2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 4 / 86 页
相册能搜到「转账截图」这几个字之后:云端图片索引带走的东西
Web3 安全
相册能搜到「转账截图」这几个字之后:云端图片索引带走的东西

现代相册靠文字识别与图像模型建索引,让你能按画面里的字搜照片。功能便利的另一面是:截图里的地址、金额、账户名变成了可检索的文本,而这一步通常发生在云端。本文讲清索引机制、哪些内容最不该进相册,以及收窄的具体做法。

假客服不用碰你的域名:邮件「显示名」这一栏为什么会被当成证据
Web3 安全
假客服不用碰你的域名:邮件「显示名」这一栏为什么会被当成证据

发件人一栏先渲染的是可读名称,域名小字要靠点开才看得见。这个渲染顺序让冒名成本极低:攻击者不需要相似域名,只要把显示名写成官方名字。本文拆解显示名的来源与渲染规则、它如何与通讯录、线程回复互相加固,以及核验顺序该改在哪一步。

安全通知被扔进了垃圾箱:邮件过滤误判造成的漏看窗口
Web3 安全
安全通知被扔进了垃圾箱:邮件过滤误判造成的漏看窗口

邮箱的自动分类会把营销特征明显的通知归进推广或垃圾箱,而登录提醒、提币确认这类关键邮件恰好具备那些特征。本文说明误判是怎么发生的、漏看一封通知的真实代价,以及建立「专用收信通道 + 定期巡检」的具体做法。