Web3 安全
登录不等于转账:钱包“Sign in”弹窗到底授权了什么 用钱包登录网站时弹出的签名请求不产生链上交易,也不直接转走资产,但消息内容可能被伪装。本文讲清 ERC-4361 登录签名的机制、危险变体和每条签名前的核对清单。
汇总与「钓鱼防范」相关的文章,帮助你系统了解该主题。
用钱包登录网站时弹出的签名请求不产生链上交易,也不直接转走资产,但消息内容可能被伪装。本文讲清 ERC-4361 登录签名的机制、危险变体和每条签名前的核对清单。
以会议和屏幕共享为载体的钓鱼正从企业场景外溢到加密用户。本文讲清会议邀请的伪装路径、共享屏幕时哪些内容最危险,以及参会前后的核对与止损动作。
邮箱常常同时承担找回密码、接收通知和登录验证三种角色。本文讲清这种共用为什么让一次钓鱼演变成全账户连锁失守,以及如何把邮箱从验证链路降级为通知渠道。
攻击者不用碰你的手机,只要骗过运营商就能接管号码和短信验证码。本文讲清 SIM 劫持原理、运营商锁设置、号码分工与几分钟内的应急处置顺序。