Кошельки и ключи: seed-фразы, HD-кошельки, подпись транзакций, потеря доступа
Как 128 бит энтропии превращаются в 12 слов, дерево ключей и адреса, что физически происходит при подписи транзакции, почему аппаратный кошелёк не спасает от слепой …
Локально и без аккаунта. Аккаунта нет, регистрация не нужна: введённое в инструменты остаётся в localStorage браузера и на сервер не уходит.
Свой счётчик считает открытия страниц и дочитывания: уезжает адрес и десятая доля текста. Без cookies и чужих счётчиков, IP не хранится, Do Not Track уважается. Как это проверить
Репозиторий портала не выложен, «открытым кодом» мы его не зовём. Открыто это:
Живёт портал на донатах, платных консультациях и разборах по запросу и покупке Workbench.
Планов делать курсы платными нет.
Выкладка от 16 сентября 2026, срез 95043e5
Что изменилось на портале с вашего прошлого захода. Полный список выкладок — в разделе «Что изменилось» на странице «О нас».
43 материалов в этой теме.
Как 128 бит энтропии превращаются в 12 слов, дерево ключей и адреса, что физически происходит при подписи транзакции, почему аппаратный кошелёк не спасает от слепой …
Как устроен OCI-образ, как собирать его быстро и маленьким, где хранить, чем сканировать и подписывать — с рабочими Dockerfile, конфигами CI и честным расчётом стоимости …
Единая механика всех инъекций — смешение канала данных и канала управления — и инженерные способы её разорвать: параметризация SQL, типобезопасные запросы к NoSQL, запуск …
Почему модель приняла такое решение, что с ней будет при сдвиге данных и атаке, и как выстроить эшелонированную защиту в проде: атрибуция и механистическая …
Как Rust отвечает на вопрос «кто освободит эту память» без GC и без ручного free: владение, перемещение, заимствование, NLL, умные указатели — и как читать ругань …
Что меняется в модели угроз, когда в цикле появляется агент с вашими правами: где утекают секреты, почему allow-list на команды дырявый по устройству, как чужой текст …
Почему prompt injection нельзя починить промптом, как строятся реальные утечки через агентов, какие архитектурные паттерны действительно держат атаку, и как поставить red …
Как чужой код становится вашим кодом, где именно в конвейере его можно подменить, зачем нужны lock-файлы с хешами, SBOM и VEX, и как подписывать и проверять артефакты …
Вход в трек прикладной безопасности: чем уязвимость отличается от бага, что такое границы доверия и поверхность атаки, как устроен словарь CWE/CVE/CVSS/EPSS, восемь …
Как встроить безопасность в золотой путь так, чтобы её не обходили: короткоживущие доступы вместо ключей, точки контроля с честной ценой, доказательства как побочный …
Почему мобильное приложение — это код на устройстве противника: модель угроз, Keychain и Keystore по классам доступности, биометрия, которая действительно что-то …
Классы уязвимостей смарт-контрактов на уровне механики EVM: reentrancy включая read-only, арифметика и округление, контроль доступа, странные токены, манипуляция …
По этому запросу ничего не найдено.