領域案内
セキュリティ
金融システムのセキュリティ、サプライチェーン、攻撃経路、運用上の防御を扱います。
9 項目
まず読む
項目一覧
この領域の全項目
題名と要約から選ぶ。
- スマートコントラクト bytecode フォレンジック — 三層 verify 技術このエントリは FinWiki index の下にあります。
- Etherscan verified ソース汚染 — なぜ「verified」は「バイトコード」ではないのか検証は、提出されたソースを宣言されたコンパイラ設定の下で再コンパイルし、その出力をデプロイされたバイトコードと比較する。
- チームの真正な身元をめぐるフォレンジック・アンカーチェーン — 多源指紋の合成1. TLS証明書のSAN — ドメイン証明書内のSubject Alternative Names。
- Fork and Rebrand プロジェクトの五層監査フレームワークこのエントリは スマートコントラクト bytecode フォレンジック — 三層 verify 技術 の下にあります。
- Git 履歴改竄の検出 — スカッシュおよび force-push された状態の復元force-push はリモートのブランチポインタを新しい履歴へ移動させる。
- モジュールパスの混乱 + ライセンスストリップ = サプライチェーン攻撃の三連撃
- プロキシ・アップグレード可能コントラクトの rug パターン — admin のアップグレード権限がバックドアになるプロキシはすべての呼び出し(delegatecall)を、固定のストレージスロットに格納された implementation アドレスへ委譲する。
- タイポスクワッティング・パッケージ検出チェックリスト — npm / PyPI / Go の名前混同トリアージmodule path confusion supply chain attack で文書化された module-path /…
- 能動的に公開停止された内容の救出 — Wayback Machineをフォレンジック手段として使う1. 直リンク取得 + HTTP code記録 — 現在404/403…