软件供应链管理公司Sonatype报告称,多个用于区块链应用程序开发的NPM包已被劫持,用于传播信息窃取恶意软件。这些软件包为构建与区块链服务交互的应用程序的开发人员提供了合法功能,但其最新版本包含混...
给你一个没有IP、没有域名的目标,48小时内完成渗透......
接到需求时,我以为他们在搞行为艺术 “李工,紧急需求!客户竞对公司的官网被黑了,现在要反向渗透拿到证据。但对方没给IP、没域名,48小时出报告!”项目经理老张在电话里吼得像个复读机。 我抠了抠耳朵:“...
让我解释SQL注入?我把你的工牌号刻进区块链审判庭
我从不修复漏洞,只把漏洞编译成资本家的讣告生成器那天会议室空调嗡嗡作响,空气里飘着廉价咖啡和职场PUA的混合味道。对面西装革履的面试官推了推金丝眼镜,吐出那句经典台词:“能解释一下SQL注入吗?”我盯...
区块链安全前传:从Web3.0到创造自己的数字货币
Web3.0安闻全知参考链接去中心化应用程序 Dapp 是什么?与 APP 有哪些区别?https://www.youtube.com/watch?v=YdWP-wJh9jA互联网发展的三个阶段Web...
zachxbt公布自己使用的区块链调查工具列表
zachxbt大佬整理的区块链调查工具列表Cielo - 钱包追踪(支持EVM、比特币、Solana、Tron等链)TRM - 地址/交易关系图谱生成MetaSuites - 为区块链浏览器增强元数据...
美国取消了对Tornado Cash加密混合器的制裁
美国财政部今天宣布,它已经取消了对Tornado Cash的制裁,该公司是朝鲜拉撒路黑客用来清洗在多起加密抢劫中被盗的数亿美元的加密货币。美国外国资产控制办公室(OFAC)于2022年8月制裁了Tor...
区块链 智能合约安全 | 整型溢出漏洞
扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)整型溢出漏洞(Integer Overflow/U...
慢雾:LinkedIn 招聘钓鱼分析
作者:23pds & Thinking编辑:Liz背景近年来,在 LinkedIn 平台上针对区块链工程师的钓鱼事件时有发生,昨天,我们在 X 上注意到 @_swader_ 发布的一个帖子。这...
Solana 开发笔记
学习完以太坊基础知识和比特币白皮书后接着来学习 Solana,官方文档 https://solana.com/zh/docs?locale=docs关于 Solana 采用的加密算法,在 Solana...
web3基础
区块链的技术简史2008 年,Satoshi 发布了名为《比特币:一种点对点电子货币系统》的白皮书。虽然在白皮书中没有提到过区块链这个词汇,但是提到了区块这个存储结构。比特币在技术上是将用户在某一段时...
黑客洗白了 Bybit 被盗的大部分加密货币,价值 14 亿美元
加密货币交易所Bybit遭遇史上最大规模黑客攻击事件,涉案金额高达14亿美元。区块链安全专家揭露了朝鲜黑客集团复杂的新型洗钱手法,这场加密世界的"世纪大劫案"正进入关键阶段。精密攻击:瞬间蒸发14亿美...
第四章:监管裂变——主权国家的链上战争
(基于全球央行数字货币对抗与抗量子区块链军备竞赛) 【楔子:代码里的联合国宪章】 2026年3月15日,瑞士日内瓦万国宫地下30米,六台量子计算机正以量子纠缠态同步验证同一份智能合约——这是首个获...