2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 10 / 86 页
找回账号靠的那个邮箱失效了:恢复链上最容易断的一环
Web3 安全
找回账号靠的那个邮箱失效了:恢复链上最容易断的一环

很多人把主邮箱的找回通道设成第二个邮箱,却从没检查过第二个邮箱本身还能不能登录。本文讲清恢复邮箱的三种失效路径——长期不活跃被回收、域名到期被抢注、旧服务商停服,以及怎么按稳定性给邮箱分层、怎么给恢复链做年检,让找回流程在你最需要它的那天不空转。

语音输入帮你打出那串助记词之前:听写通道的录音、上云与历史
Web3 安全
语音输入帮你打出那串助记词之前:听写通道的录音、上云与历史

手机键盘上的麦克风图标背后,可能连着云端语音识别、搜索记录与语音助手留存。本文讲清语音输入的三种工作形态、哪些内容在听写时会被完整留存,以及涉及地址、词组和验证码时为什么必须回到手输,并给出麦克风权限与语音历史的清理清单。

「撤回」发出去的那封邮件之前,先弄清它到底能收回什么
Web3 安全
「撤回」发出去的那封邮件之前,先弄清它到底能收回什么

把带地址、助记词截图或内部信息的邮件发错人之后,很多人第一反应是点撤回。本文讲清邮件撤回的真实边界:它依赖什么条件、为什么对发往外部邮箱的邮件基本无效、草稿箱里的残留从哪找回,以及发错敏感内容后比撤回更有效的处置顺序。

开完会,纪要替你记住了那串地址:会议转写与录制的二次泄露
Web3 安全
开完会,纪要替你记住了那串地址:会议转写与录制的二次泄露

线上会议的自动转写、AI 纪要和云端录制会把口头说出的地址、账号和金额变成可搜索的文本存档。本文讲清这几条自动记录通道各自把内容留在哪里、哪些设置值得逐项检查,以及讨论钱包、提币和密钥话题前该做的脱敏动作。

打印出来的那份备份:纸、打印店和复印机上的密钥残留
Web3 安全
打印出来的那份备份:纸、打印店和复印机上的密钥残留

为了「绝对离线」把助记词或密钥清单打印出来的人不少,但打印这一步本身经过联网队列、打印机内存和店里的公用设备。本文讲清纸质备份在生成环节的三条暴露路径、打印任务在队列与设备端的滞留、纸介质存放与销毁的现实做法,以及哪些内容永远不该进打印机。

你的手机在街上自我介绍:设备名、蓝牙与热点广播里的身份信息
Web3 安全
你的手机在街上自我介绍:设备名、蓝牙与热点广播里的身份信息

默认设备名带着真实姓名、旧机型和企业名称在街上广播,可能被用来认人、画像和搭讪式社工。本文讲清设备名通过哪些通道外发、攻击者拿一个设备名能拼出什么,以及改名、关闭可被发现、热点命名的一页设置清单。

邮件落款里的那半份档案:签名档与转发链在替你暴露什么
Web3 安全
邮件落款里的那半份档案:签名档与转发链在替你暴露什么

邮件签名档和被层层转发的邮件线程会把手机号、组织架构、历史地址交出去。本文讲清签名档的三类过度信息、转发链为什么每转一次就多留一层旧数据,以及个人与团队邮件落款的瘦身清单和清理历史线程的习惯。

把截图藏进「隐藏相册」不等于藏起来:系统私密空间的真实边界
Web3 安全
把截图藏进「隐藏相册」不等于藏起来:系统私密空间的真实边界

手机的安全文件夹、隐藏相册和私密空间常被用来存放证件与账户截图。本文讲清这类功能的保护到底建立在什么之上——是加密隔离还是仅仅改索引、恢复出厂与换机迁移时它们去哪、以及为什么助记词截图放进任何相册类空间都不改变「密钥仍在联网设备上」这个事实。

点名册是怎么流出去的:通讯录泄露与定向钓鱼的第一块拼图
Web3 安全
点名册是怎么流出去的:通讯录泄露与定向钓鱼的第一块拼图

针对加密从业者的精准钓鱼,往往不始于恶意链接,而始于一份流出的内部通讯录:姓名、职位、汇报线齐备后,冒充上级、财务或同事的话术才有抓手。本文讲清通讯录类材料的四种常见外流路径、被拿到后的攻击组装方式,以及个人与团队各自的降险清单。

加密税务活动报告看什么?
Web3 安全 已审核
加密税务活动报告看什么?

Chainalysis 估算 2025 年全球潜在应税加密活动超过 4570 亿美元。本文解释 CARF 覆盖范围、链上数据口径和普通用户应保存哪些记录。