GitHub Actions là một công cụ tự động hóa mạnh mẽ, nhưng cũng là mục tiêu hàng đầu cho các cuộc tấn công chuỗi cung ứng.
Trong @SEC_T_org, Nhà nghiên cứu An ninh Simon Gerst (@intrigus_) đã phân tích các lỗ hổng thực tế, các biện pháp phòng thủ hiệu quả và cách hạn chế thiệt hại nếu một cuộc tấn công xảy ra.
Bài nói chuyện đầy đủ bên dưới ↓
Một khởi đầu vững chắc cho podcast Ship Safely. Giám đốc điều hành của AR (@claudijd) phản ánh về những hiểu biết từ các vụ hack DeFi lớn, những điểm tương đồng trong văn hóa web2 và web3, và lý do tại sao các lớp phòng thủ là điều không thể thương lượng.
Tập đầu tiên của The Ship Safely Podcast đã lên sóng 🚀🚨
@claudijd (Giám đốc điều hành, @asymmetric_re) tham gia cùng @banescusebi của chúng tôi để nói về sự kết hợp giữa các bài học bảo mật web2 và web3, DeFi, và ý nghĩa của bảo mật ngoài kiểm toán thực sự là gì.
Bài viết mới: Hợp đồng của @RelayProtocol đã tin cậy vào xác minh Ed25519 mà không xác thực các độ lệch, mở ra khả năng tạo chữ ký bộ phân bổ giả mạo và khả năng chi tiêu gấp đôi.
@_fel1x đã chi tiết về lỗi, những rủi ro mà nó gây ra cho tính thanh khoản xuyên chuỗi, và cách mà vấn đề này đã được giải quyết.