欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

當(dāng)前位置:主頁(yè) > 區(qū)塊鏈 > 比特幣 > 比特幣防騙指南

比特幣生態(tài)怎么防釣魚?比特幣防釣魚教程

2024-04-08 15:59:32 | 來(lái)源: | 作者:佚名
,如何在安全基礎(chǔ)設(shè)施有限的BTC生態(tài)最大程度保護(hù)資產(chǎn)安全?OneKey中文為比特幣生態(tài)玩家準(zhǔn)備了一份防釣魚指南,需要的朋友一起看看吧

比特幣生態(tài)防釣魚指南!2021年末,Taproot 升級(jí)在第 709,632 個(gè)區(qū)塊生效。那時(shí)候的人們,沉浸在以太坊 NFT 的熱潮之中,無(wú)人知曉這將是 BTC 最「造富」的一次升級(jí)。Taproot 與 Segwit 升級(jí)一起為 BTC 網(wǎng)絡(luò)引入了新特性,也讓區(qū)塊數(shù)據(jù)間接擴(kuò)容(相當(dāng)于 1 MB 到 4 MB),成為了 2023 年至今 BTC 生態(tài)爆發(fā)的導(dǎo)火索。Taproot Assets、 Ordinals BRC-20、 ARC-20、 Runes 等新資產(chǎn)涌現(xiàn),也讓 Taproot 的轉(zhuǎn)賬采用率基本一直保持在一半甚至以上。

然而,新資產(chǎn)與新特性的引入也伴隨著新的安全挑戰(zhàn)

比特幣生態(tài)有著與以太坊生態(tài)不一樣的底層模型。目前 BTC 新資產(chǎn)生態(tài)這種「好多東西都有待建設(shè)」和「理解門檻偏高」的場(chǎng)面,相信讓很多用戶都感到興奮——畢竟這往往意味著「暴富」的機(jī)會(huì)。

但這也會(huì)對(duì)用戶的安全操作意識(shí)提出了新的要求,否則很容易不明不白地就丟幣。甚至還出現(xiàn)了如之前 Atomic 市場(chǎng)錯(cuò)誤使用簽名類型導(dǎo)致黑客攻擊的事故。

下文 OneKey 深入淺出告訴大家如何在安全基礎(chǔ)設(shè)施有限的 BTC 生態(tài),最大程度保護(hù)資產(chǎn)安全,預(yù)防釣魚。

Taproot 升級(jí)的具體影響簡(jiǎn)析

在講述具體的防釣魚措施之前,我們需要鋪墊下 Taproot 升級(jí)的影響。

除了此前提到間接促進(jìn)了 BTC 多資產(chǎn)生態(tài)的繁榮之外,在 BTC 交易底層其實(shí)也發(fā)生了很大的變化,主要是兩個(gè):Schnorr 簽名和 MAST 技術(shù)。而這兩者結(jié)合 PSBT (部分簽名交易)之后,便讓黑客釣魚的發(fā)揮空間更多了。

一個(gè)是 Schnorr 簽名。沒(méi)錯(cuò),這次升級(jí)把白皮書里的 ECDSA 簽名換掉了。這個(gè)簽名的技術(shù)特性是多個(gè)簽名或者公鑰聚合為一個(gè)。以往需要多個(gè)簽名一次次確認(rèn)的工作,現(xiàn)在只需要驗(yàn)證一次,直接縮小了簽名的占用空間。

一個(gè)是 MAST 技術(shù)。如果說(shuō)前者是聚合簽名,那么 MAST 就是用來(lái)「聚合」多個(gè)腳本(對(duì)于腳本,你可以理解為比特幣的有限「智能合約」)。同時(shí),提交驗(yàn)證解鎖花費(fèi)的時(shí)候,也只需要驗(yàn)證花費(fèi)條件其中的一個(gè)。很多條件的復(fù)雜的腳本的占用空間可以大大縮小。

這兩個(gè)技術(shù)對(duì)隱私性的影響是最大的,同時(shí)也隱含了安全風(fēng)險(xiǎn)的空間。

對(duì)于轉(zhuǎn)賬記錄,升級(jí)后所有的 UTXO 轉(zhuǎn)賬看起來(lái)都一樣。在 Mempool 里面轉(zhuǎn)賬類型都顯示為P2TR,地址都是bc1p開頭相同長(zhǎng)度的地址。

在以前,你可以很輕松區(qū)分轉(zhuǎn)賬到普通地址(P2PKH/P2WPKH)和轉(zhuǎn)賬到腳本地址(P2SH/P2WSH)的區(qū)別。

現(xiàn)在觀察其他人花費(fèi)掉一個(gè) UTXO 之前,你根本無(wú)法分辨轉(zhuǎn)賬到普通地址與轉(zhuǎn)賬到腳本地址的區(qū)別。

