区块链入门 新闻 知识分享🔗
910 subscribers
24 photos
1 file
74 links
@biteip - 专业的区块链研究机构与资讯平台。
能量获取: @trxtoobot
Download Telegram
Block Earner宣布完成800万美元融资,开发 #比特币 抵押房贷产品

8 月 20 日,澳大利亚金融科技公司 Block Earner 宣布完成 800 万美元融资,用于开发比特币抵押房贷产品,允许用户用比特币作为抵押,为购房或装修提供资金支持。

Block Earner 表示,加密资产市场波动性逐步稳定,相关试点项目已启动,预计今年内将有用户使用加密货币抵押成功购房。

能量租赁 @trxtoobot
❤10🔥7😘5
以太坊发布协议更新002,旨在大幅提升以太坊L2系统的数据可用性

8 月 22 日,以太坊基金会发布了协议更新 002,详细介绍了 Blob 数据扩展路线图。该计划旨在大幅提升以太坊 L2 系统的数据可用性,支持实时支付、DeFi、社交媒体和 AI 应用等场景。

关键更新包括:

1、即将推出的 Fusaka 升级将引入 PeerDAS 架构,将区块中的 Blob 数量从目前的 6 个提升至 48 个;

2、通过 Blob 参数硬分叉 (BPO) 实现主网容量的渐进式增长,理论上可实现 8 倍吞吐量提升;

3、带宽优化技术如"单元级消息传递"将减少网络冗余通信;

4、Glamsterdam 升级 (预计 2026 年中) 将引入 PeerDAS v2,进一步扩展数据可用性;

5、持续研究 Blob 池扩展和 FullDAS 技术,确保在扩容同时保持以太坊抗审查等核心价值;

此次更新标志着以太坊从「分叉中心」理念转向更灵活的增量优化策略,旨在加速 L2 生态系统的发展。

能量租赁 @trxtoobot
😘11❤10🔥10
无限制大型语言模型(LLM)

值得警惕的阴暗面
—— “无限制”大型语言模型(LLM)。

所谓“无限制 LLM”,是指那些被特意修改或“越狱”,绕过主流模型的安全机制与伦理限制的模型。
主流厂商投入大量资源,防止模型被用于生成仇恨言论、虚假信息、恶意代码或违法指令,而一些不法分子则有意开发或滥用这些限制较少的模型,用于网络犯罪。在加密领域,这种模型的滥用正在降低攻击门槛。攻击者可以获取开源模型权重和源码,再通过包含恶意内容的数据集进行微调(fine-tuning),打造出定制化的欺诈工具。这类模型可用于生成钓鱼邮件、恶意代码、诈骗话术等,哪怕没有编程经验的人也能轻松上手。

(1)WormGPT:黑色版 GPT
WormGPT 是一种在地下论坛出售的恶意 LLM,开发者明确表示它没有任何道德限制。该模型基于如 GPT-J 6B 等开源模型训练,并专门强化了与恶意软件相关的输出能力,最低仅需支付 189 美元即可使用一个月。
其典型用途包括:
● 钓鱼邮件生成:模仿加密货币交易所、钱包或知名项目,发送“账户验证”请求,引导用户点
击钓鱼链接或泄露助记词;
● 编写恶意代码:协助攻击者生成窃取钱包文件、监控剪贴板、记录键盘行为的脚本;
● 自动化诈骗:生成话术自动回复潜在受害者,诱导参与虚假空投或投资项目。

(2)DarkBERT:暗网数据模型的风险外溢
DarkBERT 是由韩国 KAIST 和 S2W Inc. 合作开发的 LLM,专门在暗网数据上预训练,原本用于协助研究人员理解非法交易与网络威胁生态。尽管初衷正当,但模型掌握的大量敏感信息也存在被滥用的风险,例如:
● 精准社工欺诈:挖掘用户或项目团队信息,设计有针对性的钓鱼或诈骗方案;
● 模仿黑市手法:复刻暗网中的盗币与洗钱策略,执行难以追踪的攻击链条。

(3)FraudGPT:诈骗专用“升级版”
FraudGPT 是 WormGPT 的升级版本,在暗网与黑客论坛中以月费 $200–$1,700 的价格出售,其功能更强大,专为诈骗设计。典型滥用场景包括:
● 伪造加密项目:生成虚假的白皮书、官网与营销文案,用于 ICO/IDO 诈骗;
● 批量钓鱼页面生成:快速复制加密交易所登录界面或钱包连接页;
● 社交平台水军攻击:制造虚假评论与热度,炒作骗局或抹黑竞争项目;
● 聊天诱导式社工攻击:模仿真人语气,与用户建立信任,诱导泄露敏感信息。

(4)GhostGPT:多用途的无伦理 AI 助手
GhostGPT 是另一款被明确标注为“无道德限制”的聊天模型,其在加密场景中的滥用方式包括:
● 钓鱼邮件升级:生成伪装成主流交易所的高仿 KYC 请求、安全警报等;
● 恶意智能合约生成:快速输出包含后门或欺诈逻辑的合约代码,用于 Rug Pull;
● 多态窃取器工具:生成能变形、难以查杀的窃币木马;
● 深度伪造诈骗:结合语音合成模拟交易所高管,实施电话诈骗或 BEC 攻击。

(5)Venice.ai:平台化的滥用门户
Venice.ai 提供多种 LLM 访问渠道,标榜“无审查、全开放”,允许用户接触一些限制宽松的模型。
其风险包括:
● 绕过审查生成恶意内容;
● 降低提示工程门槛;
● 快速测试钓鱼与诈骗脚本,提升攻击效率。
无限制 LLM 的出现,让诈骗活动具备更强的规模化、自动化与欺骗性。在加密生态中,这类模型不仅被用于钓鱼、木马传播和社工欺诈,也正逐步渗透至智能合约攻击与深度伪造等高危领域。

为应对这类新型威胁,建议从以下几方面入手:
● 加强钓鱼邮件识别与员工安全意识培训;
● 推动模型“越狱检测”与内容水印技术的发展;
● 在关键应用场景中提升 LLM 输出的可溯源性;
● 强化平台合规监管,阻止无限制模型的传播与滥用。


能量租赁 @trxtoobot
🔥16😘11❤10👍1
震惊!灾难级黑客事件,波及数十款常见钱包!你我可能皆在其中!
黑客定向盗取顶级软件库开发者账户,修改了顶级软件库npm内置了钱包替换,ui替换等,这款库主要用在各类前端构建代码上,然后!市面上的钱包软件几乎都是NPM构建的!包括浏览器插件,移动app,不管你是ios还是安卓!!!
能做到什么程度呢?当你要转账给你朋友,钱包app显示一切正常,实际上UI已经被替换,你执行的是向黑客转账!还记得今年史上最大盗窃案bybit交易所15亿美金吗?也是基于这个原理,不够那是定点修改使用者电脑上的UI覆盖了转账真实内容!而这次是无差别攻击,攻击的是钱包app,不是攻击你的手机!
如何规避?使用硬件钱包!硬件钱包转账签名前需要1次确认,那是显示在硬件上的,由硬件上的UI去解析交易内容,这是黑客无论如何都盗取不了的!,转账前仔细核对硬件解析内容,即可规避!Bybit董事长就是不看硬件钱包解析内容才被盗取的!🤡
有网传部分钱包app已暂停转账功能,正在整顿,以消除影响。各位大哥,钱多的硬件钱包一定要用起来,那是最后一道防线!
🔥18❤14😘12
最近有朋友要斥200万u入手比特币,问我除了交易所外还有什么好办法。大家都知道交易所很容易卡KYC,很多人甚至被卡了好几年都无法提币!
我们知道合约兑换是最安全的,一进一出是对等的。但是只能在同个链上。
例如 ETH 兑换 SHIB
例如 TRX 兑换 USDT-TRC20
但是比特币链没有智能合约,想要兑换比如通过第三人!那就有被卡币的风险。各大钱包上面的兑换,如果到账时间偏慢,一般都是人工审核的,甚至有在ledger钱包上被卡住上百万U,所以当我们进行跨链。一定要遵循以下的方法。
1.使用比较干净的钱包,不要跟太多不明实体交易过。
2.控制小额交易,不要一次性干几十万U兑换,容易处罚风控。
推荐1个测试过,丝滑的跨链自助交易平台。
https://ff.io/?ref=ekbpct7c

