文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
DeFi 合约安全的新模式:关注协议不变性
在 DeFi 合约中,常见模式是`Checks-Effects-Interactions(检查-生效-交互)`模式, 不够好,它会让开发者忘记协议的核心不变性。 作者提出了一个新的模式:FREI-PI: `功能检查-生效-交互+协议不变性`,让我们更多关注协议的不变性(安全性)。
DeFi
智能合约
Tiny熊
发布于 2023-07-04
阅读 ( 4637 )
( 74 )
11.slither检测器之三——批量函数调用检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
本文会涉及到slither中几类call的区别,slither遍历node时的常用的递归框架,以及将这两类知识应用到批量函数调用风险的检测中。
Slither
漏洞检测
漏洞分析
小驹
发布于 2023-07-03
阅读 ( 3105 )
( 5 )
10.slither检测器分析之二——自杀函数检测及shift汇编函数检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解自杀函数检测自杀函数的风险与应用场景。自杀函数可以做为一种隐藏的transfer的手段。 2.shift汇编函数与其它语言的参数不一致,容易混淆。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-07-03
阅读 ( 2745 )
Tornado Cash governance 治理攻击事件
本文分析了 Tornado Cash Governance 被攻击的事件,攻击者利用 CREATE、CREATE2 和 selfdestruct 等 Solidity 特性,通过部署包含 selfdestruct 函数的恶意提案,在提案通过后删除原合约并在相同地址部署恶意合约,从而控制了 Governance 合约,盗取了大量资金,并详细解释了攻击的步骤和技术原理,以及如何利用 CREATE 和 CREATE2 部署相同地址的合约。
Tornado Cash
Governance
CREATE
CREATE2
selfdestruct
智能合约安全
decipherclub
发布于 2023-06-30
阅读 ( 226 )
ERC777 与任意调用合约可能出现的安全问题
Hook 是一个强大功能,可以带来更灵活的组合性。向任何强大的武器一样,使用不当可能会伤害到自己。 当任意调用与 Hook 在一起,更要小心。
Hook
ERC777
区块链安全
智能合约
Tiny熊
发布于 2023-06-30
阅读 ( 3913 )
( 22 )
09.slither检测器分析之一——状态变量覆盖漏洞
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
09.状态变量覆盖的含义状态变量覆盖是指子类中的状态变量将父类的状态变量进行覆盖,子类和父类使用了相同名称的状态变量。在这种情况下,如果操作子类的状态变量不会修改父类的状态变量,而此时代码的真实意图可能是为了修改父类的状态变量。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 3068 )
( 3 )
08.slither中数据依赖检测示例
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解数据依赖性的概念。 2.在源代码分析时,可以从用户的输入跟踪受影响的合约变量。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 2757 )
07.Slither中间语言数据结构分析-node对象
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解irs与irs_ssa的区别。 2.理解实现ssa时的支配边界的定义。 3.理解Node对象常用的方法。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 3166 )
( 2 )
06. Slither中间语言SlitherIR理论介绍
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
节点、表达式与IR的是什么样的关系?如何根据代码生如何提取出IR指令?在遍历节点时,有哪些对象经常用到。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 3281 )
SharkTeam:Themis protocol闪电贷价格操纵攻击分析
in
智能合约安全
in
智能合约安全
北京时间6月28日,Themisprotocol遭受闪电贷攻击,攻击者已获利约37万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地址:0xdb73eb484e7dea3785520d
SharkTeam
发布于 2023-06-29
阅读 ( 2574 )
( 2 )
Yield VR 安全审查
本文是对 Yield Variable Rate 智能合约协议的安全审查报告,由 Christos Pap 完成。报告详细记录了在审查过程中发现的漏洞、问题和代码改进建议,包括高、中、低风险等级的问题,并提出了相应的修复或缓解措施。主要涉及合约代码的精度损失、不准确的退款逻辑以及与EIP3156标准兼容性等问题。
智能合约
安全审查
漏洞
Yield Variable Rate
精度损失
重入攻击
christos-eth
发布于 2023-06-28
阅读 ( 49 )
05.Slither Function对象常用方法分析使用示例
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
介绍Slither中Function对象常用的方法及应用示例
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-28
阅读 ( 2875 )
04.Slither Contract对象常用方法分析及应用示例
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
Contract对象常用方法分析及应用示例
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-28
阅读 ( 2906 )
02.slither基本使用
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
02.slither基本使用参数解析
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-28
阅读 ( 4797 )
( 8 )
01.slither简介与安装
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
Slither基于python开发,它可以无需用户干预的情况下在几秒钟内找到真正的漏洞。它是高度可定制化的,并提供一组API接口来轻松检查和分析Solidity代码。
Slither
漏洞分析
小驹
发布于 2023-06-28
阅读 ( 6514 )
( 16 )
预女巫攻击:在隐私保护下进行合约速率限制
n-per-epoch 提供了一种通过隐私证明,来验证正式的人类身份,并以此来进行合约的访问频率限制。
女巫攻击
隐私保护
智能合约
南小芽
发布于 2023-06-27
阅读 ( 2730 )
( 3 )
进行智能合约审计:你需要了解的内容
文章介绍了智能合约审计的概念、类型、流程及其重要性,并提供了选择审计公司的建议和注意事项。
智能合约审计
安全漏洞
DeFi
区块链
代码审查
RareSkills
发布于 2023-06-26
阅读 ( 1175 )
SharkTeam:2023年第二季度Web3安全报告
in
智能合约安全
in
智能合约安全
根据SharkTeam链上安全分析平台ChainAegis数据,2023年第二季度Web3领域共发生了超过228起安全事件,损失金额累计超过3.07亿美元。在新的季度中,Web3安全事件依旧呈现高发态势,较上一季度(211起)上涨约8.05%,但损失资金较上一季度(3.83亿美元)下降了19.79%
SharkTeam
发布于 2023-06-21
阅读 ( 2837 )
( 2 )
SharkTeam:Midas Capital攻击事件原理分析
北京时间2023年6月18日,MidasCapital遭受攻击,攻击者已获利约60万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。
安全事件分析
SharkTeam
发布于 2023-06-19
阅读 ( 2042 )
( 2 )
Silo Finance逻辑错误漏洞修复评审
该文章详细介绍了Silo Finance中的一个严重逻辑错误漏洞,该漏洞可能导致黑客盗取价值300万美元的资产。作者分析了该漏洞的原理、攻击步骤及影响,并介绍了Silo Finance团队如何迅速修复该问题,确保用户资金安全。文章中包含了相关代码块、漏洞分析及修复措施,内容丰富且具有较高的技术深度。
漏洞分析
Silo Finance
逻辑错误
以太坊
黑客攻击
修复措施
Immunefi
发布于 2023-06-17
阅读 ( 639 )
‹
1
2
...
32
33
34
35
36
37
38
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
30天文章收益榜
»
Tiny熊
191 篇文章,614 学分
Henry
96 篇文章,584 学分
Helius
151 篇文章,465 学分
寻月隐君
261 篇文章,463 学分
OpenZeppelin
223 篇文章,455 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: