d9c52273dd673d2be746e7ab9257558bfd95f.png" length="0" type="image/png"/>
        </item>
    </channel>
</rss>