文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
重入漏洞分析-基于hardhat、solidity0.8环境
重入,顾名思义是指重复进入,也就是`“递归”`的含义,本质是`循环调用缺陷`。[重入漏洞](https://learnblockchain.cn/article/3278)(或者叫做**重入攻击),**是产生的根源是由于`solidity智能合约`的特性,这就导致许多不熟悉solidity语言的混迹于安全圈多年的安全人员看到“重入漏洞”这4个字时也都会一脸蒙圈,重入漏洞本质是一种循环调用,类似于其他语言中的死循环调用代码缺陷。
区块链安全
重入攻击
漏洞分析
小驹
发布于 2022-06-04
阅读 ( 7131 )
( 40 )
慢雾:NFT 项目 verb 钓鱼网站分析
本文主要是说明了由两个小钓鱼网站分析出一个大钓鱼网站的事件。
安全技术研究
NFT
钓鱼攻击
慢雾科技
发布于 2022-06-02
阅读 ( 2803 )
WEB3 安全系列 || 你今天被‘钓鱼“了么,Web3被攻击及损失案例分析
近期钓鱼诈骗攻击事件频发,各种[钓鱼攻击](https://learnblockchain.cn/article/4124)手法层出不穷。此时,如何更清楚地了解钓鱼攻击;如何避免被钓鱼显得尤为重要。
Web3
钓鱼攻击
案例分析
零时科技
发布于 2022-06-02
阅读 ( 3424 )
( 5 )
领航Web3安全,让数字生活更安全更美好:SharkTeam线上AMA实录
in
智能合约安全
in
智能合约安全
本文为SharkTeam团队于5月30日进行的一场线上AMA的实录,应该很多伙伴也参与了,其中干货很多,全程参与后会对SharkTeam的服务能力和技术特点有一个更深的了解。
区块链安全
SharkTeam
发布于 2022-05-30
阅读 ( 4188 )
( 4 )
慢雾:29 枚 Moonbirds NFT 被盗事件溯源分析
in
区块链安全问题解析
in
区块链安全问题解析
5 月 25 日,推特用户 @0xLosingMoney 称监测到 ID 为 @Dvincent_ 的用户通过钓鱼网站 p2peers.io 盗走了 29 枚 Moonbirds 系列 NFT,价值超 70 万美元,钓鱼网站目前已无法访问。该用户表示,域名 sarek.fi 和 p2peers.io 都曾在过去的黑客事件中被使用。
安全技术研究
NFT
区块链安全
慢雾科技
发布于 2022-05-27
阅读 ( 3270 )
智能合约安全审计入门篇 —— delegatecall (1)
上篇文章中我们学习了合约中数据的存储方式以及如何读取合约中的各种数据。这次我们将带大家了解 [delegatecall](https://learnblockchain.cn/article/1960) 函数。
安全技术研究
delegatecall
智能合约安全
智能合约
慢雾科技
发布于 2022-05-27
阅读 ( 6124 )
( 6 )
Keystone 為什麼要增加分片助記詞功能
本文介绍了 Keystone 硬件钱包增加分片助记词功能的原因和使用方法。分片助记词将助记词分成多片,需要指定数量的碎片才能恢复钱包,提高了安全性,但同时也存在钱包支持有限和操作复杂性等缺点。文章还为初次使用者提供了一些建议,例如多加练习、定期检查、使用金属存储等。
KeyStone
硬件钱包
分片助记词
SLIP39
助记词备份
密钥管理
keystonecn.eth
发布于 2022-05-26
阅读 ( 749 )
Web 3.0 中常见的网络钓鱼攻击
本文将揭示[web3](https://learnblockchain.cn/2018/04/15/web3-html)世界中几种常见的网络钓鱼方法:
Web3
钓鱼攻击
ChinaDeFi 去中心化金融社区
发布于 2022-05-26
阅读 ( 4273 )
HackerDao攻击分析+复现
攻击者利用token合约自身的转账手续费的漏洞,结合dex的skim函数构造出dex LP的价格差,进而产生套利空间,将dex LP里面的WBNB给套走,最终实现170+BNB的利润
安全事件分析
jusonalien
发布于 2022-05-26
阅读 ( 3831 )
( 18 )
智能合约升级代理的安全问题与防御措施
关于openzepplin智能合约可升级代理的安全问题与防御措施。
合约升级
智能合约安全
退学写码
发布于 2022-05-26
阅读 ( 4040 )
( 3 )
公告:sec3 X-Ray安全扫描器正式发布
本文介绍了sec3 X-Ray安全扫描器的公共发布,提供了针对Solana智能合约的全面安全分析服务,包括检测40多种常见漏洞、集成GitHub CI、快速生成报告以及24/7可用等功能。用户可以通过完整的步骤指南开始使用该服务,并了解如何集成到GitHub工作流中。
sec3
X-Ray
Solana
安全扫描
智能合约
漏洞检测
Sec3dev
发布于 2022-05-25
阅读 ( 956 )
SharkTeam系列课程—NFT&GameFi开发与安全
in
智能合约安全
in
智能合约安全
SharkTeam系列课程—NFT&GameFi开发与安全
区块链安全
SharkTeam
发布于 2022-05-24
阅读 ( 4500 )
( 3 )
零时科技 | Feminist Metaverse遭受攻击,损失 11 亿枚 FM
北京时间 2022年5月18日 Binance 链上 Feminist Metaverse 智能合约遭到智能合约攻击。损失资金价值超过55万美元
黑客攻击
安全审计
零时科技
发布于 2022-05-23
阅读 ( 2990 )
( 10 )
(分析+复现)—FEGexPRO攻击
攻击者 0x73b3 调用事先创建好的攻击合约 0x9a84 从 DVM 中闪电贷借出 915.842 WBNB,接着将其中的 116.81 WBNB 兑换成 115.65 fBNB。漏洞分析,EXP。
区块链安全
安全事件分析
求职(安全岗)
发布于 2022-05-22
阅读 ( 3150 )
( 10 )
智能合约安全性研究
本文向大家介绍了常见的合约漏洞,自动化监测合约漏洞的工具以及链上漏洞的应对方案。这些内容不仅仅对大家更好保护资产有帮助而且也有助于更加深入理解智能合约的运作流程。
区块链安全
重入锁
web3探索者
发布于 2022-05-22
阅读 ( 4382 )
( 33 )
虚假广告广泛撒网,你被钓鱼了吗?
5 月 10 日,Sentinel 创始人 Serpent 发推表示,Scammer 利用 Google 广告的漏洞,使官方和钓鱼网站 URL 看起来完全相同。
安全技术研究
钓鱼攻击
慢雾科技
发布于 2022-05-20
阅读 ( 3406 )
零时科技 | FEGtoken遭受攻击,损失超130万美元事件分析
北京时间 2022年5月16日 BNB Chain 和 Ethereum 链上 FEGtoken 遭到闪电贷攻击。损失资金价值超过130万美元。
闪电贷攻击
黑客攻击
零时科技
发布于 2022-05-18
阅读 ( 2849 )
( 3 )
Wormhole事件报告 - 2022年2月2日
2022年2月2日,Wormhole网络遭受攻击,攻击者利用签名验证漏洞在Solana上铸造了12万枚无抵押wETH,并将其中93,750枚转移到以太坊。Jump Crypto已为合约注资以确保所有wETH都有足额抵押。Wormhole网络已恢复运行,并悬赏1000万美元寻求有关追捕黑客或追回被盗资产的信息。
Wormhole
跨链桥
漏洞
攻击
签名验证
Solana
以太坊
wormholecrypto
发布于 2022-05-18
阅读 ( 974 )
慢雾:Discord 私信钓鱼手法分析
5 月 16 日凌晨,当我在寻找家人的时候,从项目官网的邀请链接加入了官方的 Discord 服务器。在我加入服务器后立刻就有一个"机器人"(Captcha.bot)发来私信要我进行人机验证。这一切看起来相当的合理。我也点击了这个验证链接进行查看。
安全技术研究
钓鱼攻击
慢雾科技
发布于 2022-05-18
阅读 ( 4479 )
慢雾:Fortress Protocol 被黑分析
5 月 9 日上午,由于恶意攻击,Fortress Protocol 中的资金被盗。此次 Fortress Protocol 遭受攻击的根本原因在于治理合约存在设计缺陷及 Umbrella Network 预言机存在任意操纵漏洞。
安全技术研究
黑客攻击
慢雾科技
发布于 2022-05-17
阅读 ( 3040 )
‹
1
2
...
51
52
53
54
55
56
57
...
64
65
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
触发算子
金融隐私
Borrowing
narrative
分区容错性
Bash脚本
Grim
资源利用率
Claus Peter Schnorr
opening proof
区块提议者承诺
InvokeContext
技术社区
BitBoxApp
DAG BFT
mixnet
公有地址
Aspect Programming
Layer1区块链
改进提案
CAPTCHA
Dutch Reverse Auction
NP问题
加密抵押贷款
社区规则
30天文章收益榜
»
Tiny熊
200 篇文章,639 学分
Henry
133 篇文章,485 学分
QuickNode
482 篇文章,474 学分
Helius
168 篇文章,392 学分
Galaxy
91 篇文章,310 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: