MetaMask 13.43.0新增代币Security and Trust信号,并修复硬件钱包卡死、安全中间页和费用估算问题。本文说明升级后的核验边界。
汇总与「钱包安全」相关的文章,帮助你系统了解该主题。
MetaMask 13.43.0新增代币Security and Trust信号,并修复硬件钱包卡死、安全中间页和费用估算问题。本文说明升级后的核验边界。
Clear Signing通过ERC-7730描述符把合约调用转成人类可读确认信息,但显示正确仍依赖上下文绑定、schema版本、注册表审核和钱包信任源。本文逐层拆解。
getaddressinfo里的solvable只表示钱包知道脚本的花费路径,并不保证私钥就在当前钱包。本文把ismine、desc、parent_desc与外部签名器放进能力矩阵,帮助排查watch-only和描述符钱包。
Circle地址筛查返回DENIED时,规则命中、建议动作、钱包限制与链上冻结是不同层级。本文逐字段解释riskScore与alertId,并给出误报复核、证据留存和安全申诉流程。
walletdisplayaddress可把Bitcoin Core钱包地址显示到外部签名器。本文给出电脑与硬件设备双屏核对流程,解释描述符、主指纹和xpub不匹配时为何应失败,并列出RPC成功仍不能覆盖的安全边界。
MetaMask 13.42.0修复Trezor连接卡住、资产深链接安全提示、旧Gas偏好和跨链状态过早确认等问题。本文按使用场景划分升级优先级,并给出版本、硬件签名、交易预览和目标链到账的升级后复核步骤。
eth_chainId和net_version都会返回链或网络识别值,但编码、签名用途与安全含义不同。本文结合EIP-155与EIP-695,说明多链钱包和RPC网关如何在签名前核对端点,避免连错链。
拆解代币授权弹窗背后的合约调用:spender 地址是谁、allowance 额度怎么换算真实数量、无限授权的长期风险与撤销路径,帮助你在点击签名前用三四个字段判断这笔授权该不该批。
说明新硬件钱包到手后的核验顺序:核对购买来源、检查包装与附件是否为空白初始状态、拒绝任何预置助记词或 PIN,并在官方应用中完成设备真伪校验后再导入资产,覆盖翻新机与山寨设备的主要风险点。
把钱包弹窗分成只读连接、消息签名、授权或转账三类,逐项说明各类操作是否上链、是否花 Gas、暴露什么信息、能否撤销,帮用户在面对站点弹窗时按操作类型而不是按钮样式做安全判断。