2026年9月6日周日

标签:链上安全

汇总与「链上安全」相关的文章,帮助你系统了解该主题。

交易记录里的陌生同款:地址投毒的识别与转账纪律
Web3 安全
交易记录里的陌生同款:地址投毒的识别与转账纪律

打开钱包历史记录挑一个「最近用过」的地址转账,却发现那笔交易根本不是自己做的——这就是地址投毒留下的钩子。本文讲清投毒攻击如何利用首尾相似的炫富地址污染你的转账历史,以及从复制到确认的完整防御纪律。

助记词导入后「地址对不上」:派生路径错位的排查与找回纪律
Web3 安全
助记词导入后「地址对不上」:派生路径错位的排查与找回纪律

明明用正确的助记词恢复了钱包,余额却对不上、地址似曾相识又完全不同——多数时候不是被盗,而是派生路径设置错位。本文讲清一串助记词为什么能派生多个地址族、错位的常见原因、安全的排查顺序与恢复过程中的防伪要点。

交易发出后、确认前:滑点设置与夹带交易的防御手册
Web3 安全
交易发出后、确认前:滑点设置与夹带交易的防御手册

在链上按下的每一笔兑换,广播之后都会先在公共等候区停留——你的价格可能在这段空档被改写。本文讲清公开内存池、滑点容差与三明治式夹带的机制,并给出不增加暴露面也不依赖信任的防御设置清单。

AI 助手帮你管钱包之前:智能助手的读、写、签三层权限边界
Web3 安全
AI 助手帮你管钱包之前:智能助手的读、写、签三层权限边界

把行情分析、自动交易、一键交互交给 AI 助手越来越流行,而风险恰恰藏在「它能替你做哪一步」的模糊地带。本文用读、写、签三层权限模型,给出智能助手接入钱包生态的安全边界、防诱导设计与审计习惯。

「只能买、不能卖」:单边合约陷阱的结构特征与排查清单
Web3 安全
「只能买、不能卖」:单边合约陷阱的结构特征与排查清单

新代币买入秒成交、卖出却一直报错,余额显示正常而资产实际无法移动——这是单边合约陷阱的典型症状。本文以通用结构讲清这类合约的表现特征、入金前可做的验证顺序,以及已被困住时的止损边界与二次骗局防范。

手机丢了的那一小时:移动钱包的止损时间线
Web3 安全
手机丢了的那一小时:移动钱包的止损时间线

手机失窃或遗失后的一小时是移动钱包的窗口期:每条时间线拖到事后都会多一道防线失守。本文给出丢失前的加固清单、丢失后按分钟计的处置顺序,以及找回设备与确认失窃两种结局的收尾动作。