文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
2000 万 OP 代币被盗关键:交易重放
6 月 9 日,Optimism 与 Wintermute 双双发布公告,向社区披露了一起 2000 万 OP 代币丢失的事件。
安全技术研究
慢雾科技
发布于 2022-06-13
阅读 ( 2846 )
交易重放+管理漏洞—2000万枚OP被盗事件分析
in
区块链安全问题解析
in
区块链安全问题解析
2022年6月9日消息,据Optimism与加密货币做市商 Wintermute 透露,2000万个Optimism代币被黑客盗取。
漏洞分析
区块链安全
SharkTeam
发布于 2022-06-10
阅读 ( 3795 )
( 15 )
合约安全之-变量隐藏安全问题分析
在计算机编程中,当在特定范围(代码块、方法或内部类)中声明的[变量](https://learnblockchain.cn/article/3398)与在外部范围中声明的变量具有相同的名称时,就会发生变量隐藏。变量隐藏在多种计算机语言中都存在,并不仅仅是Solidity语言独有的特性。
智能合约安全
小驹
发布于 2022-06-09
阅读 ( 2576 )
( 9 )
给 Web3 项目的智能合约安全指南
本文概述了 [Web3 开发](https://learnblockchain.cn/article/4067)人员和安全团队在设计、开发并维护智能合约时必须考虑的安全要素,覆盖了从威胁建模到应急响应准备的整个周期。
Web3
智能合约安全
指南
Unitimes
发布于 2022-06-09
阅读 ( 3373 )
合约私有数据泄漏的安全问题分析及演示
所有存储在区块链上都是公开可见的,包括合约的私有状态变量!所以不要在区块链上存储密码和私钥,而且对于确实需要存储的敏感数据尽量使用hash比对的存储密文hash。通过本文可以理解合约[数据的存储](https://learnblockchain.cn/2019/10/05/evm-data),并学会访问合约的状态变量数据。
智能合约安全
存储布局
小驹
发布于 2022-06-09
阅读 ( 4933 )
( 28 )
Web3开发智能合约安全检查清单
本文概述了Web3构建者、开发人员和安全团队在设计、开发和维护安全智能合约系统时必须考虑的核心安全基本原则。文章提出了一个框架,讨论了贯穿软件开发生命周期的八个核心安全考量类别,从威胁建模到应急响应准备,强调安全应该是成功开发的组成部分,而不是事后才考虑的附加组件。
智能合约安全
威胁建模
访问控制
安全审计
实时监控
应急响应
a16z Crypto
发布于 2022-06-08
阅读 ( 101 )
零时科技 | Discover 闪电贷攻击事件分析
此次攻击事件主要通过[闪电贷](https://learnblockchain.cn/article/1928)资金控制价格,导致兑换数量波动,对于此类安全事件,建议不要使用外部可控的资金数量来获取价格......
闪电贷攻击
安全审计
区块链安全
黑客攻击
零时科技
发布于 2022-06-08
阅读 ( 2407 )
( 6 )
SharkTeam系列课程—NFT 应用场景分析
in
智能合约安全
in
智能合约安全
SharkTeam合约安全系列课程之NFT&GameFi开发与安全。第五课,让我们一起来聊聊[NFT](https://learnblockchain.cn/article/3923)的应用场景。 本文将从基础设施层、协议和资产层、应用衍生层 3 个层面介绍 NFT 的相关应用场景。
区块链安全
NFT
SharkTeam
发布于 2022-06-06
阅读 ( 3761 )
( 7 )
提案攻击——黑客的新潮流
基于 [DAO](https://learnblockchain.cn/article/3223)提案的攻击也成为了黑客的“新潮流”。前有Beanstalk Farms被“恶意提案+闪电贷”攻击,后有Fortress Loans被“恶意提案+预言机操控”攻击。通过对这两个事件的分析总结下`DAO`治理的一些安全考量
DAO治理
闪电贷攻击
预言机操控
提案攻击
智能合约安全
jianghai
发布于 2022-06-06
阅读 ( 3875 )
( 37 )
重入漏洞分析-基于hardhat、solidity0.8环境
重入,顾名思义是指重复进入,也就是`“递归”`的含义,本质是`循环调用缺陷`。[重入漏洞](https://learnblockchain.cn/article/3278)(或者叫做**重入攻击),**是产生的根源是由于`solidity智能合约`的特性,这就导致许多不熟悉solidity语言的混迹于安全圈多年的安全人员看到“重入漏洞”这4个字时也都会一脸蒙圈,重入漏洞本质是一种循环调用,类似于其他语言中的死循环调用代码缺陷。
区块链安全
重入攻击
漏洞分析
小驹
发布于 2022-06-04
阅读 ( 6077 )
( 40 )
慢雾:NFT 项目 verb 钓鱼网站分析
本文主要是说明了由两个小钓鱼网站分析出一个大钓鱼网站的事件。
安全技术研究
NFT
钓鱼攻击
慢雾科技
发布于 2022-06-02
阅读 ( 2305 )
WEB3 安全系列 || 你今天被‘钓鱼“了么,Web3被攻击及损失案例分析
近期钓鱼诈骗攻击事件频发,各种[钓鱼攻击](https://learnblockchain.cn/article/4124)手法层出不穷。此时,如何更清楚地了解钓鱼攻击;如何避免被钓鱼显得尤为重要。
Web3
钓鱼攻击
案例分析
零时科技
发布于 2022-06-02
阅读 ( 2926 )
( 5 )
领航Web3安全,让数字生活更安全更美好:SharkTeam线上AMA实录
in
智能合约安全
in
智能合约安全
本文为SharkTeam团队于5月30日进行的一场线上AMA的实录,应该很多伙伴也参与了,其中干货很多,全程参与后会对SharkTeam的服务能力和技术特点有一个更深的了解。
区块链安全
SharkTeam
发布于 2022-05-30
阅读 ( 3481 )
( 4 )
慢雾:29 枚 Moonbirds NFT 被盗事件溯源分析
in
区块链安全问题解析
in
区块链安全问题解析
5 月 25 日,推特用户 @0xLosingMoney 称监测到 ID 为 @Dvincent_ 的用户通过钓鱼网站 p2peers.io 盗走了 29 枚 Moonbirds 系列 NFT,价值超 70 万美元,钓鱼网站目前已无法访问。该用户表示,域名 sarek.fi 和 p2peers.io 都曾在过去的黑客事件中被使用。
安全技术研究
NFT
区块链安全
慢雾科技
发布于 2022-05-27
阅读 ( 2702 )
智能合约安全审计入门篇 —— delegatecall (1)
上篇文章中我们学习了合约中数据的存储方式以及如何读取合约中的各种数据。这次我们将带大家了解 [delegatecall](https://learnblockchain.cn/article/1960) 函数。
安全技术研究
delegatecall
智能合约安全
智能合约
慢雾科技
发布于 2022-05-27
阅读 ( 5477 )
( 4 )
Web 3.0 中常见的网络钓鱼攻击
本文将揭示[web3](https://learnblockchain.cn/2018/04/15/web3-html)世界中几种常见的网络钓鱼方法:
Web3
钓鱼攻击
ChinaDeFi 去中心化金融社区
发布于 2022-05-26
阅读 ( 3651 )
HackerDao攻击分析+复现
攻击者利用token合约自身的转账手续费的漏洞,结合dex的skim函数构造出dex LP的价格差,进而产生套利空间,将dex LP里面的WBNB给套走,最终实现170+BNB的利润
安全事件分析
jusonalien
发布于 2022-05-26
阅读 ( 3326 )
( 18 )
智能合约升级代理的安全问题与防御措施
关于openzepplin智能合约可升级代理的安全问题与防御措施。
合约升级
智能合约安全
退学写码
发布于 2022-05-26
阅读 ( 3405 )
( 3 )
公告:sec3 X-Ray安全扫描器正式发布
本文介绍了sec3 X-Ray安全扫描器的公共发布,提供了针对Solana智能合约的全面安全分析服务,包括检测40多种常见漏洞、集成GitHub CI、快速生成报告以及24/7可用等功能。用户可以通过完整的步骤指南开始使用该服务,并了解如何集成到GitHub工作流中。
sec3
X-Ray
Solana
安全扫描
智能合约
漏洞检测
Sec3dev
发布于 2022-05-25
阅读 ( 355 )
SharkTeam系列课程—NFT&GameFi开发与安全
in
智能合约安全
in
智能合约安全
SharkTeam系列课程—NFT&GameFi开发与安全
区块链安全
SharkTeam
发布于 2022-05-24
阅读 ( 3912 )
( 3 )
‹
1
2
...
33
34
35
36
37
38
39
...
46
47
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
区块链
智能合约
Solana
DeFi
Solidity
NFT
Web3
零知识证明
区块链安全
EVM
Move
去中心化
Rust
比特币
每周以太坊
DApp
加密货币
Sui
Rollup
Layer2
预言机
MEV
Uniswap
OpenZeppelin
30天文章收益榜
»
寻月隐君
208 篇文章,840 学分
CoinsBench
67 篇文章,698 学分
Helius
133 篇文章,601 学分
QuickNode
413 篇文章,528 学分
OpenZeppelin
132 篇文章,363 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: