0. Web3 資安 RoadMap

閱讀時間約 3 分鐘
raw-image


1. 合約資安與審計基礎攻防

  1. 重入攻擊 - 43:43
  2. 溢位攻擊 - 28:02
  3. 模擬合約攻防戰神器 Ethernaut - 14:51

2. Web3 資安

  1. 資安架構參考: 區塊鏈暗黑森林自救手冊 - 00:39
  2. 操作安全: 釣魚網站的惡意簽名 - 00:54
  3. 操作安全: ERC 721 與 ERC 20 的惡意簽名 - 01:48
  4. 操作安全: ERC20 Increase Allowance 惡意簽名與原理 - 00:48
  5. 操作安全: Permit Signature 釣魚惡意簽名與原理 - 01:09
  6. 操作安全: 駭客引誘簽名中合約流程細節 - 04:59
  7. 操作安全: 以 1inch 聚合交易所為例,分析簽名同意與交易合約 - 01:32
  8. 操作安全: 解釋 EIP-712 中 PERMIT_TYPEHASH 與 DOMAIN_SEPERATOR 參數解釋 - 00:55
  9. 操作安全: Create2 如何繞過 Approve 惡意地址偵測的原理 - 03:52
  10. 操作安全: Seaport Signature 釣魚與簽章內容 Offer and Consideration 解讀 - 04:05
  11. 操作安全: 舊版 Blur 的 Bulk Listing 釣魚簽名 - 04:40
  12. 操作安全: 改版後 Blur 簽署方式 - 00:29
  13. 操作安全: 直接轉走 ETH 的釣魚簽名 - 01:05
  14. 操作安全: 0U 投毒手法 - 02:15
  15. 操作安全: Wallet Drainer 集大成的釣魚腳本 - 00:34
  16. 操作安全: 防禦方法 - 01:41
  17. 操作安全: 防禦方法 - 00:47
  18. 操作安全: 技術提問 - 駭客如何計算得出上架多筆的 NFT Order Hash 形成的 Merkle Root? - 02:30
  19. 錢包安全: 下載到假的錢包與交易所 APP - 02:03
  20. 錢包安全: 密碼強度不足 - 00:53
  21. 錢包安全: Metamask 加密演算法 - 02:00
  22. 錢包安全: 密碼破解難度表 - 01:49
  23. 錢包安全: 錢包備份被駭案例 - 01:51
  24. 錢包安全: 保護方式 - 冷錢包 - 01:54
  25. 錢包安全: 雲端備份 - 01:27
  26. 前端與通訊安全: 釣魚網站 - 01:28
  27. 前端與通訊安全: 有問題的 Domain Name - 01:17
  28. 前端與通訊安全: DNS 問題與 MyEtherWallet 被駭案例 - 02:08
  29. 前端與通訊安全: 前端網頁被植入惡意程式的其他原因 - 01:43
  30. 前端與通訊安全: Ledger Connect Kit 攻擊 - 02:23
  31. 前端與通訊安全: Cloudflare 被注入惡意腳本 - 01:35
  32. 前端與通訊安全: twitter(X) 私訊中偽裝成正常域名 - 02:01
  33. 裝置安全: 惡意軟體或檔案 - 03:30
  34. 裝置安全: 惡意瀏覽器插件 Extension - 02:04
  35. 結論與提醒 - 01:13
  36. 作業: 0U 投毒 POC - 01:10
  37. 作業 2: NFT 0 元購需要的簽名 - 01:25

[Reference]

  1. 區塊鏈工程師 VIP 開發社群 (實戰營精華課程與最新技術教學), KryptoCamp 區塊鏈人才培育第一品牌
  2. 區塊鏈全端工程師實戰營, KryptoCamp 區塊鏈人才培育第一品牌
  3. 區塊鏈全端工程師線上實戰營, KryptoCamp 區塊鏈人才培育第一品牌
    尋大神腳印, 亦步亦趨。
    留言0
    查看全部
    avatar-img
    發表第一個留言支持創作者!
    合約更新 agenda - 02:08 Fallback 講解 - 01:43 Fallback 程式碼講解與 Demo - 02:37 delegatecall & Proxy & Logic 合約概念流程圖 - 03:38 delegatecall & Proxy & Logic 程式碼
    Account Abstraction AA 介紹 agenda - 01:22 Externally Owned Account EOA & Contract Account CA - 02:42 Account Abstraction AA 講解 - 02:07 EOA & CA &
    1. Dapp User Flow 常見前端架構: Dapp User Flow 解析 - 12:36 Dapp 串接智能合約前申請節點商帳號 Dapp 開發前,先申請 Infura 節點商帳號- 10:54 2. 開發 Dapp 不可少的函式庫 Library 介紹 Web3 Dapp 架
    1. 區塊鏈入門知識 Wallet 區塊鏈錢包知識 - 24:25 Miners & Nodes 礦工與節點生態解析 - 25:48 Consensus 共識:Proof of Work, POW 工作量證明 & Proof of Stake, POS 持有量證明 - 33:05 Enc
    1. DeFi 的世界 何謂 AMM? 以 Uniswap 為例 - 22:16 Uniswap V1 導讀程式碼 - 41:55 Uniswap V1 程式碼部署實作 - 12:53 Aave Protocol 借貸協議程式碼導讀 - 47:58 Aave 程式碼借貸協議實作 - 58
    天使輪 種子輪 戰略輪 私募輪 公開輪 ICO IDO
    合約更新 agenda - 02:08 Fallback 講解 - 01:43 Fallback 程式碼講解與 Demo - 02:37 delegatecall & Proxy & Logic 合約概念流程圖 - 03:38 delegatecall & Proxy & Logic 程式碼
    Account Abstraction AA 介紹 agenda - 01:22 Externally Owned Account EOA & Contract Account CA - 02:42 Account Abstraction AA 講解 - 02:07 EOA & CA &
    1. Dapp User Flow 常見前端架構: Dapp User Flow 解析 - 12:36 Dapp 串接智能合約前申請節點商帳號 Dapp 開發前,先申請 Infura 節點商帳號- 10:54 2. 開發 Dapp 不可少的函式庫 Library 介紹 Web3 Dapp 架
    1. 區塊鏈入門知識 Wallet 區塊鏈錢包知識 - 24:25 Miners & Nodes 礦工與節點生態解析 - 25:48 Consensus 共識:Proof of Work, POW 工作量證明 & Proof of Stake, POS 持有量證明 - 33:05 Enc
    1. DeFi 的世界 何謂 AMM? 以 Uniswap 為例 - 22:16 Uniswap V1 導讀程式碼 - 41:55 Uniswap V1 程式碼部署實作 - 12:53 Aave Protocol 借貸協議程式碼導讀 - 47:58 Aave 程式碼借貸協議實作 - 58
    天使輪 種子輪 戰略輪 私募輪 公開輪 ICO IDO
    你可能也想看
    Google News 追蹤
    Thumbnail
    這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
    Thumbnail
    11/20日NVDA即將公布最新一期的財報, 今天Sell Side的分析師, 開始調高目標價, 市場的股價也開始反應, 未來一週NVDA將重新回到美股市場的焦點, 今天我們要分析NVDA Sell Side怎麼看待這次NVDA的財報預測, 以及實際上Buy Side的倉位及操作, 從
    Thumbnail
    Hi 大家好,我是Ethan😊 相近大家都知道保濕是皮膚保養中最基本,也是最重要的一步。無論是在畫室裡長時間對著畫布,還是在旅途中面對各種氣候變化,保持皮膚的水分平衡對我來說至關重要。保濕化妝水不僅能迅速為皮膚補水,還能提升後續保養品的吸收效率。 曾經,我的保養程序簡單到只包括清潔和隨意上乳液
    Thumbnail
    Polygon 2.0 是 Polygon生態系的一次期待已久的升級。這次的升級傳達了Polygon 作為進入Polygon生態系統的門戶的概念。升級的目的在提供更強大的流動性、更快速的交易和更簡化的用戶體驗。假如升級順利,將是Polygon的大利多。
    Thumbnail
    ⋯⋯以開放和包容的態度看待 Web3.0,理解它不僅僅是一個技術的演進,而是一個能夠重塑我們社會運作方式的革命性改變。
    Thumbnail
    文章會根據以下議題進行說明與介紹,從幾個大面向延伸發展小議題並逐一說明。 去中心化:打破集中化權力造成的失衡與巨嬰壟斷現象,這也是Web 3.0發展的主軸。 2. 反壟斷和隱私保護: 個人資訊掌控於個人手中,中間不會經過平台,因此對個人隱私更為保障。 3. 數據所有權: 我們可以自行掌握數據,並決定
    Thumbnail
    四年一度的世界盃在2022年底如火如荼的展開,這場全球性的體育盛宴除了是世界多國一較足球實力的競技場,也是各大贊助商與體育品牌的兵家必爭之地,而身為全球運動品牌龍頭的Nike自然也不會缺席。其實Nike也是最積極佈局web3.0的企業之一,究竟這間「無人不知無人不曉」的體育品牌是如何搶進市場的明日之
    Thumbnail
    2022年年末區塊鏈產業帶來驚喜,首屆Taipei Blockchain Week(區塊鏈週)將在台北舉行,當中有好幾個亮點,包含「以DAO的模式舉辦活動」、「多位國內外區塊鏈大咖級領袖人物齊聚」,以及最重要的是,為期6天的活動將圍繞在一個主題上,那就是「web3.0的未來願景」。
    Thumbnail
    如果想要迅速提升專案的知名度與信任度,有權威資本來投資是最快速的選擇,目前eb3.0依然是屬於概念階段,網際網路的應用依然處於Web2.0,如要讓大眾或更多投資者注意,有權威的資本會很有幫助。 增加社會大眾對自己的信任度最快的方法,往往不是提出可信的證據,而是找權威機構的背書。
    Thumbnail
    Full article : Web3.0 參考資料Comparison Between Web 1.0, Web 2.0 and Web 3.0Web 2.0Web 3.0更多加密貨幣相關閱讀加密貨幣新聞
    Thumbnail
    Teahouse 的 VIP PASS 銷售價格最終定在 0.55 ETH,加上大量的 AMA 及宣傳、講解──特別是購買 NFT 後還需要再投入資金來參與他們提供的投資項目等,這些消息都嚇跑了不少短炒人士,令最終埋單的人數跟群內當時的熱度不成正比。但對社群來說,這卻是一件好事。
    Thumbnail
    若是以作者自己的觀點看來,Web3.0的販售是從社群行銷導購為主,等越來越多人熟知Web3.0的觀念與區塊鏈的本質,那整個販售行為將會回到Web2.0時期有一整套完整的模式。看到這裡的您有注意到我在上兩段的文字中,為什麼沒提到「社群行銷」了嗎?因為社群行銷已經「被分化」成KOL代言、聯盟行銷...
    Thumbnail
    從2021年開始就很頻繁地聽到「Web3.0」這個詞,也看了不少大佬和媒體的解釋,大概的說法是這樣: Web 1.0的時代,網路大體上使用來讀的,一個一個網站像佈告欄一樣單向提供資訊給大家。 Web 2.0的時代,大家可以輕易的互動交流,但是必須依附在某個平台上,平台越來越大漸漸侵蝕到個人權益。
    Thumbnail
    這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
    Thumbnail
    11/20日NVDA即將公布最新一期的財報, 今天Sell Side的分析師, 開始調高目標價, 市場的股價也開始反應, 未來一週NVDA將重新回到美股市場的焦點, 今天我們要分析NVDA Sell Side怎麼看待這次NVDA的財報預測, 以及實際上Buy Side的倉位及操作, 從
    Thumbnail
    Hi 大家好,我是Ethan😊 相近大家都知道保濕是皮膚保養中最基本,也是最重要的一步。無論是在畫室裡長時間對著畫布,還是在旅途中面對各種氣候變化,保持皮膚的水分平衡對我來說至關重要。保濕化妝水不僅能迅速為皮膚補水,還能提升後續保養品的吸收效率。 曾經,我的保養程序簡單到只包括清潔和隨意上乳液
    Thumbnail
    Polygon 2.0 是 Polygon生態系的一次期待已久的升級。這次的升級傳達了Polygon 作為進入Polygon生態系統的門戶的概念。升級的目的在提供更強大的流動性、更快速的交易和更簡化的用戶體驗。假如升級順利,將是Polygon的大利多。
    Thumbnail
    ⋯⋯以開放和包容的態度看待 Web3.0,理解它不僅僅是一個技術的演進,而是一個能夠重塑我們社會運作方式的革命性改變。
    Thumbnail
    文章會根據以下議題進行說明與介紹,從幾個大面向延伸發展小議題並逐一說明。 去中心化:打破集中化權力造成的失衡與巨嬰壟斷現象,這也是Web 3.0發展的主軸。 2. 反壟斷和隱私保護: 個人資訊掌控於個人手中,中間不會經過平台,因此對個人隱私更為保障。 3. 數據所有權: 我們可以自行掌握數據,並決定
    Thumbnail
    四年一度的世界盃在2022年底如火如荼的展開,這場全球性的體育盛宴除了是世界多國一較足球實力的競技場,也是各大贊助商與體育品牌的兵家必爭之地,而身為全球運動品牌龍頭的Nike自然也不會缺席。其實Nike也是最積極佈局web3.0的企業之一,究竟這間「無人不知無人不曉」的體育品牌是如何搶進市場的明日之
    Thumbnail
    2022年年末區塊鏈產業帶來驚喜,首屆Taipei Blockchain Week(區塊鏈週)將在台北舉行,當中有好幾個亮點,包含「以DAO的模式舉辦活動」、「多位國內外區塊鏈大咖級領袖人物齊聚」,以及最重要的是,為期6天的活動將圍繞在一個主題上,那就是「web3.0的未來願景」。
    Thumbnail
    如果想要迅速提升專案的知名度與信任度,有權威資本來投資是最快速的選擇,目前eb3.0依然是屬於概念階段,網際網路的應用依然處於Web2.0,如要讓大眾或更多投資者注意,有權威的資本會很有幫助。 增加社會大眾對自己的信任度最快的方法,往往不是提出可信的證據,而是找權威機構的背書。
    Thumbnail
    Full article : Web3.0 參考資料Comparison Between Web 1.0, Web 2.0 and Web 3.0Web 2.0Web 3.0更多加密貨幣相關閱讀加密貨幣新聞
    Thumbnail
    Teahouse 的 VIP PASS 銷售價格最終定在 0.55 ETH,加上大量的 AMA 及宣傳、講解──特別是購買 NFT 後還需要再投入資金來參與他們提供的投資項目等,這些消息都嚇跑了不少短炒人士,令最終埋單的人數跟群內當時的熱度不成正比。但對社群來說,這卻是一件好事。
    Thumbnail
    若是以作者自己的觀點看來,Web3.0的販售是從社群行銷導購為主,等越來越多人熟知Web3.0的觀念與區塊鏈的本質,那整個販售行為將會回到Web2.0時期有一整套完整的模式。看到這裡的您有注意到我在上兩段的文字中,為什麼沒提到「社群行銷」了嗎?因為社群行銷已經「被分化」成KOL代言、聯盟行銷...
    Thumbnail
    從2021年開始就很頻繁地聽到「Web3.0」這個詞,也看了不少大佬和媒體的解釋,大概的說法是這樣: Web 1.0的時代,網路大體上使用來讀的,一個一個網站像佈告欄一樣單向提供資訊給大家。 Web 2.0的時代,大家可以輕易的互動交流,但是必須依附在某個平台上,平台越來越大漸漸侵蝕到個人權益。