2026年9月7日周一

标签:钱包安全

汇总与「钱包安全」相关的文章,帮助你系统了解该主题。

Gas 不够也能转?「EIP-7702 代付」话术背后的授权陷阱
Web3 安全
Gas 不够也能转?「EIP-7702 代付」话术背后的授权陷阱

「你不用攒 ETH,我们帮你代付 Gas,只需点一下确认」——这类话术正被包装进 EIP-7702 的正当叙事里收割钱包。本文讲清代付交易的真实结构、哪一次签名才是危险信号,以及参与批量操作前的核验清单。

给钱包做「安全体检」的工具,自己能信吗?
Web3 安全
给钱包做「安全体检」的工具,自己能信吗?

撤销授权前得先查授权,可查询工具本身也有信任边界:它连的是你的地址,也可能顺手要你的签名。本文讲清正规体检工具与钓鱼式扫描器的区别,以及用前、用中、用后的三步核验。

钱包更新后,余额对不上了怎么办?
Web3 安全
钱包更新后,余额对不上了怎么办?

更新弹窗之后余额归零、地址消失,九成不是被盗。本文按概率排序排查链:网络错位、派生路径异常、账户被切、损坏同步,并给出确认安全的判定标准。

合约升级后,之前签的授权还有效吗?
Web3 安全
合约升级后,之前签的授权还有效吗?

可升级合约换了实现,额度记录却没换。本文讲清代理模式与存储分离下授权的生命周期,以及撤销的两种方式在 Gas、Nonce 与生效速度上的差异。

BIP38 加密私钥是什么?纸钱包密码怎么被 scrypt 保护
钱包与链上工具
BIP38 加密私钥是什么?纸钱包密码怎么被 scrypt 保护

把私钥加密成 58 个字符的 Base58 串、再用口令解锁,是纸质比特币时代留下的方案 BIP38。本文拆解它的 scrypt 派生、两种加密模式,以及明文地址校验位和“一致不鼓励实现”的状态带来的现实风险。

gethdkeys怎样审计HD密钥?
钱包与链上工具 已审核
gethdkeys怎样审计HD密钥?

gethdkeys 能列出钱包中的 BIP32 扩展公钥、私钥持有状态及关联描述符。本文给出最小权限审计流程,说明 active_only、private、xpub 与 xprv 的安全边界。

交易记录里的陌生同款:地址投毒的识别与转账纪律
Web3 安全
交易记录里的陌生同款:地址投毒的识别与转账纪律

打开钱包历史记录挑一个「最近用过」的地址转账,却发现那笔交易根本不是自己做的——这就是地址投毒留下的钩子。本文讲清投毒攻击如何利用首尾相似的炫富地址污染你的转账历史,以及从复制到确认的完整防御纪律。

助记词导入后「地址对不上」:派生路径错位的排查与找回纪律
Web3 安全
助记词导入后「地址对不上」:派生路径错位的排查与找回纪律

明明用正确的助记词恢复了钱包,余额却对不上、地址似曾相识又完全不同——多数时候不是被盗,而是派生路径设置错位。本文讲清一串助记词为什么能派生多个地址族、错位的常见原因、安全的排查顺序与恢复过程中的防伪要点。