您的位置: > 欧 易 OKX 区块链新闻> 正文

打印本文             

比特币从09年诞生直径,已经过去12年了,从一文不值到目前的近4万美金一枚,总市值7500多亿美金。已经完全成长为一个庞然大物,那么,比特币目前安全性究竟怎样,持有比特币会被其他人偷走吗?

 01私钥、公钥、地址

就像银行取款、网银转账需要输入密码一样,动用钱包里的比特币也需要密码,这个密码被称之为“私钥”。

与“私钥”对应的是“公钥”,“公钥”就像你的银行账户。每个银行账户都有唯一的账户编号,也就是银行卡号。在比特币网络中,这个银行卡号就是“地址”。别人只要知道你的“银行卡号”(即地址),就可以给你转比特币了。

在银行,开户流程基本是“开设银行账户——给银行卡号——设置银行卡密码——开户成功”。但在区块链世界里,是先设置“密码”(私钥),再开设“银行账户”(公钥),最后给“银行卡号”(地址)。

公钥

如果你路上捡到了一张纸条,上面只写着银行卡密码,但没写银行卡号,即便这个银行卡密码是真的,你也无法取走相关账户里的钱。

但在区块链世界,你只要知道了别人的“银行卡密码”(私钥),就可以知道别人的“银行账户”(公钥)和“银行卡号”(地址),可以取走里面的币。

为什么会这样呢?

这是因为在区块链中,私钥通过加密生成公钥,公钥转换一下格式生成地址。也就是说,私钥可以推导出公钥,公钥可以推导出地址。

 02反向推导?没门!

既然“私钥可以推导出公钥,公钥可以推导出地址”,动用账户里的比特币又必须输入“密码(私钥)”,那黑客要窃取你钱包里的比特币,必须、也只需拿到“私钥”即可。

公钥

理论上,黑客有2种方法窃取你的私钥:

1、通过地址/公钥,反向推导出私钥。

2、一个一个地去试私钥,也就是暴力破解。

第一种方法并不可行,因为比特币采用的加密算法,“失之毫厘,差之千里!”。输入的内容,稍稍变动哪怕一丁点的东西,加密后输出的结果和之前输出的结果也有天壤之別,而且这些结果没有规律可循。

所以,这种加密算法是“单向的”、“不可逆的”,黑客无法通过输出(地址/公钥)推导出输入(私钥)。

 03暴力破解比特币私钥有多难?

既然第一种方法不可行,那第二种方法如何?在回答这个问题之前,我们先看下私钥是怎么产生的。

假设你抛硬币,正面朝上为1,反面朝上为0,连续抛256次,把每次抛的结果记录下来,再转换成十六进制数,就是一个比特币私钥。

What? 这么简单?这么任性?

没错,比特币的私钥就是通过程序“抛256次硬币”,随机生成的。所以,比特币私钥的本质是256位二进制数

公钥

每次抛硬币,都有正反2面,所以抛256次,一共可以出现「2 x 2 x2 x 2……2 x 2x2」,即256个2相乘,也就是「2的256次方」种结果。所以,比特币的私钥总数,理论上有「2的256次方」个。

注:私钥总数的实际值比上面的理论值略低,因为有一小部分私钥不可用,但对总数影响微乎其微。

「2的256次方」是多大呢?它约等于「10的77次方」。那「10的77次方」又是多大呢?

如果我们居住的这个地球,海洋、岩石、地底下的岩浆全部用沙子来填充的话,整个地球的沙子数量大概是「10的30次方」。也就是说,一个和地球一样大,全部由沙子组成的星球,需要用到「10的30次方」粒沙子。

公钥

「10的77次方」比「10的30次方」大「10的37次方」倍,整整37个0。在比一个地球的沙子数量还要多「10的37次方」倍的比特币私钥集里,一个一个地试,破解出某个地址对应的私钥,简直比大海捞针还难。

所以,即便黑客有超级计算机,都无法暴力破解比特币私钥。

这就是为什么很多人说,“比特币第一次通过技术手段,保证了个人的私有财产神圣不可侵犯”。

 04 如果比超级计算机还要厉害?

虽然未来的科技如何发展谁都无法准确预测,但如果有一天,人类发明了比超级计算机、量子计算机还要厉害的计算机,比特币私钥不就不安全了吗?

公钥

确实,很多人想知道量子计算机到底对比特币的安全性有没有威胁,如果有威胁,比特币有哪些措施可以应对。

鉴于这个问题不是三言两语能解释清楚,后面我们会单独开一篇文章,探讨这个问题,敬请期待。

 05 结语

当然,安全问题不仅仅牵涉到技术问题,也牵涉到私钥的保存,钱包授权等问题。如果是因为自己私钥保存不当,或是电脑中了病毒,或是使用的钱包软件有漏洞或是有后门,导致私钥被黑客窃走,那钱包里的比特币安全性就无从谈起了。

但是,因为自己的失误导致私钥被盗,这锅不能让比特币背,不是吗?

所以,如果有人拿比特币被盗事件来质疑比特币的安全性,你会怎么回答他呢?


a16z 合伙人:Web3 的新思维、新策略和新指标   

每个公司都面临着不同的“冷启动问题”:你如何从无到有?如何获取客户?如何创造网络效应——即当更多的人使用你的产品或服务时,你的产品或服务对客户而言变得更有价值——从而激励更多的用户到来?

简而言之,你如何“进入市场”并说服潜在客户在你的产品或服务上花费他们的金钱、时间和注意力?

Web2 是由大型中心化产品/服务定义的互联网时代,比如亚马逊、eBay、Facebook 和 Twitter,其中绝大多数的价值是由平台本身而不是用户产生。大多数 Web2 组织对于上述问题的回应是对销售和营销团队进行大量投资,这是传统的进入市场 (go-to-market, GTM) 策略的一部分,GTM 的重点是创造潜在客户、获取和留住客户。

但近年来,一种全新的组织建设模式出现了。这种新模式利用去中心化的技术,通过被称为代币 (Token) 的数字原语,将用户带入所有者的角色,而不是由企业控制——即由中心化的领导来制定有关产品或服务的所有决策,甚至在使用用户数据和免费的、用户生成的内容时也是如此。

这种被称为 Web3 的新模式,彻底改变了这些新型公司的 GTM (进入市场) 理念。虽然一些传统的用户获取框架仍然是相关的,但 Token 的引入和新的组织结构 (如去中心化自治组织(DAO))需要各种 GTM 策略。由于 Web3 对很多人来说还是个新事物,但在这一领域有巨大的发展空间,在这篇文章中,我将分享一些在这一背景下思考 GTM 的新框架,以及这个生态系统中可能存在的不同类型的组织。我还将提供一些技巧和战术,以帮助那些希望伴随 Web3 的不断发展,创建自己的 Web3 GTM 策略的构建者。

01. 全新 GTM 策略的催化剂:代币

用户获取漏斗的概念是 GTM 的核心,大多数企业都非常熟悉这个概念:从漏斗顶部的意识和潜在用户生成 (Awareness & Lead Generation),到漏斗底部的转化 (Conversion) 和留住用户 (Retention),如下图所示。因此,传统的 Web2 GTM 通过这个非常线性的用户获取视角来解决冷启动问题,包括定价、市场营销、合作伙伴、销售渠道映射和销售队伍优化等领域。成功的衡量标准包括网站点击率、每个客户为企业带来的收入等等。

Web3 改变了启动新网络的整个方法,因为 Token (代币) 为解决冷启动问题提供了一种替代传统方式的方法。核心开发团队可以使用 Token 来吸引早期用户,而不是在传统营销上花费资金来吸引和获取潜在用户,在网络效应还不明显或尚未开始时,这些用户可以因为他们的早期贡献而获得奖励。这些早期用户不仅是将更多的人带入该网络的传道者 (他们也希望通过自己的贡献获得回报),而且从本质上说,这使得 Web3 中的早期用户比 Web2 中的传统业务开发或销售人员带来更强大的影响力

比如借贷协议 Compound (披露,a16z 是该协议以及本文讨论的其他组织的投资方),该协议使用代币来激励早期的放贷人 (lenders) 和借款人 (borrowers),也即以 COMP 代币的形式为参与其「流动性挖矿」的用户提供额外的奖励,从而“引导流动性”。该协议的任何用户,无论是放贷人还是借款人,都会获得 COMP 代币奖励。该流动性挖矿计划于 2020 年启动后,Compound 协议中的总锁仓价值 (TVL) 从 1 亿美元跃升至 6 亿美元。值得注意的是,虽然代币奖励能够吸引用户,但这种方式本身并不足以让用户变得具有“粘性”,对此稍后再详细介绍。虽然传统公司确实通过股权激励员工,但它们很少在经济上长期激励客户。

总结一下:在 Web2 中,GTM (进入市场) 的主要利益相关者是客户,通常是通过销售和市场营销获得的;而在 Web3 中,某个组织的 GTM 利益相关者不仅包括他们的客户/用户,还包括他们的开发者、投资者和合伙人。因此,许多 Web3 公司发现社区比销售和市场营销角色更重要。

02. Web3 中的 GTM 矩阵

对于 Web3 组织而言,根据其组织结构 (中心化 vs 去中心化) 和经济激励 (没有 Token vs. 使用 Token),其 GTM (进入市场) 策略取决于该组织在下图矩阵中的位置:

a16z 合伙人:Web3 的新思维、新策略和新指标

撰文:Maggie Hsu,a16z 合伙人编辑:南风   ...

关于我们

支持iOS|android|windows等平台

  • 用户支持
  • 帮助中心
  • 服务条款
微信二维码
欧 易 (OKX) 数字货币交易平台 Powered by OKX
QR code