设备送修、点了可疑链接、装了来路不明的软件之后,多数人卡在两个极端之间:要么彻夜睡不着乱阵脚,要么侥幸拖着不处理。本文给出确认泄露、疑似暴露、仅担忧三态的判断标准与各自的动作清单。
汇总与「钱包安全」相关的文章,帮助你系统了解该主题。
设备送修、点了可疑链接、装了来路不明的软件之后,多数人卡在两个极端之间:要么彻夜睡不着乱阵脚,要么侥幸拖着不处理。本文给出确认泄露、疑似暴露、仅担忧三态的判断标准与各自的动作清单。
链上治理让普通持币人也能参与协议决策,但投票这件事同样有签名、授权与钓鱼面。本文讲清一票三签的真实结构、投票委托的权限实质、治理钓鱼的高发形态与安全参与清单。
白名单是交易所和钱包抵御误转与 SIM 换卡攻击的有效手段,但它防不住所有攻击。本文讲清白名单真实的防护边界、配置与复核的卫生纪律,以及它被绕过的三种常见路径。
ERC-5267让应用读取EIP-712域字段并监听域变化。文章用字段位图、chainId、verifyingContract和DomainChanged事件建立签名前检查,说明接口可读为何仍不能替代用户意图核验。
逐项解释getdescriptorinfo返回的规范化描述符、checksum、isrange和hasprivatekeys,并给出私钥泄露停止线与导入前地址抽查流程。
助记词丢了,余额就永远找不回;助记词被人看见,钱随时可能没了。本文给出一份可执行的助记词备份流程:为什么金属板比纸适合长期存放、恢复演练到底该测什么、以及哪些“聪明”的备份方式其实全是漏洞。
多签钱包用 m-of-n 密钥组合替代单私钥,但配置怎么选?本文讲清 2-of-3 和 3-of-5 在丢失容忍、安全冗余、使用摩擦上的差别,并给出个人、家庭、团队的选型思路与密钥保管建议。
从交易所提币到自托管钱包是风险最集中的一步:地址贴错、测试遗漏、提现冻结都可能造成损失。本文给出完整流程:建钱包、备份、小额测试、核对地址、分批提现与链上确认清单。
让私钥所在的设备永远不碰互联网,是冷存储的核心安全设计。本文讲清 PSBT 离线签名的完整流程:在线机建交易、U 盘/二维码传递、离线设备签名、回到在线机广播,以及盲签风险如何防范。