术语表
232 个链上术语的通俗中文解释——貔貅盘、卷款跑路、三明治攻击、助记词,看懂黑话才看得懂风险。
按英文原词 A–Z 排序,每条附中文速览和完整英文版链接(含运作原理、识别方法、防护清单)。
5
A
让智能合约钱包像普通钱包一样直接收发资产的以太坊改进方案。支持社交恢复、gas 代付、批量签名等能力。安全上要注意:合约账户的权限逻辑就是新的攻……
攻击者生成与你常用地址首尾字符相同的假地址,往你的交易记录里塞小额转账。当你下次复制粘贴地址转账时,容易从历史记录里误选到假地址,钱直接进攻击者……
项目方免费把代币发到用户钱包的推广方式。真的空投不需要你先转钱、不需要你签任何签名。凡是「先授权再领币」「连接钱包验证资格」的空投页面,九成是钓……
不靠足额法币储备,靠算法调节供需来锚定价格的稳定币。市场恐慌时容易陷入「死亡螺旋」:币价跌破锚 → 增发治理币 → 治理币暴跌 → 信心崩塌 →……
用固定公式(如 x*y=k)和流动性池代替传统订单簿的交易机制。任何人都能往池子里存币做流动性。做流动性要理解无常损失:池子两边币价的偏离会让你……
不计复利的年化收益率。DeFi 里显示的 APR 大多是瞬时值,随池子收益波动,明天就可能腰斩。看到三位数 APR 先问自己:收益从哪来?没有清……
把复利计算在内的年化收益率。宣传里 APY 通常比 APR 好看得多,但那假设你每分每秒都在复投。实际到手远低于页面数字,合约风险和币价波动还要……
利用不同市场间的价差赚取无风险利润的行为。搬平价差本身让市场更有效,属于中性策略。但「稳赚套利」「无损搬砖」类投资项目几乎都是骗局——真套利轮不……
B
EIP-1559 之后以太坊 gas 费的固定部分,由网络拥堵程度算法决定,会被直接销毁。用户只能通过小费(priority fee)加价插队。……
通过网络层路由劫持隔离或监视区块链节点的攻击,可配合日蚀攻击欺骗节点。历史上对加密服务商的路由劫持真实发生过。基础设施级风险,个人防御有限,依赖……
2013 年提出的助记词标准:把钱包随机数转换成 12-24 个可抄写的英文单词。它定义了 2048 词的词表、校验和规则和比特到单词的映射,M……
稳定币合约里内置的冻结功能:发行方可以把指定地址列入黑名单,直接冻结其代币。USDT、USDC 都有这个能力。这意味着中心化稳定币并不是真正的无……
以太坊为二层网络准备的专用数据空间,批量存放交易数据但不永久存储,成本远低于 calldata。Blob 让二层转账费下降一个数量级。Blob ……
二层排序器把批量交易打包进 blob 后提交到主网的特殊交易类型。它是 rollup 廉价转账的技术底座。普通用户不需要直接接触,但理解它有助于……
区块链的基本存储单位,打包一段时间内的交易并附带指向上一个区块的哈希。区块通过哈希链接形成不可篡改的链条——改任何一个区块都会让后面所有区块的哈……
在 PBS(构建者-提议者分离)架构下负责打包区块内容的角色,通过竞拍把区块卖给验证者。构建者和搜索者组合形成了 MEV 供应链。普通用户的交易……
你的交易所在区块之后又叠加的区块数量。确认数越多,交易被回滚的概率越低。转大额资金时,小算力链要多等确认,主链资产一般 6-12 个确认就视为安……
查看链上地址、交易、合约的查询工具,如 Etherscan。转账前用它核实收款地址近期活动、核实合约是否开源、查看代币持有人分布——这是链上自查……
代币价格随发行量按预设数学曲线自动变化的定价机制。常见于公平发射和 NFT 铸造。要分清曲线定价和项目方随意改价:合约未开源的「曲线」随时可能是……
把人想出的短语当私钥的钱包方案,看似不用存备份,实则极不安全。人想出的短语熵值太低,黑客用词典离线碰撞就能批量扫走。脑钱包基本已被淘汰,历史上有……
把资产从一条链转移到另一条链的设施,通常靠锁仓+铸造实现。跨链桥是历史上被盗金额最大的品类之一:它集中托管巨额锁仓资产,合约漏洞一次就能被抽干。……
项目方悬赏白帽黑客找漏洞的计划,如 Immunefi 上的项目。有活跃赏金计划说明项目方重视安全。看项目安全程度时,赏金计划规模和最高奖金是参考……
ERC-4337 架构里把用户的 UserOperation 打包成一笔链上交易提交的角色。打包者赚取手续费差。使用智能合约钱包时,打包者是否可……
无人持有私钥、资产进去就永久退出的地址,最常见的是全零地址。项目方把代币打入销毁地址实现通缩。转账时千万核对地址:有用户误把币转入销毁地址导致永……
只放输得起的钱的可抛弃钱包,专门对接高风险交互:领空投、mint NFT、新链新 bot。出事时骗子吸走的只是零钱。铁律:全新助记词隔离生成、不……
分布式系统在部分节点作恶或失灵时仍能达成一致的容错能力。经典 BFT 能容忍不超过三分之一的恶意节点。现代 PoS 链的最终性设计基本都建立在 ……
C
由中央银行发行的数字法币,与去中心化加密货币相对。CBDC 是中心化账本,可编程、可追踪、可冻结。它解决的是支付效率,不解决信任问题。
