2026年9月5日周六

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

EIP-6780后合约还能自毁吗?
公链与 Layer2 已审核
EIP-6780后合约还能自毁吗?

Cancun后的SELFDESTRUCT通常只转移余额,不再删除合约代码和存储;只有同一笔交易中创建又销毁才保留旧行为。本文拆解EIP-6780语义、历史区块和升级迁移风险。

ERC-1271如何验证合约签名?
Web3 安全 已审核
ERC-1271如何验证合约签名?

智能合约钱包没有普通私钥,不能只用ecrecover验签。ERC-1271定义isValidSignature与magic value,让Safe、多签和账户抽象钱包按链上规则确认签名,并允许有效性随状态变化。

BIP32硬化派生有何不同?
钱包与链上工具 已审核
BIP32硬化派生有何不同?

BIP32普通派生允许从xpub生成子公钥,硬化派生则必须持有父私钥。本文从扩展密钥、链码和路径撇号入手,解释xpub观察钱包、子私钥泄露、账户隔离与恢复时的路径核验风险。

Solana PDA为何需要canonical bump?
公链与 Layer2 已审核
Solana PDA为何需要canonical bump?

Solana PDA由种子、程序ID和bump派生,并故意落在Ed25519曲线外。findProgramAddress从255向下寻找首个有效值,得到canonical bump。本文解释唯一性、账户约束和invoke_signed权限。

Ownable和AccessControl怎么选?
Web3 安全 已审核
Ownable和AccessControl怎么选?

OpenZeppelin Ownable适合单一管理员,Ownable2Step降低误转所有权风险,AccessControl则用角色拆分铸币、暂停和升级权限。本文比较模型、DEFAULT_ADMIN_ROLE和最小权限实践。

ERC-4626通胀攻击如何防?
DeFi 教程 已审核
ERC-4626通胀攻击如何防?

空ERC-4626金库可被攻击者用极小首存和直接捐赠操纵汇率,让后来存款因向下舍入得到零份额。本文推演攻击,并解释虚拟资产、虚拟份额、decimals offset与滑点保护。

L2停机如何避免错误清算?
Web3 安全 已审核
L2停机如何避免错误清算?

L2排序器停机时普通用户难以及时交易,恢复后立即清算会造成访问不公平。Chainlink Sequencer Uptime Feed用answer与startedAt暴露状态,协议应检查停机并设置grace period。

PSBT签名前要核对什么?
钱包与链上工具 已审核
PSBT签名前要核对什么?

PSBT让比特币硬件钱包、离线设备和多签参与者交换待签交易,但文件可解析不代表内容可信。本文从输入、收款输出、找零、手续费、脚本策略和签名进度六个层面说明签名前该核对什么,以及遇到哪些异常应立即拒签。

恢复助记词后账户找不到怎么办?
钱包与链上工具 已审核
恢复助记词后账户找不到怎么办?

恢复助记词后账户找不到,不一定是资产消失。本文从派生路径、账户序号、额外密码、单独导入私钥和硬件钱包五类来源拆解原因,说明哪些账户属于当前恢复短语、哪些必须回到原设备或独立密钥,并给出不泄露恢复短语的安全找回顺序。

代理合约升级权限怎么查?
Web3 安全 已审核
代理合约升级权限怎么查?

代理合约会把调用委托给实现合约,升级管理员又可能改变实际执行代码。本文解释代理、实现地址、ProxyAdmin、UUPS与Beacon的关系,并给出链上核验升级风险的清单。