文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
成功进行加密货币Staking的综合多重签名钱包设置指南
本文详细介绍了多重签名(Multisig)钱包在加密货币Staking中的应用,强调了其在保护locked资产免受盗窃方面的关键作用。文章阐述了Multisig钱包的工作原理,并提供了设置Multisig钱包进行Staking的步骤指南,包括选择钱包提供商、配置签名方案、生成和存储密钥,以及将Multisig钱包与Staking协议集成,确保资产安全。
多重签名钱包
multisig
staking
加密货币安全
密钥管理
数字资产
blockapps
发布于 2024-12-06
阅读 ( 718 )
如何进行智能合约审计:完整教程
本文介绍了进行智能合约审计的十个关键步骤,强调了系统性的方法和逐步处理复杂任务的重要性。通过获取文档背景、测试协议、分析测试套件及使用静态分析工具等步骤,可以有效识别和缓解潜在的安全风险,为审计师提供了清晰的工作框架。
智能合约
审计
安全策略
静态分析
测试覆盖
攻击向量
Cyfrin
发布于 2024-12-05
阅读 ( 899 )
技术详解 | 链上打新局中局,交税的狙击机器人
in
CertiK 安全知识分享
in
CertiK 安全知识分享
本文则是以代币“ZhongHua”为例解析该团伙的另一种RugPull手法:用复杂的税收功能逻辑,掩盖可用于RugPull的转账功能。我们通过“ZhongHua”代币案例,分析地址0xdf1a的另一种RugPull手法细节。
骗局案例分析
CertiK
发布于 2024-12-05
阅读 ( 1398 )
( 31 )
加密货币交易所缘何频遭攻击:洞悉愈演愈烈的威胁格局
加密货币交易所正面临日益增长的网络攻击威胁,黑客利用社会工程学、恶意软件和供应链漏洞等手段入侵交易所。Cobo 通过多重安全措施,如多因素认证、MPC钱包、安全API和实时监控,帮助交易所应对这些威胁。文章还列举了多个交易所被攻击的真实案例,强调了交易所实施全面安全策略的重要性。
加密货币交易所
黑客攻击
安全漏洞
社会工程学
恶意软件
供应链攻击
Cobo
发布于 2024-12-05
阅读 ( 360 )
实用工具 - OpenZeppelin 文档
本文档介绍了OpenZeppelin社区合约库中的实用工具合约和库,包括用于签名验证、处理新数据类型和安全使用底层原语的工具。
签名验证
EIP712
ECDSA
RSA
zkEmail
ERC7913
多重签名
OpenZeppelin
发布于 2024-12-04
阅读 ( 683 )
实用工具 - OpenZeppelin 文档
本文档是 OpenZeppelin 合约库中 Utilities 模块的 API 文档,介绍了各种实用合约和库,包括数学运算、安全类型转换、ECDSA 签名、哈希函数、Merkle 证明、EIP712 签名、可重入保护、可暂停功能、计数器、ERC165 接口检测、位图、可枚举的 Map 和 Set、双端队列、环形缓冲区、检查点、堆、Merkle 树、CREATE2 部署、以及 address、arrays、bytes、strings 相关的实用函数。
OpenZeppelin
合约
安全
实用工具
数据结构
加密
OpenZeppelin
发布于 2024-12-03
阅读 ( 503 )
使用 OpenZeppelin Defender 自动化智能合约交易以实现每小时活动
本文介绍了如何使用 OpenZeppelin Defender 自动化智能合约的交易。通过创建一个每小时执行一次的 Action,该 Action 会向指定合约发送交易,从而实现自动向 Box 合约中添加对象并增加对象数量的功能。
OpenZeppelin Defender
自动化
智能合约
交易
定时任务
Relayer
Action
OpenZeppelin
发布于 2024-12-02
阅读 ( 435 )
使用 Certora 形式化验证在外部审计师之前发现高危漏洞
本文作者分享了使用 Certora Verification Language (CVL) 进行智能合约形式化验证的经验,通过将模糊测试中的不变量思想应用于 CVL,解决了之前在模糊测试中发现的真实漏洞的简化版本。文章详细对比了模糊测试与形式化验证的异同,并展示了使用 Certora 解决各种漏洞的实例,强调了 Certora 在漏洞检测方面的有效性和简洁性。
形式化验证
Certora
智能合约
CVL
模糊测试
安全漏洞
Dacian
发布于 2024-11-30
阅读 ( 582 )
OtterRoot:Netfilter通用Root提权1-day漏洞
本文分析了Linux内核netfilter子系统中一个已公开的漏洞CVE-2024-26809,该漏洞允许攻击者在已修复漏洞和补丁发布之间的时间差内,利用1-day漏洞实现类似于0day的本地权限提升或容器逃逸。
Linux内核
netfilter
CVE-2024-26809
双重释放
KASLR
modprobe_path
权限提升
osecio
发布于 2024-11-26
阅读 ( 513 )
DCF&DCT tokens: The Tragedy of the Forced Investment Incident(2)
in
Security Incidents Analysis
in
Security Incidents Analysis
On November 24, 2024, the protocol associated with DCF and DCT tokens was attacked, resulting in a total loss of $440K on the BSC.
价格操纵
闪电贷攻击
攻击事件
Lori
发布于 2024-11-26
阅读 ( 1304 )
( 19 )
如何进行智能合约的白帽攻击(合法地攻击)并挽救资金
本文详细讨论了在智能合约中进行白帽黑客攻击的最佳实践,强调了如何合法合规地处理漏洞,避免法律问题,以及如何与相关协议沟通以修复漏洞。文章提出了五个关键步骤,并探讨了在没有安全联系人或激励措施的情况下应如何行动,以及在活跃攻击情况下是否可以进行攻击。
白帽黑客
智能合约
漏洞发现
安全措施
协议修复
法律合规
Cyfrin
发布于 2024-11-25
阅读 ( 708 )
如何成为智能合约审计师 - 路线图
本文提供了一条成为智能合约审计师(安全研究员)的详细路线图,涵盖必要的课程、技能和实践机会,以便有效提升在Web3安全领域的职业生涯。通过学习Solidity编程、参与审计课程以及实践和竞赛,读者可以不断提升自己的能力,最终在安全行业中获得高薪职位。
智能合约审计
Solidity
Web3
安全研究员
区块链
网络安全
Cyfrin
发布于 2024-11-24
阅读 ( 869 )
第五阶段:法规遵从与风险管理 - 第二部分:智能合约安全与合规
本文是关于智能合约安全和合规性的法律和监管注意事项的第二部分。讨论了关键方面,包括法律审查、管辖权挑战、数据隐私和争议解决机制。学习如何使智能合约与适用法律保持一致,整合 KYC/AML 等合规措施,并在降低法律风险的同时保护敏感数据。
智能合约
合规性
KYC/AML
法律风险
数据隐私
监管
sercankoc
发布于 2024-11-24
阅读 ( 527 )
在Web3中避免加密诈骗并保护你的资金安全:第一部分
这篇文章介绍了如何在Web3环境中防止加密诈骗的基本知识,重点讨论了代币所有权、私钥管理以及常见的网络攻击如钓鱼和恶意软件的防范措施。作者详细说明了不同类型的钱包及其安全性,并提供了一系列最佳实践以保护资产安全。
加密诈骗
web3安全
私钥管理
钓鱼攻击
恶意软件
资产保护
Cyfrin
发布于 2024-11-23
阅读 ( 673 )
zkVM 安全性:哪里可能出错?- ZKSECURITY
本文深入探讨了零知识虚拟机(zkVM)的工作原理、潜在的安全漏洞以及构建安全零知识应用的必要性。文章详细介绍了zkVM的编译、执行、证明和验证流程,并分析了每个阶段可能出现的安全风险,例如编译器漏洞、执行不确定性、电路约束不足以及验证过程中的输入混淆等问题。
零知识虚拟机
zkVM
安全漏洞
编译器
证明系统
验证
zksecurity
发布于 2024-11-22
阅读 ( 206 )
安全硬件的五个级别
本文探讨了可编程密码学和安全硬件的重要性,提出实现可编程密码学的五个安全硬件级别,并分析了每个级别的开发体验与安全性。文章强调,虽然当前安全硬件技术使得开发者可以创造出具有良好性能的应用,但要实现更高的安全性,仍需在硬件层进行创新,并展望未来在全球范围内实现高度安全的应用。
可编程密码学
安全硬件
零知识证明
多方计算
异构安全硬件
Paradigm
发布于 2024-11-22
阅读 ( 622 )
Web3.0安全开发实践:Clarity最佳实践总结
in
Web3.0安全开发实践
in
Web3.0安全开发实践
在过去的一段时间里,CertiK团队对比特币生态系统及其发展进行了深入研究。同时,团队还审计了多个比特币项目以及基于不同编程语言的智能合约,包括OKX的BRC-20钱包和MVCDAO的sCrypt智能合约实现。现在,我们的研究重点转向了Clarity。CertiK团队在圆满完成多个Clarit
最佳实践
clarity
CertiK
发布于 2024-11-22
阅读 ( 1536 )
( 24 )
Polter Finance 漏洞:Fork-and-Pray 失败
本文详细分析了Polter Finance的安全漏洞及其导致的1200万美元损失,探讨了该平台的操作机制、缺陷及攻击过程。文章深入剖析了价格预言机系统的不足,以及如何通过闪电贷操纵价格,从而导致平台流动性被抽空。作者总结了漏洞的根源,并给出了改进建议,强调了独立安全审计的重要性。
Polter Finance
闪电贷
价格预言机
安全审计
去中心化金融
区块链安全
Three Sigma
发布于 2024-11-22
阅读 ( 901 )
加密货币钱包简介及如何确保其安全
本文详细介绍了加密货币钱包的类型、安全风险及威胁,并提供了保护钱包安全的最佳实践。文章还讨论了MPC与Multi-Sig技术的安全性对比,并强调了钱包设计中需要关注的安全措施。
加密货币钱包
MPC
Multi-Sig
私钥
安全风险
最佳实践
QuickNode
发布于 2024-11-20
阅读 ( 1747 )
改进 Jolt zkVM 的安全性 - ZKSECURITY
zkSecurity 团队与 a16z 合作,对 Jolt zkVM 进行了深入研究,发现了多个严重的安全漏洞,如执行跟踪验证、输出检查和内存布局约束等方面的问题。这些漏洞可能允许恶意证明者绕过验证。Jolt 团队已经修复了这些问题, 并通过这次合作显示了对 zkVM 进行安全审计的重要性。
Jolt zkVM
零知识证明
RISC-V
漏洞
安全审计
Lasso lookup
zksecurity
发布于 2024-11-20
阅读 ( 390 )
‹
1
2
...
15
16
17
18
19
20
21
...
56
57
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
Vitalik
合约升级
区块构建
btc
去中心化应用
Remix
samczsun
RWA
gear
区块链技术
区块链开发
模块化区块链
跨链互操作性
delegatecall
零时科技
STARK
测试网
性能优化
ENS
公钥
模块化
隔离见证
EIP-1559
Celestia
Polkadot
30天文章收益榜
»
Tiny熊
191 篇文章,614 学分
Henry
96 篇文章,584 学分
Helius
151 篇文章,465 学分
寻月隐君
262 篇文章,458 学分
OpenZeppelin
223 篇文章,455 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: