国家网络安全宣传周|零时科技出版国内首本区块链安全书籍,助力行业发展!
2022-09-10 00:35
零时科技
2022-09-10 00:35
订阅此专栏
收藏此文章

9 月 5 日至 11 日是 2022 年国家网络安全宣传周,据央视网消息,在今年的国家网络安全宣传周上,网络安全人才培养尤为受关注。教育部《网络安全人才实战能力白皮书》最新公布的数据显示,到 2027 年,我国网络安全人员缺口将达 327 万,而高校人才培养规模为 3 万 / 年。许多行业面临着网络安全人才缺失的困境。

该《白皮书》从业务需求出发,将网络安全人才实战能力归纳为“攻防实战能力”“漏洞挖掘能力”“工程开发能力”“战效评估能力”四种类型。


其中,本次《白皮书》将重点聚焦的攻防实战能力定义为:在真实业务场景中,利用网络空间安全技术和工具开展安全监测与分析、风险评估、渗透测试事件研判、安全运维、应急响应等工作的能力。这需要网络安全人才掌握各类安全标准的落地实践经验,可以熟练使用网络安全技术和工具,为具体业务开展风险评估,提供安全落地规划指导和建议。同时,网络安全人才还应具备一定的调查取证能力,能够在受到攻击后收集、处理、保存、分析并呈现计算机攻击相关证据,为后续的攻击溯源或案件侦查提供帮助。

零时科技团队由多年从事安全技术研究和安全服务多年经验丰富的高级网络安全专家组成,在漏洞挖掘、代码审计、逆向工程、渗透测试、虚拟币反洗钱等领域经验丰富,技术积累深厚。曾为阿里巴巴、百度,腾讯,微软,施耐德,Adobe 等国内外知名企业提交大量高质量安全漏洞并获官方致谢。

团队在 2019 年,就结合实战案例,以实际渗透测试项目为基础,模块化成不同的测试方向,提炼出通用漏洞点,并辅以案例进行说明,用系统全面的视角,出版了国内首本区块链安全实战热销书籍《区块链安全入门与实战》,为业内从业人员提供了指南,助力安全行业发展。


与此同时,零时科技丰富的虚拟币反洗钱分析及链上虚拟币追踪分析能力得到监管部门的青睐,为深圳、成都、重庆、陕西、山西等多家警方提供虚拟币犯罪打击侦查技术,并获得高度认可。


由零时科技团队撰写的《区块链安全入门与实战》获得了 360 集团前技术总裁、首席安全官、北京赛博英杰科技有限公司创始人,正奇学院创办人谭晓生先生和蚂蚁集团副总裁韦韬等业内知名专家的推荐。


谭晓生先生在序言中说道:“区块链是一项伟大的发明,除了用于之前的数字货币、智能合约等场景外,还在不断拓展新的应用场景。但近几年,关于区块链与区块链应用的安全事故有很多,邓永凯与安全圈的一群小伙伴是区块链安全领域的探索者,在区块链安全测试方面有大量实践经验。本书全面地介绍了区块链与区块链应用安全的知识,并结合案例分析给出测试列表,是难得的区块链安全学习材料。”

《区块链安全入门与实战》

零时科技好书推荐(文末有送书福利哦!)

本书作为一本“指南”,旨在用简单明了的行文讲清楚区块链的安全问题,将一些复杂的理论和攻击手法简要概括出来。

阅读本书,最好了解一门编程语言,例如 C、Python、Go,因为这些语言的语法与 Solidity 相近,对学习智能合约大有裨益。

本书适合区块链相关应用的开发人员、对区块链有兴趣的安全测试人员、对区块链和安全有兴趣的学生阅读。


书内主要内容如下:

第 1 章对区块链的诞生、演化、分类以及区块链生态中的比特币(Bitcoin,BTC)、以太坊、智能合约和联盟链进行介绍。

第 2 章介绍对数字货币交易平台的安全问题进行模块化后,如何进行全面、细致的分析,包括渗透测试的步骤,如信息收集、社会工程等,还介绍了各种攻击面,如业务逻辑、输入输出、安全配置、信息泄露、接口方面、用户认证安全、App 安全等。

第 3 章对 Solidity 编写的以太坊智能合约的常见安全漏洞进行全面、系统的分析,通过案例介绍相关漏洞形成的原理和实际危害,并学习相应的修复方式。

第 4 章介绍公链的 EOS、EOS 智能合约的原理和安全问题,并详细分析针对 EOS 的攻击事件及这些安全缺陷的修复方式。

第 5 章介绍数字货币钱包的工作原理,并对其存在的安全问题进行深入剖析。

第 6 章介绍公链自身的安全,包括共识安全、源码安全、RPC 接口安全和 P2P 网络安全。

第 7 章介绍矿机与矿池的常见类型,并针对其安全问题进行详细分析,包括攻击利用手法、防御修复措施等。

第 8 章对区块链 DeFi 进行详细介绍,针对已发生的经典 DeFi 安全事件进行详细分析并提出修复策略。

第 9 章介绍数字货币交易平台和智能合约的实战案例。

附录 A 为区块链安全大事件纪年表,记录了自 2012 年至本书出版前区块链生态发生的安全大事件。

附录 B 为数字货币交易平台安全速查表,对平台安全审计点进行了总结,以便广大安全从业者和开发人员查阅并迅速定位安全问题。

区块链安全行业是一个不断发展、持续迭代的行业。零时科技与时俱进,在出版本书后,持续为行业输出了百余篇最新的安全事件分析文章,为业内用户、行业机构及安全爱好者提供了一线区块链安全知识。


区块链近期安全事件解析(部分):

零时科技 || Tornado Cash 中 merkleTree 和 zk-snarks

零时科技 | Nomad 跨链桥被盗 1.8 亿美元事件分析

零时科技 | Audius 金库 1850 万枚 AUDIO 被盗事件分析

零时科技 | Fortress 攻击事件分析

Beanstalk Farms 攻击事件分析 | 零时科技

为什么黑客如此“钟爱”跨链桥

零时科技 | Agave Finance 攻击事件分析

Hundred Finance 攻击事件分析 | 零时科技

零时科技 | 被盗 6.1 亿美金,Poly Network 被攻击复盘分析

零时科技 || Uniswap v3 出现漏洞?No,新型钓鱼来袭!

中秋送书福利,千万别错过!

文末留言哦!


参与本文留言内容点赞,点赞数前三名均可获得《区块链安全入门与实战》一本哦,快去留言和分享吧!


领取方式:添加零时科技工作人员,发送点赞截屏与邮寄信息,即可获得好书一本哦!)

相关Wiki

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

在 App 打开
特朗普
空投
rwa
稳定币
babylon
以太坊
wayfinder
wct
morph
香港
hyperliquid
wal