Web3安全指南:慢雾教你如何避免剪贴板安全隐患

04-2116.0k
  • 加载中...

本期内容将围绕剪贴簿安全展开,带你了解它的原理、攻击方式,以及我们在实践中总结出的防范建议,帮助使用者构建更稳固的资产保护意识。(前情提要:Web3加密安全资料报告:操作需谨慎,小心收益被钓鱼 )

背景

在上一期 Web3 安全入门避坑指南中,我们分析了貔貅盘骗局,本期我们将聚焦剪贴簿安全。

在许多加密资产被盗事件中,受害者最困惑的一点常常是:「我根本没联网传输过私钥,怎么就被盗了?」 事实上,私钥 / 助记词的泄露并不一定通过云端或网路上传,它也可能在你看似 「本地、安全」 的操作中发生。比如,你是否曾通过复制贴上填写过私钥 / 助记词?是否曾储存在备忘录或截圖里?这些常见操作,也是骇客盯上的突破口。

本期内容将围绕剪贴簿安全展开,带你了解它的原理、攻击方式,以及我们在实践中总结出的防范建议,帮助使用者构建更稳固的资产保护意识。

剪贴簿为何存在风险

剪贴簿是作业系统提供的一个供本地应用程式共享的临时储存空间,主要用于储存临时资料(如文字、图片、档案路径等),以便不同的应用程式之间可以方便地复制和贴上内容。例如,当你复制一个钱包地址时,作业系统会将该地址储存在剪贴簿中,直到它被新的内容覆盖或清空。

  • 明文储存:大多数作业系统(如 Windows、macOS、Linux)预设不会对剪贴簿资料进行加密,而是以明文形式储存在记忆体中。
  • 系统 API 提供了访问方式:大多数作业系统都提供了剪贴簿相关的 API,允许应用程式访问剪贴簿。这意味著,如果一个应用程式(如文字编辑器、浏览器扩展套件、输入法、截圖工具甚至恶意软体)具有相应的许可权,它就可以在后台静默读取甚至篡改资料。

而且,由于剪贴簿的内容预设不会自动清除,它可能在较长时间内保持可访问状态。如果使用者复制了敏感资讯但没有及时覆盖或清除,恶意软体或第三方应用就有机会读取这些内容。

有些剪贴簿恶意软体专门用于篡改地址,2024 年联合国毒品和犯罪问题办公室释出的东南亚跨国有组织犯罪的欺诈报告提到,东南亚犯罪集团常用的一个恶意软体是剪下器。这种软体监控受感染系统的剪贴簿,伺机替换加密货币交易中的地址,一旦受害者无意中进行交易,就会将资金转移到攻击者的地址上。由于加密钱包地址通常很⻓,导致使用者不太会注意到收款地址的变化。

行文至此,相信大家也意识到,要防范剪贴簿攻击,最根本的方法就是避免复制敏感资讯并安装专业的防毒软体,以防止恶意软体入侵。

清除剪贴簿的主要作用是缩短敏感资讯的暴露时间,减少被恶意软体或其他应用读取的风险。如果你不小心复制了敏感资讯,及时清除剪贴簿可以降低泄露的可能性。一个简单的方法是立即复制一大段无关内容,将之前复制的敏感资讯 「冲掉」,这样可以在一定程度上降低被读取的概率。

但如果你的装置已经感染了会窃取或篡改剪贴簿内容的恶意软体,那么手动清除剪贴簿的作用就很有限。因为这些恶意程式可以即时监控并读取资料,手动清除的速度很难赶上它们的操作。因此,最好的做法还是从源头上避免复制敏感资讯,并确保装置安全。如果你怀疑装置已经被感染,建议尽快将资产安全转移到新的钱包,以防进一步损失。

除了剪贴簿,敏感资讯还可能通过以下方式泄露,使用者也需多加注意:

  • 相簿、云端储存、输入法:避免私钥 / 助记词触网,包括但不限于相簿、云端、微信收藏、手机备忘录等,避免在输入法中输入敏感资讯,建议使用系统自带输入法,并关闭输入法的 「云同步」 功能,并尽量不要通过复制贴上的方式填写私钥 / 助记词。
  • 恶意软体风险:定期使用防毒软体扫描系统,查杀潜在的恶意软体。
  • 浏览器扩展套件许可权问题:禁用不必要的浏览器扩展套件。如果担心某扩展套件的许可权风险,安装扩展套件后可以先不使用,看下扩展套件 ID,搜寻到电脑本地路径,找到扩展套件根目录下的 manifest.json 档案,把档案内容发给 AI 做许可权风险解读。如果有隔离思维,可以考虑给陌生扩展套件单独启用 Chrome Profile,至少作恶可控。
  • 转帐地址篡改风险:在进行加密货币转帐等操作时,务必仔细核对钱包地址,避免因剪贴簿篡改而误转资金。

剪贴簿清除教程

以下是 macOS、iOS、Android、Windows 清除剪贴簿的一些较简单的方法,大家可以实践下:

macOS 只储存当前剪贴簿内容,不会记录历史,复制一段无关内容即可覆盖敏感历史。iOS 也只储存当前剪贴簿内容,除了复制一段无关内容的方法,使用者还可以建立快捷指令,将清除剪贴簿的指令新增到主萤幕,这样清除起来更方便。

Windows 7 及更早版本只储存当前剪贴簿内容,无历史记录,可以通过复制一段无关内容覆盖剪贴簿中的原始内容,从而间接清空。Windows 10 / 11(如果启用了 「剪贴簿历史」):按 Win + V 可检视剪贴簿历史,点选右上角的 「全部清除」 按钮,即可删除所有历史记录。

安卓的剪贴簿历史通常是指输入法记录的剪贴簿历史,很多安卓装置会在输入法中提供剪贴簿历史功能,可以进入输入法的剪贴簿管理介面,手动清除不需要的记录。

简而言之,如果系统本身不会储存历史,只需复制新内容覆盖即可。如果系统有剪贴簿历史(如 Windows 10 / 11、部分 Android 装置),则按照上述方法手动清除历史记录即可。

总结

剪贴簿是一个常被忽视却高发的泄露渠道,我们希望本期文章能帮助使用者重新审视复制贴上的安全隐患,认识到 「本地操作不等于绝对安全」。安全不仅仅是技术问题,也是行为习惯问题。只有在日常操作中保持警觉、提升安全意识,并落实基础防护措施,才能真正守住自己的资产。

===== 广告位 =====

项目群

网络项目分享交流+避雷+骗局曝光群
扫码进群,交流经验互通最新消息

×
21
202504

Web3安全指南:慢雾教你如何避免剪贴板安全隐患

本期内容将围绕剪贴簿安全展开,带你了解它的原理、攻击方式,以及我们在实践中总结出的防范建议,帮助使用者构建更稳固的资产保护意识。 (前情提要:Web3加密安全资料报告:操作需谨慎...

点击复制推广网址:

下载海报:

文章评论

  • 验证码

猜你喜欢

警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!

警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
文潮集市资金盘骗局解密:从“潮玩交易”到“资金盘割菜”,一个国企背景也掩盖不了的庞氏陷阱!

文潮集市资金盘骗局解密:从“潮玩交易”到“资金盘割菜”,一个国企背景也掩盖不了的庞氏陷阱!

各位老铁,今天要和大家聊的是近期在各大社群非常活跃的“文潮集市”。这个盘子对外包装得挺好,号称“国企背景、区块链版权、潮玩交易”,但是我得提醒你们,不管它贴了多少金,骨子里

奥林克(Aoulink)预热圈钱倒计时!日化1%年化360%+V8传销金字塔,20美金酒会补贴专骗中老年!

没有开奖,只有收割——曾光超的按钮按一次你就死一次——银彩娱乐已在跑路路上

没有开奖,只有收割——曾光超的按钮按一次你就死一次——银彩娱乐已在跑路路上

银彩娱乐的每一期开奖都是后台改出来的数字,你的下注从第一秒起就注定归零。导师曾光超操控输赢,让你小赚让你贪,然后一把清零。现在平台大面积封号、提现焊死、不拉人就收割,U进U出走

凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢

凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢
凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢
凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢
凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢

打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。

打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。
打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。
打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。
打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。

“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!

“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“汇璟量投”多层级返佣,典型量化选股资金盘套路,小心血本无归!

“汇璟量投”多层级返佣,典型量化选股资金盘套路,小心血本无归!

汇璟量投打着“量化模型智能选股”旗号,宣称每日稳定收益3%以上,设三级返佣(直推40%、间推20%、次间推10%),造势内测名额稀缺。该平台界面模仿正规证券软件,展示虚假大盘行情和近八日全

海天智医AI医疗资金盘:虚假科技包装+团队传销,泡沫已满立即远离

海天智医AI医疗资金盘:虚假科技包装+团队传销,泡沫已满立即远离

海天智医打着“AI智慧医疗、新药研发、大健康生态”旗号,蹭前沿科技热度,用精美PPT和虚假背书制造合规假象。实则无任何真实医疗业务、无经营资质、无实体盈利项目。平台设置个人VIP、团队

碰瓷币安的“BINANCE”挖矿盘正在疯狂吸金:日息4%、拉人头返佣、GHO空气币,你的U进去了就别想出来

碰瓷币安的“BINANCE”挖矿盘正在疯狂吸金:日息4%、拉人头返佣、GHO空气币,你的U进去了就别想出来
“流水20倍才让提、拉人头拿返佣”——亿盟体育披着“反波胆”外衣的非法黑平台,正在把你从受害者变成共犯

“流水20倍才让提、拉人头拿返佣”——亿盟体育披着“反波胆”外衣的非法黑平台,正在把你从受害者变成共犯

最近不少用户向笔者反馈,打着体彩、福彩、足球赛事旗号的资金盘又开始疯狂冒头。其中有一个名为“亿盟体育”的平台,今天把它扒个干净。笔者下载看了一下,跟之前曝光的“金盛”“澳博

高危预警:鸿利达股票带单骗局泡沫已大,操盘手是优利商务诈骗团伙,即将崩盘跑路

高危预警:空域视界以低空经济为名的分红盘泡沫已炸,日息0.85%借你本金玩了4个月,崩盘就在眼前

奥林克重启不是“格局大”,是锁本杀猪局升级版——年化540%、空气代币AOU、长周期质押把你套到崩盘那天

奥林克重启不是“格局大”,是锁本杀猪局升级版——年化540%、空气代币AOU、长周期质押把你套到崩盘那天
高危预警:真格基金根本没有APP!这个日息1.45%的套牌资金盘正在疯狂收割,崩盘信号已经出现

高危预警:真格基金根本没有APP!这个日息1.45%的套牌资金盘正在疯狂收割,崩盘信号已经出现

最近不少人在后台问笔者:真格基金APP是不是真的?有人晒出日收益截图,有人已经投了钱等着躺赚,还有人天天在群里帮骗子数钱,到处拉人头赚佣金。 好家伙。今天笔者就把这个冒名资金盘扒

鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时

鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时
鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时
鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时
鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时

科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”

科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”
科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”
科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”
科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”

亿博资产|鼎裕盟的死亡剧本正在重演:跨境杀猪盘“换皮”上线,数万人的血泪教训就在上个月

亿博资产|鼎裕盟的死亡剧本正在重演:跨境杀猪盘“换皮”上线,数万人的血泪教训就在上个月

Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装

Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装
Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装
Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装
Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装

安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干

安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干
安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干
安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干
安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干

亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度

亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度
亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度
亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度
亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度

富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上

富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
京采生活靠谱吗?日息1.3%的“消费返利”是鱼钩,四级传销拉人头是鱼线——你的本金正在被拆东墙补西墙

京采生活靠谱吗?日息1.3%的“消费返利”是鱼钩,四级传销拉人头是鱼线——你的本金正在被拆东墙补西墙

“消费10000元,每天返利60元+等额积分,7天回本近半,月入过万!”——一个叫“京采生活”的APP正在各大微信群疯狂刷屏,号称“采好物、助生产、双向共赢”的便民服务平台。经核查,该平台

辉立期货NOVA|前盘崩了退你一点钱稳住你,再平移到新盘二次收割——诈骗团伙的“平移换壳流水线”已跑了三次

辉立期货NOVA|前盘崩了退你一点钱稳住你,再平移到新盘二次收割——诈骗团伙的“平移换壳流水线”已跑了三次

揭秘V2哈希(V6哈希竞猜)|“游戏打金”是鱼钩,后台数据全是饵——你在“财神知我意”群里点的每一步,都在给骗子送跑路经费

智邦科技|小额的收益率比中间额度还高,这不叫“划算”,这叫“算盘打到你头上”

智邦科技|小额的收益率比中间额度还高,这不叫“划算”,这叫“算盘打到你头上”

“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了

“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
Tebbit交易所|客损分成+后台插针收割,你的U在APP里只是一串数字,1500元给操盘手造下一座别墅

Tebbit交易所|客损分成+后台插针收割,你的U在APP里只是一串数字,1500元给操盘手造下一座别墅

小红书上铺天盖地拉人头——“1500元开启财富之路”“不锁仓随进随出”“稳定矿机收益”“导师带单稳赚不赔”,甚至把2026到2030年的五年规划都画好了,仿佛下一秒你就要开着法拉利去西双版

“签米”APP|签到赚钱是“饵”,拉人头传销才是“钩”——每天躺着赚12块,你赚的是操盘手丢给你的鱼食

“宁安期货”|新加坡ACRA查无此公司,SFC是香港的不是美国的,操盘手“李泊言”是落马贪官的名字——L1-L9传销拉人头,USDT+K豆秒变洗钱工具

华融共创(永丰期货)|柬埔寨“优利商务”团伙换壳第四弹——日收益0.8%杀猪盘,新城区已发传销通告,四个月圈钱过亿

华融共创(永丰期货)|柬埔寨“优利商务”团伙换壳第四弹——日收益0.8%杀猪盘,新城区已发传销通告,四个月圈钱过亿
刷单盘换皮|香港盛达互联:88元入驻TikTok“一件代发”?垫付从100涨到1万,不交钱就扣光本金

刷单盘换皮|香港盛达互联:88元入驻TikTok“一件代发”?垫付从100涨到1万,不交钱就扣光本金

“TikTok跨境电商,零基础躺赚,一件代发,不用囤货”——你刷到过这样的广告吗?88元入驻,系统自动派单,你只需要垫付货款,坐等回款赚差价。刚开始每天垫付几十、一百,回款准时,利润到

崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上

崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
紧急曝光:熊猫聚合 Panda Hub!AI 算力 Token 只是幌子,实为庞氏传销盘!

紧急曝光:熊猫聚合 Panda Hub!AI 算力 Token 只是幌子,实为庞氏传销盘!

近期线上随处可见熊猫聚合 Panda Hub 项目的推广宣传,项目打着人工智能算力、大模型代币跨境交易的噱头包装投资产品,依靠高额静态分红吸引投资者,再搭配多层团队提成机制诱导大众疯狂发展

紧急预警|嘉佳禾:碰瓷云南茶交所的庞氏资金盘,日息1%+六级传销正在养韭菜

紧急预警|嘉佳禾:碰瓷云南茶交所的庞氏资金盘,日息1%+六级传销正在养韭菜
紧急预警|嘉佳禾:碰瓷云南茶交所的庞氏资金盘,日息1%+六级传销正在养韭菜
紧急预警|嘉佳禾:碰瓷云南茶交所的庞氏资金盘,日息1%+六级传销正在养韭菜
紧急预警|嘉佳禾:碰瓷云南茶交所的庞氏资金盘,日息1%+六级传销正在养韭菜
×

投诉 / 侵权反馈

如发现违法违规内容或存在侵权,请通过以下方式联系我们:

Telegram:@say588
QQ:2095089609

我们会在 24 小时内处理您的投诉,感谢您的监督。