Haotian | CryptoInsight Profile picture
Researcher | Crypto-savvy | 以科技和商业视角解读区块链前沿科技| Security、DaTa、Zero-Knowledge,etc| 硬核科普 | Previously:@peckshield | Consultation: Audit&Fund&MM | DMs for Collab.
YL羽乐 Profile picture CoinHuSays币圈胡侃 Profile picture 2 subscribed
Aug 31, 2023 14 tweets 2 min read
@BinanceResearch 的分布式Sequencer调研报告,读完让人感觉,原来Sequencer的去中心化实现也并不难啊,Espresso、Radius的Solution看起来也非常哇塞,那为啥Optimism、zkSync等几个老小子不采用?
都在推进Sequencer的去中心化,但却迟迟没有进展(Soon),是不是没有加密精神?(1/n)

A Thread 🧵 搞清楚这个问题,务必得明白“Sequencer”对于layer2的战略意义。
在以太坊主网用户提交交易到Mempool,由Searcher搜集交易广播出去最终由矿工Builder按GAS高低排序完成打包出块。
类比看,Layer2网络用户提交交易给Sequencer,Sequencer负责排序并把交易集中Batch给后续的Prover节点验证证明。(2/n)
Aug 14, 2023 10 tweets 3 min read
最近,OP Stack表现尤为抢眼,先后有opBNB、Zora、Base、Wordcoin、DeBank等十多个项目宣布加入OP Stack阵营,有博主预估仅Base一家就可以给OP Treasury带来 $4.5M额外收入。
难道只是因为Optimism在layer2中很正统,会整活吗?这背后的门道恐怕没那么简单,说下我的思考:

