文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
别再担心数据丢失了!学会使用MySQL事务,保障数据安全!
在日常开发中我们经常会遇到需要同时处理多个操作的情况,比如在购物时,我们需要同时完成支付和更新库存两个操作。这时,如果其中一个操作失败了,我们就需要进行回滚,以保证数据的一致性。那么,如何在MySQL中实现这样的功能呢?答案就是——事务。下面我们就来介绍一下MySQL事务是什么?它是如何使用的?
mysql
云端源想
发布于 2023-12-01
阅读 ( 2359 )
( 2 )
智能合约安全的新最低测试标准:Fuzz / Invariant Test
in
全面掌握Solidity智能合约开发
in
全面掌握Solidity智能合约开发
学习使用模糊测试(Fuzz Test)及不变性测试( Invariant Test)提高合约安全性。
测试
Foundry
区块链安全
智能合约
翻译小组
发布于 2023-11-28
阅读 ( 5183 )
( 147 )
双重流动性之殇 —— KyberSwap 巨额被黑分析
据慢雾安全团队情报,2023 年 11 月 23 日,去中心化交易平台 KyberSwap 遭到攻击,攻击者获利约 5470 万美元。
黑客攻击
漏洞分析
区块链安全
慢雾科技
发布于 2023-11-27
阅读 ( 3493 )
( 6 )
SharkTeam:KyberSwap攻击事件原理分析
in
智能合约安全
in
智能合约安全
2023年11月23日,因为Tick操纵和流动性重复计数,KyberSwap在以太坊、Arbitrum等多个网络上受到黑客攻击,攻击者已获利约4800万美元。SharkTeam对此事件第一时间进行了技术分析
智能合约安全
SharkTeam
发布于 2023-11-27
阅读 ( 3114 )
( 6 )
零时科技 || Hopenlend 攻击事件详细技术分析
HopeLend是一个去中心化的虚拟货币借贷平台,能够在无需双方单独撮合的情况下,根据资金池状态实现即时贷款。
区块链安全
安全事件分析
漏洞分析
零时科技
发布于 2023-11-23
阅读 ( 2469 )
( 19 )
零时科技 || Fount-running, MEV和Hacker
MEV全称是Miner Extractable Value,就是矿工可提取价值。可提取价值不是指矿工打包区块收取的手续费,因为这块的手续费是交易发起的用户同意的且矿工无法自行手续超额手续费。MEV是指矿工通过增加、删除、修改交易顺序获得的超额利润。
黑客攻击
抢跑
零时科技
发布于 2023-11-22
阅读 ( 2138 )
( 4 )
零时科技 || Hopenlend 攻击事件详细技术分析
详细介绍抢跑者是如何进行攻击的。
抢跑
安全事件分析
区块链安全
零时科技
发布于 2023-11-15
阅读 ( 2527 )
( 4 )
Paradigm CTF 2023 挑战 - Grains of Sand 和 Hopping Into Place
这篇文章详细记录了作者在Paradigm CTF 2023中解决两个挑战的过程,分别是“Grains of Sand”和“Hopping Into Place”。作者通过分析相关智能合约的漏洞和功能,成功实现了要求,从而获得了挑战的解答和旗帜。
CTF挑战
智能合约
区块链
漏洞利用
以太坊
zellic
发布于 2023-11-14
阅读 ( 823 )
SharkTeam:Raft攻击事件原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年11月11日,Raft遭受闪电贷攻击,项目方损失360万美元,但随后攻击者几乎将全部ETH转入黑洞地址销毁,不知是刻意还是失误。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地
安全事件分析
Raft
区块链安全
SharkTeam
发布于 2023-11-13
阅读 ( 2974 )
( 6 )
Sui的zkLogin审计公开报告 - ZKSECURITY
本文是对Sui Foundation的zkLogin应用程序进行安全审计的报告。zkLogin允许用户使用与SSO登录相关的临时公钥来签署交易,而无需管理复杂的密钥。该方案使用零知识证明来隐藏用户的身份,并依赖OAuth 2.0和JWT进行身份验证,其中报告详细分析了zkLogin的原理、实现,包括RSA的非原生算术以及向量编程在处理偏移量中的应用,同时深入探讨了zkLogin的MPC设置。
zkLogin
零知识证明
Sui
OAuth 2.0
JWT
Groth16
zksecurity
发布于 2023-11-08
阅读 ( 540 )
零时科技 || Fount-running, MEV和Hacker
最近,我们监控到了一笔抢跑的攻击事件,被攻击者是HopeLend
抢跑
安全事件分析
区块链安全
零时科技
发布于 2023-11-06
阅读 ( 2396 )
SharkTeam:Onyx Protocol攻击事件原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年11月1日,由于redeemUnderlying()函数存在精度损失漏洞,Ethereum链上项目OnyxProtocol遭受攻击,攻击者已获利210万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全
