Wszystkie artykuły

Wszystkie opublikowane przez nas przewodniki, od najnowszych. Szukaj po tytule lub filtruj po temacie.

20 artykułów
Kwadratowa okładka SSP Academy: złośliwe oprogramowanie porywające schowek

Porywacze schowka: złośliwe oprogramowanie, które podmienia wklejony adres

Złośliwe oprogramowanie typu clipper obserwuje, co kopiujesz, i w chwili wklejania podmienia adresy krypto na adres atakującego. Jak działa, jak trafia na urządzenie, jak prawidłowo sprawdzać adresy i dlaczego potwierdzenie na drugim urządzeniu ma znaczenie.

5 min
Kwadratowa okładka SSP Academy: Kaspa w pigułce

Kaspa w pigułce: blockDAG, dziesięć bloków na sekundę i jak działa multisig

Kaspa sprawia, że równoległe bloki się liczą, zamiast trafiać do kosza – dzięki temu łańcuch proof-of-work osiąga dziesięć bloków na sekundę. Jak działają blockDAG i GHOSTDAG, dlaczego opłaty mierzy się w masie i jak działają sejfy multisig w Kaspa.

5 min
Kwadratowa okładka SSP Academy: mempool wyjaśniony

Mempool: gdzie twoja transakcja czeka, zanim stanie się prawdziwa

Między naciśnięciem „wyślij” a pierwszym potwierdzeniem twoja transakcja czeka w mempoolu. Czym jest, jak producenci bloków wybierają transakcje, dlaczego niektóre utykają i dlaczego oczekująca transakcja jest publiczna, ale jeszcze nie ostateczna.

5 min
Kwadratowa okładka SSP Academy: tokeny honeypot i rug pulle

Honeypoty i rug pulle: tokeny zaprojektowane, by zabrać ci pieniądze

Każdy może stworzyć token, a niektóre od pierwszej linijki kodu służą do wyciągania pieniędzy. Jak honeypoty blokują sprzedaż, jak rug pulle drenują płynność, jakie sygnały ostrzegawcze możesz sprawdzić i co zrobić z tokenami, których nigdy nie kupiłeś.

5 min
Kwadratowa okładka SSP Academy: podpisywanie wiadomości i logowanie portfelem

Podpisywanie wiadomości: co naprawdę potwierdza „zaloguj się portfelem”

Podpis wiadomości nie kosztuje gasu i nie zostawia śladu w łańcuchu, ale wiąże twój klucz z danymi. Co potwierdzają podpisy logowania, które podpisy poza łańcuchem mogą przenieść twoje środki i jak czytać prośbę o podpis przed zatwierdzeniem.

5 min
Kwadratowa okładka SSP Academy: zagrożenia fizyczne i ataki kluczem francuskim na posiadaczy kryptowalut

Zagrożenia fizyczne: gdy atak nie jest cyfrowy

Ktoś, kto może ci grozić osobiście, nie musi łamać kryptografii. Dlaczego „ataki kluczem francuskim” przybierają na sile, dlaczego prywatność to najlepsza obrona, co multipodpis 2-z-2 daje, a czego nie daje wobec przymusu, i jak ułożyć swoje zasoby, by mniej się narażać.

5 min
Kwadratowa okładka SSP Academy: jak działają funkcje skrótu w kryptowalutach

Funkcje skrótu: cicha maszyneria pod wszystkim w kryptowalutach

Podpisy rozstrzygają, kto może wydawać; funkcje skrótu trzymają w całości całą resztę. Czym jest skrót, gdzie spotykasz go, nie zauważając — txid, kopanie, adresy, selektory funkcji dekodowane przez SSP — i czego skróty nie potrafią.

4 min
Kwadratowa okładka SSP Academy: jak działają tokeny opakowane takie jak WBTC i WETH

Tokeny opakowane: co naprawdę jest w środku opakowania

Token opakowany to roszczenie, a nie aktywo. Dlaczego WETH, WBTC i tokeny z mostów opierają się na zupełnie różnych gwarancjach, dlaczego WBTC na Polygonie w SSP to opakowanie opakowania i co sprawdzić, zanim go przyjmiesz.

5 min
Kwadratowa okładka SSP Academy: fałszywe wsparcie krypto i oszustwa odzyskiwania

Fałszywe wsparcie i oszustwa „odzyskiwania”: druga kradzież

Gdy coś pójdzie nie tak i prosisz o pomoc, oszuści odpowiadają pierwsi. O co proszą fałszywi agenci wsparcia i odzyskiwania, dlaczego prawdziwe wsparcie nigdy nie pisze do ciebie pierwsze i co wsparcie SSP może, a czego strukturalnie nie może zrobić.

5 min
Kwadratowa okładka SSP Academy: frazy seed, klucze prywatne i xpub w porównaniu

Fraza seed, klucz prywatny, xpub: co naprawdę może każde z nich

Frazy seed i klucze prywatne mogą wydawać. Rozszerzony klucz publiczny może tylko patrzeć — ale widzi wszystko na koncie. Jak rozpoznać, o jaki materiał portfela ktoś prosi, i dlaczego multipodpis 2-z-2 zmienia wartość pojedynczego wyciekłego seeda.

