2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 6 / 86 页
手机里那些替你自动做事的规则:条件触发式自动化该看哪几处
Web3 安全
手机里那些替你自动做事的规则:条件触发式自动化该看哪几处

到达某个地点就连上车载、一条短信进来就自动回复、电量低了自动关功能,这类规则让人少按几下,也可能长期替你对外发消息。本文讲清自动化的触发结构、三类与资产相关的暴露面,以及把规则读一遍的可执行方法。

SIM 卡里也存着一份联系人:换卡、留卡和卖卡之前的清点
Web3 安全
SIM 卡里也存着一份联系人:换卡、留卡和卖卡之前的清点

系统通讯录之外,SIM 卡还能独立存下姓名与号码,并且不会被常规的备份与恢复流程自动带走。本文讲清这份副本从哪来、换机换号时为什么容易掉、旧卡随手留下会带来什么,以及一份逐项迁移与处置的顺序。

总是用此应用打开:你双击文件的那一刻,副本被交去了哪里
Web3 安全
总是用此应用打开:你双击文件的那一刻,副本被交去了哪里

手机上那个「总是用此应用打开」的勾选,会把某类文件永久固定交给一个应用处理,而处理可能包括云同步、存草稿、建相册。本文讲清系统交接文件的机制、几类常见的暗副本路径,以及盘点默认处理程序的可执行清单。

文件名替你把账念了出去:备份文件命名与目录的低调暴露面
Web3 安全
文件名替你把账念了出去:备份文件命名与目录的低调暴露面

「张三-钱包备份」这样的文件名,在云盘列表、文件管理最近记录、分享预览、维修送检这些场景里会主动交代你的资产结构。本文讲清文件名和路径作为明文元数据的暴露机制,以及改名、清目录、发送前检查的可操作纪律。

网页上你不认识的那些脚本:输入框旁边可能有一双眼睛
Web3 安全
网页上你不认识的那些脚本:输入框旁边可能有一双眼睛

你打开的网页不只有一个来源,客服挂件、统计工具、广告与字体脚本都跟着页面一起运行。本文讲清第三方脚本在页面里能做什么、卡号与账号在什么环节可能被读走,以及普通用户在输入前后可以执行的收窄动作。

那行「外部来信,请谨慎」的警告,替你挡什么、不挡什么
Web3 安全
那行「外部来信,请谨慎」的警告,替你挡什么、不挡什么

不少邮箱会给不是本机构或本账号体系发来的邮件顶部加一条警告横幅。本文讲清这条横幅的判定依据、它对钓鱼名单上的假域名为什么有效、对真域名冒名与熟人号失守为什么沉默,以及把它当线索而非结论的使用法。