對(duì)于腳本,礦工驗(yàn)證也只需要暴露腳本的一個(gè)花費(fèi)條件,其他的分支腳本,外界不得而知。

預(yù)防比特幣生態(tài)新資產(chǎn)釣魚的 5 個(gè)心術(shù)

顯然,目前 BTC 一層的資產(chǎn)生態(tài)的安全基礎(chǔ)設(shè)施遠(yuǎn)沒(méi)有以太坊強(qiáng)大,有許多東西需要用戶先行理解學(xué)習(xí)。

同時(shí),釣魚的原理也和以太坊不太一樣,很多釣魚攻擊在被發(fā)現(xiàn)之前可能整個(gè)市場(chǎng)都不太了解。例如 Atomic 市場(chǎng)的*SIGNHASH_NONE 簽名安全事故,Unisat / Xverse 錢包也是后來(lái)才加入的安全提醒。

(1)第一個(gè)心術(shù):老生常談的加密安全基本功

也就是注意私鑰離線儲(chǔ)存安全、注意是否為信任的網(wǎng)址和注意保護(hù)電腦不要中招木馬病毒等等。

可是,在 FOMO 的市場(chǎng)中,新項(xiàng)目可能尚未形成信任共識(shí)就會(huì)有用戶想要去「沖」,這時(shí)候接下來(lái)的幾個(gè)心術(shù)就尤為重要。

(2)第二個(gè)心術(shù):明確輸入輸出

以太坊有「盲簽名」。也就是說(shuō)在簽名的時(shí)候,如果錢包不解析,你只能看到一段亂七八糟的字符,無(wú)法預(yù)知簽名之后資產(chǎn)會(huì)發(fā)生什么變化。這也就造成了丟幣的風(fēng)險(xiǎn)。

而在比特幣中,一定會(huì)明確一個(gè)交易的輸入和輸出,以及輸入輸出的對(duì)應(yīng)的轉(zhuǎn)賬地址。(也就是:「從哪來(lái),來(lái)了多少幣」和「到哪里去,去了多少幣」。)

簽名的時(shí)候,不論是否使用 PSBT,交易前后會(huì)發(fā)生的變化,是一定會(huì)明確地顯示在錢包中。所以核對(duì)輸入輸出是否符合自己的意圖預(yù)期,非常重要。

例如假如黑客想要一次性釣走你的所有 Ordinals 銘文 NFT,在交易的輸入(INPUT)中,一定會(huì)顯示你的所有銘文 NFT 都被放進(jìn)去了。同時(shí)輸出(OUTPUT)中會(huì)顯示他們都去到了陌生的地址里。

以使用 Unisat 在 MagicEden 掛單 Ordinals 銘文 NFT 為例子。當(dāng)你在 MagiEden 市場(chǎng)掛單一個(gè)或者多個(gè)銘文 NFT 時(shí),彈出的 PSBT 簽名請(qǐng)求會(huì)顯示交易的輸入(INPUT)是你的某一個(gè)銘文或者多個(gè)銘文,輸出則會(huì)顯示,一旦交易成功,你會(huì)收到多少的比特幣。

(3)第三個(gè)心術(shù):簽名類型要小心

你可以在這里看到比特幣目前的簽名類型的科普(https://btcstudy.org/2021/11/09/bitcoin-signature-types-sighash/…)。

這里面唯一需要注意的簽名類型就是 SIGHASH_NONE(0x02)和 SIGHASH_NONE | SIGHASH_ANYONECANPAY(0x82)。這兩個(gè)都意味著你「只對(duì)交易的輸入簽名,不管交易的輸出」。

對(duì)于交易銘文資產(chǎn)而言,安全的簽名類型應(yīng)該是SIGHASH_SINGLE | SIGHASH_ANYONECANPAY(0x83),能夠通過(guò) PSBT 免信任構(gòu)造一個(gè)完整的交易。這也是 MagicEden、OKX 等主流銘文交易市場(chǎng)使用的簽名類型。

以 Atomic 市場(chǎng)之前錯(cuò)誤使用 SIGHASH_NONE | SIGHASH_ANYONECANPAY(0x82) 簽名為例。

當(dāng)你掛單 Atom 銘文資產(chǎn)的時(shí)候,你在簽名的時(shí)候確實(shí)看到了正確的輸入和輸出,即「規(guī)定了我掛單的資產(chǎn)在輸入里,輸出也有我能收到的錢」。

但是,黑客完全可以拿到這個(gè) PSBT 修改輸出,提交的交易也會(huì)被礦工打包,最終讓你收不到掛單的錢??傊且?yàn)槭褂玫暮灻愋椭粚?duì)輸入部分簽名,最終導(dǎo)致「零元購(gòu)」。

