8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲。
8月10日,CertiK的安全工程师Wang Peiyu在DEF CON 32会上发表了题为“Web2遇见Web3:黑客攻击去中心化应用”的演讲,通过Dapp漏洞和攻击手段的真实示例,深入分析了Web2与Web3集成所带来的新型安全问题,并提出了如何识别和防范这些风险。
演讲不仅揭示了去中心化应用(dApp)所面临的独特安全挑战,还分享了CertiK安全工程师Wang Peiyu在dApps渗透测试过程中积累的宝贵经验。他强调了恶意行为者如何利用dApps的漏洞,通过窃取种子短语、私钥、签名和API密钥等敏感信息来控制加密资产和托管人,进而操纵合约状态。
此外,演讲还深入讨论了dApp威胁建模,通过一系列实际案例,展示了客户端和服务器端的常见漏洞,包括跨站脚本攻击(XSS)、子域接管、DNS劫持、供应链攻击以及服务器配置错误等。他还提出了几个关键的安全建议,包括进行渗透测试和智能合约审计,以确保dApps的安全性。他强调,开发者需要对Web2和Web3的安全知识有全面的了解,以防止漏洞的引入,并保护用户资产不受侵害。
DEF CON是历史悠久的年度黑客大会之一,自1993年首次举办以来,一直面向白帽黑客群体举办,以其前沿的演讲、研讨会和竞赛而闻名。今年,CertiK的安全工程师Wang Peiyu受到特别邀请,参与了这场盛会,与全球网络安全领域的顶尖专家一道,深入探讨并分享了最新的安全技术进展和行业趋势。
相关推荐
狗狗币创始人强烈反对心理学研究,指责歧视加密货币投资者
2024-07-08 10:29
574Zircuit推出主网第一阶段并推出ZRC空投第一季
2024-08-06 01:40
138高盛宣布向比特币 ETF 投资 4.19 亿美元,尽管其首席信息官表示加密货币“不是一种投资资产类别”
2024-08-15 14:13
222近 30 亿美元期权到期、市场受显著影响、能稳住吗
2024-08-02 17:40
159比特币调整结束就是大牛市5种山寨币在风口准备大暴涨
2024-08-19 15:50
169Aevo重磅更新:正式支持Base链上的USDC和ETH存储
2024-08-08 11:41
170最新资讯
加密货币分析师并认为 2025 年以太坊和比特币将大有潜力
2025-01-19 01:14
ETH 鲸鱼在 2024 年从 XRP 获得 19,000% 收益后
2025-01-19 01:11
以太坊最终会迎来突破吗?以下是分析师的预测
2025-01-19 01:07
以太坊今日价格:特朗普在几分钟内超越了 ETH 的 4 年增长
2025-01-19 01:03
美国以太坊现货 ETF 流入资金达 2390 万美元
2025-01-19 00:59
尽管衍生品交易员大举押注 ETH 上涨,但 ETH 仍然落后
2025-01-19 00:57
山寨币即将腾飞?分析师称“最终淘汰”已结束
2025-01-19 00:53
预计 2025 年比特币将达到 20 万美元:未来市场和政策催化剂
2025-01-19 00:50