中文文章

链上分析教程、代币安全指南和风险情报深度解读。

2026年9月20日

FomoPeek 恶意 App 详解:打着只读看盘的旗号,直取 iOS 钥匙串里的私钥

FomoPeek 以只读巨鲸追踪工具的身份过审上架苹果商店,1.1 到 1.2 版本却内置 iOS 内核攻击框架,解密钥匙串偷私钥。附我们自己的取证时间线和处置清单。

恶意软件钱包安全iOS 安全安全
2026年9月19日

zkSNARKs 一场盲拍收了 12000 ZEC,赢家拿到的是什么

Zcash 生态最火的 NFT 拍卖:16971 个出价、1.5 ZEC 统一结算、二级最低挂 1.98 ZEC。但 ZSA 资产标准没上主网,所有权存在数据库里,行情数据按设计无法审计。这篇讲清楚这场炒作里买家实际拿到的是什么。

安全隐私ZcashNFT 安全教育
2026年9月18日

ZEC 冷钱包怎么存?Zcash 硬件钱包与离线存储指南(2026)

ZEC 冲进市值前十,新手第一课是把币从交易所提出来。但 Zcash 有两种地址:T 地址任何硬件钱包都能存,z 地址 Trezor 官方明确不支持。哪种设备能用、三套可行方案、以及正在盯着新 ZEC 持有者的骗局。

钱包安全Zcash冷存储指南
2026年9月17日

Zcash 白名单季:一个收走你的币,一个收走你的身份图谱

ZecBit 收 8 刀卖主网上根本不存在的资产,最后留下一条带 txid 的投诉;zaddr 免费申请什么都不要,却攒下一张 X 身份对应屏蔽地址的对照表。两种白名单各拿走了什么。

安全隐私Zcash空投安全指南
2026年9月16日

Arc 主网首日实录:一小时的链上数据里,仿冒币、土狗和假空投都到齐了

Circle 的稳定币公链 Arc 主网上线首小时,链上已经出现同名不同约的仿冒盘、一小时涨 64 倍的土狗和假空投钓鱼。用真实链上数据拆解新链打新的五个坑。

链上分析Arc新链安全指南
2026年9月15日

霍尔木兹海峡的加密「过路费」骗局:假官员、真危机、可追踪的钱

航运公司收到自称伊朗官方的消息,承诺缴 BTC 或 USDT 就能安全通过霍尔木兹海峡——这是少见的针对船东和租家而非散户的加密骗局。它为什么能骗到人?因为伊朗真的在收加密通行费,TRM Labs 记录过单次最高 200 万美元的过路费;骗局只是给真实付费通道套了个假钱包。本文拆解话术结构、真实与虚假付费环境的区别、链上追踪如何反向锁定收款网络,以及航运从业者收到加密通行费要求的核验清单。

加密骗局社会工程学链上分析航运
2026年9月15日

小鹰的加密生意拆解:健身房代币化、NFT 争议和「合规」两个字值多少钱

「Khabib crypto scam」的搜索量正在暴涨,但比结论更重要的是事实链:从 2023 年 GoMining「算力背书」NFT,到 9 月引发众怒的帕帕哈帽 NFT,再到与 MultiBank 集团在迪拜落地的「全球首个合规代币化体育生态」——30 多家小鹰健身房搬上 Mavryk 链,MBG 代币驱动,号称 100 亿美元盘子。本文把记录摆齐,拆开「合规代币化」话术的真实含义,给出七问清单——它同样适用于检验任何一个名人币,包括每一个已经崩掉的名人币。

代币化RWA加密骗局名人币
2026年9月15日

TG 陌生人喊我买「今晚 19 点上线」的币,我把他的话术原样念了回去

一段真实的 TG 搭话实录:从「朋友你也在玩合约吗」到「今晚 19 点 Sushi 上线」,逐句拆解这套推销剧本的六个节拍——以及把同款话术念回给骗子听时,他秒懂的反应。

防骗社交工程安全Telegram
2026年9月14日

币被骗了怎么报案:国内报案全流程、交易所冻结邮件模板与 IC3 涉外补充

被骗之后报案是唯一能启动冻结和追缴的开关。本文给出国内报案(110/网安/反诈中心)的完整材料清单和流程、写给境外交易所的英文冻结请求模板、IC3 涉外报案要点,以及报案后到底会发生什么。

被盗自救报案安全教程
2026年9月14日

公钥、私钥、钱包地址的区别:骗子最希望你搞混的三样东西

钱包里三样东西听起来像一回事,干的活完全不同:助记词和私钥能动钱,公钥只是验证零件,地址是给人看的收款标识。本文讲清从助记词到地址的单向链条、每层泄露的真实代价,以及专门寄生在「搞混」上的骗术:验证钱包话术、签名钓鱼、剪贴板劫持和假转账记录。

钱包安全入门安全钓鱼攻击
2026年9月13日

伪造凭证如何搬走真比特币:Liquid 与 Symbiosis 一周两案拆解

2026 年 9 月上旬,Liquid Network 被提走 3.2 亿美元 BTC,五天后 Symbiosis 桥被铸出海量无抵押 syBTC。两起案件的攻击手法相同:不钓鱼、不偷私钥,直接伪造存款凭证骗过协议的验证逻辑。本文拆解这一攻击模式。

安全跨链桥链上分析教程
2026年9月12日

为什么助记词绝对不能在线生成

搜「助记词生成器」本身就踩进了雷区:正规钱包都是本机自己生成助记词,硬件钱包更是在安全芯片里离线生成。在线生成器要么记录你拿到的词组,要么从预制池里发词;让 ChatGPT 帮你选词同样会被机器人扫走——Coinspect 的「Ill Bloom」调查给出了链上证据。本文讲清生成安全阶梯、已用过在线生成器该怎么办。

钱包安全钓鱼攻击助记词安全
2026年9月11日

助记词怎么存才安全:钢板、纸张、份数与继承

助记词的备份要扛住的不是黑客,是你控制不了的事:火、水、贼、来过你家的每一个人,还有你自己的记性。本文讲清楚大多数人做错的基础款(纸面备份的正确姿势)、金属备份到底防什么、哪些做法等于把私钥送出去(拍照、网盘、密码管理器、聊天记录)、备份留几份放在哪,以及比小偷更狠的继承问题。与「助记词为什么不能在线生成」互为姊妹篇。

钱包安全助记词自托管安全
2026年9月10日

赃款的最后一跳:进了隐私池之后,链上追踪还剩什么

被盗的币走进混币器或 Zcash 隐私池之后,追踪是不是就结束了?拆解隐私池的可见性边界、进池出池口还留着什么证据,以及受害者此时真正该做的事。

链上追踪隐私池Zcash反欺诈指南
2026年9月9日

「加密」只是个词:三个动作,鉴别加密项目的隐私声明

一个打着加密旗号的白名单项目,页面源码里锁着的内容全是明文。把这次实测拆成三个谁都能上手的鉴别动作,教你分辨真加密和安全剧场。

安全隐私鉴别指南教育
2026年9月7日

信息窃取木马详解:一条 cookie 如何绕过你的所有防护盗走加密资产

Infostealer 运行不到两分钟就能拖走浏览器 cookie、保存的密码、钱包插件加密库和 Telegram 会话。本文拆解完整盗币链路、2025 年的跨国打击行动,以及真正有效的防御清单。

木马恶意软件账号安全教程
2026年9月7日

加密货币被盗后的 24 小时:从止损到报案的行动手册

钱包被盗或交易所账户被清空后,头 24 小时的每一个动作都在决定损失会停在多大。本文按入侵类型分诊(授权钓鱼、私钥泄露、设备木马、交易所被盗),给出小时级的止损顺序、证据清单、报案和冻结请求的完整流程。

被盗自救安全应急响应教程
2026年8月29日

币圈社交诈骗全链路:X 假招募、TG 杀猪盘、仿冒邮件,套路逐段拆解

X 上假版主招募骗你装 Windows 木马,Telegram 上慢养话术推貔貅盘,邮件仿冒域名骗签名。三条渠道一套打法,本文逐段拆解每个环节的识别点。

安全诈骗防范杀猪盘教程
2026年8月14日

空投安全指南:领取前必须做的 5 项链上检查

空投安全不靠运气,靠链上验证。域名核对、合约账龄、部署者历史、持有人分布、签名内容——五步检查流程全部用免费工具完成,连钱包都不用先连接。附真实案例的失败点拆解。

