文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
威胁建模如何能够避免 Bybit 15亿美元的黑客攻击
Bybit交易所遭受了15亿美元的重大黑客攻击,这并非由于智能合约或代码错误,而是由于操作安全失败。文章探讨了如何通过威胁建模来识别和缓解这类安全漏洞。强调了威胁建模在识别系统性弱点中的作用,并提出了改进安全控制的具体建议,如端点安全、交易验证流程、钱包配置和操作隔离。
威胁建模
操作安全
黑客攻击
多重签名
安全控制
区块链安全
Trail of Bits
发布于 2025-02-26
阅读 ( 706 )
零时科技 || Bybit 攻击事件分析
我们监测到⼀笔涉及Bybit交易所的重⼤安全事件,转出401,346 ETH 、8,000 mETH、90,375 stETH和15,000 cmETH 价值约1.5 BillionUSD,共损失15亿美元。
零时科技
发布于 2025-02-25
阅读 ( 1650 )
( 21 )
Bybit黑客事件及其对多重签名钱包安全性的启示
Bybit黑客事件展示了无视操作安全的风险,攻击者利用硬件钱包的盲签名缺陷操控了智能合约,盗取了价值14.6亿美元的以太坊。尽管多重签名钱包在技术上能够提供更高的安全性,然而其有效性仍然依赖于用户的操作流程与习惯,强调了加强操作安全的重要性。
盲签名
多重签名
操作安全
以太坊
社交工程
黑客攻击
Certora
发布于 2025-02-24
阅读 ( 1425 )
( 8 )
15亿美元的Bybit被盗事件:运营安全失败的时代已经到来
Bybit交易所遭遇了15亿美元的加密货币盗窃,攻击者通过入侵多个签名者的设备,操纵钱包界面,并在签名者不知情的情况下收集了所需的签名。文章分析了这一事件,并将其与WazirX和Radiant Capital的攻击联系起来,指出攻击者不再利用智能合约漏洞,而是转向攻击交易所的运营安全,强调行业需要加强运营安全,实施隔离、验证和检测等措施,以应对日益复杂的威胁。
加密货币
交易所
安全
多重签名
运营安全
朝鲜
Trail of Bits
发布于 2025-02-22
阅读 ( 927 )
Stellar合约库0.1.0审计
本文对OpenZeppelin的Stellar Contracts Library进行了审计,重点分析了其可用性和安全性,识别出若干高、中、低严重性的问题,并提出优化建议。审计结果显示,库在开发过程中的灵活性和安全性设计良好,适用于Stellar区块链上智能合约的开发。
审计
Stellar
智能合约
开放zeppelin
安全性
Rust
OpenZeppelin
发布于 2025-02-22
阅读 ( 1385 )
( 3 )
Solana多重签名安全性
本文探讨了在Solana多重签名环境中,当部分签名者被攻击时,如何安全地进行交易签名。文章分析了Solana的两种签名方式:基于最近区块哈希的签名和基于持久nonce的签名,并提出了一种在允许签名者观察交易手续费支付者的前提下,通过等待区块哈希过期并观察链上交易来确保安全签名的流程。总结了在签名者无法完全信任的环境下,确保交易安全性的关键在于可观察性。
Solana
多重签名
安全
交易签名
区块哈希
Durable Nonce
osecio
发布于 2025-02-22
阅读 ( 852 )
揭露并修复Aleo中的一个通胀漏洞 - ZKSECURITY
本文揭示了2024年11月在Aleo主网上发现的一个严重通胀漏洞的细节,该漏洞源于不安全的输入/输出提交方式,可能导致攻击者绕过最终确认逻辑,非法铸造代币。漏洞发现后,立即报告给Aleo团队并迅速修复,未发现实际利用。修复方案通过增加显式检查确保交易输入/输出数据类型的正确性。
Aleo
零知识证明
ZKP
漏洞
安全
通胀
zksecurity
发布于 2025-02-20
阅读 ( 847 )
区块链安全常见的攻击分析——存储冲突漏洞(Storage Collision Vulnerability)【16】
1、存储冲突漏洞(StorageCollisionVulnerability)在代理合约模式中,代理合约和逻辑合约共享同一存储空间。当代理合约将调用委托给逻辑合约时,逻辑合约中的变量实际写入的是代理合约的存储槽位。如果代理合约和逻辑合约都在槽位0存储关键数据(例如代理合约存储实现地址,而逻
XUYU
发布于 2025-02-18
阅读 ( 1735 )
( 43 )
隔离见证是如何彻底解决交易延展性攻击的
隔离见证是如何彻底解决交易延展性攻击的
隔离见证
延展性攻击
Dapplink
发布于 2025-02-16
阅读 ( 887 )
zkLend黑客攻击的深入分析与EraLend黑客攻击的关联
本文分析了2025年2月zkLend平台遭受攻击事件的细节,攻击者利用闪电贷机制操纵了市场累积值并通过舍入错误进行了资产盗窃,导致近1000万美元的损失。文中提供了详尽的攻击步骤、根本原因以及改进建议,以加强区块链平台的安全性。
闪电贷
市场累积器
安全漏洞
资产盗窃
区块链攻击
slowmist
发布于 2025-02-15
阅读 ( 1019 )
( 8 )
利用EIP-7702和不可撤销签名解锁链抽象EOA
文章探讨了不可撤销签名在链抽象中的重要性,特别是对于EOA和智能账户。智能账户允许密钥轮换,但会损害不可撤销签名。而Omni Account通过确保智能账户和智能EOA都能在同一系统下进行链抽象,从而解决了这些问题。EIP-7702下的智能EOA会受到损害,需要仔细处理以防止双重支付攻击。
不可撤销签名
链抽象
智能账户
智能EOA
EIP-7702
Omni Account
Rhinestone
发布于 2025-02-14
阅读 ( 837 )
恶意MEV漏洞是区块链应用的最大障碍
本文作者认为,区块链本应创建一个公平的金融系统,但现在却成了MEV机器人的乐园,这些机器人通过MEV漏洞悄无声息地从用户那里窃取了数十亿美元。文章介绍了MEV的工作原理,并讨论了行业解决方案的失败,最后提出了通过阈值加密的mempool系统来实现公平区块链系统的解决方案。
区块链
MEV
最大可提取价值
漏洞
加密
mempool
shutter
发布于 2025-02-13
阅读 ( 281 )
基于 Recon 与 Medusa 构建不变量测试
本文介绍了使用Medusa和create-chimera-app工具进行智能合约的不变量测试方法。不变量测试是一种高级集成测试手段,通过生成随机调用序列来检查合约内的某些不变量是否保持。文章详细介绍了不变量测试的基本原理、Medusa工具的工作流程,以及如何使用create-chimera-app框架搭建测试脚手架,并通过案例演示如何利用这些工具解决智能合约中的漏洞。
不变量测试
Medusa
智能合约
模糊测试
Solidity
create-chimera-app
evm0Y5w7RF2MhSOmofDMhQ
发布于 2025-02-13
阅读 ( 326 )
不变性驱动开发的需求
本文介绍了不变性驱动开发(Invariant-Driven Development)在智能合约安全中的重要性。通过在软件开发生命周期的每个阶段嵌入不变性——必须始终保持的关键属性,从而显著提高智能合约的鲁棒性。文章阐述了不变性的定义、类型,以及如何在设计、实现、测试、验证和监控等阶段应用不变性驱动开发,以构建更安全的智能合约。
智能合约
不变性
安全
形式化验证
模糊测试
Invariant
Trail of Bits
发布于 2025-02-13
阅读 ( 362 )
OpenZeppelin Upgrades Core & CLI - OpenZeppelin 文档
本文档介绍了OpenZeppelin Upgrades Core库和CLI工具,用于检测智能合约的升级安全性及存储布局兼容性。重点介绍了CLI的validate命令,以及High-Level API和Low-Level API的使用方法,包括环境配置、参数说明和返回结果,方便开发者在开发流程中尽早发现和解决潜在的升级问题。
OpenZeppelin
升级
智能合约
安全性
存储布局
validate命令
OpenZeppelin
发布于 2025-02-12
阅读 ( 976 )
零时科技 || Four.meme 攻击事件分析
我们监测到four.meme项目遭受黑客攻击,造成的损失约 15, 000 USD 。
黑客攻击
攻击事件
web3安全
零时科技
发布于 2025-02-12
阅读 ( 2211 )
( 32 )
Web3 安全审计师回顾2024 年安全问题
Web3 安全审计师回顾2024 年安全问题
Web3
区块链安全
OpenZeppelin
发布于 2025-02-11
阅读 ( 3213 )
( 56 )
终极 Web3 安全路线图:如何成为 Web3 审计师
这篇文章详细阐述了Web3安全审计员的职业路径与必要技能,为没有编码背景的读者提供了入门的 roadmap。文章强调了Web3安全的重要性、可观的收入潜力以及如何通过逐步学习与实践来实现这一职业目标。通过各种学习资源和实践机会,读者可逐步掌握必要的技能,迈向成功的Web3审计师之路。
web3安全
智能合约
审计
Solidity
路线图
安全审计
Three Sigma
发布于 2025-02-08
阅读 ( 2790 )
( 57 )
零时科技 || IonicMoney 攻击事件分析
我们检测到 Mode Chain 上针对 Ionic Money 的一系列攻击,本次攻击共损失约 8.5 MUSD 。
黑客攻击
web3安全
攻击事件
零时科技
发布于 2025-02-07
阅读 ( 1413 )
( 12 )
【安全月报】| 1月份因漏洞、黑客和诈骗造成的损失约为9800万美元
2025年1月因漏洞、黑客和诈骗造成的损失约为9800万美元,发生28次加密货币黑客攻击,其中约800万美元归因于网络钓鱼。
安全月报
黑客攻击
攻击事件
零时科技
发布于 2025-02-06
阅读 ( 1644 )
( 24 )
‹
1
2
...
20
21
22
23
24
25
26
...
67
68
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
OmniLayer
动态模型
中继调用
查询
Solo Staker
Actions
金融风险
Token Metadata
夹子
Electra
PreimageOracle
经济最终性
Apache Parquet
通证经济模型
保密性
安全机制
开发资源
第二原像攻击
交易序列化
EVM区块链
OP Succinct
Reward Vaults
公共利益
Picasso
经济规模
30天文章收益榜
»
QuickNode
480 篇文章,633 学分
Henry
131 篇文章,496 学分
Tiny熊
198 篇文章,421 学分
Helius
168 篇文章,341 学分
Galaxy
88 篇文章,327 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: