文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
零时科技 || 处于“自救期”的SushiSwap是如何被黑客攻击的?
目前 SushiSwap 发布 RouteProcessor2 漏洞更新报告,称开发团队正在识别所有受 RouteProcessor2 漏洞影响的地址,并正在进行多项通过白帽回收挽救资金的行动。
零时科技
安全审计
黑客攻击
零时科技
发布于 2023-04-11
阅读 ( 2929 )
( 16 )
权限校验漏洞:SushiSwap被攻击事件分析
in
智能合约安全
in
智能合约安全
北京时间2023年4月9日,SushiSwap的RouteProcessor2合约存在权限校验漏洞,攻击者已获利约330万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析此次攻击包含了多笔交易,以
SharkTeam
发布于 2023-04-11
阅读 ( 3502 )
( 20 )
零时科技 || 跨链桥Allbridge约57万美元损失事件分析
目前一攻击者已归还1500枚BNB,Allbridge正邀请另一攻击者谈判。
黑客攻击
区块链安全
安全审计
零时科技
发布于 2023-04-07
阅读 ( 3259 )
( 32 )
零时科技 || Euler Finance 1.95亿美元黑客事件分析
此次攻击是由于EToken合约中donateToReserves函数缺失清算检查逻辑,攻击者能够恶意将借贷的资金处于清算状态下而不触发清算,使得攻击者能够无需向合约转移清算资金而触发清算从而获利。
黑客攻击
安全审计
区块链安全
零时科技
发布于 2023-04-03
阅读 ( 2485 )
( 5 )
零时科技 || 3月安全事件共造成约2.18亿美元损失,较2月损失金额明显
本月有60%的攻击事件源于合约漏洞利用,为了避免类似事件再次发生,开发者需要采取行动,包括在编写安全代码时实施最佳实践、定期审计智能合约以及漏洞赏金计划。同时建议项目方上线前一定要寻求专业的公司进行审计,用户在与项目交互前也应仔细查看审计报告,避免资金受到损失。
区块链安全
黑客攻击
钓鱼攻击
零时科技
发布于 2023-04-03
阅读 ( 2482 )
SafeMoon漏洞解析
2023年3月29日,SafeMoon的流动性池遭到攻击,损失890万美元。从交易记录和合约更新中可以看出,合约的修改导致了漏洞,使得任何人都可以调用mint函数并转移tokens。攻击者利用这一漏洞通过闪电贷进行了一系列操作,最终导致资金损失。
安全漏洞
流动性池
闪电贷
safemoon
合约攻击
区块链安全
zellic
发布于 2023-03-30
阅读 ( 284 )
加密钱包安全
谈谈与加密钱包相关的风险和威胁,然后转向设计问题和实施问题。
钱包安全
钱包
区块链安全
Polaris_tow
发布于 2023-03-22
阅读 ( 6131 )
( 9 )
都2023年了,为什么还有因为这种漏洞而损失50w美金的代码?
Poolz Finance 的 LockedDeal 合约遭到了攻击,损失约 50 万美元。攻击者调用了 LockedDeal 合约中存在漏洞的函数 CreateMassPools,并且在参数 _StartAmount 中触发了整数溢出的漏洞。
TokenKnow
发布于 2023-03-21
阅读 ( 2939 )
( 23 )
智能合约交易顺序依赖漏洞
智能合约交易顺序依赖漏洞,欢迎一起学习!
区块链安全
安全审计
漏洞分析
Polaris_tow
发布于 2023-03-18
阅读 ( 4717 )
( 54 )
详细分析 Euler Finance 的 1.96 亿美元闪电贷攻击
2023年3月13日上午08:56:35+UTC,DeFi借贷协议EulerFinance遭遇闪电贷攻击。根据链上数据分析,攻击者已成功执行多笔交易,造成约 1.96 亿美元的盗窃,成为 2023 年迄今为止最大的黑客攻击
安全事件分析
闪电贷攻击
闪电贷
Polaris_tow
发布于 2023-03-16
阅读 ( 3750 )
( 20 )
审计报告 - Immunefi PoC模板
本文介绍了如何使用提供的PoC(概念验证)模板来简化和加速漏洞报告的编写过程。这些模板旨在帮助白帽黑客更轻松地创建PoC,以测试智能合约的漏洞,如重入攻击和代币操控,同时提高安全性和工作效率。文章还包括了具体的代码示例和使用指南。
POC
漏洞报告
智能合约
重入攻击
代币操控
白帽黑客
Immunefi
发布于 2023-03-16
阅读 ( 443 )
Euler Finance攻击分析
2023年3月14日,Euler Finance遭遇一起攻击,损失超过1.9亿美元。攻击者利用闪电贷进行了一系列操作,最终通过自我清算获取了比其债务更高的利润。文章详细分析了攻击策略及实现过程,提供了代码示例和整体收益的说明。
闪电贷
自我清算
攻击策略
Euler Finance
加密货币
经济激励漏洞
zellic
发布于 2023-03-15
阅读 ( 284 )
LockedDeal整数溢出 漏洞分析
1.相关地址或交易攻击交易:https://phalcon.xyz/tx/bsc/0x39718b03ae346dfe0210b1057cf9f0c378d9ab943512264f06249ae14030c5d5攻击合约:0x058bae36467a9fc5e1045dbdffc2fd65
漏洞分析
区块链安全
溢出
Archime
发布于 2023-03-15
阅读 ( 3815 )
( 3 )
业务逻辑漏洞+闪电贷攻击:Euler Finance被攻击事件分析
in
智能合约安全
in
智能合约安全
3月13日,Ethereum链上项目EulerFinance遭到闪电贷攻击,攻击者已获利近2亿美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一****、事件分析****攻击者地址:0x5F259D0b
SharkTeam
发布于 2023-03-14
阅读 ( 3423 )
( 4 )
Euler Finance事件后续分析
本文分析了2023年3月13日Euler Finance遭遇的安全事件,重点是捐赠机制的漏洞如何导致用户能够创造无担保的债务。该漏洞源于未进行适当的账户健康检查,允许用户在同一交易内人工增加杠杆并随之进行自我清算,结果造成了大量的坏账和不必要的损失。
Euler Finance
漏洞分析
智能合约
区块链安全
清算机制
坏账
omniscia.io
发布于 2023-03-14
阅读 ( 317 )
Dyna事件 漏洞分析
1.漏洞简介https://twitter.com/BlockSecTeam/status/1628319536117153794https://twitter.com/BeosinAlert/status/16283016358344867842.相关地址或交易攻击交易1:http
漏洞分析
区块链安全
Archime
发布于 2023-03-07
阅读 ( 3646 )
( 5 )
Defrost项目攻击事件
20221223-Defrost-Reentrancyhttps://twitter.com/PeckShieldAlert/status/1606276020276891650漏洞简介https://twitter.com/PeckShieldAlert/status/1606276
ilove614
发布于 2023-03-05
阅读 ( 2084 )
( 3 )
EIP-4337 – 以太坊账户抽象增量审计
本文为OpenZeppelin开展的EIP-4337审计安全评估,详细分析了智能合约的高严重性问题及其他找出的潜在安全漏洞,提供了相关的修复更新信息和对文档的改进建议,同时提出了对监控合约活动的推荐。全面探讨了包括代码库中的建议更改、bug修复和更新方法。
审计
EIP-4337
智能合约
安全漏洞
OpenZeppelin
Ethereum
OpenZeppelin
发布于 2023-03-02
阅读 ( 378 )
如何审计Solana 智能合约:系统方法
介绍一下solana智能合约审计和安全的一些系统方法!
区块链安全
安全审计
Polaris_tow
发布于 2023-03-02
阅读 ( 4895 )
( 6 )
什么时候会发生重入攻击
什么时候会发生重入攻击
Solidity
重入攻击
RareSkills
发布于 2023-03-01
阅读 ( 686 )
‹
1
2
...
21
22
23
24
25
26
27
...
44
45
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
token transfers
区块链SDK
比特币质押
多链集成
端到端测试
文化链
区块链数据分析
光纤网络
BARD
应用发布
游戏生态
RPC加载
Genesis WildPass
Saga Genesis Token
EIP-2771
数字交互
IBC-Solidity
碳资产
去中心化身份验证
Universal Profiles
用户数量
Random Oracle
最佳安全实践
Google Pay
GG18
30天文章收益榜
»
寻月隐君
208 篇文章,857 学分
CoinsBench
67 篇文章,712 学分
Helius
133 篇文章,607 学分
QuickNode
413 篇文章,535 学分
OpenZeppelin
132 篇文章,390 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: