区块链

首页 标签 区块链
# 区块链 #
关注
10776内容
|
21天前
|
硬件钱包用户数据泄露衍生网络钓鱼风险研究 —— 基于 SafePal 近四万名客户数据泄露事件
本文以SafePal订单信息泄露事件为案例,揭示硬件钱包“资产安全”与“个人信息安全”的边界模糊问题。研究发现:非密钥数据(如姓名、地址、订单记录)泄露可被用于高仿真定向钓鱼,诱导用户主动交出助记词,导致资产被盗。文章从系统开发、第三方治理、数据管理、钓鱼防御、用户认知及行业协同六方面提出对策,呼吁Web3安全评估需覆盖业务系统与社会工程风险。(239字)
|
21天前
|
搜索引擎广告驱动 DeFi 钓鱼攻击风险与全链路防御研究 —— 以 Hyperliquid 55 万美元 USDC 失窃案为例
本文剖析2026年Hyperliquid平台遭谷歌广告钓鱼攻击事件:攻击者通过流量伪装、域名混淆及钱包无限授权劫持,窃取55万美元USDC。首次界定“搜索广告式钓鱼”新范式,揭示搜索引擎风控、DeFi平台引导、用户认知与链上追回四大系统性漏洞,并提出覆盖广告审核、域名检测、授权管控、链上预警及分层教育的多层级闭环防御框架。(240字)
|
22天前
|
持牌虚拟资产交易所仿冒域名钓鱼风险与协同治理研究 —— 以香港 SFC 警示 HashKey 虚假网站为样本
本文聚焦香港持牌交易所HashKey遭批量仿冒钓鱼问题,基于SFC警示的65个虚假网站样本,系统剖析形近域名注册、页面克隆、多渠道引流等攻击链路;量化其对投资者、平台及监管生态的三层损害;揭示域名管控、搜索引擎审核、跨机构协同等五大治理短板;提出“用户核验—平台防护—域名管控—监管预警—联合处置”五层协同防御框架,并配套分级应急流程,为区域数字金融安全提供实证方案。(239字)
|
22天前
| |
投机解码原理拆解:Draft-Target双模型流水线:小模型预生成 + 主模型并行校验20.0
投机解码是一种高效的大模型推理加速技术:用轻量小模型(Draft)快速预生成多个候选Token,再由大模型(Target)一次性批量校验并修正。它不改动主模型,零精度损失,显著提升生成速度,是当前性价比最高的并行推理优化方案。
|
24天前
|
UNC6671 团伙语音钓鱼攻击私募机构的攻击机理、风险传导与防御体系研究
本文聚焦UNC6671团伙针对私募股权行业的语音钓鱼(Vishing)勒索攻击,剖析其伪造号码、社工话术、云身份劫持与数据窃取全链路。指出传统技术防护对语音社工失效,提出融合身份认证加固、通信管控、制度优化、人员实训与应急处置的五层闭环防御体系。(239字)
智能合约审计流程详解:如何在部署前发现高危漏洞
本文系统阐述智能合约安全审计的完整生产级流程,强调不能仅依赖自动化扫描,而需结合业务逻辑、经济模型、权限设计与链上环境进行多维度验证。涵盖重入、预言机操纵、访问控制、代理升级等核心风险,并提出从需求确认到部署Gate的九阶段闭环方法,助力构建真正可信的协议安全体系。
|
26天前
|
加密货币平台仿冒邮件钓鱼攻击识别体系与综合防御策略研究
本文基于Bybit安全指南,系统剖析加密货币仿冒邮件的域名混淆、心理胁迫、页面仿冒等攻击手法,构建“发件源—文本—链接—防伪码”四级识别框架,提出平台技术防御、用户行为规范与行业协同反诈三层闭环体系,为数字资产安全防护提供实证路径。(239字)
|
1月前
|
从信通院评测到RAG审计,GEO可信度自检SOP全解析
本文揭露GEO服务乱象,首发自研可信度审计SOP:涵盖信通院评测真伪验证、RAG命中率压力测试(10万级对抗样本)、区块链信源溯源三大模块,并开源可复现工具包,助力企业识别虚假服务,筑牢AI搜索时代品牌安全防线。
|
1月前
|
链上全留痕:技术人碰数字货币的边界在哪
本文为区块链技术从业者提供法律风险警示:代码中立,但资金流不中立。厘清币的货币、业务、财产三重属性,剖析非法经营、帮信罪、洗钱等常见罪名,梳理“数据清洗”“钱包代持”“混币工具”等高危业务,并给出自查清单与链上留痕建议。作者系资深法官转型律师,纯普法,非法律意见。
|
2月前
|
加密平台常态化员工模拟钓鱼演练机制与风险平衡研究
本文以币安月度红队模拟钓鱼演练为样本,剖析加密行业65%安全事件源于社会工程钓鱼的严峻现实,提出“分层演练、梯度惩戒、技术兜底、文化培育”四维平衡防御体系,在提升人员安全基线的同时化解高压演练带来的伦理与运营风险。(239字)
免费试用