【サイバーセキュリティ 実践】ハンズオンで学ぶWeb3におけるブロックチェーンとスマートコントラクトのセキュリティ

所在平台: Udemy

课程主页: https://www.udemy.com/course/bugbounty-web3-smartcontracts/

课程评论:没有评论

第一个写评论        关注课程

课程简介

本课程是【网络安全实战】通过动手操作学习Web3中区块链和智能合约安全。 **课程目标:** 本课程旨在教授区块链技术中至关重要的智能合约技术的基础知识及其安全性。智能合约作为一种能在特定条件满足时自动执行预定流程的应用程序,是去中心化金融(DeFi)和去中心化自治组织(DAO)等无需中心化管理者的系统的基石。课程将重点关注智能合约在维持去中心化和一致性方面所依赖的“加密”、“数据传输”和“数据协商”机制,并探讨相关的威胁。 **涵盖的工具/服务:** Solidity、智能合约开发环境(Remix IDE)、chainFlyer、CryptoZombies、Ethernaut、Etherscan、EVM Codes - EVM Playground 、EVM Puzzles、MetaMask、Online Solidity Decompiler。 **涉及的漏洞分类(智能合约弱点分类):** SWC-101, CWE-682, 溢出/欠载(算术)攻击; SWC-106, CWE-284, 无防御的SELFDESTRUCT指令攻击; SWC-107, CWE-841, 重入(Re-entrancy)攻击; SWC-112, CWE-829, Delegatecall攻击; SWC-113, CWE-703, 拒绝服务(DoS)攻击:意外的Revert; SWC-114, CWE-362, 交易顺序依赖攻击(竞争条件); SWC-128, CWE-400, 拒绝服务(DoS)攻击:黑GAS限制。 **课程更新信息:** 自2023年7月15日发布以来,本课程已进行内容更新,新增了约38分钟14秒的内容。更新内容包括Ethernaut的多个练习环节(如Challenge Lv0 - Hello Ethernaut的准备、完成及具体步骤)和MetaMask钱包的使用教学,以及关于51%攻击(多数攻击)的讲解,包括其可行性、成本以及Crypto51工具的使用。 **本课程** **不** **涵盖的内容:** 本课程关注Web3、区块链、智能合约、DeFi和以太坊。但“加密货币”/“虚拟货币”的投资技巧和财富增长策略不在本课程的讨论范围内。 **【警告】** 本课程仅用于教育目的。课程中介绍的工具和方法仅可在获得系统所有者明确许可和同意的情况下进行。本课程不鼓励任何非法活动。

课程评论(0条)

课程详情

本コースの目的本コースでは、「ブロックチェーン」に、より実用的な機能を提供している「スマートコントラクト」技術の基礎とセキュリティについて学びます。スマートコントラクは、特定の条件が満たされた場合に、あらかじめ決められた手続きを自動実行する仕組み(アプリ)を実現しました。これにより、中央の管理者が不在で自動取引される金融システム「DeFi(Decentralized Finance、分散型金融)」や管理者が不在で大人数で共同運営される組織「DAO(Decentralized Autonomous Organization、分散型自律組織)」のバックボーンとして使用されています。本コースでは、スマートコントラクト テクノロジーが分散、整合性を維持するために依拠している「暗号化」、「データ転送」、「データネゴシエーション」に着目した脅威について学びます。このコースが対象としているツール/サービスSolidityスマートコントラクト開発環境(Remix IDE)chainFlyerCryptoZombiesEthernautEtherscanEVM Codes - EVM PlaygroundEVM PuzzlesMetaMaskOnline Solidity Decompilerこのコースが対象としている脆弱性の分類(Smart Contract Weakness Classification)SWC-101, CWE-682, Overflow / Underflow (算術)攻撃SWC-106, CWE-284, 無防備な SELFDESTRUCT 命令攻撃SWC-107, CWE-841, Re-entrancy (再入可能)攻撃SWC-112, CWE-829, Delegatecall 攻撃SWC-113, CWE-703, DoS(Denial of Service)攻撃:予期せぬ RevertSWC-114, CWE-362, トランザクションオーダー 依存攻撃(競合状態)SWC-128, CWE-400, DoS 攻撃:Black GAS 制限コースリリース後のアップデート情報本コースでは、2023年7月15日のリリース以降も、コンテンツの追加(追加 38分14秒)を行っています。2022/09/13 セクション: 【演習】OpenZeppelin - The Ethernaut - レクチャー: Challenge Lv0 - Hello Ethernaut, コマンド&リファレンス(0分10秒)2023/09/12 セクション: 【演習】OpenZeppelin - The Ethernaut - レクチャー: Challenge Lv0 - Hello Ethernaut, Finish(03分31秒)2023/09/12 セクション: 【演習】OpenZeppelin - The Ethernaut - レクチャー: Challenge Lv0 - Hello Ethernaut, 1(06分21秒)2023/09/12 セクション: 【演習】OpenZeppelin - The Ethernaut - レクチャー: プレイするための準備(06分25秒)2023/09/11 セクション: 暗号資産ウォレット - レクチャー: MetaMaskの利用開始手続き(05分45秒)2023/09/11 セクション: 暗号資産ウォレット - レクチャー: MetaMaskに関する諸注意とインストール(03分55秒)2023/09/11 セクション: Solidityによるスマートコントラクトのコーディング - レクチャー: 学習環境 - Ethernaut(00分35秒)2023/09/11 セクション: Solidityによるスマートコントラクトのコーディング - レクチャー: 学習環境 - CryptoZombies(00分42秒)2023/09/11 セクション: Web3を支える技術を知る - レクチャー: ソフトウェアウォレット - MetaMask(メタマスク)(02分05秒)2023/07/18 セクション: コンセンサスの乱用 - レクチャー: 51%攻撃でできること・できないこと(04分19秒)2023/07/18 セクション: コンセンサスの乱用 - レクチャー: 51%攻撃のコスト - Crypto51(02分46秒)2023/07/18 セクション: コンセンサスの乱用 - レクチャー: 51%攻撃(マジョリティ攻撃)(02分46秒)本コースの対象外本コースではWeb3やブロックチェーン、スマートコントラクト、DeFi、Ethereumを対象としていますが、「暗号資産」/「仮想通貨」への投資術の理解による資産形成は本コースにおける対象外となります。【警告】本コースは、教育を目的としたものです。コースで紹介しているツールと手法はシステムの所有者によって明示的に許可と同意が得られている場合のみ、その実施が可能です。本コースは違法な活動を肯定するものではありません。

课程标签

0人关注该课程

主题相关的课程