2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 12 / 86 页
那只U盘先插了谁的电脑:实体介质带出的密钥暴露面
Web3 安全
那只U盘先插了谁的电脑:实体介质带出的密钥暴露面

U盘常被用来搬钱包备份、离线签名文件和交易所提币记录,但它先在别人电脑上插过、在公司电脑上拷过、在打印店机器上过一遍,这些环节都可能把密钥材料或地址簿复制出去。本文讲清文件恢复为什么在删除和格式化之后仍然成立、自动运行与快捷方式类扩散为什么靠介质传播、以及只做单向搬运的介质纪律该怎么落地。

邮件回了信,却没进你的收件箱:退信扩展码里的投递真相
Web3 安全
邮件回了信,却没进你的收件箱:退信扩展码里的投递真相

一封邮件显示已投递却不在收件箱里,很多时候不是被删了,而是在服务器之间就没真正送进去。本文用SMTP状态码与投递状态通知的结构,讲清临时失败与永久失败的区别、扩展状态码能补充什么信息,以及为什么收不到交易所确认邮件时应该先看回执再动账号设置,而不是急着改密码。

把计算交给别人那台机器:云与虚拟环境跑钱包脚本前该想清的事
Web3 安全
把计算交给别人那台机器:云与虚拟环境跑钱包脚本前该想清的事

用云服务器、虚拟机或在线运行环境跑监控脚本、批量工具和解算脚本,省掉了装环境的麻烦,也把执行环境的所有权交了出去。本文讲清哪一层能看到你的变量与内存、快照与镜像复用会带走什么、宿主与来宾之间的边界能拦什么,并给出一份把密钥留在自己手里的分层替代方案。

登录锁定不是防火墙:暴力尝试为什么既进不来也撞不开
Web3 安全
登录锁定不是防火墙:暴力尝试为什么既进不来也撞不开

很多人以为别人一直在试密码就能试进交易所账号,实际上登录频控、失败计数锁定和分层验证机制把这条路的时间尺度推得很远。本文讲清频控和锁定通常按什么维度计数、临时锁定与风控锁定的差别、为什么锁定本身也可能是攻击手段,以及把重点从密码强度转向凭据回收防护的理由。

网页替你翻译之前:浏览器自动翻译的数据去向与失效边界
Web3 安全
网页替你翻译之前:浏览器自动翻译的数据去向与失效边界

浏览器的整页翻译在界面里看起来只是换个文字,实际过程是把页面文本送到翻译服务端处理。本文讲清这项功能的数据流、它和网页内脚本能读到什么之间的关系,以及在资产相关页面上关闭自动翻译、保持原文阅读的具体理由与替代做法。

路由器替你解析了谁:家用网络设备被改配置的那条路
Web3 安全
路由器替你解析了谁:家用网络设备被改配置的那条路

家里的路由器如果被改掉域名解析或开启远程管理,钱包和交易所页面可能在没有任何警告的情况下被指向另一个地址。本文讲清家用路由作为解析与出口的单点风险面、哪些配置项最容易被忽略、被改之后能有哪些可核对的信号,以及把管理入口和资产流量分开处理的落地做法。

手机关了网也能被找到:离线定位的原理、边界和别指望它的事
Web3 安全
手机关了网也能被找到:离线定位的原理、边界和别指望它的事

设备离线、关机或者电量耗尽之后,查找功能还能不能定位,取决于它是不是属于那套靠周围设备接力上报位置的离线网络。本文讲清最后已知位置与实时位置的区别、离线查找依赖的条件、丢失模式和远程抹掉各自拦什么、以及为什么定位能力不等于资产止损能力。

一封群发邮件里的十几串邮箱:抄送字段是怎么把联系人交出去的
Web3 安全
一封群发邮件里的十几串邮箱:抄送字段是怎么把联系人交出去的

回复全部、抄送错行、邮件列表的历史记录,都会让你不认识的人拿到你的邮箱地址。本文讲清邮件收件人字段的可见性机制、地址泄露之后为什么会变成看起来很懂你的钓鱼,以及独立邮箱分层、别名使用和核对收件人这些习惯的具体做法。

发给客服的那份表格带了什么:文档属性与导出前的清理
Web3 安全
发给客服的那份表格带了什么:文档属性与导出前的清理

处理资产纠纷、提交工单材料时导出的表格、文档和截图,可能带着作者名、组织名、保存路径、修订记录甚至内嵌对象。本文讲清这些属性从哪来、为什么删除内容不等于删除痕迹、哪一类文件最容易漏,以及提交前的固定检查顺序。

WalletConnect域名提示怎么看?
Web3 安全 已审核
WalletConnect域名提示怎么看?

WalletConnect连接钱包时的域名提示不能随手忽略。本文解释Verify API状态、unknown与scam提示、授权前检查和防钓鱼边界。