2026年9月4日周五

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

159篇内容
16页索引
2026-09-04最近更新
排序 共 159 篇 · 第 15 / 16 页
同一私钥别复用:密钥复用的隐性风险
Web3 安全
同一私钥别复用:密钥复用的隐性风险

把同一套助记词用于多个钱包、多个项目甚至多个账户,看似方便,实则在放大每一次暴露的后果。本文讲清密钥复用的风险结构,并给出「一资产一钥匙」的替代方案。

钱包插件的安全边界:浏览器扩展能读到什么
Web3 安全
钱包插件的安全边界:浏览器扩展能读到什么

浏览器扩展拥有远超普通网页的权限,装得越多,暴露面越大。本文讲清扩展的权限模型,给出精简插件、隔离 profile 的实操方法,把浏览器变成可控的环境。

假代币与余额显示:区分「资产」与「广告」
Web3 安全
假代币与余额显示:区分「资产」与「广告」

钱包里突然多出一串「代币」,可能是空投,也可能是价值为零的广告币,甚至是危险合约。本文教你用区块浏览器三步判断一串代币是否值得理会。

区块浏览器入门:普通人也能做的链上核实
Web3 安全
区块浏览器入门:普通人也能做的链上核实

区块浏览器是链上世界的「公共记录处」。掌握查余额、查交易、查合约三项基本操作,就能在多数安全疑问面前拥有独立判断力,不再依赖他人转述。

代币授权诈骗怎么防?批准前看什么
Web3 安全 已审核
代币授权诈骗怎么防?批准前看什么

本文讲清 ERC-20 授权、Permit、NFT Set Approval For All、无限额度和钓鱼网站的风险,帮助用户在签名前核对域名、合约、额度和撤销授权路径。

识别Web3钓鱼网站:五个信号帮你在输入地址前刹住车
Web3 安全
识别Web3钓鱼网站:五个信号帮你在输入地址前刹住车

钓鱼网站靠伪造域名、模仿官方页面来骗取私钥或诱导授权。本文总结了识别假官网、假交易界面、假合约地址的实用方法,并给出一个输入地址前的检查顺序,帮你把风险挡在连接钱包之前。

恶意授权与无限授权风险:你的 Approve 到底签了什么
Web3 安全
恶意授权与无限授权风险:你的 Approve 到底签了什么

一次不经意的 Approve 可能让合约长期持有转走你资产的权限。本文解释无限授权与有限授权的区别,说明如何看清一笔授权到底授给了谁、多少额度,并给出撤销过期授权、管理授权暴露面的实操建议。