分类: OneKey

https://onekey.so/
https://twitter.com/OneKeyCN
https://blog.onekey.so/

13 篇文章

Permit:一个平平无奇的签名,如何骗走你的资产?
自测一下,你是不是还认为:只要不是发起交易,我签个名「连接登陆」网站,就不会丢失资产? 如果你点头了,那可能你的安全意识停留在了 21 年前。 从 Scam Sniffer 公布的 24 年 3 月钓鱼报告*来看,90% 的被钓鱼资产为 ERC-20 代币。而这其中主要的钓鱼方式就是 Permit / Permit2 钓鱼签名。 仅仅是今年 3 月…
最新 Mac 木马如何 10 秒盗走你的加密钱包?
作者 | OneKeyMacOS 的木马也能直接窃取私钥了?....已老实。币圈内常说,苹果电脑一定比 Windows 系统电脑安全,但天下真的没有密不透风的墙。最近,慢雾科技团队成员 @im23pds 发布了一段视频,引发热议。其内容为一台苹果电脑安装了一个 DMG 格式安装包之后,短短十秒内,黑客的服务器上获取到电脑内的各种账号权限,…
A0 ~ A9 成神之路的助记词保管方案,你在什么段位?
作者 | OneKey啥?你对助记词保管的认知,还停留在一张小纸条上?你有多少钱,很大程度上影响了你怎么保护助记词。升级打怪,保命装备不跟上,可是要被打回新手村的。OneKey 粗略总结四个助记词安全等级,你修炼到什么境界了?芸芸众生:A5 级以下手握几千几万的你,很可能处在 Crypto 的新手村。或者,你是从 A6、A7 甚至是 A8 以上掉下…
1 次复制粘贴,我弄丢了 7000 万
你们赚 7000 万刀要多久?一天?一年?这应该很难估计。 但是弄丢 7000 万刀,只需要一次复制粘贴——也就几秒钟。 就在几天前,有人因为复制了历史记录里相似的地址,不幸将 1155 个 wBTC(约 7000 万美金)拱手送给黑客。考虑到比特币才破新高,未来仍有上涨空间,这笔损失更是令人惋惜。 实际上,这种相似地址的钓鱼方式已经不是第一次「钓…
如何 3 分钟光速入门 BTC 生态 L2 的术语?
下面这篇 BTC 生态二层 的研究很火,但是新来的朋友可能会想:这些 KOL 在讲啥 —— Rollup 是什么?DA 是什么?OP 怎么好几个意思? 不了解这些 L2 术语,这些大神的研究文章只能看的云里雾里。 点赞收藏,OneKey 帮你说“人话”,一点就通。 为什么人们纷纷关注 BTC L2 ? ETF 通过之后,大饼的短期利好已经落地了。 …
闪电网络快速回顾:比特币正统的归来之路
闪电网络虽然在之前的熊市关注度越发降低,甚至Nostr 创始人@fiatjaf一度质疑其为「诈骗」。但是其数据依旧在怀疑和忽视中,如日拱一卒地在上涨,并直到如今随着比特币生态叙事的爆发迎来新高。 随着比特币价格的上涨,闪电网络支付通道中的 TVL 从 2 月 10 日突破前高之后,在没有过多的 FOMO 之中,再次一路飙升到了 3 月 10 日左右…
闪电网络,大招是 AI 叙事吗?
闪电网络暗藏 AI 叙事? L402 协议——闪电网络被人忽视的 Alpha。 —— 或许这才是真正令人激动的 AI + 区块链用例。 自从上次我们发布对于闪电网络的安全机制的科普之后,我们才发现,似乎并没有很多人在关心闪电实验室 Lightning Labs@lightning 在忙些什么。 当我们在说 BTC 生态的时候,大多数人仍然是在随着市…
闪电网络,是如何继承 BTC 上的安全性的?
引入 从价格和成交量数据上看,铭文正在价值回归。我们似乎终于结束了铭文的新资产发行热潮,人们开始思考:除了发行资产我们还能做点什么? 中心化的交易与炒作显然是不够的。资本的选择是:L2 —— 一个能承载更大的流动性、更高估值的生态方向。 BTC L2 的火爆到什么程度?如果算上市面上尚未公布的项目,已有上百家正在开发。然而我们需要泼一盆冷水:目前真…
去中心化社交 协议 Nostr, 似乎存在 BTC 生态社区的蓝海?
(注:此社交协议不是 Nostr Assets Protocol 资产发行协议,下文会说明区别。) @FriendTech 的代币终于要来了——其官方宣告Beta测试积分空投最后一周,这势必会重新引起人们关注社交赛道。 FriendTech 在热度过后,大量的 KOL 抛售 Key 出走,陷入了相当长一段时间的沉寂。当然,也有不少坚守的人认为 Fr…