我们对加密货币(2025年)感到兴奋的几件事 这篇文章讨论了2025年加密领域内的一些重要发展趋势,包括AI代理的潜在应用、去中心化自主聊天机器人的崛起、以及对个人身份验证的需求等。文章提出了多种创新的想法,如将国债上链和企业采纳稳定币支付,展望了加密技术如何影响各个行业的未来。整体内容涵盖了广泛的主题,突出技术与市场的结合,显示出加密行业在不断演进。 AI代理 稳定币 去中心化 国债上链 身份验证 加密趋势 a16z Crypto 发布于 2024-12-06 2900 0 0
我对生物识别证明人格的看法是什么? 本文探讨了生物识别身份验证系统的未来和有效性,重点关注以太坊社区中的 "证明人类" 的概念,以及像 Worldcoin 这样的项目如何利用先进的生物识别技术来证明身份。文章深入分析了该机制面临的隐私、可访问性和中心化的问题,并比较了生物识别与社交图谱基础身份验证的优缺点。最终,作者呼吁结合多种方法以实现一个更安全、公平的身份验证系统。 证明人类 Worldcoin 生物识别 去中心化 隐私 身份验证 Vitalik Buterin 发布于 2023-07-26 2118 0 0
了解什么是SBT-Auth,并学习如何创建你自己的系统 本文介绍了Soul Bound Token(SBT)的概念及其在身份验证中的应用,重点讨论了如何构建一个基于SBT的身份认证系统。文章详细介绍了项目的动机、应用场景以及代码的实现步骤。最终,作者提供了关于如何在BuildBear平台上创建和部署智能合约的详细指南。 Soul Bound Token SBT 智能合约 身份验证 区块链 BuildBear BuildBear 发布于 2022-12-08 1571 0 0
什么是Sybil抵抗?理解Sybil攻击的关键 Sybil攻击是指恶意行为者创建多个假身份来控制区块链网络,极大地威胁到网络的完整性和安全性。本文详细介绍了Sybil抗性、Sybil攻击的类型及其后果,并探讨了各种防范措施,如工作量证明、权益证明和身份验证机制等,以增强区块链网络的安全性和韧性。 Sybil攻击 区块链 抗性 网络安全 身份验证 Cyfrin 发布于 2024-12-22 3205 0 0
Nomad Bridge攻击事件:根本原因分析 Nomad的Replica合约存在一个实现缺陷,导致无法正确验证消息的身份。 Nomad Replica合约 Merkle树 智能合约漏洞 跨链桥 身份验证 blog_nomad 发布于 2022-08-06 1642 0 0
Passkey背后的密码学原理 本文深入探讨了Passkey背后的密码学原理,包括WebAuthn规范如何增强安全性以抵抗网络钓鱼,以及Authenticator的类型。同时讨论了Passkey的威胁模型、局限性,以及用于密钥生成和证书存储的扩展功能。最后,文章为用户和开发者提供了采用Passkey的建议,并展望了其在现代身份验证系统中的未来。 Passkey WebAuthn 密码学 身份验证 Authenticator 密钥管理 Trail of Bits 发布于 2025-05-15 2675 0 0
如何在 MCP 服务器成为你基础设施的万能钥匙前对其进行加固 本文深入分析了模型上下文协议(MCP)在 AI 代理部署中存在的安全风险,探讨了其架构缺陷及认证、间接提示词注入等具体威胁。文章为技术人员提供了一套从身份验证、网络硬化到运行时隔离和可观测性的全面加固指南,旨在解决 AI 代理与特权基础设施连接时的安全瓶颈。 模型上下文协议 提示词注入 身份验证 间接提示词注入 (XPIA) 运行时安全 网络硬化 zealynx 发布于 2026-04-02 416 0 0
RWA安全标准:ERC-3643 与 ERC-1400 比较 文章深入探讨了现实世界资产(RWA)代币化在DeFi中面临的合规性和安全挑战。它批判了ERC-20在RWA场景下的局限性和“权限不足”漏洞,特别是“检查-然后-执行”陷阱。文章详细介绍了ERC-3643(T-REX)和ERC-1400两种解决方案及其架构、合规性优势,并提供了选择指南,强调将身份和法律现实融入区块链的重要性。 现实世界资产 ERC-3643 ERC-1400 合规性 智能合约安全 身份验证 zealynx 发布于 2026-02-23 852 0 1
我们如何为 Marketplace 合作伙伴代理 RPC 请求 本文档面向QuickNode插件开发者,介绍了QuickNode如何为每个客户创建唯一的ID(Sha256哈希),并在插件的provisioning过程中共享此ID。 QuickNode 插件开发 json-rpc 身份验证 SHA256 Headers QuickNode 发布于 2025-05-07 2033 1 0
NIP-42:客户端向中继身份验证协议 本文介绍NIP-42,一种允许客户端通过签署临时事件向中继进行身份验证的协议。中继可用于限制对受限资源的访问,如付费发布、DM访问或订阅限制。定义了新的AUTH消息和规范的身份验证事件(kind:22242),并描述了协议交互流程,包括应对auth-required错误的重试机制。中继需验证事件的kind、时间戳、challenge和relay标签。 NIP-42 身份验证 中继 AUTH 临时事件 Nostr nostr-protocol 发布于 2025-12-24 87 0 0
可信发布:打包安全的新基准 本文介绍了PyPI(Python Package Index)上新的、更安全的身份验证方法——“可信发布”。它基于OpenID Connect (OIDC) 构建,无需长期存在的APIToken和密码,降低了供应链攻击和凭据泄露的风险,简化了发布工作流程,允许CI/CD系统安全地发布包而无需共享密钥。文章还探讨了可信发布的安全模型、潜在威胁及应对措施。 PyPI 可信发布 OpenID Connect OIDC 供应链安全 身份验证 Trail of Bits 发布于 2023-05-24 2318 0 0
Mastercard Crypto 如何在无需钱包地址的情况下让 Web3 更易用 文章探讨了 Web3 普及面临的最大挑战——用户体验。 Mastercard Crypto Credential 钱包地址 别名系统 用户体验 身份验证 ancilartech 发布于 2026-04-28 199 0 0
LNURL-Auth:基于闪电网络的身份认证 本文介绍了使用闪电网络钱包进行身份验证的 LNURL-auth 协议。通过扫描二维码并使用私钥签名随机数据,用户可以安全、匿名地登录支持 LNURL-auth 的服务,无需传统用户名和密码。文章还讨论了LNURL-auth的优势、劣势和技术细节,并提供了一些可供尝试的平台。 闪电网络 LNURL-auth 身份验证 私钥 公钥 签名 BTCStudy 发布于 2022-12-01 1280 0 0
我们给AI Agent配了个钱包:安全花钱前遇到的六个问题 本文分享了给AI Agent配备钱包后遇到的六个关键问题及解决方案:1. 原始私钥赋予无限权限,改用ERC-4337智能账户限制权限;2. 代理持有USDC但无法支付Gas,通过Paymaster赞助或支持USDC支付Gas解决;3. 网络丢包导致重复支付,引入幂等性机制防止重复扣款;4. 恶意内容诱导代理转账,设置确定性支付门禁(白名单、限额)保护资金;5. 重试循环耗尽预算,添加断路器监控支出速度并报警;6. 无法追溯代理行为,通过身份标识和审计日志实现可问责性。 AI代理 智能钱包 ERC-4337 支付安全 身份验证 审计日志 ancilartech 发布于 2026-07-14 103 0 0
为什么ERC-20在代币化证券中会失败:合规的RWA标准 本文介绍了在DeFi协议中使用ERC-3643标准来解决现实世界资产(RWA)合规性问题的方法。ERC-3643通过将资产与身份分离,构建一个许可制的子层,在公共链上实现合规,并介绍了如何通过三方系统、解耦身份与钱包地址、拦截并验证交易、配置可插拔的合规性模块以及实施治理和恢复机制来构建合规的token系统。 ERC-3643 DeFi RWA 合规性 ONCHAINID 身份验证 zealynx 发布于 2025-12-19 1457 0 0