很多「转错链」的事故,根源是没确认自己在哪条链。本文讲清 chainId 是什么、如何通过 RPC 与钱包界面核对当前链,以及为什么转账、部署合约前要强制做一次 chainId 校验,避免把资产打进错误网络。
汇总与「安全」相关的文章,帮助你系统了解该主题。
很多「转错链」的事故,根源是没确认自己在哪条链。本文讲清 chainId 是什么、如何通过 RPC 与钱包界面核对当前链,以及为什么转账、部署合约前要强制做一次 chainId 校验,避免把资产打进错误网络。
假空投是Web3最常见的钓鱼手法之一。本文拆解假空投的常见套路,给出核对空投真实性、识别钓鱼合约和及时止损的可执行清单,帮助你在领取任何「白送」资产前先做好安全判断。
钓鱼网站靠伪造域名、模仿官方页面来骗取私钥或诱导授权。本文总结了识别假官网、假交易界面、假合约地址的实用方法,并给出一个输入地址前的检查顺序,帮你把风险挡在连接钱包之前。
一次不经意的 Approve 可能让合约长期持有转走你资产的权限。本文解释无限授权与有限授权的区别,说明如何看清一笔授权到底授给了谁、多少额度,并给出撤销过期授权、管理授权暴露面的实操建议。
私钥和助记词一旦泄露,资产很难挽回。本文梳理私钥泄露的常见途径,给出从生成、记录、隔离到备份的保管清单,并说明发现泄露迹象后应如何快速止损与迁移资产。
你以为复制的是对方地址,粘贴的却可能是攻击者地址。本文解释剪贴板替换和地址投毒的原理,给出复制后核对地址、避免自动粘贴和降低误转风险的具体做法,帮你守住转账前最后一关。
假客服利用用户求助心理,用「帮你找回」「加白名单」等话术诱导交出私钥或转账。本文拆解社会工程的常见剧本,给出核实官方客服渠道、拒绝交密钥、及时止损的应对清单。
安全不只取决于你自己的操作,还取决于你使用的钱包、浏览器插件、开源库是否被污染。本文解释供应链攻击的基本原理,给出选择与更新工具的核对要点,以及发现异常后的处置顺序。
当某个协议或合约爆出漏洞、出现异常赎回或资金异常时,慌乱操作往往放大损失。本文给出事件发生后的判断顺序、资产保护动作和证据留存方法,帮助你在不确定中把风险降到最低。
真假难辨的项目名、仿冒团队、伪造白皮书,是不少用户亏钱的根源。本文给出识别官方身份、核验项目真实性、避免被仿冒实体收割的核查方法,帮助你把「看起来是真的」变成「确认真的真」。