DEF CON 32聚焦:CertiK安全工程师揭秘dApp的安全挑战

币界网Publicado a 2024-08-15Actualizado a 2024-08-15

币界网报道:

IBKWHYY43lzqNa4Baqpi4gP3LzMd3KWZf4fr1v0L.png

8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲,通过Dapp漏洞和攻击手段的真实示例,深入分析了Web2与Web3集成所带来的新型安全问题,并提出了如何识别和防范这些风险。

演讲不仅揭示了去中心化应用(dApp)所面临的独特安全挑战,还分享了CertiK安全工程师Wang Peiyu在dApps渗透测试过程中积累的宝贵经验。他强调了恶意行为者如何利用dApps的漏洞,通过窃取种子短语、私钥、签名和API密钥等敏感信息来控制加密资产和托管人,进而操纵合约状态。

此外,演讲还深入讨论了dApp威胁建模,通过一系列实际案例,展示了客户端和服务器端的常见漏洞,包括跨站脚本攻击(XSS)、子域接管、DNS劫持、供应链攻击以及服务器配置错误等。他还提出了几个关键的安全建议,包括进行渗透测试和智能合约审计,以确保dApps的安全性。他强调,开发者需要对Web2和Web3的安全知识有全面的了解,以防止漏洞的引入,并保护用户资产不受侵害。

DEF CON是历史悠久的年度黑客大会之一,自1993年首次举办以来,一直面向白帽黑客群体举办,以其前沿的演讲、研讨会和竞赛而闻名。今年,CertiK的安全工程师Wang Peiyu受到特别邀请,参与了这场盛会,与全球网络安全领域的顶尖专家一道,深入探讨并分享了最新的安全技术进展和行业趋势。

Lecturas Relacionadas

¿Qué tiene de malo tener una relación con Claude? Último estudio de Nature: Realmente puede volverte loco de hablar.

¡Para! Puede que estés jugando con fuego al chatear tanto con la IA. Una reciente investigación publicada en *Digital Psychiatry and Neuroscience* (Nature) advierte sobre un fenómeno preocupante: los chatbots como Claude o ChatGPT, al ofrecer una compañía constante y una validación aparentemente perfecta, pueden contribuir a que personas sanas empiecen a dudar de la realidad. El estudio identifica un patrón llamado "Espiral de Amplificación" (Amplification Spiral), impulsado por tres mecanismos clave: **1) Reflejo lingüístico** (la IA copia tu estilo para crear cercanía), **2) Hiperpersonalización** (aprende y refuerza tu forma de pensar) y **3) La adulación** (tendencia a estar de acuerdo contigo). Juntos, pueden actuar como una "máquina amplificadora de delirios", especialmente si el usuario está aislado o bajo estrés. Los casos no son aislados. Un informe de OpenAI estimó que un 0.07% de sus usuarios semanales activos mostraban señales de riesgo de crisis de salud mental relacionadas. Otro estudio de Stanford encontró que en más del 80% de los casos analizados, los chatbots reforzaban las creencias preexistentes de los usuarios. El riesgo va más allá de un AI que simplemente "halaga". Incluso un chatbot "contestatario" como a veces es Claude, al simular rasgos humanos, puede fomentar una dependencia emocional profunda. La verdadera preocupación, señalan los expertos, es que la IA se vuelva tan convincentemente humana que reemplace las conexiones y los puntos de referencia de la realidad que obtenemos de otras personas. Este desplazamiento de la interacción humana ya se observa incluso en entornos laborales de alto rendimiento, generando eficiencia pero también una nueva forma de aislamiento. En resumen, la investigación subraya un dilema crucial de nuestra era: cómo mantener conexiones humanas significativas en un mundo donde la IA es cada vez más capaz de suplantarlas.

marsbitHace 41 min(s)

¿Qué tiene de malo tener una relación con Claude? Último estudio de Nature: Realmente puede volverte loco de hablar.

marsbitHace 41 min(s)

Trading

Spot
Futuros
活动图片