2026年8月22日周六

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

116篇内容
12页索引
2026-08-17最近更新
排序 共 116 篇 · 第 6 / 12 页
ERC-1363转账回调要检查哪些返回值?
Web3 安全 已审核
ERC-1363转账回调要检查哪些返回值?

解释ERC-20转账后回调、接收方接口、返回值校验和重入风险边界。能依据一手来源识别ERC-1363转账回调的真实状态,避免只凭界面标签或二手摘要操作。本文依据两项一手资料,拆解ERC-1363转账回调的核心字段、执行步骤、常见误判与停

BIP-78 Payjoin提案签名前怎么检查?
Web3 安全 已审核
BIP-78 Payjoin提案签名前怎么检查?

说明Payjoin协商、原始PSBT、接收方提案和发送方安全检查清单。能依据一手来源识别BIP-78Payjoin的真实状态,避免只凭界面标签或二手摘要操作。本文依据两项一手资料,拆解BIP-78 Payjoin的核心字段、执行步骤、常

BIP-353如何用DNSSEC验证比特币收款信息?
Web3 安全 已审核
BIP-353如何用DNSSEC验证比特币收款信息?

解释人类可读支付标识、DNSTXT查询、DNSSEC要求和钱包回退行为。能依据一手来源识别BIP-353DNS收款信息的真实状态,避免只凭界面标签或二手摘要操作。本文依据两项一手资料,拆解BIP-353 DNS收款信息的核心字段、执行步

OpenZeppelin可升级合约如何正确初始化?
Web3 安全 已审核
OpenZeppelin可升级合约如何正确初始化?

从初始化器、父合约调用、实现锁定和不安全操作建立升级前检查流程。能依据一手来源识别OpenZeppelin可升级合约初始化的真实状态,避免只凭界面标签或二手摘要操作。本文依据两项一手资料,拆解OpenZeppelin可升级合约初始化的核

ERC2535 Diamond如何安全升级?
Web3 安全 已审核
ERC2535 Diamond如何安全升级?

解释Diamond将函数选择器映射到多个Facet的方式、diamondCut升级流程与Loupe查询接口,覆盖共享存储和权限风险。能依据一手来源识别ERC-2535Diamond的真实状态,避免只凭界面标签或二手摘要操作。

ERC3009签名转账如何防重放?
Web3 安全 已审核
ERC3009签名转账如何防重放?

解释TransferWithAuthorization的时间窗口、随机nonce与授权状态,区分transferWithAuthorization和合约收款用的receiveWithAuthorization。能依据一手来源识别ERC-

BIP322通用消息签名如何验证?
Web3 安全 已审核
BIP322通用消息签名如何验证?

解释虚拟交易、to_spend与to_sign结构,比较简单签名和完整证明,说明地址所有权证明为何不应继续依赖旧式signmessage。能依据一手来源识别BIP-322通用消息签名的真实状态,避免只凭界面标签或二手摘要操作。

BIP388钱包策略如何降低误签?
Web3 安全 已审核
BIP388钱包策略如何降低误签?

解释WalletPolicy的描述符模板、keyinformationvector与占位符,说明硬件钱包如何用受限策略减少复杂描述符的确认负担。能依据一手来源识别BIP-388钱包策略的真实状态,避免只凭界面标签或二手摘要操作。

WalletConnect Verify能防钓鱼吗?
Web3 安全 已审核
WalletConnect Verify能防钓鱼吗?

解释VerifyAPI向钱包提供的域名风险上下文、verified与unknown等状态,说明风险提示不能替代用户核对签名意图。能依据一手来源识别WalletConnectVerifyAPI的真实状态,避免只凭界面标签或二手摘要操作。

AccessManager延迟操作怎么执行?
Web3 安全 已审核
AccessManager延迟操作怎么执行?

给出目标函数角色映射、执行延迟、schedule与execute调用流程,说明管理员延迟、guardian取消和目标合约接入方式。能依据一手来源识别OpenZeppelinAccessManager延迟操作的真实状态,避免只凭界面标签或