注册并分享邀请链接,可获得视频播放与邀请奖励。

0xTodd ( thinking ) 的个人资料封面
0xTodd ( thinking ) 的头像

0xTodd ( thinking ) (@0xTodd)

@0xTodd
0 正在关注    0 粉丝
Trezor 冷钱包的物流供应商数据泄露,买家的地址和邮箱都暴露了。 🤦🏻 这些买家肯定会被黑客重点骚扰。 其实我理想中最好的状态就是:你用一台恢复出厂的旧 iPhone 当冷钱包。 然后用骰子摇出一套助记词输进去。 这台手机永不联网,只用来签名。 虽然麻烦点,但是安全性和隐蔽性都拉到最满。
显示更多
We have some difficult news to share. Unfortunately, one of our shipping providers has experienced a data breach that exposed sensitive order data. This affects new customers in the US, UK, Sweden, Colombia, Brazil, Italy, and Portugal who received an order within the 90 days prior to August 8th, 2026. The data exposed: - Full names - Shipping addresses - Phone numbers - Email addresses The incident affects 11,742 customers with full exposure (name, email, phone number, shipping address) and 1,947 customers with partial exposure (name, city, email). The breach is limited due to Trezor’s strict 90-day data storage policy (we were also able to negotiate the same terms with fulfillment partners, who follow the same policy). All affected customers have been contacted separately by email. Our systems and devices remain secure, but affected customers could experience an increase in phishing attempts. NEVER enter your wallet backup on a website or share it with anyone, and only check for updates on official Trezor channels. We are deeply sorry to the community and those affected. We are investigating this situation and will post updates on our blog:
显示更多
有点难以想象,现在打开 OKX 就可以直接交易港股。一年前可能都不敢想,有一天会这么方便。 PS:可能那时候想的是怎么在港股软件里面交易比特币,以太坊?😂
显示更多
加密货币害惨了我———— 因为之前 Arbitrum 搞的那次“奥德赛”空投活动,太过于坑。 导致你现在跟我讲《奥德赛》,我完全没法联想到: 诸如“人该如何回家”、“如何穿越低谷”,这种哲学史诗命题 我只能先入为主地回忆起: “黑奴”,“反撸”...😅
显示更多
