2026年8月22日周六

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

116篇内容
12页索引
2026-08-17最近更新
排序 共 116 篇 · 第 5 / 12 页
MetaMask Snap权限怎么审查?
Web3 安全 已审核
MetaMask Snap权限怎么审查?

Snap运行在MetaMask的隔离环境中,但隔离不等于无需审查。安装时真正需要看的,是它请求哪些受限能力、会连接哪些域名,以及这些能力是否与功能相称。本文结合权限请求清单、敏感能力分级和安装后复核,给出核验步骤、失败分支与操作边界。

Safe Fallback Handler安全吗?
Web3 安全 已审核
Safe Fallback Handler安全吗?

Safe的FallbackHandler会接收Safe本身未实现的方法调用,因此它可提供签名验证或兼容接口,也可能扩大外部调用面。安全判断不能停在地址非零,还要确认handler由谁设置、代码是什么、当前阈值能否更改。

OFAC加密地址清单如何筛查?
Web3 安全 已审核
OFAC加密地址清单如何筛查?

OFAC名单里的加密地址筛查不是复制新闻中的几个地址做字符串搜索。可靠流程要保存官方清单版本、标识地址所属链和实体、规范化待查数据,并把直接命中与风险邻近分开处理。

EIP-155如何阻止跨链重放?
Web3 安全 已审核
EIP-155如何阻止跨链重放?

本文依据两项一手资料,解释EIP-155跨链重放保护的九字段签名哈希与旧式与类型化交易,并提供专属字段表、数值或请求示例、操作清单和网络核验清单。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。

ERC-191签名消息前缀怎么读?
Web3 安全 已审核
ERC-191签名消息前缀怎么读?

本文依据两项一手资料,解释ERC-191签名消息前缀的版本字节表与签名验证流程,并提供专属字段表、数值或请求示例、操作清单和业务授权边界。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。

BIP-143签名摘要为何包含金额?
Web3 安全 已审核
BIP-143签名摘要为何包含金额?

本文依据两项一手资料,解释BIP-143 SegWit签名摘要的摘要字段顺序与SIGHASH分支矩阵,并提供专属字段表、数值或请求示例、操作清单和脚本版本边界。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。

Lighthouse如何防止重复验证者?
Web3 安全 已审核
Lighthouse如何防止重复验证者?

本文依据两项一手资料,解释Lighthouse重复验证者保护的静默观察窗口与检测后处置,并提供专属字段表、数值或请求示例、操作清单和尽力保护边界。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。

ERC-7739如何降低合约签名重放风险?
Web3 安全 已审核
ERC-7739如何降低合约签名重放风险?

解释ERC-1271嵌套签名、防御性重哈希、域分离与应用回退边界。能依据一手来源识别ERC-7739可读类型签名的真实状态,避免只凭界面标签或二手摘要操作。本文依据两项一手资料,拆解ERC-7739可读类型签名的核心字段、执行步骤、常见

ERC-7913如何验证无地址公钥签名?
Web3 安全 已审核
ERC-7913如何验证无地址公钥签名?

解释无以太坊地址公钥的验证器接口、signer编码和错误返回语义。能依据一手来源识别ERC-7913无地址公钥签名的真实状态,避免只凭界面标签或二手摘要操作。本文依据两项一手资料,拆解ERC-7913无地址公钥签名的核心字段、执行步骤、

ERC-4494如何安全签署NFT Permit?
Web3 安全 已审核
ERC-4494如何安全签署NFT Permit?

说明NFT签名授权的域、nonce变化、截止时间与所有权转移后的失效规则。能依据一手来源识别ERC-4494NFTPermit的真实状态,避免只凭界面标签或二手摘要操作。本文依据两项一手资料,拆解ERC-4494 NFT Permit的