比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧創始人余弦:真正的黑客究竟什么樣?_ETH

Author:

Time:1900/1/1 0:00:00

Hacktocreate,除了這個之外,我們確實都是普通人。而且具備「Hacktocreate」能力的人,這個世界也很多很多。所以,如果我們還不是真的超神,并沒什么特別值得去驕傲的,即使不小心超神了,也沒有人可以一輩子超神。

原文標題:《黑客的一個思考角度》文章來源:公眾號懶人在思考撰文:余弦,區塊鏈安全公司慢霧創始人

余弦,區塊鏈安全公司慢霧創始人

昨晚我在知乎上回答了個問題「真正的黑客是怎么樣的?」,原回答如下:

高中大學期間我也會在琢磨這個問題,差不多是大四開始真正感覺進入了所謂的黑客圈子,那時是XSS/CSRF正要大爆炸的時期,在這個圈子職業工作了數年后,對「真正的黑客」有了自己的標準,就好像每個人的回答可能都不一樣。

慢霧創始人通過其推特向跨鏈DID .bit成功申領slowmist.bit:9月14日消息,慢霧創始人通過其推特向跨鏈 DID .bit 申領了保留賬戶 slowmist.bit。據悉,.bit 通過引用第三方數據源保留的賬戶,在規定時間內成功發起申領就可以按注冊費獲得該賬戶。

此前報道,8月15日,跨鏈DID .bit宣布完成1300萬美元A輪融資,CMB International領投,HashKey Capita、QingSong Fund、GSR Ventures、GGV Capital、SNZ 與 SevenX 參投。[2022/9/14 13:29:33]

當不斷感受到圈外人對黑客的好奇時,已經是局內人的我有時候會覺得這種好奇很多余,沒什么大不了的,大家都是普通人,但當我參加一些特殊的交流時,才深刻感知到:隔行如隔山的真諦。

慢霧MistTrack:Superfluid被盜超1300萬美元,涉及多個幣種:據官方消息,Superfluid上的QI Vesting合約已被利用。據慢霧MistTrack統計,攻擊者地址(0x157...090 )獲利超1300萬美金,包括QI、WETH、USDC、SDT、MOCA、STACK、sdam3CRV、MATIC幣種。

據分析,攻擊者通過1inch將部分QI、USDC、SDT、MOCA、STACK換為ETH;將39,357.25 sdam3CRV換為43,910.09 amDAI。目前攻擊者地址(0x157...090 )余額為:11,016.60 MATIC、507,930.87 MOCA、2,707.91 ETH、43,910.39 DAI。

慢霧將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,同時提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2022/2/8 9:38:27]

比如我參加過TEDx;我參加過技術圈的一些不錯的聚會;我參加過物理圈子的活動等等。我看到了不同圈子里的牛人,他們表現出來的感覺多么似曾相識,但又很陌生,畢竟真的是隔行如隔山,我也會想:真正的建筑師是什么樣的?真正的物理學家是什么樣的?當我有這些朋友后,我們互相的感慨是一樣的:大家都是普通人,但如果在自己的圈子成為職業手,一定都會有一種可以看透世界運行法則的能力,無論你是拿起電腦Hacking,還是拿起其他什么設備Hacking,我們都在Hacking,都想突破層層關卡,提升自己的能力,輸出價值,即:創造(Creating)。我及我認為真正的黑客,一定是守正出奇,具備強大創造力的人。

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

Hacktocreate,除了這個之外,我們確實都是普通人。而且具備「Hacktocreate」能力的人,這個世界也很多很多。所以,如果我們還不是真的超神,并沒什么特別值得去驕傲的,即使不小心超神了,也沒有人可以一輩子超神。

聲音 | 慢霧分析:以太坊“君士坦丁堡”和“圣彼得堡”硬分叉成功:據慢霧實時監測以太坊“君士坦丁堡”和“圣彼得堡”硬分叉成功。目前通過 Geth 和 Parity 節點觀察到在區塊高度 7280000 之后出塊穩定,說明以太坊硬分叉已經成功,中間由于最后五分鐘用戶訪問量過大導致 Etherscan 和 ethdevops 網站無法訪問,說明大家還是很關注本次以太坊升級的。同時慢霧也提醒大家不要過于激動,分叉是成功了,未來會遇到什么問題目前都是不確定的,希望大家繼續保持關注。[2019/3/1]

我在黑客或安全這個圈子職業工作實際上已經進入第12年了,回頭看看自己的分享和創造,不變的還是這句話「Hacktocreate」。只是以前不這樣叫而已,但卻一直是這樣做。

過去這些年的Hacking之路主要覆蓋了:惡意軟件對抗、Web漏洞挖掘、IoT漏洞挖掘、滲透測試/RedTeaming、區塊鏈漏洞挖掘;在Creating之路也做了些事:比如黑客工程,玩黑客的不少人知道的網絡空間搜索引擎ZoomEye,這個誕生到現在也有6年了。Creating是一種很重要的能力,需要具備軟件工程思維、產品思維、商業思維,否則有的東西注定是小打小鬧,不值一提。

過去兩年多,我對Creating有了進一步的實踐,這個實踐就是獨立創業,運營安全公司,聚焦創造可能更大的價值。是的,這個難度最大,幸運的是我有一些不錯的同行者,也做了些正確的選擇,比如聚集RedTeaming的越零一(Joinsec),聚焦區塊鏈生態安全的慢霧,他們在各自的特定領域努力創造價值。

前幾天,我曾經帶過的一位安全工程師問我:「老大看到這個,有個疑問需要你幫忙解答。是什么驅使你不斷在學習,即使Python已經熟爛于心?總看到你學習新東西或者已經很熟悉的內容。及其佩服。」

我當時沒特別正面回答他這個問題,那么這篇文章會是一個答案。

我不知道未來我會繼續創造出什么,但應該會是有更大價值的東西,如果我的運氣好的話。

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

余弦

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626568.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

PeckShield深度還原,鎖死MakerDAO中MKR代幣的漏洞是啥?

Tags:ACKINGETHHACJACKR幣King of Legendstogetherbnb手游下載中文版Alphacat

fil幣價格今日行情
什么是 DVP?一文告訴你如何應對區塊鏈安全危機_區塊鏈

文章來源:區塊鏈大本營作者:吳家志編輯:韓依依存在安全隱患的區塊鏈生態自然成為黑客眼中的香餑餑,近年來,一系列安全事件層出不窮,波及范圍和資產損失數額也不斷增加.

1900/1/1 0:00:00
提醒:澳本聰提交的是版權注冊申請,分析稱注冊并不意味著所有權_COI

據之前coingeek報道:“澳本聰已經獲得了的原始比特幣白皮書和大部分原始比特幣代碼(0.1版)的美國版權注冊。美國版權局發布的注冊文件承認澳本聰是白皮書和代碼的作者.

1900/1/1 0:00:00
智能合約史上最大規模攻擊手法曝光,盤點黑客團伙作案細節_INN

作者:安比實驗室&AnChain.ai安比實驗室創始人郭宇:2009年,中本聰創造了一個虛擬的去中心化新世界。這仿佛是一片流著奶和蜜糖的應許之地,人們歡呼雀躍,蜂擁而至.

1900/1/1 0:00:00
TokenInsight:Drep項目評級為B ,展望穩定_KEN

Drep計劃打造一條高性能的公有鏈,構建出一個完整、開放、開發者以及用戶體驗友好生態系統,提供一套兼具靈活性、易用性和用戶無感化的解決方案.

1900/1/1 0:00:00
「黑客從我的手機里偷走了 2.24 億美金!」_TER

8月15日,MichaelTerpin對美國電信巨頭AT&T正式提起訴訟,要求賠償2.24億美元.

1900/1/1 0:00:00
幣客即將上線WHEN_BIT

尊敬的BITKER用戶:BITKER將于2019年4月19日11點正式開放: ?WHEN/BTC ?WHEN/ETH交易對.

1900/1/1 0:00:00
ads