把钱包弹窗分成只读连接、消息签名、授权或转账三类,逐项说明各类操作是否上链、是否花 Gas、暴露什么信息、能否撤销,帮用户在面对站点弹窗时按操作类型而不是按钮样式做安全判断。
把钱包弹窗分成只读连接、消息签名、授权或转账三类,逐项说明各类操作是否上链、是否花 Gas、暴露什么信息、能否撤销,帮用户在面对站点弹窗时按操作类型而不是按钮样式做安全判断。
按 BIP-174 规范解释 PSBT 半成品交易的设计:创建、更新、签名、合并、终结、提取六个角色的分工,为什么离线签名方不需要联网就能安全签名,以及操作中最容易出错的变更地址与广播环节。
从 UTXO 模型出发解释比特币钱包余额的构成:钱包怎么拼零钱、为什么部分余额显示可用却花不出去(未确认零钱、锁定期输出、尘埃),以及输入选择策略如何直接决定交易体积与手续费。
MetaMask 13.41.0新增账户与网络级Gas偏好、扩展到移动端的二维码同步,并修复隐私模式订单信息暴露。本文给出升级判断、二维码配对防骗和更新后验收清单。
Bitcoin Core fundrawtransaction会为未签名交易补输入、找零和费用。本文按构造、注资、解码、签名四阶段说明fee_rate、changePosition、lockUnspents和减费输出的安全边界。
utxoupdatepsbt可从节点数据和描述符为PSBT补充UTXO、脚本与派生信息,但不会签名或验证收款意图。本文用更新前后字段对照解释数据来源、描述符范围和角色边界。
Bitcoin Core 31扩展gettxspendingprevout,可选择只查内存池或借助txospenderindex查询已确认花费,并返回花费交易。本文建立命中、未命中与未知三态判断。
解释大额链上转账前小额测试的适用边界与正确做法:先核对地址与网络,再发送可承受的测试金额,用交易哈希在区块浏览器验证最终到账,最后在同一操作日内复用核对结果完成正式转账。
把钱包授权拆成 ERC-20 花费额度、NFT 批量授权 setApprovalForAll 与 Permit 类离线签名三类,分别给出查询入口、核对字段与清理方式,说明为什么只看授权管理页会漏掉后两类。
给 NFT 未显示问题一条链上排查路径:先排除钱包显示与网络切换问题,再按地址页 Transfer 事件区分转出、黑洞销毁与合约锁仓,强调以交易哈希和事件日志为准而非界面观感。