文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
FCHAIN验证者和质押合约审计
本文对F Foundation的FCHAIN智能合约进行了审计,重点分析了其验证者注册和质押机制,揭示了一些关键的安全漏洞和优化建议。本文还详细描述了相关的重大问题和审计过程中的信任假设,建议F Foundation团队关注Ava Labs的最新进展,以便及时调整和改进其合约代码。
智能合约
区块链
审计
质押机制
安全模型
合约开发
OpenZeppelin
发布于 2025-04-11
阅读 ( 1154 )
( 18 )
ZKsync 协议预编译实现审计
本文对以太坊 zkEVM 上的预编译操作进行了审核,涵盖了 ModExp、ECAdd、ECMul 和 ECPairing 操作及其对应的零知识电路构造。审查重点在于算法实现的正确性、输入验证、边界条件处理以及计算逻辑向电路约束的正确转换。虽然发现了一些优化和最佳实践方面的问题,但总体而言,代码库展现了对安全问题的良好关注。
预编译
zkEVM
ModExp
ECAdd
安全审核
零知识电路
OpenZeppelin
发布于 2025-04-11
阅读 ( 1184 )
( 27 )
安全 - Secureum RACE 39 - Trocher
本文档是 Secureum RACE #39 的题目和答案,主要考察了Vyper语言编写的智能合约的安全性知识,包括合约调用失败的情况、token的transfer函数、权限验证、函数选择器、存储槽等问题,通过分析合约代码,选择正确的描述或解决方案。
Vyper语言
智能合约
安全性
以太坊
EVM
Gas
ERC20
存储槽
trocher
发布于 2025-04-11
阅读 ( 256 )
Safe 智能合约账户的安全操作指南 - 第 2 部分
本文探讨了高价值Safe智能账户的安全操作指南,包括推荐的安全配置、签名过程以及人员培训等方面。文中强调了针对特定攻击的多种预防措施和安全策略,以确保高价值安全账户的有效操作和减少人为失误的风险。
Ethereum
安全操作
Smart Account
多签名
硬件钱包
DPRK攻击
Bazzani
发布于 2025-04-11
阅读 ( 1717 )
( 39 )
OpenZeppelin Relayers和Monitor现已开源
本文介绍了OpenZeppelin最新发布的开源Relayers和Monitor工具,旨在为区块链开发者提供更高的自定义和灵活性。Relayers支持各种自动化交易需求,而Monitor则用于实时监控区块链活动,两者均有助于提高开发效率。文章还讨论了这些工具在Solana和Stellar网络的应用,并鼓励开发者参与反馈和建议。
开源工具
区块链开发
自动化交易
实时监控
Solana
Stellar
OpenZeppelin
发布于 2025-04-10
阅读 ( 1617 )
( 64 )
日常用户安全运维:安全指南 - 第一部分
本文是关于加密货币OpSec的实践指南的第一部分,强调了保护私钥、防范网络钓鱼和社会工程攻击的重要性。文章详细介绍了如何安全地存储私钥,包括使用硬件钱包、多重签名和离线设备,以及如何识别和避免常见的网络钓鱼和社交工程手段,以确保加密资产的安全。
OpSec
私钥
硬件钱包
网络钓鱼
社会工程
多重签名
Three Sigma
发布于 2025-04-10
阅读 ( 804 )
智能合约安全中单元测试的作用 – ImmuneBytes
智能合约在区块链网络上处理关键的金融和运营交易,由于其不可变性,部署后难以更改,因此安全性是首要问题。单元测试在确保智能合约在部署到区块链之前,可以发挥关键作用,尽早发现错误、安全漏洞和逻辑错误,通过模拟攻击场景并确保适当的业务逻辑执行,可以显著降低漏洞利用的风险并提高合约的可靠性。
智能合约
单元测试
安全漏洞
区块链
EVM
Solidity
ImmuneBytes
发布于 2025-04-10
阅读 ( 527 )
Solodit 检查清单解析:拒绝服务攻击 第2部分
