问个问题,在币圈的你,你的币在哪里?
在交易所里?在自己的钱包里?在中心化钱包里?在某样理财钱包里?在DeFi里借贷?在挖矿?还是在哪呢。
昨天出的事情让很多人瞬间开始学习“私钥”、“多签”等相关知识,因为他们不知道,为什么他们的币提不了了,什么时候能提呢?
并且看到了这么一个截图,看来很多人对他们放币的冷钱包,还是知之甚少呀:
所以还是回到我们的主题上来,除了币在自己掌握私钥的钱包里的朋友,其他的朋友们,你们真的知道你们的币在哪里吗?
接下来我们好好聊聊这事儿,分不同情况聊聊。
LSD协议unshETH的合约部署私钥被泄露,已紧急暂停提款并联系黑客:6月1日消息,LSD协议unshETH发推表示,5月31日22:00左右,unshETH合约的其中一个部署私钥被泄露。出于谨慎起见,官方紧急暂停了unshETHETH的提款,根据我们的安全模型,unshETHETH存款(TVL达3500万美元)由多重签名+时间锁保护,并不处于风险之中。
此外一些附属协议合约(农场、跨链桥等)已经受到了攻击,正在与来自Coinbase、Stargate、Paladin Blockchain Security、Github以及ogle等白帽安全专家合作,以确保用户资金的安全,并预计影响范围将受到限制。同时官方已经联系黑客,试图协商返还资金和合约所有权,以限制对现有用户的影响。
金色财经此前报道,据多位KOL发推表示,LSDFi项目unshETH的金库出现安全问题,提醒用户将资金转出。原因系合约Owner被篡改,已通知项目官方,但官方尚未做出回复。[2023/6/1 11:51:47]
一、币在交易所里
Beosin:Ankr Staking遭遇私钥泄露,目前Wombat池子被掏空:12月2日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,由于Ankr Staking: aBNBc Token项目遭受私钥泄露攻击,导致增发了大量的aBNBc,从而影响了pair(0x272c...880)中的WBNB和aBNBc的价格,而Wombat项目的WBNB和aBNBc兑换率约为1:1,导致存在套利空间。目前套利地址(0x20a..76f)共获利约200万美元,Beosin Trace将持续对被盗资金进行监控。[2022/12/2 21:17:42]
这应该是目前最为主流的情况了,我个人除了冷钱包之外,也有许多币在交易所里,可能是做一些投资,做一些理财,做一些套利对冲之类的,总之,交易所里完全没币也不可能。
动态 | 非营利性公司Tide开发技术将私钥去中心化:一项新的提议希望通过将私有密钥本身去中心化来进一步实现去中心化。非营利性隐私倡导者Tide声称已经开发出一种分布式技术,将在区块链上产生一个去信任的机器人或委派自动受托人(DAT)。根据8月5日的公告,DAT可以充当加密密钥的保管人,管理对个人数据的访问,或者允许自动交易机器人在没有获得完整密钥的情况下访问资金。[2019/8/14]
那么我们放在交易所里的币,到底在哪里?
一般来讲,交易所的钱包分成热钱包和冷钱包,热钱包一般由“钱包组”管理,处理日常的提现,这里一般有个团队负责,大部分金额也不大,动用不到冷钱包,每天做个统计就完事儿。
动态 | MyDashWallet在线钱包现已关闭网站,恶意脚本中收集私钥信息的服务器也悄然关闭:7月10日,继降维安全实验室曝光MyDashWallet用户资产被窃事件后,该在线钱包迫于各方舆论压力现已关闭网站,巧合的是,恶意脚本中用于收集私钥信息的服务器也已悄然关闭。据悉,受害者之前在DASH币官方电报群反馈相关问题后,不仅未得到正面回应,反而被管理员踢出群组,同时官方电报群也被设为无法加入的私密群。降维安全实验室再次提醒使用过该钱包的用户请及时将资产转移到新账户,以避免损失。[2019/7/12]
最核心的还是在于冷钱包,也就是交易所帮用户保管加密资产的地方,类似于区块链世界的“银行地底下仓库的保险柜”,那么谁掌握这个保险柜的密码呢?
这个密码其实就是能给交易签名的私钥,一般我们说的“多签”就是多人持有“保险柜的密码”,得一块儿签名同意了,才能打开,光靠一个人是打不开的。
所以你的币可能并不在一个人手里,成熟的交易所,都是多签。多签有多种形式,可能是五个人持有私钥,其中3个人签名就可以提。大概是这样,人可能更多,可能更少,逻辑是这么个逻辑。这也是为什么之前bitmexCTO被捕,他们依然能够提现的原因。
所以放交易所里,你的币在谁手里?最核心还是在于大老板,其次是一些有权力的高管。大部分交易所都会分散开持有私钥的高管们,尽量在不同国家/地区,避免同时被不可抗力影响,导致交易所无法正常运营。
当然,除了避免外部风险之外,也得避免某个人想把交易所资产一股脑卷走的风险。
所以币放交易所里的朋友,最核心的是几个高管,你们得天天祈祷他们别出啥事儿。
二、在钱包里
钱包分成中心化钱包--就是“云端钱包”、“在线钱包”之类的,还有去中心化钱包--冷钱包、硬件钱包之类。
冷钱包自然不用多说,自己保管私钥。那么云端钱包呢?就是你注册个账号密码就可以用的那种钱包,私钥又在谁手上呢?
当然其实也显而易见了,就是钱包运营方手上。
一般优质的在线钱包能提供更加好的体验,不用一个币一个钱包,一个账户一网打尽:
而且转账需要的不是私钥签名,而是手机验证码、谷歌验证码、人脸识别等,也让更多朋友用起来更舒服,不用担心丢私钥。
但是有好处自然有坏处,坏处就是这些币事实上并不在你的“钱包”里,你看到的只是一个“凭证”而已,与交易所给你的无异。
你的币,依然是躺在钱包自己家的冷钱包里。
和交易所一样,如果你使用的是在线/云端钱包的话,那么你也得祈祷钱包运营方几个管冷钱包私钥的大佬们平平安安,顺顺利利吧。
三、在合约里
其实不管你参与了DeFi哪个环节,是借贷、稳定币还是挖矿还是机池还是等等等等之类的项目,你的币大概都在一个地方,叫“智能合约”。
你以为你的币已经“去中心化”了,但是殊不知,其实合约背后,也是私钥。
你的币在合约里,理论上合约开源没啥问题的话,转入转出都是OK的,但是智能合约这种东西,也是有私钥的,能从合约里取币的。
所谓“留后门”,就是这么个操作。
所以当你参与到去中心化世界里,把币交给合约的时候,不妨先看看是哪些地址在控制着合约背后的私钥。
总之,我们可以相信自己,我们可以相信代码,其他的,还是需要慎重的。
最后还是那句话,投资一定不要把钱都放在一个篮子里,不管是币圈也好,圈外也好,都是一样。
要你本金的投资,一直也在不断发生着。
祝大家好运。
亲爱的用户:AAX将支持AaveProtocol智能合约置换为AaveProtocol的计划,具体安排如下:在香港时间2020件10月16日下午6时,AAX将暂停LEND的充值和提现功能.
1900/1/1 0:00:00Gas费仍然是DeFi爱好者最喜欢的话题。通过对超过300gwei的价格表示惊讶,或讨论一天中不同时间的gas价格,我们很容易就能与流动性矿工建立联系.
1900/1/1 0:00:00亲爱的AEX用户:AEX安银合约于2020年10月19日上线APP,可升级APP至最新版本后即可查看体验.
1900/1/1 0:00:00尊敬的用户:您好!经过综合评估,火币合约计划于2020年10月20日16:00对USDT/USD交割合约的当周、次周、当季、次季合约进行交割下线,所有USDT/USD交割合约未平仓的仓位.
1900/1/1 0:00:00根据之前的Filecoin官方消息,Filecoin主网将在epoch148888正式开启,昨天晚上,也就是10月15日22点44分,终于到达了这个epoch,随即主网上线.
1900/1/1 0:00:00尊敬的LOEx用户:LOEx国际站上线MMX!并开放MMX/USDT交易对具体时间如下:充提币:暂定交易对:10月19日14:31注:未到充值开放时间请勿提前充值,如有异常充值资产.
1900/1/1 0:00:00