2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 20 / 86 页
把钱包装进云手机之前:远端设备、镜像复用与登录态的三本账
Web3 安全
把钱包装进云手机之前:远端设备、镜像复用与登录态的三本账

云手机、远端桌面和模拟器常被当作“更安全的环境”,但对钱包来说它们换掉了信任边界:设备不受你控制、镜像可能被复用、会话可能被记录。本文讲这类环境的形成机制、暴露面与适用边界,并给出风控失真的解释。

注册三天的“官网”:用公开注册信息给陌生域名查生日
Web3 安全
注册三天的“官网”:用公开注册信息给陌生域名查生日

域名是钓鱼剧本里最先露馅的一环。注册记录公开可查,注册日期、持有邮箱、DNS 记录变化都是免费信号。本文讲怎么把公开注册信息读成风险判断,包括新注册域名、批量同邮箱与近期变更等信号的正确用法与边界。

EIP-7702授权怎么查风险?
Web3 安全 已审核
EIP-7702授权怎么查风险?

EIP-7702让以太坊账户授权方式更灵活,但签名前仍要核验授权对象、范围和撤销路径。本文用官方EIP说明风险边界。