2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 22 / 86 页
域名悄悄到期那天:挂在其上的邮箱账号会集体失明
Web3 安全
域名悄悄到期那天:挂在其上的邮箱账号会集体失明

自建域名邮箱省了广告过滤,却把找回链路绑在一条年费上:域名到期、被抢注的那天,验证码和通知流向新主人。本文讲域名到期的失明机制、双活迁移与年检清单,只谈防御,不构成投资建议。

在地铁站输一次 PIN:偷窥、摄像头和确认前的几秒钟
Web3 安全
在地铁站输一次 PIN:偷窥、摄像头和确认前的几秒钟

出门在外打开手机钱包输密码、扫收款码、点确认,这几秒钟是物理世界攻击面最集中的时刻。本文拆解肩窥、远距离摄像头、伪造键盘与就近搭话四种手法,给出移动场景下的输入纪律和遮挡习惯。不构成投资建议。

给钱包App加的那把“锁”:应用锁的信任链、假锁屏与隐藏戏法
Web3 安全
给钱包App加的那把“锁”:应用锁的信任链、假锁屏与隐藏戏法

应用锁、隐私保险柜、隐藏图标类工具常被当作钱包的第二道防线,但它们本身也是别人写的软件,还可能被伪造锁屏整套替掉。本文讲清第三方锁的权限面、假锁屏偷密码的原理,以及什么锁值得信、什么锁反而多开一个入口。不构成投资建议。

钱包App里那条“风险提示”:检测功能拦得住什么,又管不到哪里
Web3 安全
钱包App里那条“风险提示”:检测功能拦得住什么,又管不到哪里

越来越多钱包会在你签名前弹出“该合约存在风险”“该地址疑似钓鱼”的提示。本文拆解这类内置安全检测的数据来源、判定逻辑和三个天然盲区,告诉你提示出现时该停在哪一步,没有提示时又该补做哪些手动核对。不构成投资建议。