模块化区块链,只做数据可用性层,把执行和结算留给其他链。它的数据可用性采样让验证海量数据不需要全节点。对普通用户来说,它是许多模块化 rollu……
任何人都能在无需许可的情况下发送交易、交易不会被选择性拦截的性质。这是区块链相对传统金融的核心价值。注意:出块者集中、监管压力(如 OFAC 过……
由公司运营、托管用户资产的交易所,如币安、OKX。优点是体验好、流动性深;风险是平台作恶、挪用、破产——FTX 就是教训。大额资产长期存放遵循「……
当前在市场上自由流通的代币数量,不含锁仓和团队预留。流通量是估值的基础:市值 = 流通量 × 价格。低流通量+高 FDV 的项目意味着未来解锁砸……
代币锁仓条款中的等待期:到期前团队一个币都拿不到,到期后一次性解锁首期份额。悬崖期是防止团队上线即砸盘的机制。查项目解锁日程可以用 token ……
恶意软件监视系统剪贴板,发现复制的地址像钱包地址就自动替换成攻击者地址。用户粘贴后根本察觉不到变化。防法:粘贴后逐字核对地址首尾;更好的做法是转……
私钥从不接触联网设备的钱包,如硬件钱包或离线签名方案。冷钱包是长期持币的最佳实践:签名在设备内完成,私钥不暴露给联网环境。大额资产放冷钱包,日常……
借贷协议里决定某资产能借出多少的参数,如抵押因子 75% 表示存入 100 美元该资产最多借 75 美元。抵押因子越高的资产波动风险越大,爆仓风……
让分散节点对账本状态达成一致的规则,主流是 PoW(工作量证明)和 PoS(权益证明)。共识机制决定了链的安全预算来源:PoW 靠算力成本,Po……
第三方安全公司对智能合约代码的检查,覆盖重入、权限、溢出等常见漏洞。审计报告只能证明「查过的部分没发现问题」,不等于绝对安全——审计后被黑的案例……
自动复制他人交易的操作。链上跟单要警惕「割韭菜式带单」:喊单人先建仓、诱导跟风盘抬价、然后砸盘走人。免费带单群的本质大多是出货渠道。
连接不同区块链、实现资产和信息跨链转移的协议。桥的核心风险是锁定资产的托管安全——Ronin、Wormhole 等被盗都是桥的合约或签名密钥被攻……
私钥由平台保管的钱包,用户只有账户密码。平台跑路、被盗、冻结时资产无法自主保全。判断标准很简单:Not your keys, not your ……
D
以太坊扩容的终极路线:用数据可用性采样让节点验证海量 blob 数据,为数百个 rollup 提供廉价数据层。它分片的是数据而非执行,配合 PB……
保证链上交易数据任何人都能获取和验证的性质。没有数据可用性,rollup 的欺诈证明或有效性证明就无法被独立验证,用户只能盲信排序器。DA 层是……
用海量请求瘫痪节点或服务的攻击。区块链网络本身靠冗余节点抗 DDoS,但单个 RPC 节点、钱包后端、NFT 铸造页面都可能被打瘫。攻击期间交易……
前端界面加智能合约后端的应用,无人能单方面关闭或篡改。用 DApp 的安全底线:核实官网域名(谨防钓鱼站)、看合约是否经过审计、授权最小化。
由智能合约执行规则、代币持有者投票决策的组织形态。去中心化程度差异巨大:很多「DAO」实际由创始团队控制关键多签。参与 DAO 治理要留意多签权……
用智能合约重建借贷、交易、衍生品等金融服务,无需银行和券商。收益和风险都放大:合约漏洞、预言机操纵、治理攻击都能瞬间掏空协议。参与新协议前先看审……
通过销毁机制让总供应量持续减少的代币,常见形式是每笔交易按比例销毁。通缩叙事不等于价值:没有真实需求,销毁只是数学游戏。识别套路:交易税里所谓「……
稳定币价格偏离锚定值(通常是 1 美元)的现象。轻微脱锚靠套利自然回归,深度脱锚往往伴随储备造假或死亡螺旋。遇到脱锚先查储备证明和赎回通道,别急……
HD 钱包里从主密钥走到某个具体地址的路线,如 m/44'/60'/0'/0/0(60 代表以太坊)。同一串助记词换不同路径会得到不同地址——「……
链上智能合约驱动的交易所,用户自持资产、无需注册。DEX 上任何人都能发币,意味着骗局密度极高:貔貅盘、貔貅税、假币横行。交易前用浏览器核实合约……
PoW 网络按出块速度自动调节挖矿难度的机制,维持平均出块时间稳定。难度骤降常意味着大量算力撤离(或被更高效矿机垄断),是观察链健康度的指标之一……
攻击者向大量地址发送微量代币(粉尘),用来追踪地址间的关联、做链上画像,或诱导用户访问诈骗网站。收到不明小额代币最好的处理是:不碰、不兑换、不访……
E
攻击者隔离目标节点的网络连接,让它只连到攻击者控制的节点,从而欺骗其看到的链状态。多见于 P2P 网络。轻节点和依赖单一 RPC 的钱包是主要受……
允许把质押中的 ETH 再质押给其他协议以换取额外收益,同时扩大安全服务的再质押协议。再质押放大收益也放大罚没风险:所支持的 AVS 出错可能连……
以太坊 gas 费改革提案:引入动态基础费并销毁,小费归验证者。效果是费用可预测性提升和 ETH 通缩。普通用户感知就是钱包里「最高费用」估算准……
