DEF CON 32聚焦:CertiK安全工程师揭秘dApp的安全挑战

币界网Dipublikasikan tanggal 2024-08-15Terakhir diperbarui pada 2024-08-15

币界网报道:

IBKWHYY43lzqNa4Baqpi4gP3LzMd3KWZf4fr1v0L.png

8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲,通过Dapp漏洞和攻击手段的真实示例,深入分析了Web2与Web3集成所带来的新型安全问题,并提出了如何识别和防范这些风险。

演讲不仅揭示了去中心化应用(dApp)所面临的独特安全挑战,还分享了CertiK安全工程师Wang Peiyu在dApps渗透测试过程中积累的宝贵经验。他强调了恶意行为者如何利用dApps的漏洞,通过窃取种子短语、私钥、签名和API密钥等敏感信息来控制加密资产和托管人,进而操纵合约状态。

此外,演讲还深入讨论了dApp威胁建模,通过一系列实际案例,展示了客户端和服务器端的常见漏洞,包括跨站脚本攻击(XSS)、子域接管、DNS劫持、供应链攻击以及服务器配置错误等。他还提出了几个关键的安全建议,包括进行渗透测试和智能合约审计,以确保dApps的安全性。他强调,开发者需要对Web2和Web3的安全知识有全面的了解,以防止漏洞的引入,并保护用户资产不受侵害。

DEF CON是历史悠久的年度黑客大会之一,自1993年首次举办以来,一直面向白帽黑客群体举办,以其前沿的演讲、研讨会和竞赛而闻名。今年,CertiK的安全工程师Wang Peiyu受到特别邀请,参与了这场盛会,与全球网络安全领域的顶尖专家一道,深入探讨并分享了最新的安全技术进展和行业趋势。

Bacaan Terkait

Perang Tanpa Nama Seragam: Peta Dunia Model dari Para Raksasa Domestik

"Dunia Model" belum memiliki nama yang seragam di industri. Beberapa menyebutnya Dunia Model, Dunia Model Dasar, AI Fisik, atau menyembunyikannya dalam arsitektur seperti model mobil otonom, VLA, atau sistem kecerdasan embodied. Di balik kebingungan penamaan, intinya sama: membuat mesin membangun lingkungan dinamis internal yang dapat disimulasikan dan dianalisis ulang, mengurangi ketergantungan pada data nyata, dan memampatkan dunia nyata menjadi mesin data yang dapat menghasilkan, mencoba, dan mengulang tanpa batas. Raksasa internet seperti Alibaba, Tencent, ByteDance, Huawei, dan Baidu memiliki pendekatan berbeda. Alibaba meluncurkan tiga model untuk dunia bahasa, virtual, dan fisik. Tencent fokus pada dunia 3D yang dapat diedit untuk game dan sosial. ByteDance memanfaatkan data video, sementara Huawei dan Baidu mengintegrasikan kemampuan ini ke dalam sistem mobil dan AI yang lebih besar tanpa menyebutnya secara terpisah. Produsen mobil seperti NIO, Li Auto, XPeng, Geely, BYD, dan Great Wall menggunakan Dunia Model sebagai "sekolah menyetir dan ujian" untuk pelatihan dan simulasi sistem mengemudi otonom. Mereka menggunakannya untuk menghasilkan skenario kompleks, meningkatkan keamanan, dan mempercepat pengembangan. Penyedia teknologi seperti Momenta, Horizon Robotics, Haomo.AI, dan DeepRoute bertindak sebagai "mesin dunia tersembunyi" di balik layar. Mereka menyediakan model dan platform simulasi yang membantu pabrikan menguji dan menyempurnakan sistem L3/L4. Perusahaan rintisan lebih gesit dan fokus, tetapi menghadapi tantangan data, daya komputasi, dan skala. Sementara itu, raksasa teknologi dan otomotif memiliki keunggulan sumber daya dan jalur integrasi ke produk nyata. Kompetisi bergeser dari sekadar menciptakan model menjadi siapa yang dapat secara efektif mengintegrasikannya ke dalam sistem yang memahami dan berinteraksi dengan dunia fisik. Dunia Model bukan sekadar tren, tetapi evolusi alami dari model bahasa besar, model generasi video, dan sistem otonom. Ini telah menjadi infrastruktur industri kunci, dengan pertempuran untuk mendefinisikan dan menguasainya semakin intens.

marsbit8m yang lalu

Perang Tanpa Nama Seragam: Peta Dunia Model dari Para Raksasa Domestik

marsbit8m yang lalu

Meta Ikut Arus Pasar Prediksi, Bisakah Menghindari Jalan Gagal Metaverse?

**TL;DR:** * **Meta Masuki Pasar Prediksi:** Meta (perusahaan induk Facebook, Instagram, WhatsApp) membentuk tim kecil untuk mengembangkan aplikasi pasar prediksi bernama kode "Arena". Pengguna dapat bertaruh menggunakan poin (bukan uang sungguhan) pada hasil acara politik, olahraga, dan isu global. * **Peluang Besar Berbasis Pengguna:** Pasar prediksi (seperti Polymarket dan Kalshi) menunjukkan permintaan nyata dengan volume perdagangan miliaran dolar. Meta memiliki aset utama: 3,56 miliar pengguna aktif harian. Ini berpotensi membawa pasar niche ini ke audiens mainstream. * **Tantangan Besar: Regulasi dan Kepercayaan:** Meta memiliki catatan buruk dalam menangani informasi politik/misinfo dan proyek keuangan (seperti Libra/Diem yang gagal). Arena yang fokus pada konten sensitif (pemilu) bisa menjadi target regulator (seperti CFTC) sejak dini, terutama terkait integritas pasar dan potensi penyalahgunaan informasi. Skala pengguna Meta justru bisa memperbesar kontroversi. * **Perbandingan dengan Metaverse:** Keputusan ini kontras dengan investasi besar dan merugi di Metaverse (Reality Labs rugi ~$900 miliar). Membangun pasar prediksi secara software lebih murah dan menangkap tren yang sudah ada, dibanding menciptakan kebiasaan baru seperti di Metaverse. * **Masa Depan Arena:** Versi awal kemungkinan adalah fitur prediksi sosial non-uang di platform Meta (Instagram, Facebook Groups). Ini bisa memperluas pasar. Namun, untuk berkembang ke perdagangan berbasis uang sungguhan, Meta harus membangun kepercayaan yang saat ini rendah di mata regulator dan publik. Keberhasilan tidak dijamin hanya dengan skala pengguna.

Foresight News57m yang lalu

Meta Ikut Arus Pasar Prediksi, Bisakah Menghindari Jalan Gagal Metaverse?

Foresight News57m yang lalu

Trading

Spot
Futures
活动图片