地址毒化不破解密码学,只利用人眼核对首尾字符的习惯:攻击者批量生成与你常用地址首尾相同的地址,向你的历史地址小额转账,把有毒地址喂进你的剪贴板和转账记录。稳定币因为小额转账极其频繁,成为毒化素材的主要载体。本文解释这种手法的完整链条,并给出六项防御:全串核对、白名单、小额试转、剪贴板隔离、历史记录警示与陌生入账处理。
汇总与「安全」相关的文章,帮助你系统了解该主题。
地址毒化不破解密码学,只利用人眼核对首尾字符的习惯:攻击者批量生成与你常用地址首尾相同的地址,向你的历史地址小额转账,把有毒地址喂进你的剪贴板和转账记录。稳定币因为小额转账极其频繁,成为毒化素材的主要载体。本文解释这种手法的完整链条,并给出六项防御:全串核对、白名单、小额试转、剪贴板隔离、历史记录警示与陌生入账处理。
主流稳定币合约普遍带有特权函数:USDT合约保留黑名单式冻结,USDC合约提供冻结与销毁分离的接口,部分链版本另有暂停转账能力。本文解释这些函数在合约代码里的真实形态、它们在合规执法与事故响应中的用途,以及用户怎么用区块浏览器逐项核验一枚稳定币的控制面:代理合约、管理员归属、事件日志与多签结构。权限存在不等于会被滥用,但不可核验的权限才是真风险。
同样是把币放钱包里,三种持有方式的信任分配完全不同。本文给出一张对照表:哪部分账本由你亲自验证、谁替你看住私钥、出问题时你手里还剩什么筹码。
Kubo repo verify默认可只读检查本地块,并按CID发现损坏;--drop和--heal则具有删除风险。本文给出备份、只读取证、远端可恢复性验证和修复后的复核流程。
go-ethereum 官方文档已把 personal 与 miner 命名空间同时标注弃用。本文回溯节点代签名的历史角色,拆解该接口在暴露 RPC 场景下被放大的攻击面,以及执行层客户端回归链软件本位的共同逻辑。
同一个代币代码在不同链上对应不同合约,同一链上也可能有仿冒地址。本文拆解多链资产映射的核对方法、错链转账的常见断点与找回可能性。
ERC-6120 想用一次 exec 调用打包授权与执行,让钱包展示代币收支清单。本文拆解 outputs 核对、INSUFFICIENT_OUTPUT_AMOUNT 回滚与 0x61206120 保留标识。
ERC-3009 让持币人只签一份 EIP-712 授权消息,由他人代为提交转账并垫付手续费。本文讲清 transferWithAuthorization 与 receiveWithAuthorization 的分工、随机 nonce 与有效窗口的作用,以及签名泄露时该怎么止损。
金库类协议常需要一个 operator 代管申购赎回,改动授权却要发交易付 gas。ERC-7741 允许用链下签名直接设定或撤销 operator。本文讲 authorizeOperator 的字段、bytes32 随机 nonce、防重放设计,以及为什么有效期越短越好。
登录 NFT 门槛内容、编辑市场资料,都要用主钱包签名,等于把根权限交出去。ERC-5639 提议一张委托登记处,让冷钱包把证明身份的签名权分级下放给热钱包。本文拆解四级委托类型与撤销方式,并指出它救不了什么。