本文继续讨论了Solodit智能合约检查清单,重点介绍了如何防止拒绝服务(DoS)攻击,分析了队列处理漏洞、低精度代币的挑战以及如何安全处理外部调用的重要性。通过实例说明了每种漏洞的潜在风险及对应的解决方案,以提高智能合约的安全性和抵御能力。
智能合约
拒绝服务攻击
安全性
队列处理
外部调用
Cyfrin
发布于 2025-04-09
阅读 ( 1322 )
( 40 )
Solodit 检查表解析:捐赠攻击
本文深入探讨了“捐赠攻击”在智能合约中的危害,并强调了内置会计方法的重要性以增强安全性。作者通过具体示例和代码展示了如何通过恶意捐赠来操纵合约状态,导致资产的失衡,并建议使用内部会计而非外部函数来维护资金的准确性和安全性。
智能合约
捐赠攻击
内置会计
ERC-4626
代币平衡
安全性
Cyfrin
发布于 2025-04-09
阅读 ( 1316 )
( 13 )
审计 - OpenZeppelin 文档
本文档介绍了 OpenZeppelin Defender 的 Audit 模块,该模块旨在帮助团队进行智能合约安全审计,保持可搜索的审计和问题存储库,简化审计员与开发人员之间的交互,自动化修复审查过程,并跟踪问题的完整生命周期。主要功能包括审计报告同步、问题跟踪、状态管理以及修复验证。
智能合约审计
安全漏洞
问题跟踪
修复验证
OpenZeppelin Defender
代码安全
OpenZeppelin
发布于 2025-04-09
阅读 ( 841 )
( 5 )
Bybit黑客事件的Safe原生解决方案
Bybit交易所遭遇了价值近15亿美元的加密货币盗窃事件,攻击者通过社会工程学攻击了Safe钱包开发者的开发机器,最终控制了Bybit的Safe账户并转移了所有资产。文章分析了事件经过,并探讨了如何利用Safe钱包的安全功能(如Safe Guards和时间锁)来预防此类攻击,强调了配置内置安全功能的重要性。
Safe钱包
多重签名
社会工程学
安全漏洞
delegatecall
Safe Guards
Ackee
发布于 2025-04-09
阅读 ( 421 )
Guardrail:锁定 Safe 中的 Delegate Call
本文介绍了Safe Guardrail,一个用于增强Safe账户安全性的工具。Guardrail通过限制delegatecall操作,只允许预先批准的合约被调用,并对新合约的批准设置时间延迟,从而防止恶意代码的执行。它为Safe用户提供了一种简单而有效的方式来控制其钱包执行的代码,降低了潜在的安全风险。
Safe
多重签名
Guardrail
delegatecall
安全策略
智能合约
Safe Wallet
发布于 2025-04-08
阅读 ( 279 )
Solodit检查清单详解:系列前言
本文介绍了Solodit Checklist,一个帮助开发者构建安全智能合约的实用工具。作者强调了理解智能合约安全的重要性,并提供了通过该检查清单进行深入学习和实践的方法,以避免潜在漏洞和安全风险。
智能合约
安全性
Solidity
区块链
DeFi
漏洞
Cyfrin
发布于 2025-04-08
阅读 ( 1275 )
( 16 )
插件 - OpenZeppelin 文档
本文档介绍了OpenZeppelin Relayer插件,它允许Relayer操作者通过TypeScript函数扩展Relayer的功能。文档详细说明了如何编写、配置、调用和调试插件,并提供了一个完整的示例,包括插件代码、调用方式和响应结果,方便开发者理解。
OpenZeppelin Relayer
插件
Typescript
交易
配置
调试
OpenZeppelin
发布于 2025-04-06
阅读 ( 562 )
通知渠道 - OpenZeppelin 文档
本文档介绍了如何使用OpenZeppelin Defender的通知通道功能,通过邮件、Webhook以及第三方服务(如Slack、Telegram、Discord、Datadog、PagerDuty、Opsgenie)接收来自Defender模块的事件通知。同时,还介绍了如何设置Webhook Secrets以增强安全性,并提供了使用Defender SDK和Python进行签名验证的示例。
OpenZeppelin Defender
通知通道
Webhook
HMAC
签名验证
安全
OpenZeppelin
发布于 2025-04-04
阅读 ( 719 )
Solana 保密余额扩展 - 钱包集成指南
本文介绍了一种基于ElGamal和AES加密的双重密钥加密方案,用于保护钱包中的机密转账和余额信息。详细阐述了密钥衍生过程、签名生成、与安全性相关的考虑,并描述了加密方案在交易中的实际应用,如机密转账和余额解密等。
加密
ElGamal
AES
钱包
机密转账
密钥衍生
solana-developers
发布于 2025-04-04
阅读 ( 1093 )
( 15 )
硬件钱包安全:必须检查硬件设备显示的内容
本文章深入探讨了硬件钱包在交易签名中的安全性,并强调用户在签署任何信息或交易时必须仔细验证显示的关键信息。通过理解EIP-712标准和校验数据,用户能够有效避免诈骗和安全漏洞,保障数字资产安全。
硬件钱包
交易签名
EIP-712
安全验证
数字资产
校验
Cyfrin
发布于 2025-04-03
阅读 ( 1437 )
( 51 )
合约级别合规的问题
文章讨论了合约级别合规(CLC)对绝对抗女巫身份数据的需求,以及目前对单一数据提供商Everest的依赖所带来的风险。文章提出了通过建立绝对抗女巫(ASR)网络和合规注册机构来分散风险的设想,并探讨了该方法可能存在的问题,强调了实现共识性ASR的重要性,并提出了可能的实现路径,例如通过Everest的现有基础设施或使用模糊提取器技术。
合约级别合规
绝对抗女巫
Sybil攻击
KYC
去中心化
身份验证
CoinsBench
发布于 2025-04-03
阅读 ( 894 )
合约级合规的身份数据要求
本文探讨了公链上公开智能合约合规身份数据(Contract Level Compliance, CLC)的需求,强调了绝对抗女巫攻击、持牌供应商和Chainlink三个关键要素。绝对抗女巫攻击需要生物识别技术以确保唯一身份,持牌供应商提供符合监管要求的KYC数据,Chainlink则保证数据上链的安全性和去中心化,这三者共同确保CLC系统的完整性,并促进智能合约在受监管行业中的更广泛应用。
KYC
AML
Chainlink
智能合约
合规性
身份验证
CoinsBench
发布于 2025-04-03
阅读 ( 1261 )
OpenZeppelin Defender 集成 - OpenZeppelin 文档
本文介绍了如何将 Hardhat Upgrades 插件与 OpenZeppelin Defender 集成,以便利用 Defender 的气体定价、重新提交和自动字节码及源代码验证等功能。
OpenZeppelin Defender
Hardhat Upgrades
部署
合约升级
API 密钥
气体优化
OpenZeppelin
发布于 2025-04-03
阅读 ( 759 )
‹
1
2
...
16
17
18
19
20
21
22
...
67
68
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
发行曲线
OVM
gas 费用
Proof of Liquidity
Execution Tickets
mint
带宽优化
Web3钱包
FPGA
测试环境
编译
蚂蚁区块链
诈骗
call
治理攻击
sumcheck
文档
约束系统
中本聪共识
交易哈希
舍入误差
create3
Go-Ethereum
Yield Farming
政策
30天文章收益榜
»
QuickNode
480 篇文章,633 学分
Henry
131 篇文章,496 学分
Tiny熊
198 篇文章,421 学分
Helius
168 篇文章,341 学分
Galaxy
88 篇文章,327 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: