安全说明
这是一个教育内容仓库,不托管钱包、资产或线上服务。
永远不要提交秘密
无论是 Issue、PR、评论、截图还是示例,都不要提交:
- 助记词;
- 私钥;
- 钱包密码;
- Keystore/JSON 恢复文件;
- API 密钥或访问令牌;
- 未打码的个人身份信息。
如果你已经公开了钱包助记词或私钥,应当把它视为永久泄露。删除 GitHub 评论或提交历史不能重新保证安全;不要继续向该地址转入资产,并根据自身情况尽快使用可信设备迁移控制权。项目维护者不会通过私信提供资产恢复服务。
报告哪类安全问题
可以公开提交“事实订正”Issue:
- 教程可能诱导错误签名、授权或转账;
- 网络、合约地址、RPC 或权限描述错误;
- 示例暴露了看似真实的秘密;
- 外部链接变成钓鱼、恶意下载或域名劫持;
- 安全警告出现在危险操作之后。
报告时只提供复现所需的最少公开信息。不要为了证明问题而连接主钱包、签名或移动真实资金。
不属于本仓库的问题
钱包、协议、交易平台或链本身的漏洞,应报告给相应项目的官方安全渠道。请勿在本仓库公开尚未修复的第三方漏洞细节。