文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
洞察:NFT风险评估与评价
本文介绍了NFTScan如何通过提供标准化和高质量的NFT数据,以及实时链上分析工具,帮助用户进行NFT风险评估,应对NFT市场中存在的欺诈和安全问题。文章强调了通过数据分析和链上监控,可以有效识别恶意行为,做出明智的投资决策。
NFT
风险评估
NFTScan
数据分析
区块链安全
链上监控
nftscan
发布于 2023-08-19
阅读 ( 295 )
验证器节点安全的 15 个最佳实践
本文介绍了在Web3中提高验证器节点安全性的15个最佳实践,并以ZetaChain为例进行了说明。这些实践包括保持软件更新、使用防火墙保护、安全存储敏感数据、保存重要的验证器数据、指定Keyring的后端、确保物理环境安全、启用DDoS保护、运行验证器节点、使用硬件安全模块(HSM)、使用单独的磁盘、定期备份、网络隔离、避免暴露敏感信息、监控节点活动以及进行安全审计。
区块链节点安全
验证器节点
web3安全
DDoS防御
硬件安全模块
ZetaChain
Protofire_io
发布于 2023-08-18
阅读 ( 384 )
跨链桥的常见漏洞
本文深入探讨了Web3中跨链桥面临的安全挑战,剖析了Poly Network、Ronin Network、Harmony Bridge、BNB Bridge、Wormhole、Nomad Bridge和Qubit Finance等多个桥被攻击的案例。通过分析这些案例,揭示了不安全外部调用、私钥泄露、加密攻击和零值利用等常见漏洞,强调了审计和漏洞赏金计划在预防攻击中的重要性。
跨链桥
安全漏洞
智能合约
私钥安全
加密攻击
多重签名
ImmunefiEditor
发布于 2023-08-16
阅读 ( 315 )
你是否能通过 Rekt 测试?
Rekt Test 是由 Web3 安全专家创建的,旨在帮助区块链开发者客观评估其安全状况和衡量进展的简单测试,该测试通过12个问题,涵盖了角色权限文档、外部依赖文档、事件响应计划、攻击方式记录、身份验证、安全负责人、硬件密钥、密钥管理、不变量测试、自动化工具、外部审计与漏洞披露、用户滥用防范等方面。旨在促进区块链社区对安全问题的有意义的讨论。
区块链安全
安全测试
Rekt Test
漏洞
威胁建模
密钥管理
Trail of Bits
发布于 2023-08-15
阅读 ( 1348 )
零时科技 || Vyper 重入锁漏洞导致的Curve 遭黑客攻击全路径分析
-建议在项目开发时选择稳定的技术栈以及对应版本,并对项目进行严格的测试,防止类似风险。
黑客攻击
零时科技
零时科技
发布于 2023-08-11
阅读 ( 3485 )
Chainlink Oracle 安全考量
本文详细探讨了在集成Chainlink价格预言机时需注意的安全问题,列举了多种潜在漏洞及应对策略,包括过期价格检查、L2序列器状态检查、价格精度处理等。
Chainlink
预言机
智能合约
安全漏洞
DeFi
L2
devdacian
发布于 2023-08-11
阅读 ( 715 )
2023 年 Web3 中最常见的 10 个漏洞
2023 年 Web3 中最常见的 10 个漏洞: 输入验证不正确;计算错误;预言机/价格操纵; 弱访问控制; 重放攻击;舍入误差;重入攻击;抢跑;未初始化的代理;治理攻击。
智能合约安全
翻译小组
发布于 2023-08-09
阅读 ( 7293 )
( 45 )
Curve Finance分析与事后剖析
2023年7月30日,Curve Finance的多个流动池遭受重入攻击,揭示了Vyper编译器的严重缺陷,导致Curve池的安全性受到威胁。文章详细分析了攻击的过程和原因,以及对后续智能合约安全性的思考,指出了智能合约审核中未能匹配源代码与字节码的重要性,从而促使开发者关注安全性和审核流程的改进。
Curve Finance
Vyper
重入攻击
智能合约安全
区块链漏洞
安全审计
chainlight
发布于 2023-08-09
阅读 ( 459 )
SharkTeam:Worldcoin运营数据及业务安全分析
in
智能合约安全
in
智能合约安全
Worldcoin的白皮书中声明,Worldcoin旨在构建一个连接全球人类的新型数字经济系统,由OpenAI创始人SamAltman于2020年发起。通过区块链技术在Web3世界中实现更加公平、开放和包容的经济体系,并将所有权赋予每个人。并且希望让全世界每一个人都能有最低的生活保障,提高全民基本
SharkTeam
发布于 2023-08-08
阅读 ( 3317 )
Vyper 非重入锁漏洞技术事后分析报告
