文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Three Sigma
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
AI 钓鱼系列:第三部分 - Web3 中的深度伪造、语音克隆和社交工程

攻击者利用深度伪造和克隆声音来伪造代言并耗尽钱包,AI诈骗正在利用Web3中的信任。文章介绍了GAN和扩散模型在制造Meme coins以及语音克隆诈骗中的应用,并探讨了检测和缓解工具,包括内容来源验证和异常检测,并强调了双因素验证和实时性检测的重要性。

深度伪造  语音克隆  web3安全  AI诈骗  内容验证  双因素验证 
发布于 2025-06-08 15:17 阅读(313) 点赞(0) ( 10 )
分享
Twitter分享
微信扫码分享
AI 钓鱼系列:第二部分 - 钱包盗取工具内幕与 EIP-7702 漏洞利用

本文深入探讨了Web3中钱包盗取工具的演变,特别关注了EIP-7702如何被利用于自动化、规避检测和大规模盗窃。文章分析了钱包盗取工具的原理、EIP-7702带来的新型钓鱼风险,以及攻击者如何利用自动化和语言模型来扩大攻击规模,并提出了相应的防御策略,最后通过一个真实案例“Inferno Drainer Reloaded”来说明了问题。

钱包盗取  EIP-7702  钓鱼攻击  web3安全  智能合约安全  交易签名 
发布于 2025-06-07 13:13 阅读(404) 点赞(0) ( 25 )
分享
Twitter分享
微信扫码分享
钱包盗取工具内幕与EIP-7702漏洞利用

本文深入探讨了钱包盗取工具(Wallet Drainers)的演变及其利用EIP-7702进行大规模攻击的方式。文章分析了钱包盗取工具的原理、模拟交易的局限性以及EIP-7702引入的新型钓鱼风险,并提供了一系列防御措施,同时还分析了一个名为“Inferno Drainer Reloaded”的真实案例,揭示了攻击者如何利用自动化和AI技术来扩展其钓鱼活动。

钱包盗取  EIP-7702  钓鱼攻击  交易模拟  智能合约安全  区块链安全 
发布于 2025-06-07 12:45 阅读(89) 点赞(0)
分享
Twitter分享
微信扫码分享
Web3 中的 AI 网络钓鱼:第一部分 - 诈骗如何从电子邮件演变为 GenAI 黑客攻击

本文探讨了Web3网络钓鱼攻击的演变,从早期的电子邮件诈骗发展到如今的深度伪造AI威胁、token提取器和自动钱包攻击。文章详细分析了区块链时代的新型网络钓鱼手段,Web3 威胁载体、以及AI技术如何被用于增强网络钓鱼攻击的各个方面。

Web3  网络钓鱼  AI  区块链  加密货币  token提取器 
发布于 2025-06-06 14:15 阅读(229) 点赞(0) ( 3 )
分享
Twitter分享
微信扫码分享
为什么创始人应该在早期Web3项目中优先考虑安全性

本文主要针对早期Web3项目的创始人,强调了项目初期就重视安全性的重要性。文章阐述了早期忽视安全可能导致的严重后果,例如资金损失、用户信任崩塌等,并提供了在项目早期阶段提升安全性的 practical checklist,包括安全设计、代码标准、测试、前端安全及团队操作安全等。

web3安全  智能合约安全  安全审计  早期项目  风险控制  前端安全 
发布于 2025-05-31 10:57 阅读(317) 点赞(0) ( 6 )
分享
Twitter分享
微信扫码分享
企业加密资产安全运营:公司综合指南

本文为企业提供了全面的加密资产安全运营指南,涵盖私钥管理、企业钱包安全、钓鱼和社会工程防范、网络和基础设施安全等多个方面。强调了多重签名、冷钱包、网络分段、端点保护等关键措施,旨在帮助企业降低加密资产被盗风险,确保合规。

私钥管理  企业钱包安全  网络安全  钓鱼  多重签名  冷钱包 
发布于 2025-05-28 17:40 阅读(332) 点赞(0) ( 3 )
分享
Twitter分享
微信扫码分享
企业加密资产运营安全:公司综合指南

本文全面介绍了企业级加密资产运营安全(OpSec)的各个方面, 包括私钥管理、企业钱包安全、网络分段、安全基础设施设计、隐私与合规以及事件响应。文章强调了多层防御体系的重要性,例如多重签名策略、员工培训以及持续监控和审计,旨在帮助企业降低加密资产损失的风险,并确保符合相关法规要求。

运营安全  OpSec  私钥管理  企业钱包安全  网络分段  安全基础设施  GDPR  CCPA  KYC/AML 
发布于 2025-05-28 12:37 阅读(336) 点赞(0) ( 9 )
分享
Twitter分享
微信扫码分享
Nibiru拉格朗日点:高性能多虚拟机区块链的新标准

本文详细介绍了Nibiru Lagrange Point升级,该升级旨在通过改进的共识机制(NibiruBFT)、自适应执行层、原生多虚拟机(EVM和Wasm)支持以及抗量子密码学技术,显著提升Nibiru区块链的性能、开发者灵活性和长期安全性。

Nibiru  Lagrange Point  NibiruBFT  多虚拟机  EVM  WASM  性能优化  区块链 
发布于 2025-05-22 11:37 阅读(442) 点赞(0) ( 12 )
分享
Twitter分享
微信扫码分享
Zora空投漏洞利用:深入研究12.8万美元的申领合约攻击

Zora的NFT空投系统中的一个漏洞允许攻击者通过利用薄弱的声明检查来窃取代币。攻击者利用0x Settler合约的basicSellToPool功能,使得ZoraTokenCommunityClaim合约将0x的ZORA代币分配转移到了攻击者的地址。这次攻击暴露了智能合约设计中安全性的重要性,并强调了严格的访问控制的必要性。

智能合约  漏洞  攻击  以太坊  空投  权限控制 
发布于 2025-04-30 16:20 阅读(610) 点赞(0)
分享
Twitter分享
微信扫码分享
为什么SDK审计对Web3安全至关重要

本文讨论了Web3安全中SDK审计的重要性,强调了SDK作为连接dApp、钱包和区块链网络的关键层,其安全性常常被忽视。文章详细解释了SDK审计的定义、与智能合约和OpSec审计的区别,以及SDK审计的具体流程和评估领域,并列举了现实世界中SDK漏洞的案例,突出了进行SDK审计的必要性。

SDK审计  web3安全  智能合约  漏洞  供应链攻击  密码学 
发布于 2025-04-23 20:10 阅读(281) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Three Sigma
Three Sigma
贡献值: 1005 学分: 552
Three Sigma is a blockchain engineering and auditing firm focused on improving Web3 by working closely with projects in the space.
0 关注 12 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览