餐饮是“勤行”,尤其老百姓的餐饮,因为本身没啥门槛,盈利主要靠剥削自己的劳动。 勇哥餐饮里那些神人,从那口不标准的普通话就能听出来,有一个算一个,全都是懒人。 懒得学习,懒得调研,懒得决策,只想钱一出,自己摇身变别人口中的“老板”,不亏麻才怪。
显示更多
因为9月要做几个线下活动 所以这两天在密集补课”勇哥说餐饮“ 学习商圈、动线、展示面。本意是搞边会活动挑个好位置,做好引人注目的活动物料选品 结果看了大量一个快招骗局奶茶店、山寨汉堡店投几十万,还坚信”总部“能做起来;一个荒地投100多万干咖啡店的 而真正做出来的,都是小成本花几千拼店试验、做摆摊生意的 感觉都是些哪怕最普通的交易员,甚至学交易没多久的人都非常明白的道理,更不要提战壕厨师了: - 沉没成本不参与重大决策 - 成本决定经营结果 - 不要”你以为“,不要相信叙事,要相信数据 - 专长什么做什么,不要看人拉屎勾子痒 - 展示面注意力甚至大于地段 币圈还是太领先了。一个币圈小孩13/4岁就能快速懂得一群老登到4-50岁还执迷不悟的东西
显示更多
世界上很多事,一换算都很恐怖的。 我上次被震撼,是突然发现: 假如你 gap 2.5 年,你放得假,比普通打工人一辈子放得假还多。 每年法定节假日 13 天+年假 5 天= 18 天 工作,24 →60 岁 = 36 年 一辈子的假期:36*18 = 648 天 Gap 2.5 年=260*2.5= 650 天 (不算周末)
显示更多
不是来笑话或做批判的,这个世上确实有不少人并不了解外面的世界,这甚至都扯不上认知,就是见识的东西太少了,仅此而已。因此,在很多时候,对不知者的“你连这都不知道”还是比较傲慢的。当然了,杠精除外(不配),已经见识过或教过多次依旧还不知道的也除外(停留在不知道没问题,但别暴露出来)。
显示更多
@0xVeryBigOrange 可能你的身体觉得这个人快嘎了,所以最后给你一次机会
这个如果全用户上线,微信的朋友圈功能会彻底丧失意义。 我的微信因为加的人太多,本来就已经非常无聊了,被很难引起我兴趣的内容塞满。 我可能一个月也就刷几次朋友圈,因为负反馈太强了。 如果,此时,再推出这个 AI 写朋友圈以及 AI 评论朋友圈,会成为 AI 泔水天堂 🤣
显示更多
再再次证明了那句亘古名言:“笑来老师的话要听,笑来老师的币不要买”。 哪怕就按照最傻的方式,在一个最普通的钱包里,自己手动定投,哪怕 EOS 基本归零,剩下的 BTC ETH 拿到后面也有少则三四倍、多则七八倍收益。 可是投了 Mixin 的,在牛市前夜被盗走了筹码,真的太可惜了。 关键它就是个傻傻的定投功能而已。
显示更多
不是,怎么搁这聊上李笑来退休敲代码了,难道我比大家多一段记忆? 就在3年前,其核心业务Mixin的用户被盗2亿资产,都给转成债券了。 李笑来,新东方早期网红,比特币发家,而后18年“傻逼的共识也是共识”过于领先版本,很多人恼羞成怒,导致李笑来风评两极分化严重,之后李笑来慢慢转向培养私域付费韭菜。 其大力倡导定投(当然,我也很倡导定投HYPE),撰写《定投改变命运》等课程,设计了 BOX,一个所谓的无管理费区块链“ETF”产品。 最初 BOX 主要由 BTC、EOS、Mixin 原生代币XIN组成,后来成分有所调整。用户主要通过 李笑来相关的投研社区B dot watch 在 Mixin 上进行定投操作。 李笑来是Mixin早期投资人之一,明面上就有相关公司费格曼科技持股约5%,并多次公开站台推广。 他开设多个定投人生付费社群,鼓励粉丝长期定投 BOX 等资产,宣传“让时间陪你慢慢变富”,很多粉丝因此把资产放在 Mixin 钱包里。 然而没有直接的管理费,实际上免费的才是最贵的,除了入群费,还有混入投资组合的各种乱七八糟的小币。 但,这点鱼目混珠显然还不够,给笑来老师忠实门徒们的最后一击,是2023年9月23日凌晨,Mixin Network 的云服务商数据库遭到黑客攻击,损失初步约2亿美元,主要包括约9448万美元 ETH、BTC、稳定币等主流资产,幽默的是BOX 和 XIN 本身未出现严重被盗。 这是当年加密领域最大规模的黑客事件之一,但因为受害者全部是私域的那些定向养殖的韭菜,舆论完全没有今年drift、kelpdao这些等同规模的事件那么大。 事件的解决方案:创始人冯晓东直播回应,最多赔付受损资产的 50%,剩余部分以MDT 系列债券代币形式赔付,未来用平台利润回购。 李笑来在社群中回应:正在集中处理遗留问题;冷钱包并非100%安全;BTC 和 ETH 可拿回比例差异大是黑客造成的;后续会对 BOX 锚定资产管理采用新策略。 今年仍有链上数据显示与该黑客相关的钱包开始通过龙卷风协议移动部分休眠资金,被盗资产整体追回情况有限,MDT系列分为三种,稳定币、btc、eth,虽然不能通过市场交易,但也有进阶玩法,可以在 Mixin 内把 MDT 单向兑换成 MAO 代币(比例约为 1 MDT ≈ 6000 MAO),兑换后可能获得更好的流动性和节点分红,但不可逆。 稳定币债券MDTu 计划在 2026 年 9 月 23 日前 完成约 2300 万美元债务的全额偿还,而btc、eth债务则需要依赖mixin未来的收入。 虽然Mixin 有债务登记和分批偿还计划,但大量受损用户难免质疑其监守自盗,当然,并没有证据能证明这一点。
显示更多
笑死,想起来了 V 神变 V 子那个图了
闲的无聊做了个滑动变祖器
真的 Codex 太牛逼了。 前几天我和朋友怀旧,打魔兽 3 侏罗纪公园地图,碰到隐藏剧情,不知道怎么过。 D98 版本小众,根本搜不到相关攻略。 死马当活马医治,让 Codex 查查看。 它果然也查不到,然后! 正当准备放弃时,它居然把地图下载、反向解包,直接看代码,给我硬写了个攻略。 大为震撼。
显示更多
我再补充一些我的想法: 铭文、符文曾经火爆过,但现在其实冷淡很多,实际创造的收入比较少,克老师估算也就占 <1%。 俗话说,为了 50% 利益人们才敢铤而走险,如果只为了区区不到 1% 的利益,矿工还应该是能保持立场中立、理智决策的。 这个 BIP-110 失败的更大原因,还是推动者 Luke 他们的形象,有些过于极端,这让矿工不想和他们走同路。 PS:Luke 甚至自己都没法亲自下场,只能派个小弟站在明面上。 你随便问个矿池的负责人,无论中国的、美国的,他想和 Luke 一起玩么? 肯定不想啊,这就是这个 BIP 从一开始就注定难以成功的原因。
显示更多
比特币BIP-110失败意料之中。矿工自然不会支持。 比特币矿工的激励很清晰:除了新增区块奖励之外,矿工们也靠手续费赚钱。 Ordinals、铭文、BRC-20、Runes 这类数据交易往往愿意出高价抢区块空间,直接增加矿工收入。 限制这些数据的写入,等于主动砍掉一部分付费需求,矿工没有理由支持。 再往深一点看: BIP-110 用了很低的 55% 信号门槛 + 强制信号窗口(UASF 风格),说明了它缺乏广泛经济共识。 传统软分叉需要接近 95% 的矿工信号,主要是为了确保不会轻易分裂。 结果也印证了这一点: 信号大多低于 1%,最高也不过 2%–3% 左右,主要靠 Ocean 等少数池子撑着。强制窗口一开,支持节点只能自己分出一条算力极低的少数链,主链照常前进。 最终来说,比特币的规则变更还得由经济多数(矿工 + 节点 + 交易所 + 持币者)共同决定。少数主体,比如某个开发者或节点客户端单方面强推很难成功。 不管是激励还是治理结构看,矿工不支持是可预期的结果。 这条少数链现在几乎停滞,比特币继续按原规则运行,这也是对比特币“经济共识优先”的又一次确认。
显示更多
0
99
20
0
转发到社区
有个朋友问:12 个单词硬背也太牛逼了。我觉得是母语加成,人家美国人背英文单词确实不难。 很多人不知道,BIP-39 理论上也允许大家用中文生成助记词。 比如说这个我随手生成出来的,它就是一套合法的钱包助记词。 给你两分钟,你应该也能背得下来吧。 (如果背下来了,说明你也有 FBI 的水平😂
显示更多
