「你不用攒 ETH,我们帮你代付 Gas,只需点一下确认」——这类话术正被包装进 EIP-7702 的正当叙事里收割钱包。本文讲清代付交易的真实结构、哪一次签名才是危险信号,以及参与批量操作前的核验清单。
汇总与「钱包安全」相关的文章,帮助你系统了解该主题。
「你不用攒 ETH,我们帮你代付 Gas,只需点一下确认」——这类话术正被包装进 EIP-7702 的正当叙事里收割钱包。本文讲清代付交易的真实结构、哪一次签名才是危险信号,以及参与批量操作前的核验清单。
协议升级往往伴随新的签名类型和新按钮文案。本文讲清升级期钓鱼的运作方式:如何对照升级清单区分正常的新签名请求与「借升级之名」的收割,以及迁移前后该做的三步检查。
撤销授权前得先查授权,可查询工具本身也有信任边界:它连的是你的地址,也可能顺手要你的签名。本文讲清正规体检工具与钓鱼式扫描器的区别,以及用前、用中、用后的三步核验。
把私钥加密成 58 个字符的 Base58 串、再用口令解锁,是纸质比特币时代留下的方案 BIP38。本文拆解它的 scrypt 派生、两种加密模式,以及明文地址校验位和“一致不鼓励实现”的状态带来的现实风险。
gethdkeys 能列出钱包中的 BIP32 扩展公钥、私钥持有状态及关联描述符。本文给出最小权限审计流程,说明 active_only、private、xpub 与 xprv 的安全边界。
打开钱包历史记录挑一个「最近用过」的地址转账,却发现那笔交易根本不是自己做的——这就是地址投毒留下的钩子。本文讲清投毒攻击如何利用首尾相似的炫富地址污染你的转账历史,以及从复制到确认的完整防御纪律。
社交恢复钱包宣称不需要助记词,由你指定的守护人帮你找回账户。本文讲清这套结构的真实工作方式、守护人配置的信任前提、常见的失效场景,以及配置与年度维护的可执行清单。
明明用正确的助记词恢复了钱包,余额却对不上、地址似曾相识又完全不同——多数时候不是被盗,而是派生路径设置错位。本文讲清一串助记词为什么能派生多个地址族、错位的常见原因、安全的排查顺序与恢复过程中的防伪要点。