avatar
蓝狐
62,384個推特粉絲
關注
蓝狐笔记,通往web3的世界。 (1.仅记录想法,没有客观只有主观,不能作为投资建议 ;2.蓝狐笔记只有此号,没有任何telegram或discord等群,没有其他分号,不会要求任何人参与投资,也不会发表跟区块链无关内容 ;3.不会发布链接,不要点击,谨防受骗。)
動態
avatar
蓝狐
你的說法是對的。不過,不完全是“重新包裝老概念”。 首先,HTTP 402 “Payment Required”確實從 HTTP/1.1就定義了,而且規格里明確寫著 “reserved for future use”。 它一直存在於所有瀏覽器、服務器和 HTTP 庫裡,不過,幾乎沒有在生產環境裡真正使用過。 之前沒人用,主要是使用場景和實際落地存在障礙。 比如說,信用卡/銀行轉賬的手續費過高(固定費用+百分比),對於微支付來說,可能一共才幾美分,不划算,一筆0.01美元的交易可能費用比交易金額還高; 此外,之前還沒有即時結算、瀏覽器也還沒有內置錢包/服務器也沒法自動驗證鏈上支付;之前沒有全球性的即時支付通道,穩定幣也是近幾年才發展起來;也沒有標準化的“支付即請求”的流程(服務器告訴客戶端付錢,客戶端自動付,如何證明已付這些細節)。 使用場景上,之前,大多數都是人類上網,網頁加載和API調用大多無需“每次請求都付錢”,一般靠訂閱和廣告盈利,一般是一次性付費為主。 如今,AI agents需要頻繁小額調用API、買算力或者搞到數據,這些場景也是才剛剛開始爆發。 這樣一來,HTTP402雖然存在了很久,但幾乎沒有得到使用。 x402的意義,不完全是重新包裝,而是一塊不可或缺的拼圖。 它標準化了402的流程: 客戶端發起請求,服務器返回HTTP 402 + 支付需求(金額、幣種、收款地址等); 客戶端,自動發起支付(用穩定幣),同時帶上支付證明。 服務器驗證支付成功後,將資源給到客戶端。 流程沒有賬號、沒有登錄,也無人工參與,幾百毫秒就可完成。 在現在的AI agents的機器對機器支付時代,算是很好的匹配:AI agents可以自主花錢調用API、推理模型以及數據服務等。 擴展到中立開放標準,可讓更多玩家參與進來,不僅是Coinbase一家在玩。
Powerpei
@PWenzhen76938
听起来很酷但我有点困惑,HTTP402这个状态码不是从 HTTP/1.1 就预留了吗? 现在才标准化是因为之前没人用还是有什么技术障碍?感觉像是把一个老概念重新包装了一下
avatar
蓝狐
如果真是想探討問題就討論問題,我錯了也沒事。 但是,兄弟,你說的滿滿的漏洞啊: 1. “地址和公鑰是兩回事”——沒錯,不過,這反而是暴露風險的根源。 P2PK(Pay-to-Public-Key):早期地址直接把公鑰寫在scriptPubKey裡,從創世塊起就100%暴露(不需要任何花費)。這些不是“哈希地址”,而是裸公鑰地址。 2PKH/P2WPKH等:地址是公鑰哈希,未花費時公鑰隱藏。但一旦花費,簽名時公鑰就上鍊暴露。之後這個UTXO就永久量子脆弱。 “遠古大神早就轉哈希了”聽起來像在說“沒事”,不過忽略了兩類真實暴露: 1). 還沒轉的P2PK(仍佔早期挖礦產出大頭)。 2). 轉了但重用地址的(spend後暴露)——這才是主流風險。 不能把“地址=哈希就安全”當萬能盾,忽略了花費後暴露的現實。 2. “滿打滿算暴露的公鑰根本沒幾個區塊獎勵”—— 這個得要靠數據估算啊。不能“張口就來”。 2026年3月31日,Google Quantum AI白皮書明確估算: P2PK(Pay-to-Public-Key)早期地址直接暴露公鑰,鎖定超過 170萬BTC。 綜合所有script類型和地址重用情況,處於量子暴露狀態的BTC約 690萬枚(約佔總供應32%),其中重用地址暴露的部分佔了大部分。 即使按白皮書最保守的dormant 230萬,也不是小數目,更何況重用地址讓暴露規模進一步擴大。 這個數據可不是“沒幾個區塊獎勵”啊!
再见甘客
@zjgker
能不能不要张口就来?地址和公钥是两回事。。 那些远古大神早就转哈希了,满打满算暴露的公钥根本没几个区块奖励。
ETH
0.55%
loading indicator
Loading..