文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
跨链桥 Bug 概述
本文讨论了区块链桥的安全性,重点介绍了几起知名的黑客攻击事件及其原因,并提供了一系列预防措施和建议,以增强区块链桥的安全性。文章通过对不同攻击案例的分析,强调了去中心化、权限最小化和系统审计的重要性,指出了良好的测试流程和应急计划在防范方面的重要性。
区块链桥
黑客攻击
安全建议
去中心化
智能合约审核
加密技术
mixbytes
发布于 2023-02-25
阅读 ( 776 )
智能合约安全工具实用指南
本文深入探讨了Mythril工具在智能合约安全分析中的应用,介绍了其配置、执行流程及分析方法,通过实例详细说明了如何识别合约中的安全漏洞,尤其是参数限制对合约部署的影响。作者利用Mythril的特色功能强调了其在智能合约审核中的重要性,并提出了一些使用建议。整体内容适合对智能合约安全有一定基础的读者,值得深入学习。
Mythril
智能合约
安全分析
漏洞检测
区块链
EVM
mixbytes
发布于 2023-02-25
阅读 ( 730 )
Starlink事件 漏洞分析
1.漏洞简介https://twitter.com/NumenAlert/status/1626447469361102850https://twitter.com/bbbb/status/16263926052643512352.相关地址或交易攻击交易:https://bscsca
闪电贷
漏洞分析
Archime
发布于 2023-02-22
阅读 ( 4268 )
( 8 )
又一个重入攻击 - 是什么阻止我们成为更好的智能合约开发者?
本文探讨了Web3中智能合约重入攻击等常见安全问题依然存在的原因,提出了开发者应具备安全意识,将安全验证纳入开发流程,并鼓励开发者通过实验和犯错来加深对Solidity语言的理解,从而提升智能合约的安全性。文章强调了在学习和开发智能合约时,实验和安全性的重要性。
智能合约安全
重入攻击
Solidity
安全验证
智能合约审计
静态分析工具
decipherclub
发布于 2023-02-21
阅读 ( 423 )
Beanstalk 逻辑错误修复审查
Beanstalk是一个基于以太坊的无权限稳定币协议,旨在通过其原生稳定币Bean创建一个租金免费的经济体系。文章还分析了漏洞的具体原因并阐述了修复措施,包括移除了弱点函数和引入了安全的新函数。
Beanstalk
逻辑错误
漏洞修复
智能合约
以太坊
白帽黑客
Immunefi
发布于 2023-02-18
阅读 ( 1029 )
闪电贷攻击+业务逻辑漏洞:Platypus Finance事件分析
in
智能合约安全
in
智能合约安全
闪电贷攻击+业务逻辑漏洞:PlatypusFinance事件分析北京时间2023年2月17日凌晨,Avalanche上的DeFi平台PlatypusFinance遭遇闪电贷攻击,被盗走约850万美元。SharkTeam第一时间对此事件进行了技术分析,并总结了安全防范手段,希望后续项目可
SharkTeam
发布于 2023-02-17
阅读 ( 4128 )
( 5 )
跨链重入攻击
本文详细探讨了跨链安全中的一种重入攻击向量,指出在构建跨链NFT合约时可能面临的安全风险。通过对危险外部调用的分析,作者提出了如何可能利用这一漏洞进行攻击的策略,并提供了针对性的解决方案。
跨链安全
重入攻击
NFT合约
Solidity
外部调用
安全实践
mateocesaroni_11308
发布于 2023-02-17
阅读 ( 548 )
攻击事件分析|Platypus遭遇闪电贷,损失$900万
2023年2月17日安全公司CertiKAlert发推:AAVE上发生一起闪电贷攻击,导致稳定币交易项目Platypus损失了900万美元的资产。
Ellen
发布于 2023-02-17
阅读 ( 2743 )
( 9 )
cURL审计:一个玩笑如何促成重大发现
Trail of Bits 团队通过对 cURL 命令行接口(CLI)进行模糊测试,发现了多个内存损坏漏洞,包括 use-after-free、double-free 和内存泄漏。
cURL
libcurl
模糊测试
AFL++
内存损坏
漏洞
Trail of Bits
发布于 2023-02-15
阅读 ( 301 )
攻击事件分析|BEVO 代币deliver攻击事件分析
北京时间2023年1月31日,BEVO代币被攻击,总共损失45000美元,导致BEVO代币的价格下跌了99%。有趣的是,这个事件中还出现了抢跑。被攻击的原因在于`deliver`方法。
Ellen
发布于 2023-02-14
阅读 ( 2861 )
( 6 )
Shamir 私钥分割的缺点
本文作者 Jameson Lopp 探讨了 Shamir 私钥分割(SSS)在比特币密钥管理中的应用及其安全性问题。文章分析了 SSS 的多个风险点,包括单点故障、碎片撤回难题、实现复杂性、缺乏标准、社交恢复复杂性、可审计性差、碎片完整性问题以及旁路攻击风险。作者认为 SSS 方案会增加用户面临的风险,相比之下,多重签名是更安全的选择。
Shamir私钥分割
SSS
多重签名
密钥管理
安全
比特币
BTCStudy
发布于 2023-02-12
阅读 ( 356 )
零时科技 || 攻击者获利约302万美元,Orion Protocol被攻击事件分析
北京时间2023年2月3日,BSC链与ETH链上Orion Protocol受到黑客攻击,攻击者获利约300万美元,攻击者地址为0x837962b686fd5a407fb4e5f92e8be86a230484bd,被盗资金已转移至Tornado.Cash混币平台。
零时科技
安全审计
区块链安全
零时科技
发布于 2023-02-11
阅读 ( 3126 )
( 3 )
Harvest Finance 未初始化代理漏洞修复回顾— 20 万美元赏金
本文深入分析了 Harvest Finance 协议中 Uniswap V3 vault 代理合约中发现的未初始化实现合约漏洞。
代理模式
delegatecall
UUPS
智能合约升级
安全漏洞
以太坊
Immunefi
发布于 2023-02-09
阅读 ( 306 )
如何快速创建闪电贷及闪电贷攻击
介绍如何快速进行闪电贷的三种工具,以及一些闪电贷的攻击案例和预防
区块链安全
安全事件分析
Polaris_tow
发布于 2023-02-09
阅读 ( 5836 )
( 50 )
Poly Network攻击事后分析
Poly Network 在2023年7月2日遭受攻击,攻击的根本原因可能并非智能合约的逻辑漏洞,而是Poly Network的4个keeper中3个的私钥被盗或滥用。
Poly Network
跨链桥
keeper
私钥
Merkle树
智能合约
安全漏洞
Dedaub
发布于 2023-02-08
阅读 ( 429 )
零时科技 || 损失8800万美元,加密协议BonqDAO被攻击事件分析
polygon链上去中心化借贷协议BONQ受到黑客攻击,攻击者获得了1.13亿个WALTB和9865万个BEUR
零时科技
区块链安全
安全审计
零时科技
发布于 2023-02-07
阅读 ( 2782 )
( 8 )
破译 BONq DAO 的 1.2 亿美元漏洞
2023年2月1日,BONqDAO遭到预言机攻击。攻击者通过预言机操纵技术完全改变了AllianceBlock的$ALBT代币价格,估计损失约1.2亿美元。
安全事件分析
漏洞分析
Polaris_tow
发布于 2023-02-04
阅读 ( 2979 )
( 15 )
BSCAnt3 事件 漏洞分析
1.漏洞简介https://twitter.com/BlockSecTeam/status/16200748737952645122.相关地址或交易攻击交易:https://bscscan.com/tx/0x7360f073c246db7f28a65ace03045736f4b06d2
权限漏洞
漏洞分析
BSC
Archime
发布于 2023-01-31
阅读 ( 3979 )
( 11 )
QTN事件 漏洞分析
1.漏洞简介https://twitter.com/blocksecteam/status/16156258976710041612.相关地址或交易攻击交易:0xfde10ad92566f369b23ed5135289630b7a6453887c77088794552c2a3d1ce8
安全事件分析
漏洞分析
Archime
发布于 2023-01-28
阅读 ( 4256 )
( 8 )
DamnVulnerableDefi ABI 走私挑战攻略(附带信息图)
本文详细讲解了如何通过ABI smuggling漏洞在DamnVulnerableDefi挑战中绕过权限控制并窃取资金,利用Solidity中的calldata结构缺陷实现攻击。
ABI smuggling
Solidity
Calldata
漏洞利用
权限控制
区块链安全
mattaereal
发布于 2023-01-28
阅读 ( 768 )
‹
1
2
...
36
37
38
39
40
41
42
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
Zed
软件要求
TokenStore
UTXO Stack
多协议
context
f(x) protocol
跨链空投
ORU
onFail
MEV税
Lens Protocol
AMPL
Polybase
ZKM
信用
Serverless
权限
Safe 钱包
链上搜索
金融基础设施
OT
fork choice rule
DOCX解析
收益农业
30天文章收益榜
»
Henry
96 篇文章,580 学分
Tiny熊
191 篇文章,572 学分
Helius
152 篇文章,439 学分
寻月隐君
264 篇文章,416 学分
blockmagnates
75 篇文章,413 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: