交易所安全系列--APP安全 · 下篇

随着移动互联网的发展,如今移动设备已与我们的生活息息相关,但其安全性却一直没有得到足够的关注。 时不我待, 于无声处听惊雷,守护移动安全从现在开始。

  • 0
  • 0
  • 0
  • NoneAge
  • 发布于 2天前
  • 阅读 ( 63 )

交易所安全系列--APP安全 · 上篇

随着移动互联网的发展,如今移动设备已与我们的生活息息相关,但其安全性却一直没有得到足够的关注。 时不我待, 于无声处听惊雷,守护移动安全从现在开始。

  • 0
  • 1
  • 0
  • NoneAge
  • 发布于 2天前
  • 阅读 ( 48 )

安全建议 | 资金盘项目ETDP转移5000ETH跑路事件详情分析

ETDP 项目涉嫌诈骗,转移了 5000 多个以太坊,同时无法联系到项目方,怀疑已经跑路

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-12-17 10:41
  • 阅读 ( 482 )

交易所安全系列 -- 谈用户认证

假作真时真亦假,但凭伪造之证,信手指鹿为马,登堂入室。罔顾用户之安危,岂非人为刀俎,我为鱼肉乎?

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-29 10:27
  • 阅读 ( 1037 )

交易所安全系列 -- 谈接口安全

君子生非异也,善假于物也。

诚然,善于调用各种接口会大幅提高开发效率,但在使用前应充分了解接口的运作机制,进行合理的调用限制。

免得猛虎下山,反噬其主。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-29 10:27
  • 阅读 ( 849 )

交易所安全系列 -- 谈安全配置

配置之于安全,犹如水之就下。 非之,则如蚁穴之于千里之堤。 棋差一招,满盘皆输。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-29 10:27
  • 阅读 ( 676 )

Upbit交易所大额ETH被盗事件详细分析

今日(2019-11-27) 12:06分,成都链安态势感知系统Beosin-Eagle eye检测到以太坊Upbit交易所热钱包地址向未知地址通过一笔交易转移超过34万ETH。

门罗币恶意钱包文件分析

门罗币恶意钱包文件分析。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-24 19:02
  • 阅读 ( 1099 )

交易所安全系列 -- 谈输入输出安全

人和机器总是要产生交互,交互就意味着危险。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-24 18:53
  • 阅读 ( 735 )

交易所安全系列 -- 谈信息泄露

对于交易所来说,不辜负用户的信赖,保护好用户给予的个人信息,应该是安身立命之本。

对于开发人员来说,要做好差别对待,保护好代码安全,给用户良好体验的同时,不要攻击者有着同样良好的渗透体验。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-15 13:12
  • 阅读 ( 901 )

交易所安全系列 -- 谈业务逻辑测试

没有绝对安全的系统,因为代码之后是人的逻辑。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-14 11:47
  • 阅读 ( 845 )

交易所安全系列 -- 利用社会工程学进行情报收集

人为因素才是安全的软肋 。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-14 11:41
  • 阅读 ( 752 )

交易所安全系列 -- 谈信息收集

互联网是一座黑暗森林, 每个攻击者都是带枪的猎人,像幽灵般潜行于林间,轻轻拨开挡路的树枝,竭力不让脚步发出一点儿声音,连呼吸都必须小心翼翼 。

  • 0
  • 0
  • 20
  • NoneAge
  • 发布于 2019-11-14 11:07
  • 阅读 ( 913 )

零知识证明-zkSNARK应用场景分析

前几天在魔笛社区分享了三个zk-SNARK技术应用的场景,可以让大家zk-SNARK(Groth16)技术和场景的结合有初步的认识。

  • 0
  • 0
  • 20
  • Star Li
  • 发布于 2019-11-06 10:14
  • 阅读 ( 1008 )

基于VS-Code插件的智能合约自动形式化验证工具Beosin-Vaas离线免费版

11月4日,成都链安重磅推出离线免费版智能合约自动形式化验证工具Beosin—VaaS,该版本基于流行的开发工具VS Code插件,供广大开发者免费使用。获得方式如下,欢迎体验使用: https://beosin.com/#/

如果量子计算时代到来,我们的比特币安全吗?

量子时代的到来不可避免,巨大的变革将会带来无尽的机会,区块链、密码学与数字资产安全无疑是未来十年的焦点,请扔掉包袱,与我们一起前行。

关于形式化验证两大工具(Vass & Mythril) 测试对比

随着以智能合约(Smart Contract)及区块链应用(DApp)为核心的区块链2.0时代逐渐成为主流,智能合约及区块链应用的安全性也越发成为业界备受关注的焦点。尤其是,在经历过诸如THE DAO、币安被盗等事件,智能合约及区块链应用的安全性究竟应该如何得到验证和保障,业已成为当前区块链业界亟待解决的痛点。

区块链随机数的实现方案

在区块链上,由于一切信息都是透明公开的,提供一个安全实用的随机数是一个非常困难的问题。但是随机数是很多应用的基础,比如游戏,博彩,流程控制等。因此,提供一个实用可靠的随机数是基于智能合约的应用的迫切需求。

区块链安全问题剖析与Libra安全点评

这篇文章整理自墨子安全实验室创始人苗知秋的分享内容:区块链安全问题剖析以及关于Libra安全方面的点评。

  • 0
  • 0
  • 20
  • 苗知秋
  • 发布于 2019-08-08 09:10
  • 阅读 ( 1123 )

零知识证明 - zkSNARK应用的Nullifier Hash攻击

早上很多朋友@我,安比实验室发表了一篇文章zkSNARK的“输入假名”的攻击。迅速看了看,很赞。这个攻击原理其实比较简单,但是,不深入理解zkSNARK以及使用场景的朋友确实很难发现和理解。本文讲讲我对这个攻击的分析和理解。

  • 0
  • 0
  • 20
  • Star Li
  • 发布于 2019-07-29 16:10
  • 阅读 ( 1080 )