W3

安全实战与案例库

真实被盗与暴雷案例复盘,以及钱包安全自查、被盗应急处理的完整手册。

清除筛选
9
安全实战与案例库入门592 阅读

助记词备份:为什么不能截图、不能上云、不能输入到任何网站

助记词是钱包的唯一控制凭证。说清为什么截图、上云、输入网站都不行,以及正确的离线手写备份与验证方式。

安全实战与案例库入门858 阅读

假空投骗局:免费的东西最贵

假空投用一个免费诱饵换你一次签名或授权,随后把资产划走。看懂它的诱导路径,以及遇到陌生代币该怎么处理。

安全实战与案例库入门283 阅读

假客服骗局:官方永远不会索要助记词

所有假客服最终都指向助记词或私钥。认清常见接触渠道与话术,记住官方在任何情况下都不会索要这些凭证。

安全实战与案例库入门330 阅读

识别钓鱼站:域名、书签与官方入口核对

攻击者能复制页面,但复制不了域名。用核对完整域名、只从书签进入、交叉验证合约地址三步把钓鱼站挡在门外。

安全实战与案例库入门660 阅读

看懂钱包弹窗的三种请求:签名、交易、授权

钱包弹窗只有三种:签名、交易、授权。学会用 Gas 提示、动作动词和数字,判断自己正在同意什么。

安全实战与案例库入门895 阅读

每月授权体检:10 分钟排掉大部分被盗风险

每月花 10 分钟检查一次钱包授权,理解 approve 为什么是最大的被盗入口,以及怎么查看、怎么撤销。

安全实战与案例库入门132 阅读

地址投毒:从转账记录里偷走你的钱

攻击者生成与你常用地址首尾相同的地址,再向你发送 0 值转账把假地址写进历史记录——等你下次"从记录里复制"时就转错了。

安全实战与案例库入门868 阅读

FTX 暴雷:托管风险到底意味着什么

挪用客户资产造成的约 80 亿美元缺口,让"把币放在交易所"这件事第一次被大众真正理解。

安全实战与案例库入门646 阅读

The DAO 事件:6000 万美元如何导致以太坊硬分叉

2016 年史上第一次重大智能合约攻击,直接催生了以太坊与以太坊经典的分离,也是"重入攻击"的原型。