文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
Solana 生态系统中的供应链攻击
本文深入探讨了Solana生态系统中的供应链攻击,重点分析了攻击者如何通过恶意修改离线签名工具、NPM包等方式窃取私钥,并提出了一系列针对性的防御措施,包括锁定依赖版本、使用JFrog Xray扫描代码、加强CI/CD环境监控等,旨在帮助Solana开发者构建更安全的开发工作流。
Solana
供应链攻击
私钥
签名工具
依赖管理
安全审计
JFrog Xray
Adevar labs
发布于 2025-07-16
阅读 ( 311 )
区块链取证:追踪被盗资金实用指南
本文是一篇关于区块链取证的实用指南,详细介绍了如何追踪被盗资金。文章从理解威胁形势开始,深入探讨了区块链取证的调查方法、面临的挑战以及分析被盗资金和洗钱方法,为区块链调查人员提供了全面的技术和方法指导,旨在提升他们追踪和防范加密货币犯罪的能力。
区块链取证
链上分析
洗钱
被盗资金
交易追踪
威胁情报
somaxbt.eth
发布于 2025-07-16
阅读 ( 1537 )
( 32 )
uniswap2进阶解读
本文将从以下几个角度对uniswap2进行进阶讲解EIP712签名permit函数是用来验证签名是否是传入地址发出的。具体的手续费feeto的手续费用户借贷uniswap2的手续费(X-0.003Xin)*(Y-0.003Yin)>=X.Y流动性token在市场中的价值举个例子,现有
uniswap2
oo
发布于 2025-07-16
阅读 ( 762 )
( 21 )
CPIMP 攻击:一种影响极其深远的漏洞,已成功缓解
CPIMP 攻击是一种复杂的中间人攻击,攻击者通过抢跑交易篡改代理合约的实现,使恶意代码透明地存在于多个DeFi协议中。该攻击通过各种技术手段隐藏自身,包括欺骗区块链浏览器,并具备持久控制、灵活路由和规避检测的能力,对多个区块链上的知名协议构成威胁。在各方合作下,大部分潜在损失已成功避免。
CPIMP攻击
代理合约
前置交易
EIP-1967
以太坊
DeFi安全
Dedaub
发布于 2025-07-16
阅读 ( 1420 )
( 120 )
Web3前端攻击:黑客的新乐园
文章主要讨论了Web3安全中容易被忽视的Frontend安全问题,指出尽管智能合约安全性受到广泛关注,但Frontend作为用户与区块链交互的第一层,其安全风险日益突出。
web3安全
Frontend安全
智能合约
DNS劫持
恶意脚本
交易安全
ImmuneBytes
发布于 2025-07-15
阅读 ( 2005 )
( 37 )
BlockThreat - 2025年第27周周报
本周,超过550万美元在三个协议中被盗,攻击手段包括价格预言机操纵和私钥盗窃。 一项针对休眠的2011年比特币钱包的链上活动被发现,该活动利用OP_RETURN交易发送法律声明,并链接到收集敏感钱包数据的在线表格。此外,还讨论了Web3安全公司Oak Security提供的审计、渗透测试等服务。
比特币
安全漏洞
网络钓鱼
恶意软件
智能合约
加密货币
BlockThreat
发布于 2025-07-15
阅读 ( 1106 )
( 31 )
俄罗斯主机提供商 Aeza 集团因协助黑客和暗网毒品市场而受到 санкtion
美国财政部 санкtion 俄罗斯 Aeza 集团,该公司向勒索软件运营者和信息窃取恶意软件集团提供主机服务。分析表明,受制裁的钱包地址与中心化交易所、OTC平台以及其他受制裁实体有关联。文章还提到,对于企业和交易所,KYC/KYT 不再是可选的,未能筛选客户可能会导致次级制裁或声誉损害。
勒索软件
网络犯罪
制裁
加密货币
区块链
反洗钱
slowmist
发布于 2025-07-10
阅读 ( 1178 )
( 15 )
LLM驱动的区块链安全产品:从实践到理论——初步探讨
本文深入探讨了大型语言模型(LLM)在区块链安全领域的应用,提出了一个基于信息确定性和搜索空间性质的四种安全工具分类框架。文章分析了智能合约漏洞挖掘、安全事件根源分析、安全代码清单生成和安全规范代码自动生成等典型案例,强调了不同类型安全产品在结合LLM技术时面临的挑战和机遇。
大型语言模型
区块链安全
智能合约
漏洞挖掘
安全审计
nerbonic
发布于 2025-07-10
阅读 ( 1011 )
( 30 )
Watt协议审计总结
本文是Ackee Blockchain Security对Watt协议进行的安全审计报告。审计发现了20个安全问题,包括严重、高、中、警告和信息级别。在修复审查中,发现了一个新问题。关键、高和中等严重程度的发现已由客户修复,警告和信息严重程度的发现已由客户修复、部分修复或确认。
安全审计
Watt协议
LP Token
漏洞
智能合约
区块链安全
Ackee
发布于 2025-07-09
阅读 ( 491 )
使用 Deptective 调查你的依赖项
Deptective 是 Trail of Bits 发布的一款开源工具,旨在自动发现软件运行所需的依赖包。通过跟踪软件的系统调用,Deptective 能够识别缺失的文件,并在 Linux 发行版的索引中查找包含这些文件的软件包,最终确定并安装所有必要的依赖项,从而成功运行软件。
依赖分析
开源工具
系统调用跟踪
软件包管理
linux
Deptective
Trail of Bits
发布于 2025-07-09
阅读 ( 975 )
( 22 )
ERC4626 金库安全指南 v12.0
本文档是ERC4626 Vault安全启动的第12.0版本,内容涵盖了ERC4626 Vault实现中发现的关键安全模式和漏洞,包括各种类型的Vault、跨链系统、AMM集成、CDP实现、清算机制、以及预言机和价格馈送问题等。文档详细列出了非标准代币支持问题、重入攻击、首次存款攻击、份额和价格操纵、通胀/紧缩攻击等一系列安全漏洞模式,并提供了相应的安全实施示例、检测方法和缓解措施。
ERC4626
Vault
智能合约
安全漏洞
重入攻击
预言机
清算
devdacian
发布于 2025-07-08
阅读 ( 2482 )
( 162 )
Web3中AI生成的诈骗的兴起:2025年最危险的趋势
AI技术被用于加密货币诈骗,诈骗手段愈发精良,从仿冒用户界面到自动化社交工程,再到武器化治理,攻击者利用AI以前所未有的速度模仿项目,用户仅凭界面外观已难以判断安全性,Web3的未来之战将是与仿冒的斗争。
AI
加密货币诈骗
社会工程
web3安全
智能合约
人工智能
ImmuneBytes
发布于 2025-07-08
阅读 ( 1906 )
( 37 )
零时聚焦 || 2025 年上半年 web3 链上安全态势分析报告
Web3 区块链领域发生重大安全事件 87 起,因黑客攻击、钓鱼诈骗和项目方 Rug Pull 造成的经济损失达 22.9 亿美元
黑客攻击
钓鱼攻击
web3安全
零时科技
发布于 2025-07-07
阅读 ( 2532 )
( 58 )
BlockThreat - 2025年第26周周报
本周发生了多起安全事件,Resupply和Silo Finance损失惨重,攻击源于常见的漏洞,即利用空市场的舍入误差来铸造过多的协议代币。此外,MEV机器人的访问控制不足和函数参数验证不严也导致了损失。文章还提到了Unphishable项目,旨在帮助用户识别和避免常见的Web3网络钓鱼攻击。
漏洞
安全事件
MEV
网络钓鱼
智能合约安全
区块链安全
BlockThreat
发布于 2025-07-06
阅读 ( 2048 )
( 104 )
GitHub 上一个流行的 Solana 工具暗藏加密货币盗窃陷阱
SlowMist 安全团队分析了一起用户因使用 GitHub 上的恶意开源项目 solana-pumpfun-bot 而导致钱包资产被盗的事件。攻击者通过伪造流行的项目,并嵌入恶意依赖 crypto-layout-utils,诱使用户下载并运行,从而窃取用户的私钥。分析发现攻击者使用多个 GitHub 账号分发恶意软件,并通过链上 AML 工具追踪到被盗资金流向 FixedFloat 交易所。
Solana
供应链攻击
npm
恶意软件
私钥泄露
社会工程学
slowmist
发布于 2025-07-05
阅读 ( 1302 )
( 40 )
使用 Claude 进化专业 AI 智能合约审计工具
本文介绍了一个名为Amy的开源智能合约审计工具,它使用AI并通过“Priming”技术不断自我进化,专注于Vault / ERC4626智能合约协议的审计。文章还讨论了Amy与人类审计师和静态分析工具的比较,以及Amy的局限性和未来发展方向,例如创建更多专业化的AI审计工具。
智能合约审计
AI
ERC4626
Vault协议
代码安全
漏洞检测
Dacian
发布于 2025-07-05
阅读 ( 1618 )
( 41 )
EVM 任意调用审计要点
本文探讨了智能合约审计中任意调用(Arbitrary Calls)的风险,指出合约若存在任意调用,则不应包含 transfer/transferFrom/approve 等操作,否则可能导致代币被盗。文章还列举了需要检查的要点、安全假设以及应对措施,强调了防范利用任意调用漏洞的重要性。
智能合约
审计
任意调用
安全漏洞
重入攻击
delegatecall
officer_cia
发布于 2025-07-05
阅读 ( 949 )
( 28 )
第二部分:如何保护你的智能合约免受状态膨胀和Gas消耗攻击
本文深入探讨了智能合约中高级拒绝服务(DoS)攻击,重点介绍了状态膨胀和Gas消耗攻击(Gas Griefing)的原理、攻击方式以及实际案例,并通过代码示例展示了如何通过限制状态增长、批量处理数据、实施熔断机制等手段来构建具有DoS防御能力的智能合约。
智能合约安全
DoS攻击
状态膨胀
gas消耗攻击
Solidity
以太坊
ankitacode11
发布于 2025-07-05
阅读 ( 1828 )
( 104 )
漏洞搜寻:零知识、充分偏执与反向凝视的AI - ZKSECURITY
本文探讨了AI在零知识电路和应用程序中发现漏洞的能力,zkSecurity开发了一款名为SnarkSentinel的AI驱动的ZK审计工具。
AI
零知识证明
审计
漏洞检测
SnarkSentinel
上下文工程
zksecurity
发布于 2025-07-04
阅读 ( 990 )
( 34 )
安全 - 慢雾 - Slowmist
该报告总结了2025年上半年区块链安全领域的关键发现,包括安全事件回顾、欺诈手段、反洗钱形势、监管发展以及被冻结和追回的资金情况。报告强调了合规的重要性,并分析了Lazarus Group、Drainers和HuionePay等组织的活动及混币器的使用情况。
区块链安全
反洗钱
欺诈
漏洞
监管
加密货币
slowmist
发布于 2025-07-03
阅读 ( 1130 )
( 35 )
‹
1
2
...
4
5
6
7
8
9
10
...
64
65
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
触发算子
金融隐私
Borrowing
narrative
分区容错性
Bash脚本
Grim
资源利用率
Claus Peter Schnorr
opening proof
区块提议者承诺
InvokeContext
技术社区
BitBoxApp
DAG BFT
mixnet
公有地址
Aspect Programming
Layer1区块链
改进提案
CAPTCHA
Dutch Reverse Auction
NP问题
加密抵押贷款
社区规则
30天文章收益榜
»
Tiny熊
200 篇文章,639 学分
Henry
133 篇文章,485 学分
QuickNode
482 篇文章,474 学分
Helius
168 篇文章,392 学分
Galaxy
91 篇文章,310 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: