为什么加密货币不一定匿名

在媒体的描述中,加密货币经常自带「匿名」属性,但另外一些文章指出,加密货币交易活动能够被轻易追踪到,甚至比法币交易更容易被追踪。这两种说法要达成一致,重要的是要了解到:加密货币的隐私保护具体是指什么?

这个问题要回答起来可没有看上去那么容易,因为「隐私保护」在区块链世界中也有很多层面的意思。

要成为一名深谙区块链技术的开发者、一名投资人或者加密货币的参与者,理解加密体系中「隐私保护」真正意味着什么,至关重要。我们撰写此文,分享自己在这方面的一些心得与技巧。

想象一下,Alice 开通一个 Venmo 账号 美国一款小额支付手机应用,目前已被 Paypal 收购,她需要提供并验证其真实姓名。因为 Venmo 公司知道了她的真实姓名,且有可能会与其他人分享这一信息, Alice 损失了其身份的部分隐私。如果 Bob 通过 Venmo 给 Alice 转账 20 美元,并在她的信息流里分享了这一交易,那么 Alice 的交易信息已是公开化,但她个人账上迄今为止有多少钱,只有 Venmo 知道,别人并不知道。如果假设 Alice 创建一个比特币地址,要求 Bob 给她转账价值 20 美元的比特币。相比 Venmo 交易,Alice 在个人真实身份方面获得了一定的隐私保护,因为她的比特币地址并不与她的真实姓名相关联。不过,事实上比特币从 Bob 的地址转到 Alice 的地址,以及 Alice 收到比特币转账后的比特币总数额,对于比特币区块链中的所有人都是透明信息。

所以,我们可以了解到,使用了比特币,Alice 在某些方面取得了隐私保护,但在另外一些方面又失去了隐私。

当使,用不同的加密货币进行交易时,这种情况司空见惯。

在加密货币世界中,我们认为隐私保护主要包含三个层面的内容:

  • 利用加密货币进行某种操作的用户的身份信息
  • 用户相应操作中的具体交易数据
  • 集合所有交易信息的区块链整体状态

区块链协议可以采用密码学方式,使得局外人不可能 或者极为困难 知晓或者计算推演出上述每个环节中的不同部分。与此同时,想要挖掘区块链特性的攻击者能综合不同信息碎片,来猜测出甚至直接总结出他们想要的信息。隐私保护的手段就变成通过协议设计、在具体属性领域给潜在攻击者暴露尽可能少的信息。

重要的是,关于某个具体属性是否属于隐私保护范畴,不是那么黑白分明的。譬如,它对某些外部观察者已是透明信息,但其他外部人不清楚,或者外部观察者也许机缘巧合能猜到,但不是一定能猜到。这种不明确之处意味着譬如「XX 币能确保隐私」、或者「A 币比 B 币的隐私保护做得更好」之类的简单陈述常常无法成立。且有时措辞不谨慎,这类说法会造成混淆和误解,因此有人精心编排这样的说法用来误导他人。

我们推荐更仔细的表述,譬如「门罗币的交易额是被作为隐私受保护的」、甚至「由于 ZCash 币的某种匿名性设定,发送方的地址是作为隐私被保护的」。

在这篇文章的后面,我们还会讨论到:某些情况下,例如零知识证明这样的密码学工具能帮助我们对此类说法进行量化分析,甚至提供严格证据。

首先,让我们先从与加密货币相关的隐私保护开始谈起。

身份信息隐私,即匿名性

人们听到隐私一词时,最先出现在脑海中的往往是匿名性,这意味着用户的行为与他们在真实世界的身份信息不扯上任何关联。

一种实现这种隐私保护的途径是很容易实现的「假名」方式;实际上我们在接受各种网络服务时已经习惯于使用假名,譬如注册邮箱名 bitcoinlover2008@gmail.com,而不是使用真实姓名。在这种情况下,在这种网络协议中的大多数互动中,bitcoinlover2008@gmail.com 主人的真实 / 合法姓名 假设叫 Alice Jones 不会暴露出来。

在多数加密货币体系中,譬如比特币,用户得到一对公钥 / 私钥签名,公钥类似于用户名,私钥类似于密码。关键是,只有在某个人知道你准确的私钥 不管是合法取得还是非法窃取,才能制造出由你「签字」的信息,在这个意义上,任何人可以 用你的公钥 查看拥有私钥的人发送的信息。这一特质可以让用户用其掌握的几个公钥 或地址 中的一个接收比特币这样的加密货币,用自己的私钥来发送加密货币,这一切都没有中心化权威的干预。这些理念组成了现代数学密码学的基石。不过,拥有一对私钥 / 公钥只是一种在去中心化环境中「使用假名」掩饰真实身份的一种办法。

「使用假名」通常是加密货币背后协议中天然的属性,让媒体和大众误认为所有的加密货币都是「匿名的」,或者至少比仅仅使用假名有更强的匿名性。一点都不奇怪,这种误解推动用户利用加密货币进行一些不法行为,譬如线上赌博、或者暗网交易。然而,真实的隐私保护水平可能让这些用户大失所望。他们确实可以利用公开地址发送或接收比特币,在交易中不涉及其真实姓名,但用户的某些行为可以将公开地址与他们在现实世界的真实身份扯上关系。

首先,多数用户在交易所中先是用法币买进比特币。法币交易通常需要与现行的银行系统发生关联,后者是需要验证现实世界的真实身份的。因为比特币中的所有交易数据是完全公开的 上一节中讲过,这意味着所有人都可以看到交易所数据库,将具体地址与现实世界的真实身份联系起来。举个例子来说明:如果 Alice 从 Coinbase 提取了 0.1 个比特币到她控制的一个地址,譬如 36n452uGq1x4mK7bfyZR8wgE47AnBb2pzi,然后 Coinbase 就会把她的真实姓名与这个地址挂钩 。如果她从一个线上非法体育博彩网站提取 0.2 个比特币,外部观察者就可能推断出,并可以提供不可篡改的公开证据证明, Alice 参与非法线上赌博活动。

Chainalysis 等公司已经采用了此类被称为区块链分析的技术,将公开地址与背后拥有者的身份挂起钩来,并分析交易走向。

加密货币≠匿名,一文详解加密货币隐私保护基础知识图为 2009 -2012 年区块链分析的一个早期案例;数据来源:https://doi.org/10.3390/fi8010007

其次,进行加密货币交易需要通过互联网发送一些信息。在某些情况下,互动的元数据能被用来追踪用户发起这些交易时使用的 IP 地址,即使用户使用了类似「洋葱 Tor」这类所谓安全浏览器,也有可能被追踪 IP 地址。

上述这两个原因综合在一起,意味着单凭加密货币「使用假名」的特质而利用元数据进行匿名交易近似是「不可能完成的任务」。

交易数据的隐私保护

当人们谈论所谓「隐私币」时,通常指的是这些币种的交易在某些方面具有隐私保护。

宽泛而言,交易是一名用户采取的修改这条区块链状态的行动。譬如,Alice 从她控制的一个地址向 Bob 控制的一个地址发送了 X 个代币。从上帝视角来观察,这个极为简单的例子也包含了多重数据:

  • Alice 的一个地址,譬如 36n452uGq1x4mK7bfyZR8wgE47AnBb2pzi
  • Alice 与 Bob 地址的链接
  • Bob 的一个地址
  • 代币发送的数目

更为复杂的交易会包含其它类型信息,譬如以太坊中的智能合约代码。 不同的区块链以不同的方式展示交易数据,其中一些允许某些环节是第三方无法看到的,第三方只能看到区块链原始数据。所以我们本节命名为「交易数据的隐私保护」,而不是「交易的隐私保护」,因为不同类型的交易数据能在不同的程度上得到相应的隐私保护。

能得到隐私保护的数据中,最重要的是 Alice 和 Bob 的地址。如果它们得到隐私保护,就无从识别交易的发送者和接受者的真实身份,就会阻挠前文提到的那种区块链分析技术。

