OP_CAT、SUBSTR、DIV 这批操作码早在 2010 年就被停用,至今未归。本文梳理被禁清单与停用原因——验证成本、DoS 面与递归评估风险,解释 NOP 插槽的升级预留,以及近年恢复提案的真实状态。
OP_CAT、SUBSTR、DIV 这批操作码早在 2010 年就被停用,至今未归。本文梳理被禁清单与停用原因——验证成本、DoS 面与递归评估风险,解释 NOP 插槽的升级预留,以及近年恢复提案的真实状态。
签名不只证明身份,还承诺“被签的是什么”。本文讲清 sighash 各类型让签名锁定交易的哪些部分:ANYONECANPAY 放开输入合并、NONE 放开输出改写、SINGLE 连带锁定序列号语义,以及合约场景中“最小承诺”的双刃剑。
区块头用 32 字节默克尔根承诺块内全部交易,这条承诺链曾经栽在“最后一个叶子的兄弟是谁”这种细节上。本文重走默克尔树的构造规则、重复叶子的攻击面与 BIP30/34 的封堵路径,并给出包含证明的实操。
把十几个零散 UTXO 并成一大笔,是长期持有者最便宜的运维优化,也是最容易做错隐私取舍的一步。本文讲合并的收益账、低费率窗口选择、同源性范围与一次性合并的失败模式。
2025 年,Bitcoin Core 第三十版把沿用的默认 OP_RETURN 上限大幅放宽。本文按时间线复盘:83 字节的来历、它如何被见证时代绕开、开发者公开声明的立场,与争议双方的论据。
你的节点与哪台机器交换了哪些地址,是 P2P 隐私里最少被谈的一层。本文讲 Tor 在连接层的真实收益:切断“IP 即画像”的聚类推断;也说清自动隐藏服务、地址广播协议兼容与现实局限。
“私钥不出设备”不是安全结论,只是信任转移。本文拆解硬件签名的真实边界:你信任的是设备的解析结果,地址回显核对、盲签开关与派生路径一致性,才是决定签名性质的三处细节。
闪电通道“上线”与“隐身”的差别不在链上,而在路由图谱。本文拆解公开与私有通道在 gossip 层的可见性差异、对费率收入与入向流动性的影响、以及私有通道并不隐藏开链事实的边界。
RPC 是节点的控制台,默认只开在本机回环、密码走明文,这两个默认值背后是一整套安全假设。本文逐项拆解:cookie 鉴权、rpcauth、rpcbind 暴露面、容器与反代的常见自毁配置,以及最小权限改造清单。
Bitcoin Core getchaintxstats按区块窗口计算累计交易数与平均txrate。文章解释nblocks、结束区块、window_interval、复算方法和短窗口误差。