安全指南 已审核
listdescriptors如何安全审计? listdescriptors 能盘点钱包全部描述符及活动、范围和派生状态。本文说明 private 参数风险、找零识别、next_index复核和最小暴露审计格式。
汇总与「钱包安全」相关的文章,帮助你系统了解该主题。
listdescriptors 能盘点钱包全部描述符及活动、范围和派生状态。本文说明 private 参数风险、找零识别、next_index复核和最小暴露审计格式。
gethdkeys 能列出钱包中的 BIP32 扩展公钥、私钥持有状态及关联描述符。本文给出最小权限审计流程,说明 active_only、private、xpub 与 xprv 的安全边界。
ERC-5267让应用读取EIP-712域字段并监听域变化。文章用字段位图、chainId、verifyingContract和DomainChanged事件建立签名前检查,说明接口可读为何仍不能替代用户意图核验。
逐项解释getdescriptorinfo返回的规范化描述符、checksum、isrange和hasprivatekeys,并给出私钥泄露停止线与导入前地址抽查流程。
从交易所提币到自托管钱包是风险最集中的一步:地址贴错、测试遗漏、提现冻结都可能造成损失。本文给出完整流程:建钱包、备份、小额测试、核对地址、分批提现与链上确认清单。
多签钱包用 m-of-n 密钥组合替代单私钥,但配置怎么选?本文讲清 2-of-3 和 3-of-5 在丢失容忍、安全冗余、使用摩擦上的差别,并给出个人、家庭、团队的选型思路与密钥保管建议。
同一个比特币,放在交易所和放在自己的硬件钱包里,风险结构完全不同。本文对比托管与自托管在私钥位置、资产控制权、恢复机制上的差别,给出判断“我的私钥到底在哪”的清单。
让私钥所在的设备永远不碰互联网,是冷存储的核心安全设计。本文讲清 PSBT 离线签名的完整流程:在线机建交易、U 盘/二维码传递、离线设备签名、回到在线机广播,以及盲签风险如何防范。