文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
zealynx
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
MiCA与DeFi:去中心化协议需知事项

本文为DeFi协议提供了应对欧盟MiCA法规的实用合规路线图,强调MiCA不仅影响中心化服务商,DeFi协议也需评估其中心化程度和在欧盟的存在,以进行主动合规准备。文章详细介绍了法律结构评估、技术合规、市场准备等阶段,并针对关键领域如智能合约审计和储备管理提出了具体要求。

MiCA  DeFi  合规  智能合约审计  监管  欧盟 
发布于 3天前 阅读(28) 点赞(0)
分享
Twitter分享
微信扫码分享
从 EVM 到 SVM:资深安全研究员给出的 2026 安全指南

本文面向资深安全研究员,探讨从以太坊虚拟机(EVM)到Solana虚拟机(SVM)的安全迁移,强调了Solana生态系统中所需的深层系统工程知识。内容涵盖了Rust内存管理、Borsh序列化、Sealevel并行架构、PDA安全、Anchor框架应用以及关键漏洞和审计工具,旨在为掌握Solana安全提供技术路线图。

Solana  EVM  SVM  Rust  安全审计  区块链安全 
发布于 4天前 阅读(39) 点赞(0)
分享
Twitter分享
微信扫码分享
纵深防御智能合约工作流:超越静态检查表

本文分析了Web3领域中静态安全检查表的不足,并提出了一种将静态安全检查表(如SCSVS)转化为动态、纵深防御(defense-in-depth)工程工作流的方法。该方法将验证分为架构设计、实现和运营三个层次,通过自动化工具(如Slither)和动态验证(如Foundry的fuzzing)来提升智能合约的安全性,并结合人工审查以形成多层防护。

智能合约安全  纵深防御  安全检查表  静态分析  动态测试  威胁建模 
发布于 2026-02-18 23:41 阅读(14) 点赞(0)
分享
Twitter分享
微信扫码分享
Uniswap V2 — 理解DeFi协议的完整指南

本文深入分析了Uniswap V2协议的核心智能合约,包括其去中心化交易、流动性提供、交易逻辑及合约交互原理。文章详细介绍了Router和Factory合约的功能,并通过代码示例阐述了添加/移除流动性和代币交换的实现机制,以及CREATE2操作码在合约部署中的应用。

Uniswap V2  DEX  AMM  智能合约  流动性挖矿  CREATE2 
发布于 2026-02-17 14:48 阅读(10) 点赞(0)
分享
Twitter分享
微信扫码分享
当Web2基础设施破坏DeFi:隐蔽的攻击面

文章指出,DeFi安全的威胁已从智能合约扩展到前端Web2基础设施,包括DNS劫持、UI注入和云配置错误等。文中列举了多起Web2漏洞导致的DeFi巨额盗窃事件,并提供了一系列防御Web2攻击的清单,强调了全栈安全审计的重要性。

DeFi安全  Web2攻击面  DNS劫持  UI注入  云安全  全栈安全 
发布于 2026-02-17 11:34 阅读(7) 点赞(0)
分享
Twitter分享
微信扫码分享
为什么 AI 红队测试在当今安全形势下不再是可选项

AI 系统已深入业务关键工作流程,传统安全测试难以跟上。文章讨论了将 AI 纳入威胁模型的重要性,强调了 AI 系统风险评估、红队测试的必要性,并介绍了 AI 红队测试的具体内容,例如:评估 AI 系统如何处理输入、管理权限、维持状态以及信任输出。文章还提到了 AI 红队测试的频率、成本和自动化程度,旨在帮助组织更好地理解和管理 AI 风险。

AI红队  人工智能安全  安全测试  威胁模型  风险评估  攻击面 
发布于 2026-02-16 22:47 阅读(135) 点赞(0) ( 5 )
分享
Twitter分享
微信扫码分享
GameFi 安全清单:55+ 项关键 P2E 漏洞检查

该文章讨论了GameFi协议中常见的五种安全漏洞,包括tokenomics缺陷、NFT复制漏洞、可预测的随机性、市场操纵和游戏逻辑绕过。文章还提供了一个包含55个安全检查项的清单,涵盖NFT安全、Tokenomics、市场安全、游戏逻辑、访问控制、预言机安全、升级安全和Gas优化等八个方面,旨在帮助开发者和审计人员识别和修复GameFi协议中的安全风险。

GameFi  安全漏洞  NFT  Tokenomics  智能合约  漏洞 
发布于 2026-02-15 10:48 阅读(178) 点赞(0) ( 8 )
分享
Twitter分享
微信扫码分享
在EVM上代币化知识产权:可编程知识产权的Solidity模式

本文探讨了将知识产权(IP)代币化时,传统 NFT 标准(如 ERC-721 和 ERC-2981)的不足,并提出了四种设计模式来弥补“法律-代码差距”。这些模式包括使用 splitter 架构处理多方支付、通过“死亡预言机”管理版权衰减、实施分层收入分成,以及使用 Ricardian 合约将法律条款与智能合约绑定,旨在构建与现有法律框架兼容的“流动 IP”。

NFT  ERC-2981  知识产权  智能合约  Ricardian 合约  死亡预言机 
发布于 2026-02-14 18:13 阅读(151) 点赞(0) ( 6 )
分享
Twitter分享
微信扫码分享
代理安全检查清单:33项关键可升级性检查

本文详细介绍了以太坊虚拟机(EVM)代理和可升级性的安全检查清单,强调了在构建可升级合约时可能出现的五种关键失败情况,包括存储冲突、未受保护的初始化器、实现自毁、函数选择器冲突和升级授权绕过。文章还提供了涵盖33个安全检查项的清单,旨在帮助开发者和审计人员在开发和部署代理合约时避免常见的安全漏洞,确保用户资金安全。

代理合约  可升级性  安全漏洞  存储冲突  初始化器  delegatecall  EVM 
发布于 2026-02-13 19:33 阅读(167) 点赞(0) ( 5 )
分享
Twitter分享
微信扫码分享
MCP安全检查清单:AI Agent 的 24 项关键检查

本文讨论了模型上下文协议(MCP)服务器的安全风险,指出MCP服务器在迅速普及的同时,安全问题日益突出。文章揭示了MCP服务器中常见的五大安全隐患,包括路径遍历漏洞、命令注入、工具中毒攻击、不安全的凭据以及跨服务器级联攻击,并提供了一份24点安全检查清单,旨在帮助AI团队在部署或开发MCP服务器时避免安全危机。

MCP  安全漏洞  攻击  AI Agent  渗透测试  工具中毒 
发布于 2026-02-12 22:38 阅读(271) 点赞(0) ( 14 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zealynx
zealynx
贡献值: 565 学分: 1380
江湖只有他的大名,没有他的介绍。
0 关注 9 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览