DEF CON 32聚焦:CertiK安全工程师揭秘dApp的安全挑战

币界网發佈於 2024-08-15更新於 2024-08-15

币界网报道:

IBKWHYY43lzqNa4Baqpi4gP3LzMd3KWZf4fr1v0L.png

8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲,通过Dapp漏洞和攻击手段的真实示例,深入分析了Web2与Web3集成所带来的新型安全问题,并提出了如何识别和防范这些风险。

演讲不仅揭示了去中心化应用(dApp)所面临的独特安全挑战,还分享了CertiK安全工程师Wang Peiyu在dApps渗透测试过程中积累的宝贵经验。他强调了恶意行为者如何利用dApps的漏洞,通过窃取种子短语、私钥、签名和API密钥等敏感信息来控制加密资产和托管人,进而操纵合约状态。

此外,演讲还深入讨论了dApp威胁建模,通过一系列实际案例,展示了客户端和服务器端的常见漏洞,包括跨站脚本攻击(XSS)、子域接管、DNS劫持、供应链攻击以及服务器配置错误等。他还提出了几个关键的安全建议,包括进行渗透测试和智能合约审计,以确保dApps的安全性。他强调,开发者需要对Web2和Web3的安全知识有全面的了解,以防止漏洞的引入,并保护用户资产不受侵害。

DEF CON是历史悠久的年度黑客大会之一,自1993年首次举办以来,一直面向白帽黑客群体举办,以其前沿的演讲、研讨会和竞赛而闻名。今年,CertiK的安全工程师Wang Peiyu受到特别邀请,参与了这场盛会,与全球网络安全领域的顶尖专家一道,深入探讨并分享了最新的安全技术进展和行业趋势。

你可能也喜歡

美光让空头闭嘴,也让印度「巴菲特」后悔:过早清仓,少赚20亿美元

印度知名价值投资人莫尼什·帕伯莱在访谈中复盘了自己最痛心的投资错误。他曾在2017年建仓美光科技,持有六年后于2023年9月清仓,仅获利约一倍。然而清仓后两年内,受人工智能热潮带动HBM(高带宽内存)需求爆发,美光股价暴涨超过15倍,帕伯莱因此错失了约20亿美元的潜在利润。他同样过早卖出了SK海力士的持仓。 帕伯莱表示,他当初深入研究过内存行业,认为三星、SK海力士和美光将形成稳固的寡头格局,利润可期,并就此逻辑请教过巴菲特和芒格。但2023年三星宣布扩产后,他误判行业供给逻辑被破坏而选择卖出,违反了“持有好公司应近乎永远”的原则。他对当前持有韩国半导体股票的投资者建议:“如果你已经持有,别卖。派对才刚刚开始。” 作为巴菲特的忠实信徒,帕伯莱分享了他的投资原则:绝对避免使用杠杆;关注企业护城河的持久性而非仅仅存在;审视管理层是热爱事业还是贪图金钱。但他也指出,对于超过99%的普通人而言,最好的投资方式就是购买指数基金。 最后,帕伯莱谈及自己的财富观,他认为财富超过一定限度后便失去实际意义,自己只是在“玩一场游戏”。他引述了一句格言:“财富失去了,什么都没失去;健康失去了,失去了一些;品格失去了,一切都失去了。”

marsbit1 小時前

美光让空头闭嘴,也让印度「巴菲特」后悔:过早清仓,少赚20亿美元

marsbit1 小時前

交易

現貨
合約
活动图片