2026年10月6日周二

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

地址的大小写不是随便写的:EIP-55 校验和怎么帮你挡住剪贴板劫持
钱包与链上工具
地址的大小写不是随便写的:EIP-55 校验和怎么帮你挡住剪贴板劫持

本文解释以太坊地址 EIP-55 混合大小写校验和的原理:同一地址合法有几种写法、校验和如何拦截被剪贴板恶意软件改过一个字符的地址、哪些情况它拦不住(整段替换、形似图片),以及转账前把好的三层核对习惯。

NFT 挂单要签名的订单是什么?Seaport 订单机制与安全边界
NFT 与铭文 已审核
NFT 挂单要签名的订单是什么?Seaport 订单机制与安全边界

在 OpenSea 等市场挂单或出价时,你签的是一份 Seaport 协议订单而非链上交易。本文解释订单的 offer/consideration 结构、为什么挂单不花 Gas、如何取消,以及签名前必须核对的合约地址与授权范围。

NFT 持仓会被链上画像吗?地址聚类风险与隔离方案
NFT 与铭文 已审核
NFT 持仓会被链上画像吗?地址聚类风险与隔离方案

链上透明意味着你的 NFT 购买记录、持仓组合和身份线索可能被公开关联。本文解释地址聚类的基本方法,并给出多地址隔离、助记词派生路径与市场匿名的实操边界。

NFT 买后十分钟核验清单:从交易哈希到元数据
NFT 与铭文 已审核
NFT 买后十分钟核验清单:从交易哈希到元数据

付款成功不等于交易闭环。这份清单覆盖六件事:确认链上确权、核对合约地址、拉出完整交易史、检查元数据与版税声明、撤销历史授权、留档。把十分钟花在买后,能省下将来十天的纠纷。

EIP-712签名如何核对域分离?
Web3 安全 已审核
EIP-712签名如何核对域分离?

从EIP-712签名JSON入手,拆解domain separator、类型哈希和消息哈希,说明chainId、verifyingContract、nonce与deadline分别限制哪类重放。

ENS正向与反向解析为何不一致?
钱包与链上工具 已审核
ENS正向与反向解析为何不一致?

通过一笔ENS收款场景区分名称到地址的正向解析、地址到primary name的反向解析,并说明双向校验、多链记录和缓存问题。并补充resolver更换、多币种coinType、反向名称二次正向验证,以及缓存失效时应检查的链上位置。

BIP-39助记词词数怎么来的?
钱包与链上工具 已审核
BIP-39助记词词数怎么来的?

用128位熵的计算例子说明BIP-39为何产生12、15、18、21或24个词,并解释校验和、passphrase和恢复路径的边界。同时列出ENT、CS与词数公式,以及NFKD、HMAC-SHA512、2048次PBKDF2派生参数,防止恢复误解。

xpub泄露为什么不只是隐私问题?
Web3 安全 已审核
xpub泄露为什么不只是隐私问题?

xpub可展开整条非硬化地址分支并关联余额;若再泄露普通子私钥,还可能反推父私钥。本文给出最小化共享与分层隔离方案。同时解释非硬化子私钥与父xpub共同泄露为何可能反推父私钥,以及导出监控分支时应保留的最小范围。

Aave闪电贷回调如何还款?
DeFi 教程 已审核
Aave闪电贷回调如何还款?

沿Aave Pool、接收合约executeOperation和还款授权的原子调用链,比较flashLoan与flashLoanSimple并排查premium和回滚。

SIWE登录签名如何安全验证?
Web3 安全 已审核
SIWE登录签名如何安全验证?

SIWE把域名、地址、URI、chain ID、nonce和时间写进标准登录消息。本文给出服务端逐项验证、一次性nonce与会话绑定流程。同时覆盖EOA与ERC-1271合约钱包的不同验签路径,以及cookie、并发nonce和代理头等传统Web安全边界。