引入 blob 数据空间的以太坊升级,大幅降低二层的数据成本。上线后主流 rollup 转账费下降了一个数量级。它是完整 Dankshardin……
密码学里衡量随机性不可预测程度的指标,单位是比特,每 1 比特让可能性翻倍。12 词助记词含 128 位熵(约 3.4×10^38 种组合),暴……
由私钥直接控制的传统以太坊账户,与合约账户相对。EOA 的安全完全依赖私钥和助记词保管。ERC-4337 账户抽象就是为了让合约账户获得接近 E……
PoS 网络的时间分片单位,一个纪元内验证者集合固定,纪元末进行轮换和结算。以太坊约 6.4 分钟一个纪元。跨纪元边界偶尔出现链重组,大额转账不……
支持一个合约管理多种代币(同质化+非同质化)的标准,广泛用于游戏道具。批量转账省 gas。对玩家来说风险在于:道具逻辑全在项目方合约里,游戏停服……
以太坊同质化代币标准,定义转账、授权等接口。假 ERC-20 是最常见骗局之一:攻击者部署同名假币(甚至骗过钱包显示),诱导在假网站授权。核实代……
以太坊账户抽象的标准实现,引入 UserOperation、打包者、EntryPoint 合约,让智能合约钱包无需共识层改动。支持社交恢复、ga……
非同质化代币(NFT)标准,每个代币唯一。NFT 的图片通常存链下(IPFS 或中心化服务器),代币本身只记录所有权和元数据指针——元数据服务器……
智能合约向链外系统广播状态的机制,钱包和浏览器靠它显示转账、授权记录。钓鱼检测工具也靠解析 event log 判断你签了什么。查询合约行为时 ……
执行智能合约的字节码虚拟机,是以太坊生态的运行时标准。EVM 兼容链(BSC、Arbitrum 等)共享同一套开发工具和安全模型——EVM 的历……
项目方在积累用户资金后卷款消失的行为,常见于交易所、矿机项目、DeFi 协议和 NFT 发售。预警信号:提币变慢、团队匿名、高收益承诺、社区质疑……
F
攻击者发行的与知名代币同名的假 ERC-20,空投到用户钱包诱导访问钓鱼网站,或在 DEX 冒充真币交易。钱包显示的代币名可以随意设置,唯一可信……
按最大供应量计算的代币总估值:FDV = 最大供应量 × 当前价格。低流通高 FDV 意味着巨量未来解锁,早期投资人成本极低,解锁即砸盘动力。看……
交易被确认后再也无法回滚的状态。PoW 只有概率性最终性(确认数越多越安全),BFT 类 PoS 有硬最终性(超过三分之二验证者签名即不可逆)。……
矿工先挖出包含给自己转账的区块暂不广播,等受害者发货后才连区块一起发布的双花手法。仅在接受零确认付款的场景有效。商户等确认数即可完全防御。
短时间内价格暴跌又部分回升的行情,常由清算连锁、预言机异常或单一巨鲸抛售触发。闪电贷让攻击者能主动制造闪崩套利。防御角度:借贷控制抵押率、别在流……
同一笔交易内借出并归还、无需抵押的贷款,是 DeFi 独有的金融原语。本身中性:套利和清算靠它;但攻击者用它放大操纵能力——借巨款砸盘、操纵预言……
攻击者用闪电贷借入巨额资金,在单笔交易内操纵价格、扭曲预言机读数或操纵治理,套利后还贷走人。防方思路:用 TWAP 或多源预言机、治理投票设快照……
为减少 MEV 伤害建立的基础设施:私有交易通道(避免被抢跑)和区块构建者网络。用户通过支持 Flashbots Protect 的 RPC 发……
NFT 系列当前挂单最低价,被视为系列价值的基准。注意两个坑:低流动性下自成交刷地板价很常见;挂单可以钓鱼——恶意挂单诱导你签名授权。看地板价要……
协议规则变更导致链分成两条路径:软分叉向后兼容,硬分叉不兼容并永久分裂(如 ETH/ETC)。分叉链上的重放攻击风险要靠 EIP-155 链 I……
乐观 rollup 的安全机制:默认新状态有效,任何人可在挑战期内提交欺诈证明证明错误状态,成功则罚没作恶者质押。代价是提款要等约 7 天挑战期……
看到内存池里待确认交易后,出更高 gas 抢先执行同策略获利的行为。受害者集中在 DEX 大额换币和 NFT 铸造。防御:用支持私有交易的 RP……
G
在以太坊上执行计算和存储支付的费用,以 ETH 计价。Gas 费抑制垃圾交易也保护网络。EIP-1559 后费用 = 基础费(销毁)+ 小费(给……
单笔交易允许消耗的最大计算量。设太低交易失败但 gas 照扣,设太高只是按实际消耗结算。普通转账 21000 起步,合约交互按复杂度上升。钱包默……
降低智能合约执行成本的工程实践:存储压缩、批量操作、减少外部调用等。优化不能牺牲安全——历史上多起事故源于为省 gas 省掉了关键校验。
热门铸造或代币发售时用户竞相抬高 gas 抢占名额的现象,基础费被推到平时的几十倍。参战前算总账:gas 成本可能超过标的本身价值。错过的机会没……
最流行的智能合约多签钱包,需 M-of-N 签名才能执行交易,广泛用于 DAO 金库和项目方资金管理。多签的安全性取决于签名者是否独立——密钥集……
