2026年10月6日周二

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

加密 JSON 的三种模块:ERC-2335 keystore 的文件结构与核对点
钱包与链上工具
加密 JSON 的三种模块:ERC-2335 keystore 的文件结构与核对点

ERC-2335 为 BLS 私钥定义模块化 keystore:KDF、checksum、cipher 三个模块各带 function、params、message,密码验证靠派生密钥加密文做 SHA256 比对。本文拆解字段、路径标签与备份纪律。

越用越少的密钥怎么存:EIP-8310 给 XMSS 定的保管规则
钱包与链上工具
越用越少的密钥怎么存:EIP-8310 给 XMSS 定的保管规则

XMSS 每签一次消耗一个叶子,重签等于报废密钥。EIP-8310 用高水位线、权威状态、先落盘后签名五条纪律改造 keystore:version 5、导出必须带状态、恢复检测倒退拒签。本文拆解草案原文。

让节点彻底不碰钱:disablewallet、编译裁剪与钱包清单的三层边界
加密货币百科
让节点彻底不碰钱:disablewallet、编译裁剪与钱包清单的三层边界

只想跑节点核对账本、不想让签名能力存在,有运行期参数、构建选项与默认行为三层办法。自 0.21 起节点不再自动创建默认钱包,disablewallet 关掉钱包子系统并禁用相关命令,构建选项 ENABLE_WALLET 则把钱包代码整个裁出二进制。本文逐层拆解各关上门与留下的能力,以及三层都到位的验收方法。

同一份钱包文件喂两个节点:地址窗口错开后的双花与恢复姿势
加密货币百科
同一份钱包文件喂两个节点:地址窗口错开后的双花与恢复姿势

把 wallet.dat 拷到第二台机器一起运行,官方文档的警告只有一句:钱包文件不得跨实例共享,因为实例之间没有同步机制。本文解释共享文件为什么导致地址复用与双花、数据库锁为什么让"共享"根本不成立,以及正确的多设备路径——从同一套描述符派生、各自记账、用重扫描补齐对方产生的交易。

闪电的自留延迟:to_self_delay 给惩罚交易留出的那段窗口
加密货币百科
闪电的自留延迟:to_self_delay 给惩罚交易留出的那段窗口

闪电通道承诺交易里回到自己名下的输出不是立即可花的,要等对手设定的 to_self_delay 个区块。这道相对时间锁存在的唯一理由,是给清白方发现旧状态并广播惩罚留出机会;设太短惩罚形同虚设,设太长变成资金融禁。本文拆解它的双向语义、与哈希锁超时钟的不同,以及按自己查链频率定值的方法。

钥匙先亮出来就危险了吗?BIP-360 与暴露时间的攻防
加密货币百科
钥匙先亮出来就危险了吗?BIP-360 与暴露时间的攻防

量子计算机对比特币的威胁取决于公钥暴露多久。BIP-360 提出 Pay-to-Merkle-Root:像 Taproot 但删掉直接用钥匙支出的通道,让公钥只在花钱那一刻短暂露面,专防长期暴露攻击。本文解释长暴露与短暴露的分界和这个软分叉方案的边界。

给普通地址永久换上抗量子钥匙:EIP-8164 原生密钥委托
钱包与链上工具
给普通地址永久换上抗量子钥匙:EIP-8164 原生密钥委托

EIP-8164 在 EIP-7702 的委托指示体系上扩展出原生密钥委托:账户可把验证从 secp256k1 永久换成 ML-DSA-44 后量子签名。本文拆解切换机制、不可逆边界、无钥匙创建与现阶段的理解重点。

扫码连钱包那串 wc 开头的链接里写了什么:ERC-1328 逐项拆
钱包与链上工具
扫码连钱包那串 wc 开头的链接里写了什么:ERC-1328 逐项拆

WalletConnect 二维码里 wc 开头的 URI 由 2018 年的 ERC-1328 定义:topic、版本号与 v1/v2 两组不同参数。本文逐项拆解字段含义、为什么用 URI 而非 JSON,以及扫码前能核对哪三件事。

先把哈希交上去再亮内容:EIP-8209 帧交易的防抢跑排法
钱包与链上工具
先把哈希交上去再亮内容:EIP-8209 帧交易的防抢跑排法

EIP-8209 给 EIP-8141 帧交易加 COMMIT 与 REVEAL 两个模式:前一块只记哈希承诺,后一块亮出载荷执行,用两秒揭示窗口挡住定向抢跑。本文拆解字段设计、常数代价与用户侧不变的安全纪律。