本文讲解加密货币交易所 API Key 的权限边界,说明只读、交易、提币、IP 白名单、MFA、第三方工具接入、轮换和撤销等核查要点,帮助用户降低密钥泄露与自动化误操作风险。
汇总与「安全」相关的文章,帮助你系统了解该主题。
本文讲解加密货币交易所 API Key 的权限边界,说明只读、交易、提币、IP 白名单、MFA、第三方工具接入、轮换和撤销等核查要点,帮助用户降低密钥泄露与自动化误操作风险。
本文用以太坊质押和验证者风险为关键词,解释质押、验证者、奖励、罚没、退出等待和第三方服务托管之间的关系,帮助新手理解参与前应核查的技术与资金风险。
本文用现货比特币ETF为关键词,解释它与直接持币、交易所买币的区别,梳理份额、托管、跟踪误差、费用、折溢价和监管披露等核查重点,帮助新手理解风险边界与自查问题。
女巫攻击指一个攻击者伪造出成百上千个“独立”身份,伪装成多个节点来操纵投票、算力或权重。本文解释它的原理、在 PoW/PoS 下为何难实施,以及在轻节点、DHT、社交类应用里为什么依然危险。
日蚀攻击指攻击者把某个目标节点“隔离”在由它控制的邻居网络里,让目标只看到被篡改/筛选过的区块与交易。本文讲清它的实现方式、为什么多节点多运营商能防御,以及轻节点用户该怎么做。
本文解释可信初始化的作用与风险:毒参数是什么、多方仪式如何把风险分散、为什么“诚实多数”假设很重要,以及无初始化路线(如 STARK)如何绕开这个问题。
本文解释从私钥到公钥再到地址的推导链条:椭圆曲线乘法如何工作、为什么地址是公钥的哈希前 20 字节、单向性意味着什么,以及 HD 钱包派生和地址使用中的常见风险。
本文解释以太坊交易的签名流程:为什么要对哈希签名而不是原文、ECDSA 的签名与验证如何工作、签名结果(r、s、v)是什么,以及 chainId 如何防跨链重放和盲签风险。
假冒交易所是常见诈骗手段。本文给出识别假币安与假交易所的核验清单:域名与证书、下载渠道、客服话术、资金流向与「高收益」话术,并说明被骗后的处置路径。