文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
记一次隐蔽的恶意攻击事件追踪分析
记一次隐蔽的恶意攻击事件追踪分析
区块链安全
零时科技
发布于 2023-07-28
阅读 ( 2769 )
慢雾:起底假充值攻击如何突破交易所的层层防御
慢雾:起底假充值攻击如何突破交易所的层层防御引言假充值攻击,是指攻击者通过利用交易所在处理充值过程中的漏洞或系统错误,发送伪造的交易信息到交易所钱包地址,这些伪造的交易信息被交易所误认为是真实的充值请求,并将对应的数字资产或货币添加到攻击者的账户中。攻击者利用这种方式,可以获得未经支付的数字资产
区块链安全
慢雾科技
发布于 2023-07-27
阅读 ( 3835 )
( 3 )
ApeDao事件代码复现
ApeDao事件代码复现
安全事件分析
Archime
发布于 2023-07-20
阅读 ( 3146 )
( 5 )
智能合约安全审计入门篇 —— 签名重放
了解一个经典的智能合约漏洞 —— 签名重放。
智能合约安全
安全审计
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 3763 )
智能合约安全审计入门篇 —— 抢跑
了解一个非常常见的攻击手法 —— 抢跑。
智能合约安全
安全审计
抢跑
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 3585 )
BNO事件代码复现
BNO事件代码复现
安全事件分析
Archime
发布于 2023-07-20
阅读 ( 3117 )
( 3 )
SharkTeam:BNO攻击事件原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年7月18日,OceanBNO遭受闪电贷攻击,攻击者已获利约50万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地址:0xa6566574edc60d7b2adbac
SharkTeam
发布于 2023-07-18
阅读 ( 2474 )
( 4 )
Solidity定点库中的问题——Certora漏洞披露
本文揭示了PRBMath库中mulDivSigned函数的一个设计缺陷,该缺陷会导致在计算有符号数的乘法和除法时出现精度问题,特别是在DeFi应用中可能被利用导致资金损失。Certora团队通过形式化验证工具发现了这个存在于多个PRBMath版本中的问题,并与作者Paul Razvan Berg合作,最终通过修改函数定义为向零取整来临时解决,并计划在未来提供更全面的舍入模式支持。
Solidity
PRBMath
mulDivSigned
bug
DeFi
形式化验证
netanel_81808
发布于 2023-07-13
阅读 ( 314 )
如何通过物理手段获得一组秘密安全的助记词?
你随身携带的硬件钱包真的安全么?事实上:无论是热钱包还是硬件钱包,你拿到的助记词都是软件通过随机自动帮你生成的。
助记词
0xTodd
发布于 2023-07-12
阅读 ( 2865 )
审计准备清单
本文档提供了一份智能合约审计准备清单,旨在帮助开发者在代码审计前进行自查,主要包括代码质量、测试覆盖率、安全工具使用、文档编写等方面,以确保代码的质量和安全性,从而更有效地进行审计。
智能合约
审计
Solidity
安全
测试
静态分析
nascentxyz
发布于 2023-07-11
阅读 ( 67 )
SharkTeam:AzukiDAO攻击事件分析
in
智能合约安全
in
智能合约安全
7月3日,AzukiDAO遭到攻击,攻击者获利约6.9万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。**一、**事件分析攻击者地址:0x85D231C204B82915c909A05847CCa8557
SharkTeam
发布于 2023-07-06
阅读 ( 2491 )
( 6 )
SharkTeam:4月28日攻击者就已实施攻击-PolyNetwork攻击原理和资产转移分析
in
智能合约安全
in
智能合约安全
7月2日,PolyNetwork被攻击,在多条链上增发了价值三百多亿的资产,攻击者已获利约1000万美元。通过分析,我们发现攻击者在4月28日就已实施了攻击,但当时并没有攻击成功,7月2日再次实施攻击并成功,SharkTeam对本次攻击的攻击原理和黑客目前的资金转移模式进行了分析。一、攻击原理
SharkTeam
发布于 2023-07-04
阅读 ( 2362 )
( 4 )
12.slither检测器之四——变量重写检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
遍历所有的节点处理变量读写关系的示例
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-07-04
阅读 ( 2815 )
DeFi 合约安全的新模式:关注协议不变性
在 DeFi 合约中,常见模式是`Checks-Effects-Interactions(检查-生效-交互)`模式, 不够好,它会让开发者忘记协议的核心不变性。 作者提出了一个新的模式:FREI-PI: `功能检查-生效-交互+协议不变性`,让我们更多关注协议的不变性(安全性)。
DeFi
智能合约
Tiny熊
发布于 2023-07-04
阅读 ( 4283 )
( 74 )
11.slither检测器之三——批量函数调用检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
本文会涉及到slither中几类call的区别,slither遍历node时的常用的递归框架,以及将这两类知识应用到批量函数调用风险的检测中。
Slither
漏洞检测
漏洞分析
小驹
发布于 2023-07-03
阅读 ( 2915 )
( 5 )
10.slither检测器分析之二——自杀函数检测及shift汇编函数检测
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解自杀函数检测自杀函数的风险与应用场景。自杀函数可以做为一种隐藏的transfer的手段。 2.shift汇编函数与其它语言的参数不一致,容易混淆。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-07-03
阅读 ( 2560 )
ERC777 与任意调用合约可能出现的安全问题
Hook 是一个强大功能,可以带来更灵活的组合性。向任何强大的武器一样,使用不当可能会伤害到自己。 当任意调用与 Hook 在一起,更要小心。
Hook
ERC777
区块链安全
智能合约
Tiny熊
发布于 2023-06-30
阅读 ( 3669 )
( 22 )
09.slither检测器分析之一——状态变量覆盖漏洞
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
09.状态变量覆盖的含义状态变量覆盖是指子类中的状态变量将父类的状态变量进行覆盖,子类和父类使用了相同名称的状态变量。在这种情况下,如果操作子类的状态变量不会修改父类的状态变量,而此时代码的真实意图可能是为了修改父类的状态变量。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 2867 )
( 3 )
08.slither中数据依赖检测示例
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解数据依赖性的概念。 2.在源代码分析时,可以从用户的输入跟踪受影响的合约变量。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 2468 )
07.Slither中间语言数据结构分析-node对象
in
Slither漏洞扫描框架使用(初级篇)
in
Slither漏洞扫描框架使用(初级篇)
1.理解irs与irs_ssa的区别。 2.理解实现ssa时的支配边界的定义。 3.理解Node对象常用的方法。
Slither
漏洞分析
漏洞检测
小驹
发布于 2023-06-30
阅读 ( 2936 )
( 2 )
‹
1
2
...
18
19
20
21
22
23
24
...
44
45
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
区块链
智能合约
Solana
DeFi
Solidity
NFT
Web3
零知识证明
区块链安全
EVM
Move
Rust
去中心化
比特币
每周以太坊
DApp
加密货币
Sui
Rollup
Layer2
预言机
MEV
Uniswap
OpenZeppelin
30天文章收益榜
»
寻月隐君
208 篇文章,855 学分
CoinsBench
67 篇文章,710 学分
Helius
133 篇文章,607 学分
QuickNode
413 篇文章,531 学分
OpenZeppelin
132 篇文章,387 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: