安全实战与案例库
真实被盗与暴雷案例复盘,以及钱包安全自查、被盗应急处理的完整手册。
分类
热门标签
安全实战与案例库入门592 阅读
助记词备份:为什么不能截图、不能上云、不能输入到任何网站
助记词是钱包的唯一控制凭证。说清为什么截图、上云、输入网站都不行,以及正确的离线手写备份与验证方式。
安全实战与案例库入门858 阅读
假空投骗局:免费的东西最贵
假空投用一个免费诱饵换你一次签名或授权,随后把资产划走。看懂它的诱导路径,以及遇到陌生代币该怎么处理。
安全实战与案例库入门283 阅读
假客服骗局:官方永远不会索要助记词
所有假客服最终都指向助记词或私钥。认清常见接触渠道与话术,记住官方在任何情况下都不会索要这些凭证。
安全实战与案例库入门330 阅读
识别钓鱼站:域名、书签与官方入口核对
攻击者能复制页面,但复制不了域名。用核对完整域名、只从书签进入、交叉验证合约地址三步把钓鱼站挡在门外。
安全实战与案例库入门660 阅读
看懂钱包弹窗的三种请求:签名、交易、授权
钱包弹窗只有三种:签名、交易、授权。学会用 Gas 提示、动作动词和数字,判断自己正在同意什么。
安全实战与案例库入门895 阅读
每月授权体检:10 分钟排掉大部分被盗风险
每月花 10 分钟检查一次钱包授权,理解 approve 为什么是最大的被盗入口,以及怎么查看、怎么撤销。
安全实战与案例库入门132 阅读
地址投毒:从转账记录里偷走你的钱
攻击者生成与你常用地址首尾相同的地址,再向你发送 0 值转账把假地址写进历史记录——等你下次"从记录里复制"时就转错了。
安全实战与案例库入门868 阅读
FTX 暴雷:托管风险到底意味着什么
挪用客户资产造成的约 80 亿美元缺口,让"把币放在交易所"这件事第一次被大众真正理解。
安全实战与案例库入门646 阅读
The DAO 事件:6000 万美元如何导致以太坊硬分叉
2016 年史上第一次重大智能合约攻击,直接催生了以太坊与以太坊经典的分离,也是"重入攻击"的原型。