赋予持有者协议投票权的代币。投票权常与质押或时间锁绑定。注意治理攻击:闪电贷临时借入巨量治理代币操纵投票。项目方的「治理转移」有时只是把责任推给……
H
私钥存储在隔离芯片内、签名在设备内完成的专用设备,如 Ledger、Trezor。私钥永不触网是冷存储的黄金标准。使用要领:官网买(二手设备可能……
把任意数据映射为固定长度指纹的单向函数,如 SHA-256。区块链靠哈希链接区块、矿工靠哈希竞争出块。单向性意味着无法从哈希还原原文,这是「不可……
PoW 网络的总计算能力,代表网络安全预算。算力骤降意味着网络更容易被 51% 攻击。算力高度集中于少数矿池是 PoW 链的结构性风险。
用一串助记词确定性地生成整棵密钥树的钱包——同样的助记词永远得到同样的地址树。这就是为什么 12 个单词能备份一切:换手机、丢硬件钱包都能恢复,……
只能买、不能卖的恶意代币合约:合约里藏着限制条件,别人的卖出交易全部回滚,资金被永久锁死。识别方法:用貔貅检测工具模拟买卖、看合约是否开源、查浏……
私钥接触联网环境的钱包,如浏览器插件钱包和手机钱包。便利性和安全性成反比:日常小额可以,大额资产必须转冷钱包。热钱包的安全习惯:权限最小化、定期……
I
项目方向公众出售新代币募集资金的方式,2017 年泡沫期大量 ICO 是空气项目。现在多以 IDO、Launchpad 形式延续。参与任何代币发……
在去中心化交易所上进行的新币发售,相比 ICO 更透明但骗局一样多。警惕 IDO 的高承诺收益话术和未审计合约。参与 IDO 用专用钱包,与主资……
做 AMM 流动性提供者时,因池内两币价格偏离导致的相对单纯持币的价值损失。偏离越大损失越大,价格回归则损失缩小(所以叫「无常」)。做 LP 前……
供应量持续增加的代币,如 PoS 链的区块奖励。适度通胀支付网络安全成本,失控通胀稀释持有者。看代币基本面先看真实发行速率与销毁速率的净额。
用户只声明目标(如「用不高于 X 的价格换成 Y」),由第三方竞争执行的新范式,代表如 CoW Swap、UniswapX。好处是把 MEV 部……
借贷协议动态调整存借利率的曲线公式:利用率越高借款利率越陡。极端行情下利率可瞬间飙升到三位数。借款人要盯利用率曲线拐点,存款人也别把显示利率当长……
K
L
帮助新项目发售代币的平台,提供募集、分发、锁仓管理。平台声誉是主要筛选机制,但平台不担保项目质量。参与仍需自行尽调:团队、锁仓、审计、代币用途。
自身完成共识和安全的基础链,如以太坊、比特币。L1 的取舍是去中心化、安全性、性能的不可能三角。理解 L1 安全预算来源(算力或质押价值)比看 ……
在 L1 之上扩展吞吐的方案(rollup 为主),把交易批量执行、证明提交回 L1 结算。安全性继承 L1,费用低一个量级。不同 rollup……
连接多链的跨链消息协议,靠预言机和中继者双签验证消息。跨链消息的安全性依赖这两个角色不作恶。用基于 LayerZero 的桥和全链资产时,理解其……
链上超额抵押借贷的 DeFi 品类,如 Aave、Compound。存款赚息、借款超额抵押。两大个人风险:清算线和高波动下的连环清算。借款时留足……
只下载区块头、依赖随机抽样验证的节点形态,手机也能运行。轻客户端让钱包不盲信 RPC,是移动端自验证的方向。用 RPC 时你的所见即 RPC 所……
质押 ETH 的同时获得可流通凭证(如 stETH)的服务。便利与风险并存:凭证脱锚、协议合约风险、罚没风险传导。分散在多个质押服务商是稳妥做法……
抵押物价值跌破清算线时,协议强制出售抵押物偿还借款的机制。清算人有清算激励,借款人承担罚金。连环清算会在暴跌中形成死亡螺旋:清算砸盘→价格更低→……
协议用代币激励用户存入流动性的增长策略。短期吸引 TVL,长期看代币激励是否可持续——很多项目挖提卖螺旋归零。参与挖矿算清三笔账:代币解锁节奏、……
AMM 中由流动性提供者存入的代币对储备,交易按池内比例定价。池子深度决定滑点大小:小额池子里大额换币会被吃掉巨额价差。交易前看池子 TVL 和……
向流动性池存入代币赚取手续费的用户。收益来自交易手续费和代币激励,风险来自无常损失、貔貅资产、智能合约漏洞。做 LP 之前读懂池子合约和代币机制……
M
有真实经济价值的正式网络,与测试网相对。签名前看清楚网络环境:测试网签名无所谓,主网签名就是真金白银。钱包切错链是新手常见事故。
流通量 × 当前价格,衡量代币规模的常用指标。市值可被操纵:低流通量拉盘制造高市值假象,实际可退出资金极少。看市值必同时看流通量、持币集中度和深……
代币总量上限,写在合约里。没有上限的代币理论上可无限增发稀释持有者。查合约的 mint 权限比看白皮书更可靠——mint 权限未放弃的「固定总量……
区块提议者通过排序、插入、审查交易能攫取的额外利润。三明治攻击和抢跑是散户最常中招的 MEV 形式。防御:设滑点上限、用私有交易通道、避开高波动……
交易排序权带来的利润空间,涵盖套利、清算、三明治等策略。MEV 是链上经济的隐形税收。散户视角的防御要点:滑点保护、私有 RPC、避开明显的抢跑……
已广播、待打包交易的公共等候区。所有人都能看到你待确认的交易——这就是抢跑和三明治攻击的情报来源。敏感交易走私有内存池(Flashbots Pr……
把大量数据哈希后逐层归并成单一根哈希的数据结构,可高效证明某条数据在集合内。空投名单、交易所储备证明都靠它。验证储备证明时要有能力独立跑 Mer……
NFT 的名称、描述、图片链接等信息,通常以 JSON 存链下。元数据可变意味着项目方能后期改图——「盲盒开出来是地毯图」的事件真实发生过。看好……
监控内存池并自动执行套利、清算、三明治策略的程序。机器人间竞争激烈,普通用户在同一战场上没有优势。识别自己被三明治:交易成交价明显劣于当时市场价……
PoW 网络中矿工消耗算力争夺出块权并获得区块奖励的过程。挖矿收入与电价、算力难度、币价三重绑定。「云挖矿」骗局高发:假装卖算力,实际庞氏,承诺……
能够增发代币的权限地址。mint 权限未放弃意味着项目方随时可无限增发砸盘——这是 Solana 链上貔貅盘的高频套路。买新币前查铸币权限是否已……
新代币或 NFT 的生成过程。铸造页面是钓鱼重灾区:假铸造网站骗签名(尤其是 setApprovalForAll 类授权)。铸造只在官网确认的域……
打乱链上资金痕迹的隐私工具,如 Tornado Cash。合法隐私用途与洗钱并存,多地监管已制裁。与混币器发生过交互的地址会被部分交易所和协议拒……
把执行、结算、共识、数据可用性拆给专门层的架构思路,与单体链相对。Celestia(DA)+ rollup(执行)是典型组合。模块化降低成本但也……
需要多个私钥中的 M 个签名才能动账的钱包,如 Safe。多签防单点失误和单人作恶,是项目金库标配。有效前提:签名人真实独立、设备分离。多签的常……
N
让网络停止运作需要合谋的最小独立实体数量,衡量去中心化程度。系数越高越抗合谋。用它可以量化比较矿池集中度或验证者集中度。
代表唯一资产的代币标准,用于艺术品、藏品、游戏道具、凭证。买 NFT 的两大火坑:假网站骗授权签名、项目方跑路元数据失效。NFT 市场流动性极差……
同一合约下的一组 NFT。评估系列看:持有人分布(集中度)、挂单深度、蓝筹背书、创作者历史。新系列预售跑路高发,合约未开源的系列不碰。
运行区块链客户端软件、参与验证和传播数据的计算机。全节点独立验证一切,是去中心化的物理基础。普通用户通过 RPC 节点访问链——RPC 是可信瓶……
私钥由用户自己保管的钱包,如 MetaMask、硬件钱包。资产真正属于你的前提是私钥不丢不被盗。助记词备份是唯一恢复手段:抄纸上、离线存、永不上……
在交易中指账户的交易序号,决定交易执行顺序;在挖矿中指使区块哈希达标的试算数字。钱包卡住不动时,常见原因是前一笔低 gas 交易未确认堵住了后续……
屏蔽票据被花费时发布到链上的一次性标记,作用是防止双花,同时不暴露花掉的到底是哪一笔。观察者只知道「有人花了点什么」。它正是屏蔽池内部资金流向不……
O
默认交易有效、靠挑战期和欺诈证明纠错的二层方案,如 Arbitrum、Optimism。提款需等约 7 天挑战期(可付费走流动性桥缩短)。安全性……
把链下价格和数据喂给智能合约的服务,如 Chainlink。预言机是 DeFi 的命门:喂价错误或被操纵会触发错误清算和错误定价。评估协议先看预……
攻击者操纵价格来源使协议做出错误决策的攻击,常配合闪电贷在低流动性池子瞬间拉砸。防御方用 TWAP 和多源聚合。散户角度:在低流动性代币上开借贷……
借款抵押物价值高于借款金额的要求,如 150% 抵押率。超额抵押是 DeFi 借贷的无信任基础,代价是资金效率低。抵押率贴着清算线跑是爆仓的开始……
P
ERC-4337 中可替用户垫付 gas 的合约,支持用 ERC-20 代币付 gas 或项目方补贴。警惕假 paymaster 骗局:恶意合约……
已广播进内存池、尚未被打包的交易。长时间 pending 通常是 gas 设低了。此时交易可被同 nonce 高 gas 交易替换(RBF)。卡……
诱导用户签署 EIP-2612 permit 消息的钓鱼手法:签名即授权代币转移,无需后续链上交易,很多钱包提示极其简陋,用户以为在「验证」,实……
Uniswap 推出的统一授权基础设施:一次授权 Permit2 合约后,后续各协议用签名即可动用额度。便利与风险并存——Permit2 授权成……
用作社交媒体头像的 NFT 系列,如无聊猿。PFP 的价值叙事从社区归属到身份符号,但绝大多数系列流动性归零。假 PFP 铸造网站和假市场挂单是……
伪装成官网、客服、空投页面骗取助记词或恶意签名的攻击,是散户资产损失的第一大原因。形态进化:假谷歌广告、假客服 DM、假 Discord 公告、……
早期二层方案:把交易数据放在链下、周期性提交默克尔根到主链。数据可用性问题导致退出依赖运营者诚实,2019 年后基本被 rollup 取代。了解……
你的交易本身造成的价格变化,与池子深度成反比。大额交易在浅池子会被自己抬价/砸价,损失直接由自己承担。降低冲击:拆单、走聚合器、选深池子。
EIP-1559 后给验证者的小费,用来在拥堵时插队。普通时段小费设低即可,钱包默认值通常偏保守。铸造大战时才需要手动拉高。
控制链上资产的唯一密码学凭证,谁掌握私钥谁掌握资产。私钥和助记词是同一级别的最高机密:任何索要私钥/助记词的网站、客服、工具都是骗局,没有例外。……
交易所证明托管资产足额的方法:默克尔树打包用户余额 + 链上钱包签名。FTX 后成为行业标配。局限:证明是时点快照,不排除挪用后摆拍;负债端证明……
按质押份额选择出块者的共识机制,以太坊 2022 年合并后采用。安全经济从电力消耗转为质押罚没。质押门槛催生了流动性质押和再质押等衍生风险层。
通过消耗算力竞争出块权的共识机制,比特币采用。安全预算等于攻击成本(算力+电力)。经过十几年运行检验,是最久经考验的共识模型。
把存储(代理)和逻辑(实现合约)分离的可升级架构。项目方能换逻辑不改地址。风险不言自明:升级权限就是后门——升级密钥被盗或作恶,用户资产瞬间暴露……
密钥对中可以公开的那一半,由私钥经单向椭圆曲线运算导出,任何人可用它验证签名是否出自对应私钥,但无法从公钥反推私钥。钱包地址是公钥再经哈希压缩得……
庄家低成本建仓、拉抬价格、吸引散户接盘后砸盘的操纵手法。链上版本在低市值币和名人喊单币上高频上演。识别:毫无基本面突然暴涨+社交媒体密集喊单+筹……
R
把国债、房产、大宗商品等链下资产代币化上链的趋势。链上代币只是凭证,价值锚定依赖链下法律执行和托管方信誉——链上部分无懈可击不代表资产真实存在。
合约在外部调用完成前状态未更新,被恶意合约反复回调提款的经典漏洞,2016 年 The DAO 事件直接催生了以太坊分叉。现代审计对重入有成熟检……
替用户把交易或跨链消息提交上链的服务,常见于账户抽象和跨链协议。中继者能看到并排序提交的内容,可信中继者可以作恶(如选择性丢弃)。去中心化中继网……
更长分叉取代当前最长链,导致部分已确认交易被回滚。深度重组在健康网络上极罕见,多由软件缺陷或 51% 攻击引发。对用户的影响:确认数不足的交易可……
把一条链上的合法交易拿到另一条链上重放的攻击,硬分叉后两条链共享交易历史时高发。EIP-155 引入链 ID 从根本上防御。现代钱包已内置防护,……
借贷协议从利息中抽取作为风险准备的比例。准备金用于弥补坏账缺口。协议参数调整会直接影响存借款利率,治理投票能改这个参数——这也是治理攻击的潜在标……
把已质押的 ETH 再次质押给其他服务换取额外收益的玩法,EigenLayer 开创。收益叠加=风险叠加:底层罚没、中间层合约、顶层 AVS 任……
把大量交易在链下执行、压缩后提交回主链的二层方案,分乐观(欺诈证明)和 ZK(有效性证明)两派。安全性依赖数据可用性和证明机制。对用户:资金在 ……
NFT 二次转售时向创作者支付的分成,由市场和合约执行。市场间竞争导致版税可选化,创作者收入受冲击。买家注意:版税设置不影响你的资产安全,但影响……
钱包和应用访问区块链的网关服务。恶意 RPC 能完全欺骗你的所见:假余额、假交易状态。用知名公共 RPC 或自建节点;重要操作前用区块浏览器独立……
项目方抽走流动性或放弃项目让代币归零的行为,是加密市场最常见的骗局形态。识别信号:流动性未锁定、团队匿名、合约可增发或设黑名单、社交媒体拉新凶猛……
S
政府将地址或协议列入制裁名单,导致合规服务商屏蔽相关交互。Tornado Cash 制裁案震动行业后被法院部分推翻。注意地址污染:与制裁地址交互……
MEV 机器人在内存池发现你的大额交易后,前 后 各插一笔:先在你前面买抬价,等你成交,再在你后面卖出获利。你被吃掉的价差就是机器人利润。防御:……
监控链上获利机会(套利、清算、三明治)并构造交易提交给构建者的角色,是 MEV 供应链的前端。搜索者竞争让链上定价更有效,但三明治类搜索者以散户……
12 或 24 个单词形式的钱包主密钥,可恢复全部资产。助记词 = 你全部资产的钥匙:抄在纸上、离线保存、绝对不拍照、不存云端、不告诉任何人。所……
自己保管私钥的资产持有方式,是加密世界的第一原则。自由伴随全责:丢了没人能找回,签错了没有撤销。成熟自托管 = 硬件钱包 + 助记词备份 + 签……
rollup 上负责接收、排序、执行交易并提交批次到 L1 的运营者。多数 L2 排序器由官方单一运营:可审查你的交易、暂时停机。去中心化排序器……
把链的负载拆到多个并行分片提高吞吐的方案。以太坊原执行分片路线已被 rollup 中心化路线替代,转向数据分片(Danksharding)。跨分……
Zcash 的一类地址,资金存放在屏蔽池而非透明账本里,转账用零知识证明隐藏发送方、接收方和金额。注意边界:进池和出池的交易依然公开可见,出池进……
有独立共识和安全的附属链,靠桥与主链转移资产。与 rollup 的本质区别:侧链安全性独立(不继承主链),桥是唯一安全纽带。历史大案多发于侧链桥……
同一签名被重复使用的攻击:签名在链下发出后,若协议未正确绑定 nonce/截止时间/合约地址,攻击者可旧签重用。开发者的 EIP-712 域分隔……
PoS 网络对作恶或长期离线验证者没收质押金的惩罚机制。罚没是 PoS 安全的经济根基。对普通质押者:选择有罚没保险或声誉良好的质押服务商,运维……
交易提交到执行之间的价格变化,也指你设置的容忍幅度。滑点设太高容易被三明治攻击精准收割,设太低行情波动时交易失败。常规交易 0.1-1% 足够,……
PoS 网络的最小出块时间单位,以太坊每 12 秒一个 slot,每 32 个 slot 组成一个 epoch。错过 slot 时该位置空块。理……
部署在链上、自动执行的程序代码,是 DeFi 和 DApp 的基础。「代码即法律」的另一面:漏洞即后门,合约漏洞历史上造成数十亿美元损失。与合约……
链下投票平台 Snapshot 借用的名字,也指在某个区块高度记录余额的操作。空投资格和治理投票都靠快照。快照前临时拉仓是空投猎人的常规操作,项……
利用人性弱点而非技术漏洞的攻击:假客服、假官方、紧急话术、伪造截图。加密圈资损案例里社工占比远超纯技术攻击。防御核心:慢下来核实(独立渠道)、对……
智能合约钱包用预设监护人(朋友、家人、机构)多数签名重置钱包控制的机制,解决助记词单点丢失。监护人被社工攻破是新风险面。混合策略(硬件钱包+社交……
以太坊智能合约的主流编程语言。语言设计中的坑(整型溢出、重入、权限默认)催生了大量攻击事件和安全最佳实践。用户不需要会写,但知道项目用 Soli……
不可转让、与身份绑定的代币,用于链上履历、凭证、信誉记录。概念由 Vitalik 提出。风险提示:不可转让 = 误发或被恶意合约绑定后无法清除,……
锚定法币价值的代币,分法币储备型(USDT/USDC)、加密抵押型(DAI)、算法型三类。稳定币是链上世界的结算货币,其储备透明度是系统性风险的……
稳定币发行方的资产担保。储备质量决定脱锚风险:国债和现金是高等级,商业票据和加密资产是低等级。USDC 在硅谷银行事件中一度脱锚,证明「储备在哪……
锁定代币换取收益的行为:PoS 验证质押、DeFi 收益质押等。看质押收益先看来源——网络奖励是真实的,「质押返利 30%」类多为庞氏。锁仓期和……
汇聚多人资产联合质押的服务,降低参与门槛。选池要点:佣金率、罚没记录、运营商声誉。非托管质押池(你保留提款权)优于托管型。
使用 STARK 有效性证明的 ZK rollup,有自己的 Cairo 合约语言。ZK 路线提款快(证明验证即最终性)。新语言意味着新的安全审……
双方在链下无限次更新状态、只开关两次链上交易的二层方案(如闪电网络)。适合高频小额双向交互,不适合任意多方场景。通道对手风险和流动性管理是主要限……
在软件依赖环节植入恶意代码的攻击:被黑的 npm 包、伪造的 SDK、恶意的 Docker 镜像。加密开发者受害面大:私钥和 API 密钥可能被……
一个实体伪造大量身份(钱包)谋取利益的行为,空投领域高发:批量钱包刷交互骗空投。项目方用行为分析、质押门槛、KYC 反女巫。用户被误判成女巫的申……
T
用无价值代币运行的试验网络,供开发和测试使用。测试网资产一文不值,任何人 Selling testnet tokens 都是骗局。钱包操作时注意……
操纵节点时间戳认知使其接受替代链的攻击,理论针对比特币时间戳共识机制。需要大量节点配合,实际罕见。属于节点运营者层面的威胁,普通用户无需直接防御……
治理或管理操作在执行前必须等待固定延迟的机制(如 48 小时),给用户退出窗口。协议的升级权限有时间锁 = 用户至少能跑;没时间锁的管理密钥 =……
项目方向历史用户分发代币的营销/激励行为。空投是钓鱼的头号伪装题材:真空投不需要先转钱、不需要泄漏助记词、极少数需要签名授权。领空投原则:专用钱……
总供应量在团队、投资人、社区、基金会间的划分比例。分配失衡(团队+投资人 >50%)意味着筹码高度集中,解锁即砸盘。查分配公示与链上实际持币分布……
把代币发送到无人可控地址永久退出的通缩操作。销毁常被包装成利好的营销动作,实际价值取决于销毁的是谁手里的币、项目现金流是否真实。看销毁逻辑合约是……
代币正式铸造和开始流通的时刻,通常伴随交易所上线。TGE 后紧接着的就是流动性建立和早期解锁——历史上大量代币在 TGE 后持续阴跌,正因早期筹……
团队和投资人代币按时间表逐步解锁的机制。锁仓条款是代币基本面核心数据:解锁 cliffs 和解锁曲线直接决定砸盘节奏。用 token unloc……
把现实资产权利映射为链上代币的过程。代币化提高流转效率但不消灭资产背后的风险:托管、法律、流动性。链上凭证与链下资产的锚定完整性是此类产品的命门……
代币的供应、分配、激励、释放机制设计。健康代币经济学的标志:释放可预期、激励与真实使用挂钩、没有隐藏增发权限。查代币经济学必看合约代码而非白皮书……
