2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 71 / 86 页
人类可读地址的最后一米:ENS 与域名收款的伪造与核对
Web3 安全
人类可读地址的最后一米:ENS 与域名收款的伪造与核对

把长地址替换成域名或社交化账号确实降低了出错率,但解析这最后一步同样有被投毒的空间。本文讲清域名收款的伪造形态——仿冒注册、同名不同证、解析记录被篡改——以及让转账安全落地的配对核对法。

「朋友」视频通话借 U:深度伪造时代的转账确认纪律
Web3 安全
「朋友」视频通话借 U:深度伪造时代的转账确认纪律

AI 换脸与合成语音已能支撑一段几分钟的视频通话,「看起来是本人」不再是充分证据。本文讲清深度伪造在加密诈骗中的实际形态、为什么熟人身份正在失效,以及一套不依赖感官的转账核验流程。

交易机器人、量化脚本与 API 权限:自动化的权限边界怎么划
Web3 安全
交易机器人、量化脚本与 API 权限:自动化的权限边界怎么划

把交易交给程序,本质是把一部分钱包与账户控制权交给代码和环境。本文拆解自动化工具的真实攻击面——API 权限配置、密钥存放、策略文件与第三方服务器——和一份从开通到退役的权限纪律清单。

读懂审计报告:等级、时间、版本与那些报告不会告诉你的事
Web3 安全
读懂审计报告:等级、时间、版本与那些报告不会告诉你的事

审计报告是防御工具,不是保险单。本文从普通用户视角讲清审计报告能回答什么、不能回答什么——发现分级、审计范围与版本、修复核验、以及「已审计」三个字背后的真实信息,帮你把它放回恰当的位置。

出差与漫游:酒店网络、eSIM 与机场安检下的资产操作纪律
Web3 安全
出差与漫游:酒店网络、eSIM 与机场安检下的资产操作纪律

旅途不是钱包的高危时刻,旅途叠加的设备、网络与紧迫感才是。本文给出出门前、路途中、异常时的三段式纪律清单:哪些操作值得推迟,哪些设备规则不变,哪些安检与网络环境需要把钱包降级为只读。

地址投毒攻击:钱包里那些你没收过的转账哪来的
Web3 安全
地址投毒攻击:钱包里那些你没收过的转账哪来的

交易历史突然多出一笔“你”没收到过的收款?地址投毒攻击用首尾字母相似的伪造地址污染你的记账习惯。本文拆解投毒动机、转账前的视觉校验陷阱,以及可落地的防御与处置清单。