2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 70 / 86 页
硬件钱包的固件与恢复:升级窗口、恢复演练与失修风险
Web3 安全
硬件钱包的固件与恢复:升级窗口、恢复演练与失修风险

硬件钱包的安全周期不止于购买那一刻:固件不更新与被诱导更新的两侧都有风险,而从未演练过的恢复流程是更大的暗雷。本文给出设备生命周期的维护纪律:官方渠道更新、恢复演练节奏、以及设备退役的正确姿势。

Telegram 小程序为什么危险:点开就授权的 Mini App 风险边界
Web3 安全
Telegram 小程序为什么危险:点开就授权的 Mini App 风险边界

Telegram Mini App 把钱包交互压缩到一次点击,方便的另一面是授权入口完全绕过了你的浏览习惯。本文讲清这类应用的安全模型差异、常见的授权与广告剧本,以及用隔离地址与授权体检来使用它们的正确姿势。

多签钱包的隐藏配置题:签名人、模块与权限地图审计
Web3 安全
多签钱包的隐藏配置题:签名人、模块与权限地图审计

多签不是「多几个人签字」这么简单:签名人拓扑、扩展模块、fallback 处理与治理参数共同决定它的安全高度。本文给出面向使用者的多签配置审计清单:从钥匙分布到模块清单,从阈值变更权限到应急通道,把多签真正当成一套系统来体检。

区块链上能删掉数据吗?公开账本、删除权与个人痕迹管理
Web3 安全
区块链上能删掉数据吗?公开账本、删除权与个人痕迹管理

区块链「不可篡改」常被误解为「什么都删不掉」,真实图景要分层:链上事实、前端展示与第三方索引各有各的寿命。本文讲清哪些痕迹删得掉、哪些删不掉、哪些能抹掉入口,以及管理链上个人隐私的现实边界。

家人与陌生人的转账请求:家庭环境下的钱包操作边界
Web3 安全
家人与陌生人的转账请求:家庭环境下的钱包操作边界

家庭不是安全边界,是攻击最方便借用的通道。本文给出家庭场景的钱包纪律:帮家人操作的风险形态、孩子与设备共享的暴露面、以及用分层地址与独立账户把「家庭信任」和「资产权限」分开的具体做法。

加密 ATM 与线下交易:现金转数字资产前的风险清单
Web3 安全
加密 ATM 与线下交易:现金转数字资产前的风险清单

通过 ATM 或线下面对面把现金换成数字资产,会把所有线上防线换成一套装不进机器的风险。本文给出使用前、交易中、交易后的完整风险清单:费率结构、地址核验、胁迫场景与不可逆性的现实管理。

给全家做一次钓鱼演习:用安全的演练替代说教
Web3 安全
给全家做一次钓鱼演习:用安全的演练替代说教

防骗知识讲了十遍,不如一次被设计过的小型演练让人记住。本文给出一套不制造损失、不制造恐慌的钓鱼演习方法:范围设定、无害诱饵、观察指标、复盘原则,让家庭与团队的防骗能力从记忆层升级到行为层。

ERC-5267怎样核对签名域?
Web3 安全 已审核
ERC-5267怎样核对签名域?

ERC-5267让应用读取EIP-712域字段并监听域变化。文章用字段位图、chainId、verifyingContract和DomainChanged事件建立签名前检查,说明接口可读为何仍不能替代用户意图核验。

ERC-2771如何还原调用者?
Web3 安全 已审核
ERC-2771如何还原调用者?

ERC-2771让接收合约从可信转发器附加的calldata中恢复原始发送者。本文说明isTrustedForwarder、msg.data尾部解析、升级权限和伪造调用者风险。

IBC回调如何限制Gas?
Web3 安全 已审核
IBC回调如何限制Gas?

IBC Callbacks让合约或模块响应跨链发送、接收、回执和超时事件。本文说明参与者认证、最大Gas、中间件顺序与失败隔离,防止回调拖垮数据包流程。并提供IBC Callbacks场景下可复查的操作记录与安全边界。