
稳定币:真正为它背书的是什么
鉴证不等于审计,USDC 脱锚是因为一家银行倒闭,而主流法币抵押稳定币能够冻结你的地址。稳定币究竟是什么,以及持有之前值得花的十分钟核查。
我们发布过的所有指南,最新的排在前面。可按标题搜索,或按主题筛选。

鉴证不等于审计,USDC 脱锚是因为一家银行倒闭,而主流法币抵押稳定币能够冻结你的地址。稳定币究竟是什么,以及持有之前值得花的十分钟核查。

哈希没问题,签名有问题。你的哪些币今天已经暴露,为什么地址不是公钥,为什么 2-of-2 多重签名在这里几乎帮不上忙,以及你能做的唯一一件免费的事。

让自我保管显得可怕的,是错误无法挽回——而测试网恰恰拿掉了这一点。SSP 支持的六条测试网、真正值得演练的内容、为什么测试网密钥来自你种子的另一条分支,以及诚实的边界。

四起事件、逾十五亿美元,而没有一起是底层链本身出了问题。跨链代币并不是那项资产,而是对别人保管的一池资金的一份索取权。Ronin、Poly Network、Wormhole 与 Nomad 各自的教训,以及为什么资金一旦进了桥,双设备签名就再也帮不上忙。

区块浏览器让你把钱包的说法拿去和链本身核对,而不是全凭信任。真正要紧的是哪六个字段、浏览器无法告诉你什么,以及一条诚实的说明:当你从 SSP 点进去时,读的究竟是谁的节点。

两种机制解决的是同一个问题:让参与付出真实代价,从而无法零成本伪造身份。一个在事前烧掉能源,另一个在事后拿攻击者的本金冒险。它们各自究竟买到了什么,以及为什么这对你的安全远没有你以为的那么要紧。

比特币根本不存储余额,以太坊存储一个余额加一个计数器,而 Solana 则为「存在」本身收取租金。这如何解释了小额付款的高手续费、失败却照样扣钱的交易,以及那些看起来凭空消失的代币。

一个地址只需要被和你关联上一次,此后它的全部历史——过去的和将来的——就都被一并关联了。聚类启发式如何在不需要你配合的情况下运作、什么才真正有用,以及 SSP 今天所能做到的诚实边界。

一笔未确认的交易并没有坏掉——你只是在一场仍在进行的拍卖里出价过低。为什么不存在超时、BIP 125 的替换究竟如何运作、那道绊倒众人的手续费下限,以及哪些链根本不让你补救。

地址是一段压缩后的说明,讲的是「要让这些币动起来,必须满足什么条件」——这正是二取二多签地址比单密钥地址更长的原因。各种格式、SSP 的地址为何看起来不寻常,以及 CashAddr 当初为修补而生的那个比特币现金陷阱。

偷走你钱的那笔交易,往往并不是你签下的那一笔——你签下的是一份授权。哪些选择器要紧、为什么「无限」是那个值得盯住的词,以及为什么一个会瞎猜的解码器比没有解码器更糟。

没有恶意软件,没有钓鱼网站,也没有偷走任何签名。攻击者只是把一个看起来很像的地址放进你的交易记录,然后等你去复制它。为什么「务必核对地址」这条建议会失效,以及真正管用的防御是什么。

Telestai 自诞生起就一直带着 Ravencoin 那个未经校验的 nHeight 字段。它从未被利用——因为有人读了另一条链的事故报告,两天内发布了补丁。分叉究竟继承了什么,以及为什么上游的注意力构成了你安全的绝大部分。

区块头里一个无人校验的字段,让伪造区块的挖矿成本几乎归零,三天的 Ravencoin 历史不得不被丢弃。这件事说明了确认意味着什么——以及任何钱包所能保护你的诚实边界。

2021 年的一次提交让数千个助记词变得可被猜出,1.16 亿美元离开了那些什么都没做错的钱包。为什么弱熵是一种无声的彻底损失——以及 2-of-2 究竟能保护什么的诚实边界。

门限签名把一把密钥拆开,多签则要求多把密钥。链上强制的是什么、各自的代价,以及每种模型真正能挺过哪些失效。

渡鸦币的资产层、SSP 为何只处理币而不处理代币,以及 2026 年 8 月那次抹去三天链数据的共识漏洞——包括 SSP 用户是否受到影响。

SSP 把 ZEC 放在透明池而非屏蔽池——它给的是保管,不是保密。以及那个让「保持更新」变成非选项的共识分支标识。

这次分叉沿用了比特币的地址格式,而有人因此丢了钱。CashAddr 与 SIGHASH_FORKID 如何解决它,以及钱包中最低的默认费率。

助记词、硬件钱包、MPC、多签——诚实比较每种模型究竟保证了什么、代价是什么,以及该如何选择。