avatar
蓝狐
62,384个推特粉丝
关注
蓝狐笔记,通往web3的世界。 (1.仅记录想法,没有客观只有主观,不能作为投资建议 ;2.蓝狐笔记只有此号,没有任何telegram或discord等群,没有其他分号,不会要求任何人参与投资,也不会发表跟区块链无关内容 ;3.不会发布链接,不要点击,谨防受骗。)
动态
avatar
蓝狐
你的说法是对的。不过,不完全是“重新包装老概念”。 首先,HTTP 402 “Payment Required”确实从 HTTP/1.1就定义了,而且规格里明确写着 “reserved for future use”。 它一直存在于所有浏览器、服务器和 HTTP 库里,不过,几乎没有在生产环境里真正使用过。 之前没人用,主要是使用场景和实际落地存在障碍。 比如说,信用卡/银行转账的手续费过高(固定费用+百分比),对于微支付来说,可能一共才几美分,不划算,一笔0.01美元的交易可能费用比交易金额还高; 此外,之前还没有即时结算、浏览器也还没有内置钱包/服务器也没法自动验证链上支付;之前没有全球性的即时支付通道,稳定币也是近几年才发展起来;也没有标准化的“支付即请求”的流程(服务器告诉客户端付钱,客户端自动付,如何证明已付这些细节)。 使用场景上,之前,大多数都是人类上网,网页加载和API调用大多无需“每次请求都付钱”,一般靠订阅和广告盈利,一般是一次性付费为主。 如今,AI agents需要频繁小额调用API、买算力或者搞到数据,这些场景也是才刚刚开始爆发。 这样一来,HTTP402虽然存在了很久,但几乎没有得到使用。 x402的意义,不完全是重新包装,而是一块不可或缺的拼图。 它标准化了402的流程: 客户端发起请求,服务器返回HTTP 402 + 支付需求(金额、币种、收款地址等); 客户端,自动发起支付(用稳定币),同时带上支付证明。 服务器验证支付成功后,将资源给到客户端。 流程没有账号、没有登录,也无人工参与,几百毫秒就可完成。 在现在的AI agents的机器对机器支付时代,算是很好的匹配:AI agents可以自主花钱调用API、推理模型以及数据服务等。 扩展到中立开放标准,可让更多玩家参与进来,不仅是Coinbase一家在玩。
Powerpei
@PWenzhen76938
听起来很酷但我有点困惑,HTTP402这个状态码不是从 HTTP/1.1 就预留了吗? 现在才标准化是因为之前没人用还是有什么技术障碍?感觉像是把一个老概念重新包装了一下
avatar
蓝狐
如果真是想探讨问题就讨论问题,我错了也没事。 但是,兄弟,你说的满满的漏洞啊: 1. “地址和公钥是两回事”——没错,不过,这反而是暴露风险的根源。 P2PK(Pay-to-Public-Key):早期地址直接把公钥写在scriptPubKey里,从创世块起就100%暴露(不需要任何花费)。这些不是“哈希地址”,而是裸公钥地址。 2PKH/P2WPKH等:地址是公钥哈希,未花费时公钥隐藏。但一旦花费,签名时公钥就上链暴露。之后这个UTXO就永久量子脆弱。 “远古大神早就转哈希了”听起来像在说“没事”,不过忽略了两类真实暴露: 1). 还没转的P2PK(仍占早期挖矿产出大头)。 2). 转了但重用地址的(spend后暴露)——这才是主流风险。 不能把“地址=哈希就安全”当万能盾,忽略了花费后暴露的现实。 2. “满打满算暴露的公钥根本没几个区块奖励”—— 这个得要靠数据估算啊。不能“张口就来”。 2026年3月31日,Google Quantum AI白皮书明确估算: P2PK(Pay-to-Public-Key)早期地址直接暴露公钥,锁定超过 170万BTC。 综合所有script类型和地址重用情况,处于量子暴露状态的BTC约 690万枚(约占总供应32%),其中重用地址暴露的部分占了大部分。 即使按白皮书最保守的dormant 230万,也不是小数目,更何况重用地址让暴露规模进一步扩大。 这个数据可不是“没几个区块奖励”啊!
再见甘客
@zjgker
能不能不要张口就来?地址和公钥是两回事。。 那些远古大神早就转哈希了,满打满算暴露的公钥根本没几个区块奖励。
ETH
0.39%
loading indicator
Loading..