空投链上分析安全指南验证
2026年5月15日

如何追踪巨鲸钱包:链上资金流向分析方法

什么是巨鲸?如何识别和追踪链上大额持有者(巨鲸)的钱包。标签识别、聚类分析、资金流向追踪的实操方法。

链上分析巨鲸追踪教程
2026年4月5日

链上地址风险评分详解:如何识别危险钱包

什么是地址风险评分?如何通过链上数据判断一个钱包是否与钓鱼、制裁、洗钱或诈骗有关联。6 类风险因素 + 实操检测方法。

链上分析地址风险安全教程
2026年3月25日

闪电贷攻击详解:一笔交易如何盗走数千万美元

闪电贷让攻击者无需任何本金就能借到巨额资金发动攻击。本文详解闪电贷攻击的原理、为何 DeF 协议容易受攻击,以及几个经典案例。

闪电贷DeFi智能合约安全
2026年3月20日

追踪被盗加密货币:链上取证全流程

加密货币被盗后怎么办?本文详解链上资金追踪全流程——从识别攻击手法、追踪资金流向、标记混币器和跨链桥,到报警和交易所冻结。

链上追踪安全教程
2026年3月15日

三明治攻击:MEV 机器人如何夹你

三明治攻击是 DEX 上最常见的 MEV 剥削方式。MEV 机器人监控你的待处理交易,抢跑买入、你买入后再卖出,从中赚取差价。本文详解攻击原理和如何用滑点设置保护自己。

MEV三明治攻击DeFi教程
2026年3月10日

如何识别和防范蜜罐(貔貅)代币

蜜罐代币(貔貅盘)是什么?如何通过链上数据识别只买不卖的陷阱合约。6 个识别信号 + 实操检测方法 + 防范策略。

链上分析代币安全安全教程
2026年3月10日

重入攻击详解:区块链历史上最著名的智能合约漏洞

重入攻击是智能合约最经典的漏洞。2016 年 The DAO 事件差点摧毁以太坊。本文用通俗语言详解重入攻击的原理、为什么它至今仍然危险,以及如何防范。

智能合约重入攻击安全教程
2026年3月5日

空投诈骗识别指南:假空投如何盗取你的资产

空投是加密货币的常见营销手段,也是诈骗者的常用武器。本文详解假空投的 5 种形式——钓鱼网站、 Permit 签名诈骗、恶意代币投毒、假 NFT 铸造和冒充官方渠道,以及如何验证真实空投。

空投钓鱼攻击诈骗防范教程
2026年3月1日

无限授权(Infinite Approval)风险:如何检查和撤销代币授权

无限授权让智能合约可以无限次转移你的代币,是 DeFi 安全中最容易被忽视的风险。本文详解无限授权的原理、风险以及如何检查和撤销不必要的授权。

授权安全代币安全DeFi教程
2026年2月25日

签名诈骗:一个签名如何清空你的钱包

签名诈骗是加密货币领域最高危的攻击之一。用户被诱导签署看似无害的链下签名消息,实际上这些签名赋予了攻击者转移资产的全部权限。本文详解 5 种签名诈骗变体和防范方法。

签名安全钱包安全钓鱼攻击教程
2026年2月20日

购买代币前的安全检查清单:6 步排除 90% 的诈骗

购买任何代币前必须做的 6 项链上安全检查:合约源码验证、流动性锁定、持有者分布、铸币权限、买卖税、交易历史。附免费工具。

链上分析代币安全安全教程
2026年2月15日

地址投毒攻击:假地址如何骗走你的资金

地址投毒攻击通过向你的钱包发送伪造交易记录,让你的常用地址列表里混入骗子控制的假地址。一旦你不小心选到假地址,资金就会转到骗子手里。本文详解攻击原理和防范方法。

地址投毒钓鱼攻击安全教程
2026年2月10日

拉地毯(Rug Pull)详解:三种手法和链上预警信号

拉地毯是加密货币最常见的项目方诈骗方式。本文详解流动性撤走型、隐藏铸币型和限制卖出型三种 Rug Pull 的运作原理,以及如何通过链上数据在投资前识别风险。

拉地毯代币安全诈骗防范教程
2026年2月5日

钱包窃取器(Wallet Drainer):原理、识别和防范

钱包窃取器是 2024 年以来加密货币最大的威胁之一。本文详解 Wallet Drainer 的技术原理、常见分发渠道、识别方法和防范策略。

钱包安全钓鱼攻击安全教程
2026年1月25日

区块链浏览器使用指南:如何用 Etherscan 查看链上数据

区块链浏览器是链上分析的核心工具。本文手把手教你用 Etherscan 查看地址余额、交易记录、合约代码、代币授权,以及识别可疑交易的方法。

区块链浏览器链上分析工具教程
2026年1月20日

加密货币钓鱼攻击全景:5 种常见手法和防范方法

钓鱼攻击是加密货币领域最常见的诈骗手段。本文详解假网站钓鱼、恶意授权钓鱼、空投诱饵、域名仿冒和社交工程 5 种手法,以及如何通过链上数据识别和防范。

钓鱼攻击安全诈骗防范教程
2026年1月15日

链上分析入门:如何阅读区块链数据

链上分析是什么?如何通过区块链浏览器查看交易、地址和合约数据。面向华语 Web3 新手的完整入门指南。

链上分析入门指南教程