文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
预防委托调用(DELEGATECALL)引起的合约漏洞
本文通过编写有漏洞的合约,来了解如何攻击并理解如何[预防漏洞](https://learnblockchain.cn/article/3603)的发生。
delegatecall
智能合约安全
aisiji
发布于 2022-03-03
阅读 ( 5269 )
( 2 )
零时科技|如何在链上复现安全漏洞?
在链上[复现漏洞](https://learnblockchain.cn/article/3674)时,需要明确上链的类型及可相关联的钱包。之后通过领取测试币,部署合约,发起交易,从而实现链上智能合约的测试。
智能合约安全
零时科技
发布于 2022-03-02
阅读 ( 3878 )
( 4 )
2022年证券型代币现状——流动性概览与分析
本文分析了2022年证券型代币(Security Token)的流动性问题,探讨了传统做市商、去中心化解决方案(如IX Swap、RedMatter、Levinswap)以及交易流动性税等多种解决方案,旨在提高证券型代币市场的流动性,并为投资者提供更可靠的交易环境。
证券型代币
流动性
做市商
去中心化交易所
原子互换
IX Swap
RedMatter
Levinswap
pgaff831
发布于 2022-03-01
阅读 ( 78 )
预防智能合约的漏洞 - 应对意外转入以太币
破解一个游戏合约了解[如何预防攻击](https://learnblockchain.cn/article/3603) —— 不要再用`this.balance`了
智能合约安全
以太币
aisiji
发布于 2022-03-01
阅读 ( 4142 )
( 2 )
如何防止以太坊智能合约攻击-源码分析
本文通过[编写](https://learnblockchain.cn/2018/03/15/contract-upgrade)一个有漏洞的合约,分析如何攻击、预防并修复漏洞
漏洞分析
aisiji
发布于 2022-02-25
阅读 ( 3831 )
( 13 )
使用重入锁并不能解决所有问题
使用重入锁并不能解决所有问题,可以考虑使用[checks-effects-interactions模式](https://learnblockchain.cn/article/1890),另外,转账最好放在一个完整逻辑的最开始或者最结尾,避免状态不一致。
智能合约安全
DeFi
jackson
发布于 2022-02-23
阅读 ( 3661 )
( 44 )
发现Compound的一个严重漏洞
今天看了一下Venus项目的逻辑和代码,发现其存在一个较严重的漏洞,这个漏洞可能导致资金池被盗。 Venus的代码是fork自Compound的,经分析,此漏洞在[Compound](https://learnblockchain.cn/article/3158)和Cream中也存在。
漏洞分析
智能合约安全
DeFi
jackson
发布于 2022-02-22
阅读 ( 6824 )
( 127 )
tx.origin攻击实现
tx.origin攻击实现,一次调用,转干合约
Solidity
tx.origin
攻击
晓道
发布于 2022-02-18
阅读 ( 5599 )
( 28 )
Meter Bridge && Qubit Bridge
qubit
桥
bixia1994
发布于 2022-02-18
阅读 ( 3624 )
( 20 )
一种基于区块链的泛用型数据隐私保护的安全多方计算协议
一种基于区块链的泛用型数据隐私保护的安全多方计算协议
Schnorr签名
区块链技术
隐私计算
安全多方计算
Pedersen承诺
刘峰老师
发布于 2022-02-16
阅读 ( 6006 )
( 2 )
零时科技 | Titano Finance攻击事件分析
零时科技区块链安全情报平台监控到消息,北京时间2022年2月14日,[Titano Finance](https://learnblockchain.cn/article/3659)遭到攻击,损失3200万TITANO代币,零时科技安全团队及时对此安全事件进行分析。
黑客攻击
零时科技
发布于 2022-02-16
阅读 ( 2262 )
( 4 )
一种面向双中台双链架构的内生性数据安全交互协议研究
自“数据+业务”的双中台架构被提出以来, 中台间数据进行安全交互的效能显得尤为重要. 基于此, 本研究提出了一种高效的交互式协议, 在借助区块链双链结构保证数据安全可信的情况下, 改善了内生性数据在中台间交互效率低的问题. 对新协议中核心的门限签名技术进行实验模拟的结果表明新协议在链下签名、链上验签过程中比传统单一链上签名及验签的方法节省了42.1%的时间成本. 新协议对中台融合区块链技术、加快中台与区块链的广泛实践均具有积极推动作用.
双中台双链架构
合约交互
链下门限签名
链上验证签名
区块链技术
区块链安全
协议效率
刘峰老师
发布于 2022-02-14
阅读 ( 3469 )
审计师的职业心态
本文介绍了成为智能合约审计员的途径和所需技能,阐述了这一领域的潜力和灵活性,强调了相关知识和实践的重要性。作者鼓励有经验的研究者转向智能合约审计,以应对行业需求并提高自身职业价值。
智能合约
审计
Solidity
DeFi
区块链
安全
zellic
发布于 2022-02-12
阅读 ( 324 )
重建世界:The Sandbox 任意燃烧漏洞回顾
据慢雾区情报,2022 年 1 月 28 日 The Sandbox 官方发布一则 LAND 智能合约迁移的公告,但是在公告中没有说明合约具体是出了什么问题,慢雾安全团队现将简要分析结果分享如下。
安全技术研究
漏洞分析
慢雾科技
发布于 2022-02-08
阅读 ( 2162 )
尝试爆破NFT奖励时间限制 (二)
尝试爆破[NFT](https://learnblockchain.cn/article/3923)奖励时间限制,合约再解析
NFT
Solidity
反汇编
合约交互
晓道
发布于 2022-02-06
阅读 ( 5789 )
( 66 )
尝试爆破NFT奖励时间限制 (一)
尝试爆破NFT奖励时间限制,突破网页限制
NFT
合约交互
晓道
发布于 2022-02-05
阅读 ( 3885 )
( 38 )
无需许可:Multichain漏洞利用解析
Multichain协议的用户遭到攻击,攻击者利用Multichain智能合约中的漏洞窃取了数百万美元的代币。文章深入分析了漏洞的技术细节,利用Tenderly调试器重放智能合约交易,揭示了攻击者如何通过构造恶意合约、绕过WETH合约的permit函数以及利用用户预先授权的无限额度来窃取资金。文章还总结了漏洞产生的多个因素,并提出了安全建议。
Multichain
漏洞
智能合约
Tenderly调试器
ERC20 permit函数
BaDapprove
TalBeerySec
发布于 2022-01-24
阅读 ( 164 )
Move智能合约的形式化验证工具
*“程序测试能证明错误的存在, 但不能证明错误不存在” – Edsger Dijkstra*。智能合约是一个对安全性要求非常高的领域,一个不经意的小 bug 很可能会导致不可估量的损失。
形式化验证
Move
Young Rocks
发布于 2022-01-20
阅读 ( 5272 )
( 10 )
事后分析:Notional Finance 漏洞及正确形式化规范的重要性
文章讲述了 Notional Finance 系统中出现的一个漏洞,该漏洞由于不正确的形式化验证不变量导致。原本旨在防止资产重复的错误不变量实际上是空洞的,无法发现漏洞。随后通过更正后的简单不变量成功检测到该漏洞,并提出了改进规范安全性的措施,包括审计规范、漏洞赏金、技术检查和集成测试工具,以提高代码安全性和规范的准确性。
形式化验证
不变量
Certora Prover
漏洞
Notional Finance
DeFi
Certora
发布于 2022-01-19
阅读 ( 122 )
防止对以太坊的智能合约攻击——代码分析
约通常也处理以太,并且经常将以太发送到各种外部用户地址。这些操作要求合约提交外部调用。这些外部调用可能会被攻击者劫持,攻击者可以强制合约执行进一步的代码(通过一个回退函数),包括对自身的调用。
攻击
ChinaDeFi 去中心化金融社区
发布于 2022-01-19
阅读 ( 3230 )
‹
1
2
...
37
38
39
40
41
42
43
...
46
47
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
BuildBear
FISCO BCOS
私钥
UTXO
性能优化
Aave
Celestia
多链
Polkadot
solidity 编程
blockchain
区块链入门
zk-SNARKs
SPL Token
波卡
delegatecall
STARK
存储服务器
黑客松
模块化
Plasma
CREATE2
Truffle
Token
DePIN
30天文章收益榜
»
寻月隐君
208 篇文章,840 学分
CoinsBench
67 篇文章,698 学分
Helius
133 篇文章,601 学分
QuickNode
413 篇文章,528 学分
OpenZeppelin
132 篇文章,363 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: