DEF CON 32聚焦:CertiK安全工程师揭秘dApp的安全挑战

币界网发布于2024-08-15更新于2024-08-15

币界网报道:

IBKWHYY43lzqNa4Baqpi4gP3LzMd3KWZf4fr1v0L.png

8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲,通过Dapp漏洞和攻击手段的真实示例,深入分析了Web2与Web3集成所带来的新型安全问题,并提出了如何识别和防范这些风险。

演讲不仅揭示了去中心化应用(dApp)所面临的独特安全挑战,还分享了CertiK安全工程师Wang Peiyu在dApps渗透测试过程中积累的宝贵经验。他强调了恶意行为者如何利用dApps的漏洞,通过窃取种子短语、私钥、签名和API密钥等敏感信息来控制加密资产和托管人,进而操纵合约状态。

此外,演讲还深入讨论了dApp威胁建模,通过一系列实际案例,展示了客户端和服务器端的常见漏洞,包括跨站脚本攻击(XSS)、子域接管、DNS劫持、供应链攻击以及服务器配置错误等。他还提出了几个关键的安全建议,包括进行渗透测试和智能合约审计,以确保dApps的安全性。他强调,开发者需要对Web2和Web3的安全知识有全面的了解,以防止漏洞的引入,并保护用户资产不受侵害。

DEF CON是历史悠久的年度黑客大会之一,自1993年首次举办以来,一直面向白帽黑客群体举办,以其前沿的演讲、研讨会和竞赛而闻名。今年,CertiK的安全工程师Wang Peiyu受到特别邀请,参与了这场盛会,与全球网络安全领域的顶尖专家一道,深入探讨并分享了最新的安全技术进展和行业趋势。

你可能也喜欢

每周编辑精选 Weekly Editor's Picks(0418-0424)

每周编辑精选(0418-0424)从海量信息中筛选深度分析,带来以下核心洞察: 宏观局势方面,石油市场面临“实物断供”风险。即便霍尔木兹海峡恢复通行,运输中断导致的油轮周转延迟将持续侵蚀库存,供给问题将滞后显现。若海峡关闭持续至4月后,传统油价框架失效,市场可能陷入价格无法调节的短缺状态,需政策性需求压制才能恢复平衡。 投资与创业领域,消费级Crypto用户分布存在地理差异,Tron是关键公链。妖币交易策略强调在暴涨回撤时做空并快速平仓。一线VC估算,A轮及后期可用资金约60-70亿美元,早期资金约10-20亿美元。付鹏认为加密资产已成熟,应纳入大类资产配置。 预测市场中,Polymarket的核心在于规则而非单纯事件预测,规则理解深度决定盈利机会。2028总统大选盘口中,低概率候选人交易量占70%,背后是理性驱动的彩票人、机器人和羊毛党。 CeFi & DeFi部分,Aave因危机公关失误恐失借贷王座,WLFI项目存在结构性风险(75/25分配条款、代币集中度高)和操作性风险(缺乏透明披露和风控)。 此外,一周热点包括:特朗普延长停火、伊朗坚持霍尔木兹控制权、SpaceX IPO不确定性、美SEC推进数字资产监管、新加坡优化加密资本分类、香港中东资金双向流动、Kelp DAO遭攻击损失3亿美元、以及Polymarket气温预测遭吹风机干扰获利事件。

marsbit1小时前

每周编辑精选 Weekly Editor's Picks(0418-0424)

marsbit1小时前

交易

现货
合约
活动图片