2026年10月6日周二

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

带毒安装包与假下载站:钱包软件本身可能被替换
Web3 安全
带毒安装包与假下载站:钱包软件本身可能被替换

下载环节是供应链攻击最安静的一环:搜索广告、假官网、捆绑安装包,都能让你的「官方钱包」变成窃取工具。本文给出核对安装包完整性的方法与一条不可妥协的下载纪律。

Rug Pull 的识别信号:流动性、合约权限与持仓集中度
Web3 安全
Rug Pull 的识别信号:流动性、合约权限与持仓集中度

跑路不是一瞬间的意外,而是权限、流动性与代币分配埋好的结构。本文教你在投入前阅读项目最关键的三份「体检报告」:流动性锁、合约可变更权限与持币地址分布,并给出风险信号的排查顺序。

电脑环境体检:远程控制、剪贴板与常驻软件的安全隐患
Web3 安全
电脑环境体检:远程控制、剪贴板与常驻软件的安全隐患

同一组助记词,在不同电脑上输入,安全性天差地别。本文教你对自己的设备做一次可动手的月度体检:清理远程控制通道、检查常驻软件、收紧剪贴板与权限,把资产操作的「地面」扫干净。

隐藏钱包与第二口令:Passphrase 怎么用,输错了会怎样
钱包与链上工具
隐藏钱包与第二口令:Passphrase 怎么用,输错了会怎样

本文讲清 BIP-39 助记词加第 25 个词(Passphrase)如何生成一个完全不同的钱包:它适合什么场景、和单纯备份助记词相比多防住了什么风险、日常使用容易踩的三个坑,以及输错口令为什么表现为「打不开」而不是「报错」。

keystore 文件是什么:加密私钥备份怎么看、怎么用
钱包与链上工具
keystore 文件是什么:加密私钥备份怎么看、怎么用

本文解释钱包导出的 keystore(V3 keystore JSON)文件的结构:scrypt 参数、加密后的私钥密文和地址校验字段各自的作用,说明为什么它比裸私钥更适合日常备份、密码在这个体系里承担了唯一防线,以及导入时的常见故障。