Moledao 和 OGBC 联合举办的 Web3 系列课已经进入到第四周的课程了。第二周的课程笔记也为大家整理好了!第二周为 DeFi 之周,内容涵盖了 DEX、新一代无链 DEX、稳定币、钱包、托管和 DeFi 安全。
第二周:DeFi 之周 | 钱包
www.bilibili.com/video/BV1wx4y1j7RN/?spm_id_from=333.999.0.0&vd_source=8497d6b38e91681ca1de4fd1c2530a4c
学习收获
本节课中,Simon 导师给大家讲解了数字钱包的历史及市场规模,分类和商业模式以及安全和防范措施。还给大家提供了很多外部参考资料。
数字钱包是通往 Web3 世界的入口。
在 Web1 世界里,入口是账号和密码。可能每个网站都要注册一次,账号之间是不相互连通的。
在 Web2 世界里,因为有 Google,Facebook,Twitter 这样的互联网巨头存在,大家可能吧他们的账号当作主账号,并授权登录其他网站。
在 Web3 世界里,我们直接使用数字钱包来登陆各个 DeApp,真正实现了信息和价值的互联互通。
在 2022 年 11 月的时候,数字钱包的用户达到了 8500 万人,比起 2015 年的 316 万人增长了 20 多倍。增速是非常快的,但是从用户数量来看,相比于 50 多亿的全球互联网用户,增长空间还是非常大的。
1.1 什么是数字钱包?
在 Web3 世界中,数字钱包不仅仅承担着传统意义上管理资产的功能,它还是一个在 Web3 世界中通行的必备工具。从学术定义上来讲,数字钱包是私钥的保管工具,可以将私钥理解为数字钱包的账户密码。
首先有一个十分关键的密码学名词是必须牢记的,那就是私钥(Private Key),可以将私钥理解为钱包的账户密码。当我们生成一个钱包的时候其实就是通过一系列算法生成了一个私钥,并且通过这个私钥生成了一个公钥并组成密钥对和一个钱包地址。由于这个过程是单向的,所以持有私钥就等于拥有钱包的控制权。行业内有句名言“Not your keys,Not your coins”,持有和保护好自己的私钥才能真正拥有数字资产。
右边是一个典型的比特币钱包的地址,私钥和公钥。如图所见,私钥是一串数字和字母像乱码一样很难记忆。所以助记词被发明了出来,通常是 12 个或者 24 个英文单词。一些国内开发的钱包会把助记词设为中文,也是完全可行的。助记词和私钥的关系是一一映射,只要按顺序输入助记词也可以获得钱包的控制权。所以助记词和私钥一样都是需要保管好,不让其他人知道的,否则其他人就可以轻易的从你的钱包中偷走你的资产。
除此之外,数字钱包还能提供 KeyStore 的功能,这是一种存储私钥的格式。和助记词不同的是,用户可以自定义一个密码,让用户更方便的备份和导入私钥,同时又不失安全性。
1.2 发展历程
早年数字钱包(1.0)仅负责数字资产存储和转账的功能。到了 2014 年到 2018 年前后(2.0),以太坊诞生,带来了智能合约。通过智能合约,各种 DeApp 开始出现。从此以后,钱包就能进行智能合约和 ERC-20 代币之间的交互。2019 年 -2021 年(3.0),各种新公链和 L2 开始出现,钱包开始兼容多链的资产。从 2022 年开始(4.0),很多 Web2 的用户开始进入 Web3 赛道。很多 Web3 创业者看到这个机会,希望把钱包的门槛进一步降低,于是诞生了合约钱包和 PC 钱包。
上图展示了目前部分数字钱包公司的用户量和市值情况。有 7 个钱包项目用户数量超过了 1000 万,其中的 Top1 Metamask 拥有超 8000 万用户,月活超过了 3000 万。
02 数字钱包的分类及商业模式
上图是 7 O'Clock 整理的市面已有钱包的生态图谱。很多公链推出了自己的钱包,包括一些交易所也有自己的钱包。那么应该怎么分类和选择呢?
根据有没有助记词,钱包可以分为自托管钱包和非自托管钱包。非自托管钱包就是没有助记词的托管钱包。其中又分为两大类,一类是 MPC 钱包,一类是智能合约钱包。MPC 钱包就是将一个私钥打碎成很多片进行算法加密,然后分配给不同用户,需要交易时各个用户再将私钥拼凑起来,这样能够保证分散控制权,还能预防单点失败问题。智能合约钱包就是以合约账户作为地址。在以太坊中,在以太坊中,多签钱包往往是一个智能合约。
总体来讲,钱包正在向着更安全,更低成本和更易用发展。
03 数字钱包的安全及防范措施
常见的资产被盗类别有两种,一种是私钥被盗,一种是授权被盗。私钥被盗主要是因为用户保管自己的私钥不当,发生了泄漏;或者黑客攻击,私钥被窃取。授权被盗可能是用户在不知道授权意味着什么的情况下,将授权提供给黑客,导致黑客将受害者钱包中的资产转移走。
所以大家遇到可疑链接千万要小心!!
黑客的攻击手段越来越高超,安全问题不光是新入圈的小白会遇到,就连很多资深大佬和老玩家也防不胜防。
密码短语
多签钱包
多为机构使用,而且并不是所有链都支持。
MPC 托管
Number of Blockchain Wallet Users 2022/2023: Breakdowns, Timelines, and Predictions
https://financesonline.com/number-of-blockchain-wallet-users/
Seedless Self-Custody: On MPC and Smart Contract Wallets
https://medium.com/1kxnetwork/wallets-91c7c3457578
7 O'Clock Capital:一文读懂新的千亿平台赛道 -Web3.0 加密钱包
J,公众号:7OclockMedia7 O'Clock Capital:一文读懂新的千亿平台赛道 -Web3.0 加密钱包
加密寒冬下耀眼的明星:Web3 钱包赛道的现状、挑战与机遇
https://www.theblockbeats.info/news/33031
将 Web2 用户带入 Web3 —— 未来属于无助记词钱包
Youbi Capital,公众号:Youbi Capital将 Web2 用户带入 Web3 —— 未来属于无助记词钱包
安全上网指南 2
https://yishi.io/guide-to-safe-access-internet/
【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。