交易所的资产分为热钱包(在线)与冷钱包(离线)管理。本文说明两种钱包的安全模型、托管对用户的实际影响,以及「资产在冷钱包」是否等于「更安全」,帮助读者理解托管边界。
汇总与「安全」相关的文章,帮助你系统了解该主题。
交易所的资产分为热钱包(在线)与冷钱包(离线)管理。本文说明两种钱包的安全模型、托管对用户的实际影响,以及「资产在冷钱包」是否等于「更安全」,帮助读者理解托管边界。
短信与电话是钓鱼的高频入口,因为「打电话来的人」天然显得可信。本文还原钓鱼电话的完整话术链条,标出每个环节的可疑信号,给出接到来路不明「客服电话」时的应对脚本。
邮箱是钓鱼的稳定渠道,因为邮件看起来正式、可存档、可转发。本文讲清发件人仿冒、链接跳转与假附件的识别方法,并给出一份「邮件里的 Web3 操作请求」的处置规则。
仿冒域名靠的不是「像」,而是「在几秒扫视内像」。本文拆解六种高频的域名变体构造手法,并给出一套「五秒域名核对法」,让你在任何场景下都能快速识破仿冒入口。
短链把「你去哪」变成黑箱,是钓鱼与诈骗信息的主要载体。本文讲清短链的滥用方式,给出遇到短链时的展开与核验方法,以及「重要操作不走短链」的纪律。
「零 Gas」「平台补贴手续费」是吸引新用户与存量用户的诱饵,背后常是授权钓鱼或地址替换。本文拆解 Gas 补贴类话术的两种收割结构,给出「先收到、再操作」与「反向付费」的识别要点。
「免费 Mint、0 Gas、限量空投」是 NFT 场景的高频诱饵。本文拆解免费铸造页的授权收割结构,给出 Mint 前的合约检查清单,以及区分真空投铸造与假铸造的操作要点。
跨链桥是资金链路上的「信任集中点」,也是仿冒的重灾区。本文梳理假桥与假 L2 入口的识别要点,给出跨链操作前核对官方入口与费用的清单,帮你在跨链时守住资产。
私信是「一对一、带称呼、可追问」的强信任渠道,钓鱼效率极高。本文还原私信钓鱼的典型路径,给出「任何 DM 里的链接与授权请求都默认高危」的应对规则与核实方法。
社群与论坛是信息聚合地,也是钓鱼链接的集散地。本文讲清社区环境里钓鱼链接的传播形态,给出「群内链接默认高危」的分级处理规则,以及如何在保持参与的同时守住入口。