譬如,如果 Alice 从交易所币安购买了具有这种技术特性的门罗币,并提取了该币,币安就无法将这一提取动作与 Alice 之后如何处置这些门罗币关联起来。同样的,如果 Bob 从 Alice 那里收到门罗币,他也无法知道 Alice 是从币安购买的这些门罗币。

加密货币≠匿名,一文详解加密货币隐私保护基础知识

但让问题更为复杂的是,交易数据是否有隐秘性不是非黑即白的问题。 譬如以 Alice 的地址为例,这可以由匿名集 anonymity set 大小来衡量,匿名集是指根据区块链数据可以辨识出的交易发送方地址的最小集合。匿名集越大,区块链交易数据中关于发送者的信息就越少。譬如比特币的匿名集大小为 1,而门罗币的匿名集就要大得多。

状态隐秘性

在比特币区块链中,所有交易数据都是公开的,意味着一位看到区块链中所有的区块外部观察者可以复原账本、查明这些地址的账户金额 尽管这些金额可能被分配进不同的「未使用交易输出 UTXO」,即我们所说的区块链整体状态。不过,如果交易的某些部分是隐秘的,即便掌握了整个区块链的信息,也不会让用户知道整体状态。这些信息是在不同的用户间分享的,区块链保障用户信息间的一致性。

尽管用户知晓区块链状态中的某一特别属性只取决于协议,取决于其了解的触发这种状态形成的交易信息,但是两者之间的联系会触发复杂的互动。因此,状态的不同特质可以在某种程度受到隐私保护。

以下是几个例子:

  • 所有地址列表
  • 某一具体地址的账户余额,譬如 0x2569C92345013F55CFb47C633c57F2f5756B9acA 有 1 个 ETH
  • 某个特定地址上的智能合约代码,譬如 0x06012c8cf97BEaD5deAe237070F9587f8E7A266d 地址上的加密猫合约
  • 合约的具体状态,譬如加密猫合约存储的数据

举个简单的推演例子:ZCoin 每笔交易的数量是公开的,但发送者和接受者的地址是隐秘的,意味着用户账户余额依然是隐秘信息。另一方面,在隐私保护区块链格式 Mimblewimble 中,每个交易的具体数额是隐秘的,但发送者和接受者是公开的,这提供了保护用户账户余额隐私的另一种途径。Mimblewimble 中的用户必须保存好自己账户余额的信息,因为该区块链只存储用以保障用户不会超支的有限信息。

在多数情况下,交易中加入更多的隐私保护措施,对用户个体而言是有益的,但对区块链整体状态未必是好事。譬如,如果某种加密货币的总发行数量是隐私的,用户无法判断该区块链协议中的总供应时间表等具体属性;此外,很难发现攻击者利用算法漏洞或者协议后门进行非授权铸币。

部分现有区块链协议中的隐私保护特质

加密货币≠匿名,一文详解加密货币隐私保护基础知识

不同的隐私保护方式

我们到目前为止主要关注特定信息是否是公开的或者是隐秘的。此外,梳理一下不同区块链所采用技术的隐私保护方式也是有所裨益的。我们粗粗梳理了这些不同的隐私保护方式。

「第二层」协议

建立在区块链底层技术之上的「第二层」协议,譬如闪电网络、状态通道技术或者 Plasma 让小部分用户彼此间进行「链下」交易。这意味着所有中途状态存储在这些用户间,主区块链上只会定期写入状态变化。因此中途状态对外部观察者而言是隐形的,因为它们从未写入主区块链。当然第二层协议本身也能有 也可以选择没有 面向所有用户而对链下状态进行不同层级的隐私保护,所以这更多是由设计理念而不是隐私保护技术决定的事情。因此我们不会进一步重点关注第二层协议,虽然在感兴趣的读者眼中,里面可以挖掘的内容浩如烟海。

关于「第二层」协议相关发展的具体详情,推荐参看链闻之前发表的文章:「以太坊不再是唯一选择,第二层项目面临新生态抢亲大战」

混合方式

混合方式是在交易的输入和输出采取不同的隐私保护策略,将其融合成一个大的交易,故意把发送者和接受者的地址联系变得模糊。这包括了加密世界中部分最古老的隐私保护策略,譬如 tumblers、CoinJoin、Mimblewimble 和门罗币等。

零知识证明

当协议用户提供零知识证明,就有了零知识证明基础上的隐私保护,譬如,在不显示某消息本身的基础上展示知晓该消息。当应用正确时,这种加密技术可以同时保障交易 / 状态的隐私,以及区块链功能完备。

关于「零知识证明」相关知识,推荐参看链闻之前发表的文章:「一个数独引发的惨案:什么是零知识证明 Zero-Knowledge Proof」

用户的最佳实践

即便是使用那些不附加任何隐私保护功能的加密货币,用户也有办法在一定程度上抵御网络安全威胁和区块链分析技术。为了抵御恶意者利用网络元数据对用户进行匿名攻击,用户可以使用 Tor 或者 I2P 来掩盖其交易的原始 IP。为了抵御区块链分析,一般建议用户为收到的每笔款项更换一个新地址。门罗和 Verge 等加密货币提供了这种功能,作为一个原生选项,当然,在部分加密货币中,这些地址依然能与用户之后的操作关联起来。

可信执行环境 TEE

可信执行环境是一个处理器,譬如英特尔 SGX,其宣称能用密码技术保护上面运行数据和代码的健全性和机密性。包括 Ekiden 由宋晓冬教授领军的 Oasis Labs 将其商业化运作 在内的几个协议宣称将采用可信执行环境。譬如,用户账户余额可以被私钥加密,存储在可信执行环境中,它们只能在「可信执行环境」中解密和修改。这其实是把确保隐私保护的责任交给了可信执行环境,而可信执行环境本身可能也有其弱点。譬如侧链攻击或许能破解出私钥,英特尔 SGX 稍早爆出了此类漏洞,另外,现有的可信执行环境可能需要制造商的许可,或者允许制造商破解数据机密性,当然,Keystone 和 Gradient 等替代方案试图解决这一问题。

关于宋晓冬教授创立的基于基于可信执行环境的区块链项目 Oasis Labs 的具体发展,推荐参看链闻之前报道:「揭秘 Oasis Labs:顶级基金站台、号称超越以太坊,它究竟凭什么?」

总之,当考虑加密货币的隐私保护时,不要使用「我们的币比他们的币更具隐秘性」等含混不清的表述。我们建议尽量去搞清楚以下问题:有关世界的 哪些 状态信息 何时 受到 何种程度的 隐私保护?对 哪些 人保密?这可以让我们更具针对性分析隐私保护技术以及它们进行的交易。

By Yi Sun,Yan Zhang,

美股崩了,金融危机来了吗?

