2026年9月4日周五

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

API权限安全吗?交易所密钥核查
交易所评测 已审核
API权限安全吗?交易所密钥核查

本文讲解加密货币交易所 API Key 的权限边界,说明只读、交易、提币、IP 白名单、MFA、第三方工具接入、轮换和撤销等核查要点,帮助用户降低密钥泄露与自动化误操作风险。

以太坊质押是什么?验证者风险
公链与 Layer2 已审核
以太坊质押是什么?验证者风险

本文用以太坊质押和验证者风险为关键词,解释质押、验证者、奖励、罚没、退出等待和第三方服务托管之间的关系,帮助新手理解参与前应核查的技术与资金风险。

签名钓鱼是什么?钱包怎么防
Web3 安全 已审核
签名钓鱼是什么?钱包怎么防

本文围绕签名钓鱼、钱包弹窗和授权安全,解释普通签名、交易签名、代币授权和盲签风险的区别,给出连接网站、核查域名、撤销授权和保留证据的防御清单。

现货比特币ETF是什么?风险怎么看
加密货币百科 已审核
现货比特币ETF是什么?风险怎么看

本文用现货比特币ETF为关键词,解释它与直接持币、交易所买币的区别,梳理份额、托管、跟踪误差、费用、折溢价和监管披露等核查重点,帮助新手理解风险边界与自查问题。

女巫攻击 Sybil 是什么?共识为什么怕它
加密货币百科
女巫攻击 Sybil 是什么?共识为什么怕它

女巫攻击指一个攻击者伪造出成百上千个“独立”身份,伪装成多个节点来操纵投票、算力或权重。本文解释它的原理、在 PoW/PoS 下为何难实施,以及在轻节点、DHT、社交类应用里为什么依然危险。

日蚀攻击 Eclipse 是什么?为什么建议连多个节点
加密货币百科
日蚀攻击 Eclipse 是什么?为什么建议连多个节点

日蚀攻击指攻击者把某个目标节点“隔离”在由它控制的邻居网络里,让目标只看到被篡改/筛选过的区块与交易。本文讲清它的实现方式、为什么多节点多运营商能防御,以及轻节点用户该怎么做。

以太坊地址是怎么生成的?公钥与地址的关系
公链与 Layer2
以太坊地址是怎么生成的?公钥与地址的关系

本文解释从私钥到公钥再到地址的推导链条:椭圆曲线乘法如何工作、为什么地址是公钥的哈希前 20 字节、单向性意味着什么,以及 HD 钱包派生和地址使用中的常见风险。

交易是怎么签名的?ECDSA 数字签名原理
公链与 Layer2
交易是怎么签名的?ECDSA 数字签名原理

本文解释以太坊交易的签名流程:为什么要对哈希签名而不是原文、ECDSA 的签名与验证如何工作、签名结果(r、s、v)是什么,以及 chainId 如何防跨链重放和盲签风险。

如何识别假币安/假交易所?域名、证书与资金流向
交易所评测
如何识别假币安/假交易所?域名、证书与资金流向

假冒交易所是常见诈骗手段。本文给出识别假币安与假交易所的核验清单:域名与证书、下载渠道、客服话术、资金流向与「高收益」话术,并说明被骗后的处置路径。