-A Thread 🧵👇

(1/n) 一个开源堆栈被广泛应用的关键是License的开放程度,四大天王提供的Stack服务中,Optimism为MIT License,而zkSync、Arbitrum、Starknet都用了Apache License 2.0,二者都是开源程度较高的License许可证,但MIT更简洁自由,通俗讲可以为所欲为。… twitter.com/i/web/status/1…
Jul 18, 2023 11 tweets 1 min read
原本躺平做框架的 @Uniswap 终于要扛起卷旗掀起AMM革命了。
如果说V4的推出够不上范式创新的话,UniswapX开启的链下order撮合辅助链上的AMM风向,堪称一次新范式。
那么,UniswapX的核心功能有哪些?技术上How it works?能掀起新一轮链上繁荣吗?
接下来,本着技术和商业逻辑视角,一起探讨下。🧵1/11 由于链上环境受公链性能拥堵(gas不稳定)、矿工打包顺序可操控(易MEV)、AMM价格机制容易受市场波动影响(滑点磨损大)等原生特性影响。
使得当下的DeFi繁荣盛景停滞不前了,在吸引入场资金、催生挖矿创新,做市商友好度等方面,很难媲美CEX的交易体验。
UniswapX的出现,正是要解决这些问题。2/11
Jun 13, 2023 5 tweets 1 min read
Ploygon官推要搞一条layer2链,且要重塑代币经济学。看到此不少人一定会错愕?
Ploygon作为杀死以太坊的layer1主链,本身就是性能和费用低,搞L2有必要?
况且$Matic代币早已发行,难道要发新Token?带着疑问,我深入分析了下,谈一谈个人理解和看法(官方披露信息并不完整,仅供参考。)1/5 1)Polygon确实要做Layer 2,但是基于Ethereum Mainnet,并非Polygon Mainet。
PolygonLabs成立之初就以扩展以太坊为使命,选择以太坊作为主链并不意外。
若选Polygon作为主链势必会被笑掉大牙,因为Polygon主网本身也是另一层意义的“Layer 2”,靠其性能和gas低分流了以太用户。其主网没L2的必要。2/5
Jun 12, 2023 8 tweets 1 min read
看有朋友吐槽 @zksync 总是宕机,其实称“宕机”略微言过其辞了,准确说是“出块不稳定”。
本质上是,Sequencer提交的交易,最终Verified的时间不稳定,但用户在交互端感知并不明显,因为zkSync的Verify设计就存在确认滞后性。
未来去中心化阶段不稳定性会得到缓解。我画了个workflow和大家探讨下。🧵1/n Image 之所以有用户感知“宕机”,可能是某些DApp和链底层兼容性导致的交易失败问题,毕竟在zkSync上开发DApp本身挑战就很大。
我从官方浏览器观察Commit到Verified的Status改变大致需要30min-1小时左右,而用户端交互DApp几乎不受此影响。
此文重点在科普zkSync的技术底层逻辑,带大家清晰地认识zkSync。2/n ImageImage
Jun 9, 2023 13 tweets 1 min read
关于SEC起诉币安的监管风暴愈演愈烈了。无论是FUD @cz_binance 挪用客户资金或非法洗钱,还是非议Gensler公报私仇都有些“对人不对事”。
真正的“事”是ETH等代币是不是Security?这个定义问责权在于最高法院,
眼下SEC和Binance的恩怨纠葛仅反应了一个事实:加密市场多年的“暧昧”监管关系失衡了。🧵1/n 多年的监管平衡是什么?一个词“暧昧”,既不能过度管制扼杀掉创新和发展,也不能任由行业乱搞滋生金融风险。
因此,多年来监管机构和Crypto行业的权限责任义务等互动边界非常模糊,不能算对立但也不能算合作,就处于微妙的灰色地带,犯了事罚点款拍打拍打,交给市场自然进化逐渐带动监管的渗透。2/n
Jun 7, 2023 4 tweets 1 min read
OP主网进行Bedrock升级,对OP这条链意义重大,但背后的开发逻辑,很多用户并不清楚:
1、升级前,OP主网代码基于以太坊Go客户端做了大量创新改动,但改动明显太多了,所以升级后缩小代码差距进一步贴合以太坊生态,提升与以太坊EVM的兼容性。
这样可以快速拓展生态,但意味着原先创新不及预期?(1/4) 2、但这也不能怪OP,考虑到开发者的生态迁移从成本,貌似基于以太坊,且又想有创新性的链最终都会为了生态而牺牲所谓的“创新性”,结果则是越来越像以太坊。这一点整体公链的集体EVM化已经佐证了。
因此,不排除Arbitrum也会进行类似Bedrock的升级,包括zkSync也得在生态兼容性上继续大做文章。(2/4)
Jun 6, 2023 13 tweets 1 min read
总是有朋友抱怨资产莫名其妙被盗了,前提还是很懂计算机网络技术,安全防护意识还很强的情况下。why?
若是纯小白被盗也就当交认知税了,可一个web3 OG浸淫币圈数载,自认都已经熟稔黑暗森林生存法则,竟也还能被盗?
接下来的Thread,换个角度思考下你的“安全意识”真的到位了吗?1/n 我在过往往参与的被盗案件中,受害者不乏有当CTO的技术大牛,有身经百战的链上交互大师,甚至不乏也有安全行业从业者。大部分技术牛人都难免因一时疏忽遭遇被盗,何况普通人呢?
这些大牛都是安全认知的巨人为何却成了防护行动的矮子,这背后其实涉及复杂的安全攻防心理学博弈过程。2/n
May 29, 2023 13 tweets 3 min read
上线仅2个月 @zksync ERA独立钱包地址就已超68万个,生态总TVL达到$338M,位列layer2 Rank 第四位。尽管较Arbitrum差距还不小,但其各项数据Metrics增长速度都预示着这场撸空投大战一定会卷出天际。
但zkSync生态目前进展如何?去中心化进程还存在哪些未知变量?接下来 Thread,你一定得细细斟酌。1/n Image 当前数据体量还无法凸显zk-rollup的优势,用户体验差强人意。比如,大家频频吐槽的gas费高、交易失败、滑点不稳定等问题。
简单来说,zk电路逐个交易proof的机制天然成本高,须要生态数据达到一定体量后,其交易速率、GAS成本、丝滑体验等才能达到均衡状态。这是量变到质变的过程,需要且走且看。2/n
May 22, 2023 13 tweets 3 min read
在黑山EDCON大会中 @VitalikButerin V神系统阐述了以太坊网络在扩容、隐私、安全等方面存在的技术挑战,最终得出结论未来10年zk-SNARK将与区块链一样重要。
V神不遗余力推的zk-SNARK到底是什么?zk-SNARK技术到底能解决哪些当下区块链疑难杂症?
接下来的 Thread,我来抛砖引玉大家一起探讨下。1/n Image SNARK全称为( succinct non-interactive argument of knowledge)即简洁非交互式知识论证,其核心是通过数学算法来构建一个证明系统,使得验证者在不了解原始数据的情况下验证数据本身的正确性。
其实现过程涉及可验证电路、椭圆曲线密码学原理、哈希函数、加密算法等复杂技术,在此不赘论过多细节。2/n
May 11, 2023 13 tweets 1 min read
自Ordinals问世以来,比特币inscription市场一直都很小众,但BRC20标准的出现改变了这一局面。当ordi万倍神话还在耳边传扬时,比特币NFT小图片市场也顺势打破了冷寂。
本着硬核科普的态度,接下来thread,我浅薄梳理下比特币UTXO、Ordinals、Brc20之间的技术逻辑关系,探究下其背后的叙事经济学。1/n 在看到ERC721标准带给以太坊的市场繁华之后,就有开发者思考能否给比特币注入NFT的玩法。具有唯一特性的UTXO数据结构就成了突破口:
当一个地址新增一笔BTC时就会生成一个UTXO,而当一个地址花费一笔BTC且未花完时,一个新的UTXO来替代原有的UTXO,以此追踪UTXO就能追踪比特币地址余额等状态信息;2/n
May 8, 2023 9 tweets 1 min read
万万没想到,BRC20这个原本半生不熟的概念,却被Fomo出了新高度,不信你看比特币动辄500聪以上的矿工费就知道了。然而看到ordi掀起的暴富神话之外,多少缺乏基础认知幻想着暴富的小白入场要交多少学费呢?
没人统计过这个数字,我想一定很可怕。不做褒贬判断,接下来说几个小白可能忽略的冷知识。1/n 不否认BRC20在hype方面有近乎完美的故事可讲,但其却被很多大V和高知群体质疑,原因是其违背了去中心化、扩容、低成本的主流叙事。
尤其是需要中心化平台管账,因为比特币网络没办法阻止失效铭文上链,中心化平台要裁定谁的铭文有效;此外其交易场景若没有中心化平台裁定极易被双花作恶;2/n
May 6, 2023 5 tweets 1 min read
大家Claim土狗空投合约的时候发现前端卡死,用科学家Merkle树调用合约方法也卡得要死,但看着twitter上其他人晒大号猪脚饭,只能捶胸顿足干着急,一些气性急的人索性直接buy、buy、buy了。
呔,这极可能是项目方的“套路”,接下来简单做几点猜想,不一定准确,但求帮大伙缓解下"憾失空投焦虑症"。1/n 给Arb、zkSync铲子号发空投是快速低成本获取流量的方式,但噱头大于实质,并非每个人都能领到。一般发空投前项目方根据过往链上数据算出本地Merkle树索引库,数据量庞大且复杂,应该会做筛选。比如:Arb空投号60万,以人均20刀为传播爽点,开盘释放流动性就千万刀以上了,土狗项目咋可能有这底气?2/n
Apr 21, 2023 11 tweets 2 min read
或许大家习惯了 @arbitrum@optimismFND 每笔0.7$左右的gas费,交互起来比较丝滑无感。