继周一港股大跌之后,随后开盘的欧美股市也未能幸免。

9月20日白天,香港恒指突然大跌800多点,跌幅高达3.3%,多个板块大跌,地产股更是集体重挫。与此同时,恒生科技指数、在港上市金融股亦全线杀跌。A50期指跌幅更是一度超过4%。

没想到,欧美股市又遭遇一个“黑色星期一”!截至收盘,德国DAX30指数跌2.34%,英国富时100指数跌0.85%,法国CAC40指数跌1.74%,欧洲斯托克50指数跌2.09%。而截至发稿,美股更是重挫,其中道指大跌700多点,跌幅达2%;纳斯达克大跌370多点,跌幅为2.48%;标普500跌89.21点,跌幅为2.01%。

当地时间19日,美国财政部长耶伦发出警告,如果美国国会不迅速提高联邦政府债务上限或暂停其生效,联邦政府在今年10月可能出现债务违约,这很可能引发一场“历史性的金融危机”,加剧新冠疫情造成的经济损伤;债务违约也可能引发利率飙升、股价急剧下跌和其他金融动荡。

欧美股市、油价集体大跌

周一,香港股市率先大跌,恒生指数盘中跌1000多点(跌幅一度超过4%),最终收跌3.3%。其中,地产股跌的最惨,新力控股集团暴跌87%,中国恒大、融创中国、恒大物业、新世界发展、世贸服务等跌幅均超过10%;市场担忧地产行业的敞口风险,导致金融股也集体重挫,招商银行跌超9%,招商证券、民生银行、中国平安、重庆银行、国泰君安等跌幅均超过5%。

接棒港股大跌,欧洲股市全线低开,开盘后跌势加重,德国DAX指数一度跌逾3%。截至收盘,德国DAX指数跌2.34%,法国CAC40指数跌1.96%,英国富时100指数跌0.95%。

国际油价及加密货币也集体大跌。当天盘中,美油、布油一度跌超2%。

恐慌指数涨超23%。

稍后开盘的美国股市也未能幸免,周一美股三大指数集体低开,截至发稿时,道琼斯指数跌723点,跌幅2.09%;标普500指数跌96.34点,跌幅2.17%;纳斯达克综合指数跌409点,跌幅2.73%。石油、钢铁、银行、投行、煤炭等板块跌幅居前。

截至北京时间9月20日晚上23:30分,美股科技股普遍下跌。英伟达、特斯拉盘中跌超3%,台积电、英特尔跌逾2%。

热门中概股更是集体下挫,贝壳跌超10%,腾讯音乐跌超6%,拼多多跌5%,京东跌超4%。

理想汽车跌近6%,公司表示由于芯片供应恢复速度慢于预期,将第三季度的汽车交付量下调至约2.45万辆。此外,小鹏汽车跌近5%,蔚来汽车跌近5%。

耶伦发出警告

9月20日,据央视新闻消息,耶伦19日在美国《华尔街日报》网站刊登的文章中说,如果国会不提高债务上限或暂停其生效,美国财政部的现金余额将在10月降至不足水平,届时联邦政府将无力支付账单,美国将出现债务违约。民主、共和两党的经济学家和财政部官员已就此形成压倒性一致看法,认为这将会造成广泛的“经济灾难”。

耶伦警告,美国政府债务违约很可能引发一场“历史性的金融危机”,加剧新冠疫情造成的经济损伤;债务违约也可能引发利率飙升、股价急剧下跌和其他金融动荡。此外,当前美国经济复苏可能会逆转为衰退,失去数十亿美元的经济增长和数百万个就业岗位。

债务上限是美国国会为联邦政府设定的为履行已产生的支付义务而举债的最高额度,触及这条“红线”,意味着美国财政部借款授权用尽。根据美国国会2019年通过的跨党派预算法案,联邦政府债务上限在暂停两年后已于今年8月1日恢复生效。

此前,耶伦警告美国10月或面临政府债务违约风险。据新华社9月8日报道,美国财政部长耶伦8日警告,如果国会不尽快通过立法提高联邦政府债务上限或暂停其生效,美国很可能在今年10月面临政府债务违约风险。

耶伦当天在写给国会民主、共和两党领袖的信中说,自联邦政府债务上限于8月1日恢复生效后,财政部已开始采取非常规措施为联邦政府提供临时性融资,但财政部持有的现金和非常规措施很可能在10月耗尽,届时美国政府将无法履行其支付义务。

耶伦表示,过去的债务上限僵局已表明,国会行动迟缓可能严重损害企业和消费者信心,推高短期融资成本,并可能对美国信用评级产生负面影响,给美国经济和全球金融市场造成不可挽回的伤害。她敦促国会尽快采取行动提高债务上限或暂停其生效。

债务上限是美国国会为联邦政府设定的为履行已产生的支付义务而举债的最高额度。目前美国联邦政府债务规模已超过28.7万亿美元。

值得一提的是,据央视新闻消息,当地时间9月20日,白宫新冠病毒应对协调员杰弗里·齐恩茨(Jeffrey Zients)表示,美国将于11月取消对完全接种疫苗的国际旅客限制,结束此前旨在限制新冠病毒传播而实施的旅行禁令。

齐恩茨强调,国际旅客需要在登机前提供已经完全接种新冠疫苗的记录,并且出示抵达美国前三天内的新冠病毒检测阴性证明。未接种新冠疫苗的美国人必须在出发进入美国的前一天进行检测,并在抵达后再次检测。新政策仅适用于航空旅行,不适用于陆路过境。目前,白宫尚未公布是否对外国旅客的接种疫苗类型有具体要求。

市场关注美联储议息会议,或给出最新Taper信号

资本市场对美联储动向越来越敏感,美国股市近期已连续多日回调。

据券商中国报道,美联储9月议息会议将于本周二(9月21日)和周三(9月22日)举行,此次会议十分关键,美联储将发布最新的经济预测和加息点阵图。虽然可供美联储发出9月Taper信号的时间窗口已经关闭,但此次会议可能暗示Taper将在11月还是12月发出宣布。

国外金融机构对52名经济学家的访问中显示,有67%经济学家认为美联储将会于11月宣布缩减购债规模(Taper),21%认为在12月。经济学家们普遍认为美联储将在2022年将利率维持在0%附近,并正在2023年上调50个基点。

银河证券分析师刘丹、李卓睿认为,预计即使受疫情影响,也不会阻碍QE Taper节奏,美联储2021年底前也将采取缩减购债规模的措施。但加息预期暂时被抑制,在疫情控制后美联储才会引导市场加息预期。

美联储很可能在2022年下半年加息。资产表现仍将是存量主导,边际流动性收紧预期影响市场情绪,市场波动加大。

By 毕陆名

Published
Categorized as 美股

柴犬币上了Coinbase以后又涨了,要不要买?

柴犬币,又叫屎币,SHIBa Inu(SHIB)是它的名字,它是一个基于以太坊的模仿代币,是Dogecoin的替代品。

在以太坊网络上运行的ERC20代币正在迅速兴起,作为Dogecoin的替代投资,您可能会称其为狗狗币的冒牌货,甚至还会大声说这是“屎”币,因为狗狗币中的中的狗狗头像实际上是柴犬品种中的一种,所以SHIB也叫做柴犬币,尽管SHIB具有“超高风险”,但SHIB在今年取得了令人难以置信的收益。

SHIB在2021-02-01诞生了,首日的开盘价格是0.0000000001美元,它最大的特点就是零特别多,所以每一个人都可以购买几百上千万枚SHIB,甚至可以拥有人生中第一个以亿做单位的加密货币。

SHIB的投资回报率为276199倍,这个数值很可怕,要知道SHIB它只用了三个月!

对于这个不知道从哪里冒出来的我来说,这太疯狂了。

狗狗币也是非常疯狂的,虽然狗狗币目前离1000美元的市值很远,但是你要知道在马斯克“带错货”之前,狗狗币无限接近bnb离超越它也只是临门一脚,但是最近我却在SHIB上看到了更疯狂的收益。

02

在哪里可以买到SHIB?

有很多的币圈新人都在问,哪里可以购买SHIB啊,我该怎么买?

在这里做一个简单的回答,SHIB可以通过Coinbase, Binance,Huobi Global和OKEx等交易所购买。

它还可以在去中心化交易所(DEX)上进行交易,例如Uniswap。

由于SHIB上线了三大交易所,这使得它比其他一些加密货币更容易购买,当然的是购买狗狗币也是这么简单,主要怎么买,这里就不多介绍了。

如果不放心中心化的三大交易所,可以上去中心化的交易所购买,那样的化操作将会有些麻烦。

币安的赵长鹏在5月10日发布推文称,该交易所“由于今天的SHIB耗尽了ETH的存款地址”,并且“从未有过其他ERC20代币发生过此事”。

03

SHIB的背后的故事

根据SHIB的官方网站指出,SHIB是一项在分散的自发社区建设中进行的实验。SHIB允许用户持有数十亿甚至上万亿美元。简称为DOGECOIN KILLER,这个ERC-20 Only代币可以维持一分钱,并且在短时间内(相对而言)仍能超过狗狗币。它是第一个在去中心化交易所ShibaSwap上上市和激励的加密货币代币。

团队锁定了Uniswap总供应量的50%,并丢掉了私钥!

