<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>zhangda.eth</title>
        <link>https://paragraph.com/@zhangda</link>
        <description>undefined</description>
        <lastBuildDate>Sat, 09 May 2026 13:08:02 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[番外篇：从投资人的角度看B站拜年纪
]]></title>
            <link>https://paragraph.com/@zhangda/b</link>
            <guid>BnOMbSSiYxjMdZLxGCXu</guid>
            <pubDate>Thu, 06 Jul 2023 13:36:41 GMT</pubDate>
            <description><![CDATA[前言：从投资人的角度看B站拜年纪，是我早就想写的一篇文章，为了发扬本人托更的体质，这篇稿子迟到了1个多月。 https://opensea.io/assets/ethereum/0x8e0518A6a79EA408Bb047eaddfb65d1a0A92092c/0 正文：拜年纪是B站的“春晚”，是B站的招牌之一，这几年随着B站市值飙升，拜年纪的投入越来越大，制作质量也越来越高。 但是与普通观众不同，我从今年的拜年纪里，品出了浓浓的招商引资的味道。B站几乎是在视频里面明示：“年轻人视频平台不仅有市场，而且就我B站一家独大，你还不来投资？” 这里做个背景介绍，在以往拜年纪的故事里，B站叫做哔哩楼，是一家餐馆，观众在这里欢聚一堂，共享盛宴，契合了年三十吃年夜饭的传统。 2022拜年纪以一个美食博主东方乐为引子，带领观众（投资者）一起走进了哔哩楼。 东方乐一上来就为投资者介绍了，B站是一个小众领域（二次元）内评价很高的视频平台。 然后告诉投资者，咱们已经搬家去纳斯达克啦，这两年赚了不少钱，市值飙升。 纳斯达克上市后，B站正在转型，从二次元宅文化视频平台转型面向更多的群体，人流量大了很多...]]></description>
            <content:encoded><![CDATA[<p>前言：从投资人的角度看B站拜年纪，是我早就想写的一篇文章，为了发扬本人托更的体质，这篇稿子迟到了1个多月。</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://opensea.io/assets/ethereum/0x8e0518A6a79EA408Bb047eaddfb65d1a0A92092c/0">https://opensea.io/assets/ethereum/0x8e0518A6a79EA408Bb047eaddfb65d1a0A92092c/0</a></p><p>正文：拜年纪是B站的“春晚”，是B站的招牌之一，这几年随着B站市值飙升，拜年纪的投入越来越大，制作质量也越来越高。</p><p>但是与普通观众不同，我从今年的拜年纪里，品出了浓浓的招商引资的味道。B站几乎是在视频里面明示：<strong>“年轻人视频平台不仅有市场，而且就我B站一家独大，你还不来投资？”</strong></p><p>这里做个背景介绍，在以往拜年纪的故事里，B站叫做哔哩楼，是一家餐馆，观众在这里欢聚一堂，共享盛宴，契合了年三十吃年夜饭的传统。</p><p>2022拜年纪以一个美食博主东方乐为引子，带领观众（投资者）一起走进了哔哩楼。</p><p>东方乐一上来就为投资者介绍了，<strong>B站是一个小众领域（二次元）内评价很高的视频平台。</strong></p><p><strong>然后告诉投资者，咱们已经搬家去纳斯达克啦，这两年赚了不少钱，市值飙升。</strong></p><p>纳斯达克上市后，B站正在转型，从二次元宅文化视频平台转型面向更多的群体，人流量大了很多，周围也有了更多的竞争。但是不像那些传统、过时的油腻视频平台，<strong>目前B站的受众大多数是年轻人，而且特别多。</strong></p><p>接下来小跟班跟东方乐讨论，厨师（视频制作人/UP主）很年轻，看起来不靠谱啊。东方乐立即纠正说，评价视频的唯一标准，就是好不好看，<strong>投资者不必抱着偏见投资。</strong></p><p>接下来B站二次元形象22上场介绍菜品，<strong>好大的特色。</strong></p>]]></content:encoded>
            <author>zhangda@newsletter.paragraph.com (zhangda.eth)</author>
        </item>
        <item>
            <title><![CDATA[简单说一下对AC的新文的看法及未来撸空投的方向
]]></title>
            <link>https://paragraph.com/@zhangda/ac</link>
