2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 69 / 86 页
先小额试转:新地址、新桥、新合约的标准验证流程
Web3 安全
先小额试转:新地址、新桥、新合约的标准验证流程

老练转账人和新手的核心差别只有一个字:稳。本文给出一套可执行的测试转账流程,覆盖新地址收款、跨链桥首次使用、与未验证过的合约交互三种场景,把一次性大错变成几十块钱买到的验证。

「官方赔付」「内部回款」:事件后二次收割的识别与应对
Web3 安全
「官方赔付」「内部回款」:事件后二次收割的识别与应对

被盗或平台出事之后的几周,是受害者警惕心最低、骗子火力最密的窗口。本文梳理事件后常见的二次收割形态——赔付通知、回款群、监管清退话术——并给出受害者在这个阶段的自查动作顺序。

疑似泄露不等于确认泄露:迁移紧迫度的三态决策树
Web3 安全
疑似泄露不等于确认泄露:迁移紧迫度的三态决策树

设备送修、点了可疑链接、装了来路不明的软件之后,多数人卡在两个极端之间:要么彻夜睡不着乱阵脚,要么侥幸拖着不处理。本文给出确认泄露、疑似暴露、仅担忧三态的判断标准与各自的动作清单。

币过了桥却没到账:跨链转账卡住的排查顺序与补登处置
Web3 安全
币过了桥却没到账:跨链转账卡住的排查顺序与补登处置

跨链转账「扣了款没到账」的绝大多数情况不是被盗,而是卡在桥的某个环节。本文给出从交易哈希、桥的状态页到官方补登通道的完整排查顺序,以及识别假桥、避免在等待期被二次收割的边界。

质押、挖矿与分红合约:收益合约的五类风险信号自查
Web3 安全
质押、挖矿与分红合约:收益合约的五类风险信号自查

把币「放进合约赚利息」同样是一种资产状态,只是很多用户把它误当成银行定存。本文从合约权限、代币来源、流动性、数据透明度与退出机制五个维度,给出评估收益类合约风险的通用自查框架,不构成任何收益评估。