以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 火幣APP > Info

私鑰迷云:你在交易所/錢包/DeFi里的幣,到底是在誰手里?_PLO

Author:

Time:1900/1/1 0:00:00

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。問個問題,在幣圈的你,你的幣在哪里?在交易所里?在自己的錢包里?在中心化錢包里?在某樣理財錢包里?在DeFi里借貸?在挖礦?還是在哪呢。這幾天出的事情讓很多人瞬間開始學習“私鑰”、“多簽”等相關知識,因為他們不知道,為什么他們的幣提不了了,什么時候能提呢?并且看到了這么一個截圖,看來很多人對他們放幣的冷錢包,還是知之甚少呀:

所以還是回到我們的主題上來,除了幣在自己掌握私鑰的錢包里的朋友,其他的朋友們,你們真的知道你們的幣在哪里嗎?接下來我們好好聊聊這事兒,分不同情況聊聊。一、幣在交易所里

Ledger延遲推出私鑰恢復服務計劃:金色財經報道,經過加密社區一周的強烈反對后,硬件錢包公司 Ledger 推遲了其私鑰恢復服務的發布。Ledger上周推出了 Ledger Recover 。該公司將其描述為“為想要備份其 Secret Recovery Phrase 的用戶提供的可選訂閱”,并補充說該公司設備上的任何固件更新都不會自動啟用它。[2023/5/25 10:38:18]

這應該是目前最為主流的情況了,我個人除了冷錢包之外,也有許多幣在交易所里,可能是做一些投資,做一些理財,做一些套利對沖之類的,總之,交易所里完全沒幣也不可能。那么我們放在交易所里的幣,到底在哪里?一般來講,交易所的錢包分成熱錢包和冷錢包,熱錢包一般由“錢包組”管理,處理日常的提現,這里一般有個團隊負責,大部分金額也不大,動用不到冷錢包,每天做個統計就完事兒。最核心的還是在于冷錢包,也就是交易所幫用戶保管加密資產的地方,類似于區塊鏈世界的“銀行地底下倉庫的保險柜”,那么誰掌握這個保險柜的密碼呢?

Raydium:攻擊者可能通過遠程訪問服務器獲取了私鑰:12月18日消息,Solana生態去中心化交易所Raydium發布被黑客攻擊的調查報告,報告稱,可提取流動性池資金的Pool Owner帳戶最初部署在具有專用內部服務器的虛擬機上,沒有證據表明Pool Owner帳戶的私鑰曾在其最初部署的虛擬機之外進行本地傳遞、共享、傳輸或存儲。初步懷疑攻擊者可能已經遠程訪問了部署該帳戶的虛擬機或內部服務器。本次攻擊涉及到了ETH、USDC、RAY、SOL、stSOL、UXP、ZBC七種代幣,總金額約440萬美元。

Raydium表示,此前已部署了補丁來撤銷被攻擊地址的權限,并將權限移至冷錢包地址。此外,已于北京時間昨日18:27刪除了不必要的管理參數來避免資金池被影響。Raydium目前正在確定黑客攻擊對流動性池的影響數額,此外也正在與Solana團隊、第三方審計員和中心化交易所合作定位攻擊者。并愿意提供被盜金額的10%以及被盜的RAY作為賞金來換取返還被盜資金。(Medium)[2022/12/18 21:52:10]

慢霧:靚號黑客已獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限:10月11日消息,據慢霧區情報,靚號黑客地址之一(0xf358..7036)已經獲取到ParaSwap Deployer和QANplatform Deployer私鑰權限。黑客從ParaSwap Deployer地址獲取到約1千美元,并在QANplatform Deployer地址做了轉入轉出測試。慢霧MistTrack對0xf358..7036分析后發現,黑客同樣盜取了The SolaVerse Deployer及其他多個靚號的資金。截止目前,黑客已經接收到超過17萬美元的資金,資金沒有進一步轉移,地址痕跡有Uniswap V3、Curve、TraderJoe,PancakeSwap、OpenSea和Matcha。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:05]

這個密碼其實就是能給交易簽名的私鑰,一般我們說的“多簽”就是多人持有“保險柜的密碼”,得一塊兒簽名同意了,才能打開,光靠一個人是打不開的。所以你的幣可能并不在一個人手里,成熟的交易所,都是多簽。多簽有多種形式,可能是五個人持有私鑰,其中3個人簽名就可以提。大概是這樣,人可能更多,可能更少,邏輯是這么個邏輯。這也是為什么之前bitmexCTO被捕,他們依然能夠提現的原因。

