2026年9月4日周五

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

159篇内容
16页索引
2026-09-04最近更新
排序 共 159 篇 · 第 13 / 16 页
跨链转账前怎么查?风险清单
Web3 安全 已审核
跨链转账前怎么查?风险清单

跨链转账前应先核对官方入口、桥接机制、合约地址、钱包授权、到账时间与交易哈希。本文用跨链桥安全为主线,整理新手可执行的风险清单,帮助识别仿冒页面、错误网络、过度授权和到账延迟等常见问题。

Permit签名授权是什么?钱包风险
Web3 安全 已审核
Permit签名授权是什么?钱包风险

Permit 签名授权让用户可通过离线签名授予代币使用权限,提升 DeFi 交互效率,也可能被钓鱼页面滥用。本文说明 Permit、Permit2、授权额度、截止时间和撤销复查的核查方法。

钓鱼邮件的识别要点:发件人、链接与附件
Web3 安全
钓鱼邮件的识别要点:发件人、链接与附件

邮箱是钓鱼的稳定渠道,因为邮件看起来正式、可存档、可转发。本文讲清发件人仿冒、链接跳转与假附件的识别方法,并给出一份「邮件里的 Web3 操作请求」的处置规则。

域名变体攻防:仿冒域名的常见构造手法
Web3 安全
域名变体攻防:仿冒域名的常见构造手法

仿冒域名靠的不是「像」,而是「在几秒扫视内像」。本文拆解六种高频的域名变体构造手法,并给出一套「五秒域名核对法」,让你在任何场景下都能快速识破仿冒入口。

短链与跳转链:为什么重要操作前要看清最终域名
Web3 安全
短链与跳转链:为什么重要操作前要看清最终域名

短链把「你去哪」变成黑箱,是钓鱼与诈骗信息的主要载体。本文讲清短链的滥用方式,给出遇到短链时的展开与核验方法,以及「重要操作不走短链」的纪律。

假 Gas 补贴:「帮你付 Gas」话术下的资金去向
Web3 安全
假 Gas 补贴:「帮你付 Gas」话术下的资金去向

「零 Gas」「平台补贴手续费」是吸引新用户与存量用户的诱饵,背后常是授权钓鱼或地址替换。本文拆解 Gas 补贴类话术的两种收割结构,给出「先收到、再操作」与「反向付费」的识别要点。

假 NFT 铸造:免费 Mint 页面里的授权陷阱
Web3 安全
假 NFT 铸造:免费 Mint 页面里的授权陷阱

「免费 Mint、0 Gas、限量空投」是 NFT 场景的高频诱饵。本文拆解免费铸造页的授权收割结构,给出 Mint 前的合约检查清单,以及区分真空投铸造与假铸造的操作要点。

假桥与假 L2 入口:跨链场景的高发钓鱼点
Web3 安全
假桥与假 L2 入口:跨链场景的高发钓鱼点

跨链桥是资金链路上的「信任集中点」,也是仿冒的重灾区。本文梳理假桥与假 L2 入口的识别要点,给出跨链操作前核对官方入口与费用的清单,帮你在跨链时守住资产。

社交平台的私信钓鱼:从 DM 到钱包被清空的完整路径
Web3 安全
社交平台的私信钓鱼:从 DM 到钱包被清空的完整路径

私信是「一对一、带称呼、可追问」的强信任渠道,钓鱼效率极高。本文还原私信钓鱼的典型路径,给出「任何 DM 里的链接与授权请求都默认高危」的应对规则与核实方法。