最近,总有人吐槽 @zksync 一笔2-5$的gas费贵得离谱,丝毫没有L2该有的low cost样子。

本着硬核科普的态度,来个Thread 分析下zk-rollup和op-rollup的区别?以及目前zkSync Gas费较高的原因。 1/n 提及ZK赛道,很多人脱口而出零知识证明,很容易跟隐私保护特性挂钩。
但主流讨论的zk-rollup实际上是为了解决扩展性能,利用SNARKs和STARKs证明技术,实现validaor proof即验证者证明。
零知识隐私保护特性在zk-rollup中存在感较弱,姑且忽略隐私概念,从“验证者证明”角度思考其背后技术原理。2/n
Dec 29, 2022 10 tweets 1 min read
#Bitkeep 万万没想到,一次Bitkeep的黑客攻击事件,却让加密钱包这个最古老的行业赛道“共识”动摇了?钱包到底安全不安全,被黑客攻击是平台方的责任还是用户自己担责?开发加密钱包是不是个好生意?
接下来的Thread,本着科普的客观态度,来谈谈当前自托管钱包赛道存在的问题,以及未来潜在的变局。1/n 众所周知,小白onboard加密行业一离不开交易所,二离不开自托管钱包。
交易所(CEX)一般都是平台代托管模式,用户下载注册都沿用传统的手机邮箱+密码+二次动态验证码的熟悉方式,且资产由交易所全权托管。因此用户惯性思维就是没事找平台算账,黑客攻击等外力侵犯默许都是由交易所平台担责。2/n
Dec 9, 2022 10 tweets 2 min read
自FTX暴雷事件之后,我发现大家对链上数据敏感起来了,诸如项目方链上地址资金异动(要跑路?),大户资产流入交易所(砸盘出货?),机构地址资金异动(要暴雷?)等被当成BreakNews来FUD。但链上数据只能反映客观链上动态,并不能100%匹配链下人为动机。