5 min
Kwadratowa okładka SSP Academy: fałszywe airdropy i drenerzy przez podpis

Airdropy: odbiór to atak

Nieoczekiwany token nie może ci niczego zabrać — podpisanie odbioru już tak. Trzy rzeczy, które strony odbioru naprawdę każą ci podpisać, dlaczego pozałańcuchowe permity to groźny współczesny wariant i co SSP pokazuje przy podpisie danych typowanych.

6 min
Kwadratowa okładka SSP Academy: prowadzenie własnego węzła blockchain

Prowadzenie własnego węzła i dlaczego większość go nie potrzebuje

Węzeł rozstrzyga za ciebie, co jest prawdą, zamiast powtarzać to, co powiedział serwer. Co naprawdę daje — weryfikację, prywatność, nie do zatrzymania rozgłaszanie — ile naprawdę kosztuje i jaka jest uczciwa różnica między tym, że SSP pozwala wskazać własny węzeł, a tym, że to łatwe.

6 min
Kwadratowa okładka SSP Academy: co widzi serwer przekaźnika SSP

Co przekaźnik SSP może, a czego nie może zobaczyć

Przekaźnik nigdy nie trzyma klucza i nie potrafi podpisywać — ale po piętnaście minut naraz obsługuje twój xpub i twoją niepodpisaną transakcję. Co naprawdę wymuszają indeksy TTL i dlaczego portfel zbudowano tak, by nie ufał naszemu własnemu serwerowi.

6 min
Kwadratowa okładka SSP Academy: zweryfikowane kontrakty, proxy i klucze aktualizacji

Zweryfikowane kontrakty, proxy i klucz aktualizacji, o którym nikt nie wspomina

Znaczek weryfikacji dowodzi jedynie, że kod źródłowy zgadza się z bajtkodem — i nic więcej. Większość kontraktów to proxy, których logikę można podmienić po twojej zgodzie, więc prawdziwe pytanie brzmi: kto trzyma klucz aktualizacji i czy istnieje opóźnienie.

7 min
Kwadratowa okładka SSP Academy: rollupy warstwy 2 kontra łańcuchy boczne

Warstwy 2, łańcuchy boczne i słowo, którego wszyscy używają źle

Prawdziwa warstwa 2 dziedziczy bezpieczeństwo po łańcuchu pod sobą — a spośród sześciu sieci EVM obsługiwanych przez SSP dokładnie jedna jest rollupem. Dlaczego ten sam adres w różnych łańcuchach to pułapka i co naprawdę kupuje tygodniowa wypłata.

8 min
Kwadratowa okładka SSP Academy: potwierdzenia, reorganizacje i ostateczność w blockchainie

Potwierdzenia i reorganizacje: jak ostateczne jest ostateczne?

Krótkie reorganizacje to rutyna, sześć potwierdzeń to konwencja w skali Bitcoina, a nie prawo, a głębokość znaczy coś tylko w odniesieniu do tego, ile kosztuje wyprodukowanie bloku. Dlaczego liczą się przy odbiorze i niemal wcale przy wysyłce.

7 min
Kwadratowa okładka SSP Academy: co naprawdę zabezpiecza stablecoiny

Stablecoiny: co naprawdę je zabezpiecza

Poświadczenia to nie audyty, USDC stracił parytet przez upadek banku, a największe stablecoiny oparte na walucie fiducjarnej mogą zamrozić twój adres. Czym stablecoin jest naprawdę i dziesięć minut sprawdzania, które warto poświęcić.

9 min
Kwadratowa okładka SSP Academy: komputery kwantowe i bezpieczeństwo kryptowalut

Komputery kwantowe a twoje monety: co naprawdę jest zagrożone

Z haszowaniem jest dobrze; z podpisami nie. Które z twoich monet są dziś odsłonięte, dlaczego adres to nie klucz publiczny, dlaczego multipodpis 2-z-2 niewiele tu pomaga i jedyna darmowa rzecz, którą możesz zrobić.

7 min
Kwadratowa okładka SSP Academy: ćwiczenie samodzielnego przechowywania w sieciach testowych

Sieci testowe: jak ćwiczyć samodzielne przechowywanie, nic nie ryzykując

To, co czyni samodzielne przechowywanie strasznym, to nieodwracalność błędów — a właśnie ją usuwa sieć testowa. Które sześć obsługuje SSP, co naprawdę warto przećwiczyć, dlaczego klucze testowe pochodzą z innej gałęzi twojego ziarna i jakie są uczciwe ograniczenia.

5 min
Kwadratowa okładka SSP Academy: włamania na mosty międzyłańcuchowe i tokeny opakowane

Dlaczego mosty wciąż padają łupem włamań i czym naprawdę jest token mostowy

Ponad 1,5 miliarda dolarów w czterech incydentach i ani jeden nie był awarią łańcucha bazowego. Token mostowy nie jest aktywem: to roszczenie wobec puli trzymanej przez kogoś innego. Czego uczą Ronin, Poly Network, Wormhole i Nomad oraz dlaczego podpis dwoma urządzeniami już nie pomoże, gdy twoje środki trafią na most.

6 min