跳转至主要内容
行情
扫链
追踪
信号
跟单
兑换
资产
邀请计划
更多
产品
DeFi
市场
安全中心
开发者中心
X Layer
探索 X Layer
X Layer 浏览器
跨链桥
开发者文档
测试网水龙头
GitHub
Wallet API
探索 Wallet API
API 文档
API Key 管理
区块链浏览器
DApp 连接钱包
Boost
X Launch
参与 X Launch,抢先赚新币
X Campaign
参与活动,赢取丰厚奖励
奖励中心
领取奖励和空投
预警
语言
货币
颜色设置
下载 OKX Wallet
Web3 指南
公告
返回
简体中文
繁體中文
English
Tiếng Việt
Русский
Español (Latinoamérica)
Bahasa Indonesia
Français
Deutsch
Italiano
Polski
Čeština
Română
Português (Portugal)
Português (Brasil)
Українська
Español (España)
Nederlands
العربية
日本語
Norsk (bokmål)
Suomi
Svenska
Türkçe
返回
返回
学院
帮助中心
热门话题
#
Bonk 生态迷因币展现强韧势头
Hosico
+17.05%
USELESS
+11.31%
IKUN
+51.98%
gib
+41.8%
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
Bonk
+34.52%
ALON
+0.72%
LAUNCHCOIN
+7.02%
GOONC
+5.25%
KLED
-16.98%
#
Solana 新代币发射平台 Boop.Fun 风头正劲
BOOP
+0.33%
Boopa
-4.25%
PORK
+5.8%
主页
SHERLOCK
Web3 协议的完整生命周期安全
查看原文
SHERLOCK
5 小时前
随着《Web3安全播客》第二季的即将到来,我们回顾了第一季中学到的最大教训。 在整个季节中,有一件事变得显而易见:最大的安全教训并不是关于巧妙的利用,而是关于系统。 以下是反复出现的教训: 1. 链下是新的前线 智能合约漏洞常常成为头条新闻,但许多影响最大的事件都是从链下开始的。 攻击者会寻找最薄弱的环节,而这越来越多地成为人为错误。 2. 审计是必要的,但永远不够 最优秀的团队将审计视为安全策略的一部分,而不是终点线。更完整的安全计划包括强有力的内部审查、多次独立的外部审计、监控、事件响应计划和桌面演练,以及作为持续安全网的漏洞赏金。 3. 完美的安全并不存在,但风险管理是 我们与之交谈的每位严肃的领导者都有类似的心态。我们需要假设漏洞存在,失败会发生。安全不是你获得的徽章;它是一个你持续运行的过程。 4. 现在,AI既是加速器也是问题 AI已经在改变安全,但并不是大多数人所想的那样。它提高了生产力,帮助编码、分析和分类。同时,它也增加了噪音,比如AI生成的赏金垃圾邮件和看似合理但错误的报告。
2.79K
SHERLOCK
2025年12月29日
距离 @aave V4 审计比赛仅剩两周! 只需审计 Aave。
2.02K
SHERLOCK
2025年12月27日
自豪地通过全面合作审计支持 @ZyfAI_。🤝
ZyFAI
2025年12月26日
为了以高昂的姿态结束这一年,Zyfai 完成了由 @sherlockdefi 进行的全面端到端协议审计。 没有发现重大问题,这标志着在建立 Agentic Finance 信任方面的一个重要里程碑。 审计报告如下可用 👇
126
热门
排行
收藏