安全
骗局拆解与防线建设:助记词、授权、地址投毒与高仿站点识别。
安全 2026-10-02 · 2 分钟
进入 DApp 前应该检查哪几个地方?五项连接前清单
连接钱包前的五项检查:来源、域名、合约、权限请求、隔离钱包——每项三十秒,挡掉绝大多数 DApp 风险。
钓鱼授权钱包安全 安全 2026-10-02 · 1 分钟
如何判断一个空投活动是真是假?六项核对
从渠道、域名、签名内容三个层面核对空投真伪:假的永远经不起逐字核验。
空投钓鱼 安全 2026-10-02 · 2 分钟
钱包里突然出现陌生代币,要不要点开?
不明空投的处理标准动作:不交互、不转移、不点链接——以及它为什么出现在你钱包里。
空投钓鱼假代币 安全 2026-10-02 · 2 分钟
「官方客服」骗局:为什么真客服从不私聊你
主动找上你的客服全是假的:骗术流程、判断标准与「为什么官方不私聊」的机制解释。
假客服社交诈骗 安全 2026-10-02 · 2 分钟
什么是蜜罐代币?为什么能买却卖不出去
Honeypot 的合约机制:买入正常、卖出被拒——三种常见实现与交易前的预检方法。
蜜罐假代币防骗 安全 2026-10-02 · 2 分钟
如何检查并撤销钱包授权?Revoke.cash 实操流程
每季度十分钟的钱包体检:连接、筛选、撤销三步,加上「哪些授权该撤」的判断标准。
授权Revoke钱包安全 安全 2026-10-02 · 2 分钟
热钱包和硬件钱包有什么区别?大额资产应该放在哪
热钱包(联网)与硬件钱包(离线签名)的安全模型差异:私钥在哪里,风险就在哪里。
热钱包硬件钱包钱包安全 安全 2026-10-02 · 2 分钟
什么是 Permit 签名?不花 gas 也能转走你的代币
Permit(EIP-2612)与 Permit2 让「签名即可转币」成为现实:离线签名同样拥有动用资产的效力。
Permit授权签名 安全 2026-10-02 · 2 分钟
什么是地址投毒?转账记录里的「假地址」陷阱
地址投毒(Address Poisoning)用首尾位相同的假转账污染你的历史记录,复制地址时一步错、资产归零。
转账钓鱼钱包安全 安全 2026-10-02 · 2 分钟
什么是 Rug Pull?流动性跑路的完整流程与早期信号
Rug Pull(地毯式跑路)的三种形态:撤池、砸盘、弃坑——从链上数据看早期信号。
RugPull蜜罐防骗 安全 2026-10-02 · 2 分钟
为什么 Google 广告和 X 链接不能直接相信?
竞价广告位与社交转发是钓鱼流量的两大入口:广告可以买到、账号可以冒充,链接必须独立核验。
钓鱼社交诈骗安全 安全 2026-10-02 · 2 分钟
助记词是什么?为什么泄露后钱包资产可能被全部转走
助记词(Secret Recovery Phrase)是钱包全部资产的总钥匙:12/24 个单词如何控制一切,泄露后会发生什么。
助记词私钥钱包安全