SHIB总共铸造了1万亿个,剩余的50%被转到Vitalik Buterin(V神)的钱包中,但是V神依旧可以使用其已收到的持有量,这让市场有些恐慌,尤其是在SHIB的价格上来以后,SHIB是沿着这条道路走的第一个项目,因此每个人都必须在公开市场上购买,以确保开发人员没有可以在社区中丢弃的团队代币的公平,完整的发行。

04

SHIB的价值

SHIB现在看起来似乎并没有什么具体的投资价值,但是它却极具炒作价值。

1、项目方锁定了Uniswap总供应量的50%的SHIB,并丢掉了私钥,还将大量的SHIB转移到V神的地址中,等于说将SHIB的未来完全交给了V神,这一系列的操作极大避免了项目方作恶。

2、散户现在依旧可以购买大量的SHIB,尽管SHIB已经暴涨一轮,但是SHIB的价格却还是 0.00002766美元,极少数量的钱就可以买到许多,极大满足了个人虚荣心。

3、SHIB的庄家持币数量很大,前10名的庄家持币达70%以上,完全的控盘,拉必定是爆拉,跌同样。

结尾

其实在生活中很多事情看起来很荒谬很不可思议,谁能想到狗狗币在2021年会成为一匹黑马,在被马斯克提及之前,狗狗币一直被认为是“笑话”货币。甚至狗狗币在到2021年为止一直在下跌。

现在的SHIB可以遵循狗狗币的轨迹吗?在我看来,SHIB至少在价格上涨方面,已经成为一个传说了。

但是对于那些希望在SHIB上赚到财富自由的人来说,价格上涨得越高,他们越是欢喜。如果现在的SHIB价格再上涨10倍,它的市值将会从130亿美元达到1300亿美元,这将超越狗狗币,甚至将取代排名第三的bnb。

这疯狂吗?币圈一直这么疯狂,不是吗?

By 小蛙

两位辞职炒币的95后的心路历程

Adam是一名澳洲的留学生,因为本身学习金融专业,加上家里的支持,他曾在美股 摸爬滚打了两年。 由于平时一直会关注金融圈内的新闻,他在去年11月底关注到了显卡的大幅涨价—— 显卡是挖掘虚拟货币的主要硬件,比特币的大涨也带动了显卡的“洛阳纸贵”。

由此,Adam开始重新审视起了虚拟货币。

其实一开始,他并不看好这一领域。他认为,虚拟货币不像股票或者期货市场那样 拥有一个较为完善的监管系统,所以这个市场完全是一个可以被操控的市场。此 外,股票以一个上市公司为基础,上市公司是有盈利和分红的能力的,这就可以保 证股票有一定的价值。相较而言,比特币只有一种单一的盈利方式,那就是推动这 个币本身价格不断升高。 由于比特币非常难以通过官方的形式去追踪,所以Adam指出比特币会和洗钱等一系 列地下交易挂钩,就像2017年“WannaRen”的比特币勒索病毒。“很多政府都不会 放任比特币等虚拟货币的随意发展,等到哪一天比特币被大部分政府所打压,或者 限制比特币的交易,那么它将变得一文不值。也就是说,它根本不具备传统资产所 具备的抗风险能力。”

虽然不看好比特币等虚拟货币的发展,但Adam依旧下场炒币了。为什么? “主要是去年11月底,我看到很多‘矿老板’入场,导致整个显卡市场一卡难求的场 面后,我觉得有这么大规模人数支撑,虚拟货币应该是能持续疯狂一段时间的,短 时间内不会崩盘。” 于是,去年12月初,Adam第一次尝试入手了以太坊,这是全球规模第二大的虚拟货 币。到今年1月份Adam抛售时,以太坊的价格已经翻了个倍,从去年12月底的600美 金1枚涨到了今年1月初的1200美金1枚。 尽管赚到了钱,但Adam觉得这钱赚得很痛苦。 “因为美澳的时差加上24*7的特殊交易方式,我当时每天的生物钟都十分混 乱。”

Adam解释,“我对虚拟货币的定义是一个必定会吹破的泡沫,只是不知道什么时候会破,所以当时会十分焦虑,很害怕一觉醒来价格会直接腰斩。在我炒币的一 个月里,我每天不仅要关注价格市场的走势,还需要关注整个市场的情绪,因为虚 拟货币这个市场真的是非常情绪化,今天马斯克说一句话就能涨5000美金,明天某 个内部消息出来又要跌10000美金,再加上不限时的交易,实在是太耗费精力了。”

在这样的压力下,Adam最终选择抛售了手里的以太坊。 对于市场近期的暴跌,Adam心有余悸。“如果我现在还在炒币的话,肯定受不了。 几天跌了这么多,这谁受得了?我反正对比特币的看法还是偏悲观的,只能说还好 当时抛得早。这个钱以我这种心理承受能力,根本赚不到。” “总而言之,虚拟货币是一个非常高风险也是高回报的东西。如果入场早的话还有 红利,但是现在入场的话,可能有点晚了” Adam说。 

————-

小白本是一名95后的硬件爱好者,却选择开始挖矿。 在显卡价格上涨之前,小白就囤了两张显卡,涨价之后再转手卖出,后续又重复买 进卖出,一共赚了两万多。 突然有一天,小白醒悟了。 “我发现这样买卖显卡,还不如自己挖矿。”随后小白以10000元一张的价格买入5张 3080显卡,加上自己用的2080S显卡,组成了第一台矿机。 “电费的话,像我现在一台矿机功耗是2000瓦,8毛钱一度电,38.4元一天。我现在 有两台矿机,去掉电费,基本上一天能赚700元左右,已经远比一般人工资还要高 了。现在我也正好没有在工作,准备专心搞币了。”

小白认为,人生的机会没那么多,像这种疫情后出现的大机会,可能几代人都赶不 上。“正所谓饿死胆小的撑死胆大的,干就完事儿了。”小白豪气地说。 对于近期虚拟货币大幅下跌,小白表示这只是正常的回调而已,这些跌幅对他们来 说毫无波澜,挖出来的币只要暂时不卖就好了。“已经四次大跌了,每次跌后都能 再创新高。” 不过对于那些跃跃欲试的新来者,小白提醒,现在入场挖矿时机不好。“显卡的价 格实在太高,原来五六千元的3080现在已经给炒到15000元了,回本周期实在太 长。而且随着全网算力的升高,我们个人的收益也降低很多。”

面对不少硬件爱好者吐槽的畸形显卡市场,小白觉得这是市场的选择:“游戏玩家肯定没法和资本抗衡啊,一张卡对于你来说可能是代表着游戏性能,但是对于矿老 板就是赚钱的工具,那就是生产力,是能吐钞票的机器,人家加价买也是正常,谁 会和钱过不去呢?” “虽然现在显卡价格太高,但等后续价格跌落一点之后,我会继续考虑增加矿机的 数量。这样的大机会,一定要把握住。”小白说。 

By 朱宇,张扬

以太坊挖矿教程

2020年末以太坊暴涨越来越多的人加入了挖矿的行列。以太坊(ETH)作为市值第二大的货币,非常适合用显卡来挖矿(专用矿机对以太坊挖掘并没有什么优势)。今天,小编就为大家带来一个以太坊的挖矿教程。相信看完教程后,你也能迅速的开始自己的挖矿之旅!

小白必看:什么是挖矿,挖矿的原理是什么,请看视频《什么是挖矿》

硬件需求:Windows 7 / 8 / 10 系统,2. AMD 或 NVIDIA显卡,至少拥有8GB显存。

软件准备:首先需要一款挖矿软件。在这里推荐轻松矿工,1号矿工,圣骑士挖矿这些都可以到矿池网站下载,请务必不要使用【管理员权限】运行挖矿软件,挖矿软件是不需要【管理员权限】的。如果你的软件要求你一定要使用【管理员权限】运行,此软件很有可能是病毒软件,请及时使用杀毒软件进行查杀。

创建自己的ETH钱包:强烈推荐使用Gate钱包: https://gateio.pro

选择矿池:尽量选择大矿池是有保障的,推荐星火矿池,鱼池(f2pool)矿池,选择好矿池之后,可以通过矿池的相关说明,获取矿池的地址。

挖矿软件:轻松矿工,1号矿工,圣骑士这3款挖矿软件都是最傻瓜的配置操作,小白轻松上手,这里就不多做介绍了。

首先,请确保你的显存大于4GB,等于4GB也不行。因为币种限制,只有大于4GB的显存才能挖。如果不满足条件,后面的就不用看了。直接点右上角的叉关网页就可以了。

一、获取钱包地址
1、打开交易所:https://gateio.pro

点击右上角的“注册”按钮进行注册
在这里插入图片描述

注册好后,点击我的资金进入下图所示区域,在左侧搜索ETH,在ETH一栏点击充值按钮

二、下载挖矿软件
挖矿软件下载地址:www.topool.top

下载好挖矿软件后,我们将他解压,然后打开szzminer.v.1.0.9,根据图片进行操作。
在这里插入图片描述

点击开始挖矿就开始挖矿啦!

在显卡状态监控界面可以查看你的显卡状态。

三、查看挖矿状态
打开蜜蜂矿池www.beepool.org
在这里插入图片描述

在箭头处输入你的钱包地址即可查询你的收益

By 程序员宅基地

美国14岁兄妹自学挖矿月入21万元

目前居住于达拉斯Frisco的兄妹俩,14岁哥哥Ishaan和9岁妹妹Aanya Thakur都是Spears Elementary学生。他们为准备未来大学学费,每年夏天都会经营柠檬水摊位。但直到2月份,他们决定改变赚钱模式,萌生以太坊挖矿的念头,购买设备并自学展开运营后,帮助他们月入32000美元,约合21万元人民币。他们受访时也强调,比起用电脑玩游戏,他们更喜欢通过设备建造财富。

兄妹俩的父亲是前华尔街投资银行家Manish Raj,他曾向孩子们提起关于比特币价格飙涨至5万美元以上的睡前故事,促使兄妹俩萌生加密货币挖矿的赚钱模式。哥哥Ishaan当时就曾表明,尽管他们很想要投资加密货币,但并没有赚钱购买比特币,相反来看,不如实际观察设备挖矿。

经过研究他们发现,比特币挖矿已经是过度饱和的市场,因此才选择以太坊。鉴于加密货币矿机带来的芯片短缺,于是兄妹俩开始订阅贩卖硬体设备的店家,包括Best Buy、Micro Center的硬体供应量更新资讯。每当他们收到傍晚的供应更新信件时,他们就会在隔日一早冲至店面排队购买。

在未有更新的状态底下,兄妹俩也会通过eBay上购买硬件,而他们的父亲则持续提供贷款,帮助他们具有成本购买设备。

Ishaan表示:“每次前往店面排队的时候,通常都会有数百个人在排队等候,因为大多数的人都期待能再用更高的价格,通过网络上进行二次贩售。”

报道指,其实早在3月开始,兄妹俩就已经通过一台旧游戏笔记型电脑开始挖矿,在第一个月内就已经赚取1000美元。截至目前,在过去一个月内,挖矿收益已经为他们带 来32000美元的收入。

值得关注的是,兄妹俩的野心不仅仅于此,他们也使用自己的收入在4月30日创建Flifer Technologies公司,借此购买更多挖矿硬体设备。Ishaan提到:“当时我以为我做不到,因为条件与水平太高,但后来观看Youtube视频,还有父亲与妹妹的协助。”

他也补充,加密货币挖矿就像是开采黄金或钻石,只是你不需要用铲子来挖,而是通过电脑来挖矿,你不是在矿井里寻找金子或钻石,而是寻找加密货币。

经过通过Youtube示范视频,但他估计每个矿机仍须花费大约10小时来安装,但只要安装完成,就能成为被动收入来源之一。

报道中提到,Ishaan兄妹俩总共拥有14台矿机挖以太币,以及5台拿来挖乌鸦币Ravencoin,目前他们也与中国下订单,购买4台内建处理器的矿机。

Ishaan说道:“鉴于矿机的热能与噪音过大,已经不适合摆放在车库里,因此我们将主要的矿机业务架设到位在达拉斯市中心的数据中心。”

至于市场所好奇的电力方面问题,一般家庭在夏天的电费为500美元,但随着家里挖矿的额外电力,价格已经增加至850美元,再加上数据中心的1650美元电费,上个月单单电费成本总共花费2500美元。但与他们的产出相比,成本其实微不足道。

兄妹俩都有医生梦,而哥哥Ishaan希望前往宾州大学念书,而妹妹Aanya则期待到纽约就学。他们的父母希望通过挖矿所获得的利润,帮助他们支付大学费用。Ishaan最后也说道:“大多数人喜欢用电脑玩游戏,但我想,我更喜欢去创造。”

By 秉斯克

AAVE币是否值得买

Aave是目前十分火爆的去中心化借贷平台,其前身是ETHLend。2020年1月,Aave重新推出新借贷合约协议,引入去中心化借贷池的借贷功能。用户可以通过存入资金池获得利息收益;若用户有足够的抵押品,还可以从资金池中借用一些资产。与传统银行相比,Aave协议可以让你的资金发挥最大效用。同时,Aave也是无抵押闪电贷的首创者。目前,AAVE支持21种ERC20代币的借贷,其中包括6种稳定币与16种主流以太坊资产。

数据显示,Aave目前锁仓规模超过11亿美元,略低于makerDAO,在借贷领域排名第二。

那么,AAVE是什么币种呢?下面小编就给大家详细说说AAVE币。

AAVE是什么币种?

用一句话概括,Aave是用户可以资金存入资金池获取利息收益,同时也可以通过超额抵押资金借出资金池中的资金并为之支付利息的协议。

Aave除了抵押借贷,还有无需抵押的闪电贷。

Aave的名称来源是芬兰语“Ghost”一词,意思是幽灵。在2017年通过ETHLend代币募集到了1620万美元。

ETHLend是一个P2P借贷,但出现了数量、期限匹配困难等问题。

在2020年1月份上线改版的Aave,新项目仍使用ETHLend的代币LEND。

Aave公司由Stani Kulechov于2017年创立,总部位于瑞士。该公司最初名为ETHLend,在2017年的首次代币发行(ICO)中筹集了1620万美元,其间售出了10亿单位的AAVE数字资产(最初名为LEND)。 在2018年,ETHLend被重命名为Aave。

Aave是一种可创建货币市场的开源且非托管协议。Aave协议于2020年1月在以太坊主网上启动,Aave还利用其原生代币LEND向持有人提供优惠费用。将来,LEND也将被用于治理以及作为未偿贷款的第一道防线。

就像其他DeFi平台一样,Aave允许加密持有人借出资产以赚取利息。客户还可以通过抵押其资产来借入其他加密资产并为此支付利息。

与其他DeFi平台不同的是,Aave引入了两个独特的功能。第一是其利率模型,该模型允许用户在浮动利率和稳定利率之间切换。第二是专门为开发人员设计的闪电贷(Flash Loans)。

Compound和Maker等其他DeFi平台倾向于将用户锁定在固定或可变利率,而Aave利率模型则允许借款人在“稳定”和“可变”利率之间切换,以使他们可以获得最佳的贷款利率。

AAVE币前景和价值分析

首先,Aave继续与DeFi领域的其他协议集成,这是AAVE最近价格上涨的主要推动力。

其次,Aave闪电贷业务增长迅猛。Aave的功能多样,闪电贷是最受欢迎的功能之一,它可以让数字资产持有者抵押投资组合,用来购买其他的数字资产。贷款还帮助投资者利用代币中的价值。

Aave的V2创新。由于需求增加,DeFi项目在技术上也在不断进步。Aave的AToken已通过L2技术转移到Matic Network,有了更多新功能,比如使用抵押品还款、抵押品交换、闪电贷升级、批量闪电贷等。

Aave整合主管Marc Zeller曾表示,Aave将致力于将DeFi打造成为服务每一个人的工具,而不仅限于富人。也许正是这种更进步的理念,让Aave一路狂奔,更有赶超Compound(COMP)的势头,有望取代它成为DeFi借贷龙头。

DeFi 经过 2019 年的蓄力,进入 2020 年后便开始全面爆发

Aave 的前身为 ETHLend,自从 2020 年 1 月份从 P2P 借贷模式转型为货币市场后,它的代币市场份额和市值开始了惊人增长。

一路上涨的 Aave 是什么?

数据显示,LEND 价格在 2019 年 8 月份开始上涨。从 2020 年年初 0.0222 USDT 开始一路上涨至 2020 年 7 月 20 日 0.3649 USDT,涨幅超过 16 倍。而从 2019 年 8 月开始算的话,涨幅达到了惊人的 117 倍。

用户可以把自己的加密货币存入资金池,这样就能获取利息收益。与此同时,贷款方可以通过超额抵押或无抵押方式在资金池贷出加密货币。

贷款不需要贷方和借方单独匹配。而是根据资金池状况对存入资金池中的存款和借出 / 抵押的金额进行即时贷款。

一路上涨的 Aave 是什么?

目前用户可以在官网上进入 Aave, Uniswap, Set 和 Next 四个市场。

Flash Loans (闪电贷)

闪电贷是 Aave 的一项特别功能。

闪电贷允许用户无需抵押就可以获得贷款,唯一的限制就是还款时间。

只要用户在还款时间内使用贷款产生交易,并将贷款全额返还给资金池,该笔贷款就被视为有效的。

但如果贷款没有在时限内还清,交易将被撤销,保证资金池中的资金安全。

Aave 对闪电贷收取 0.3% 的手续费。

弹性利率

弹性利率是 Aave 的另一项特别功能。

借贷平台通常会将用户锁定在固定或者浮动利率,而 Aave 可以让用户自行选择,在固定利率和浮动利率之间进行切换,从而获得最佳的贷款利率。

代币 LEND

Aave 的代币 LEND 是一个 ERC20 代币,总供应量将近 13 亿。

虽然名字得到保留,但与之前版本的有很大不同。

一路上涨的 Aave 是什么?

LEND 最初是作为 ETHLend 平台内的 utility token。它为用户提供了各种优势,包括降低费用,提高贷款价值比,以及抵押奖励。

然而,随着 ETHLend 被 Aave 取代,LEND 代币承担了更多的应用场景,包括平台治理。

治理功能包括提议,投票和决定增加新的功能等等。

未来,LEND 将有更多的抵押来支撑协议管理,包括要求支付协议费,来作为当发生恶意借款人流动事件时,避免损失的第一道防线。

Aave 一路上涨,它是似乎找到了属于自己的定位,并且可以沿着当前道路继续发展。

目前市场对 LEND 的定价是 COMP 价值的 71%,但 Compound 却有超过 33 倍的未偿债务。

在不久的将来,对多样化资产的支持似乎不太可能继续作为一个显著的竞争优势,因为 Compound 也能够通过其灵活的治理流程让自己上市更多的资产。

By 脚本之家

为什么LUNA币被低估了

Terra(LUNA)自去年12月份推出新产品Mirror,一款专注于镜像股票交易的衍生品产品。紧接着今年1月份初Coinbase Venture宣布投资Terra之后,LUNA便开始了势如破竹的主升浪行情。

复盘一下,主要有以下几个原因。

Mirror这款产品主要包含四部分。第一部分是稳定币UST的铸造,铸造新的UST需要销毁LUNA,同时在Uniswap上有USDT与UST的兑换交易对。长期来说,如果稳定币UST的需求不断上升,那么LUNA的代币经济将会通缩。第二部分是镜像股票交易,使用UST购买镜像股票能够获得MIR的挖矿奖励。第三部分是内置的DEX,用于UST与MIR的交易。第四部分是UST/MIR在以太坊和Terra上的双向转接桥。

这四部分的产品打通了整个Terra生态,激活了MIR和LUNA的代币经济,不得不感叹设计的精妙。这个产品之所以能成功,本质上是因为镜像美股交易有实质性的需求,是一个PMF的产品。同时因为购买MIR和UST的需求,它也虹吸了以太坊上的USDT资金,把资金引流到Terra链上。Terra应该是为数不多非以太坊公链上形成有效稳定币生态的公链。

从交易股票衍生品的体验上来说,Mirror平台提供了一站式的交易服务体验,而在SNX平台上交易则需要在几个不同网站上进行。UST的转账体验也非常好,直接在ETH链上输入LUNA链的地址就能转账过去,反之亦然。

从交易数据上来说,Mirror平台的交易量目前可以稳定在日3000万美元,而最近一周每天销毁的LUNA代币数量在一百万以上。对UST代币的需求提升肉眼可见。在这个数据驱动价格的时代,自然也可以解释MIR和LUNA价格上涨的原因。

比较可惜的是,包括我在内的很多玩家,都只持有了MIR的仓位,而忽略了LUNA。从MIR和UST代币经济设计的角度,最直接的获益者是LUNA,其次才是MIR,MIR更多是作为一种流动性挖矿的激励。也有一部分原因是因为LUNA的市值本来就很大已经4-5亿美元,直觉上认为不可能再涨太多,毕竟一线DeFi也才10-20亿美元的市值。最终LUNA涨到了如今50亿美元的市值,跃居市值TOP20。也证明了我们的判断失误。再一次印证“强者恒强”的道理。

从筹码角度来说,LUNA的洗盘足够充分,有将近两年多的时间。按照私募价格来算LUNA也从来没有破发过。

LUNA和LINK倒是有些类似,LINK本该在17年ICO大牛市大放异彩,却在当时ICO币种里表现平平无奇,反而是在19年熊市时因为预言机这个DeFi时代必不可少的产品而异军突起。LUNA作为DeFi题材的项目,本该在20年DeFi季中爆发,却在今年初因为Mirror的一系列组合拳一鸣惊人。

类似Holochain(18年熊市崛起),Chainlink(19年熊市崛起),算法稳定币(20年大盘回调崛起)这样的逆周期或者说周期延迟币种,都是值得研究和探讨的好项目。

Terra也充分诠释了段永平的后发优势理论,在眼前有SNX这座衍生品的大山的情况下,目前Mirror交易所的衍生品交易量能达到日3000万美元左右,和SNX不相上下。说明这是一款后发优势非常成功的产品。

事实证明市场不会辜负每一个有投资眼光的投资者。LUNA错过了去年的DeFi季,今年市场就还你一个大牛市。

“市场不会辜负每一个有眼光的投资者”。这看似是一句人人都懂的鸡汤,实则却是真理,也鲜有人做到。

我们往往是看长做短,明明具有发现美的眼光,看好一个项目,但是缺乏必要的耐心,在项目爆发前丢掉了手上重要的筹码。

只是说需要讲究一个时机。有些项目需要时间的酝酿,需要等待大势的到来。而对于看好项目的投资者来说,则需要足够耐心,给予项目开完结果的时间,这可能需要你等待漫长的岁月。

By 区块天眼

韩国政府将淘汰三分之二加密货币交易所

韩国加密货币交易商正准备承受超过26亿美元的损失,因为该国多达三分之二的加密货币交易所,将在当局的监管改革中被淘汰。

韩国的监管机构希望此次改革能够抑制韩国的加密货币狂潮,因为尽管货币价格剧烈波动,正面临高失业率和房价飙升的韩国年轻人仍然热衷于数字资产。

根据Coinhills的数据,韩元在比特币交易最广泛使用的货币中排名第三,仅次于美元和欧元,约占全球交易的5%。

韩国的金融服务委员会已将外国和本地的加密交易所注册为合法交易平台的截止日期定为9月24日,但据业内人士和监管机构称,大多数的当地交易所都难以满足政府订立的条件,预计韩国60家加密货币运营商中有近40家将被关闭。

韩国的加密交易由四大交易所主导,分别是Upbit、Bithumb、Korbit和Coinone,它们占该国总交易量的90%以上。

据高丽大学加密货币研究中心的教授兼负责人Kim Hyoung-joong估计,小型交易所的大规模关闭还可能消除42种所谓的“泡菜币”,泡菜币是指在当地交易所上市并主要以韩元交易的数字货币

行业数据显示,比特币以外的数字货币约占韩国加密货币交易的90%,凸显了该市场的高度投机性。

中型交易所Foblgate的负责人Lee Chul-yi表示:“由于投资者难以兑现仅在小型交易所上市的‘泡菜币’,预计在截止日期前,会出现类似于银行挤兑的情况。”“他们会突然发现自己很穷,我想知道监管机构是否可以处理这些负面效应。”

韩国金融服务委员会已建议无法满足监管条件的交易所在9月17日星期五之前,通知其客户任何可能的关闭。

韩国金融消费者联合会主席Cho Yeon-haeng表示:“由于保护客户不太可能成为那些面临关闭的交易所的首要任务,因此许多小型交易所的交易将暂停、资产将冻结,预计投资者将遭受巨大损失。”

该法规还将影响提供韩元交易的国际交易所,全球最大的加密货币交易所币安上个月暂停了其韩元兑加密货币的交易服务,以“主动遵守当地法规”,这是大型海外运营商的首次此类举措。

By Anna

什么是闪电网络支付通道

闪电网络是一种去中心化的链下技术方案,可支持每秒上万笔交易并发,接近于 Visa 系统能做到的程度(举个例子)。而在当前的比特币(世界上最流行的密码学货币)区块链上,只能支持每秒处理约 7 笔事务,还要付出高昂的手续费,并等待很长时间来确认交易生效,这些因素都使得用比特币发送小额交易几乎不可能。而闪电网络把这两个问题都解决了

引言

闪电网络是一种支付通道系统,与常见的多签名钱包没有任何区别。所谓开启通道,就是参与方创建一个多签名钱包,并向该钱包充入资金。这个钱包接收到的资金数量就成为这个通道的余额。再然后,参与方之间的后续交易就全部在区块链以外的环境中发生了。任一参与方都能随时关闭这个通道,这时候,最后一笔链下的交易(决定着该通道各参与方的余额)会被发送到区块链上,同时作废掉所有中间的交易,因为所有这些交易都使用同样的交易输出。结果是,我们只需一笔交易来开启通道、一笔交易来关闭通道,中间所有的中间交易都是即时收发的,无需记录在区块链上(因此无需等待)。

(译者注:比特币不是账户里面的余额,是一张张的支票;所有的支票都是由具体的某笔交易创造的;每一张支票都只用一次就会作废(也即只能用在一笔交易中)。交易可以任意分配所用支票的价值来生产任意数量的新支票。)

这样的通道所组成的网络使你可以向网络的另一个参与者发送资金,即使你们之间并无直接的通道。唯一的条件是你们之间要能形成一条 “路径”,即有通道能前后相接地把你和对方联系起来。此外,得益于特殊的智能合约(HTLC,哈希时间锁合约),你不需要信任网络中的任何人,合约会保证安全地交付你支付的资金。

要理解闪电网络是如何运行的,首先要理解的是支付通道的运行以及构成支付通道基础的 HTLC。这些话题都不小,所以我把文章分成了两部分,从解释支付通道的工作原理开始。

支付通道

如上所述,连接两个参与者的支付通道实质就是一个普通的多签名钱包。第一笔交易决定了一个通道的余额,我们称为 “充值事务” 或者 “锚点事务”。这笔交易需要广播到网络中并记录到区块链上,以表明通道开启。

做完了这一步之后,要更新通道双方的余额时,双方就需要手动交换签过名的 “承诺事务”。这些交易本身都是有效的,随时可以发送到比特币网络中,但双方都会暂时保存起来,不会广播出来,除非已准备关闭通道。如此一来,通道内双方的余额状态,一秒内变动几千次也没问题,更新的速度仅受限于双方创建、签名和向对方发送承诺事务的速度。

每次双方交换了一笔新的承诺事务,他们也就把通道的前一个状态作废掉;因此,只有最新的一笔承诺事务可以 “执行”。这样设计的目的是防止某一方欺诈对方,把一个过时的但对自己有利的状态发送的链上来关闭通道。下文我会讲解几种防止这种欺诈的机制。

最后,通道既可以双方一致同意关闭 —— 就是把一笔关闭事务(叫做 “结算事务”)发送到比特币网络中 —— 也可以单方决定关闭,就是把最后一笔承诺事务发送到网络中。这是为了防止某一方离线导致另一方在通道中的余额一直 “锁定” 的情形。

在通道存在的整个生命周期里,只有两笔事务被发到了比特币网络中并记录到了比特币区块链上(就是充值事务和结算事务)。在这两笔事务之间,双方可以交换无数次承诺事务,这些事务都不需要提交到区块链上。

btc

一个简单的支付通道案例

在解释更加复杂的机制之前,我们先来考虑一个简单的、单向的通道的例子。为了简化这个解释,我们假设双方都是诚实的。后面我们会再考虑帮助我们阻止欺诈的机制。

假设一个通道有两个参与者,Emma 和 Fabian。Fabian 提供付费的视频流服务,而观看者通过通道来实现小额支付 —— 每观看一秒就要付出 0.00001 btc,相当于每小时 0.036 btc 。Emma 是一个想看视频的普通用户。

btcEmma 和 Fabian 使用一个特殊的程序来同步播放视频和运行支付通道。Emma 在自己的网络浏览器中启动这个程序,而 Fabian 在自己的服务器上使用同一个程序。这个程序具有一个普通的比特币钱包软件的所有功能,它可以创建和签名交易。支付通道的整个机制可以完全隐藏起来,用户看到的事实就是这个视频是按秒计价的。

现在我们来看看这个付费服务的具体工作流程。一开始,Emma 和 Fabian 要开启通道:建立一个 2-2 的多签名地址。从用户的视角来看,这个程序创建了一个 P2SH 地址(一个多签名钱包)并要求用户充入足以支付一个小时视频服务的资金。Emma 转了 0.036 btc 到这个地址,而这笔交易也就成了所谓的充值事务。

充值事务被打包到某个区块之后,这个通道就算开启了,视频也就开始播放。在第一秒钟,用户创建并签名了一条承诺事务,改变了通道内的余额:现在 Fabian 有了 0.00001 btc,Emma 还剩 0.03599 btc 。这笔事务使用了充值事务的输出,并创建了两个输出,含义就如我们这里所述。从服务商的角度看,程序收到了这笔事务,于是也签上名、连同第一秒的视频发回给 Emma。现在双方都有了一笔对方手动签过名的、反映通道最新状态的承诺事务;如有需要,任何一方都可以把这笔交易发送到比特币网络中。

到了第二秒,Emma 这边的程序又创建了一笔新的承诺事务,使用的同样是充值交易的输出(跟第一笔一样),这一次,承诺事务的第一个输出给了Fabian 0.00002 btc,把 0.03598 给了 Emma。这笔事务用来支付第二秒的视频下载。

我们假设,Emma 看了 10 分钟的视频,然后就退出了。在这段时间里,她签名并发送了 600 笔承诺事务(600 秒的视频)。最后的一笔有两个输出:0.03 btc 给 Emma,和 0.006 给 Fabian。Emma 关闭了通道,把最后一笔承诺事务广播到了比特币网络中作为 结算事务。如此,这个通道只有一头一尾两笔事务记录到了区块链上

btc

免信任的通道

当然,从这个例子来看,一切都好,但这是因为双方都是诚实的。不难想象某些时候,其中一方会欺骗对方,像上面这么简单的设计可能就不够用了。

  • 虽然通道开启着,Emma 还是需要 Fabian 的签名来取出资金,因为这个通道是 2-2 的多签名地址。如果 Fabian 消失了,Emma 的资金可能会永远锁在这个通道里面。
  • 虽然通道开启着,Emma 可以使用任何一笔双方都签过名的承诺事务。在观看视频 10 分钟之后,她可以拿第一笔承诺交易上链,完全不需要经过 Fabian 的再次同意。

时间锁

这些问题的一种解决方案是在承诺事务中使用时间锁(事务层面的时间锁(nLocktime))。为了保证资金不会在通道中永远锁定,Emma 使用她的充值事务的输出创建了一个退款事务。她先给 Fabian 发送这笔事务,等 Fabian 签名并发回后,Emma 才把充值事务广播到比特币网络中,开启他们的通道。

这笔退款事务也成了第一笔承诺事务,而且它的时间锁为通道设置了一个存在时间的上限。假设 Emma 把时间锁设置为 30 天(4320 个比特币区块)(即 30 天之后这笔事务才能记录到区块链上)。接下来所有的承诺事务,所设置的时间锁会一个比一个短,这样更新的事务就能更早广播到网络中。

现在 Emma 不用再担心了,她知道即使 Fabian 玩失踪,她也可以在 30 天之后取回自己的资金(如果这是一条双向的支付通道,即 Fabian 也会存钱进去,那他也从自己的角度提出一笔退款事务)。

btc每一笔新的承诺事务的时间锁都比前一笔要短,因此,新一笔承诺事务总是能比旧的更早上链并使旧的事务作废(无法上链),这样就能防止任何一方恶意使用旧的承诺事务。如果一切顺利,Emma 和 Fabian 只需广播双方一致的普通结算事务,因此带时间锁的承诺事务只有一方下线时才会派上用场。

举个例子,如果第一笔承诺事务的时间锁是 4320 个区块,那么第二笔承诺事务可以设成 4319 个区块,以此类推。如此一来,第 600 笔承诺事务可以比第一笔承诺事务早 600个区块上链。

btc你可能也注意到了,这种方法虽然有助于防止某一方把更早的承诺事务上链(欺诈),但它有两个明显的缺点:

  • 第一笔承诺事务的时间锁限制了这个通道的寿命。如果这个时间锁设置的时间太长(比如 1 年),通道可以存在很久,但如果某一方玩失踪,另一方就不得不等待很长时间才能广播最后一笔承诺事务、取回自己的资金。
  • 第一笔承诺事务的时间锁也限制了可以在通道内发生的交易次数。在我们的例子中,这个数值是 4320,这个通道内只能发生 4320 笔事务,因为每一笔新事务都会把时间锁的时间减去 1 个区块。而且,以区块(10 分钟)为间隔,等于是强迫参与方要追踪比特币网络的区块,以免错过什么,以及在情形不对时尽早把最后一笔承诺事务上链。当然,这个间隔是可以延长的,但代价是通道内可以发送的交易数量会变得更少。

因此,时间锁让我们可以作废旧的承诺事务并保证通道双方都可以安全地关闭通道:如果他们都同意通道的最新状态,他们可以发送一笔不带时间锁的结算事务(与最后一笔承诺事务意思相同),关闭通道;如果某一方不在线,另一方也可等待最后一笔承诺的时间锁解锁,然后把该笔承诺事务广播到比特币网络中。

不对称的可撤销承诺

另一种解决上述信任问题的办法是取消早前的承诺事务。实际上,“取消(cancellation)” 这个词是不准确的,因为在比特币网络中,一笔上链的事务(得到区块确认的事务)是永远不可取消的。不过,特殊的构造方式可以使得上链较早的承诺事务无利可图。只需给予各方一个 “撤销密钥(revocation key)” 即可。

假设 Hitesh 和 Irene 决定开启一个通道。双方都充值了 5 btc 到这个通道中,确定了通道的初始余额。现在,双方不是签署同一笔标准的承诺事务,而是各自创建两笔不同的、不对称的承诺事务。

Hitesh 拿到的由 Irene 签名的事务有两个输出,第一个输出不带时间锁,立即给 Irene 支付 5 btc,而第二个输出带有时间锁,支付 5 btc 给 Hitesh,但要等(这笔事务上链后的) 1000 个区块之后,这个输出才能花用。详情如下:

btc

与此同时,Irene 也可拿到由 Hitesh 签名的一个承诺事务,有两个输出:一个立即给 Hitesh 支付 5 btc,另一个输出则给 Irene 支付 5 btc,但要等 1000 个区块之后才能花。

btc

因此,双方都拿到了一笔由对方签名的承诺事务。Hitesh 和 Irene 都可以随时把手上的承诺事务签名后广播出去,但是,一旦这么锁了,另一方都会立即拿到钱,而自己只能等到 1000 个区块之后才能拿到,这可是大大的不利。不过,这还不足以让双方都诚实守信。

btc这就要讲到我们的最后一个功能了,可撤销的密钥,使得任一方如果试图欺诈,对方都可以惩罚 TA,使之血本无归。

如上所述,每一笔承诺事务都有一个 “延后” 的输出,我们把这个输出做得再复杂一点:这个输出既可以被等待了 1000 个区块的承诺事务发送者使用,也可以被通道的另一方使用,如果 TA 持有撤销密钥的话。当 Hitesh 创建承诺事务并交给 Irene 时,他的第二个输出既可以为自己所用(要等待 1000 的区块)也可以为 Irene 使用,如果后者掌握了撤销密钥的话。

Hitesh 会秘密地保管这个密钥,仅当他决定使用新的一笔承诺事务来更新通道内状态时才会发给 Irene。事务的详情如下:

btc

(译者注:看代码会更清晰一些:第一个输出是给立即 Irene 支付 5 btc;第二个输出则是带条件的,既可以使用撤销密钥,立即获得 5 btc,也可在 1000 个区块后,使用 Hitesh 的私钥来使用这个输出。注意这里的 “IF…ELSE…” 式条件,它跟我们在其它的计算机编程中的含义是一样的。)

附带一个例子可能会更容易理解。假设 Irene 希望给 Hitesh 发送 2 btc,这时候他们要更新通道的状态,也就是要创建一笔新的承诺事务。双方各自创建一个不对称的承诺事务,并且,在签名之前,先把上一笔承诺事务的撤销密钥交给对方,如此便 “撤销” 了上一笔承诺事务。如果 Hitesh 希望以通道最后的余额来结算,而 Irene 看着觉得更旧的状态对自己更有利,她可以尝试把自己手中的上一笔承诺事务签名后广播到网络中,但这笔承诺事务的撤销密钥已经暴露给了 Hitesh;如果他发现这笔承诺事务上链了,他有足足 1000 个区块的时间可以把通道内的所有钱都拿走(第一个输出当下就给了他,而第二个输出只需他提供撤销密钥就可以立即使用)(没错,这个 “取消” 的动作没法自动化,Hitesh 必须关注 Irene 是否发送了旧的承诺事务到网络中,然后使用撤销密钥)。

因此,这种使用不对称可撤销承诺的通道的效率要更高,因为它不限制通道的寿命,也不限制交易发送的次数。

By Magomed Aliev