2026年9月10日周四

标签:私钥保护

汇总与「私钥保护」相关的文章,帮助你系统了解该主题。

助记词别在网页里“现做”:钱包生成环节最容易翻车的地方
Web3 安全
助记词别在网页里“现做”:钱包生成环节最容易翻车的地方

大多数人把注意力放在保管助记词上,却忽略了生成那一刻:如果随机数来源不合格,12 个单词可能是能被推算出来的。本文讲清助记词背后的随机性要求、哪些生成方式踩红线,以及一条安全的生成流程。

删了文件,删不掉提交记录:开发者把密钥推上公开仓库之后
Web3 安全
删了文件,删不掉提交记录:开发者把密钥推上公开仓库之后

写代码的人丢币的方式常常不是点了钓鱼链接,而是一次 git push:助记词、私钥、API Key 混在项目里进了公开仓库。本文讲清 Git 历史为什么会记住一切、泄露后的正确处置顺序,以及提交前的防线怎么搭。