RFB漏洞
区块链项目代码审计必不可少,看看有哪些方式可以让我们的项目更安全。
本文试图用轻松的语言向你介绍钱包私钥,帮助你理解私钥,以便更好的保护私钥。
我们一起来了解智能合约中基于 tx.origin 的钓鱼攻击。
零时科技安全团队会继续跟踪此次事件,也再次呼吁大家保管好自己私钥,提高安全意识,注意钱包和资产安全,有任何资产丢失的情况,第一时间与我们取得联系。
在过去的两年里,由于WannaCry、NotPetya和Locky的出现,勒索软件吸引了大量的媒体报道。2017年5月,WannaCry勒索软件在全球多个系统中迅速传播。
本文探讨了Nomad桥的漏洞及其被黑的原因,强调了未审计代码带来的安全风险,并介绍了一项新工具——审计覆盖追踪器,该工具旨在提供DeFi协议代码的审计状态信息,从而帮助开发者和用户避免类似的安全问题。
典型的重入漏洞,分析重入漏洞两板斧:1. 找循环 ,2. 找代币变化。
本文介绍了如何使用Paradigm的CTF框架创建以太坊智能合约的CTF挑战。文章详细讲解了从智能合约的漏洞设计、框架的设置、Docker环境的搭建到进行远程测试的每个步骤,适合想要了解区块链CTF的开发者与安全研究人员。
地址监控API:如何追溯与监控Uniswap黑客地址
第十课【详解重放攻击】。
MoveCTF 所有题解Writeup
第九课【详解提案攻击】。
警惕相同尾号空投骗局
概述本文聚焦如何写出更加健壮的代码,从变量、结构体、函数、修饰器、代码规范、外部调用、静态调用、事件、合约、项目整体等给出分析视角,供开发着参考,从而写出更加优质的代码。
Memestake 漏洞分析
第八课【详解回退攻击】
建议对于转移流动性时添加对于新池子的初始价格的判断,避免在进行资金迁移时有巨额资金剩余。
合约中的计算奖励函数的算法只与用户地址余额和时间差有关
2022哔哩哔哩 1024程序员节 T4 区块链详解,这次题目使用了两种方法,都可以顺利拿到flag
扫一扫 - 使用登链小程序
114 篇文章,654 学分
389 篇文章,472 学分
67 篇文章,397 学分
166 篇文章,345 学分
118 篇文章,328 学分