私钥、签名随机数、助记词,比特币安全的每一层都由随机性托底。本文复盘 2013 年 Android 随机数缺陷与 2026 年 Coldcard 固件熵缺陷两起真实事件,讲清弱熵如何被穷举、哪些细节决定钱包是否受累,以及个人可执行的防线清单。
汇总与「比特币」相关的文章,帮助你系统了解该主题。
私钥、签名随机数、助记词,比特币安全的每一层都由随机性托底。本文复盘 2013 年 Android 随机数缺陷与 2026 年 Coldcard 固件熵缺陷两起真实事件,讲清弱熵如何被穷举、哪些细节决定钱包是否受累,以及个人可执行的防线清单。
OP_CHECKTEMPLATEVERIFY 是近十年离主网激活最近的合约原语提案,其激活客户端已给出明确的信号窗口与阈值。本文解释承诺(covenant)的概念、CTV 与非递归设计的取舍、各派方案的现状,并给出不依赖任何人结论的链上信号自查方法。
Runes 在 2024 年第四次减半区块上线,试图用比特币原生的 UTXO 模型给同质化代币记账:余额挂在未花费输出上,转移指令写进 OP_RETURN。本文拆解其余额规则、铸造三参数、cenotaph 失败保护,以及它上线首日的费用冲击与后续退潮。
早期的比特币节点内置一条签名广播通道,少数持钥者可以向全网弹通知。本文回顾这套 Alert 系统的设计与它埋下的信任隐患,讲清 2016 年停用、0.13 移除、以一条永久的密钥泄露告示收尾的退役全过程,以及它给今天的安全习惯留下什么教训。
链上一笔交易的手续费其实是输入与输出的差额,没人写下来的部分才会进矿工的口袋。本文拆解这笔减法账,复盘用户误把整钱包输入交易、单笔记错费率导致数千甚至上万倍手续费的真实案例,给出转账前的四项核对清单。
隔离见证从提案到激活拖了近两年,最终由节点与用户用拒绝区块的威胁打破僵局。本文按时间线复盘 2016 年信号窗口、2017 年 8 月 1 日 BIP148 的触发条件、矿工转向锁定,以及 481824 块正式激活的结果,讲清软分叉里谁说了算的真实答案。
2024 年 4 月,执法机构关闭了 Samourai Wallet 的协调服务,此后 Wasabi 官方协调者也主动停摆,比特币混币生态整体转向去中心化协调。本文复盘案件与后续格局,解释 xpub 泄露为何让部分链上混合失去保护,并给普通用户一份防御视角的清单。
街边的比特币提款机在部分地区仍可使用,但它把链上转账的全部风险压缩进几分钟的线下交互。本文讲清这类终端的存提币工作原理、明显偏高的费率与限额结构,拆解地址替换、假客服加急、设备侧录三类现场骗局,给出一张事前事后核对清单。
零散 UTXO 推高每一笔转账的体积和手续费,但合并本身要付一笔不便宜的交易,还会暴露地址关联。本文按成本核算、依赖风险与隐私代价给出一份可执行的合并顺序。
TXID 在浏览器里和在原始数据里互为倒序,不是数据被改。本文解释比特币哈希的自然顺序与显示顺序约定、按字节翻转的正确方法,以及与以太坊的差异。