波场能量机器人推荐:@trxtooBOT
😘17🔥16❤15
现在汇旺转欧意  欧意直接会被限制2个月  提醒一下各位家人们 现在汇旺被定性洗钱 ;
关于汇旺U提交易所被冻结,有以下方法规避。

汇旺的地址早就被监控,而且汇旺的所有地址只要提现到任何一个交易所(不管是OKX,币安)都会被冻结,因为已经被标注是高风险地址。

只要被冻结想解开就很麻烦,并且还要你提供你的这些资料还不一定解冻(工作证明,护照原件,描述这笔资金转账用途和意图,并期望你提供了会告诉你15天,然后不通过,又要提供银行证明,聊天记录)

所以大家提现的时候,尽量先把u过两道,或者跨链 https://ff.io/?ref=wbnwt9dc 更加的隐蔽

波场能量机器人推荐:@trxtooBOT
😘22❤18🔥15
劲爆!‼️‼️美英联手欲没收柬埔寨太子集团12万个比特币,价值150亿美金!
近期美国某法院起诉柬埔寨太子集团陈志为所的多名嫌疑人,罗列大量罪名,值得注意的是诉状指出法院将没收太子集团控制的中国大型挖矿公司Lubian消失已久的12万7000个比特币,价值150亿美金!
Lubian公司是一家过去在中国大陆运营的挖矿企业,在2020年其账户上的127426个比特币被集中提现到一批地址,疑似因弱随机数被盗,Lubian公司官方未发声,Lubian公司在2021年隐匿,并随着中国政府全面关停挖矿业务而淡出视野。在2024年7月,这批可能是黑客掌控的地址出现一次内部整合,并成为全球第13大比特币持有者。
在美国发布起诉状后,这批地址陆续转出价值13亿的比特币。
有猜测是老美在研究比特币弱随机数上获得进展,掌控了这批私钥,也有猜测是老美控制了私钥持有人,要合法没收而起诉。更有说其实只是老美借鉴新加坡洗钱的不足,此次已摸清太子集团骨干在欧美的大量房产,股票资产,要联合英国要一起没收国库罢了,才提这12万7000个比特币

