本文解释以太坊地址 EIP-55 混合大小写校验和的原理:同一地址合法有几种写法、校验和如何拦截被剪贴板恶意软件改过一个字符的地址、哪些情况它拦不住(整段替换、形似图片),以及转账前把好的三层核对习惯。
汇总与「安全」相关的文章,帮助你系统了解该主题。
本文解释以太坊地址 EIP-55 混合大小写校验和的原理:同一地址合法有几种写法、校验和如何拦截被剪贴板恶意软件改过一个字符的地址、哪些情况它拦不住(整段替换、形似图片),以及转账前把好的三层核对习惯。
在 OpenSea 等市场挂单或出价时,你签的是一份 Seaport 协议订单而非链上交易。本文解释订单的 offer/consideration 结构、为什么挂单不花 Gas、如何取消,以及签名前必须核对的合约地址与授权范围。
链上透明意味着你的 NFT 购买记录、持仓组合和身份线索可能被公开关联。本文解释地址聚类的基本方法,并给出多地址隔离、助记词派生路径与市场匿名的实操边界。
付款成功不等于交易闭环。这份清单覆盖六件事:确认链上确权、核对合约地址、拉出完整交易史、检查元数据与版税声明、撤销历史授权、留档。把十分钟花在买后,能省下将来十天的纠纷。
从EIP-712签名JSON入手,拆解domain separator、类型哈希和消息哈希,说明chainId、verifyingContract、nonce与deadline分别限制哪类重放。
通过一笔ENS收款场景区分名称到地址的正向解析、地址到primary name的反向解析,并说明双向校验、多链记录和缓存问题。并补充resolver更换、多币种coinType、反向名称二次正向验证,以及缓存失效时应检查的链上位置。
用128位熵的计算例子说明BIP-39为何产生12、15、18、21或24个词,并解释校验和、passphrase和恢复路径的边界。同时列出ENT、CS与词数公式,以及NFKD、HMAC-SHA512、2048次PBKDF2派生参数,防止恢复误解。
xpub可展开整条非硬化地址分支并关联余额;若再泄露普通子私钥,还可能反推父私钥。本文给出最小化共享与分层隔离方案。同时解释非硬化子私钥与父xpub共同泄露为何可能反推父私钥,以及导出监控分支时应保留的最小范围。
沿Aave Pool、接收合约executeOperation和还款授权的原子调用链,比较flashLoan与flashLoanSimple并排查premium和回滚。
SIWE把域名、地址、URI、chain ID、nonce和时间写进标准登录消息。本文给出服务端逐项验证、一次性nonce与会话绑定流程。同时覆盖EOA与ERC-1271合约钱包的不同验签路径,以及cookie、并发nonce和代理头等传统Web安全边界。