文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
智能合约审计指南
本文主要介绍了智能合约审计的重要性,并详细阐述了Dedaub在智能合约审计领域的方法论和案例研究。强调了智能合约审计在确保区块链应用安全性和可靠性方面的重要作用,并介绍了Dedaub如何结合学术严谨性和黑客的实践能力来深入研究智能合约代码,为以太坊基金会、Chainlink 和 Coinbase 等领先区块链客户提供服务。
智能合约
审计
区块链
安全漏洞
以太坊
零知识证明
Dedaub
发布于 2023-12-03
阅读 ( 473 )
图解KaoyaSwap安全攻击过程和写POC全过程
为了看的清晰,本文先利用画图和数据分析整个事件的攻击原理和流程,然后再去写POC。 本文的代码可以在Github是下载:https://github.com/rickwang9/HackerAnalysis
区块链安全
安全事件分析
老白
发布于 2023-12-02
阅读 ( 4059 )
( 213 )
别再担心数据丢失了!学会使用MySQL事务,保障数据安全!
在日常开发中我们经常会遇到需要同时处理多个操作的情况,比如在购物时,我们需要同时完成支付和更新库存两个操作。这时,如果其中一个操作失败了,我们就需要进行回滚,以保证数据的一致性。那么,如何在MySQL中实现这样的功能呢?答案就是——事务。下面我们就来介绍一下MySQL事务是什么?它是如何使用的?
mysql
云端源想
发布于 2023-12-01
阅读 ( 2382 )
( 2 )
Wake:以太坊上用于阻止漏洞的新开源工具
Ackee Blockchain 开源了其基于 Python 的 Solidity 开发和测试框架 Wake,该框架包含漏洞检测器,曾在多个智能合约审计中发挥作用。Wake 旨在减少误报、缩短手动审计时间,并支持自定义检测器和打印机,还提供 Github action 以自动化检测。
Solidity
智能合约
漏洞检测
安全审计
开发框架
fuzzing
Ackee
发布于 2023-11-29
阅读 ( 20 )
智能合约安全的新最低测试标准:Fuzz / Invariant Test
in
全面掌握Solidity智能合约开发
in
全面掌握Solidity智能合约开发
学习使用模糊测试(Fuzz Test)及不变性测试( Invariant Test)提高合约安全性。
测试
Foundry
区块链安全
智能合约
翻译小组
发布于 2023-11-28
阅读 ( 5232 )
( 147 )
双重流动性之殇 —— KyberSwap 巨额被黑分析
据慢雾安全团队情报,2023 年 11 月 23 日,去中心化交易平台 KyberSwap 遭到攻击,攻击者获利约 5470 万美元。
黑客攻击
漏洞分析
区块链安全
慢雾科技
发布于 2023-11-27
阅读 ( 3536 )
( 6 )
SharkTeam:KyberSwap攻击事件原理分析
in
智能合约安全
in
智能合约安全
2023年11月23日,因为Tick操纵和流动性重复计数,KyberSwap在以太坊、Arbitrum等多个网络上受到黑客攻击,攻击者已获利约4800万美元。SharkTeam对此事件第一时间进行了技术分析
智能合约安全
SharkTeam
发布于 2023-11-27
阅读 ( 3145 )
( 6 )
零时科技 || Hopenlend 攻击事件详细技术分析
HopeLend是一个去中心化的虚拟货币借贷平台,能够在无需双方单独撮合的情况下,根据资金池状态实现即时贷款。
区块链安全
安全事件分析
漏洞分析
零时科技
发布于 2023-11-23
阅读 ( 2494 )
( 19 )
零时科技 || Fount-running, MEV和Hacker
MEV全称是Miner Extractable Value,就是矿工可提取价值。可提取价值不是指矿工打包区块收取的手续费,因为这块的手续费是交易发起的用户同意的且矿工无法自行手续超额手续费。MEV是指矿工通过增加、删除、修改交易顺序获得的超额利润。
黑客攻击
抢跑
零时科技
发布于 2023-11-22
阅读 ( 2170 )
( 4 )
零时科技 || Hopenlend 攻击事件详细技术分析
详细介绍抢跑者是如何进行攻击的。
抢跑
安全事件分析
区块链安全
零时科技
发布于 2023-11-15
阅读 ( 2598 )
( 4 )
Paradigm CTF 2023 挑战 - Grains of Sand 和 Hopping Into Place
这篇文章详细记录了作者在Paradigm CTF 2023中解决两个挑战的过程,分别是“Grains of Sand”和“Hopping Into Place”。作者通过分析相关智能合约的漏洞和功能,成功实现了要求,从而获得了挑战的解答和旗帜。
CTF挑战
智能合约
区块链
漏洞利用
以太坊
zellic
发布于 2023-11-14
阅读 ( 850 )
SharkTeam:Raft攻击事件原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年11月11日,Raft遭受闪电贷攻击,项目方损失360万美元,但随后攻击者几乎将全部ETH转入黑洞地址销毁,不知是刻意还是失误。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地
安全事件分析
Raft
区块链安全
SharkTeam
发布于 2023-11-13
阅读 ( 3003 )
( 6 )
DAO治理中的DeFi攻击
本文深入探讨了去中心化自治组织(DAO)中常见的安全漏洞,包括利用闪电贷操纵提案结果、攻击者摧毁用户投票权、通过减少总投票权放大个人投票权、提案创建时快照总投票权不准确、无法达到法定人数以及利用委托金库投票权获取更多委托金库投票权等。文章还讨论了通过委任绕过投票限制、多次使用相同代币投票的风险,并提出了智能合约审计师可以使用的启发式方法来发现类似漏洞。
DAO
去中心化自治组织
智能合约
安全漏洞
闪电贷
投票权
审计
Dacian
发布于 2023-11-11
阅读 ( 37 )
Sui的zkLogin审计公开报告 - ZKSECURITY
本文是对Sui Foundation的zkLogin应用程序进行安全审计的报告。zkLogin允许用户使用与SSO登录相关的临时公钥来签署交易,而无需管理复杂的密钥。该方案使用零知识证明来隐藏用户的身份,并依赖OAuth 2.0和JWT进行身份验证,其中报告详细分析了zkLogin的原理、实现,包括RSA的非原生算术以及向量编程在处理偏移量中的应用,同时深入探讨了zkLogin的MPC设置。
zkLogin
零知识证明
Sui
OAuth 2.0
JWT
Groth16
zksecurity
发布于 2023-11-08
阅读 ( 563 )
零时科技 || Fount-running, MEV和Hacker
最近,我们监控到了一笔抢跑的攻击事件,被攻击者是HopeLend
抢跑
安全事件分析
区块链安全
零时科技
发布于 2023-11-06
阅读 ( 2432 )
SharkTeam:Onyx Protocol攻击事件原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年11月1日,由于redeemUnderlying()函数存在精度损失漏洞,Ethereum链上项目OnyxProtocol遭受攻击,攻击者已获利210万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全
SharkTeam
安全事件分析
区块链安全
SharkTeam
发布于 2023-11-02
阅读 ( 2864 )
( 9 )
Metamask Snaps:在沙盒中嬉戏
本文深入探讨了Metamask Snaps的安全机制,包括其沙盒环境的三个安全层:隔离的Iframe、LavaMoat和SES,并详细分析了一个属性欺骗漏洞,该漏洞允许恶意Snap绕过权限检查,执行未经授权的操作,例如发送以太坊交易。最后,文章展示了漏洞的PoC,并介绍了Metamask的修复方案。
Metamask Snaps
沙盒环境
LavaMoat
SES
属性欺骗
漏洞分析
安全
osecio
发布于 2023-11-02
阅读 ( 609 )
聚焦 Solidity、DeFi 与跨链桥:确保 opBNB 生态安全发展
opbnb的安全实践
Solidity
DeFi
跨链
Polaris_tow
发布于 2023-10-30
阅读 ( 4211 )
( 10 )
协议审计报告模板
这是一份由Cyfrin.io提供的协议审计报告模板,包括协议概要、风险分类、审计详细信息以及发现的安全问题。报告结构清晰,涵盖了审计的范围、角色和问题分类,虽然未提供具体的发现内容,但整体内容展示了安全审计的重要性和标准。
协议审计
风险分类
安全漏洞
以太坊
Solidity
审计报告
Cyfrin
发布于 2023-10-27
阅读 ( 635 )
CVE-2023-4004漏洞利用细节
该文章分析了CVE-2023-4004漏洞的成因,该漏洞是由于在nftables的`nft_pipapo_remove`函数中,当移除一个pipapo set中的元素时,没有正确处理`NFT_SET_EXT_KEY_END`的缺失,导致可以多次释放同一元素。
CVE-2023-4004
nftables
netfilter
double free
堆喷
ROP
google
发布于 2023-10-21
阅读 ( 530 )
‹
1
2
...
28
29
30
31
32
33
34
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
Solana
DeFi
Solidity
NFT
零知识证明
Web3
比特币
EVM
区块链安全
去中心化
Rust
闪电网络
Move
MEV
加密货币
Rollup
DApp
预言机
密码学
每周以太坊
Layer2
Sui
30天文章收益榜
»
Henry
96 篇文章,554 学分
Helius
154 篇文章,443 学分
blockmagnates
88 篇文章,327 学分
寻月隐君
275 篇文章,309 学分
Andrey Obruchkov
10 篇文章,286 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: