2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 72 / 86 页
getdescriptorinfo如何检查描述符?
Web3 安全 已审核
getdescriptorinfo如何检查描述符?

逐项解释getdescriptorinfo返回的规范化描述符、checksum、isrange和hasprivatekeys,并给出私钥泄露停止线与导入前地址抽查流程。

Watchtower能保护离线通道吗?
Web3 安全 已审核
Watchtower能保护离线通道吗?

说明Lightning Watchtower如何在节点离线时侦测旧承诺交易并广播惩罚交易,同时划清CSV窗口、备份、在线率与灾难恢复边界,附LND部署监控、费用设置和测试环境演练清单。

被照片和云盘带走的东西:助记词备份的隐性泄露路径
Web3 安全
被照片和云盘带走的东西:助记词备份的隐性泄露路径

很多助记词泄露与钓鱼无关,而是它从一开始就被拍进相册、传进云盘、存进了聊天工具。本文梳理备份进入云端环境的三条常见路径、云端账号被接管后的连锁后果,以及一条清晰的备份卫生清单。

别人的电脑别碰钱包:公共设备与公司电脑的风险与降险方法
Web3 安全
别人的电脑别碰钱包:公共设备与公司电脑的风险与降险方法

公司电脑的监控代理、网吧的键盘记录、家人共用的浏览器插件,都可能让一次普通登录变成资产暴露的起点。本文讲清不可控设备上会发生什么,以及在必须使用时如何把暴露降到最低,用完之后又该做什么。

Telegram 账号是钱包的暗线:双重验证、设备管理与被盗处置
Web3 安全
Telegram 账号是钱包的暗线:双重验证、设备管理与被盗处置

攻击者盯上你的 Telegram,往往不是为这个账号本身,而是借它的高信任身份向你和好友下手。本文讲清 TG 被盗的常见入口、双重验证与设备会话的正确设置,以及账号被劫持后按小时计算的处置顺序。

被遗忘的旧备份还在生效:休眠钱包与派生地址的年度审计
Web3 安全
被遗忘的旧备份还在生效:休眠钱包与派生地址的年度审计

换过设备、弃用过钱包、留下过旧抄本——这些「考古层」里的助记词依然在派生地址,依然在可以被扫描。本文给出一份钱包考古清单:找回旧备份、核验派生树全貌、清理遗忘资产与销毁旧备份的完整流程。