2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 51 / 86 页
用钱包登录网站之前:签名登录机制、风险与三个判断问题
Web3 安全
用钱包登录网站之前:签名登录机制、风险与三个判断问题

越来越多站点提供“连接钱包即登录”。本文解释这类签名登录的一般机制——签的是什么、为什么理论上不动资产,以及它带来的地址暴露、钓鱼签名与账号找回难题,并给出三个现场判断问题。

拼车会员与共享账号:顺手共享出去的不止视频会员
Web3 安全
拼车会员与共享账号:顺手共享出去的不止视频会员

合买会员、家庭群组、代充服务——共享账号的便利背后是登录态、支付绑定与设备授权流向他人的过程。本文分析共享账号的泄露路径、平台条款边界与安全使用原则。

差一个字母的依赖包:开发者供应链自查清单
Web3 安全
差一个字母的依赖包:开发者供应链自查清单

仿冒包名、维护者账号被劫持、安装钩子脚本是开源依赖最常见的三类信任断裂。本文面向钱包与交易工具开发者,给出锁定文件、版本固定、发布方核验与安装脚本审查的防御清单。