还真就史密斯专员打法呀? FBI 的一个主管 Patrick 在处置罚没的俄罗斯加密货币时,自学了钱包原理,靠脑袋硬生生记住了 12 个助记词🤦🏻。 然后分多次转到了自己的钱包,一共贪污了 100 万美金,还询问 ChatGPT 怎么移民欧洲。 可惜心理素质差点,在一次谈话里崩溃,坦白自首。
显示更多
还真就史密斯专员打法呀? FBI 的一个主管 Patrick 在处置罚没的俄罗斯加密货币时,自学了钱包原理,靠脑袋硬生生记住了 12 个助记词🤦🏻。 然后分多次转到了自己的钱包,一共贪污了 100 万美金,还询问 ChatGPT 怎么移民欧洲。 可惜心理素质差点,在一次谈话里崩溃,坦白自首。
显示更多
对这个 CRS 2.0 做了一些研究,给大家分享一下。 先说结论:此时此刻,我们距离在“交易所炒币交税”这事,至少还有 1.5 年以上(甚至 2~3 年)的时间。 首先,有一个国际组织叫做 OECD。OECD 设计了 CRS 1.0 这个制度。 CRS 本质上只是一种申报的方式,它本身不涉及到税。 基于 CRS 定的这种国际通用的申报方式,各国再根据自己的国情去设计如何缴税,所以 CRS ≠ 缴税。 例如我所在的新加坡,散户炒炒币,本来就没有资本利得税。那么 CRS 2.0 生效了(新加坡也签署了),申报是需要申报,但是依然没有税。 我觉得很多中文媒体没太搞清的一点,这次对我们炒币人士影响更大的是 OECD 下面的另外一个标准,叫做 CARF,全称是 Crypto Asset Reporting Framework。 CARF 它和 CRS 2.0 算是兄弟关系。 你看这个全称就知道,这个报送制度是专门对于加密货币的。 很多人笼统地说,如果这东西真生效了,他就把资产从交易所提到链上。 大体的思路是对的,但是实际执行上有一些误区。 如果你等到 CARF 在你的税务辖区生效之后,你再往链上提大额的资产,这些链上地址也会KYC、申报,甚至未知的外部地址会被视为你自己的钱包。 因为 CARF 本身就是在对加密货币进行研究后才制定的方案,不可能给你留这种漏洞。 也就是说,如果你要卡 Bug,采用提币链上的策略,也得赶在你所在的税务辖区生效之前。 PS:当然我建议你老老实实申报缴税。 比方说,香港、新加坡是 2027 年 1 月 1 号开始采集,28 年开始交换。 但是有意思的来了,中国内地加入了 CRS 1.0,但是何时加入 CRS 2.0 还没定。 而且中国内地甚至没承诺要加入 CARF,因为在中国内地,对虚拟货币交易,采用禁止性的监管框架😂。 这所以东西大概分为三批吧: 第一批 26 年已经生效,例如欧盟、英国、日韩、瑞士、开曼; 第二批 27 年将会生效,例如香港、新加坡; 第三批才可能是中国内地。 所以我说,这东西距离正式落地至少还有 1.5 年吧,慢则 2~3 年也有可能。当然是对于广大内地的推特友友来说,长住英国、日本的可以弃疗了。 时间窗口倒是还非常充足。 另外,得益于 DeFi 发展了这么多年,现在已经相对成熟,用户们从交易所转向 DeFi 这事儿,倒也不太难。 难点,是要在根据自己所在的税务辖区,在合适的时间窗口内完成。
显示更多
这算是大征税时代要来吗
聊一聊以太坊法国(它们也是 ETHCC 的举办者,算以太坊比较内围的组织)递交的 EIP-8361 提案。 其实这个提案说白了,就是要大砍 $ETH staking 的 APR。 如果质押率超过 50%,那么它会直接把收益率砍到 0。 我评价:毫无意义的一个“帮倒忙”提案。 众所周知,一个系统如果能正常运行,那就不要轻易去动它。以太坊现在也是如此。 其实我做以太坊 staking 这么长时间了,我是有发言权的。 根据 Ebunker 显示,现在 ETH Staking 只有区区 2.4%,竞争力甚至不如美国国债的一半。 对于一个以太坊散户来说,solo staking 的收益将将能打平成本,甚至小亏,利润非常微薄。都是死忠粉在跑 Solo Staking。 一旦 EIP-8361 真的上线,solo staker 直接进入斩杀线。 而不是机构的 staker,毕竟机构的量更大,而服务器的成本是固定的。 对于以太坊这种协议来说,Solo Staker 至关重要,他们代表着以太坊账本的去中心化。 至于 Tychey 主席担心的进/退排队(churn rate)问题,那就更不需要担心了 一方面,在大节点时代后(2048 个以太),已经有所改善;另一方面,想修改这个 churn rate 只需要动动手指,毫无风险地改个参数而已。 而把以太坊的收益率大砍,这个同样需要硬分叉来实现,因为涉及到 $ETH 的核心利益,甚至有可能会带来新的代币。 这对于目前的风雨飘摇的以太坊来说风险过高,堪比分娩。 此提案毫无意义。
显示更多
🚨 New EIP: Tapered Issuance Burn We just submitted an EIP to ethereum/EIPs: a minimal, market-driven fix to Ethereum's issuance policy removing the incentive for stake growth beyond 50% of ETH supply. EIP-8361 by @pintail_xyz, @jdetychey, @dapplion, @pa7x1, @ladislaus0x & @drakefjustin 🧵
显示更多
0
11
13
1
转发到社区
以前 SBF 老说自己是利他主义,但实际上他挪用散户资产炒币,最终锒铛入狱,沦为阶下囚。 在我看来,梁文锋才是真的利他主义。 无须讳言,DeepSeek 的训练,大概率某种程度上蒸馏过其他模型。 但是蒸馏完了之后,他选择了开源(开放权重),让轻度散户能够完全免费地使用它,让 API 重度用户能以一个1%-10%的成本使用这些先进模型。 你看图1中,V4 Flash 的 API 价格你就知道了,和最顶的模型价格差了2位数... Sam 的旧金山豪宅被人丢过燃烧瓶,达利奥每天在推特上被人讽刺,而梁文锋,大家只称他一声“梁圣”。 国内的其他厂商感念到 DeepSeek 珠玉在前,也都主动 or 被动地采用了开源打法。 这特么不是利他主义是什么? 国内没出现那种反对 AI 的思潮,一半功劳得归功于梁文锋😂。 而且梁圣甚至自己都不谈及这一点,他几乎没接受过采访,更妄论创始人 PR。 你能找到全网关于他的照片也就两张:一张穿蓝色西服,一张穿灰色西服的。我不用放,你都知道是哪两张。 很难想象,中国出现了一个两千年前古代中国社会推崇淡泊名利价值观的创业者。 我称他一声“梁圣”,不为过吧?
显示更多
我翻完梁文锋26岁写的微博才明白DeepSeek的成功,跟技术路线半毛钱关系都没有。 梁文锋26岁那年,一个人开着菲亚特进了西藏阿里无人区。 深入400公里, 被困了一周, 人走出来了, 车永远留在了那里。 12年后他做了DeepSeek, 你要是读过这个故事,就一点都不意外。 2011年底,他开一辆破菲亚特去西藏, 同行的人到了拉萨玩完就飞回去了, 他没回。 一个人继续往西,羊卓雍措,珠峰,希夏邦马,一直扎进阿里无人区400公里。 用的是入门级尼康D50,套头, 但他能等大半天就为了一束光, 拍出来的照片像专业摄影师的。 配文写的是"风萧萧兮易水寒",写的是"古道西风瘦马",写的是"一骑走天下"。 最后一条微博: 被困无人区一个星期,所幸我出来了。但我的菲亚特没有出来。它永远地留在了那片漫无边际的高山草原。That's the END。 就这么个事, 我们回头看DeepSeek,全是同一个人的同一个打法。 别人到拉萨就回去了, 他一个人再往里走400公里。 像不像现在? 大家都在做应用、做商业化、做能快速变现的事情, 他一个人往里走,做基础模型,做AGI,很长时间都不融资,不社交,不出来参加各种大会。 入门级相机,但等半天光线,拍到最好, 像不像DeepSeek? 不堆资源,不烧钱,但把效率做到极致,用别人十分之一的成本做出匹敌的东西。 车扔在无人区了,人走出来了,写一句That's the END。 像不像他的风格? 敢赌,敢输,输了认,然后继续走。 开源就开源,被制裁就被制裁,模型放出去就放出去,车没了但人出来了,下一趟再来。 所有人都在分析DeepSeek的技术路线、成本结构、国运加持, 但你看看这个人26岁干的事,答案全在那。 一个敢独自把车开进无人区400公里的人,他做公司就不会跟在别人后面。 一个把车扔在高原走出来还能写That's the END的人,他不会在乎短期股价和融资新闻。 一个用入门相机等半天光线的人,他做模型就会把每一分算力都榨干。 所以这些都不是什么商业策略, 这就是一个人的性格, DeepSeek不是一份商业计划书的结果, 是一个人的本性,在12年后,自然长出来的东西。 那个在无人区里走了一周的年轻人,和那个把全球AI行业搅翻天的人,是同一个人,一直以来都是。
显示更多
山总的观察非常深刻,字字泣血,切中要害。 前面的内容我完全同意,不过对 ETH 从 PoW 转 PoS 这事,我想补充一些当时人看法。 如果 ETH 没有转 PoS,单从币价来说,会面临另外一个压力局。 ETH 在 PoW 末期,每天挖出 ETH 13000 枚,按照2000币价计算,就是2600w美金每天抛压。 而转 PoS 之后,产量骤降到3000枚,折合600w美金抛压,是 PoW 时代的1/4。 基金会压根不关心以太坊会浪费多少电力,反正都 tm 是中国西南、西北的过剩水、火电。 基金会真正关心的是减产,别让以太币都流入深圳矿机商、四川矿工帮的口袋。 我以前说过,这是一次写作“共识切换”,读作“超大减产”的更新😂。 而且这个红色按钮,在2013-2014年设计以太坊时就已经按下了。 诸君可还记得“难度炸弹”? 以太坊担心自己屈从于惯性,不敢转向 PoS,于是在很早的版本就埋下了难度炸弹,让 PoW 难度增加到无法挖掘的程度。 后面,由于开发缓慢,不得不推迟了几次难度炸弹,就被社区一直质疑。 力排众议“中止既定方针”是一个非常、非常难做出的抉择。 试想,如果有人穿越回去,对着 V 神面门就是一拳头👊,V 神也不敢中止这个红色按钮。 当时人也有当时人的苦衷罢。
显示更多
整个加密行业走到今天这个局面,是几年前绝大多数人都没有想到的。 Web3 发币项目批量死亡。 几乎没有哪个发币项目创始人没有经历过维权、诉讼或社区清算。不可否认,其中有一部分 Founder 的初心是真正想做好产品、做好生态,但雪崩发生时,很少有人能够独善其身。 头部 CEX 逐渐失去行业影响力。 即便交易量不断创新高,本质上也越来越像一家传统券商,负责交易,却不再掌握资产发行和定价权。与 Nasdaq 这样的资本市场基础设施相比,差距反而越来越大。 一级市场投资机构集体退场。 不是没有资金,而是没有退出机制。一部分机构默许项目方操纵币价,与项目共同完成价值转移;另一部分则直接离开这个行业。没有长期回报,也没有情绪价值,还不如去投资其他赛道。 雪崩之下,没有任何一片雪花是完全无辜的;但每一片雪花承担的责任,并不相同。 在我看来,有几片雪花尤其沉重。 第一,FTX 与 Luna。 它们在行业最繁荣的时候接连崩塌,摧毁了传统资本对整个行业的信任,也让大量机构资金至今仍然望而却步。 第二,头部 CEX。 行业最辉煌的时候,本应承担起领头羊的责任:建立更高的上币标准,帮助市场筛选优质项目,倡导长期主义,形成健康的行业文化。 但现实恰恰相反。短期利益压倒了一切,发币集团批量制造空气币、快速收割流动性成为主流玩法。平台赚到了上币费和交易量,却也透支了整个行业的信用。当潮水退去,没有赢家,所有人都在同一条船上。 第三,Ethereum 基金会。 我始终认为,从 PoW 转向 PoS 是一个被严重高估的决定。它确实降低了能源消耗,但节省的成本,与因此失去的发展机会相比几乎微不足道。 