avatar
蓝狐
62,384 người theo dõi trên Twitter
Theo dõi
蓝狐笔记,通往web3的世界。 (1.仅记录想法,没有客观只有主观,不能作为投资建议 ;2.蓝狐笔记只有此号,没有任何telegram或discord等群,没有其他分号,不会要求任何人参与投资,也不会发表跟区块链无关内容 ;3.不会发布链接,不要点击,谨防受骗。)
Bài đăng
avatar
蓝狐
Bạn nói đúng. Tuy nhiên, vấn đề không hoàn toàn chỉ là "đóng gói lại các khái niệm cũ". Trước hết, mã lỗi HTTP 402 “Payment Required” thực sự đã được định nghĩa từ HTTP/1.1, và đặc tả kỹ thuật nêu rõ rằng nó “được dành cho mục đích sử dụng trong tương lai”. Nó luôn hiện diện trong tất cả các trình duyệt, máy chủ và thư viện HTTP, nhưng hiếm khi được sử dụng trong hoàn cảnh sản xuất thực tế. Trước đây, không ai sử dụng nó, chủ yếu là do những trở ngại về kịch bản sử dụng và việc triển khai thực tế. Ví dụ, phí cho chuyển khoản thẻ tín dụng/ngân hàng quá cao (phí cố định + phần trăm). Đối với các khoản thanh toán nhỏ, phí có thể chỉ vài xu, điều này không hiệu quả về mặt chi phí. Một giao dịch 0,01 đô la có thể có phí cao hơn cả số tiền giao dịch. Hơn nữa, trước đây không có quyết toán tức thời, trình duyệt không có ví/máy chủ tích hợp và không thể tự động xác minh các khoản thanh toán trên Chuỗi; trước đây không có kênh thanh toán tức thời tính toàn cầu, và stablecoin chỉ mới được phát triển trong những năm gần đây; cũng không có quy trình "thanh toán theo yêu cầu" được tiêu chuẩn hóa (chi tiết về cách máy chủ thông báo cho máy trạm thanh toán, máy trạm tự động thanh toán và cách chứng minh rằng khoản thanh toán đã được thực hiện). Xét về các kịch bản sử dụng, trước đây, hầu hết người dùng internet là người thật, và việc tải trang web cũng như gọi API không yêu cầu "trả phí lần yêu cầu". Họ thường dựa vào đăng ký và quảng cáo để kiếm lợi nhuận, và thường chỉ thanh toán một lần. Hiện tại, các tác nhân AI cần thường xuyên thực hiện các cuộc gọi API nhỏ, mua tỷ lệ băm hoặc thu thập dữ liệu, và những tình huống này chỉ mới bắt đầu xuất hiện. Do đó, mặc dù HTTP 402 đã tồn tại từ lâu, nhưng nó hầu như không được sử dụng. Ý nghĩa của x402 không chỉ nằm ở việc đóng gói lại sản phẩm, mà còn ở việc nó là một mảnh ghép không thể thiếu trong bức tranh tổng thể. Nó đã chuẩn hóa quy trình 402: Máy trạm khởi tạo yêu cầu, và máy chủ trả về phản hồi HTTP 402 kèm theo thông tin thanh toán (số tiền, loại tiền tệ, địa chỉ nhận tiền, v.v.). Máy trạm tự động thực hiện thanh toán (sử dụng stablecoin) cùng với bằng chứng thanh toán. Sau khi máy chủ xác nhận thanh toán thành công, nó sẽ cung cấp tài nguyên cho máy trạm. Quá trình này không yêu cầu tài khoản, không cần đăng nhập và không cần sự can thiệp của con người, và có thể hoàn tất chỉ trong vài trăm mili giây. Trong kỷ nguyên thanh toán giữa máy móc với nhau thông qua các tác nhân AI hiện nay, đây là sự kết hợp hoàn hảo: các tác nhân AI có thể tự chi tiền để gọi các API, mô hình suy luận và dịch vụ dữ liệu. Mở rộng sang các tiêu chuẩn trung lập, mở cho phép nhiều người chơi tham gia hơn, có nghĩa là không chỉ Coinbase đang làm điều đó.
