登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。

區塊先生 🐡 ⚠️ (rock #58)
@mrblock
investor & advisor at @CurveFinance @lighter_xyz & Puffer 🎍I make tech videos 平時就是做天使投資
4.3K フォロー中    99.3K ファン
努力攀爬的 ethereum:0xd533a949740bb3306d119cc777fa900ba034cd52
Claude Security 插件正式公測!這不只是又一個掃描工具,而是把「資安研究員級」的能力直接塞進 Claude Code 終端。 它會像真人一樣讀懂你的架構、追蹤跨檔案資料流、建立威脅模型,再用多代理互相驗證,找出傳統靜態掃描器常漏掉的複雜邏輯漏洞與認證繞過。掃完還能直接產出符合你程式風格的修補建議,人審完就能套用。 這代表什麼?AI 正在把高階資安「左移」到每一位開發者的日常工作流。不用再等資安團隊排程、不用把程式碼丟上雲端,提交前就能自己把關。在 AI 加速攻擊的時代,這等於給防禦端裝上同等級的火力。真正讓「安全寫程式」變成預設,而不是事後補救。 👉🏻推薦實戰流程 1. 輸入 /claude-security → 選 Scan codebase(或 Scan changes) 2. 選擇掃描深度(Medium 通常就夠用,High / Max 更深入但較貴) 3. 等掃描完成(會產生 CLAUDE-SECURITY-時間戳/ 資料夾) 4. 看報告(CLAUDE-SECURITY-RESULTS.md) 5. 再輸入 /claude-security → 選 Suggest patches 6. 選擇要修的 finding(例如 F1、F2) 7. 用 git apply 套用產生的 .patch 檔,自己 review 後再 commit 👉🏻小技巧 • 大專案建議先只掃重點目錄,不要一次掃整個 repo • 掃描是非確定性的,同一段程式碼跑兩次結果可能略有不同 • 修補永遠不會自動套用,一定要人審核 這樣就可以直接在終端裡把「資安掃描 + 修補建議」變成日常工作流的一部分了!
もっと見る
🚨 DeFi 又爆雷! 1inch 重要 liquidity provider & Resolver @trustedvolumes 在以太坊上遭 exploit,損失高達 $5.87M! 被盜資產包含: • 1,291.16 WETH • 1,268,771 USDC • 206k+ USDT • 16.94 WBTC 漏洞出自其 custom RFQ swap proxy 合約(疑似與去年 1inch Fusion V1 同攻擊者)。 ⚠️ 使用 1inch Fusion 的朋友們,請立刻 revoke TrustedVolumes resolver 的 approval!Blockaid & CertiK 已發警報,攻擊者正狂換 ETH。 安全第一,定期檢查授權才安全 🛡️ #DeFi# #1inch# #Exploit# #CryptoSecurity#
もっと見る