2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 19 / 86 页
没Cookie也可能被认出:浏览器指纹从哪些入口形成
Web3 安全
没Cookie也可能被认出:浏览器指纹从哪些入口形成

无痕模式和清Cookie挡不住浏览器指纹:画布渲染、字体、时区、语言等配置组合足以让浏览器变得独特。本文讲指纹的采集入口、它在定向钓鱼链里的角色,以及分层的收窄办法与边界。

冷热钱包之间的中转文件:PSBT里不只有金额
Web3 安全
冷热钱包之间的中转文件:PSBT里不只有金额

离线签名流程里那份PSBT半成品交易文件常被视为无害,但BIP-174定义的它携带完整输入信息与派生细节:能画出持仓画像,也可能在中转时被改动。本文讲字段、纪律与签前核对方法。

账号里的Passkey是怎么登记的:新增、盘点与撤销顺序
Web3 安全
账号里的Passkey是怎么登记的:新增、盘点与撤销顺序

通行密钥登录越来越普遍,但多数账号失守的钥匙不在登录端,而在登记环节:一次被诱导的新增确认,等于给攻击者配了一把长期钥匙。本文讲Passkey注册链路的设备绑定边界与账号内密钥清单的盘点方法。

比特币时间锁入门:哪些操作可以定时生效、可不可撤回
Web3 安全
比特币时间锁入门:哪些操作可以定时生效、可不可撤回

「交易广播后不可逆」之外,协议层还有时间锁这半个例外:CSV与CLTV让输出只能在设定条件满足后才能被花费,为争议退款与继承结构提供原语。本文讲它的机制、适用与局限,以及钱包场景里哪些可撤回宣传值得警惕。

同名不同货的安装包:哈希核对证明什么,签名核对补什么
Web3 安全
同名不同货的安装包:哈希核对证明什么,签名核对补什么

浏览器扩展改页、镜像站缓存、下载器被换文件,都会让“从官网下的”钱包安装包不再等于官方发布物。本文讲 SHA-256 核对能证明什么、PGP 多签核对补上哪一层,并给出可照抄的下载验证流程与记录纪律。