ERC-3009用EIP-712签名授权代币转账,并以时间窗口和nonce限制复用。本文说明transferWithAuthorization、receiveWithAuthorization、取消路径与链上状态核验。
汇总与「安全」相关的文章,帮助你系统了解该主题。
ERC-3009用EIP-712签名授权代币转账,并以时间窗口和nonce限制复用。本文说明transferWithAuthorization、receiveWithAuthorization、取消路径与链上状态核验。
ERC-3156统一闪电贷查询、费用和回调接口。本文围绕贷款方、initiator、token、amount、fee与回调返回值建立验证顺序,并说明原子回滚不能消除价格操纵等组合风险。
ERC-6492为尚未部署的合约账户包装工厂调用与原始签名。本文拆解魔术后缀、部署模拟、ERC-1271验证顺序、副作用隔离与审计证据,避免验证器执行不可信初始化。
ERC-2771让接收合约从可信转发器附加的calldata中恢复原始发送者。本文说明isTrustedForwarder、msg.data尾部解析、升级权限和伪造调用者风险。
IBC Callbacks让合约或模块响应跨链发送、接收、回执和超时事件。本文说明参与者认证、最大Gas、中间件顺序与失败隔离,防止回调拖垮数据包流程。并提供IBC Callbacks场景下可复查的操作记录与安全边界。
加密领域的诈骗大量发生在'平台之外':主动私信的假客服、假退款通道、假升级公告。本文给出识别冒充类诈骗的信号清单、官方渠道核验方法与被联系后的正确处置动作。
DeFi 标榜 7×24 可提款,但多个主流协议在极端事件中暂停过市场。本文梳理协议内置应急机制的类型、触发主体与你的资金在暂停期间处于什么状态,以及选协议时如何评估这类权限面。
大多数 NFT 空投不是一笔笔转账,而是把名单做成默克尔树写进认领合约,合格地址签名并提供证明后自行铸造。本文讲清这套流程的密码学原理、为什么能省 Gas,以及签名钓鱼、伪造合约等领取环节的防骗要点。
假合集骗局的三板斧是:名字相似、合约未验证、地板价异常低。本文从合约地址核验、源码验证状态、创建者追溯、市场收录规则四个角度给出可操作的识别清单,并解释为什么合约地址而不是名字才是合集的身份。