Web3 百科
系统化的 Web3 知识库,覆盖原理、实操与实务;支持按分类、难度、标签检索。
分类
热门标签
安全实战与案例库入门858 阅读
假空投骗局:免费的东西最贵
假空投用一个免费诱饵换你一次签名或授权,随后把资产划走。看懂它的诱导路径,以及遇到陌生代币该怎么处理。
安全实战与案例库入门283 阅读
假客服骗局:官方永远不会索要助记词
所有假客服最终都指向助记词或私钥。认清常见接触渠道与话术,记住官方在任何情况下都不会索要这些凭证。
安全实战与案例库入门330 阅读
识别钓鱼站:域名、书签与官方入口核对
攻击者能复制页面,但复制不了域名。用核对完整域名、只从书签进入、交叉验证合约地址三步把钓鱼站挡在门外。
安全实战与案例库中级688 阅读
盲签风险:看不懂的签名为什么不能签
盲签时你看不懂的那串数据,链上可能等价于一次资产授权。理解签名与授权的等价关系,以及看不懂时的处理流程。
安全实战与案例库入门660 阅读
看懂钱包弹窗的三种请求:签名、交易、授权
钱包弹窗只有三种:签名、交易、授权。学会用 Gas 提示、动作动词和数字,判断自己正在同意什么。
安全实战与案例库中级710 阅读
私钥或助记词疑似泄露的应急处置
区分「疑似」与「确认」泄露,一旦凭证经过他人之手就按最坏情况处理,用正确顺序把资产转移到全新钱包。
安全实战与案例库中级123 阅读
钱包被清空后的 5 个步骤
被清空后不要先想着追款:按顺序确认被盗范围、转移剩余资产、撤销授权、保留证据,把损失止在当前这一步。
安全实战与案例库入门896 阅读
每月授权体检:10 分钟排掉大部分被盗风险
每月花 10 分钟检查一次钱包授权,理解 approve 为什么是最大的被盗入口,以及怎么查看、怎么撤销。
安全实战与案例库入门132 阅读
地址投毒:从转账记录里偷走你的钱
攻击者生成与你常用地址首尾相同的地址,再向你发送 0 值转账把假地址写进历史记录——等你下次"从记录里复制"时就转错了。
安全实战与案例库中级944 阅读
Multichain 事件:跨链桥的中心化运维风险
CEO 被捕、服务器被扣、约 1.5 亿美元资产无法提取——宣称"去中心化"的桥,实际控制权集中在一个团队手里。
安全实战与案例库进阶347 阅读
Curve 被盗约 7000 万美元:编译器漏洞与重入锁失效
问题不在 Curve 的代码,而在它依赖的 Vyper 编译器某个版本的防重入机制失效——提醒我们信任链上还有"工具链"这一层。
安全实战与案例库进阶141 阅读
Euler Finance 被盗约 1.97 亿美元:闪电贷与"自我清算"
攻击者先用闪电贷制造一个坏账仓位,再反过来清算自己套走协议资金——闪电贷本身无罪,但它把攻击门槛降到了零。