บล็อก Ownbit
ข้อมูลเชิงลึกด้านความปลอดภัย แนวปฏิบัติ MultiSig และแนวคิด self-custody จากทีม Ownbit
Casa กับ Ownbit สำหรับการสืบทอดมรดกคริปโต: เปรียบเทียบกันอย่างตรงไปตรงมา
ทั้งคู่ใช้มัลติซิกเพื่อให้ทายาทไม่ต้องแตะ seed phrase ของคุณ — จากนั้นเส้นทางก็แยกจากกัน: Casa ยืนยันการเสียชีวิตผ่านกระบวนการโดยมนุษย์ ส่วน Ownbit บังคับใช้ตัวจับเวลา 416 วันบนเชน โมเดลความไว้วางใจแบบไหนเหมาะกับคุณ
เปลี่ยนโทรศัพท์เครื่องเก่าให้เป็นกระเป๋าเย็น
โทรศัพท์ในลิ้นชักของคุณทำสิ่งที่ hardware wallet ทำได้: เก็บกุญแจไว้บนอุปกรณ์ที่ไม่แตะอินเทอร์เน็ตเลย และลงนามธุรกรรมที่ข้ามช่องว่างนั้นด้วย QR code คู่มือการตั้งค่าที่ใช้ได้จริง
บริหารคลัง USDT บน TRON ด้วย MultiSig
TRON ชำระธุรกรรม USDT มากกว่าเครือข่ายอื่นใด และมัลติซิกบน TRON เป็นฟีเจอร์เนทีฟในระดับโปรโตคอล วิธีวางโครงสร้างบทบาท เกณฑ์การลงนาม และการดำเนินงานประจำวันสำหรับคลัง stablecoin
ส่งต่อคริปโตของคุณโดยไม่ต้องแบ่งปัน seed phrase
การมอบสำเนา seed phrase ให้ทายาทสร้างความเสี่ยงที่เกิดขึ้นจริงตั้งแต่วันนี้ เพื่อแก้ปัญหาที่จะมาถึงในอีกหลายสิบปีข้างหน้า มัลติซิกเพื่อการสืบทอดมรดกแยกสองเรื่องนี้ออกจากกัน — ทายาทถือกุญแจของตนเอง ไม่ใช่กุญแจของคุณ
Address poisoning: กลโกงที่อาศัยการคัดลอก-วาง
ผู้โจมตีหว่านที่อยู่ปลอมหน้าตาคล้ายของจริงไว้ในประวัติธุรกรรมของคุณ แล้วรอการวางที่พลั้งเผลอเพียงครั้งเดียว ในเดือนพฤษภาคม 2024 ความผิดพลาดครั้งเดียวส่ง WBTC มูลค่าราว 68 ล้านดอลลาร์ไปยังที่อยู่ปลอม กลโกงนี้ทำงานอย่างไร และจะปิดช่องโหว่ได้อย่างไร
บทเรียนจากเหตุแฮ็ก Bybit: UX การลงนามคือจุดอ่อนที่สุดของมัลติซิก
ETH มูลค่าราว 1.5 พันล้านดอลลาร์ไหลออกจากกระเป๋าเย็นมัลติซิก หลังผู้ลงนามอนุมัติสิ่งที่เชื่อว่าเป็นการโอนตามปกติ กุญแจยังปลอดภัย แต่ประสบการณ์การลงนามล้มเหลว blind signing มีราคาที่ต้องจ่ายเท่าไรกันแน่
การโจมตีแบบ SIM swap: เบอร์โทรศัพท์ไม่ใช่ตัวตนของคุณ
ในเดือนมกราคม 2024 แม้แต่บัญชี X ของ SEC เองยังถูกยึดผ่านการทำ SIM swap ถ้าฝ่ายบริการลูกค้าของค่ายมือถือสามารถย้ายเบอร์ของคุณให้คนอื่นได้ สิ่งใดก็ตามที่ป้องกันด้วย SMS ก็ไม่ใช่ของคุณอย่างแท้จริง
ชิป Willow ของ Google กับ Bitcoin: ภัยคุกคามควอนตัมใกล้แค่ไหน?
Willow สาธิตการแก้ไขข้อผิดพลาดต่ำกว่าเกณฑ์บนคิวบิตกายภาพ 105 ตัว — หมุดหมายที่แท้จริง แต่เครื่องที่ทำลายการเข้ารหัสได้จริงยังห่างออกไปอีกหลายลำดับขนาด บทวิเคราะห์อย่างมีสติ
รู้จักกระเป๋าแบบ watch-only: เห็นทุกอย่าง ลงนามไม่ได้
กระเป๋าแบบ watch-only เก็บที่อยู่ ไม่ใช่กุญแจ จึงแสดงยอดคงเหลือและสร้างธุรกรรมได้ แต่ใช้จ่ายไม่ได้เลย ทำไมการแยกส่วนนี้จึงเป็นกระดูกสันหลังของการตั้งค่า cold storage อย่างจริงจังทุกระบบ
ทำไมมัลติซิก 2-of-3 คือจุดสมดุลของการเก็บรักษาส่วนบุคคล
กุญแจดอกหนึ่งอาจหาย และอีกดอกอาจถูกขโมย — เหรียญของคุณก็ยังรอดทั้งสองกรณี ทำไมเกณฑ์ 2-of-3 จึงลงตัวพอดีระหว่างความปลอดภัยกับความอยู่รอด และควรวางกุญแจแต่ละดอกไว้ที่ไหน
MPC กับ MultiSig: เปรียบเทียบกันอย่างตรงไปตรงมา
ทั้งสองแนวทางแบ่งอำนาจการลงนามให้หลายฝ่าย แต่ทำในจุดที่ต่างกันโดยพื้นฐาน — คณิตศาสตร์นอกเชนกับสคริปต์บนเชน แต่ละแบบได้เปรียบตรงไหน มีจุดอ่อนตรงไหน และควรเลือกอย่างไร
Proof of reserves ของกระดานเทรด: พิสูจน์อะไรได้ — และอะไรที่พิสูจน์ไม่ได้
หลังเหตุการณ์ FTX กระดานเทรดรายใหญ่ทุกแห่งต่างเร่งออกหลักฐานแบบ Merkle tree proof of reserves คือความก้าวหน้าที่แท้จริง — แต่ก็ยังบอกสิ่งเดียวที่คุณอยากรู้มากที่สุดไม่ได้
หนึ่งปีหลัง FTX: “not your keys” มีความหมายอย่างไรในทางปฏิบัติ
FTX ยื่นล้มละลายในเดือนพฤศจิกายน 2022 พร้อมสินทรัพย์ของลูกค้ามูลค่าหลายพันล้านดอลลาร์ หนึ่งปีผ่านไป ความหมายในทางปฏิบัติของ “not your keys, not your coins” — และ self-custody เรียกร้องอะไรจากคุณจริง ๆ
Seed phrase ของคุณคือจุดล้มเหลวเพียงจุดเดียว
คำเพียงสิบสองคำควบคุมทุกสิ่งที่คุณเป็นเจ้าของ — ใครก็ตามที่พบมัน หรือคนเพียงคนเดียวที่ทำมันหาย คือผู้กำหนดว่าจะเกิดอะไรขึ้นต่อไป ทำไมการเก็บรักษาด้วยกุญแจดอกเดียวจึงล้มเหลว และอะไรคือสิ่งที่มาแทนที่
กระแสต่อต้าน Ledger Recover สอนอะไรเราเกี่ยวกับ self-custody
ในเดือนพฤษภาคม 2023 Ledger ประกาศบริการแบบสมัครใจที่สามารถดึงชิ้นส่วน seed ที่เข้ารหัสออกจาก secure element ได้ — และชุมชนก็ตอบโต้อย่างรุนแรง เหตุการณ์ครั้งนั้นพิสูจน์อะไรเกี่ยวกับความไว้วางใจกันแน่