本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正
1.本书由一线技术团队倾力打造,多位信息安全专家联袂推荐。
2.全面系统地总结了区块链领域相关的安全问题,包括整套安全防御措施与案例分析。
区块链技术已经开始改变我们的社会,区块链产业的影响不断扩大。但是最近几年,区块链相关的攻击事件和安全问题频发,大家都渐渐明白了,安全是保障区块链领域稳定发展的根本。本书从大量区块链安全案例分析出发,总结了区块链产业链中的整套安全体系建设,可谓面面俱到,非常实用,为区块链行业技术人员提供了安全开发指南。
本书主要内容包括:
l 数字货币交易平台面临的各种攻击面,以及如何设计一个交易平台渗透测试流程。
l 以太坊智能合约的常见安全漏洞,以及漏洞修复方式和安全建议。
l 公链的EOS智能合约工作原理,对EOS的攻击事件以及安全缺陷的修复方式。
l 数字货币钱包的基本概念及存在的安全缺陷,以及针对这些缺陷的安全审计方案。
l 公链自身的安全,包括共识安全、源码安全、RPC接口安全和P2P的网络安全链等。
l 矿机和矿池的安全问题,以及漏洞预防措施。
l 区块链DeFi面临的安全挑战和针对性的防御措施。
本书项目地址:https://github.com/BlockchainSecBook
本书介绍区块链安全问题与防御方法,结合具体实战案例,帮助读者迅速上手区块链安全测试,增强网络安全意识,掌握在实际开发过程中如何安全地开发区块链相关应用。
本书主要内容共9章:
第1章介绍区块链生态系统;
第2章介绍交易平台的安全,包括数字货币交易平台各方面的安全问题;
第3章介绍智能合约的安全,对以太坊智能合约存在的常见安全漏洞进行全面、系统的分析;
第4章介绍EOS智能合约的安全问题,分析针对EOS的攻击事件以及安全缺陷的修复方式;第5章对数字货币的钱包进行分析并揭示其中的安全问题;
第6章介绍公链自身的安全,包括共识安全、源码安全、RPC接口安全和P2P的网络安全链等;
第7章介绍矿机与矿池的安全问题;
第8章介绍区块链DeFi安全;
第9章给出区块链安全分析案例。
最后的附录列出了数字货币交易平台安全的速查表,方便读者在实践中自查。
刘林炫( Hyun )
零时科技安全团队负责人,CAS大中华区区块链安全小组专家,曾就职于绿盟科技,为多个国家重点项目提供支持,包括进行大型网络攻防演练,参与过多项行业安全编码标准以及区块链服务安全标准的撰写。在传统网络安全、工控安全和区块链安全方面都有丰富的实战经验,特别是在公链安全、联盟链安全、矿机矿池安全等方面,都有过深入研究。
邓永凯( xfkxfk )
零时科技创始人及CEO,具有十余年网络安全攻防经验的资深网络安全专家,国内顶*安全白帽子,CSA大中华区区块链安全小组专家,AML技术与安全组领军人物。在渗透测试、漏洞挖掘、代码审计、安全开发等方向均有丰富的实战经验,目前专注于区块链安全方向,多次担任国内网络安全大会演讲嘉宾,曾任网络安全攻防电子杂志《安全参考》《书安》总编辑。
万钧( WeaponX )
零时科技技术负责人,网络安全高级讲师。专注于研究二进制安全与区块链安全,曾独立挖掘过多个IoT设备和常用软件的漏洞,并获得CVE与厂商致谢。有丰富的网络安全攻防经验,参加过多个大型网络攻防演练。在区块链安全领域,对公链、智能合约、虚拟机安全等方面有深入研究。
张继龙( LS )
零时科技安全团队核心成员,在渗透测试、漏洞挖掘、区块链安全、智能合约安全等方面具有丰富的攻防实战经验,审计过数百份智能合约,对智能合约的安全开发、安全审计、反编译、逆向分析等都有着丰富的经验。
区块链技术已无形地渗透到互联网的基础领域,区块链应用的安全也显得尤为重要。
这本书从合约到钱包,再到矿池的维度,覆盖了区块链的各个应用场景,并引用真实的线上案例来分析,是不可多得的区块链安全权威书籍,感谢四叶草安全和零时科技对这个行业所做的巨大贡献 !
—陈振国,发明者量化 CEO
这个时代,每天都会有新事物产生,一个新的名词,一项新的技术,甚至一个全新的产业。每当有新事物出现时,大多数人会忙不迭地蜂拥而至,了解一下概念,对其有一个大致的认知,之后便将其转成茶余饭后的浅浅谈资,聊聊也就罢了。但也总有人在匆匆涌来又退去的人群里逆向而行,他们会耐着性子把问题的本质看透,远离浮躁,到更深处寻找答案。
据我所知,这本书是国内少有的系统归纳和总结区块链及其安全问题的书籍,从区块链的诞生、演化入手,全面汇总了区块链中相关安全问题的发生与发展,同时在应用层面,在重要的章节之后都附上了精准、生动的案例分析,最大限度地帮助读者更加具象而深刻地理解书中的内容。在这本书里,我看到了理论与应用在现实场景中的紧密交织,更让我欣喜的是看到了当下年轻人对技术的专注与热爱。
这本书让我对区块链,尤其是区块链中的安全问题和应用实战有了全新的思考,相信不论你是初入链圈的初学者还是对区块链已经有了一定研究的老玩家,这本书都将是你深入研究区块链安全的重要参考资料,也将给你带来全新的收获!
—王英键(呆神),XCon创始人、未来安全CEO
区块链是一项伟大的发明,除了用于之前的数字货币、智能合约等场景外,还在不断拓展新的应用场景。但近几年,关于区块链与区块链应用的安全事故有很多,邓永凯与安全圈的一群小伙伴是区块链安全领域的探索者,在区块链安全测试方面有大量实践经验。本书全面地介绍了区块链与区块链应用安全的知识,并结合案例分析给出测试列表,是难得的区块链安全学习材料。
—谭晓生,北京赛博英杰科技有限公司创始人,正奇学院创办人,
360集团前技术总裁、首席安全官
科技日渐发达,区块链的出现对人类来说无疑是应景的,之前还从来没有看到过像这本书一样全面的区块链安全书籍,书里有大量的实际案例和事件分析,比较适合从业者阅读。希望通过本书能让更多的人来保卫区块链产业安全,一起对抗黑客,守卫我们的产业。
—杜均,火币联合创始人
我自己也有2年的区块链领域创业经历,对区块链与网络安全都有比较深入的了解。最近几年,与区块链相关的攻击事件和安全问题频发,大家都渐渐明白了,安全是保障区块链领域稳定发展的根本要求。
本书内容非常全面,涉及区块链交易平台安全、智能合约安全、钱包安全、公链及算法安全、矿池安全等区块链产业链中的整套安全体系的建设与案例分析,可谓面面俱到,不可多得,可作为区块链行业从业人员的安全指南。
—lion,红客联盟(HUC)创始人
区块链已经开始改变社会,人们对区块链和智能合约安全也有了深入的了解,业内对待区块链安全的态度也从最初的盲信变成了今天的如履薄冰。随着区块链产业影响面不断扩大,保障区块链安全也越来越重要。这本书涉及了区块链安全的方方面面,将理论与实战相结合,是非常好的学习和参考资料。希望在这本书的帮助下,区块链从业者能一起打造更加安全的区块链生态。
—韦韬,蚂蚁集团副总裁