2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 59 / 86 页
硬件钱包漏洞公告后该怎么处置?
Web3 安全 已审核
硬件钱包漏洞公告后该怎么处置?

硬件钱包出现安全公告时,直接升级、换设备或迁移种子并不是同一件事。本文按型号、固件、种子生成时点与补丁状态建立防御决策树,避免假固件、恐慌转账和旧种子继承风险。

没装插件也没点链接:浏览器推送通知如何把钓鱼送到桌面
Web3 安全
没装插件也没点链接:浏览器推送通知如何把钓鱼送到桌面

浏览器推送通知一旦授权,网站无需打开标签页就能把消息弹到桌面,钓鱼团伙正是利用这一点绕过你的域名检查。本文讲清通知权限的申请机制、加密场景常见话术、权限审计路径和被点后进的正确处置顺序。

硬件钱包的固件由谁签名:设备认证与真伪核对的边界
Web3 安全
硬件钱包的固件由谁签名:设备认证与真伪核对的边界

硬件钱包的安全建立在「固件可验证」之上。本文解释厂商签名、FIDO 类设备认证(attestation)分别证明什么、用户在收货、恢复和升级三个环节该怎么核对,以及这套机制证明不了哪些风险。

把助记词切成几张拼图:SLIP-39 门限备份的机制与操作清单
Web3 安全
把助记词切成几张拼图:SLIP-39 门限备份的机制与操作清单

SLIP-39 用 Shamir 秘密共享把钱包种子拆成多份助记词拼图,达到门限才能恢复、差一份就什么都不知道。本文讲清它与 BIP-39 的差别、门限怎么选、拼图怎么存,以及哪些钱包和硬件支持这套方案。

量子计算会破解钱包吗:公钥暴露、地址迁移与不用慌的判断线
Web3 安全
量子计算会破解钱包吗:公钥暴露、地址迁移与不用慌的判断线

「量子计算机将破解比特币钱包」是流传很广的焦虑。本文用当前可核实的共识拆解:真正的暴露面是已公开的公钥而不是所有地址,现有地址类型在花费前后暴露差异如何影响迁移决策,以及为什么现在最不该做的是把资产换进量子概念币。

自动连接的 Wi-Fi 与免密配对的蓝牙:资产手机该隔离哪些无线入口
Web3 安全
自动连接的 Wi-Fi 与免密配对的蓝牙:资产手机该隔离哪些无线入口

资产专用手机防的不只是钓鱼网站,还有自动连接的网络、记忆中的配对设备和会镜像画面的投屏。本文把 Wi-Fi 自动加入、蓝牙配对、投屏镜像和文件共享四类无线入口逐条列出核对方法,并给出旅行与公共空间场景的操作纪律。

没输密码也能登进来:会话令牌被盗的信号、处置与预防
Web3 安全
没输密码也能登进来:会话令牌被盗的信号、处置与预防

会话令牌是一种有时效的钥匙,信息窃取恶意软件和注入脚本能偷走它,绕过密码和验证码进入账户。本文给出异常登录信号清单、发现被登后的处置顺序,以及用设备绑定会话和通行密钥降低令界面值的预防做法。