آنچه یاد خواهید گرفت:
اعمال چارچوبهای امنیتی برای شناسایی و طبقهبندی تهدیدهای امنیتی در اپلیکیشنهای غیرمتمرکز (dApps) در هر دو بخش on-chain و off-chain
تفسیر نمودارهای جریان داده (DFD) که فرآیندهای سیستم، مخازن داده و مرزهای اعتماد را در معماریهای بلاکچین نشان میدهند.
انجام تحلیل Single Point of Failure (SPOF) و وابستگیها برای شناسایی نقاط ضعف در زیرساخت بلاکچین و پیشنهاد بهبودها
توسعه استراتژیهای عملی کاهش ریسک برای آسیبپذیریهای رایج بلاکچین مانند دستکاری اوراکل، به خطر افتادن کلیدهای ادمین و tampering فرانتاند
ایجاد گزارش کامل مدلسازی تهدید که ریسکها، اثرات و کنترلهای پیشنهادی را در فرمتی حرفهای و مناسب برای بازبینیهای امنیتی منتقل میکند.
پیشنیازهای دوره
مفاهیم پایه بلاکچین و دانش اولیه
توضیحات دوره
سیستمهای مدرن بلاکچین با سرعت زیادی در حال تکامل هستند و مهاجمان هم همینطور میباشند.
امنیت بلاکچین مدتهاست که فراتر از باگهای قرارداد هوشمند و ریسکهای اولیه اجماع رفته است. امروز مدافعان باید اکوسیستمهای چندلایه، bridgeهای cross-chain، زیرساختهای off-chain و مرز کاملاً جدیدی از ایجنتهای خودمختار هوش مصنوعی محور را ایمن کنند. این دوره یک برنامه جامع و آیندهنگر در امنیت بلاکچین است که برای متخصصانی طراحی شده که باید نه تنها بفهمند حملات چگونه کار میکنند، بلکه چرا اکوسیستمها از هم میپاشند و چگونه سیستمهایی طراحی کنند که در برابر مهاجمان واقعی دوام بیاورند.
در بیش از 170 درس، یاد میگیرید چگونه حملات را کالبدشکافی کنید، سطح تهدید را مدلسازی کنید، سیستمهای غیرمتمرکز را ایمن سازید و در برابر ریسکهای نوظهوری که توسط هوش مصنوعی، سیستمهای چند ایجنتی، مهاجمان در سطح دولتها، موتورهای بهینهسازی MEV و مسیرهای اجرای cross-domain ایجاد میشوند، دفاع کنید.
آنچه یاد خواهید گرفت:
مدلسازی تهدید در سراسر استک Web3
STRIDE و PASTA و OCTAVE و SQUARE، مرزهای اعتماد و تکنیکهای مدلسازی در مقیاس پروژه را یاد بگیرید. کیفپولها، dApps، لایههای اجماع و کامپوننتهای off-chain را با استفاده از مثالهای واقعی مدلسازی کنید.
امنیت اجماع و ریسکهای نوظهور
حملات long-range، ریسکهای restaking، بازگشت نهایی بودن، دستکاری fork-choice، حملات اقتصادی به اعتبارسنجها و ریسکهای انگیزشی جدیدی را که توسط امنیت مشترک و چارچوبهای ارتباط cross-chain ایجاد میشوند، بررسی کنید.
بردارهای حمله مدرن شبکه
دستکاری mempool، استراتژیهای MEV، آلودگی اوراکل، بدافزار، اکسپلویت کردن در سطح opcode و حملات اقتصادی در سطح پروتکل را که L1s و L2s و محیطهای اجرای توزیع شده را هدف میگیرند، درک کنید.
امنیت قرارداد هوشمند و dApp
توسعه امن با چارچوبهای NIST، ساختارهای سالیدیتی، موارد overflow و underflow، مفهوم بازپخش سیگنیچر، آسیبپذیریهای استانداردهای توکن (ERC-20 و 777 و غیره)، الگوهای معماری امن و حسابرسیهای soundness را یاد بگیرید.
DeFi و کلاسهای حمله اقتصادی
اکسپلویتهای AMM، دستکاری اوراکل، توکنهای delegated، وامهای flash loan، شکستهای حاکمیتی، دفاع در برابر MEV، نقصهای طراحی استیبلکوین، ghost chains، رویدادهای contagion و سیستمهای economic griefing را مطالعه کنید.
امنیت L2 و cross-chain
یاد بگیرید چرا bridges از کار میافتند، و چرا مدام هم از کار میافتند. مطالعات موردی Wormhole و Nomad را تحلیل کنید. ناهماهنگیهای زمانی، cross-domain MEV، ریسکهای sequencer، شکستهای حسابداری توکن و آسیبپذیریهای استک interop را بررسی کنید.
امنیت off-chain، هیبریدی و زیرساختی
ریسکهای RPC، حملات لایه ایندکس گذاری، حملات ذخیرهسازی ابری، افشای با تأخیر، وابستگیهای CI/CD، حملات زنجیره تأمین، تهدیدهای فرانتاند و سیگنیچر و مدلسازی یکپارچه تهدید off-chain را درک کنید.
مهندسی دفاعی عملی
DevSecOps برای بلاکچین، نظارت بر ران تایم، فرآیندهای ارتقای امن، حذف SPoF، چالشهای چند سیگنیچر، گردشکارهای حسابرسی، حفاظت از داده، RBAC و مطالعات موردی در سطح دولتها را یاد بگیرید.
امنیت بلاکچین و هوش مصنوعی
ایجنتهای هوش مصنوعی، حملات به زنجیره ابزارها، مرزهای اعتماد جدید، حملات لایه پرامپت، آسیبپذیریهای لایه اجرا، حملات استدلال ساختاریافته، سیستمهای چند ایجنتی، استراتژیهای MEV مبتنی بر RL، آربیتراژ تقویت شده با هوش مصنوعی، اکسپلویتهای تولید شده توسط هوش مصنوعی، اعتبارسنجی چندمدلی و پایپلاینهای خودکار اکسپلویت را مطالعه کنید.
آینده امنیت بلاکچین
آینده مقررات، تحریمها، رمزنگاری در عصر کوانتومی، نقشه راه اتریوم، اکوسیستمهای ایجنت محور مبتنی بر world model و ملاحظات امنیت ملی را بررسی کنید.
مخاطبان دوره:
مهندسان و توسعهدهندگان بلاکچین
معماران امنیت و مدلسازان تهدید
حسابرسان قرارداد هوشمند
تحلیلگران SOC و مدافعان سایبری که وارد Web3 میشوند.
طراحان پروتکلهای DeFi
متخصصان انطباق، ریسک و حاکمیت
کسی که برای نقشهای پیشرفتهی امنیت بلاکچین آماده میشود.
چرا این دوره متمایز است؟
برخلاف دورههای سنتی که فقط روی باگهای سالیدیتی یا اکسپلویتهای گذشته تمرکز دارند، این برنامه موارد زیر را پوشش میدهد:
شکستهای مدرن اجماع
سطوح حمله تقویت شده با هوش مصنوعی
ریسکهای اجرای cross-chain و چنددامنهای
شکستهای سیستمهای اقتصادی
مدلسازی تهدید Web2 و Web3 هیبریدی
مطالعات خصمانه در سطح دولتها
محتوای آیندهنگر (کوانتوم، world model، نهادهای قانونگذار)
این دوره در سطح متوسط طراحی شده و بر امنیت پایه بلاکچین تکیه دارد. اگر دوره پایه امنیت بلاکچین ما یا دورههای مشابه را گذراندهاید، این دوره محتوای آن را گسترش میدهد تا به شما کمک کند حملات مدرن بلاکچین و هوش مصنوعی را به عنوان یک بردار حمله فوقسریع درک کرده و با آنها کار کنید.
این دوره برای چه کسانی مناسب است؟
توسعهدهندگان و مهندسانی که از قبل مبانی بلاکچین را میدانند (کیفپولها، قراردادهای هوشمند یا dApps) و میخواهند یاد بگیرند چگونه چیزی را که میسازند ایمن کنند.
متخصصان امنیت سایبری که بررسی میکنند مدلسازی تهدید سنتی چگونه در سیستمهای غیرمتمرکز، قراردادهای هوشمند و زیرساخت Web3 به کار میرود.
دانشجویان فنی یا متخصصان IT که برای نقشهایی در مهندسی بلاکچین، امنیت اپلیکیشن یا DevSecOps آماده میشوند.
حسابرسان، تحلیلگران یا مشاورانی که باید معماریهای بلاکچین را با چارچوبهایی مانند STRIDE یا DFD ارزیابی کنند.
یادگیرندگان سطح متوسط که دورههای مقدماتی بلاکچین یا Ethereum را گذراندهاند و میخواهند گام بعدی را به سوی تحلیل حرفهای امنیت بلاکچین بردارند.