比特币脚本引擎靠一组常量挡住资源耗尽攻击:一万字节脚本上限、两百零一条非推送操作码、单元素五百二十字节、千层栈、二十把公钥的多签。本文讲这些数字各自防什么,以及Tapscript为何拆掉了其中两道。
比特币专题汇总减半、ETF、挖矿、钱包、转账与风险等主题,构成围绕比特币的完整内容集群,帮助你由浅入深地理解比特币的运作与生态。
共 838 篇 · 第 58 / 84 页
比特币脚本引擎靠一组常量挡住资源耗尽攻击:一万字节脚本上限、两百零一条非推送操作码、单元素五百二十字节、千层栈、二十把公钥的多签。本文讲这些数字各自防什么,以及Tapscript为何拆掉了其中两道。
Blockstream卫星网络全天候向全球免费广播比特币区块链。本文说明这套系统能做什么、不能做什么:如何靠接收设备完整同步链,交易发送为什么仍需上行通道,以及对节点连通性有何意义。
比特币名字让付款像发邮件一样输入用户名加域名就能完成。本文拆解 BIP353 如何用 DNSSEC 签名的 DNS TXT 记录承载收款指令,硬件钱包为何偏好这套方案,以及域名到期、缓存过期与仿冒字符带来的风险边界。
私钥、签名随机数、助记词,比特币安全的每一层都由随机性托底。本文复盘 2013 年 Android 随机数缺陷与 2026 年 Coldcard 固件熵缺陷两起真实事件,讲清弱熵如何被穷举、哪些细节决定钱包是否受累,以及个人可执行的防线清单。
把文件哈希写进比特币不是为了转账,而是证明这份内容在某个时间点之前已经存在。本文拆解 OpenTimestamps 如何用默克尔树把海量存证请求聚合进一笔交易,普通人如何验证一张 .ots 回执,以及它不能证明什么。
Runes 在 2024 年第四次减半区块上线,试图用比特币原生的 UTXO 模型给同质化代币记账:余额挂在未花费输出上,转移指令写进 OP_RETURN。本文拆解其余额规则、铸造三参数、cenotaph 失败保护,以及它上线首日的费用冲击与后续退潮。
OP_CHECKTEMPLATEVERIFY 是近十年离主网激活最近的合约原语提案,其激活客户端已给出明确的信号窗口与阈值。本文解释承诺(covenant)的概念、CTV 与非递归设计的取舍、各派方案的现状,并给出不依赖任何人结论的链上信号自查方法。
早期的比特币节点内置一条签名广播通道,少数持钥者可以向全网弹通知。本文回顾这套 Alert 系统的设计与它埋下的信任隐患,讲清 2016 年停用、0.13 移除、以一条永久的密钥泄露告示收尾的退役全过程,以及它给今天的安全习惯留下什么教训。
链上一笔交易的手续费其实是输入与输出的差额,没人写下来的部分才会进矿工的口袋。本文拆解这笔减法账,复盘用户误把整钱包输入交易、单笔记错费率导致数千甚至上万倍手续费的真实案例,给出转账前的四项核对清单。
2024 年 4 月,执法机构关闭了 Samourai Wallet 的协调服务,此后 Wasabi 官方协调者也主动停摆,比特币混币生态整体转向去中心化协调。本文复盘案件与后续格局,解释 xpub 泄露为何让部分链上混合失去保护,并给普通用户一份防御视角的清单。