            <guid>IYmI5mPjAuv7A0nDb38B</guid>
            <pubDate>Thu, 06 Jul 2023 13:36:00 GMT</pubDate>
            <description><![CDATA[总的来说，我很赞同AC的观点，金融化的加密世界能玩的东西不可能跳得出早已金融化的现实世界 如果想要走的更远，真正实现去中心化的世界，区块链（以及我们）需要更激进的进化 回过头来看看区块链已经覆盖的领域，想想还要哪些领域值得创新，才是我们未来争取大量空投的方向，绝非那些不断pua的defi测试网 1、L2及跨链桥 市值第二的ETH是永远的热点，围绕他的一切都值得炒作，但这个领域已经被探索的太多，基本已经没有什么神秘感了 2、DAO及社交 DAO是一个新概念，这个领域几乎还是一片空白，未来必定会出现既有创新又能带来生产价值的项目，值得关注 3、NFT及衍生品 坦白说，我是有点看不上各种小图片的，图片的艺术价值早在21世纪前就被开发的差不多了，JPG化的NFT会被这个市场带进一个死胡同。相反，把NFT当做门票或是Stepn之类的非同质化的数字产品还有着广阔的空间，这两天突然火起来的月亮鸟正好映证了这一点。 4、DeFi及金融 这个项目的内容几乎已经被开发殆尽，不过作为基础设施，全领域跨链完成之前，每个公链都还需要几个竞品 5、算稳 terra算是开了个好头，期待更具创新的产品出现 6、...]]></description>
            <content:encoded><![CDATA[<p>总的来说，我很赞同AC的观点，金融化的加密世界能玩的东西不可能跳得出早已金融化的现实世界<br><strong>如果想要走的更远，真正实现去中心化的世界，区块链（以及我们）需要更激进的进化</strong></p><p>回过头来看看区块链已经覆盖的领域，想想还要哪些领域值得创新，才是我们未来争取大量空投的方向，绝非那些不断pua的defi测试网</p><p><strong>1、L2及跨链桥</strong><br>市值第二的ETH是永远的热点，围绕他的一切都值得炒作，但这个领域已经被探索的太多，基本已经没有什么神秘感了</p><p><strong>2、DAO及社交</strong><br>DAO是一个新概念，这个领域几乎还是一片空白，未来必定会出现既有创新又能带来生产价值的项目，值得关注</p><p><strong>3、NFT及衍生品</strong><br>坦白说，我是有点看不上各种小图片的，图片的艺术价值早在21世纪前就被开发的差不多了，JPG化的NFT会被这个市场带进一个死胡同。相反，把NFT当做门票或是Stepn之类的非同质化的数字产品还有着广阔的空间，这两天突然火起来的月亮鸟正好映证了这一点。</p><p><strong>4、DeFi及金融</strong><br>这个项目的内容几乎已经被开发殆尽，不过作为基础设施，全领域跨链完成之前，每个公链都还需要几个竞品</p><p><strong>5、算稳</strong><br>terra算是开了个好头，期待更具创新的产品出现</p><p><strong>6、存储</strong><br>这个也是区块链基础设施，目前比较有价值的仅剩ar和ipfs，还没有其他竞品出现</p><p><strong>7、元宇宙及gamefi</strong><br>元宇宙玩法很多，能够突破搞房地产开发和庞氏骗局的项目以后肯定能脱颖而出</p><p><strong>7、各种吹牛</strong><br>比如什么碳中和，什么整合现实资产，什么硬分叉ETH，各种牛逼吹上天的项目听起来就很假，但是这种项目一旦把信众都集合起来，力量是摧枯拉朽的，也是值得期待的，哈哈哈</p><p><strong>8、MEME</strong><br>马斯克不死，MEME不止。未来还会有各种土狗，不过我是不太喜欢的，不跟了。</p>]]></content:encoded>
            <author>zhangda@newsletter.paragraph.com (zhangda.eth)</author>
        </item>
        <item>
            <title><![CDATA[从Optimism的空投规则再谈L2空投怎么玩（Arbitrum篇)
]]></title>
            <link>https://paragraph.com/@zhangda/optimism-l2-arbitrum</link>
            <guid>JYfqyZKrocfcI6cNaIOu</guid>
            <pubDate>Thu, 06 Jul 2023 13:34:40 GMT</pubDate>
            <description><![CDATA[自从Optimism官宣发币，L2空投就变得更加火热了，其实读过我之前几篇L2及跨链桥介绍的读者应该已经对这个话题了解的差不多了，撸L2及跨链桥的要诀就是——让自己看起来像重度L2用户那样参与使用，至少使用0.5ETH，每隔一周使用一次L2上的项目，才能确保获得空投。除了使用Dapp外，提供LP或者质押也是获得空投的好手段，就是比较费资金，可以选几个看好的项目参与。 接下来的一段时间，笔者将分篇详细介绍Arbitrum、zkSync和Stark的比较可能的撸法。一、Optimism空投及启发首先我们将以Optimism的空投规则为参考，分析未来其他L2和跨链桥可能的空投方式。 1、Optimism 的早期采用者 1）Optimism 用户： 该组选择使用过 Optimism 的地址，包括早期采用者和新用户，但会缩小到多次使用过 Optimism 的组。 标准：在主网早期阶段（2021 年 6 月 23 日之前）从 L1 桥接到 Optimism 的地址，或使用 Optimism 超过 1 天（第一次和最后一次交易之间至少 24 小时）并使用应用程序进行交易（至 2021 年 6 ...]]></description>
            <content:encoded><![CDATA[<p><br>自从Optimism官宣发币，L2空投就变得更加火热了，其实读过我之前几篇L2及跨链桥介绍的读者应该已经对这个话题了解的差不多了，撸L2及跨链桥的要诀就是——<strong>让自己看起来像重度L2用户那样参与使用，至少使用0.5ETH，每隔一周使用一次L2上的项目，才能确保获得空投。除了使用Dapp外，提供LP或者质押也是获得空投的好手段，就是比较费资金，可以选几个看好的项目参与。</strong></p><p>接下来的一段时间，笔者将分篇详细介绍Arbitrum、zkSync和Stark的比较可能的撸法。</p><h2 id="h-optimism" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0"><strong>一、Optimism空投及启发</strong></h2><p>首先我们将以Optimism的空投规则为参考，分析未来其他L2和跨链桥可能的空投方式。</p><p><strong>1、Optimism 的早期采用者</strong></p><p>1）Optimism 用户：</p><p>该组选择使用过 Optimism 的地址，包括早期采用者和新用户，但会缩小到多次使用过 Optimism 的组。</p><p>标准：在主网早期阶段（2021 年 6 月 23 日之前）从 L1 桥接到 Optimism 的地址，或使用 Optimism 超过 1 天（第一次和最后一次交易之间至少 24 小时）并使用应用程序进行交易（至 2021 年 6 月 23 日之后）。</p><p>2）活跃 Optimism 用户：</p><p>该组选择最活跃的 Optimism 用户，他们会反复回来使用 Optimism 生态系统中的应用程序。</p><p>标准：地址是“Optimism 用户”，并且在四个不同的周内与 Optimism 应用程序进行了至少 1 次交易。这将选择前 20% 的“Optimism 用户”。</p><p><strong>可以看出，optimism会奖励那些经常使用该项目的用户。因此，每周至少进行一次L2交易，将有助于获得项目方的空投。</strong></p><p><strong>2、活跃的以太坊参与者</strong></p><p>1）DAO 选民</p><p>Optimism 筛选出至少有 5 个提案且获得至少 5 票的“活跃 DAO”。</p><p>链上治理合约包括：Governor Alpha 与 Bravo、Aave、Maker、Curve、Aragon、DAOHaus、DAOStack 和分叉。</p><p>2）多重签名者</p><p>多重签名者被委托拥有更大的资金池或控制关键协议功能。他们通常是现在（和未来）DAO 的领导者和建设者。</p><p>3）Gitcoin 捐赠者</p><p>标准：地址通过 Gitcoin 进行了链上捐赠。这包括任何捐赠，无论是否是在匹配回合中。</p><p>4）部分以太坊跨链桥用户</p><p>标准：地址桥接到另一条链，但在它们桥接后的每个月仍然在以太坊上进行一次应用程序交易，并且从那时起以平均每周至少 2 次的速度进行交易（匹配地址的前 60%）。</p><p>在TVL 方面顶级的 L1的跨链桥：Terra、BSC、Fantom、Avalanche、Solana、Polygon；和通用 L2：Arbtirum、Optimism、Metis、Boba。</p><p>为了确保有足够长的时间来采样活动，地址必须在快照前至少 90 天从以太坊桥接。</p><p><strong>这一项中有几个地方值得注意：</strong></p><p><strong>snapshot的参与要尽可能多，gitcoin的捐赠最好是在L1上，而不能是zkSync（当然zkSync自己发币的时候除外），多次使用不同的链和跨链桥有助于获得项目方更好的印象。</strong></p><p><strong>3、重迭奖金</strong></p><p>标准：地址符合“Optimism 早期采用者”标准，并且总共匹配至少 4 个标准集（包括 Optimism 标准）。随着更多条件匹配，重迭奖金增加（即 5 个条件的奖金大于 4 个条件的奖金）。</p><p><strong>这个没什么好说的，我就是重迭奖金受益者，获得空投最多的一个钱包有8000多个币，最少的钱包不到1000。</strong></p><p><strong>4、全局过滤标准</strong></p><p>为了将空投名单尽可能地缩小到真实用户，Optimism 将一些基本过滤器应用于各种标准：</p><p>地址活动：地址需要使用以太坊超过 1 天（第一次和最后一次交易之间的 24 小时）才能符合“活跃的以太坊参与者”标准。这适用于除多重签名者之外的所有以太坊标准，因为签名者通常拥有“仅签名”地址。</p><p>女巫攻击地址：Optimism 确定了一些可能的女巫攻击者模式，他们经常创建数十、数百或更多重复地址。</p><p>Snapshot 机器人和垃圾邮件：Optimism 使用了 ENS 的机器人捕获提案过滤掉垃圾邮件Snapshot 投票的地址。</p><p>交易所和入口：Optimism 过滤了已知的中心化交易所和法定入口地址。</p><p>攻击者：过滤掉已知的漏洞攻击地址。</p><p><strong>Don’t Do Evil。当然了，估计大家也还没几个有能力在链上do什么evil的。<br>不过还是像我在开头说的那样，多参与链上活动，别让项目方一眼就看出你是个撸币的，他肯定不会把空投给你的。</strong></p><h2 id="h-aribitrum" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0"><strong>二、Aribitrum的相关项目</strong></h2><p>从<em>DefiLlama</em>可以看到，Arb的锁仓量是4大L2之最（不过，还没上线的Stark获得的投资是最多的），预计5月份arbitrum odyssey之后，7月左右也该发币了。</p><p><strong>接下来我们要做的就是赶紧在链上进行交互，顺便参与一些其他还未发币的项目，努力成为一个真实的L2用户。</strong></p><p>这里首先应该排除那些已经发币的dapp，这些项目虽然有可能再次空投，但是可能性已经不大。</p><p>这里我参考了大神Karen的一篇文章，梳理了一下目前还能参与交互的项目。</p><h3 id="h-" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0"><strong>桥/跨链</strong></h3><p><strong>Arbitrum One Bridge（官方桥）</strong></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://bridge.arbitrum.io/"><strong>Bridge to Arbitrum</strong></a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://bridge.arbitrum.io/">Built to scale Ethereum, Arbitrum brings you 10x lower costs while inheriting Ethereum’s security model. Arbitrum is a Layer 2 O…</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://bridge.arbitrum.io/">bridge.arbitrum.io</a></p><p>允许用户在 L1 和 L2 之间跨链多种代币，L1 跨链至 L2 需要 10 来分钟时间，L2 到 L1 需要 8 天左右时间。</p><p><strong>Across Protocol</strong></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://across.to/"><strong>Across</strong></a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://across.to/">Across is the fastest, cheapest and most secure cross-chain bridge for Ethereum, Arbitrum, Optimism, Polygon and other Layer 1 a…</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://across.to/">across.to</a></p><p>目前提案只空投给3.11前交互的用户，想撸空投的话可以提供LP，或者参考我之前文章</p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mirror.xyz/yourairdrop.eth/JT9zcsEnWA1gD7RVs-4xts_CaNxP-h5hPAr665S3oOA"><strong>Web3.0五分钟科普系列：跨链桥、L2和空投（下）</strong></a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mirror.xyz/yourairdrop.eth/JT9zcsEnWA1gD7RVs-4xts_CaNxP-h5hPAr665S3oOA">几乎所有人都想从L2和跨链桥的代币分发过程中分一杯羹，但是很多人不会告诉你的是，空投除了奖励常规的用户外，往往会把大头交给早期贡献者。</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://mirror.xyz/yourairdrop.eth/JT9zcsEnWA1gD7RVs-4xts_CaNxP-h5hPAr665S3oOA">mirror.xyz</a></p><p>当前支持以太坊、Optimism、Arbitrum 和 Boba 跨链转移，不过目前还不允许跨 L2 转移。</p><p>Across Protocol 已有发行代币 ACX 的提案，参与它的交互几乎一定是会有空投的。</p><p><strong>Bungee</strong></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.bungee.exchange/"><strong>Bungee</strong></a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.bungee.exchange/">Bungee aggregates all your favourite bridges and gets you the cheapest and fastest routes to jump across chains!</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://www.bungee.exchange/">www.bungee.exchange</a></p><p>支持以太坊、Optimism、BNB Chain、Gnosis Chain、Fantom、Arbitrum、Avalanche 和 Aurora 间的资产转移。</p><p><strong>Multichain</strong></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://app.multichain.org/#/router"><strong>Multichain - Cross Chain Router Protocol</strong></a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://app.multichain.org/#/router">Unified cross-chain interface, average transaction speed within 100 secs, no-slippage swap</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://app.multichain.org/#/router">app.multichain.org</a></p><p>支持以太坊、Aribiturm、Avalanche、BNB Chain、Fantom、Polygon、Moonbeam 等多个网络间的资产转移。</p>]]></content:encoded>
            <author>zhangda@newsletter.paragraph.com (zhangda.eth)</author>
        </item>
        <item>
            <title><![CDATA[史上最长万字长文带你详细了解L2网络和空投方法（ZK-rollup篇）
]]></title>
            <link>https://paragraph.com/@zhangda/l2-zk-rollup</link>
            <guid>aWrmDx2FTCwaRLLoEsVm</guid>
            <pubDate>Thu, 06 Jul 2023 13:34:01 GMT</pubDate>
            <description><![CDATA[由于L2的知识繁杂又零碎，所以这篇文章准备将L2剩下的几个网络都做一个汇总，一块来说一下空投的策略。 这里想先跟大家说一点心里话，之前有群友问，能不能多做一些零撸的教程，我一直很把这句话放在心上，也很想让大家一分钱不花就赚到钱，但实际上我发现这很难。 撸空投最需要的是时间，但以下几样东西也是缺一不可：资金、知识储备、智力。许多主网的空投实际上会比测试网给的更多，但相应地，你不仅要付出时间，还需要付出gas，一不小心，还可能把钱打入错误的地址，导致血本无归，所以空投并不像大家想的那样容易撸。根据我的经验，基本上每年都会有空投直接奖励那些在dex（特别是uniswap）上交易的用户，所以大户们交易的时候尽量选择dex肯定是一个没错的选择。 当然，对于那些资金量比较小的用户来说，搞测试网一直是一个不错的选择，但这里也有一个问题，你必须投入足够的时间——以前是15分钟，现在每天大概需要半个小时——去完成测试网所有的要求，比如各种交互、discord上互动，完成表格等等，这些任务只要有一个没有完成，项目方就会pass你，最后花了时间还被项目方反撸，变成耗材。 最后的最后，你可能得等上一个多...]]></description>
            <content:encoded><![CDATA[<p>由于L2的知识繁杂又零碎，所以这篇文章准备将L2剩下的几个网络都做一个汇总，一块来说一下空投的策略。</p><p>这里想先跟大家说一点心里话，之前有群友问，能不能多做一些零撸的教程，我一直很把这句话放在心上，也很想让大家一分钱不花就赚到钱，但实际上我发现这很难。</p><p><strong>撸空投最需要的是时间，但以下几样东西也是缺一不可：资金、知识储备、智力</strong>。许多主网的空投实际上会比测试网给的更多，但相应地，你不仅要付出时间，还需要付出gas，一不小心，还可能把钱打入错误的地址，导致血本无归，所以空投并不像大家想的那样容易撸。根据我的经验，基本上每年都会有空投直接奖励那些在dex（特别是uniswap）上交易的用户，所以大户们交易的时候尽量选择dex肯定是一个没错的选择。</p><p>当然，<strong>对于那些资金量比较小的用户来说，搞测试网一直是一个不错的选择</strong>，但这里也有一个问题，你必须投入足够的时间——以前是15分钟，现在每天大概需要半个小时——去完成测试网所有的要求，比如各种交互、discord上互动，完成表格等等，这些任务只要有一个没有完成，项目方就会pass你，最后花了时间还被项目方反撸，变成耗材。<br>最后的最后，你可能得等上一个多月，等到你都忘记了这个项目，对方才发来空投。 你投入的所有时间，可能还不如去跑外卖兼职赚钱来的快，但这一切有没有意义呢？我认为是有的，<strong>web3.0的时代很快就会到来，你投入的所有时间都会人生的长河变成你的经验和智慧，让你在未来看起来跟普通人有那么一些不同。</strong></p><p>啰嗦了一大堆，咱们马上进入正题。</p><p>一般都说，L2 有Arbitrum、Optimism、zkSync、Stark四大网络。但是只讲这四大，而忽略其他的网络，我个人认为多少有点不负责任。 其实除了这四大之外，许多L2早已上线甚至发币，只是不太符合市场的期待，不太出名。</p><h2 id="h-l2" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0"><strong>一、L2网络一览</strong></h2><p>总的来说，L2目前的主流技术有Optimisitc Rollups和Zero-knowledge Rollups(ZK-rollup)<br><strong>采用Optimisitc技术的L2有</strong>：Arbitrum One、Optimism（宣布发币）、Metis Andromeda、Boba Network<br><strong>采用ZK-rollups技术的L2有</strong>：Loopring（已发币）、zkSync、ZKSpace（已发币）、StarkNet<br>Polygon是ETH的侧链（或者说扩容方案），有一个庞大的开发计划，这里就不详细介绍了</p><p>另外还有一个aztec network，是一个开源的L2网络，旨在为以太坊带来高可扩展性和隐私性。<strong>大名鼎鼎的zk.money就是基于这个网络构建的，没事可以去交互几次，争取个空投。</strong></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zk.money/"><strong>zk.money · Private DeFi has arrived!</strong></a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zk.money/">Checkout zk.money by @aztecnetwork. You can now access DeFi privately 🕵️.</a></p><p><a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://zk.money/">zk.money</a></p><p>Ethereum官方有一个L2原理视频介绍，想详细了解的可以看这个</p><p>以上介绍的网络中，Metis已发币，以DAC（去中心化自治的公司）为卖点（Web3.0＋layer2＋dao），目前不温不火；Boba已发币，但由于技术上不太成熟，一直不被看好；Loopring也就是路印，是最早发布的L2链，整体技术是很不错的，目前市值10亿美元，牛市的时候达到40亿，四大L2的估值大概可以参考它；ZKSpace也已发币，不过开放性不高，可接通的跨链桥很少。所以这些网络我们不会再考虑他们的空投了。</p><p>因此，我们接下来要争取获得空投的，主要就是zkSync和StarkNet，其中StarkNet主网上线遥遥无期，所以不必抱有太多的期待。</p><h2 id="h-zksync" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0"><strong>二、进入zkSync的世界</strong></h2><p>说到zkSync，必须要提一个神奇的钱包Argent，这个获得大量投资的钱包通过智能合约技术，不需要记住私钥和助记词，采用了与metamask完全不同的工作方式，且必须安装在手机上确保安全性。</p>]]></content:encoded>
            <author>zhangda@newsletter.paragraph.com (zhangda.eth)</author>
        </item>
        <item>
            <title><![CDATA[5000字说透Web3钱包和网络安全，看完你应该不会再被盗了吧
]]></title>
            <link>https://paragraph.com/@zhangda/5000-web3</link>
            <guid>lt94TY5uVLFpytwgF7HA</guid>
            <pubDate>Thu, 06 Jul 2023 13:32:18 GMT</pubDate>
            <description><![CDATA[本篇文章开始前，笔者首先要感谢慢雾、Secure3.io、Panews、区块律动、web3caff以及推特大佬@jason_chen998。为了保护我的钱包，笔者翻阅他们提供的大量盗窃案例和安全教程，以及与Secure3的朋友简单交流之后，才写出这篇文章。 这是一篇关于Web3钱包及个人设备安全的指引，希望大家可以在遨游区块链世界的时候，免受攻击，守住自己的财产。 之所以写下这篇文章，是因为我作为一个从小学就开始学编程用电脑的老鸟，前不久自己也差点被骗走一双stepn的鞋子。这才意识到，安全问题离我们每个人都很近。一、你所有的操作都有泄露隐私的风险网络世界的安全问题实际上一直萦绕从所有人的头上。 关于安全的知识庞杂而又繁琐，我们首先要掌握一个原则，计算机世界里，几乎没有安全的地方，甚至你的每一步操作都有泄露隐私的风险。 电影海报：《我是谁：没有绝对安全的系统》 之前也有很多人做过这方面的科普，但要么过于简单、要么过于复杂。这篇文章里，我准备用最简单、易懂的语言，让尽可能多的人读懂。 具体来说，我们需要关注的安全问题应该包括一下几个方面：情绪控制、web3钱包的使用、设备的使用、个...]]></description>
            <content:encoded><![CDATA[<p>本篇文章开始前，笔者首先要感谢慢雾、<a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="http://secure3.io/">Secure3.io</a>、Panews、区块律动、web3caff以及推特大佬@jason_chen998。为了保护我的钱包，笔者翻阅他们提供的大量盗窃案例和安全教程，以及与Secure3的朋友简单交流之后，才写出这篇文章。</p><p><strong>这是一篇关于Web3钱包及个人设备安全的指引，希望大家可以在遨游区块链世界的时候，免受攻击，守住自己的财产。</strong></p><p>之所以写下这篇文章，是因为我作为一个从小学就开始学编程用电脑的老鸟，前不久自己也差点被骗走一双stepn的鞋子。<strong>这才意识到，安全问题离我们每个人都很近。</strong></p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0"><strong>一、你所有的操作都有泄露隐私的风险</strong></h2><p>网络世界的安全问题实际上一直萦绕从所有人的头上。</p><p><strong>关于安全的知识庞杂而又繁琐，我们首先要掌握一个原则，计算机世界里，几乎没有安全的地方，甚至你的每一步操作都有泄露隐私的风险。</strong></p><p>电影海报：《我是谁：没有绝对安全的系统》</p><p>之前也有很多人做过这方面的科普，但要么过于简单、要么过于复杂。这篇文章里，我准备用最简单、易懂的语言，让尽可能多的人读懂。</p><p>具体来说，我们需要关注的安全问题应该包括一下几个方面：情绪控制、web3钱包的使用、设备的使用、个人隐私保护。</p><h2 id="h-" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0"><strong>二、情绪是你最大的敌人</strong></h2><p>这里我继续说一下自己stepn鞋子差点被盗的经历，希望对大家会有一些警示作用。</p><p>前不久我弄了一双stepn鞋子想给家人使用，由于鞋子始终不能正常运行，无法获得gst。我每天通过邮件和Discord与官方客服交流，但始终没解决问题。<strong>这时我因为一直无法赚到gst变得有些焦虑，在无意中发现有Stepn的“客服”通过私信与我交流</strong>。<br>客服表示这个问题是由于服务器维护导致的（刚好那段时间确实不稳定），只要提供账号邮箱和<strong>验证码确认身份</strong>就能解决问题。