Sun(aka SunSec)具有 16 年資安經驗,擅長於 Web2 與 Web3 資安攻防。目前擔任 XREX 資安長暨總經理,也是 Unitas 基金會的共同創辦人及技術長,並創辦了 DeFiHackLabs Web3 資安社群。
最近在 CodeQuest Web3 Security Hackathon 拿下第一名,也是區塊鏈 CTF 比賽愛好者。過去曾在不少國際會議上發表研究成果,像是 BlackHat、SecTor、RSA、Troopers、Virus Bulletin。
目前在 Web3 產業內的資安防禦應用仍然非常早期。從 2012 年到現在,項目被駭事件已經超過 1,000 起,損失總額超過 300 億美元。隨著 Web3 技術的迅速發展,安全性成為了去中心化應用(DApps)中的一個關鍵挑戰。本議題將從 DevSecOps 的視角出發並搭配 DeFiHackLabs 免費資源,探索如何在 Web3 領域中建立更為堅固的安全基礎。我們將分享 Web3 環境下獨特的安全問題,包括智能合約漏洞,以及從傳統中心化系統到 Web3 資安思維的 6 個差異。
我們將探討如何在 Web3 項目開發的各個階段,規劃、開發、測試、發布、部署、監控,導入 DevSecOps 方法來強化去中心化應用(DApps)的資安防禦。