2026年9月4日周五

Web3 安全

Web3 安全栏目聚焦钓鱼、假空投、授权骗局、合约漏洞与私钥泄露等常见风险,提供识别与防范的实操建议,帮助用户保护链上资产。内容以安全教育为目的,不提供任何攻击、盗币或规避风控的方法,也不构成投资建议。

159篇内容
16页索引
2026-09-04最近更新
排序 共 159 篇 · 第 16 / 16 页
剪贴板劫持与地址替换:复制地址时最容易被坑的一瞬间
Web3 安全
剪贴板劫持与地址替换:复制地址时最容易被坑的一瞬间

你以为复制的是对方地址,粘贴的却可能是攻击者地址。本文解释剪贴板替换和地址投毒的原理,给出复制后核对地址、避免自动粘贴和降低误转风险的具体做法,帮你守住转账前最后一关。

供应链风险:你信任的工具、插件和依赖可能并不安全
Web3 安全
供应链风险:你信任的工具、插件和依赖可能并不安全

安全不只取决于你自己的操作,还取决于你使用的钱包、浏览器插件、开源库是否被污染。本文解释供应链攻击的基本原理,给出选择与更新工具的核对要点,以及发现异常后的处置顺序。

合约漏洞爆发后,用户应该如何应对与止损
Web3 安全
合约漏洞爆发后,用户应该如何应对与止损

当某个协议或合约爆出漏洞、出现异常赎回或资金异常时,慌乱操作往往放大损失。本文给出事件发生后的判断顺序、资产保护动作和证据留存方法,帮助你在不确定中把风险降到最低。

钱包安全与资产止损:一份从预防到恢复的完整清单
Web3 安全
钱包安全与资产止损:一份从预防到恢复的完整清单

把散落的安全习惯收敛成一份可执行的清单:从钱包结构、密钥保管、授权管理到事件后的止损与迁移。本文给出一套按顺序执行的动作,帮助你在日常和突发情况下都能把风险控制在可接受范围内。

冒充官方与虚假项目识别:别把资金交给「长得像」的实体
Web3 安全
冒充官方与虚假项目识别:别把资金交给「长得像」的实体

真假难辨的项目名、仿冒团队、伪造白皮书,是不少用户亏钱的根源。本文给出识别官方身份、核验项目真实性、避免被仿冒实体收割的核查方法,帮助你把「看起来是真的」变成「确认真的真」。

托管钱包 vs 自托管:私钥到底在哪里,风险怎么判断
Web3 安全
托管钱包 vs 自托管:私钥到底在哪里,风险怎么判断

同一个比特币,放在交易所和放在自己的硬件钱包里,风险结构完全不同。本文对比托管与自托管在私钥位置、资产控制权、恢复机制上的差别,给出判断“我的私钥到底在哪”的清单。

比特币离线签名流程是什么?不联网怎么完成一次转账
Web3 安全
比特币离线签名流程是什么?不联网怎么完成一次转账

让私钥所在的设备永远不碰互联网,是冷存储的核心安全设计。本文讲清 PSBT 离线签名的完整流程:在线机建交易、U 盘/二维码传递、离线设备签名、回到在线机广播,以及盲签风险如何防范。