🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش هک اخلاقی: امنیت بلاکچین و قرارداد هوشمند ۲۰۲۵
- آخرین آپدیت
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
امنیت بلاکچین و قراردادهای هوشمند: شناسایی آسیبپذیریها و انجام ممیزی
در این دوره چه خواهید آموخت:
شناسایی و رفع آسیبپذیریهای بلاکچین و قراردادهای هوشمند
هک قراردادهای هوشمند و انجام ممیزی امنیتی جامع
درک عمیق آسیبپذیریهای شبکه و اجماع و قراردادهای هوشمند
آشنایی با بردارهای حملات قراردادهای هوشمند: تئوری و پیادهسازی عملی
تشخیص آسیبپذیریهای قراردادهای هوشمند در قراردادهای مشخص
یادگیری عملی هک قراردادهای هوشمند
آشنایی با تکنیکهای ممیزی امنیتی قراردادهای هوشمند
انجام ممیزی کامل امنیتی قراردادهای هوشمند
تسلط بر ابزارهای لازم برای انجام ممیزی
دستهبندی آسیبپذیریها و نگارش گزارش ممیزی
پیشنیازها:
درک پایه از نحوه کار بلاکچین و قراردادهای هوشمند
دانش اولیه از زبان برنامهنویسی سالیدیتی (پیادهسازی عملی الزامی نیست)
ذهنیت امنیتی
اشتیاق و تعهد برای یادگیری روندهای جدید فناوری
امنیت یکی از حیاتیترین جنبههای اکوسیستم بلاکچین است. در سالهای اخیر، شاهد نفوذ و هک شدن برنامههای غیرمتمرکز (Decentralize application) و پروتکلهای بلاکچین به دلیل وجود آسیبپذیریهای موجود در سیستمها (قراردادهای هوشمند) بودهایم.
گزارشها حاکی از آن است که میزان کل وجوه سرقت شده یا هک شده در پروتکلهای بلاکچین، از جمله امور مالی غیرمتمرکز (DeFi) در سال ۲۰۲۲، بیش از ۲.۷ میلیارد دلار بوده است. با توجه به اینکه ارزش کل قفل شده (TVL) در بلاکچینهایی مانند اتریوم، بایننس، سولانا، پولکادات، کاردانو و غیره از ۵۰ میلیارد دلار فراتر میرود، اهمیت امنیت قراردادهای هوشمند کاملاً مشخص است.
امنیت بلاکچین همچنین به پذیرش گستردهتر، بهبود راهحلهای اجرایی در بلاکچین (اپلیکیشنها) و حفظ امنیت سرمایههای سرمایهگذاران کمک میکند. دنبال کردن شغلی در حوزه بلاکچین، بهویژه در زمینه امنیت، شما را از دیگران متمایز میسازد.
در این دوره، به موارد زیر خواهیم پرداخت:
آسیبپذیریهای شبکه و اجماع و نحوه عملکرد آنها
آسیبپذیریها و حملات قراردادهای هوشمند: تئوری + عملی
درک تئوری و پیادهسازی عملی حملات قراردادهای هوشمند
شناسایی آسیبپذیریهای قراردادهای هوشمند در قراردادهای مشخص
آشنایی با ابزارهای مختلف فرآیند ممیزی قراردادهای هوشمند
درک تکنیکهای مختلف برای انجام یک ممیزی جامع قراردادهای هوشمند
انجام یک ممیزی کامل امنیتی قراردادهای هوشمند
نگارش گزارش ممیزی
سرفصل ها و درس ها
بخش ۱: مقدمهای بر دوره ممیزی امنیتی قرارداد هوشمند
Section 1 : Introduction to Smart contract security audit course
مرور دوره
Course Overview
اهمیت امنیت در بلاکچین و حوزه قرارداد هوشمند
Why Security matters in Blockchain and smart contract space
مسیر شغلی و حقوق ممیزان قرارداد هوشمند
Smart contract Auditor Career path and salaries
بخش ۲: آسیبپذیریهای مبتنی بر اجماع – بیتکوین، اتریوم، BNB چین، پالیگان
Section 2 : Consensus based Vulnerabilities Bitcoin Ethereum BnB Chain Polygon
درک مفهوم اثبات کار (Proof Of Work)
Understandig Proof Of Work Concept
نرخ هش (Hash Rate) و حمله ۵۱ درصدی
Hash Rate and 51% Attack
حمله ۵۱ درصدی تشریح شده
51% Attack Explained
ضریب ناکاموتو (Nakamoto Coefficient) و حمله ۵۱ درصدی
Nakamoto Coefficient and 51% Attack
چگونه حمله ۵۱ درصدی را به کمتر از حمله ۵۱ درصدی کاهش دهیم
How 51% Attack can be reduced to less than 51% Attack
حمله ۴۹ درصدی
49% Attack
بخش ۳: حمله منع سرویس (Denial of Service) – سطح شبکه و تراکنش
Section 3 :Denial of Service attack Attack : Network and transaction Level
درک حمله سنتی منع سرویس
Understanding Traditional Denial of Service Attack
حمله منع سرویس بر بلاکچین: ازدحام تراکنشها
Denial of Service Attack on Blockchain : Transaction flooding
حمله منع سرویس توزیع شده (DDOS)
Distributed Denial of Service DDOS Attack
بخش ۴: بردار حمله قرارداد هوشمند: منع سرویس
Section 4 : Smart Contract Attack Vector : Denial of Service
حمله منع سرویس بر قرارداد هوشمند بانک: تئوری تشریح شده
Denial of Service attack on a Bank Smart Contract : Theory explained
حمله منع سرویس بر قرارداد هوشمند بانک: مثال عملی – قرارداد هکر
Denial of service attack on Bank Smart contract : Practical Example Hacker
حمله منع سرویس بر قرارداد بانک: مثال عملی – قرارداد قربانی
Denial of service Attack on Bank Contract : Practical Example Victim contract
بخش ۵: بردار حمله قرارداد هوشمند: حمله Reentrancy
Section 5 : Smart Contract Attack vector Reentrancy Attack
حمله Reentrancy: تئوری تشریح شده
Reentrancy Attack : Theory Explained
برنامهنویسی قرارداد قربانی – قسمت ۱
Victim contract programming part 1
برنامهنویسی قرارداد قربانی – قسمت ۲
Victim contract programming part 2
ایجاد قرارداد هوشمند هکر
Creating Hacker Smart Contract
اجرای حمله بر قرارداد قربانی
Launching the attack on Victim contract
کاهش اثر حمله
Mitigating the Attack
بخش ۶: حمله قرارداد هوشمند: طرحهای RugPull، Pump Dump، دستور فروش محدود
Section6: Smart Contract Attack : RugPull , Pump Dump schemes , Limit sell order
درک انواع مختلف حملات RugPull
Understanding the different type RugPull Attacks
حملات RugPull بر قرارداد هوشمند
RugPull attacks on smart Contract
بخش ۷: بردار حمله قرارداد هوشمند: Front Running، حمله امضای تکراری (Signature replay)
Section7: Smart Contract Attack vector : Front Running , Signature replay Attack
نمایش نظرات