หน้าแรก / อภิธานศัพท์
อ้างอิง

อภิธานศัพท์ความปลอดภัย Web3

คำนิยามสั้นและชัดเจนของคำศัพท์ที่คุณจะพบในการตรวจสอบสมาร์ตคอนแทร็กต์

คำศัพท์หลัก

คำศัพท์ความหมาย
Reentrancyการเข้าฟังก์ชันซ้ำผ่านการเรียกภายนอกก่อนที่สถานะจะถูกอัปเดต ทำให้ถอนได้ซ้ำ ๆ
MEVMaximal Extractable Value: กำไรที่ผู้ผลิตบล็อกหรือ searcher สกัดได้ด้วยการจัดลำดับใหม่ แทรก หรือเซ็นเซอร์ธุรกรรม
Sandwich attackกลยุทธ์ MEV ที่วางธุรกรรมหนึ่งก่อนและหนึ่งหลังการเทรดของเหยื่อเพื่อทำกำไรจากการเคลื่อนไหวของราคาที่เกิดขึ้น
TWAPTime-Weighted Average Price: วิธีออราเคิลที่ต้านการจัดการราคาในบล็อกเดียว
Flash loanเงินกู้ที่ไม่มีหลักประกันซึ่งชำระคืนในธุรกรรมเดียวกัน มักใช้เพื่อขยายการจัดการ
delegatecallการเรียกที่รันโค้ดของสัญญาอื่นในบริบทสตอเรจของผู้เรียก อันตรายหากเป้าหมายไม่น่าเชื่อถือ
Checks-Effects-Interactionsรูปแบบ: ตรวจสอบอินพุต อัปเดตสถานะ แล้วจึงโต้ตอบกับสัญญาภายนอก
PDAProgram Derived Address บน Solana ต้องตรวจสอบด้วย seed และ bump ที่ถูกต้อง
Signer checkบน Solana คือการยืนยันว่าบัญชีได้ลงนามธุรกรรมจริงก่อนจะเชื่อถือ
SWCSmart Contract Weakness Classification ทะเบียนประเภทจุดอ่อนที่รู้จัก

ศัพท์ OSINT และเครื่องมือ

TermMeaning
OSINTข่าวกรองจากแหล่งเปิด: รวบรวมข้อมูลจากแหล่งสาธารณะ
WHOISโปรโตคอลสอบถามข้อมูลจดทะเบียนโดเมน/IP
RDAPตัวสืบทอด WHOIS สมัยใหม่แบบ JSON
DNS / DoHระบบชื่อโดเมน; DoH แปลง DNS ผ่าน HTTPS ที่เข้ารหัส
CVEรหัสสาธารณะของช่องโหว่ที่ทราบ
ASNหมายเลขระบุเครือข่ายอิสระ (เช่น ISP)
BGPโปรโตคอลประกาศเส้นทาง/พรีฟิกซ์ระหว่างเครือข่าย
Reverse DNS (PTR)จับคู่ IP กลับเป็นชื่อโฮสต์ผ่านระเบียน PTR
AES-256 / PBKDF2ไซเฟอร์สมมาตรที่แข็งแรง; PBKDF2 สร้างคีย์จากรหัสผ่าน
Shodan InternetDBดัชนีเชิงรับฟรีของพอร์ต แท็ก และ CVE ของ IP
EONET / USGSฟีดเหตุการณ์ธรรมชาติของ NASA และแผ่นดินไหวของ USGS (เรียลไทม์)

▶ เปิดสแกนเนอร์