動態 | Cryptopia更新:已為457枚代幣生成了新的私鑰:總部位于新西蘭的加密交易所Cryptopia在2019年1月遭到黑客攻擊,目前正穩步從攻擊中恢復。 Cryptopia在推特更新道,“我們將457枚代幣都放到新的私鑰上,已完成了(遷移過程)的50%。請記得取消任何不必要的開放訂單,因為市場正在逐一重新啟用,請花時間刷新您的2FA, API密鑰和密碼”Cryptopia還提到,黑客把偷來的錢轉移到了一個新的錢包里,總共有30,789枚ETH被轉移到一個未知的錢包中。Cryptopia已經為它的用戶提供了一個CoinInfo頁面,讓他們可以在黑客攻擊后查看代幣狀態。[2019/4/4]

所以放交易所里,你的幣在誰手里?最核心還是在于大老板,其次是一些有權力的高管。大部分交易所都會分散開持有私鑰的高管們,盡量在不同國家/地區,避免同時被不可抗力影響,導致交易所無法正常運營。當然,除了避免外部風險之外,也得避免某個人想把交易所資產一股腦卷走的風險。所以幣放交易所里的朋友,最核心的是幾個高管,你們得天天祈禱他們別出啥事兒。二、在錢包里

錢包分成中心化錢包--就是“云端錢包”、“在線錢包”之類的,還有去中心化錢包--冷錢包、硬件錢包之類。冷錢包自然不用多說,自己保管私鑰。那么云端錢包呢?就是你注冊個賬號密碼就可以用的那種錢包,私鑰又在誰手上呢?當然其實也顯而易見了,就是錢包運營方手上。一般優質的在線錢包能提供更加好的體驗,不用一個幣一個錢包,一個賬戶一網打盡:

而且轉賬需要的不是私鑰簽名,而是手機驗證碼、谷歌驗證碼、人臉識別等,也讓更多朋友用起來更舒服,不用擔心丟私鑰。但是有好處自然有壞處,壞處就是這些幣事實上并不在你的“錢包”里,你看到的只是一個“憑證”而已,與交易所給你的無異。你的幣,依然是躺在錢包自己家的冷錢包里。和交易所一樣,如果你使用的是在線/云端錢包的話,那么你也得祈禱錢包運營方幾個管冷錢包私鑰的大佬們平平安安,順順利利吧。三、在合約里

其實不管你參與了DeFi哪個環節,是借貸、穩定幣還是挖礦還是機槍池還是等等等等之類的項目,你的幣大概都在一個地方,叫“智能合約”。你以為你的幣已經“去中心化”了,但是殊不知,其實合約背后,也是私鑰。

你的幣在合約里,理論上合約開源沒啥問題的話,轉入轉出都是OK的,但是智能合約這種東西,也是有私鑰的,能從合約里取幣的。所謂“留后門”,就是這么個操作。所以當你參與到去中心化世界里,把幣交給合約的時候,不妨先看看是哪些地址在控制著合約背后的私鑰。總之,我們可以相信自己,我們可以相信代碼,其他的,還是需要慎重的。最后還是那句話,投資一定不要把錢都放在一個籃子里,不管是幣圈也好,圈外也好,都是一樣。要你本金的投資,一直也在不斷發生著。

祝大家好運。

Tags:PLODEPOYERAYPLOW幣DEPISamoyedcoinSPRAY幣

火幣APP
COVID-1984,市場與混亂_比特幣

市場 主要市場的股市均線距離新高咫尺之遙,因為人們一直希望刺激方案能盡快到來。但周五經濟刺激方案延遲、鎖倉造成的經濟損失以及對可能比第一波更嚴重的第二波COVID的擔憂三箭齊發,壓低了主力股.

1900/1/1 0:00:00
互聯網原生「硅谷」的雄心:一文了然The LAO社區資助版圖_THE

編者按:本文來自鏈聞ChainNews,撰文:氣昂昂,星球日報經授權發布。2019年9月4日,這一天對國內的區塊鏈從業者和投資者而言大概只意味著「9·4」兩周年,而在大洋彼岸的美國特拉華州,一家.

1900/1/1 0:00:00
谷燕西:開通糖通證交易的意義_區塊鏈

據媒體報道,世界上最大的糖提煉廠AlKhaleej在迪拜經濟開發區開通了在區塊鏈上的糖的現貨的通證的交易。糖通證的交易量可以從一公斤到一百萬噸,交易費用為0.4%,托管費用是每年2.5%.

1900/1/1 0:00:00
萬事達CEO Ajay Banga:比特幣無法滿足無銀行賬戶者的要求_比特幣

編者按:本文來自Cointelegraph中文,作者:JOSHUAMAPPERSON,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
CoinGecko:2020 Q3數字資產行業季度報告_OIN

要點總結TokenInsight作為CoinGecko全球戰略合作伙伴,中文獨家發布CoinGecko2020Q3數字資產行業季度報告。2020年第三季度,去中心化金融大放異彩.

1900/1/1 0:00:00
Harvest官方詳解被黑客套利2400萬美元的過程,閃電貸只是其中一環_USD

編者按:本文來自巴比特資訊,作者:HarvestFinance,編譯:灑脫喜,星球日報經授權發布.

1900/1/1 0:00:00
ads