此Thread科普下标记Labels的技术逻辑。 1/n 先贴几个FUD事实:1)Dragonfly转入Binance PERP要出货,高点买,低点卖被解读为机构被割韭菜,但事实没有人能证明Dragonfly的买单价同步于二级市场;2)Amber co-founder TTK接收公司5000ETH,被指中饱私囊,但其实地址标签可能存在错误。
类似的消息,每天有很多,链上数据真能佐证FUD的事实吗?2/n
Nov 24, 2022 9 tweets 2 min read
最近,@Uniswap@MetaMask 两大去中心化领域的扛把子,相继更新了隐私政策。Uniswap将收集用户公开的链上和链下数据,以筛查该钱包是否有任何非法活动。而Metamask则表示用户在发送交易时将收集对应的IP地址和ETH地址。
大家愤慨抗拒都可以理解,但监管之棋早已被执下。在此科普下历史渊源吧。0/n 几年前,FATF Travel Rule 16要求VASP虚拟资产服务供应商,(包括中心化交易所,去中心化交易所,钱包等)有责任和义务共享交易双方信息,包含发送者姓名、账户地址、身份证及国籍等信息。甚至还想通过DLT交易协议中嵌入代码的形式(智能合约和多重签名等)。

应该说,FATF监管VASPs的决心一直在。1/n
Nov 7, 2022 9 tweets 2 min read
《复盘GALA风波:一场$40万诱发的价值$2.5亿的火币信任危机》

故事的开始是 @pNetworkDeFi 为了挽回40万美元的pool流动性,故事的结尾是 @HuobiGlobal 深陷至少2.5亿美元的信任危机;

pNetwork和火币开撕了,很多人到现在还没理清#GALA 风波背后的逻辑,不吹不黑,下面Thread系统概括梳理下: 0/n 起因,@pNetworkDeFi 项目方跨链桥出现问题,为了挽回40万美元流动性,增发556亿pGALA实施了所谓的“白帽攻击”,但这个过程却没有“通知”火币暂停充提(双方扯皮);

结果是,天量GALA被充值进火币进行售卖,有的人跟风套利充卖提跑了,有的人真金白银跟风抄底却被强制换成了不值钱的pGALA。 1/n
Nov 4, 2022 6 tweets 2 min read
#GALA 有媒体传 @pNetworkDeFi 遭遇了黑客攻击,导致pGALA被增发,进而造成了DEX和交易所之间的套利灾难,balabala。

我去深扒了一下链上数据,发现很可能就是项目方“自导自演”的,试图通过巨量增发掏空旧池子,结果操之过急砸盘导致价格波动过大,诱发市场秩序乱套了。大家一定得认清事实啊! 1/n 今早4:28 @pNetworkDeFi 发布公告消息,称其原跨链桥协议有安全问题,因此要部署新合约,强调了已发快照空投,并呼吁大家不要去PancakeSwap池子交易。但其实4:13,4:27分,就有地址在链上增发分两次增发了约556亿枚pGALA,这是谁干的呢?bscscan.com/address/0xe871…
2/n Image
Oct 12, 2022 7 tweets 1 min read
年底安全事件一个个接踵而至,黑客估计是怕市场熊的没钱了,以亿为单位先把年终奖领了。有人要问了,Rabby、TempleDAO、Mango这些被攻击的项目,都是被安全审计过的,为何还被攻击了?有人甚至借此非议安全审计没意义,作为多年区块链安全行业的从业者,简单说两句: 1/各位看官得先调整预期,安全审计不可或缺,但审计完了也绝不可能一劳永逸。攻击和防御工事完全不是一个量级。我们看安全公司的audit report 会发现,几乎每一个项目都能找出1个严重漏洞,2-4个高风险漏洞,还有若干中等以及低级别的漏洞。你能说,这些漏洞发现没意义吗?有,但更多是降低安全风险!
May 5, 2022 10 tweets 1 min read
备受瞩目的 Project Galaxy Web3头部项目在币安上线了,很多人都很期待它的币价表现,冲破100U的声音不绝于耳,似乎大家都希望Project Galaxy能给Web3这个招牌争一口气吧。但这个项目之于Web3意味着什么?该如何冷静看待这个项目的价值?本人深入研究过DID,觉得可以简单点评一下:@ProjectGalaxyHQ 1/这是个长线项目,任何想短线靠此项目来一次web3之夏的想法都是不切实际的。理由有三:1)项目是面向To B开发者的,打生态牌,未来能发展到什么程度,未来有多长谁也不知道。