8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲。
8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲,通过Dapp漏洞和攻击手段的真实示例,深入分析了Web2与Web3集成所带来的新型安全问题,并提出了如何识别和防范这些风险。
演讲不仅揭示了去中心化应用(dApp)所面临的独特安全挑战,还分享了CertiK安全工程师Wang Peiyu在dApps渗透测试过程中积累的宝贵经验。他强调了恶意行为者如何利用dApps的漏洞,通过窃取种子短语、私钥、签名和API密钥等敏感信息来控制加密资产和托管人,进而操纵合约状态。
此外,演讲还深入讨论了dApp威胁建模,通过一系列实际案例,展示了客户端和服务器端的常见漏洞,包括跨站脚本攻击(XSS)、子域接管、DNS劫持、供应链攻击以及服务器配置错误等。他还提出了几个关键的安全建议,包括进行渗透测试和智能合约审计,以确保dApps的安全性。他强调,开发者需要对Web2和Web3的安全知识有全面的了解,以防止漏洞的引入,并保护用户资产不受侵害。
DEF CON是历史悠久的年度黑客大会之一,自1993年首次举办以来,一直面向白帽黑客群体举办,以其前沿的演讲、研讨会和竞赛而闻名。今年,CertiK的安全工程师Wang Peiyu受到特别邀请,参与了这场盛会,与全球网络安全领域的顶尖专家一道,深入探讨并分享了最新的安全技术进展和行业趋势。
相关推荐
XRP 在 Ripple-SEC 和解希望和 6 亿美元代币解锁的推动下飙升 7%
2024-07-31 16:48
93与潜在买家进行“高级谈判”的失败支柱公司Karma
2024-08-19 21:20
73高盛在最新季度报告中披露了4.18亿美元的比特币ETF持有量
2024-08-14 15:40
57SHIB 面临关键时刻, 未来走势堪忧?能稳住吗?
2024-08-21 15:10
50精明的交易员仅用 15 天就通过以太币 (ETH) 波动交易获利 200 万美元
2024-09-19 09:09
87币安实验室投资模块化第1层区块链项目粒子网络
2024-08-02 04:30
70最新资讯
Safe 联合创始人:以太坊上的每个人都将如何迁移到智能账户
2024-11-14 19:49
以太坊涨势减弱:分析师预计可能出现短暂回调
2024-11-14 19:46
为什么以太坊的 Beam Chain 需要耗费五年时间
2024-11-14 19:39
以太坊鲸鱼在价格下跌期间采取截然不同的行动
2024-11-14 19:35
Solana 会成为以太坊的下一个劲敌吗?关键增长指标表明如此
2024-11-14 19:30
Bitwise 收购 Attestant,扩大以太坊质押业务
2024-11-14 19:24
以太坊 L2 Linea 与新非营利组织公布代币计划
2024-11-14 19:22
我今天买了比特币——没什么感觉
2024-11-14 19:18