2026年10月6日周二

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

851篇内容
86页索引
2026-09-27最近更新
排序 共 851 篇 · 第 84 / 86 页
钱包插件的安全边界:浏览器扩展能读到什么
Web3 安全
钱包插件的安全边界:浏览器扩展能读到什么

浏览器扩展拥有远超普通网页的权限,装得越多,暴露面越大。本文讲清扩展的权限模型,给出精简插件、隔离 profile 的实操方法,把浏览器变成可控的环境。

区块浏览器入门:普通人也能做的链上核实
Web3 安全
区块浏览器入门:普通人也能做的链上核实

区块浏览器是链上世界的「公共记录处」。掌握查余额、查交易、查合约三项基本操作,就能在多数安全疑问面前拥有独立判断力,不再依赖他人转述。

假代币与余额显示:区分「资产」与「广告」
Web3 安全
假代币与余额显示:区分「资产」与「广告」

钱包里突然多出一串「代币」,可能是空投,也可能是价值为零的广告币,甚至是危险合约。本文教你用区块浏览器三步判断一串代币是否值得理会。

地址投毒是什么?转账怎么防
Web3 安全 已审核
地址投毒是什么?转账怎么防

本文解释地址投毒骗局的原理和防范方法,提醒用户不要只看地址首尾字符,应使用地址簿、小额测试、区块浏览器复查和硬件钱包确认流程,降低误转资产、复制错误地址和链上操作不可逆的风险。

跨链桥安全吗?常见风险和核查
Web3 安全 已审核
跨链桥安全吗?常见风险和核查

本文讲解跨链桥的锁定铸造、流动性池和消息验证思路,梳理合约、验证者、流动性、目标链、钓鱼入口与到账延迟风险,并给出普通用户使用前的核查清单和异常处理原则,适合跨链前自查。

签名钓鱼是什么?钱包怎么防
Web3 安全 已审核
签名钓鱼是什么?钱包怎么防

本文围绕签名钓鱼、钱包弹窗和授权安全,解释普通签名、交易签名、代币授权和盲签风险的区别,给出连接网站、核查域名、撤销授权和保留证据的防御清单。

识别Web3钓鱼网站:五个信号帮你在输入地址前刹住车
Web3 安全
识别Web3钓鱼网站:五个信号帮你在输入地址前刹住车

钓鱼网站靠伪造域名、模仿官方页面来骗取私钥或诱导授权。本文总结了识别假官网、假交易界面、假合约地址的实用方法,并给出一个输入地址前的检查顺序,帮你把风险挡在连接钱包之前。

恶意授权与无限授权风险:你的 Approve 到底签了什么
Web3 安全
恶意授权与无限授权风险:你的 Approve 到底签了什么

一次不经意的 Approve 可能让合约长期持有转走你资产的权限。本文解释无限授权与有限授权的区别,说明如何看清一笔授权到底授给了谁、多少额度,并给出撤销过期授权、管理授权暴露面的实操建议。