好在,目前主流的 BTC 生態(tài)錢包,比如 Unisat 和 Xverse,已經(jīng)都支持了高亮提醒或者禁止 SIGHASH_NONE 類的簽名類型。如果看到了相關(guān)的簽名類型的提示,在非特殊用途的情況下,不要使用這種簽名。

(4)第四個(gè)心術(shù):使用腳本要小心

假如某個(gè)項(xiàng)目或者平臺(tái),需要你轉(zhuǎn)賬資產(chǎn)到某個(gè)腳本地址,你要格外小心。在簽名的時(shí)候,你會(huì)看到你的資產(chǎn)在輸出中去到了一個(gè)陌生的地址。

根據(jù)此前的內(nèi)容你會(huì)知道,Taproot 升級(jí)后,腳本地址和用戶私鑰地址是一樣的。

假如盜竊者試圖用私鑰地址欺騙,收到的資產(chǎn)是可以直接轉(zhuǎn)走的。 假如是真的腳本地址。那要看他們是否公開了腳本地址的全部?jī)?nèi)容。假如是公布不完整的內(nèi)容,盡管在使用的時(shí)候用戶可以正常地簽名操作轉(zhuǎn)移資產(chǎn),也有可能隱藏了一個(gè)或者多個(gè)的惡意 UTXO 解鎖條件??赡軙?huì)在未來(lái)某一天突然「收網(wǎng)」轉(zhuǎn)走全部的 UTXO 資產(chǎn)。

即使他們開源了整個(gè)腳本的內(nèi)容,目前市面上的錢包也并沒(méi)有驗(yàn)證腳本 MAST 完整性和輸出地址的對(duì)應(yīng)性的功能,需要懂技術(shù)的用戶自行使用 Taproot 的算法確認(rèn)。或者十分信任這個(gè)項(xiàng)目和團(tuán)隊(duì)。

好在對(duì)于目前的應(yīng)用,各種銘文資產(chǎn)的交易都不需要使用復(fù)雜的腳本,使用 PSBT(部分簽名交易)來(lái)規(guī)定好輸入和輸出即可。

但是在未來(lái)的 BTC L2 操作中,大概率會(huì)涉及到復(fù)雜多條件的比特幣腳本。例如 Babylon(@babylon_chain)的比特幣質(zhì)押腳本中,就有相對(duì)復(fù)雜一些的罰沒(méi)邏輯和解鎖邏輯。

假如你要使用這種比特幣腳本的原生質(zhì)押方式,此時(shí)開源腳本并驗(yàn)證安全性、完整性就尤為重要,否則就需要用戶絕對(duì)信任項(xiàng)目方。

(5)第五個(gè)心術(shù):關(guān)注安全動(dòng)態(tài),注意防患于未然

關(guān)注安全領(lǐng)域的頭部賬號(hào),保證自己能跟上最新釣魚手法,第一時(shí)間獲得警告。諸如 SlowMist 的余弦@evilcos、Go Plus 安全官方@GoPlusSecurity、Scam Sniffer@realScamSniffer、我們 OneKey 官方賬號(hào)@OneKeyCN。

關(guān)于防患于未然,我們可以遷移其他地方的安全經(jīng)驗(yàn)。 例如,在以太坊中,有這樣一種釣魚方式——即構(gòu)造頭尾相似的地址,導(dǎo)致用戶在歷史記錄中錯(cuò)誤復(fù)制而丟失資產(chǎn)。而在構(gòu)造 BTC 簽名交易的時(shí)候,也有可能因?yàn)闆](méi)有清楚地檢查輸出的地址而踩到坑。

在 Unisat / Xverse 等主流 BTC 生態(tài)錢包中,Taproot 地址展示為bc1px…e9wh0(例),而bc1p為 Taproot 地址的固定開頭。

這相當(dāng)于只展示了 6 個(gè)字母為用于確認(rèn)。相對(duì)有常用地址通訊錄功能、基本都展示 10 位以上的以太坊的錢包標(biāo)配,顯然還不夠。

這意味著黑客有不小的可能,去通過(guò)生成匹配的地址進(jìn)行定制化釣魚(盡管目前在比特幣上還不多)。

所以如果做的絕一些,防患于未然,應(yīng)要核對(duì)盡可能完整的地址。

總之......

Study Bitcoin.

Study Bitcoin Security.

隨著 Taproot 為比特幣引入新資產(chǎn)新場(chǎng)景,我們也必須學(xué)習(xí)新形式的安全威脅,尤其是不斷演化的釣魚技術(shù)。

尤其是現(xiàn)在生態(tài)基礎(chǔ)設(shè)施不完善的情況,即使是誤操作丟幣、燒幣都時(shí)有發(fā)生,更別說(shuō)精心策劃的釣魚了。

OneKey始終將安全置于首位,緊跟技術(shù)發(fā)展并更新分享安全策略。BTC 生態(tài)是這一輪牛市的主角之一,我們將繼續(xù)關(guān)注 BTC 生態(tài)的安全挑戰(zhàn),一起共同促進(jìn)和建設(shè)更安全的加密資產(chǎn)環(huán)境。

以上就是腳本之家小編給大家分享的比特幣生態(tài)防釣魚指南了,希望此篇教程能夠幫助到大家!

聲明:文章內(nèi)容不代表本站觀點(diǎn)及立場(chǎng),不構(gòu)成本平臺(tái)任何投資建議。本文內(nèi)容僅供參考,風(fēng)險(xiǎn)自擔(dān)!
Tag:比特幣   釣魚  

你可能感興趣的文章

更多

熱門幣種

  • 幣名
    最新價(jià)格
    24H漲幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 113012.2¥ 812896.75
    -0.01%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 3416.35¥ 24573.8
    -1.23%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 2.8064¥ 20.1864
    -3.44%
  • tether USDT 泰達(dá)幣

    USDT

    泰達(dá)幣

    $ 0.9999¥ 7.1922
    +0.04%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 738.46¥ 5311.74
    -1.18%
  • solana SOL Solana

    SOL

    Solana

    $ 159.12¥ 1144.55
    -0.81%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0001¥ 7.1937
    -0.02%
  • tron TRX 波場(chǎng)

    TRX

    波場(chǎng)

    $ 0.3226¥ 2.3204
    +0.25%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.1935¥ 1.3918
    -2.03%
  • cardano ADA 艾達(dá)幣

    ADA

    艾達(dá)幣

    $ 0.7039¥ 5.0631
    +0.33%

幣圈快訊

  • 美國(guó)現(xiàn)貨比特幣ETF鏈上總持倉(cāng)量為127.4萬(wàn)枚BTC

    2025-08-03 06:51
    金色財(cái)經(jīng)報(bào)道,據(jù)Dune數(shù)據(jù)顯示,美國(guó)現(xiàn)貨比特幣ETF鏈上總持倉(cāng)量為127.4萬(wàn)枚BTC,占當(dāng)前BTC供應(yīng)量的6.4%,鏈上持倉(cāng)價(jià)值觸及約1445億美元。
  • RWA板塊TVL現(xiàn)報(bào)123.61億美元

    2025-08-03 06:31
    金色財(cái)經(jīng)報(bào)道,據(jù)DefiLlama數(shù)據(jù),現(xiàn)實(shí)資產(chǎn)代幣化(RWA)板塊TVL現(xiàn)報(bào)123.61億美元。其中:·貝萊德BUIDLTVL達(dá)23.98億美元;·EthenaUSDtbTVL達(dá)14.38億美元;·OndoFinanceTVL達(dá)13.78億美元。
  • 以太坊Gas費(fèi)現(xiàn)報(bào)0.289Gwei

    2025-08-03 06:01
    金色財(cái)經(jīng)報(bào)道,據(jù)Etherscan數(shù)據(jù),以太坊Gas費(fèi)現(xiàn)報(bào)0.289Gwei。
  • BNB跌破740美元

    2025-08-03 05:14
    金色財(cái)經(jīng)報(bào)道,行情顯示,BNB跌破740美元,現(xiàn)報(bào)739.96美元,24小時(shí)跌幅達(dá)到2.72%,行情波動(dòng)較大,請(qǐng)做好風(fēng)險(xiǎn)控制。
  • Coinbase比特幣溢價(jià)指數(shù)暫報(bào)-0.0095%

    2025-08-03 05:10
    金色財(cái)經(jīng)報(bào)道,據(jù)Coinglass數(shù)據(jù),Coinbase比特幣溢價(jià)指數(shù)暫報(bào)-0.0095%。據(jù)悉,Coinbase比特幣溢價(jià)指數(shù)是衡量CoinbasePro上的比特幣價(jià)格(美元對(duì))和幣安上的價(jià)格(USDT交易對(duì))之間百分比差異的指標(biāo)。Coinbase是美國(guó)投資者(尤其是大型機(jī)構(gòu))中流行的加密貨幣交易所,而幣安擁有更多的全球用戶群。這意味著兩個(gè)平臺(tái)上BTC價(jià)格之間的差異可以暗示美國(guó)投資者是否比全球投資者對(duì)市場(chǎng)施加了更大的購(gòu)買壓力。
  • 查看更多