慢雾《Web3 项目安全手册》正式推出日文版,助力全球区块链安全建设
2025-03-25 17:09
慢雾科技
2025-03-25 17:09
订阅此专栏
收藏此文章

 

我们很高兴宣布,慢雾《Web3 项目安全手册》(简称“红手册”)正式推出日文版。随着 Web3 生态的快速发展,区块链技术和加密货币已经深度融入全球金融体系,安全问题也随之成为行业关注的焦点。如何建立健全的安全规则、降低潜在风险,已经成为 Web3 项目方和开发者亟需解决的课题。


为了帮助全球 Web3 开发者系统性提升安全能力,我们此前推出了《Web3 项目安全手册》,面向 Web3 生态的各类项目提供全面的安全指导,并已发布中英双语版本。今天,我们正式推出日文版,旨在方便更多日语读者阅读和学习,掌握 Web3 安全的最佳实践。日本作为 Web3 发展的关键市场之一,拥有众多区块链企业、开发者和研究机构。此次发布将帮助日本 Web3 社区更高效地获取专业的安全知识,提升安全防范能力,并推动本地 Web3 生态的健康可持续发展。


特别值得一提的是,本次日文版的翻译得到了我们的朋友 @JackJia2021(https://x.com/jackjia2021/) 的大力支持。在他的专业翻译和用心打磨下,确保了内容的准确传达,使日语读者能够更清晰地理解红手册,并将其应用到实际业务中。在此,我们向 Jack 表示由衷的感谢!


专业安全指南,赋能 Web3 生态



区块链技术正在重塑全球金融体系,但安全挑战始终伴随行业发展。红手册基于慢雾安全团队多年来在区块链安全领域的实战经验,覆盖以下核心内容:


Web3 项目安全实践要求


该部分旨在帮助区块链生态中的项目方团队掌握相应的安全技能,希望项目方团队能够基于 Web3 项目安全实践要求建立和完善属于自己的安全体系,在审计之后也能具备一定的安全能力。



Web3 项目安全实践要求目前属于 v0.1 版本,可通过链接[1] 阅读完整内容。

智能合约安全审计技能树


该技能树是慢雾安全团队智能合约安全审计工程师的技能集合,旨在为团队成员列出智能合约安全审计的所需技能并驱动团队成员形成研究、创造、工程的自我进化思维,主要分为四个部分:寻门而入、倚门而歌、融会贯通、破门而出,由浅至深地列出在各个阶段所需掌握的专业技能,具体如下图所示:


可通过链接[2] 阅读完整内容。


基于区块链的加密货币安全审计指南


加密资产作为一种具有内在价值的资产,具有不可逆、难溯源等特点,这让黑客有了强烈的作案动机。红手册中的这一部分不仅涵盖了常见的安全漏洞,还提供了详细的安全研究,包括以下内容:


  • 加密货币威胁建模

  • 测试方法

  • 漏洞严重性

  • 公链安全研究

  • 公链安全审计

  • 区块链应用审计


可通过链接[3] 阅读完整内容。


加密资产安全解决方案


本方案是慢雾安全团队多年一线服务甲方的实践经验沉淀,旨在为加密世界的参与者提供全方位的资产安全解决方案。我们将加密资产安全整理划分为以下五大部分,并针对每一部分做出详细解读,包括各类风险及相应的解决方案。


 

该方案是慢雾 (SlowMist) 在区块链生态多年一线安全攻防实践积累下,推出的第一个完整的针对加密资产安全的解决方案。可通过链接[4] 阅读完整内容。


写在最后


慢雾 (SlowMist) 始终致力于为全球 Web3 生态提供安全赋能。我们深知,在这个技术迭代迅速、风险挑战并存的领域,安全不仅关乎单个项目的存亡,更关系到整个 Web3 生态的可持续发展。


未来,我们将不断拓展更多语言版本,降低安全知识的传播门槛,让更多开发者、项目方和机构能够获取专业的安全指南,提升 Web3 生态的安全防护能力。同时,我们也将持续加大安全研究与技术创新的投入,探索更完善的安全解决方案,为行业提供行之有效的安全实践。


在 Web3 这片充满未知与机遇的“黑暗森林”中,我们希望通过专业的安全研究和实践经验,为全球开发者构建一块值得信赖的安全区域,携手推动 Web3 生态迈向更加安全、透明、可持续的未来。


目前,中、英、日文版红手册均已上线:https://www.slowmist.com/redhandbook/,点击阅读原文可直接跳转至红手册官网。


相关链接

[1] https://github.com/slowmist/Web3-Project-Security-Practice-Requirements

[2] https://github.com/slowmist/SlowMist-Learning-Roadmap-for-Becoming-a-Smart-Contract-Auditor

[3] https://github.com/slowmist/Cryptocurrency-Security-Audit-Guide

[4] https://github.com/slowmist/cryptocurrency-security


往期回顾

智能合约安全审计入门篇 —— Deploy Different Contracts to the Same Address

跨链协议分析系列之 THORChain

慢雾:LinkedIn 招聘钓鱼分析

香港 Web3 嘉年华 | 慢雾 (SlowMist) 活动安排速览

香港 Web3 嘉年华 | 慢雾 Hacking Time 邀您共探安全与合规前沿

慢雾导航


慢雾科技官网

https://www.slowmist.com/


慢雾区官网

https://slowmist.io/


慢雾 GitHub

https://github.com/slowmist


Telegram

https://t.me/slowmistteam


Twitter

https://twitter.com/@slowmist_team


Medium

https://medium.com/@slowmist


知识星球

https://t.zsxq.com/Q3zNvvF

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

慢雾科技
数据请求中
查看更多

推荐专栏

数据请求中
在 App 打开