ERC-2335 为 BLS 私钥定义模块化 keystore:KDF、checksum、cipher 三个模块各带 function、params、message,密码验证靠派生密钥加密文做 SHA256 比对。本文拆解字段、路径标签与备份纪律。
汇总与「安全」相关的文章,帮助你系统了解该主题。
ERC-2335 为 BLS 私钥定义模块化 keystore:KDF、checksum、cipher 三个模块各带 function、params、message,密码验证靠派生密钥加密文做 SHA256 比对。本文拆解字段、路径标签与备份纪律。
XMSS 每签一次消耗一个叶子,重签等于报废密钥。EIP-8310 用高水位线、权威状态、先落盘后签名五条纪律改造 keystore:version 5、导出必须带状态、恢复检测倒退拒签。本文拆解草案原文。
只想跑节点核对账本、不想让签名能力存在,有运行期参数、构建选项与默认行为三层办法。自 0.21 起节点不再自动创建默认钱包,disablewallet 关掉钱包子系统并禁用相关命令,构建选项 ENABLE_WALLET 则把钱包代码整个裁出二进制。本文逐层拆解各关上门与留下的能力,以及三层都到位的验收方法。
把 wallet.dat 拷到第二台机器一起运行,官方文档的警告只有一句:钱包文件不得跨实例共享,因为实例之间没有同步机制。本文解释共享文件为什么导致地址复用与双花、数据库锁为什么让"共享"根本不成立,以及正确的多设备路径——从同一套描述符派生、各自记账、用重扫描补齐对方产生的交易。
闪电通道承诺交易里回到自己名下的输出不是立即可花的,要等对手设定的 to_self_delay 个区块。这道相对时间锁存在的唯一理由,是给清白方发现旧状态并广播惩罚留出机会;设太短惩罚形同虚设,设太长变成资金融禁。本文拆解它的双向语义、与哈希锁超时钟的不同,以及按自己查链频率定值的方法。
量子计算机对比特币的威胁取决于公钥暴露多久。BIP-360 提出 Pay-to-Merkle-Root:像 Taproot 但删掉直接用钥匙支出的通道,让公钥只在花钱那一刻短暂露面,专防长期暴露攻击。本文解释长暴露与短暴露的分界和这个软分叉方案的边界。
ecRecover 预编译今天无论验出什么地址都会原样返回,EIP-8151 提议只放行代码为空或带 EIP-7702 委托指示的地址,其余情况一律返回 32 个零字节。本文拆解检查规则、gas 变化与对用户签名的实际影响。
EIP-8164 在 EIP-7702 的委托指示体系上扩展出原生密钥委托:账户可把验证从 secp256k1 永久换成 ML-DSA-44 后量子签名。本文拆解切换机制、不可逆边界、无钥匙创建与现阶段的理解重点。
WalletConnect 二维码里 wc 开头的 URI 由 2018 年的 ERC-1328 定义:topic、版本号与 v1/v2 两组不同参数。本文逐项拆解字段含义、为什么用 URI 而非 JSON,以及扫码前能核对哪三件事。
EIP-8209 给 EIP-8141 帧交易加 COMMIT 与 REVEAL 两个模式:前一块只记哈希承诺,后一块亮出载荷执行,用两秒揭示窗口挡住定向抢跑。本文拆解字段设计、常数代价与用户侧不变的安全纪律。