2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 75 / 86 页
带毒安装包与假下载站:钱包软件本身可能被替换
Web3 安全
带毒安装包与假下载站:钱包软件本身可能被替换

下载环节是供应链攻击最安静的一环:搜索广告、假官网、捆绑安装包,都能让你的「官方钱包」变成窃取工具。本文给出核对安装包完整性的方法与一条不可妥协的下载纪律。

Rug Pull 的识别信号:流动性、合约权限与持仓集中度
Web3 安全
Rug Pull 的识别信号:流动性、合约权限与持仓集中度

跑路不是一瞬间的意外,而是权限、流动性与代币分配埋好的结构。本文教你在投入前阅读项目最关键的三份「体检报告」:流动性锁、合约可变更权限与持币地址分布,并给出风险信号的排查顺序。

电脑环境体检:远程控制、剪贴板与常驻软件的安全隐患
Web3 安全
电脑环境体检:远程控制、剪贴板与常驻软件的安全隐患

同一组助记词,在不同电脑上输入,安全性天差地别。本文教你对自己的设备做一次可动手的月度体检:清理远程控制通道、检查常驻软件、收紧剪贴板与权限,把资产操作的「地面」扫干净。

EIP-155如何阻止跨链重放?
Web3 安全 已审核
EIP-155如何阻止跨链重放?

本文依据两项一手资料,解释EIP-155跨链重放保护的九字段签名哈希与旧式与类型化交易,并提供专属字段表、数值或请求示例、操作清单和网络核验清单。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。

ERC-191签名消息前缀怎么读?
Web3 安全 已审核
ERC-191签名消息前缀怎么读?

本文依据两项一手资料,解释ERC-191签名消息前缀的版本字节表与签名验证流程,并提供专属字段表、数值或请求示例、操作清单和业务授权边界。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。

BIP-143签名摘要为何包含金额?
Web3 安全 已审核
BIP-143签名摘要为何包含金额?

本文依据两项一手资料,解释BIP-143 SegWit签名摘要的摘要字段顺序与SIGHASH分支矩阵,并提供专属字段表、数值或请求示例、操作清单和脚本版本边界。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。

Lighthouse如何防止重复验证者?
Web3 安全 已审核
Lighthouse如何防止重复验证者?

本文依据两项一手资料,解释Lighthouse重复验证者保护的静默观察窗口与检测后处置,并提供专属字段表、数值或请求示例、操作清单和尽力保护边界。适合开发者与普通用户在实际接入前复核,避免把格式正确、节点返回或模拟成功误写成最终结果。