离线签名器和只观察钱包之间怎么传数据?USB、蓝牙、文件各有风险。ERC-4527 选择用动画二维码加 UR 编码传递未签交易与签名。本文拆解四步流程、CBOR 编码的用途,以及扫码方案真正的安全卖点在哪。
汇总与「安全」相关的文章,帮助你系统了解该主题。
离线签名器和只观察钱包之间怎么传数据?USB、蓝牙、文件各有风险。ERC-4527 选择用动画二维码加 UR 编码传递未签交易与签名。本文拆解四步流程、CBOR 编码的用途,以及扫码方案真正的安全卖点在哪。
ethereum:network-add 这样的 URL 想把 chainId、RPC 地址、链名、代币符号打包一次填进钱包。ERC-5094 定义了这个格式,也点明了 URL 可被伪造的风险。本文逐字段拆解语法,给出加链前的核验顺序。
ERC-7746 提议 ILayer 接口,让独立安全公司在合约执行一笔调用的前后各插一次运行时校验,不改受保护合约也能升级防线。本文讲 beforeCall 与 afterCall 的分工、组合逻辑,以及这道门自身的信任问题。
ERC-7968 让支付服务商替用户发起代币转账、代付 gas,但资产记在用户名下的存储合约里,每一笔都要用户签名确认才执行,处理器失联时还能一键全额撤回。本文拆解 proposeTransaction、completeTransaction 与 sendFundsToOwner 的配合关系。
旧合约换新合约时,ERC-4931 用一套固定问答回答持有人最关心的问题:源币与目标币是谁、兑换比例多少、升级开着没有、换到零头怎么办。本文拆解 isUpgradeActive、ratio 与 computeUpgrade 的字段语义,并给出升级钓鱼的核验步骤。
芬尼攻击要求攻击者预挖秘密链再双花,商家零确认交付是其成立前提。本文从2010年的原始讨论出发,划清它与抢双花、51%攻击的边界,并给出闪电惩罚窗口下的等价防御清单。
闪电通道每次状态更新都要换一把承诺密钥,理论上有一万六千多把。本文拆解 per-commitment secret 的 48 位序号与翻转派生算法、接收方为什么只需存四十九组数据,以及这条链条如何撑起惩罚机制。
闪电通道支持在建通道那一刻锁定未来 cooperative close 的资金出口。本文讲清 upfront_shutdown_script 的协商规则、规范允许与拒绝的脚本形态、它防的劫持场景,以及节点升级地址格式时这条预设遗嘱的双面性。
强制升级意味着旧客户端不再被保障。本文解释强更的三类动机、升级渠道核验、更新失败三大原因与卸载重装前的凭据检查顺序,提醒防范仿冒安装包,撰写于2026年9月。