Powerpei
@PWenzhen76938
听起来很酷但我有点困惑,HTTP402这个状态码不是从 HTTP/1.1 就预留了吗? 现在才标准化是因为之前没人用还是有什么技术障碍?感觉像是把一个老概念重新包装了一下
avatar
蓝狐
Nếu bạn thực sự muốn thảo luận về vấn đề này, vậy thì chúng ta hãy cùng thảo luận. Không sao nếu tôi sai. Nhưng này anh bạn, những gì cậu nói đầy rẫy kẽ hở: 1. "Địa chỉ và khóa công khai là hai thứ khác nhau" - điều đó đúng, nhưng đây thực chất lại là nguồn gốc của rủi ro. P2PK (Pay-to-Public- Key): Các địa chỉ ban đầu trực tiếp ghi khóa công khai của chúng vào scriptPubKey, khiến chúng hoàn toàn bị lộ từ khối khởi tạo trở đi (mà không mất phí). Đây không phải là "địa chỉ băm", mà là các địa chỉ khóa công khai thô. 2PKH/P2WPKH, v.v.: Địa chỉ là một hàm băm khóa công khai, và khóa công khai được ẩn khi chưa được sử dụng. Tuy nhiên, một khi đã được sử dụng, khóa công khai sẽ bị lộ trên Chuỗi trong quá trình ký. Sau đó, UTXO này trở nên dễ bị tấn công lượng tử vĩnh viễn. Câu nói "Các vị thần cổ đại từ lâu đã chuyển sang sử dụng hàm băm" nghe có vẻ "ổn thôi", nhưng nó bỏ qua hai loại rủi ro thực sự: 1) P2PK chưa được chuyển đổi (vẫn chiếm phần lớn sản lượng khai thác ban đầu). 2) Chuyển đổi nhưng tái sử dụng địa chỉ (lộ ra sau khi chia tách) – đây là rủi ro chính. Quan niệm "địa chỉ = mã băm = bảo mật" không thể được coi là giải pháp vạn năng, bỏ qua thực tế rằng chi phí có thể làm lộ ra các lỗ hổng bảo mật. 2. "Các khóa công khai bị lộ chỉ mang lại rất ít phần thưởng khối." Điều này đòi hỏi phải ước lượng dữ liệu. Bạn không thể chỉ "đưa ra giả định một cách tùy tiện". Vào ngày 31 tháng 3 năm 2026, Sách trắng về Trí tuệ nhân tạo lượng tử của Google đã đưa ra ước tính rõ ràng như sau: Các địa chỉ P2PK (Pay-to-Public- Key) ban đầu đã trực tiếp làm lộ khóa công khai, dẫn đến việc khóa hơn 1,7 triệu BTC. Tính đến tất cả các loại mã độc và việc tái sử dụng địa chỉ, ước tính khoảng 6,9 triệu BTC đang ở trạng thái dễ bị tấn công lượng tử (khoảng 32% tổng nguồn cung), trong đó lớn trong số đó bị lộ thông qua các địa chỉ được tái sử dụng. Ngay cả với ước tính thận trọng nhất là 2,3 triệu tài khoản không hoạt động được Sách trắng, đây vẫn là một con số đáng kể, chưa kể việc tái sử dụng địa chỉ càng làm tăng thêm quy mô rủi ro. Dữ liệu này không có nghĩa là "không có nhiều phần thưởng khối"!
再见甘客
@zjgker
能不能不要张口就来?地址和公钥是两回事。。 那些远古大神早就转哈希了,满打满算暴露的公钥根本没几个区块奖励。
ETH
0.65%
loading indicator
Loading..