SharkTeam
安全事件分析
区块链安全
SharkTeam
发布于 2023-11-02
阅读 ( 2822 )
( 9 )
Metamask Snaps:在沙盒中嬉戏
本文深入探讨了Metamask Snaps的安全机制,包括其沙盒环境的三个安全层:隔离的Iframe、LavaMoat和SES,并详细分析了一个属性欺骗漏洞,该漏洞允许恶意Snap绕过权限检查,执行未经授权的操作,例如发送以太坊交易。最后,文章展示了漏洞的PoC,并介绍了Metamask的修复方案。
Metamask Snaps
沙盒环境
LavaMoat
SES
属性欺骗
漏洞分析
安全
osecio
发布于 2023-11-02
阅读 ( 572 )
聚焦 Solidity、DeFi 与跨链桥:确保 opBNB 生态安全发展
opbnb的安全实践
Solidity
DeFi
跨链
Polaris_tow
发布于 2023-10-30
阅读 ( 4123 )
( 10 )
协议审计报告模板
这是一份由Cyfrin.io提供的协议审计报告模板,包括协议概要、风险分类、审计详细信息以及发现的安全问题。报告结构清晰,涵盖了审计的范围、角色和问题分类,虽然未提供具体的发现内容,但整体内容展示了安全审计的重要性和标准。
协议审计
风险分类
安全漏洞
以太坊
Solidity
审计报告
Cyfrin
发布于 2023-10-27
阅读 ( 606 )
CVE-2023-4004漏洞利用细节
该文章分析了CVE-2023-4004漏洞的成因,该漏洞是由于在nftables的`nft_pipapo_remove`函数中,当移除一个pipapo set中的元素时,没有正确处理`NFT_SET_EXT_KEY_END`的缺失,导致可以多次释放同一元素。
CVE-2023-4004
nftables
netfilter
double free
堆喷
ROP
google
发布于 2023-10-21
阅读 ( 490 )
SharkTeam:Platypus Finance攻击事件原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年10月12日,PlatypusFinance遭受闪电贷攻击,获利约223万美元,目前追回57.5万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地址:0x464073
SharkTeam
安全事件分析
SharkTeam
发布于 2023-10-20
阅读 ( 3026 )
( 3 )
SharkTeam:BH闪电贷攻击原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年10月11日,BNBChain上的BH代币遭受攻击,攻击者获利约120万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地址:0xfdbfceea1de36036408
闪电贷
安全事件分析
SharkTeam
SharkTeam
发布于 2023-10-19
阅读 ( 3522 )
( 7 )
SharkTeam:2023年第三季度Web3安全报告
in
智能合约安全
in
智能合约安全
一、概述全球数字化浪潮正迎来飞速发展,而区块链技术也正逐成为数字经济不可或缺的核心基础设施之一。然而,随着区块链应用场景不断扩展,这一领域所面临的安全挑战也愈发显著。在这一大背景下,深入了解Web3区块链的安全状况以及加密行业的监管政策,已经成为确保区块链应用安全和稳定运行的关键举措之一。本报
SharkTeam
Web3
区块链安全
SharkTeam
发布于 2023-10-19
阅读 ( 3364 )
( 4 )
SharkTeam:起底朝鲜APT组织Lazarus Group,攻击手法及洗钱模式
in
智能合约安全
in
智能合约安全
国家级APT(AdvancedPersistentThreat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专门针对特定目标进行长期的持续性网络攻击。朝鲜APT组织LazarusGroup就是非常活跃的一个APT团伙,其攻击目的主要以窃取资金为主,堪称全球金融机构的最大威胁,近年来多起
SharkTeam
安全事件分析
SharkTeam
发布于 2023-10-13
阅读 ( 4714 )
( 7 )
‹
1
2
...
26
27
28
29
30
31
32
...
56
57
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
内联汇编
Ordinals
轻客户端
Segwit
限制条款
去中心化存储
ERC4337
OpenBuild
Raydium
错误处理
zk-SNARK
Groth16
restaking
ZK-Rollup
代币标准
L1
借贷
Makerdao
P2SH
CoinJoin
DAI
PBS
指南
开发者
协议
30天文章收益榜
»
Henry
96 篇文章,569 学分
Tiny熊
191 篇文章,458 学分
Helius
152 篇文章,425 学分
寻月隐君
265 篇文章,390 学分
blockmagnates
75 篇文章,389 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: