2026年9月4日周五

标签:安全

汇总与「安全」相关的文章,帮助你系统了解该主题。

ERC-3009授权如何防重放?
稳定币与 RWA 已审核
ERC-3009授权如何防重放?

ERC-3009用EIP-712签名授权代币转账,并以时间窗口和nonce限制复用。本文说明transferWithAuthorization、receiveWithAuthorization、取消路径与链上状态核验。

ERC-3156回调如何验真?
DeFi 教程 已审核
ERC-3156回调如何验真?

ERC-3156统一闪电贷查询、费用和回调接口。本文围绕贷款方、initiator、token、amount、fee与回调返回值建立验证顺序,并说明原子回滚不能消除价格操纵等组合风险。

ERC-6492怎样验证未部署签名?
钱包与链上工具 已审核
ERC-6492怎样验证未部署签名?

ERC-6492为尚未部署的合约账户包装工厂调用与原始签名。本文拆解魔术后缀、部署模拟、ERC-1271验证顺序、副作用隔离与审计证据,避免验证器执行不可信初始化。

ERC-2771如何还原调用者?
Web3 安全 已审核
ERC-2771如何还原调用者?

ERC-2771让接收合约从可信转发器附加的calldata中恢复原始发送者。本文说明isTrustedForwarder、msg.data尾部解析、升级权限和伪造调用者风险。

IBC回调如何限制Gas?
Web3 安全 已审核
IBC回调如何限制Gas?

IBC Callbacks让合约或模块响应跨链发送、接收、回执和超时事件。本文说明参与者认证、最大Gas、中间件顺序与失败隔离,防止回调拖垮数据包流程。并提供IBC Callbacks场景下可复查的操作记录与安全边界。

EIP-712签名如何核对域分离?
Web3 安全 已审核
EIP-712签名如何核对域分离?

从EIP-712签名JSON入手,拆解domain separator、类型哈希和消息哈希,说明chainId、verifyingContract、nonce与deadline分别限制哪类重放。

ENS正向与反向解析为何不一致?
钱包与链上工具 已审核
ENS正向与反向解析为何不一致?

通过一笔ENS收款场景区分名称到地址的正向解析、地址到primary name的反向解析,并说明双向校验、多链记录和缓存问题。并补充resolver更换、多币种coinType、反向名称二次正向验证,以及缓存失效时应检查的链上位置。

BIP-39助记词词数怎么来的?
钱包与链上工具 已审核
BIP-39助记词词数怎么来的?

用128位熵的计算例子说明BIP-39为何产生12、15、18、21或24个词,并解释校验和、passphrase和恢复路径的边界。同时列出ENT、CS与词数公式,以及NFKD、HMAC-SHA512、2048次PBKDF2派生参数,防止恢复误解。

xpub泄露为什么不只是隐私问题?
Web3 安全 已审核
xpub泄露为什么不只是隐私问题?

xpub可展开整条非硬化地址分支并关联余额;若再泄露普通子私钥,还可能反推父私钥。本文给出最小化共享与分层隔离方案。同时解释非硬化子私钥与父xpub共同泄露为何可能反推父私钥,以及导出监控分支时应保留的最小范围。

Aave闪电贷回调如何还款?
DeFi 教程 已审核
Aave闪电贷回调如何还款?

沿Aave Pool、接收合约executeOperation和还款授权的原子调用链,比较flashLoan与flashLoanSimple并排查premium和回滚。