2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 63 / 86 页
交易延展性是什么:签名没坏,交易编号为何变了
Web3 安全
交易延展性是什么:签名没坏,交易编号为何变了

第三方在不掌握私钥的情况下改写未确认交易的TXID,曾是比特币早期最别扭的技术问题。本文拆解签名脚本可改造的来源、2014年交易所停提事件中的角色,以及隔离见证与WTXID如何把它关进笼子,并给出收款方的防御清单。

CoinJoin是什么:混币协作交易的原理与协调者时代的变迁
Web3 安全
CoinJoin是什么:混币协作交易的原理与协调者时代的变迁

CoinJoin把许多人的输入输出拼进同一笔交易,让每个等值产出难以对应回谁。本文解释其密码学原理、混合强度的度量,以及2024年执法事件后协调者生态的分叉,并给出合规与安全边界下的防御性使用常识。

闪电节点备份:本地状态丢了,通道余额会怎样
Web3 安全
闪电节点备份:本地状态丢了,通道余额会怎样

闪电通道余额只存在于双方的本地数据库里,链上没有余额表。本文解释承诺交易与撤销密钥如何让备份变成生死线,静默掉线、惩罚窗口错过的后果,以及静态通道备份能救回什么、救不回什么。

以太坊远程签名器API怎么隔离?
Web3 安全 已审核
以太坊远程签名器API怎么隔离?

Ethereum Remote Signing API把验证者签名、密钥和斜罚保护移到远端,但官方明确警告不得直接暴露公网。本文给出数据面、管理面和斜罚状态的信任边界、最小访问矩阵,以及超时、迁移和双实例故障演练。

2026世界杯链上资金流怎么读?
Web3 安全 已审核
2026世界杯链上资金流怎么读?

Chainalysis发布2026世界杯相关链上资金流分析。本文区分转移额、预测市场成交、FIFA Collect数字收藏品与真实门票,说明RTB、RTT的权利边界与官方渠道核验方法。