资产看板读你的数据,要么走只读地址、要么走只读 API、要么让你签名登录。本文比较三条通路的暴露面,给出绑定前检查清单与标签地址做法。
2014年OpenSSL心脏出血漏洞爆发时,比特币核心0.9.0及更早版本的内置加密库同样带病。本文按官方公告复盘影响面、处置动作,以及第三方依赖为何是钱包软件最容易被忽视的攻击面。
对端节点发来无效数据时,比特币核心如何记账、断连与冷却。本文梳理从早期积分封禁制到新版本一经违规即断开规则的演变,以及普通运维者该如何看待日志里的Misbehaving记录。
隔离见证文档披露过一个容易被忽略的攻击面:由多方共建的P2SH地址只受160位哈希保护,签名者之一可通过找碰撞私吞全部资金。本文解释攻击原理、成本量级,以及P2WSH与地址共建顺序带来的防御。
私钥、签名随机数、助记词,比特币安全的每一层都由随机性托底。本文复盘 2013 年 Android 随机数缺陷与 2026 年 Coldcard 固件熵缺陷两起真实事件,讲清弱熵如何被穷举、哪些细节决定钱包是否受累,以及个人可执行的防线清单。
2024 年 4 月,执法机构关闭了 Samourai Wallet 的协调服务,此后 Wasabi 官方协调者也主动停摆,比特币混币生态整体转向去中心化协调。本文复盘案件与后续格局,解释 xpub 泄露为何让部分链上混合失去保护,并给普通用户一份防御视角的清单。
Circle地址筛查返回DENIED时,规则命中、建议动作、钱包限制与链上冻结是不同层级。本文逐字段解释riskScore与alertId,并给出误报复核、证据留存和安全申诉流程。