<br>**重点来了，由于国内很多服务都是需要提供验证码以验证本人身份，加上邮件上只写了”complete verication”而没有提示验证码具体的作用，特别是自己也已经很焦虑。**收到验证码后，我没想太多复制了验证码。所幸在我按下“回车”的那一刻突然清醒过来，”<strong>We will never DM you</strong>”这句discord名言突然在脑中回响，我立即停止了所有的操作。然后来到stepn的服务器验证，发现所谓的”客服“果然是骗子。</p><p>Discord可谓是骗子聚集地，项目方一般都会有明显的提示</p><p>回过神来，才发现一双价值几千刀的鞋子就这么差点被“客服“骗走，真是凶险万分。</p><p><strong>后来我看了许多安全方面的资料。发现焦虑和傲慢这两种情绪是我们在区块链世界最大的敌人。</strong></p><h3 id="h-1" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0"><strong>1、焦虑</strong></h3><p>大部分人都像我一样，来到区块链世界是为了赚钱的。<strong>但只要涉及到金钱，难免会产生fomo、焦虑的情绪</strong>，例如前几天GAL首发的时候有人以200刀的价格入场，又如有的NFT玩家在开盘前被骗到了假的网站mint……</p><p><strong>总之，焦虑是所有投资人的大忌，一旦与钱打交道的时候，一定要想办法保持冷静。</strong></p><h3 id="h-2" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0"><strong>2、傲慢</strong></h3><p>与焦虑相反的一面是傲慢。许多人认为自己是行业大佬，上知区块链技术下知汇编语言，熟知各类骗术，怎么可能会被骗？<br>但恰恰是这样的傲慢，才会属于防范，前不久就发生过Defiance Capital创始人Arthur Cheong钱包被盗的事件。<br><strong>据报道，Arthur Cheong只是中了一个最常见的攻击方式：打开了邮件里带有病毒的文件。</strong></p><p>所谓“骄兵必败”，不少人的事业在处于上升阶段的时会以为自己总是对的那一个，忽略了很多其他方面的问题，等到灾难降临的时候已经一切归零。</p><h2 id="h-web3" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0"><strong>三、如何安全使用web3钱包</strong></h2><p>前面是从人性的角度讲述可能的攻击手段，现在我们从大家最关心的钱包安全开始，说一些大家最关心的问题。</p><h3 id="h-1" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0"><strong>1、冷钱包、热钱包、交易所</strong></h3><p>我们的代币有三个地方可以存放。其中以冷钱包最为安全，如Ledger。对于大多数人来说，只要做好密码保护和双重验证，交易所实际上会比热钱包更安全；我们的热钱包因为时刻在链上，一旦发生错误的授权，资产就很容易被转移。</p><h3 id="h-2usdt" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0"><strong>2、USDT的潜在风险</strong></h3><p>很多人以为USDT很安全，其实USDT是由Tether公司管理的，一旦被认为是黑钱，Tether可以轻松冻结这一笔钱。所以遇到不明来源的USDT最好还是小心点。同理，需要注意的是USDC，也是会被冻结的。</p><h3 id="h-3" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0"><strong>3、钱包的各类交互操作。</strong></h3><p>先说一个大家最容易犯错的地方，就是签名（sign）。<strong>一般认为签名不涉及授权，不会有操作风险，但是遇到非明文写下的签名，还是有安全隐患的</strong>，好在现在metamask都会用红字提示。</p><p>看到0x开头的字符串一定要小心</p><p><strong>除签名外，最常用的一个功能是授权（approve）</strong>。这决定了你授权了对方某个币种可以自由使用的额度，一般来说像常用的Uniswap这类的DEX比较安全，但是一旦遇到新的项目要求你无限转账额度的授权，就一定要小心了。<br><strong>黑客们最喜欢用的一招就是让你在焦虑（新项目mint时）、兴奋（突然收到貌似大额的空投）、沮丧（反复被骗）等情绪下，将你骗到一个假冒网站，让你无意中将授权交给他。</strong></p><p><strong>这里提供一些查询和授权的网站，仔细检查一些是否有不明来源的授权，这对你很重要</strong></p>]]></content:encoded>
            <author>zhangda@newsletter.paragraph.com (zhangda.eth)</author>
        </item>
    </channel>
</rss>