2026年10月6日周二

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

让随机字节去砸节点:比特币核心的模糊测试怎么做
加密货币百科
让随机字节去砸节点:比特币核心的模糊测试怎么做

比特币核心仓库内置了一整套模糊测试脚手架:用 libFuzzer 向网络处理等入口灌畸形字节,靠覆盖率反馈进化种子,一旦触发崩溃就固化进语料库。本文拆解它的运行方式、输出日志怎么读,以及模糊测试在协议安全里替谁站岗。

互相包含的两票即自曝:环绕投票为什么会被罚
加密货币百科
互相包含的两票即自曝:环绕投票为什么会被罚

以太坊信标链对验证者的两条可罚没投票规则——同一目标投两票,或者两票在时间上互相包夹——写死在共识规范的几行代码里。本文拆解环绕投票的定义、它为什么比双花投票更致命,以及举报机制如何运行。

储备证明的两种做法:默克尔树核验与签名余额核验各自能证明什么
交易所评测
储备证明的两种做法:默克尔树核验与签名余额核验各自能证明什么

同样叫储备证明,有的平台让你在账户里一键验证自己的余额,有的要求你下载审计数据用工具重算,还有的只公布地址清单加签名。本文拆解默克尔树路线与签名余额路线两条技术路径的机制差异、用户侧核验动作的不同,以及快照时点性与负债盲区这两个共同局限,机制说明撰写于 2026 年 9 月,各平台当前做法以官方页面为准。

交易所通知设置怎么排优先级:哪些账户事件永远不该静音
交易所评测
交易所通知设置怎么排优先级:哪些账户事件永远不该静音

交易所的推送和邮件越来越多,全开会被淹,全关会漏事。本文按事件性质把账户通知分成安全、资金、合规、产品四层,给出各层该保留的通道与静音的代价,并说明防钓鱼场景下通知偏好的正确用法,机制说明撰写于 2026 年 9 月,各平台通知项以实际界面为准。

ERC-5719 签名保鲜:合约钱包的旧签名怎么换新
NFT 与铭文
ERC-5719 签名保鲜:合约钱包的旧签名怎么换新

EOA 的签名不会变,合约钱包的签名却可能某天突然失效。ERC-5719 提出 getAlternativeSignature 接口,让持有旧签名的一方有一个公开的换签入口。本文拆解这份 Stagnant 提案的四步替换流程与边界。

ERC-4430 交易说明书:合约自己写一份人类可读的签名提示
NFT 与铭文
ERC-4430 交易说明书:合约自己写一份人类可读的签名提示

钱包让你签一串十六进制时,你几乎不可能知道钱会去哪。ERC-4430 提议合约提供描述函数,生成与执行字节码同源的说明文字。这份 Stagnant 提案的静态调用规则与防不住说谎合约的边界。

一张助记词撕成几份再存:SLIP39 沙米尔分片的机制与恢复边界
加密货币百科
一张助记词撕成几份再存:SLIP39 沙米尔分片的机制与恢复边界

助记词单份备份既是丢失单点也是被盗单点。SLIP39 把种子用沙米尔秘密共享拆成多张字卡,凑够门槛份数才能还原,少一份也不泄露线索。本文拆解它的字表、份额结构与两层分组设计,并讲清什么情况下分片帮不了你。

自私挖矿:不足半数的算力怎样靠藏块作弊
加密货币百科
自私挖矿:不足半数的算力怎样靠藏块作弊

2013 年 Eyal 与 Sirer 指出,比特币选链规则下,藏起刚挖到的区块再视对手动向决定公开,可以让少数派矿工在长期收益上占便宜。本文拆解自私挖矿的博弈结构、领先-追平的策略树,以及它对诚实矿工收益的实际影响边界。