2026年9月5日周六

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

带毒安装包与假下载站:钱包软件本身可能被替换
Web3 安全
带毒安装包与假下载站:钱包软件本身可能被替换

下载环节是供应链攻击最安静的一环:搜索广告、假官网、捆绑安装包,都能让你的「官方钱包」变成窃取工具。本文给出核对安装包完整性的方法与一条不可妥协的下载纪律。

Rug Pull 的识别信号:流动性、合约权限与持仓集中度
Web3 安全
Rug Pull 的识别信号:流动性、合约权限与持仓集中度

跑路不是一瞬间的意外,而是权限、流动性与代币分配埋好的结构。本文教你在投入前阅读项目最关键的三份「体检报告」:流动性锁、合约可变更权限与持币地址分布,并给出风险信号的排查顺序。

电脑环境体检:远程控制、剪贴板与常驻软件的安全隐患
Web3 安全
电脑环境体检:远程控制、剪贴板与常驻软件的安全隐患

同一组助记词,在不同电脑上输入,安全性天差地别。本文教你对自己的设备做一次可动手的月度体检:清理远程控制通道、检查常驻软件、收紧剪贴板与权限,把资产操作的「地面」扫干净。

EIP-712签名如何核对域分离?
Web3 安全 已审核
EIP-712签名如何核对域分离?

从EIP-712签名JSON入手,拆解domain separator、类型哈希和消息哈希,说明chainId、verifyingContract、nonce与deadline分别限制哪类重放。

ENS正向与反向解析为何不一致?
钱包与链上工具 已审核
ENS正向与反向解析为何不一致?

通过一笔ENS收款场景区分名称到地址的正向解析、地址到primary name的反向解析,并说明双向校验、多链记录和缓存问题。并补充resolver更换、多币种coinType、反向名称二次正向验证,以及缓存失效时应检查的链上位置。

BIP-39助记词词数怎么来的?
钱包与链上工具 已审核
BIP-39助记词词数怎么来的?

用128位熵的计算例子说明BIP-39为何产生12、15、18、21或24个词,并解释校验和、passphrase和恢复路径的边界。同时列出ENT、CS与词数公式,以及NFKD、HMAC-SHA512、2048次PBKDF2派生参数,防止恢复误解。