消息签名不上链、不扣费,却同样能被公开验证,风险常被低估。本文区分登录认证、EIP-712 结构化签名与原始数据签名三类请求,给出签名前五项核对清单、登录签名重放风险与签错之后的处置路径。
汇总与「钱包」相关的文章,帮助你系统了解该主题。
消息签名不上链、不扣费,却同样能被公开验证,风险常被低估。本文区分登录认证、EIP-712 结构化签名与原始数据签名三类请求,给出签名前五项核对清单、登录签名重放风险与签错之后的处置路径。
撤销授权的本质是把代币合约里的可代取额度改写为零,确认生效前旧授权依然存在。本文拆解批量撤销工具的两种实现、gas 成本与撤销优先级,并给出确认撤销真正上链的三重核验方法。
余额刷不出、发送无响应、哈希查不到,原因分布在设备、RPC 与链三层。本文用区块浏览器区分本地问题与网络问题,给出常见症状对照表、更换 RPC 的安全注意事项,以及重发交易前必须执行的 nonce 纪律。
助记词接触联网设备的那一刻起风险就永久存在。本文对比纸质与钢板备份的正确做法,给出年度恢复演练清单、校验和无法补词的关键事实,以及备份损坏或缺词情形下安全补救的边界与防骗提醒。
ERC-6551 提议给每一个 NFT 分配一个专属的智能合约账户,让 NFT 可以“持有”其他资产、与其他合约交互,转让 NFT 时整个账户随之外出。本文讲清注册表、确定性地址计算、控制权的来源,以及使用 TBA 前必须了解的风险。
单个私钥丢失或被盗就意味着 NFT 永久易手,多签钱包把“一个人签字”变成“M 个持有人里凑够 N 个”。本文以 Safe 为例讲清阈值的含义、NFT 转账在多签里怎么发起,以及备份、地址一致性等运营细节。
比特币上转铭文,本质是在 UTXO 层做手术:找零方式、输入选择、聪混合都会影响资产安全与手续费。本文以 Ordinals 官方 ord 钱包流程为例,讲解 PSBT 协作、输出合并的注意事项与常见事故模式。
同一组助记词加上一个口令,可以派生出一套完全不同的钱包。本文解释 passphrase(第 25 词)的安全逻辑、它能在哪种泄露场景下保护资产、使用时必须配合的备份纪律,以及它不能防什么。
会话密钥、委托签名、策略引擎让钱包越来越顺手,代价是把签名权部分让渡给了程序。本文解释这类授权的工作方式、需要核对的权限维度,以及用完即撤与到期管理的自查方法。
想让联网服务器盯紧金库余额,又怕私钥上网?本文用描述符和 PSBT 搭一套“能看见、不能花钱”的监控:从导入 xpub、对账核对到离线签名回路,并给出密钥边界自查清单。