2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 18 / 86 页
买入那一笔被夹在中间:三明治攻击的机制与用户能执行的交易纪律
Web3 安全
买入那一笔被夹在中间:三明治攻击的机制与用户能执行的交易纪律

公开待交易队列让“先买后卖包夹一笔”成为可能:你看到的是滑点保护生效、成交价却比预期差。本文讲清这类攻击为什么与你的操作者身份无关、哪三类设置会被推到聚光灯下,以及减少被夹概率与复核成交结果的可执行清单。

Safe智能账户模块安全吗?
Web3 安全 已审核
Safe智能账户模块安全吗?

Safe 智能账户模块能扩展账户行为,也会扩大权限边界。本文解释 modules、guards 和启用前后需要核验的安全问题。

signrawtransactionwithkey:把私钥直接敲进命令行之前先想清楚
Web3 安全
signrawtransactionwithkey:把私钥直接敲进命令行之前先想清楚

signrawtransactionwithkey 允许把 WIF 私钥作为参数直接传给节点签名。本文按 v31.0 源码拆解它的参数结构、prevtxs 为什么必须带全脚本与金额、签完的 hex 去哪了,以及同机进程与 shell 历史带来的泄密面。