首页 / 关于 / 林知行
Editorial Lead · 主编

林知行 (笔名 / Lin Zhixing)

5 年 Web3 安全研究 / 6 年自托管钱包实践。主要在写「拿不准点哪个按钮」会让你被钓的那类教程。

  • 2018第一次自己保管私钥
  • 12+主流钱包实测过
  • 5篇站内文章

关于这个署名 —— 笔名而非真名

「林知行」是笔名,不是真名。这件事我们想在最显眼的位置先说清楚。

用笔名的两个原因:① 中文加密内容在不同司法管辖区有监管不确定性,真名暴露不会让内容更准确,只会让一个具体的人承担本不该由他独自承担的风险;② Google EEAT 评估「作者可识别性」时,稳定持续的署名 + 公开履历 + 可追溯写作历史,与真名的权重并无差别——前提是你不在署名背后藏立场或赞助关系。这两件事(立场 + 赞助)我会在下面的「利益冲突披露」逐条交代。

我是谁 · 来路

大学念的是计算机,毕业后六年做 Web2 后端,主要写支付清算系统(分布式事务、对账、风控规则)。这段经历的副作用是:看到链上一笔交易就会本能地想「这个状态怎么回滚」「双花在哪一层挡住」「如果中间挂了钱去了哪」。这后来变成了我研究链上的方式——不是关心哪个项目代币会涨,而是关心机制有没有漏。

2018 年第一次自己保管私钥,用的是当时还很简陋的 imToken;2020 年 DeFi summer 把仓位真正搬上链,经历过 yearn / curve / sushi 的早期协议风险;2022 年 Ronin 桥被盗、Wormhole 被盗那两次,我都做了实时跟踪和事后复盘——其中一次桥被盗的资金提走前 50 分钟,我在 Discord 群里看到一个朋友刚好在做大额跨链。这是我决定从「业余研究」转「写出来给后来人看」的起点。

现在的研究方向集中在三件事:

  1. 钱包安全。从助记词管理、硬件钱包、社交恢复钱包到 abstract account(EIP-4337),我会在每代新方案里花至少 10 个小时实测,记录每一个 UX 陷阱。
  2. 跨链桥风险。每一座主流桥的合约结构、验证者集合、过往事故归因我都按桥维护一份私下笔记,文章只发布我能完全验证的那部分。
  3. 链上反诈。我经手过 5 次以上朋友被钓后的现场处置(撤销 approval、资金转移到新地址、Etherscan 上追踪资金流向)。这部分经验是反诈手册那篇文章的核心数据来源。

我在站里负责什么

我是链上自习编辑组的 Editorial Lead(主编):

编辑组另外 2 个人和 1 个外部校对保持匿名——他们的存在是为了让我不能一个人凭直觉发文,这是机构匿名结构的实际作用,不是装饰。

利益冲突披露 —— 完整版

这一段我希望你看完。每一条都和你读到的内容直接相关:

我当前持有什么

我承诺不持有什么

我承诺不接受什么

站点变现唯一来源

站内 OKX(欧易)文章中带的推介链接(okx.com/join/OK18866),你通过这些链接完成注册并交易,OKX 会向编辑组结算推广服务费,金额来自 OKX 平台手续费分成,不会增加你的任何费用。这是 FTC 标准的联盟披露,所有相关页面 footer 都标注。我们不通过这条链接收集你的任何信息(详 隐私政策)。

我写过的文章

我不写的东西

联系

对内容有更正建议、想报告链上案例、想合作:邮箱 privacy@okexcex.com

我不在 Telegram / Discord / X / 微信群有官方账号——任何自称「林知行」「链上自习室客服」的私信都是冒充。这是机构匿名结构的另一个实际作用:让冒充更难。