文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
ImmuneBytes
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Web3审计:不仅仅是寻找漏洞 – ImmuneBytes

文章讨论了Web3安全审计的重要性,强调了智能合约审计在防止黑客攻击和漏洞利用方面的关键作用。文章还探讨了审计师的角色,有效的审计流程,以及未来审计在安全设计咨询、实时监控、形式化验证和安全教育等领域的发展方向。

Web3  安全审计  智能合约  漏洞  代码安全  形式化验证 
发布于 2025-05-03 22:18 阅读(91) 点赞(0)
分享
Twitter分享
微信扫码分享
预言机及其在智能合约漏洞中的作用 – ImmuneBytes

本文深入探讨了区块链预言机在DeFi应用中的作用及其面临的安全挑战。文章分析了预言机如何成为攻击目标,详细解释了闪电贷攻击、链下故障、中心化预言机的风险以及TWAP预言机的漏洞,并提出了如数据源多样化、使用TWAP和VWAP机制以及采用去中心化预言机网络等安全建议,旨在帮助开发者构建更安全的DeFi应用。

预言机  区块链  DeFi  闪电贷  TWAP  安全漏洞 
发布于 2025-04-29 15:31 阅读(188) 点赞(0)
分享
Twitter分享
微信扫码分享
区块链中的暗森林:理解MEV和掠夺性动态 – ImmuneBytes

文章讨论了以太坊mempool的“暗森林”特性,即交易在公开pending时容易被MEV机器人利用。文章解释了MEV的概念,强调了其对用户造成的潜在损失,并探讨了用户、机器人和验证者之间的博弈。最后,文章给出了在暗森林中保护自己的方法,包括使用私人交易、提交机制、批量拍卖和协议内部化MEV等。

MEV  暗森林  mempool  以太坊  抢跑交易  三明治攻击 
发布于 2025-04-22 17:48 阅读(172) 点赞(0)
分享
Twitter分享
微信扫码分享
攻破与防御去中心化系统的艺术 – ImmuneBytes

文章探讨了区块链安全不仅仅是代码层面的问题,更是一场战略性的对抗游戏。攻击者总是先行一步,通过信息优势、信号传递和多轮攻击等手段,利用防御者的盲点和激励机制的漏洞来突破系统。因此,区块链安全的关键在于理解攻击者的策略,并设计能够打破这些策略的防御机制。

区块链安全  对抗博弈论  MEV  跨链桥  治理攻击  暗森林 
发布于 2025-04-13 10:17 阅读(86) 点赞(0)
分享
Twitter分享
微信扫码分享
Solidity智能合约中的Gas优化:开发者指南 – ImmuneBytes

本文深入探讨了如何在Solidity中优化Gas费用,涵盖了从存储、内存和calldata的选择,到变量打包、减少冗余存储写入、函数层面的优化、循环效率提升以及数据结构选择等多个方面。此外,还介绍了高级的Gas优化策略,如使用inline assembly和bitwise操作,旨在帮助开发者编写更高效、更经济的智能合约。

gas优化  Solidity  智能合约  存储  EVM  bitwise操作 
发布于 2025-04-12 13:49 阅读(91) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约安全中单元测试的作用 – ImmuneBytes

智能合约在区块链网络上处理关键的金融和运营交易,由于其不可变性,部署后难以更改,因此安全性是首要问题。单元测试在确保智能合约在部署到区块链之前,可以发挥关键作用,尽早发现错误、安全漏洞和逻辑错误,通过模拟攻击场景并确保适当的业务逻辑执行,可以显著降低漏洞利用的风险并提高合约的可靠性。

智能合约  单元测试  安全漏洞  区块链  EVM  Solidity 
发布于 2025-04-10 12:18 阅读(97) 点赞(0)
分享
Twitter分享
微信扫码分享
案例研究:cSigma Finance 审计 – ImmuneBytes

cSigma Finance 是一个去中心化借贷协议,旨在连接全球借款人和贷款人。该协议利用 AI 优化了信贷评级、定价和风险管理等关键环节,并通过 ERC-2535 Diamond Proxy 标准确保可扩展性和可升级性。本次安全审计未发现高危漏洞,仅发现了一些低危和信息性问题,团队已确认并提供了解释,表明 cSigma Finance 在构建安全可靠的去中心化借贷协议方面具有很强的承诺。

去中心化借贷  智能合约审计  ERC-2535  Diamond Proxy  风险管理  AI 
发布于 2025-04-07 22:32 阅读(150) 点赞(0)
分享
Twitter分享
微信扫码分享
EIP-1153:瞬态存储 – ImmuneBytes

文章介绍了以太坊中一种新的临时存储方案,称为瞬态存储(Transient Storage)。瞬态存储仅在交易期间存在,并在交易结束后被丢弃,与永久存储相比,它可以降低gas成本,简化EVM设计,并增强智能合约的安全性。文章还讨论了瞬态存储的适用场景、gas成本,以及它对智能合约开发的影响。

瞬态存储  EIP-1153  以太坊  智能合约  Gas成本  EVM 
发布于 2025-04-05 14:35 阅读(80) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约中的常见漏洞 – ImmuneBytes

本文探讨了智能合约中常见的漏洞,包括重入攻击、整数溢出和下溢、时间戳依赖、未检查的外部调用、未初始化的存储变量、拒绝服务(DoS)、访问控制问题、抢跑交易、Oracle 操纵和糟糕的随机性等,每个漏洞都附有实际案例、发生方式和缓解策略,强调了智能合约开发中安全审计、严格测试和持续学习的重要性。

智能合约  漏洞  重入攻击  拒绝服务  oracle  安全性 
发布于 2025-03-29 19:36 阅读(119) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约生命周期和安全性概述 - ImmuneBytes

本文探讨了智能合约生命周期中的安全问题,并强调了“左移方法”的重要性,这种方法提倡在开发的早期阶段就集成安全措施,从而及早发现和解决漏洞,降低开发成本,提高代码质量,最终增强用户信任并促进区块链生态系统的可持续发展。

智能合约  安全  生命周期  左移方法  漏洞  区块链 
发布于 2025-03-29 17:44 阅读(86) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
ImmuneBytes
ImmuneBytes
贡献值: 375 学分: 329
Stay Ahead of the Security Curve.
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览