波场能量机器人推荐:@trxtooBOT
😘22❤21🔥17
中国国家计算机病毒应急处理中心发文
2020 年 12 月 LuBian 矿池lu遭黑客攻击,被盗约 12.7 万枚比特币(现值逾 150 亿美元)。报告指出,事件源于私钥生成算法存在伪随机数漏洞,黑客通过暴力破解取得控制权。链上分析显示,被盗资金与美国司法部今年 10 月宣布没收的比特币地址高度重合,疑似同一批资产。疑似存在不亚于朝鲜黑客的,超级大国黑客组织
❤26😘23🔥14
柬埔寨汇旺支付(Huione Pay)因遭遇短时间大规模挤兑,12 月 1 日突然宣布停业至明年 1 月 5 日并启动延期兑付方案。金边总部外已出现大量用户排队,门店张贴中文“延期兑付声明”。值得注意的是,美国 FinCEN 今年 5 月已将汇旺集团列为重大洗钱风险机构,指控其为朝鲜及东南亚跨国诈骗组织提供洗钱通道,涉及“杀猪盘”等加密诈骗活动。
据可靠消息,场外回收价已降低至8折
#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚
波场能量机器人推荐:@trxtooBOT
全球话费自动充值推荐: @huafeichongbot
😘34❤32🔥22👏3
科普文,去中心化兑换( #交易所 ?)
说到中心化交易所,大家都知道 #币安 , #欧意 , #Coinbase 等,也是人人皆在吐槽, #插针 , #卡币 , #吃币 ,封账号, #KYC ,等恶心人的地方。
今天介绍一些去中心化交易所,实际上大部分只有简单的兑换,例如以太坊上最火的 Uniswap,币安链上的Pancakeswap,波场链上的Sun.io,Solana上的 Raydium,他们都有自己的代币,用于社区治理,这些是合约级的简单兑换,绝不会卡币之类的,一笔入必定伴随另一笔出,没有人工审核之类的种种,非常之方便,同链的合约是交易里面最最靠谱的。
我们可以发现,如今的uniswap已经更新了一些交易所的功能,例如限额卖出,限额买入,订单蒲,可以挂1个买入和卖出的订单,更丰富了玩法。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtooBOT
全球话费自动充值推荐: @huafeichongbot
😘39❤28🔥26👏3
汇旺彻底流动性枯竭,账户上的余额只剩一串冰冷的数字,从开始的9折,10%手续费,到后面的9折回收,8折回收,6折回收,到5折回收,最后到限制性使用场景,吃个沙县小吃都不行了,只剩下部分的娱乐场所,房产公司,高档餐厅,酒店,而且还是5折消费。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtoo (关注送88trx)
全球话费自动充值推荐: @huafeichongbot
😘36❤35🔥31👏3
汇旺彻底流动性枯竭,账户上的余额只剩一串冰冷的数字,从开始的9折,10%手续费,到后面的9折回收,8折回收,6折回收,到5折回收,最后到限制性使用场景,吃个沙县小吃都不行了,只剩下部分的娱乐场所,房产公司,高档餐厅,酒店,而且还是5折消费。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtoo (关注送88trx)
全球话费自动充值推荐: @huafeichongbot
❤38🔥38😘35👏5
汇旺彻底流动性枯竭,账户上的余额只剩一串冰冷的数字,从开始的9折,10%手续费,到后面的9折回收,8折回收,6折回收,到5折回收,最后到限制性使用场景,吃个沙县小吃都不行了,只剩下部分的娱乐场所,房产公司,高档餐厅,酒店,而且还是5折消费。

#汇旺 #延期兑付 #能量租赁 #汇旺支付 #新闻 #东南亚 #交易所 #去中心化
波场能量机器人推荐:@trxtoo (关注送88trx)
全球话费自动充值推荐: @huafeichongbot
❤50🔥37😘33👏3
震惊!大量Trust钱包用户被盗!

今天一早,多名 Trust Wallet 用户反映,其钱包地址在过去数小时内出现资金被异常转出的情况。具体原因尚未确认,但相关事件发生在 Trust Wallet Chrome 扩展于昨日发布更新之后。Trust Wallet 是币安官方指定合作品牌
据链上专家分析,至少有超过 600 万美元从数百名 Trust Wallet 用户那里被盗。

Trust Wallet 官方发推表示,已确认一项安全事件,仅影响 Trust Wallet 浏览器扩展 2.68 版本。使用 2.68 版本的用户应立即停用并升级至 2.69。仅使用移动端的用户,以及其他所有浏览器扩展版本均不受影响。

据 PeckShieldAlert 监测,Trust Wallet 攻击者已将约 400 万美元资产发送至 CEX。其中约 330 万美元资产发送至 ChangeNOW,约 34 万美元发送至 FixedFloat,约 44.7 万美元发送至 KuCoin。

慢雾余弦发推表示,Trust Wallet 攻击者熟悉扩展源码,植入 PostHog JS 采集用户钱包信息。此外,Trust Wallet 修复版本未移除 PostHog JS。

CZ 发推表示,截至目前,此次黑客事件造成的损失约为 700 万美元。Trust Wallet 将承担相关损失,用户资金是安全的。团队仍在调查黑客是如何提交新版(程序)的。

慢雾首席信息安全官 23pds 发推表示,持续有用户被盗,有使用 Trust Wallet 受影响版本的用户一定要先断网,再导出助记词转移资产,否则在线打开钱包就会被盗。有助记词备份的一定先转移资产,再升级钱包。

👍广告合作:能量机器人,1.2转1笔,关注送88 @TRX107
🔥28😘28❤14👏8
震惊!大量Trust钱包用户被盗!

今天一早,多名 Trust Wallet 用户反映,其钱包地址在过去数小时内出现资金被异常转出的情况。具体原因尚未确认,但相关事件发生在 Trust Wallet Chrome 扩展于昨日发布更新之后。Trust Wallet 是币安官方指定合作品牌
据链上专家分析,至少有超过 600 万美元从数百名 Trust Wallet 用户那里被盗。

Trust Wallet 官方发推表示,已确认一项安全事件,仅影响 Trust Wallet 浏览器扩展 2.68 版本。使用 2.68 版本的用户应立即停用并升级至 2.69。仅使用移动端的用户,以及其他所有浏览器扩展版本均不受影响。

据 PeckShieldAlert 监测,Trust Wallet 攻击者已将约 400 万美元资产发送至 CEX。其中约 330 万美元资产发送至 ChangeNOW,约 34 万美元发送至 FixedFloat,约 44.7 万美元发送至 KuCoin。

慢雾余弦发推表示,Trust Wallet 攻击者熟悉扩展源码,植入 PostHog JS 采集用户钱包信息。此外,Trust Wallet 修复版本未移除 PostHog JS。

CZ 发推表示,截至目前,此次黑客事件造成的损失约为 700 万美元。Trust Wallet 将承担相关损失,用户资金是安全的。团队仍在调查黑客是如何提交新版(程序)的。

慢雾首席信息安全官 23pds 发推表示,持续有用户被盗,有使用 Trust Wallet 受影响版本的用户一定要先断网,再导出助记词转移资产,否则在线打开钱包就会被盗。有助记词备份的一定先转移资产,再升级钱包。

👍广告合作:能量机器人,1.2转1笔,关注送88 @TRX107
😘27🔥26❤23👏6
加密货币价值共识与生息方法!
1. BTC链,不支持智能合约,几乎只有原生代币BTC,几乎无生态,算力去中心化(POW),无法被链上冻结,价值取决于共识。
无法质押生息,任何生息方法无一例外需要转走你的比特币。

2. ETH链,原生代币 以太坊ETH,支持智能合约,生态最丰富,ETH币无法被链上冻结,价值取决于共识,生态价值护城河。
token代币,如USDT,几乎所有token代币都包含链上冻结,尤其是泰达币。价值取决于泰达公司的美元资产储备,脱钩率低,但不排除没有。
智能合约,取决于智能合约的审计,和管理,崩盘概率低,但不排除没有。
token代币也是智能合约的一种应用。经典Dapp,Uniswap
质押生息,POS模型,需要32个ETH,需要极强技术储备,个人几乎无法实现。
质押委托生息,实际上是把币通过智能合约转入到智能合约地址,质押,解压,提取,都是智能合约定义好的,但智能合约可能有风险。
流动性质押如LIDO,质押ETH,换取mETH,stETH,等代币,行情差时可能脱钩,官方渠道赎回,可能无法兑现。

3. TRX链,原生代币 TRX,支持智能合约,生态丰富但受众群体少。泰达币高度集中在波场链,有链上冻结风险。
智能合约,与以太坊一样的风险,经典Dapp, Sunswap
质押生息,链上原生协议,质押再投票,生息,无合约风险。

4. SOL链,原生代币 SOL,支持智能合约,生态丰富,后起之秀,meme币天堂。
质押生息,链上原生协议,委托质押给超级节点,生息,无合约风险。
广告合作:DU哈希,链上娱乐 @ha138
🔥28😘28❤21👏6
#区块链科普
#钱包
钱包(Wallet)是一个管理私钥的工具,数字货币钱包形式多样,但它通常包含一个软件客户端,允许用户通过钱包查看、存储、交易其持有的数字货币。它是进入区块链世界的基础设施和重要入口。

据慢雾黑客统计,仅2018年因“钓鱼”、“第三方持有”等原因造成的钱包被黑损失总金额就达69,160,985美元,深究根本,除了部分钱包本身对攻击劫持防御的不全面之外,背后还是钱包持有者们的安全防护意识不强。

#冷钱包
冷钱包(Cold Wallet)是一种离线网络连接的离线钱包,将数字货币进行离线储存的钱包。用户在一个离线的钱包上面生成数字货币地址和私钥,再将保存起来。冷钱包是在不需要任何网络的情况下进行数字货币的,因此黑客很难进入钱包获得私钥的,但它也不是绝对安全的,随机数不安全同样会导致冷钱包不安全,另外硬件、丢失也有可能造成数字货币的损失,因此需要警惕密钥的备份。

#热钱包
热钱包(Hot Wallet)是一种需要网络连接的在线钱包,在使用上更加方便。由于热钱包一般需要在线使用,个人的电子设备有可能会导致误点钓鱼网站被黑客盗取钱包文件、获取钱包密码或者破解加密私钥,而部分中心化管理钱包也不是绝对安全。因此在使用中心化交易所或钱包时,最好在不同平台设置不同的密码,并开启二次认证,以确保自己的资产安全。

#公钥
公钥(Public Key)是和私钥生成对出现的,和私钥一起组成一个密钥对,保存在钱包中。全局由私钥生成,但是无法通过公钥倒推得到私钥。公钥能够通过一系列算法攻击获得钱包的地址,作为拥有这个钱包地址的资源。

#私钥
私钥(Private Key)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,全局可以再算出币的地址。私钥是非常重要的,作为密码,除了地址之外的所有权,都被隐藏。区块链资产实际在区块链上,业主实际只拥有私钥,通过并私钥对区块链的资产拥有绝对控制权,因此,区块链资产安全的核心问题在于私钥的存储,拥有者需安全操作保管。

和传统的用户名、密码形式相比,使用公钥和私钥交易最大的优点在于提高了数据提交的安全性和完整性,因为两者之间的关系,用户基本不用担心数据在提交过程中被黑客中途拦截或修改的可能性。同时,也因为私钥加密必须由它生成的公钥解密,发送者也不必担心数据被他人伪造。

#助记词
由于它的私钥是一长串无意义的字符,比较难以记忆,因此出现了助记词(助记词)。助记词是利用固定算法,将私钥转换十多个常见的英文单词。可以简单地认为助记词和私钥功能是类似的,只是作为区块链数字钱包私钥的格式。所以在此强调:助记词同私钥一样重要!由于它的明文性,不建议以电子方式保存,而是抄写在物理上保管好,它和密钥库作为双重备份互为补充。

#密钥库
Keystore主要在以太坊钱包App中比较常见(比特币类似以太Keystore机制是:BIP38),是把私钥通过钱包密码坊再加密得来的,与助记词不同,一般可保存为文本或JSON格式结构。换句话说,Keystore后需要用钱包密码解密才对私钥进行操作。因此,Keystore需要配备钱包密码来使用,才能导入钱包。当黑客盗取Keystore后,在没有密码的情况下,有可能通过暴力破解Keystore密码解开Keystore,所以建议用户在设置密码时稍微复杂一些,比如带上特殊字符,至少8位以上,并安全存储。

由于区块链技术的加持使得区块链数字钱包安全以及其他的数字钱包,其中最关键的就是两点:防盗和防丢。相对于盗币事件原因的模仿,造成丢币事件发生的原因主要有五种:没有备份、备份遗失、忘记密码、备份错误以及设备丢失或损坏。因此,我们在备份一个区块链数字钱包的时候,对私钥、助记词、Keystore一定要进行保管、多次备份,把丢币的风险扼杀在摇篮里。

最终为大家提供一份来自imToken汇总的钱包安全“十不原则”:

不使用未备份的钱包
不使用邮件传输或存储私钥
不使用微信收藏或云备份存储私钥
不要截屏或截屏保存私钥
不使用微信、QQ传输私钥
不要将私签名告诉身边的人
不要将私钥发送到群里
不使用第三方提供的未知来源钱包应用
不使用他人提供的 Apple ID
不要将私钥导入未知的第三方网站
❤29🔥29😘23👏6
#区块链科普

