Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
最深入的加密貨幣知識庫
crypto-bible.com
最新
零售散戶幾乎沒聽過的鏈,30 天手續費 6,020 萬美元——Canton Network 超越以太坊的費用結構解析  ·  為什麼你的止損總是剛好設在被掃點的位置:加密倉位管理完全指南  ·  PoS 和 PoW 哪個更安全?礦工和驗證者的本質差異,以及為什麼答案沒你想的那麼簡單  ·  你接到「幣安客服」的電話,聽起來完全真實:AI 語音深偽詐騙如何讓老手也中招  ·  代幣解鎖為什麼總在高點讓你措手不及:Vesting Schedule 完全解析  ·  包裝幣完全解讀:為什麼比特幣要在以太坊「穿上馬甲」才能交易

wallet-and-security

地址投毒
<a href="/zh/glossary/wallet-and-security/address-poisoning/" target="_blank">地址投毒</a>(Address Poisoning)是一種詐騙手法:攻擊者發送一筆金額為零的「粉塵(dust)交易」到你的錢包,使用的是一個和你常用目標地址高度相似(只有中間幾個字元不同)的假地址——這筆假交易會被記錄進你的鏈上交易歷史。當你下次要轉帳時,若習慣從歷史記錄複製地址,就很可能複製到那個假地址,把錢誤轉給攻擊者。這個攻擊的核心,是利用人們在複製地址時只看前幾位和後幾位、忽略中間字元的習慣。
中級
冷錢包(離線錢包)
私鑰(錢包的根憑證)永遠不接觸網路的加密錢包。因為駭客無法透過網路觸及私鑰,冷錢包被認為是保管大額加密資產最安全的方式。硬體錢包(如 Ledger、Trezor)是最常見的冷錢包形式。
新手
熱錢包
連接網路、隨時可用的加密錢包,私鑰存在連網裝置(手機、瀏覽器外掛、交易所)上。它方便快速、適合日常小額交易與互動,但因為私鑰暴露在連網環境,被駭與被盜的風險遠高於冷錢包。
入門
多重簽名(多簽)
多重簽名(Multi-sig,多簽)是一種需要多把私鑰共同授權才能執行交易的錢包安全機制,通常以「M-of-N」形式表示:N 把私鑰中,至少有 M 把同時簽署,交易才能成立。例如 3-of-5 代表共有 5 把鑰匙,需要任意 3 把的簽名才能動支資金。它讓單一私鑰的遺失或被盜不再是災難性的,也讓多人管理共同資金時有了明確的分權制衡機制。DeFi 協議、DAO 國庫、機構加密資產管理,都廣泛使用多簽。
中級
私鑰
一串隨機生成的祕密數字,是你對某個區塊鏈地址資產的唯一控制權證明。誰掌握私鑰,誰就能動用裡面的資產——它不像銀行密碼可以重設,遺失或外洩等於資產永久喪失或被盜。
中級
重入攻擊
<a href="/zh/glossary/wallet-and-security/reentrancy-attack/" target="_blank">重入攻擊</a>(Reentrancy Attack)是一種針對<a href="/zh/glossary/blockchain-fundamentals/smart-contract/">智能合約</a>的漏洞攻擊手法:攻擊者利用合約在「送出資金」之後、「更新內部狀態(帳戶餘額)」之前這個時間窗口,在收到資金的那一刻立刻重新呼叫原本的提款函數,讓合約在狀態更新前再次通過餘額檢查,進而反覆提取資金直到合約被清空。2016 年的 The DAO 攻擊(損失約 6,000 萬美元)就是利用了這個漏洞,並直接導致以太坊硬分叉(ETH/ETC 的分裂)。這個漏洞至今仍是<a href="/zh/glossary/tokenization/smart-contract/" target="_blank">智能合約</a>安全審計最重要的檢查項目之一。
進階
助記詞(種子詞)
通常是 12 或 24 個英文單字,是你整個加密錢包的「人類看得懂的總備份」。誰拿到這串字,誰就能完整控制這個錢包裡的所有資產,沒有客服能幫你救回。
新手
代幣授權
<a href="/zh/glossary/wallet-and-security/token-approval/" target="_blank">代幣授權</a>(Token Approval)是指你授權某個<a href="/zh/glossary/blockchain-fundamentals/smart-contract/">智能合約</a>「可以動用你錢包裡某種代幣」的權限。在 DeFi 裡,當你要用某協議交易、提供流動性或質押某個代幣時,必須先簽一筆 approve 交易,給那個合約動用該代幣的額度。問題在於:很多介面預設請求「無限額度」授權,等於讓那個合約日後可以隨時動用你錢包裡這種代幣的全部——萬一合約有漏洞或本身是惡意的,你的資產就有被搬空的風險。
進階
雙因素驗證(2FA)
雙因素驗證(2FA,Two-Factor Authentication)是一種需要兩種不同驗證方式才能登入帳號的安全機制。第一個因素通常是你「知道的東西」——密碼;第二個因素是你「擁有的東西」——例如你手機上的一次性驗證碼(OTP)、或是實體安全金鑰。就算駭客取得了你的密碼,沒有第二個因素他仍然進不來。在加密世界,開啟 2FA 是保護交易所帳號、電子信箱和任何持有資產的帳戶最基礎、成本最低的安全措施之一。
新手