区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Pol币 > 正文

MAKE:私钥迷云:你在交易所/钱包/DeFi里的币,到底是在谁手里?_makerdao官网app

作者:

时间:

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。问个问题,在币圈的你,你的币在哪里?在交易所里?在自己的钱包里?在中心化钱包里?在某样理财钱包里?在DeFi里借贷?在挖矿?还是在哪呢。这几天出的事情让很多人瞬间开始学习“私钥”、“多签”等相关知识,因为他们不知道,为什么他们的币提不了了,什么时候能提呢?并且看到了这么一个截图,看来很多人对他们放币的冷钱包,还是知之甚少呀:

所以还是回到我们的主题上来,除了币在自己掌握私钥的钱包里的朋友,其他的朋友们,你们真的知道你们的币在哪里吗?接下来我们好好聊聊这事儿,分不同情况聊聊。一、币在交易所里

DeFi项目Yearn. Finance出现相似网站以取用户私钥:DeFi项目Yearn. Finance出现doppelganger局以诱访问者共享其加密货币钱包的私钥。Yearn Finance的局网站几乎可以复制原始yearn.finance网站的几乎所有方面,包括其设计,网站副本甚至域名。网站背后的子选择了域名“ yaerm.finance”,使其看起来与“ yearn.finace”极为相似。 者还提升了搜索关键字“ yearn finance”的着陆页,因此当人们搜索实际的真实网站时,该页面会显示在搜索结果的顶部。(Cointelegraph)[2020/10/22]

这应该是目前最为主流的情况了,我个人除了冷钱包之外,也有许多币在交易所里,可能是做一些投资,做一些理财,做一些套利对冲之类的,总之,交易所里完全没币也不可能。那么我们放在交易所里的币,到底在哪里?一般来讲,交易所的钱包分成热钱包和冷钱包,热钱包一般由“钱包组”管理,处理日常的提现,这里一般有个团队负责,大部分金额也不大,动用不到冷钱包,每天做个统计就完事儿。最核心的还是在于冷钱包,也就是交易所帮用户保管加密资产的地方,类似于区块链世界的“银行地底下仓库的保险柜”,那么谁掌握这个保险柜的密码呢?

Algorand基金会:警惕Facebook虚假账户,妥善保管私钥:Algorand基金会今日发布推特称,在 FaceBook上有一个虚假账号冒充 Algorand 基金会。 该账号声称举办了一个钱包奖励活动,并可以提供27901枚Algo的奖金。Algorand 基金会再次提醒用户,官方不会举办此类的奖金竞赛,更不会要求用户通过公共链接来完成钱包任务。[2020/4/6]

这个密码其实就是能给交易签名的私钥,一般我们说的“多签”就是多人持有“保险柜的密码”,得一块儿签名同意了,才能打开,光靠一个人是打不开的。所以你的币可能并不在一个人手里,成熟的交易所,都是多签。多签有多种形式,可能是五个人持有私钥,其中3个人签名就可以提。大概是这样,人可能更多,可能更少,逻辑是这么个逻辑。这也是为什么之前bitmexCTO被捕,他们依然能够提现的原因。

声音 | BM:私钥被盗将会成为过去时:16日消息, EOS创始人BM在治理群发表实现更高级别治理的一些必要条件:1.公开的身份认证;2.Arb(仲裁员)的权利受到盟约的约束;3.投票的影响力基于保证金的大小;4.社区的司法保险与保证金的规模成正比;5.基本收入可以先存入保证金,可以用来支付给受害者;6.审判权的选择过程;7.公开论坛以接受争议案件所提供的证据以上所述内容全部基于代码的意图即法律的框架编译。并且, BM表示私钥被盗将会成为过去时,在治理范围之外。[2018/7/16]

金色独家 慢雾安全团队:有至少6种途径导致 EOS 私钥被盗:针对 EOS 私钥被盗事件,金色财经特邀请慢雾安全团队对此事进行解读,慢雾安全团队表示:EOS 投票关键期频发私钥被盗问题,慢雾安全团队综合 Joinsec Red Team 攻防经验及地下黑客威胁情报分析,可能的被盗途径有:

1、使用了不安全的映射工具,映射使用的公私钥是工具开发者(攻击者)控制的,当 EOS 主网上线后,攻击者随即 updateauth 更新公私钥;

2、映射工具在网络传输时没有使用 SSL 加密,攻击者通过中间人的方式替换了映射使用的公私钥;

3、使用了不安全的 EOS 超级节点投票工具,工具开发者(攻击者)窃取了 EOS 私钥;

4、在不安全的 EOS “主网”、钱包上导入了私钥,攻击者窃取了 EOS 私钥;

5、用户存储私钥的媒介不安全,例如邮箱、备忘录等,可能存在弱口令被攻击者登录窃取到私钥;

6、在手机、电脑上复制私钥时,被恶意软件窃取。

同时,慢雾安全团队提醒用户自查资产,可使用公钥(EOS开头的字符串)在 https://eosflare.io/ 查询关联的账号是否无误,余额是否准确。如果发现异常并确认是被盗了,可参考 EOS 佳能社区 Bean 整理的文档进行操作 https://bihu.com/article/654254[2018/6/14]

所以放交易所里,你的币在谁手里?最核心还是在于大老板,其次是一些有权力的高管。大部分交易所都会分散开持有私钥的高管们,尽量在不同国家/地区,避免同时被不可抗力影响,导致交易所无法正常运营。当然,除了避免外部风险之外,也得避免某个人想把交易所资产一股脑卷走的风险。所以币放交易所里的朋友,最核心的是几个高管,你们得天天祈祷他们别出啥事儿。二、在钱包里

钱包分成中心化钱包--就是“云端钱包”、“在线钱包”之类的,还有去中心化钱包--冷钱包、硬件钱包之类。冷钱包自然不用多说,自己保管私钥。那么云端钱包呢?就是你注册个账号密码就可以用的那种钱包,私钥又在谁手上呢?当然其实也显而易见了,就是钱包运营方手上。一般优质的在线钱包能提供更加好的体验,不用一个币一个钱包,一个账户一网打尽:

而且转账需要的不是私钥签名,而是手机验证码、谷歌验证码、人脸识别等,也让更多朋友用起来更舒服,不用担心丢私钥。但是有好处自然有坏处,坏处就是这些币事实上并不在你的“钱包”里,你看到的只是一个“凭证”而已,与交易所给你的无异。你的币,依然是躺在钱包自己家的冷钱包里。和交易所一样,如果你使用的是在线/云端钱包的话,那么你也得祈祷钱包运营方几个管冷钱包私钥的大佬们平平安安,顺顺利利吧。三、在合约里

其实不管你参与了DeFi哪个环节,是借贷、稳定币还是挖矿还是机池还是等等等等之类的项目,你的币大概都在一个地方,叫“智能合约”。你以为你的币已经“去中心化”了,但是殊不知,其实合约背后,也是私钥。

你的币在合约里,理论上合约开源没啥问题的话,转入转出都是OK的,但是智能合约这种东西,也是有私钥的,能从合约里取币的。所谓“留后门”,就是这么个操作。所以当你参与到去中心化世界里,把币交给合约的时候,不妨先看看是哪些地址在控制着合约背后的私钥。总之,我们可以相信自己,我们可以相信代码,其他的,还是需要慎重的。最后还是那句话,投资一定不要把钱都放在一个篮子里,不管是币圈也好,圈外也好,都是一样。要你本金的投资,一直也在不断发生着。

祝大家好运。

标签:DEFIEOSKENTMAKEEarn DeFi CoinEOSJacksKENT价格makerdao官网app

Pol币热门资讯
ART:银行拥抱比特币交易,是大势所趋,还是逆势而行?_加密货币

编者按:本文来自巴比特资讯,编译:隔夜的粥,星球日报经授权发布。继数字银行Paypal宣布将支持比特币等加密货币交易之后,新加坡最大的商业银行星展银行也被曝将推出数字资产交易所,首批支持BTC、.

PIT:威廉:你好,久违的单边行情_Artificial Liquid Intelligence

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。前面一段时间,拿着比特币的HODL们瑟瑟发抖看DeFiNFT存储等等板块潮起潮落,看着新时代的弄潮儿疯狂捡钱,还要被嘲讽“.

EFI:数据显示:DEX交易量下降反映出DeFi投资者转向了比特币_比特币莱特币

编者按:本文来自Cointelegraph中文,作者:ANTóNIOMADEIRA,Odaily星球日报经授权转载。随着比特币价格继续向2020年的新高迈进,所有人的目光都聚焦在这一数字资产上.

DEFI:2020年Q3 DeFi报告:所有权经济的兴起_比特币

编者按:本文来自巴比特资讯,作者:LucasCampbell,编译:洒脱喜,星球日报经授权发布.

COI:Filecoin的148888:我们为什么一直放不下一个鸽王?_COIN

编者按:本文来自WebX实验室Daily,Odaily星球日报经授权转载。Filecoin主网上线的消息像一股洪流一样裹挟着媒体、交易所、矿机厂商、矿工及技术极客等各路人马,等待着高度14888.

ECO:私人加密货币“大量涌现”,肯尼亚中央银行开始研究CBDC_ECOIN

编者按:本文来自Cointelegraph中文,作者:MARIEHUILLET,Odaily星球日报经授权转载.