如果 Ethereum 继续沿着 PoW 演进,并持续推动算力基础设施的发展,它本有机会成长为全球最大的、基于区块链的 AI 算力网络,在 AI 时代占据更加重要的战略位置。而转向 PoS,则让这种可能性提前结束了。 那么,这个行业还有机会吗? 当然有。 但相较于上述几个决定行业方向的因素,能够真正扭转趋势的变量已经不多。 我认为,未来真正可能重新开启新一轮繁荣的,或许只有两件事: 一是美国将 BTC 纳入国家战略储备,并持续进行实际购买,重新建立全球资本对加密资产的信心; 二是链上真正诞生一个拥有数亿用户、能够创造真实价值的超级应用,让区块链再次证明自己不仅能发行资产,更能创造需求。 除此之外,其他利好都更像是周期性的反弹,而不是新的时代。
显示更多
托管商 BitGo CEO 悬赏 100 个 BTC 让 Claude 去攻破他。 我评价为:毫无意义的拙劣挑衅。 而且你就放个 BTC 地址就算悬赏了么😂? 那 OK,我 Todd 直接出 10w 个 BTC 悬赏——我把 Binance、Coinbase 的冷钱包地址直接贴这里,就让 Claude 去攻击吧。 这多少有点糖了。 虽然 A 社经常发表逆天言论,但是这次人家一没提 Crypto,二没攻击 BitGo,这里突然跳出来嘲风一波,简直匪夷所思。 关键是,我还持有很多 $WBTC(BitGo 托管),我理想中托管商:安安静静的,低低调调,大象无形。 而不是在这里群嘲,尤其是挑衅 AI🤦‍ AI 确实偷不走你的比特币,但是回头人家 AI 真在你的网站里给你弄点绊子,你该笑不出来了。
显示更多
Either @AnthropicAI is terrible at building sandboxes... or excellent at marketing. (or both) But enough with the “we created a hacking monster” games. Do it for real. I put this in an @BitGo wallet for you. Go get it. 100 BTC: bc1qg4jcyumevszta3rs869v9jrf6rz9z360svp03jsl5xcryfd7xqvs4hurnq
显示更多
@evilcos 这种涉及到安全的,还是得古法编程,哈哈哈
这个 Pass Phrase 好有意思 在传统私钥的基础上再额外加一个密码 不过如果把私钥和这个密码放一起了 (写同一张纸上了/存同一个设备了) 还是有风险 不知道有没有人能做一个 Pass Phrase 的魔改版 用 私钥+谷歌2次验证的组合? 这样真是天衣无缝了
显示更多
COLDCARD 硬件钱包这个弱随机数安全事件里有一个细节,如果你的助记词用了 Passphrase,那么侥幸可以避开这波攻击。 这个 Passphrase 机制许多人可能不懂,虽然科普满世界都有了,主流硬件钱包也都支持。这个不是钱包解锁的 pin 码,是专门给助记词设置的一个“密码”,专业术语叫 Passphrase,在 BIP-39 标准里实际上算个“盐”: seed = PBKDF2( password = mnemonic, salt = "mnemonic" + passphrase, iterations = 2048, PRF = HMAC-SHA512 ) 如图的一个区别,如果有人盗走你的助记词,直接导入发现没资金。但你导入时,在支持 Passphrase 的钱包里输入这个 Passphrase,这个时候你就可以看到属于你的钱包地址被派生出来了,上面有你的加密资产。 Passphrase 等于是个普通助记词多了一层保护,但 Passphrase 这个名字吧真的不友好,导致许多人很陌生,更别提使用。 你现在知道 Passphrase 这玩意了,主流硬件钱包都支持,但可惜软件钱包几乎没有支持的(这里顺便呼吁下,希望主流软件钱包支持这个机制),如果你以后用上了 Passphrase,唯一要注意的是,自己别忘记了…
显示更多