文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
智能合约安全——delegatecall (1)
在之前的内容中,学习到了storage中是使用插槽存储数据的。而delegatecall函数有个有趣的特点:当使用 delegatecall 函数进行外部调用涉及到 storage 变量的修改时是根据插槽位置来修改的而不是变量名。
入门
交易
区块链
安全审计
智能合约安全
fingernft
发布于 2022-08-02
阅读 ( 2725 )
( 3 )
HACK Reply XCarnival
HACK Reply XCarnival
samczsun
bixia1994
发布于 2022-08-01
阅读 ( 3341 )
( 4 )
智能合约安全——私有数据访问
这次我们将了解如何访问合约中的私有数据(private 数据)。
区块链技术
入门
智能合约安全
安全审计
fingernft
发布于 2022-07-30
阅读 ( 3406 )
( 12 )
智能合约安全——重入漏洞
智能合约安全——重入漏洞
智能合约安全
重入攻击
fingernft
发布于 2022-07-29
阅读 ( 3252 )
( 3 )
SharkTeam完成Flow生态NFT市场MatrixMarket的安全审计
in
智能合约安全
in
智能合约安全
Matrix Market 是一个 NFT 市场,允许买家创建、列出和购买 NFT,构建者只需几步点击即可快速提升其定制的 NFT。
NFT市场
区块链安全
SharkTeam
发布于 2022-07-28
阅读 ( 3204 )
( 2 )
零时科技 | Audius金库1850万枚AUDIO被盗事件分析
通过此次攻击来看,虽然openzeppelin官方的代理模式中声明了多种存储冲突的模式,但当多种逻辑组合在一起时,也会发生意外的存储冲突
黑客攻击
零时科技
发布于 2022-07-28
阅读 ( 2299 )
( 5 )
DeFi安全之DEX与AMMs
in
智能合约安全
in
智能合约安全
第一课【DEX与AMMs】
DeFi
SharkTeam
发布于 2022-07-27
阅读 ( 5377 )
( 8 )
可升级合约漏洞—Web3音乐平台Audius被黑事件分析
2022年7月24日消息,黑客从音乐流媒体协议Audius转移了1800万个AUDIO代币,损失约600万美元。
NFT
智能合约安全
SharkTeam
发布于 2022-07-26
阅读 ( 4096 )
( 11 )
SharkTeam发布2022年第二季度Web3安全态势感知报告
in
智能合约安全
in
智能合约安全
2022年上半年Web3生态因黑客攻击损失超20亿美元,相较于2021年全年损失的15.5亿美元,2022年上半年的损失已超过 2021 全年总和。2022 年Q2被公开的安全事件49起,损失总金额超7亿美元。
智能合约安全
SharkTeam
发布于 2022-07-26
阅读 ( 2672 )
零时科技 | OMNI遭到黑客攻击,损失超1300ETH
OMNI遭到黑客攻击,损失超1300ETH, 随后OMNI发布公告称OMNI仍处于测试阶段(测试版),没有客户资金损失,只有内部测试资金受到影响!
黑客攻击
区块链
安全审计
零时科技
发布于 2022-07-25
阅读 ( 2701 )
( 6 )
关于编写安全的智能合约
关于编写安全的智能合约
区块链安全
智能合约
翻译小组
发布于 2022-07-21
阅读 ( 2908 )
( 13 )
Premint 恶意代码注入攻击细节分析
7 月 17 日,据慢雾区情报反馈,Premint 遭遇黑客攻击。慢雾安全团队在第一时间进行分析和预警。
安全技术研究
代码
安全事件分析
慢雾科技
发布于 2022-07-19
阅读 ( 3221 )
智能合约安全审计入门篇 —— 随机数
本期我们将带大家了解智能合约中一个经常被用到的东西——随机数。
安全技术研究
安全审计
智能合约
慢雾科技
发布于 2022-07-18
阅读 ( 4938 )
太空哥斯拉(SpaceGodzilla)攻击事件分析
此次黑客利用未授权的函数,扰乱了正常的Godzilla币与USDT的流动池,最终攻击大约套利了2.6万的USDT。
安全事件分析
漏洞分析
小驹
发布于 2022-07-16
阅读 ( 5430 )
( 24 )
[经典攻击事件分析]xSurge事件中的重入漏洞+套利的完美组合利用
本文将重点分析和复现xSurge的攻击过程。该漏洞利用的代码是`重入漏洞的典型代码`,但`利用过程却不是重入`。应该是”最像重入漏洞的套利漏洞”。价格计算机制既然可以从数学上证明存在漏洞,能不能用数学的方法来挖掘此类的漏洞?
安全事件分析
重入攻击
套利
小驹
发布于 2022-07-14
阅读 ( 4964 )
( 6 )
零时科技 || Uniswap v3出现漏洞?No,新型钓鱼来袭!
2022年7月12日早6时,币安交易平台CEO赵长鹏发推表示,通过威胁情报在 ETH 区块链上检测到 Uniswap V3 潜在漏洞,到目前为止,黑客已经窃取了 4295 ETH。并给出了黑客转移资金的相关地址。
钓鱼攻击
安全审计
零时科技
发布于 2022-07-13
阅读 ( 2993 )
( 6 )
从 The Saudis NFT 事件浅析 EIP-2535 钻石协议
2022 年 7 月 10 号,一个火热的 NFT 项目 TheSaudis 开启了 freemint 活动(白名单用户可以免费铸造其 NFT)。
安全技术研究
ERC2535
慢雾科技
发布于 2022-07-12
阅读 ( 3229 )
( 3 )
tx.origin安全问题总结
在合约代码中,最常用的是使用msg.sender来检查授权,但有时由于有些程序员不熟悉tx.origin和msg.sender的区别,如果使用了tx.origin可能导致合约的安全问题。黑客最典型的攻击场景是利用`tx.origin的代码问题常与钓鱼攻击相结合的组合拳`的方式进行攻击。
安全审计
智能合约安全
Solidity
小驹
发布于 2022-07-04
阅读 ( 4329 )
( 19 )
如何从完美无瑕的智能合约中窃取 1 亿美元
作者披露了Moonbeam网络中一个严重的设计缺陷,该缺陷可能导致DeFi项目损失超过1亿美元的资产。该漏洞与delegatecall和原生合约的交互有关,恶意合约可以利用Balance ERC-20预编译合约中的漏洞,冒充调用者进行未经授权的操作,从而窃取资金。作者通过负责任的披露,帮助Moonbeam和Moonwell团队修复了漏洞,避免了潜在的巨大损失。
delegatecall
智能合约
漏洞
Moonbeam
预编译合约
安全
pwning
发布于 2022-06-29
阅读 ( 374 )
零时科技 || XCarnival遭遇攻击,黑客获利3000余枚ETH事件分析
攻击者主要通过多次质押借贷和取出NFT获取大量和自己地址对应订单id,随后通过多次调用借款方法取出大量资金......
黑客攻击
区块链安全
零时科技
发布于 2022-06-29
阅读 ( 2858 )
( 10 )
‹
1
2
...
44
45
46
47
48
49
50
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
DoS攻击
数组
ZK-Rollups
Engine API
插件开发
更新日志
网络
NFT艺术收藏
链游
sumcheck
1inch
数据索引
Magic Eden
日志
create3
带宽优化
AMP
MegaETH
prover
子网
区块链架构
Giveth
区块链节点
数据服务
以太坊网络
30天文章收益榜
»
Tiny熊
191 篇文章,650 学分
Henry
96 篇文章,585 学分
OpenZeppelin
223 篇文章,461 学分
寻月隐君
261 篇文章,458 学分
Helius
151 篇文章,431 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: