eth_getBlockByNumber的第二个参数决定返回完整交易对象还是只返回交易哈希;第一个参数既可用十六进制区块号,也可用latest、safe、finalized等标签。审计时必须把两个选择写进请求记录。
eth_getBlockByNumber的第二个参数决定返回完整交易对象还是只返回交易哈希;第一个参数既可用十六进制区块号,也可用latest、safe、finalized等标签。审计时必须把两个选择写进请求记录。
eth_getCode回答某地址在指定区块是否有EVM字节码,不回答这个地址永远是外部账户还是可信合约。0x只说明该区块上下文没有可返回代码,还要考虑网络、区块标签和合约生命周期。
eth_getBalance返回指定地址在某个区块状态下的原生币余额,结果是以Wei表示的十六进制整数。重建历史余额必须固定区块号,并使用能读取该历史状态的节点。
钱包余额与对方显示不一致、转账数量差出10的幂,多半是代币 Decimals 元数据与显示换算的问题。本文解释链上整数余额与小数位换算机制,给出区块浏览器、钱包详情和 RPC 三种核对 decimals 的方法,以及大额转账前的核验习惯。
合约验证只证明提交的源码与链上字节码一致,不代表安全、审计或官方背书。本文给出地址核对、编译参数、关键函数阅读和多来源交叉验证的四步检查法,并说明代理合约与未验证合约应如何评估风险。
消息签名不上链、不扣费,却同样能被公开验证,风险常被低估。本文区分登录认证、EIP-712 结构化签名与原始数据签名三类请求,给出签名前五项核对清单、登录签名重放风险与签错之后的处置路径。
撤销授权的本质是把代币合约里的可代取额度改写为零,确认生效前旧授权依然存在。本文拆解批量撤销工具的两种实现、gas 成本与撤销优先级,并给出确认撤销真正上链的三重核验方法。
助记词接触联网设备的那一刻起风险就永久存在。本文对比纸质与钢板备份的正确做法,给出年度恢复演练清单、校验和无法补词的关键事实,以及备份损坏或缺词情形下安全补救的边界与防骗提醒。
余额刷不出、发送无响应、哈希查不到,原因分布在设备、RPC 与链三层。本文用区块浏览器区分本地问题与网络问题,给出常见症状对照表、更换 RPC 的安全注意事项,以及重发交易前必须执行的 nonce 纪律。
助记词丢了,余额就永远找不回;助记词被人看见,钱随时可能没了。本文给出一份可执行的助记词备份流程:为什么金属板比纸适合长期存放、恢复演练到底该测什么、以及哪些“聪明”的备份方式其实全是漏洞。