以太坊上最知名的混币器,2022 年被 OFAC 制裁(后法院裁定财政部越权撤销制裁)。它的存在凸显隐私与监管的根本张力。注意:曾与它交互过的地……
协议内托管资产总值,是 DeFi 协议规模的核心指标。TVL 可刷可操纵:代币激励循环存入自己代币即可虚增。看协议要看 TVL 构成(是否自家代……
改变链上状态的操作,由签名授权、广播、打包确认。签名即授权——这是所有钓鱼的最终目标。签名前的三个动作:读内容、看合约、想后果。
交易签名哈希可被修改而不失效的历史缺陷(Mt. Gox 时代被利用),隔离见证(SegWit)后已修复。现代钱包无需特别处理,是比特币工程史的重……
按时间段取平均的价格,抗单点操纵。DeFi 预言机和链上执行算法常用 TWAP 防闪电贷操纵。交易者的 TWAP 拆单算法也用来降低价格冲击。
U
V
PoS 网络中质押代币参与出块和验证的节点。验证者作恶(双重签名)会被罚没。网络健康度看验证者数量和集中度——过半验证者集中在少数云服务商是以太……
ZK rollup 提交的状态转换数学证明:证明新状态正确才能上链,与乐观 rollup 的「先信后查」相反。提款更快(无需挑战期),安全性靠数……
定制前缀的地址(如 0x8888...开头),可信度被滥用:诈骗者生成 888/CEO 等吉利前缀地址伪装官方。地址好看不代表可信,合约地址必须……
权益按时间表逐步归属的机制,团队、投资人、员工代币普遍锁仓。vesting 防止上线即清仓,但注意悬崖期后的集中释放节点。项目解锁日历是仓位管理……
锁仓换不可转让投票权的模型(Curve 首创),锁定越久权重越大。ve 模型对齐长期主义者,但也造成流动性锁死和贿选经济。参与前理解:veTok……
Zcash 的只读授权凭证:持有人把它交给交易所合规、审计或调查方,对方就能看到自己屏蔽地址的交易记录,但动不了资金。这是 Monero 没有的……
W
管理私钥、收发资产、签署交易的工具。钱包不「存」币——链上资产永远在链上,钱包只保管钥匙。选钱包原则:开源、社区成熟、自托管优先;助记词备份是创……
账户的公开收件标识,可以放心给人:EVM 链 0x 开头 40 位十六进制,比特币 bc1 开头,Solana 是 32-44 位 base58……
连接移动钱包与 DApp 的通用协议。注意假 WalletConnect 弹窗钓鱼:页面伪造连接请求骗签名。核对连接的域名和会话详情,用后断开不……
即服务化(DaaS)的钱包窃取工具包:攻击者租用现成钓鱼套件,诱导用户签署恶意授权(Permit、Permit2、eth_sign)转走资产。I……
解锁时与助记词组合的可选秘密词。同一助记词配不同 passphrase 等于两个完全独立的钱包,链上无任何关联——助记词被偷也打不开真钱包。代价……
自买自卖制造虚假成交量的操纵行为,NFT 市场尤其泛滥——地板价和交易量都可刷。识别:成交集中于少数关联地址、异常规律的时间间隔、买卖方高度重合……
以区块链为所有权层的下一代互联网愿景:资产自持、协议开源、治理代币化。理想与现实差距巨大——多数「Web3 应用」的用户体验和信任模型仍中心化。……
ETH 的最小单位,1 ETH = 10^18 wei。转账页面显示的超大数字就是 wei 计价。小数点位置看错是真实发生过的事故——大额转账先……
持有巨额资产的地址。巨鲸动向是市场信号也是风险源:单个巨鲸砸盘能瞬间击穿流动性。跟踪巨鲸要警惕假信号(转移≠卖出)。持币集中度是所有代币的风险指……
在以太坊上代表比特币的 ERC-20 凭证,靠托管方 1:1 储备背书。包装资产引入发行方信任:储备透明度和托管方变更(WBTC 2024 年托……
符合 ERC-20 标准的 ETH 形态,用于 DeFi 合约交互。WETH 由智能合约锁定 ETH 铸造,去中心化且经久考验。常见误解:把 W……
在目标链上代表另一条链资产的凭证代币。核心问题永远是:谁担保兑付?桥铸造型(CANONICAL)靠桥安全,托管型靠发行方信誉。历史上包装资产被盗……
不破解密码学、直接对持币人实施人身胁迫的物理抢劫。链上余额公开加上买家数据库泄露,「谁有多少币、住哪里」越来越可查——线上泄露正在变成线下犯罪的……
X
Y
Z
证明者能让验证者确信某陈述为真而不泄漏任何额外信息的密码学技术。是 ZK rollup、隐私币、身份证明的共同底座。对用户的意义:更快提款的 L……
用零知识有效性证明保证状态正确性的二层方案,如 zkSync、Starknet。证明验证即最终性,提款比乐观 rollup 快得多。技术复杂度更……
简洁非交互式零知识证明:不泄漏信息的情况下证明陈述为真。用于 rollup 扩容和隐私协议。需要可信设置 Ceremony 是早期 zk-SNA……
基于 zk-SNARK 的以太坊 ZK rollup 系网络。原生账户抽象支持是其特色。历史空投风波(2024 ZK 代币分配争议)提示:使用任……