文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
zealynx
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
为什么 AI 红队测试在当今安全形势下不再是可选项

AI 系统已深入业务关键工作流程,传统安全测试难以跟上。文章讨论了将 AI 纳入威胁模型的重要性,强调了 AI 系统风险评估、红队测试的必要性,并介绍了 AI 红队测试的具体内容,例如:评估 AI 系统如何处理输入、管理权限、维持状态以及信任输出。文章还提到了 AI 红队测试的频率、成本和自动化程度,旨在帮助组织更好地理解和管理 AI 风险。

AI红队  人工智能安全  安全测试  威胁模型  风险评估  攻击面 
发布于 2026-02-16 22:47 阅读(88) 点赞(0) ( 4 )
分享
Twitter分享
微信扫码分享
GameFi 安全清单:55+ 项关键 P2E 漏洞检查

该文章讨论了GameFi协议中常见的五种安全漏洞,包括tokenomics缺陷、NFT复制漏洞、可预测的随机性、市场操纵和游戏逻辑绕过。文章还提供了一个包含55个安全检查项的清单,涵盖NFT安全、Tokenomics、市场安全、游戏逻辑、访问控制、预言机安全、升级安全和Gas优化等八个方面,旨在帮助开发者和审计人员识别和修复GameFi协议中的安全风险。

GameFi  安全漏洞  NFT  Tokenomics  智能合约  漏洞 
发布于 2026-02-15 10:48 阅读(134) 点赞(0) ( 6 )
分享
Twitter分享
微信扫码分享
在EVM上代币化知识产权:可编程知识产权的Solidity模式

本文探讨了将知识产权(IP)代币化时,传统 NFT 标准(如 ERC-721 和 ERC-2981)的不足,并提出了四种设计模式来弥补“法律-代码差距”。这些模式包括使用 splitter 架构处理多方支付、通过“死亡预言机”管理版权衰减、实施分层收入分成,以及使用 Ricardian 合约将法律条款与智能合约绑定,旨在构建与现有法律框架兼容的“流动 IP”。

NFT  ERC-2981  知识产权  智能合约  Ricardian 合约  死亡预言机 
发布于 2026-02-14 18:13 阅读(102) 点赞(0) ( 4 )
分享
Twitter分享
微信扫码分享
代理安全检查清单:33项关键可升级性检查

本文详细介绍了以太坊虚拟机(EVM)代理和可升级性的安全检查清单,强调了在构建可升级合约时可能出现的五种关键失败情况,包括存储冲突、未受保护的初始化器、实现自毁、函数选择器冲突和升级授权绕过。文章还提供了涵盖33个安全检查项的清单,旨在帮助开发者和审计人员在开发和部署代理合约时避免常见的安全漏洞,确保用户资金安全。

代理合约  可升级性  安全漏洞  存储冲突  初始化器  delegatecall  EVM 
发布于 2026-02-13 19:33 阅读(105) 点赞(0) ( 4 )
分享
Twitter分享
微信扫码分享
MCP安全检查清单:AI Agent 的 24 项关键检查

本文讨论了模型上下文协议(MCP)服务器的安全风险,指出MCP服务器在迅速普及的同时,安全问题日益突出。文章揭示了MCP服务器中常见的五大安全隐患,包括路径遍历漏洞、命令注入、工具中毒攻击、不安全的凭据以及跨服务器级联攻击,并提供了一份24点安全检查清单,旨在帮助AI团队在部署或开发MCP服务器时避免安全危机。

MCP  安全漏洞  攻击  AI Agent  渗透测试  工具中毒 
发布于 2026-02-12 22:38 阅读(233) 点赞(0) ( 13 )
分享
Twitter分享
微信扫码分享
DeFi中的移动平均线:安全漏洞与攻击预防

本文介绍了移动平均线在传统金融和去中心化金融(DeFi)中的应用,重点讨论了移动平均线在DeFi智能合约中的各种用例,如价格预言机、自动化做市商(AMM)、借贷协议、算法稳定币等,并深入分析了与之相关的风险和漏洞,如预言机操纵、闪电贷攻击等,最后提出了使用多重数据源、实施熔断机制等最佳实践。

移动平均线  DeFi  智能合约  预言机  闪电贷  TWAP 
发布于 2026-02-11 12:52 阅读(234) 点赞(0) ( 11 )
分享
Twitter分享
微信扫码分享
Solana智能合约审计指南2026:Firedancer、Token-2022与安全检查清单

本文讨论了Solana在2026年的安全审计需求,随着Firedancer客户端和Token-2022的引入,传统的安全模型已经过时。文章详细分析了由此产生的硬件加速、Token扩展、经济层攻击和预言机延迟等新风险,并提出了相应的审计要求和安全检查清单,以确保Solana协议的系统性韧性。

Solana  安全审计  Firedancer  Token-2022  Transfer Hook  本地化费用市场  预言机  重入攻击 
发布于 2026-02-08 08:12 阅读(636) 点赞(0) ( 47 )
分享
Twitter分享
微信扫码分享
Solidity智能合约审计2026:定价、AI与预备宣言

本文讨论了2026年智能合约审计领域的变化,包括审计定价从按代码行数到按逻辑密度估值转变,AI在审计工作流程中的集成应用,以及获得顶级公司审计资格的技术先决条件。文章强调了智能合约安全动态对于项目生存的重要性,并为协议领导者提供了战略检查清单。

智能合约审计  逻辑密度估值  AI代理  分支覆盖率  不变量  代码冻结 
发布于 2026-02-05 16:15 阅读(326) 点赞(0) ( 18 )
分享
Twitter分享
微信扫码分享
MiCA监管与安全:每个加密货币创始人需要了解的内容

欧盟的加密资产市场监管(MiCA)已经生效,对在欧洲运营的加密项目提出了更高的安全要求。文章详细解读了MiCA对加密资产服务提供商(CASP)在信息通信技术安全、网络安全标准、智能合约安全以及反洗钱/了解你的客户(AML/KYC)等方面的具体要求,并提供了实用的安全准备路线图,旨在帮助企业更好地适应新的监管环境,抓住机遇。

MiCA  加密资产  监管  安全审计  网络安全  智能合约 
发布于 2026-02-05 16:14 阅读(421) 点赞(0) ( 24 )
分享
Twitter分享
微信扫码分享
AI 红队 OpenClaw:安全审计员指南

文章深入探讨了个人AI代理(如OpenClaw)的安全风险,并提供了一种结构化的红队评估方法。文章揭示了AI代理如何因信任边界崩溃、语言有效载荷、自主执行和供应链风险而构成新的攻击面,并详细介绍了Vectra AI和Cisco发现的实际攻击场景。此外,文章还提供缓解措施和安全加固清单,旨在帮助企业安全地部署和管理AI代理。

AI 代理  红队评估  安全漏洞  渗透测试  OpenClaw  提示注入 
发布于 2026-02-01 17:55 阅读(538) 点赞(0) ( 63 )
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zealynx
zealynx
贡献值: 515 学分: 1389
江湖只有他的大名,没有他的介绍。
0 关注 9 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览