王建元

Anatomist Security / Co-founder

王建元 (@kevingwn_) 是 Anatomist Security 的共同創辦人,也是 Balsn CTF Team 的成員,曾在 DEFCON、HITCON 等多項國際 CTF 大賽獲得前三名的成績,也曾在 CYBERSEC、HITCON CMT 年會擔任講者,他同時也是多個 CVE 的發現者。

SPEECH
演講議程
4/17 (四) 14:00 - 14:30 7F 702 Web3 安全論壇
Breaking Down Web3 Attack Surfaces: A Dive into Consensus, VMs, Smart Contracts, and Toolchains

本議程將全面探討 Web3 中的多個攻擊面,分析從 consensus layer 到 execution layer(VM),再到 application layer(智能合約) 及 toolchains(編譯器),並結合實際我們發現的實際案例進行說明。

首先,我們將從 consensus layer 開始,介紹區塊鏈中的核心協議,如 Proof-of-Work 和 Proof-of-Stake,並探討共識機制漏洞以及可能的攻擊方式。接著,我們將分析 execution layer,重點關注虛擬機(VM),以 Solana 的 SVM 探討可能的攻擊手段,如平行運算時產生的 race condition,更新執行層時向後版本兼容問題等所引發的阻斷服務攻擊 (DoS),以及更為嚴重的遠端代碼執行漏洞 (RCE)。在 application layer,我們將專注於智能合約的安全問題,討論如何防範常見的攻擊。最後,我們將探討常被忽略的 toolchain 安全性,特別是編譯器的漏洞,以及這些工具將高級代碼轉換為可執行代碼時的失誤如何成為攻擊智能合約的突破口。