2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 74 / 86 页
剪贴板替换自查指南:地址到底该和什么对、对几遍
Web3 安全
剪贴板替换自查指南:地址到底该和什么对、对几遍

复制地址后粘贴前,中间那几秒是剪贴板劫持唯一的作案窗口。本文给出可直接执行的地址核对方法:和源对、对首尾、对全串,以及哪些软件和设备行为会让你的粘贴通道变得不干净。

被盗之后的证据整理:交易哈希、时间戳、地址该怎么留
Web3 安全
被盗之后的证据整理:交易哈希、时间戳、地址该怎么留

报警、向交易所报停、向平台举报,三条路径用的是同一份材料。本文给出链上失窃后的证据整理方法:交易哈希怎么取、时间线怎么写、哪些截图与导出是必须留的,避免处置过程中的二次损耗。

MetaMask Snap权限怎么审查?
Web3 安全 已审核
MetaMask Snap权限怎么审查?

Snap运行在MetaMask的隔离环境中,但隔离不等于无需审查。安装时真正需要看的,是它请求哪些受限能力、会连接哪些域名,以及这些能力是否与功能相称。本文结合权限请求清单、敏感能力分级和安装后复核,给出核验步骤、失败分支与操作边界。

Safe Fallback Handler安全吗?
Web3 安全 已审核
Safe Fallback Handler安全吗?

Safe的FallbackHandler会接收Safe本身未实现的方法调用,因此它可提供签名验证或兼容接口,也可能扩大外部调用面。安全判断不能停在地址非零,还要确认handler由谁设置、代码是什么、当前阈值能否更改。

OFAC加密地址清单如何筛查?
Web3 安全 已审核
OFAC加密地址清单如何筛查?

OFAC名单里的加密地址筛查不是复制新闻中的几个地址做字符串搜索。可靠流程要保存官方清单版本、标识地址所属链和实体、规范化待查数据,并把直接命中与风险邻近分开处理。