Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
6 Questions to Plan for Blockchain Security
netspi.com
| 博客 |
#web3
|
#smart-contracts
|
#fintech
|
#blockchain
|
#dlt
|
#security-planning
摘要
NetSPI 提出六个问题帮助企业规划区块链安全:从理解 DLT 与智能合约的运作,到在涉敏感金融数据的设计初期就内置安全,避免漏洞在部署后才暴露。
发布时间
2023-03-28 00:00
收录时间
2026-09-20 05:59
原文 ↗
← 上一篇
Riding the Azure Service Bus (Relay) into Power Platform
下一篇 →
Escalating Privileges with Azure Function Apps
相关内容
博客
·
netspi.com
Ethereum Virtual Machine Internals – Part 2
EVM 内部机制系列第二篇:解析合约持久化存储(Storage)——Solidity 各类型如何映射到 32 字节存储槽、SSTORE/SLOAD 指令语义,以及存储操作为何 gas 开销高昂,对编写 gas 高效合约尤为关键。
博客
·
hackenproof.com
HackenProof 携手拥有四百万用户的 Hack The Box 平台,为区块链行业推出 CTF 安全挑战赛
HackenProof 与 Hack The Box 将区块链安全打造为游戏化 CTF 赛道:每周一道新挑战、共 10 个关卡,覆盖攻击者真实利用的漏洞类型,表现优异者可进入 HackenProof 的众测漏洞赏金生态。
博客
·
hackenproof.com
HackenProof 携手拥有四百万用户的 Hack The Box 平台,为区块链行业推出课程
HackenProof 宣布与拥有四百万用户的 Hack The Box 平台合作,面向区块链行业推出课程,帮助安全从业者培养智能合约与协议层安全的实战能力。
博客
·
hackenproof.com
How to hack everiToken?
文章介绍面向审计人员的 everiToken 公链:以标准化 'safe contract' 取代智能合约、采用 BFT-DPOS 共识,并演示节点搭建与 API 测试,同时给出其节点的一个漏洞描述。
博客
·
certik.com
Chain Scan:面向 DLT 基础设施的代码与运行时保障
CertiK 发布 Chain Scan 服务:随着 DLT 系统深入支付、结算与资产发行等机构级运营,仅靠代码审查不足以还原多节点、真实负载下的系统行为;Chain Scan 将自动化静态代码扫描、分析师复核与受控运行时测试结合,评估系统在对抗性输入、资源压力、基础设施故障与运维变更下的可用性、一致性与恢复能力,部署前可定制范围评估,部署后可按约定周期或重大变更复测。
博客
·
certik.com
什么是去中心化应用(dApp)?
去中心化应用(dApp)的后端逻辑以智能合约形式运行在 Ethereum、Solana 等区块链上,代码透明且默认不可篡改。文章讲解 dApp 的架构与核心特性,并强调部署后漏洞难以修补所带来的 Web3 安全风险。
返回