文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
资源类型
该文档描述了OpenZeppelin Defender As Code中 Resources 对象的结构和属性。
OpenZeppelin Defender
As Code
Resources
Actions
Notifications
relayers
Contracts
Monitors
OpenZeppelin
发布于 2024-10-11
阅读 ( 696 )
Wormhole 安全计划
本文档详细介绍了 Wormhole 项目的安全计划,包括第三方安全审计、漏洞赏金计划、信任假设、白帽黑客活动、链集成商安全建议、社交媒体监控、事件响应以及紧急关闭策略。强调通过多方审计、激励漏洞报告、明确责任以及 Guardian 节点的监控来提升整体安全性。
安全审计
漏洞赏金
信任假设
白帽黑客
事件响应
安全监控
wormhole-foundation
发布于 2024-10-11
阅读 ( 655 )
WazirX Hacking Incident Analysis By Cobo Security Team
WazirX交易所多签钱包被盗,损失超过2.3亿美元,攻击者通过诱导签名者签署合约升级交易,转移了钱包资产。分析表明,Liminal平台风控不严格,WazirX没有仔细核对硬件钱包签名内容是主要原因。Cobo提供完善的风险控制机制和安全技术支持,通过多重风控、安全钱包技术和安全应用Cobo Guard等措施,帮助客户抵御网络攻击。
多签钱包
WazirX
安全事件
风险控制
Cobo
网络攻击
Cobo
发布于 2024-10-11
阅读 ( 226 )
TITANX: The Tragedy of the Forced Investment Incident
in
Security Incidents Analysis
in
Security Incidents Analysis
On September 16, 2024, the TITANX suffered an attack and resulted in an estimated total loss $433,000 on the Ethereum network. This incident involved.
安全事件分析
闪电贷攻击
Lori
发布于 2024-10-11
阅读 ( 1673 )
( 38 )
Masamune:智能合约安全搜索工具
本文介绍了Masamune,一个为智能合约开发者和安全研究员设计的开源工具,旨在从审核报告和技术文档中搜索安全信息。Masamune有两个版本:V1使用简单的正则表达式,提供精准查询;V2则结合AI技术,提供更上下文相关的搜索结果,助力开发者提高代码安全性。文章还讨论了该工具的使用方法及其优势。
Masamune
智能合约
安全工具
AI
正则表达式
开源
zellic
发布于 2024-10-09
阅读 ( 750 )
Bedrock_DeFi攻击事件--代码逻辑漏洞
2024年9月26日BedRockDeFi被攻击损失1.7M我对此进行了分析和PoC编写。本次漏洞的本质是逻辑漏洞。
智能合约安全
逻辑漏洞
合约审计
黑梨888
发布于 2024-10-07
阅读 ( 1594 )
( 37 )
AIZPT攻击事件分析
本篇文章分析BNBSmartChain上的ERC314标准代币AIZPT的攻击事件。该攻击事件的根本原因是:AIZPT兑换BNB时,恒定乘积公式出现问题,导致可以获得更多的BNB。
智能合约安全
ERC-314
BSC
卡卡
发布于 2024-10-07
阅读 ( 1724 )
( 24 )
Penpie攻击事件--重入漏洞
9月初发生了一次针对penpie合约的攻击,造成约2700万美金的损失。我对这次攻击进行了梳理,分析了漏洞成因,总结了攻击步骤,并且完成了一份PoC,本地测试可获利2000多ETH。本次攻击的本质是重入漏洞。
智能合约安全
合约漏洞
重入漏洞
黑梨888
发布于 2024-10-04
阅读 ( 1927 )
( 19 )
【安全月报】| 9月区块链安全事件有所下降,因黑客攻击等损失金额达1.2亿美元
9月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和RugPull造成的总损失金额达1.2亿美元
安全月报
web3安全
黑客攻击
零时科技
发布于 2024-10-03
阅读 ( 1898 )
( 16 )
零时科技 || Bedrock uniBTC 攻击事件分析
Bedrock项目遭受攻击,攻击者通过此次攻击共获利649.6WETH,约合170万美金。攻击者利用失真的价格来通过借贷进行获利,最终导致攻击 者用借贷来的WETH掏空了项目方的uniBTC代币。
黑客攻击
攻击事件
web3安全
零时科技
发布于 2024-09-30
阅读 ( 1621 )
( 14 )
零时科技 || Bankroll 攻击事件分析
Bankroll Network DeFi项目遭受攻击,攻击者共获利230K USD.漏洞在于 Bankroll 的代码中,没有做输入限制,导致攻击者可以使购买方为项目方本身。
黑客攻击
攻击事件
区块链安全
零时科技
发布于 2024-09-29
阅读 ( 1655 )
( 17 )
Windows10共享移动热点的方法(以PS5链接Wifi为例)
Windows10共享移动热点的方法(以PS5链接Wifi为例)
佟理老师
发布于 2024-09-29
阅读 ( 2739 )
( 4 )
Windows10移动热点共享失败(无法自动分配IP)解决方法
Windows10移动热点共享失败(无法自动分配IP)解决方法
佟理老师
发布于 2024-09-29
阅读 ( 3224 )
技术详解 | 链上打新局中局,大规模Rug Pull手法解密
in
CertiK 安全知识分享
in
CertiK 安全知识分享
CertiK安全专家团队频繁检测到多起手法相同的“退出骗局”,也就是我们俗称的RugPull。在我们进行深入挖掘后发现,多起相同手法的事件都指向同一个团伙,最终关联到超过200个Token退出骗局。这预示着我们可能发现了一个大规模自动化的,通过“退出骗局”方式进行资产收割的黑客团队。在这些退
CertiK
发布于 2024-09-27
阅读 ( 1509 )
BlazCTF 2024 - 8Inch 题解
本文详细描述了在2024年FuzzLand CTF中解决8Inch挑战的过程,包括对ERC-20合约TradeSettlement的深入分析。文章展示了合约中的多个漏洞,如何利用精度损失和溢出问题来进行攻击,并提供了最终的攻击脚本。通过这一过程,展示了合约安全审计的重要性及相关的漏洞细节。
合约漏洞
精度损失
溢出
ERC-20 Token
合约攻击
ctf
Bazzani
发布于 2024-09-26
阅读 ( 486 )
如何比较虚拟机
文章详细介绍了在以太坊类似虚拟机中存在的潜在漏洞,包括通过恶意交易导致区块链关闭的风险、precompile的不正确实现及网络攻击的可能性。作者分析了 Aptos VM 和 Avalanche 的具体例子,探讨了如何检测与此相关的安全漏洞,提供了多种分析工具的链接,内容深度和逻辑性较强。
区块链漏洞
以太坊
Aptos
Avalanche
安全研究
precompile
mixbytes
发布于 2024-09-25
阅读 ( 610 )
BlazCTF2024--8Inch复现
BlazCTF2024——8Inch 复现
ctf
Q1ngying
发布于 2024-09-25
阅读 ( 1233 )
( 11 )
掌握Web3协议审计的有效测试编写技巧
本文介绍了一种结构化的测试框架,旨在帮助Web3开发者编写有效的测试,从而捕捉严重的漏洞。文章强调了采用黑客思维、保持不变性思维和系统架构思维三个心态的重要性,以确保协议的安全性和可靠性。通过应用这些心态,开发者可以更准确地制定测试场景,以应对潜在的安全威胁。
测试框架
黑客思维
不变性思维
系统架构思维
web3安全
智能合约
mixbytes
发布于 2024-09-25
阅读 ( 740 )
以太坊中的签名可塑性问题
这篇文章详细介绍了以太坊中的签名可塑性问题,特别是如何利用ECDSA签名来绕过安全措施。文章首先解释了签名可塑性的概念及其来源,接着通过Solidity和JavaScript示例演示了如何实现恶意签名操作。最后,文章还给出了防止签名可塑性的方法,例如使用OpenZeppelin库及其他最佳实践。整体内容深入且结构清晰。
签名可塑性
ECDSA
以太坊
智能合约
安全措施
OpenZeppelin
mehrad.kavian
发布于 2024-09-24
阅读 ( 607 )
实时猎杀:轻松的状态变量覆盖
本文作者分享了他在进行漏洞赏金活动中所用到的一个有趣技巧,探讨了Web3安全领域的经验,并详细介绍了如何通过获取状态变量的值和修改其存储来展示合约漏洞。文章详细阐述了获取环境、构建PoC的步骤及其实现方法,最后提供了多种提升PoC效果的技巧。
漏洞赏金
POC
状态变量
合约漏洞
web3安全
Foundry
InfectedIsm
发布于 2024-09-24
阅读 ( 604 )
‹
1
2
...
20
21
22
23
24
25
26
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
RIPEMD160
收益代币化
Inscription
多级缓存
跨链安全
公共区块链
书籍
用户意图
市场营销
归集
DoubleZero
区块拍卖
通知
模因币
去中心化协议
集训营
OpenFHE
Miller Rabin算法
欧拉函数
存款交易
Ares Protocol
信用评分
状态存储
Snapshot X
PlatON
30天文章收益榜
»
Henry
96 篇文章,580 学分
Tiny熊
191 篇文章,572 学分
Helius
152 篇文章,439 学分
blockmagnates
75 篇文章,413 学分
寻月隐君
265 篇文章,411 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: