文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
实时猎杀:轻松的状态变量覆盖
本文作者分享了他在进行漏洞赏金活动中所用到的一个有趣技巧,探讨了Web3安全领域的经验,并详细介绍了如何通过获取状态变量的值和修改其存储来展示合约漏洞。文章详细阐述了获取环境、构建PoC的步骤及其实现方法,最后提供了多种提升PoC效果的技巧。
漏洞赏金
POC
状态变量
合约漏洞
web3安全
Foundry
InfectedIsm
发布于 2024-09-24
阅读 ( 393 )
对Corn协议 的安全性评估
本文回顾了对Corn协议的安全性评估,其中重点讨论了发现的安全漏洞及所采取的模糊测试最佳实践。Corn是一个Layer 2网络,旨在通过以太坊的低交易成本和比特币的安全性,让用户利用比特币进行DeFi应用。文章总结了团队在模糊测试过程中的经验教训,并指出了在测试中的重要发现。
Corn协议
模糊测试
安全漏洞
以太坊
比特币
DeFi
Recon
发布于 2024-09-19
阅读 ( 520 )
【安全月报】| 8月区块链安全事件持续增长,因黑客攻击等损失金额达3.14亿美元
8月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达3.14亿美元
安全月报
黑客攻击
web3安全
零时科技
发布于 2024-09-03
阅读 ( 1307 )
( 14 )
智能合约的漏洞
智能合约漏洞
智能合约
97软件狗
发布于 2024-09-03
阅读 ( 1924 )
( 6 )
守护者密钥用法
本文档描述了Guardian Key的用法,以及如何避免消息混淆。
Guardian Key
消息混淆
keccak256
gossip消息
Observations
签名
wormhole-foundation
发布于 2024-08-31
阅读 ( 273 )
零时科技 || HFLH 攻击事件分析
我们检测到BnbSmartChain的HFLH项目遭到攻击,攻击者通过此次攻击获利约 9.099 BNB 约为 5300 USD 。
黑客攻击
安全事件
区块链安全
零时科技
发布于 2024-08-28
阅读 ( 1263 )
( 14 )
我们为何收购Code4rena
本文讨论了Zellic收购Code4rena的影响,强调这一举措将改善客户的安全审计体验。文章介绍了两种审计方法—咨询审计和竞争审计,强调结合这两种方法能为客户提供更全面、更有效的安全保障。
网络安全
审计
Web3
代码审计
竞争审计
咨询审计
zellic
发布于 2024-08-23
阅读 ( 412 )
零时科技 || Zenterest 攻击事件分析
Mantra DAO的DeFi项目Zenterest遭受攻击,攻击者利用失真的价格来通过借贷进行获利,最终导致攻击者用极少的MPH掏空了项目方的WHITE 代币。
黑客攻击
安全事件
零时科技
发布于 2024-08-22
阅读 ( 1359 )
( 17 )
Minterest合约攻击详解
基本信息7月15在mantle链上发生了一起针对Minterest合约的攻击,共损失1.4M。我对这次攻击思路进行了整理,并完成一份PoC。
合约攻击
minterest
合约审计
智能合约安全
黑梨888
发布于 2024-08-20
阅读 ( 1944 )
( 43 )
从模糊测试 Centrifuge 协议中学到的经验教训 第二部分
本文讨论了Recon团队在与Centrifuge协议合作时如何应用安全设计思维和夹紧技术,以减少长时间运行Echidna模糊测试后出现的假阳性。文章详细介绍了如何通过手动审查代码和利用系统理解来优化测试套件,以辨别真正的错误和无效的属性测试。最后,强调了高代码覆盖率与高质量结果之间的关系。
Echidna
模糊测试
Centrifuge
代码覆盖
安全设计
测试套件
Recon
发布于 2024-08-14
阅读 ( 468 )
2024年8月7日事件:Nexera团队的事后报告
本文详细阐述了Nexera Fundrs平台遭遇的安全事件,外部攻击者通过恶意代码获取了管理智能合约的凭证,从而转移了$NXRA代币。文章回顾了事件的经过、采取的应对措施以及未来的安全策略,以保卫平台和社区用户的资产安全。
Nexera Fundrs
安全事件
$NXRA
智能合约
恶意代码
网络安全
nexera
发布于 2024-08-11
阅读 ( 603 )
Ronin 网络攻击:1200万美元损失
本文分析了2024年8月6日Ronin Network遭受的安全攻击,该事件导致约1200万美元的损失。攻击被白帽黑客实施,漏洞源于Ronin Bridge V2合约中的初始化问题。文章深入探讨了多重签名桥的工作原理、攻击的机制以及如何避免此类攻击,同时也提到事件对用户信任的影响。
Ronin Network
多重签名桥
安全漏洞
白帽黑客
智能合约
Three Sigma
发布于 2024-08-09
阅读 ( 481 )
CvxRewardDistributor 事后分析 | 2024年8月1日
2024年1月8日,`CvxRewardDistributor`合约出现了一处漏洞,导致黑客铸造并出售了5800万CVG代币,约价值21万美元。
CvxRewardDistributor
漏洞
黑客攻击
CVG代币
安全审计
cvg_wireshark
发布于 2024-08-04
阅读 ( 392 )
【安全月报】| 7月区块链安全事件大幅增长,因黑客攻击等损失金额达2.86亿美元
7月发生较典型安全事件超32起,因黑客攻击、钓鱼诈骗和Rug Pull造成的总损失金额达2.86亿美元。
安全月报
安全事件
黑客攻击
零时科技
发布于 2024-08-02
阅读 ( 1543 )
( 27 )
Dough Finance攻击事件---合约也有RCE
7.12DoughFinance合约遭受攻击,损失约1.8M。我对这个攻击进行了代码分析和步骤分解,并写了一个基于foundry的poc。
合约攻击
安全事件分析
合约审计
智能合约安全
黑梨888
发布于 2024-07-31
阅读 ( 1964 )
( 65 )
零时科技 || LI.FI 攻击事件分析
Ethereum链上的LI FI项目遭受攻击,攻击者利用特殊的参数,使得受害者合约通过transferFrom将授权给其合约的代币转入到攻击者控制的地址。
黑客攻击
安全事件
零时科技
发布于 2024-07-29
阅读 ( 1504 )
( 22 )
2024年3月ARK合约攻击---事件分析
概要今年三月发生了一起针对ARK合约的攻击,攻击者从中获利348枚BNB攻击交易
ARK
安全事件
智能合约安全
黑梨888
发布于 2024-07-26
阅读 ( 1476 )
( 36 )
2024年4月19 HedgeyFinance ClaimCampaigns合约攻击--逻辑漏洞
4月19日有一起针对HedgeyFinance的ClaimCampaigns合约的攻击,多次攻击导致共损失48M。这次攻击的本质是合约逻辑漏洞,配合闪电贷一次盗取大额资金。
智能合约安全
安全事件
黑梨888
发布于 2024-07-26
阅读 ( 1332 )
( 17 )
2024年5月15 Sonne finance攻击来龙去脉--精度损失
漏洞概述5月15日Sonnefinance因为合约存在精度损失漏洞,导致被黑客盗取20millionUSD。更有趣的是,一位白帽子因为及时发现了攻击,马上通过100美金,保住了资金池里剩余的6.5million美金资产,减少了损失。这篇文章我想分析下漏洞是怎么发生的
Sonne Finance
安全事件
智能合约安全
黑梨888
发布于 2024-07-26
阅读 ( 1910 )
( 56 )
来自模糊测试前线的教训
本文详细探讨了在EigenLayer生态系统中对Renzo协议进行模糊测试的过程和挑战,包括覆盖率的提升、动态部署,以及处理各种外部事件(如用户资金惩罚和LST的折扣与重基机制)。通过定义和实现一系列功能,作者分享了在模糊测试过程中学到的关键经验,对安全性评估具有重要意义。
模糊测试
EigenLayer
Renzo协议
LST
安全机制
以太坊
Recon
发布于 2024-07-26
阅读 ( 497 )
‹
1
2
...
9
10
11
12
13
14
15
...
44
45
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
质押平台
UpgradeableBeacon
钱包解决方案
体育纪念品
minterest
SFTs
Altcoins
Pi
非可执行程序
匿名公司
Stable++
键值存储
Baking
流动性质押衍生品
Light协议
Cryptonetworks
资产查询
TradeLens
链圈
token-gating
内容创作
多客户端架构
新兴经济体
资本市场模式
循环策略
30天文章收益榜
»
寻月隐君
208 篇文章,855 学分
CoinsBench
67 篇文章,710 学分
Helius
133 篇文章,607 学分
QuickNode
413 篇文章,531 学分
OpenZeppelin
132 篇文章,387 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: