文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
MGF 手动引导模糊测试:一份新手指南
本文介绍了手动引导模糊测试(MGF)在智能合约安全中的应用,MGF通过定义特定的测试流程和不变量,有针对性地检测漏洞,文章还对比了Wake MGF 与 Foundry 的模糊测试和不变量测试,并提供了使用Wake框架进行MGF的具体步骤和代码示例,展示了如何初始化合约、定义流程、处理 revert,定义不变量以及运行测试。
模糊测试
智能合约
漏洞检测
Wake框架
手动引导模糊测试
Solidity
Ackee
发布于 4天前
阅读 ( 294 )
( 11 )
BlockThreat - 2025年第36周
本周发生了多起安全事件,总计损失超过2600万美元,其中Bunni和Venus用户遭受的损失最为严重。Venus Protocol通过快速响应和治理措施,成功追回被盗资金。此外,Justin Sun因涉嫌市场操纵被 World Liberty Financial 列入黑名单。文章还包括了其他安全事件、犯罪活动、网络钓鱼攻击以及恶意软件的报告。
Bunni
venus
OlaXBT
Nemo
Justin Sun
WLFI
漏洞
黑客
钓鱼攻击
恶意软件
BlockThreat
发布于 4天前
阅读 ( 271 )
( 9 )
一次侥幸:NPM 漏洞事件险些给加密货币用户带来浩劫
NPM(Node Package Manager)上知名开发者账号qix遭受网络钓鱼攻击,导致多个流行的 JavaScript 库被植入恶意代码,攻击者试图通过替换加密货币交易中的接收者地址来窃取资金。虽然攻击影响有限,只造成少量资金损失,但它暴露了软件供应链的潜在风险,并提醒开发者和用户采取更严格的安全措施,例如升级到修复版本、锁定依赖项版本、避免盲签交易等。
npm
供应链攻击
JavaScript
网络钓鱼
加密货币
地址替换
Galaxy
发布于 2天前
阅读 ( 239 )
( 9 )
Rust智能合约安全竞赛 - 赛后感
Certora举办了首次针对Rust的形式化验证竞赛,并与Code4rena和Cantina合作,为Soroban智能合约举办了两次社区竞赛。文章介绍了如何使用Certora的工具(如Sunbeam)和Rust库(如CVLR)进行形式化验证,并通过Blend v2和Aquarius两个竞赛的例子展示了形式化验证在发现智能合约漏洞中的应用。
形式化验证
Rust
智能合约
Soroban
Certora Prover
CVLR
Certora
发布于 2天前
阅读 ( 226 )
( 10 )
Concordance:利用 LLM 安全地简化复杂智能合约
Certora 发布了一款名为 Concordance 的开源工具,它利用 LLM 自动简化复杂的智能合约代码,同时使用 Concord 等价性检查器来保证代码行为不变。Concordance 通过迭代地简化代码,并使用 Concord 验证 LLM 提出的修改方案,从而帮助开发者更容易地理解和审计复杂的智能合约。
智能合约
LLM
形式化验证
代码审计
Concordance
等价性检查
Certora
发布于 1天前
阅读 ( 159 )
( 7 )
NPM供应链攻击剖析:涉及十亿次下载
NPM 账户 qix 遭到供应链攻击,导致多个常用软件包(如 chalk、strip-ansi 和 color-convert)发布恶意版本。该恶意软件是一个加密货币剪切器,通过替换网络请求中的钱包地址和直接劫持加密货币交易来窃取资金。建议立即审查项目依赖项,并使用 package.json 中的 overrides 功能将所有受影响的包锁定到其最后已知的安全版本。
供应链攻击
npm
恶意软件
加密货币剪切器
依赖项
package.json
JavaScript
jdstaerk
发布于 5天前
阅读 ( 99 )
( 9 )
代码审计循序渐进:第一部分
本文是作者分享的进行代码审计的步骤,主要分为理解代码和发现漏洞两个阶段。第一部分主要讲解如何高效地理解代码,包括建立基础知识、绘制代码流程图、阅读代码、并做笔记记录审计过程中的疑问、猜想和关键点。
代码审计
智能合约
安全漏洞
代码分析
协议安全
漏洞挖掘
philbugcatcher
发布于 1天前
阅读 ( 93 )
( 6 )
如何应对供应链攻击
本文分析了最近NPM上发生的供应链攻击事件,恶意软件包通过替换用户交易中的区块链地址来窃取加密货币。文章解释了攻击原理,并提供了开发者可以采取的防御措施,包括版本锁定、使用`npm ci`以及实施Lavamoat等工具,以降低受到供应链攻击的风险。
供应链攻击
npm
恶意软件
LavaMoat
版本锁定
依赖管理
安全漏洞
osecio
发布于 17小时前
阅读 ( 85 )
( 4 )
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
calldata压缩
Eccfrog512ck2
rust-verkle
Tendermint共识
指令机器
链证明
Smart Collateral
UniV3
向量多项式
数据可用性层
供需模式
flod
Stylus SDK
Wire 协议
多路径付款
循环优化
批量提交架构
金融记录
自动化资源管理
gpt_index
transaction fees
实习
收益农场
比较器
隐秘支付
30天文章收益榜
»
Helius
155 篇文章,436 学分
Henry
98 篇文章,380 学分
blockmagnates
99 篇文章,374 学分
寻月隐君
282 篇文章,291 学分
Andrey Obruchkov
10 篇文章,255 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: