本文解释以太坊交易的签名流程:为什么要对哈希签名而不是原文、ECDSA 的签名与验证如何工作、签名结果(r、s、v)是什么,以及 chainId 如何防跨链重放和盲签风险。
汇总与「安全」相关的文章,帮助你系统了解该主题。
本文解释以太坊交易的签名流程:为什么要对哈希签名而不是原文、ECDSA 的签名与验证如何工作、签名结果(r、s、v)是什么,以及 chainId 如何防跨链重放和盲签风险。
假冒交易所是常见诈骗手段。本文给出识别假币安与假交易所的核验清单:域名与证书、下载渠道、客服话术、资金流向与「高收益」话术,并说明被骗后的处置路径。
P2P交易是法币和加密货币之间的桥梁,但也是诈骗高发区。本文讲解 P2P 交易的核心风险点、识别虚假卖家/买家的方法,以及交易中的安全习惯。
很多「转错链」的事故,根源是没确认自己在哪条链。本文讲清 chainId 是什么、如何通过 RPC 与钱包界面核对当前链,以及为什么转账、部署合约前要强制做一次 chainId 校验,避免把资产打进错误网络。
热钱包方便但暴露面大,冷钱包安全但使用成本高。本文讲清两者的差异本质,给出按资产规模分层的钱包结构方案,帮助你用最小成本把最大风险锁死在小钱包里。
很多人以为硬件钱包买了就一劳永逸,但误操作、假设备、错误使用都会让保护失效。本文澄清硬件钱包能防什么、不能防什么,给出从购买到日常使用的完整核对要点。
签名弹窗是用户与合约唯一的直接对话界面,却被大多数人三秒点过。本文拆解弹窗里真正该看的合约地址、代币与额度,并给出十秒核对法,让每次签名都有依据。
链上没有客服、没有重置、没有找回。理解地址与账号的本质区别,是所有安全习惯的认知基础。本文讲清「无主资产」的含义,并给出由此推导出的三条日常原则。
助记词不只是「一串单词」,它背后是标准化的密钥派生体系。理解 BIP-39 与派生路径,能帮你解释很多「奇怪」现象:同一助记词为何在不同钱包地址不同、为何顺序错一个就全变。
把同一套助记词用于多个钱包、多个项目甚至多个账户,看似方便,实则在放大每一次暴露的后果。本文讲清密钥复用的风险结构,并给出「一资产一钥匙」的替代方案。