钱包与安全 什么是重入攻击 Reentrancy?合约还没记账,钱为什么能被反复取走 重入攻击利用外部调用期间的回调,在合约状态尚未更新时重复执行旧条件。本文用大白话讲清原理、常见类型、CEI 与重入锁。
钱包与安全 什么是角色权限 AccessControl?分开铸币、暂停和升级权就安全了吗 AccessControl 能把铸币、暂停和升级等权限拆给不同角色,但最高管理员仍可能重新分配权力。本文讲清角色、管理员与完整核查方法。
钱包与安全 什么是合约所有权 Owner?“放弃所有权”真的等于安全吗 Owner 是智能合约的高权限入口,但放弃 Owner 不代表所有权限消失。本文讲清 onlyOwner、所有权转移、Renounce 和完整核查方法。
入门科普 什么是代理合约 Proxy?地址没有变,代码为什么还能升级 代理合约让地址和状态保持不变、业务逻辑可以升级。本文讲清代理、实现合约和 delegatecall 的关系,以及普通用户如何检查升级权限。
入门科普 什么是 UTXO 和找零地址?为什么比特币转账会把一整笔输入都花掉 比特币余额其实由一笔笔未花费输出组成。本文用钞票比喻讲清 UTXO、交易输入、找零地址和矿工费,以及为什么大量小额 UTXO 会增加费用。
钱包与安全 什么是代币授权 Approve?为什么没转账,资产仍可能有风险 DEX 换币前的 Approve 不是普通登录确认,而是在给合约设置代币使用额度。本文讲清无限授权、撤销权限和签名前检查方法。
钱包与安全 什么是 RPC?钱包连不上、余额不显示、交易卡住时为什么要换节点 RPC 是钱包和区块链节点之间的接口。本文用大白话讲清楚钱包为什么需要 RPC、节点异常会造成哪些假象、怎么安全更换 RPC,以及为什么换 RPC 不等于换钱包或转移资产。
钱包与安全 什么是提币地址白名单?为什么大额资产一定要提前设置 提币地址白名单是交易所里很值得开启的安全功能。本文讲清楚它能防什么、不能防什么、新增地址为什么常有冷静期,以及大额转账前如何用备注、小额测试和网络核对降低风险。
入门科普 什么是交易哈希 TxID?转账后怎么查进度、查到账、查是否失败 交易哈希就像链上交易的小票。本文讲清楚 TxID 是什么、在哪里复制、怎么用区块链浏览器查询转账状态,以及为什么链上成功不一定等于交易所已经入账。
钱包与安全 充值时为什么要填 Memo / Tag?少填会怎样,怎么避免转错 有些交易所充值不只要地址,还要 Memo、Tag 或备注码。本文讲清楚它们为什么存在、哪些链常见、少填或填错会发生什么,以及新手怎样用小额测试和核对流程避免损失。
入门科普 钱包里明明有币,为什么还提示不够 Gas?新手补网络费指南 很多新手第一次转账失败,不是没钱,而是没有对应链的原生 Gas 币。这篇用大白话讲清楚 Gas 币和代币的区别、不同链该准备什么、如何小额补 Gas,以及最容易被骗的补费套路。
钱包与安全 什么是合约地址?买币前怎么用它辨别真假代币 代币名字和图标都可以仿冒,合约地址才是链上真正的身份。本文讲清楚合约地址是什么、为什么同名代币很多、买币前如何交叉验证,以及哪些信号提示你应该立刻停手。
钱包与安全 换手机、换钱包,币会丢吗?助记词导入与迁移完全指南 币从来就没存在过任何一台设备里。这篇讲清迁移到底在迁什么、换设备的标准八步、导入后余额为零怎么排查,以及为什么迁移那一刻是骗子最爱下手的时机。
钱包与安全 点「连接钱包」时到底发生了什么?危险其实不在这一步 连接钱包本身相当安全——它只是递出一张名片。真正掏空钱包的是连接之后那些看不懂的签名请求。这篇讲清两者的分界、断开连接的真正意义,以及断开为什么不等于撤销授权。
钱包与安全 为什么有的币只能买不能卖?聊聊「蜜罐」合约 买了个币,价格看着还在涨,可怎么都卖不掉——这就是蜜罐合约。这篇讲清它在技术上怎么做到「只进不出」、六种常见变种、钓局套路,以及买之前两分钟就能做完的自查。
钱包与安全 转错地址、转错链怎么办?哪些还有救,哪些只能认 地址粘错、链选错,钱已经出去了——先分清是哪种转错。这篇讲清五种情况各自还有没有希望、交易所那种该怎么走找回流程、绝不能做的几件事,以及六个从根上避免的习惯。
钱包与安全 加密货币真的匿名吗?它是「伪匿名」,而且账本全世界都能看 「链上没人知道是我」是流传最广也最危险的误解。这篇讲清伪匿名是什么、身份被关联出来的六条路径、由此带来的定向诈骗等风险,以及普通人保护链上隐私的七个习惯。
钱包与安全 助记词密码(Passphrase)是什么?给钱包再加一把锁,但别锁死自己 「第 25 个词」能让别人拿到助记词也打不开你的钱包,但忘了就是永久丢失、且不会提示密码错误。这篇讲清它的原理、能防住什么、致命风险在哪,以及什么人适合用、该怎么用。
钱包与安全 钱包被盗了怎么办?发现币不见后的应急处理清单 发现钱包里的币不见了,接下来十几分钟的操作决定损失会不会扩大。这篇讲清怎么分辨是私钥泄露还是恶意授权、两种情况分别怎么止血、以及绝对不能做的五件事(尤其警惕「帮你追回」的二次诈骗)。
钱包与安全 万一你不在了,家人怎么拿到你的币?加密资产的备份与传承 「私钥只有你知道」是安全,也是风险——你出意外后,这些资产可能永远锁在链上。这篇讲清传承要解决的三个问题、四种方案的取舍,以及最容易被漏掉的那份「说明书」该怎么写。
钱包与安全 转账一直转圈?交易卡在 Pending 该怎么办 点了确认却一直「处理中」,币不见也没到账?先别慌,币还在。这篇讲清交易为什么会卡住、怎么查真实状态、加速与取消怎么用,以及卡住时千万别做的几件事。
钱包与安全 私钥、公钥、钱包地址到底什么关系?一个比方一次讲透 私钥、公钥、钱包地址、助记词总搞混?这篇用一个邮箱的比方一次讲透:谁能公开、谁是命门、它们之间什么关系,以及怎么保管才不被搬空。这是所有链上安全的地基。
钱包与安全 什么是多签钱包(Multisig)?大额资产为什么更该用它 普通钱包的死穴:一把私钥被偷或丢了钱就全没。多签钱包用凑够几把钥匙才能动钱来消除这个单点风险。讲清 M-of-N(常用 2-of-3)、适合谁用,以及使用注意点。