2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 44 / 86 页
Geth升级后如何安全轮换nodekey?
Web3 安全 已审核
Geth升级后如何安全轮换nodekey?

Geth 1.17.0修复多个关键漏洞,并建议升级后重新生成P2P nodekey。本文给出静态peer、节点ID白名单、监控与滚动轮换的完整迁移、验收及回滚边界清单。

Clear Signing注册表该如何核验?
Web3 安全 已审核
Clear Signing注册表该如何核验?

Clear Signing通过ERC-7730描述符把合约调用转成人类可读确认信息,但显示正确仍依赖上下文绑定、schema版本、注册表审核和钱包信任源。本文逐层拆解。

ipfs update升级和回退怎么做?
Web3 安全 已审核
ipfs update升级和回退怎么做?

Kubo内置ipfs update可下载并校验官方二进制、保留旧版本用于回退,但命令仍属实验性且安装前必须停daemon。本文给出升级前后验收清单与失败回滚方法。

逐字核对签名弹窗不划算?其实只需要盯住这四个字段
Web3 安全
逐字核对签名弹窗不划算?其实只需要盯住这四个字段

钱包签名弹窗不需要逐字通读,真正决定风险的是发起方、合约地址、资产流向和权限有效期四个字段。本文给出一套按风险分级的快速核对法,以及硬件钱包交叉核对的正确姿势。

带蓝牙的硬件钱包:无线连接到底动了哪层,能不能关掉
Web3 安全
带蓝牙的硬件钱包:无线连接到底动了哪层,能不能关掉

蓝牙硬件钱包的常见焦虑是“无线是不是多了一道后门”。本文解释蓝牙在签名架构中的传输层定位、配对确认码的防中间人原理、配对关系的收回方法,以及关闭蓝牙改走有线的方式,并提醒以厂商官方文档核实自己机型的细节。