#公链
公有链(Public Blockchain)简称公链,是指全世界任何人都可随时完全进入读取、任何人进行交易并能获得有效确认的共识区块链。公链通常被认为是去中心化的,链上数据都是公开透明的,不可更改,任何人都可以通过交易或挖矿读取和读取数据。一般会通过代币机制(Token)来鼓励参与者竞争记账,来确保数据的安全性。

由于检测到所有的公链工作量非常大,只靠一家公司不可能监测整个区块链生态安全问题,这就导致了黑客极有可能在大规模公链寻找漏洞进行攻击。2017年4月1日,Stellar出现大量漏洞,一名攻击者利用此漏洞制造了22.5亿的Stellar加密货币XLM,当时价值1000万美元。

#交易所
与买卖股票的交易所类似,区块链交易所即数字货币买卖交易的平台。数字货币交易所又分为中心化交易所和去中心化交易所。

#去中心化交易所
交易行为直接发生在区块链上,数字货币会直接发回用户的钱包,或者保存在区块链上的智能合约。这样直接在链上交易的好处是交易所不会持有用户大量的数字货币,所有的数字货币都会存储在用户的钱包或平台的智能合约上去中心化交易通过技术手段在信任层面去中心化,也可以说是消耗信任,每笔交易都通过区块链进行公开去透明,不负责保管用户的资产和私密等信息,用户资金的聊天记录完全在自己手上,具有非常个人数据安全和隐私性。
#Uniswap #PancakeSwap #Curve #SushiSwap #Hyperliquid #ASTER #WhaleEx #Bancor #dYdX 等

#中心化交易所
目前热门的交易所大多都是采用中心化技术的交易所,通常用户是到平台上身份注册,并经过一连串的认证程序(KYC)后,就可以开始在上面交易数字货币。用户在使用中心化交易所时,其货币交换不会发生在区块链上,取而代之的可能只是修改交易所内的资产数字,用户看到的只是公开数字的变化,交易所只需在用户提款时准备充足的数字货币供给汇出即可。当前的主流交易大部分是在中心化交易所内完成的,目前的中心化交易所有币安、火币、OKEx等。

由于交易所作为连接区块链世界和现实世界的枢纽,储存了大量数字货币,它非常容易成为黑客们觊觎的目标,目前全球数字货币交易所因安全问题而造成的损失金额已超过 29 亿美元。

数字货币领域,攻击者的屠戮手势从来没有停止过。激烈的攻防对抗,防御方受到绝对的不利,其攻击手段不同,我们会在之后的中为大家进行介绍。职业黑客往往会针对数字货币交易所开启定向打击因此,建议各方交易所加强安全建设,风控和内控安全,做到:“早发现,早预警,早止损。”

#节点
在传统互联网领域,企业所有的数据运行都集中在一个中心化的服务器中,那么这个服务器就是一个节点。由于区块链是去中心化的分散数据库,是由千千万万个“小服务器”组成。区块链网络中的每一个节点,就相当于存储所有区块数据的每一台电脑或者服务器。所有新区块的生产,以及交易的验证与记帐,放在其广播给全网同步,都由节点来完成。节点划分“全节点”和“轻节点”,全节点就是拥有全网所有的交易数据的节点,那么轻节点就是拥有和自己相关的交易数据节点。由于每一个全节点都保留着全网数据,这意味着,其中一个节点出现问题,整个区块链网络世界也依然能够安全运行,这也是去中心化的魅力所在。

#RPC
远程过程调用(Remote procedure Call,缩写为 RPC) 是一个计算机通信协议。以太坊 RPC 接口是以太坊节点与其他系统交互的窗口,以太坊提供了各种 RPC 调用:HTTP、IPC、WebSocket 等。在以太坊源码中,server.go 是核心逻辑,负责 API 服务的注入,以及请求处理、返回。http.go 实现 HTTP 的调用,websocket.go 实现 WebSocket 的调用,ipc.go 实现 IPC以太坊节点在默认8545端口提供了JSON RPC接口,数据传输采用JSON格式,可以执行Web3库的各种命令,可以向前端(如imToken、Mist等钱包客户端)提供区块链上的信息。
😘32🔥27❤21👏10