
储备金证明:交易所的审计能证明什么,又不能证明什么
如今许多交易所都会发布储备金证明。它对客户资金真正能证明什么,又留下了哪些空白——自行申报的负债、快照、借来的币——以及如何批判性地解读它。
我们发布过的所有指南,最新的排在前面。可按标题搜索,或按主题筛选。

如今许多交易所都会发布储备金证明。它对客户资金真正能证明什么,又留下了哪些空白——自行申报的负债、快照、借来的币——以及如何批判性地解读它。

剪贴板劫持恶意软件会监视你复制的内容,并在你粘贴的那一刻把加密货币地址换成攻击者的地址。本文介绍它的工作原理、感染途径、如何正确核对地址,以及为什么在第二台设备上确认至关重要。

Kaspa 让并行区块计入账本而不是被丢弃,这正是一条工作量证明链能达到每秒十个区块的原因。本文介绍 blockDAG 和 GHOSTDAG 的原理、手续费为何按“质量”计量,以及 Kaspa 多重签名金库如何运作。

从按下发送到第一次确认之间,你的交易停留在内存池中。内存池是什么,区块生产者如何挑选交易,为什么有些交易会卡住,以及为什么待处理的交易是公开的,却尚未最终确定。

任何人都能发行代币,其中一些从第一行代码起就是为了榨取资金。貔貅盘如何封锁卖出,跑路骗局如何抽走流动性,你可以自己检查哪些危险信号,以及面对从未买过的代币该怎么办。

签名消息不花 Gas,也不在链上留下痕迹,却会把你的私钥与一段数据绑定。登录签名证明了什么,哪些链下签名能转走你的资金,以及在批准前如何阅读签名请求。

能当面威胁你的人,用不着攻破密码学。为什么「扳手攻击」越来越多,为什么隐私是最好的防线,二取二多重签名面对胁迫能做什么、做不到什么,以及如何安排持仓以降低暴露。

签名决定谁能花钱;哈希函数把其余的一切连在一起。哈希是什么,你在哪些地方不知不觉地遇到它——交易 ID、挖矿、地址、SSP 解码的函数选择器——以及哈希做不到什么。

包装代币是一种请求权,而不是资产本身。为什么 WETH、WBTC 和跨链桥代币依赖完全不同的保证,为什么 SSP 里 Polygon 上的 WBTC 是「包装的包装」,以及持有之前该核查什么。

出了问题、你开口求助时,最先回应的是骗子。假客服和假追回机构会向你要什么,为什么正规客服从不主动私信你,以及 SSP 客服能做什么、又在结构上做不到什么。

助记词和私钥能花钱。扩展公钥只能看——但能看到账户里的一切。如何分辨别人向你索要的是哪种钱包材料,以及为什么二取二多重签名会改变单个助记词泄露的后果。

一枚不请自来的代币拿不走你任何东西——签下领取才会。领取页面实际要你签的三类东西、为什么链下 permit 是危险的现代变体,以及 SSP 在类型化数据签名时会给你看什么。

节点替你判定什么是真的,而不是复述某台服务器说过的话。它究竟带来什么——验证、隐私、无法被阻止的广播——真实代价是多少,以及「SSP 允许你指向自己的节点」与「这件事很容易」之间那道诚实的落差。

中继从不持有密钥,也无法签名——但每次十五分钟内,它经手你的 xpub 和未签名交易。TTL 索引究竟强制了什么,以及为什么钱包被设计成不信任我们自己的服务器。

验证勾号只能证明源码与字节码相符,仅此而已。你打交道的多数合约都是代理,其逻辑可以在你授权之后被替换,所以真正的问题是谁握着升级钥匙、以及有没有延时。

真正的二层从它下面的链继承安全性——而 SSP 支持的六条 EVM 主网里,恰好只有一条是 rollup。为什么跨链共用同一个地址是个陷阱,以及为期一周的提现究竟买到了什么。

短重组是常态,六个确认是比特币量级的惯例而非定律,而深度只有相对于出块成本才有意义。为什么收款时要在意确认数,而付款时几乎不必。

鉴证不等于审计,USDC 脱锚是因为一家银行倒闭,而主流法币抵押稳定币能够冻结你的地址。稳定币究竟是什么,以及持有之前值得花的十分钟核查。

哈希没问题,签名有问题。你的哪些币今天已经暴露,为什么地址不是公钥,为什么 2-of-2 多重签名在这里几乎帮不上忙,以及你能做的唯一一件免费的事。

让自我保管显得可怕的,是错误无法挽回——而测试网恰恰拿掉了这一点。SSP 支持的六条测试网、真正值得演练的内容、为什么测试网密钥来自你种子的另一条分支,以及诚实的边界。