Web3 百科
系统化的 Web3 知识库,覆盖原理、实操与实务;支持按分类、难度、标签检索。
分类
热门标签
安全实战与案例库入门328 阅读
识别钓鱼站:域名、书签与官方入口核对
攻击者能复制页面,但复制不了域名。用核对完整域名、只从书签进入、交叉验证合约地址三步把钓鱼站挡在门外。
安全实战与案例库中级687 阅读
盲签风险:看不懂的签名为什么不能签
盲签时你看不懂的那串数据,链上可能等价于一次资产授权。理解签名与授权的等价关系,以及看不懂时的处理流程。
安全实战与案例库入门658 阅读
看懂钱包弹窗的三种请求:签名、交易、授权
钱包弹窗只有三种:签名、交易、授权。学会用 Gas 提示、动作动词和数字,判断自己正在同意什么。
安全实战与案例库中级709 阅读
私钥或助记词疑似泄露的应急处置
区分「疑似」与「确认」泄露,一旦凭证经过他人之手就按最坏情况处理,用正确顺序把资产转移到全新钱包。
安全实战与案例库中级122 阅读
钱包被清空后的 5 个步骤
被清空后不要先想着追款:按顺序确认被盗范围、转移剩余资产、撤销授权、保留证据,把损失止在当前这一步。
安全实战与案例库入门894 阅读
每月授权体检:10 分钟排掉大部分被盗风险
每月花 10 分钟检查一次钱包授权,理解 approve 为什么是最大的被盗入口,以及怎么查看、怎么撤销。
安全实战与案例库入门130 阅读
地址投毒:从转账记录里偷走你的钱
攻击者生成与你常用地址首尾相同的地址,再向你发送 0 值转账把假地址写进历史记录——等你下次"从记录里复制"时就转错了。
安全实战与案例库中级943 阅读
Multichain 事件:跨链桥的中心化运维风险
CEO 被捕、服务器被扣、约 1.5 亿美元资产无法提取——宣称"去中心化"的桥,实际控制权集中在一个团队手里。
安全实战与案例库进阶346 阅读
Curve 被盗约 7000 万美元:编译器漏洞与重入锁失效
问题不在 Curve 的代码,而在它依赖的 Vyper 编译器某个版本的防重入机制失效——提醒我们信任链上还有"工具链"这一层。
安全实战与案例库进阶140 阅读
Euler Finance 被盗约 1.97 亿美元:闪电贷与"自我清算"
攻击者先用闪电贷制造一个坏账仓位,再反过来清算自己套走协议资金——闪电贷本身无罪,但它把攻击门槛降到了零。
安全实战与案例库中级199 阅读
Terra / UST 崩盘:算法稳定币的死亡螺旋
约 400 亿美元市值在数天内蒸发,展示了"靠套利机制维持锚定"的稳定币在信心崩塌时如何自我加速走向归零。
安全实战与案例库入门867 阅读
FTX 暴雷:托管风险到底意味着什么
挪用客户资产造成的约 80 亿美元缺口,让"把币放在交易所"这件事第一次被大众真正理解。