文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
关于编写安全的智能合约
关于编写安全的智能合约
区块链安全
智能合约
翻译小组
发布于 2022-07-21
阅读 ( 2814 )
( 13 )
Premint 恶意代码注入攻击细节分析
7 月 17 日,据慢雾区情报反馈,Premint 遭遇黑客攻击。慢雾安全团队在第一时间进行分析和预警。
安全技术研究
代码
安全事件分析
慢雾科技
发布于 2022-07-19
阅读 ( 3126 )
从 The Saudis NFT 事件浅析 EIP-2535 钻石协议
2022 年 7 月 10 号,一个火热的 NFT 项目 TheSaudis 开启了 freemint 活动(白名单用户可以免费铸造其 NFT)。
安全技术研究
ERC2535
慢雾科技
发布于 2022-07-12
阅读 ( 3142 )
( 3 )
XCarnival NFT 借贷协议漏洞分析
2022 年 06 月 27 日,据慢雾区消息,XCarnival 项目被曝出严重漏洞遭黑客攻击并盗走 3,087 个 ETH(约 380 万美元)。XCarnival 是一个 ETH 链上的 NFT 借贷项目,目前项目团队正在修复漏洞并承诺会对受影响的用户提供解决方案。
安全技术研究
借贷
漏洞分析
慢雾科技
发布于 2022-06-28
阅读 ( 3418 )
保护你的钱包!假钱包全景追踪
慢雾于去年 11 月 24 日发布了关于假钱包黑产的分析报告——慢雾:假钱包 App 已致上万人被盗,损失高达十三亿美元,可想而知,随着时间流逝,直到今天的被盗损失会是多么令人惊讶。今天我们从大数据侧分析,到底有多少假钱包。
安全技术研究
钱包
慢雾科技
发布于 2022-06-23
阅读 ( 3166 )
2000 万 OP 代币被盗关键:交易重放
6 月 9 日,Optimism 与 Wintermute 双双发布公告,向社区披露了一起 2000 万 OP 代币丢失的事件。
安全技术研究
慢雾科技
发布于 2022-06-13
阅读 ( 2929 )
慢雾:Discord 私信钓鱼手法分析
5 月 16 日凌晨,当我在寻找家人的时候,从项目官网的邀请链接加入了官方的 Discord 服务器。在我加入服务器后立刻就有一个"机器人"(Captcha.bot)发来私信要我进行人机验证。这一切看起来相当的合理。我也点击了这个验证链接进行查看。
安全技术研究
钓鱼攻击
慢雾科技
发布于 2022-05-18
阅读 ( 3010 )
慢雾:Fortress Protocol 被黑分析
5 月 9 日上午,由于恶意攻击,Fortress Protocol 中的资金被盗。此次 Fortress Protocol 遭受攻击的根本原因在于治理合约存在设计缺陷及 Umbrella Network 预言机存在任意操纵漏洞。
安全技术研究
黑客攻击
慢雾科技
发布于 2022-05-17
阅读 ( 2571 )
[如何写出一行价值34M USD的代码] Akutar NFT漏洞分析
BlockSec发现Akutar数字藏品合约 (https://etherscan.io/address/0xf42c318dbfbaab0eee040279c6a2588fa01a961d) 存在两个非常严重的漏洞。第一个漏洞可以导致合约被DoS攻击,用户存入的资产被锁定...
区块链安全
漏洞分析
BlockSec
发布于 2022-04-24
阅读 ( 2850 )
( 5 )
慢雾:Rikkei Finance 被黑复现分析
2022 年 04 月 15 日,由于恶意攻击,Rikkei Finance 的五个资金池 (USDT, BTC, DAI, USDT, BUSD) 中近乎全部代币被盗。
安全技术研究
黑客攻击
慢雾科技
发布于 2022-04-22
阅读 ( 2411 )
慢雾 | 余弦:区块链黑暗森林自救手册
[区块链](https://learnblockchain.cn/article/1247)是个伟大的发明,它带来了某些生产关系的变革,让「信任」这种宝贵的东西得以部分解决。但,现实是残酷的,人们对区块链的理解会存在许多误区。这些误区导致了坏人轻易钻了空子,频繁将黑手伸进了人们的钱包,造成了大量的资金损失。这早已是黑暗森林。基于此,慢雾科技创始人余弦倾力输出——区块链黑暗森林自救手册。
区块链安全
安全技术研究
慢雾科技
发布于 2022-04-14
阅读 ( 6235 )
漏洞随笔:通过 Jet Protocol 任意提款漏洞浅谈 PDA 与 Anchor 账号验证
据 Jet Protocol 官方博客披露,他们近期修复了一个赏金漏洞,这个漏洞会导致恶意用户可以提取任意用户的存款资金,慢雾安全团队对此漏洞进行了简要分析,并将分析结果分享如下。
安全技术研究
漏洞分析
慢雾科技
发布于 2022-04-01
阅读 ( 3114 )
APE 空投漏洞简析
APE 空投漏洞简析
区块链安全
空投
漏洞分析
BlockSec
发布于 2022-03-18
阅读 ( 4247 )
( 36 )
Paradigm CTF - SWAP
^0.4编译器版本的bug
bixia1994
发布于 2021-10-11
阅读 ( 3325 )
( 5 )
Paradigm CTF - Yield Aggregator
本题目是比较经典的重进入,本文尝试用Samczsun提出的四步法来解答该题目。即找到外部调用,判断外部调用是否可以被利用,是否满足三种外部调用模式,尝试利用它。
samczsun
bixia1994
发布于 2021-08-25
阅读 ( 3058 )
( 17 )
Paradigm CTF - JOP
本题的核心思想跟之前做过的一道题目:[Consensys CTF-02 栈溢出重定向利用](https://learnblockchain.cn/article/2634)的核心思想一致,即找到合约中的一个入口函数,通过该函数可以手动的构造一个栈。在手动构造的栈中,按照函数调用的顺序,将所需要的参数依次放入手动构造的栈里,然后依次调用所需的函数。最后找到一个出口,一般是一个jump Destination,结束调用。
samczsun
bixia1994
发布于 2021-08-15
阅读 ( 3637 )
( 10 )
Paradigm CTF- BabyCrypto
前段时间跟行业内人士聊天的时候,聊到了一个有趣的话题,即以太坊中私钥,公钥和地址分别是什么关系?以及ECDSA是如何工作的?
samczsun
ECDSA
bixia1994
发布于 2021-08-05
阅读 ( 5040 )
( 10 )
Paradigm CTF-Market
合约中储存与计算分离的思路有什么风险呢?
samczsun
bixia1994
发布于 2021-07-29
阅读 ( 3442 )
( 19 )
Paradigm CTF-回文子串
如何更好的节省Gas费用呢?本文提到了5种方法
samczsun
bixia1994
发布于 2021-07-23
阅读 ( 3335 )
( 10 )
Paradigm CTF-Bouncer
本文是Paradigm CTF的Bouncer系列,这个系列需要与Uniswap进行交互,调试OPCODE的时间会少一点,对DEFI生态的考察会更多一点。DEFI积木如何互相影响,是这个系列的一个考察点。
samczsun
bixia1994
发布于 2021-07-14
阅读 ( 2919 )
( 14 )
‹
1
2
3
4
5
6
7
8
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
保密ERC-20
包内物品
concrete-macro
中央化
CVE-2024-26809
节点存储影响
保密性
Move Object
Cairo语言
沙盒环境
性能升级
诺伊达国际机场
信标
账户碎片化
两阶段提款
区块链问答
排序窗口
信任机制
Terraform
Interactive Dispute Game
民主治理
Smart Sessions
L1重组
社会公益
默认值
30天文章收益榜
»
寻月隐君
242 篇文章,547 学分
Tiny熊
191 篇文章,500 学分
ImmuneBytes
38 篇文章,462 学分
ankitacode11
35 篇文章,459 学分
pineanalytics
43 篇文章,393 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: