在过去的几年,加密世界日新月异、野蛮生长,这个信息时代的西部世界带来了财富的新机遇,也带来了欺诈和掠夺。仅 DeFi 领域,损失金额超过 1 亿美元的安全事故就达到 8 起,规模较小的事故不计其数,这俨然是一片充满了残酷搏杀的黑暗森林。安全,是加密世界中每个人都需重点关注的话题,作为行业建设者、普通用户,又要如何安全前行?在这里,你或许可以找到答案。

在区块链黑暗森林世界里,请牢记两大安全法则:零信任和持续验证。
阅读文章
加密行业正在成为一个受国家支助的网络犯罪组织的积极目标,加密领域的所有知名组织尤其需要警惕。
阅读文章
六种常见的 NFT 诈骗手段和三个防骗策略。
阅读文章
每一次成功的骗局背后,都意味着可能会有一个用户停止使用 Web3。
阅读文章
骗局的特征包括部署者资金来自 Tornado.Cash、DEX 上买家资金可追溯至同一来源、代币有销售限制。
阅读文章
a16z 分析了预言机攻击、治理攻击等常见的 Web3 攻击手段,并对安全趋势做出预测。
阅读文章
信息安全从业者需要克服最初不愿探索 Web3.0 技术的问题。
阅读文章
2017 年以来,Lazarus Group 从加密行业攻击中获利至少 10 亿美元。
阅读文章
损失超过 1 亿美元的 DeFi 安全事故已达到 8 起。
阅读文章
实际损失金额约 6.2 亿美元,为 DeFi 史上损失金额最高的安全事件。
阅读文章
从「发现了意料之外且修不好的代码漏洞」到「肆无忌惮地嘲讽受害者」,一文盘点 DeFi 世界中作恶者们卷款跑路的套路。
阅读文章
对于区块链和加密项目来说,安全始终应该是第一位的,要在保证了安全性的前提下再去提升性能。
阅读文章
项目方在对合约代码进行深度审计的同时,也应尽快将 EOA 控制的特权转移给多签或者时间锁合约,减少攻击风险敞口。
阅读文章
黑客获利约 145 万美元,已将 521 ETH 转入 Tornado.Cash。
阅读文章
套利机器人通过闪电贷薅羊毛,拿到 6万 多 APE 代币。
阅读文章
黑客发起的闪电贷攻击已经不仅仅局限于利用预言机来操纵价格了,一旦协议防线不足,治理机制的漏洞也可能被黑客利用。
阅读文章
合约没有保证白名单签名只能被特定用户使用而且只能使用一次,攻击者可以重用其他白名单用户签名铸造藏品。
阅读文章
黑客通过恶意的书签来盗取项目方 Discord 账号的 Token,用来发布虚假信息等诱导用户访问钓鱼网站,从而盗取用户的数字资产。
阅读文章