该文章深入分析了 Vyper 编译器中存在的漏洞,该漏洞影响了 Curve.Fi 流动性池,导致其被利用。文章详细追溯了漏洞的产生、发展和修复过程,解释了 `@nonreentrant` 装饰器在特定 Vyper 版本中的失效原因,以及攻击者如何利用此漏洞获利。此外,文章还总结了经验教训,并提出了改进 Vyper 安全性的措施和未来计划。
Vyper
编译器
漏洞
重入攻击
Curve.Fi
@nonreentrant
vyperlang
发布于 2023-08-06
阅读 ( 235 )
彻底消除重入攻击 — 链上运行时保护
本文讨论了重入攻击在DeFi领域的风险及其挑战,并提出“运行时保护”作为一种有效的安全措施。Artela通过Aspect Programming为EVM区块链引入运行时保护,旨在确保合约的执行结果与预期一致,从而防范重入攻击。该方法强调了在智能合约执行后的保护措施,朝着更高的DeFi安全性迈出了一步。
重入攻击
运行时保护
DeFi
Aspect Programming
Artela
artela_chinese
发布于 2023-08-05
阅读 ( 998 )
Tornado Cash 治理系统攻击
Tornado Cash 治理系统遭到攻击,攻击者利用 CREATE、CREATE2 和 selfdestruct 等操作码,部署包含自毁函数的恶意合约,在提案通过后删除原合约并在相同地址部署恶意合约,从而控制了治理合约,最终导致大量资金被盗。
Tornado Cash
智能合约
CREATE
CREATE2
selfdestruct
治理攻击
zartaj.afser
发布于 2023-08-05
阅读 ( 31 )
SharkTeam:UniswapV4 Hook最佳安全实践
in
智能合约安全
in
智能合约安全
近期UniswapLab官宣了下一代AMMUniswapV4的开发进展,并公开了白皮书和代码仓库。这次V4的白皮书仅仅只有3页,原因是V4并没有对AMM的核心算法逻辑做太多修改,而是在V3的基础上,增加了一些新的特性,以满足更多的场景需求。SharkTeam将基于目前已开
SharkTeam
发布于 2023-08-02
阅读 ( 3349 )
SharkTeam:Vyper漏洞导致Curve和JPEG'd等项目被攻击原理分析
in
智能合约安全
in
智能合约安全
7月30日,因为Vyper部分版本中的漏洞,导致Curve、JPEG'd等项目陆续受到攻击,损失总计超过5200万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析以JPEG'd被攻击为例:攻击者
SharkTeam
发布于 2023-07-31
阅读 ( 2717 )
( 8 )
记一次隐蔽的恶意攻击事件追踪分析
记一次隐蔽的恶意攻击事件追踪分析
区块链安全
零时科技
发布于 2023-07-28
阅读 ( 3106 )
慢雾:起底假充值攻击如何突破交易所的层层防御
慢雾:起底假充值攻击如何突破交易所的层层防御引言假充值攻击,是指攻击者通过利用交易所在处理充值过程中的漏洞或系统错误,发送伪造的交易信息到交易所钱包地址,这些伪造的交易信息被交易所误认为是真实的充值请求,并将对应的数字资产或货币添加到攻击者的账户中。攻击者利用这种方式,可以获得未经支付的数字资产
区块链安全
慢雾科技
发布于 2023-07-27
阅读 ( 4302 )
( 3 )
使用 Echidna 对链上合约进行模糊测试
Echidna 2.1.0 版本引入了直接检索链上数据的新功能,如合约代码和存储槽值。文章展示了如何使用 Echidna 复现 2022 年 Stax Finance 被攻击事件,该事件是由于 `StaxLPStaking` 合约中缺少验证检查,导致价值 230 万美元的 xLP 代币被盗。
Echidna
智能合约
模糊测试
漏洞
Stax Finance
hevm
Trail of Bits
发布于 2023-07-22
阅读 ( 59 )
ApeDao事件代码复现
ApeDao事件代码复现
安全事件分析
Archime
发布于 2023-07-20
阅读 ( 3342 )
( 5 )
智能合约安全审计入门篇 —— 签名重放
了解一个经典的智能合约漏洞 —— 签名重放。
智能合约安全
安全审计
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 4314 )
智能合约安全审计入门篇 —— 抢跑
了解一个非常常见的攻击手法 —— 抢跑。
智能合约安全
安全审计
抢跑
智能合约
慢雾科技
发布于 2023-07-20
阅读 ( 4025 )
‹
1
2
...
30
31
32
33
34
35
36
...
59
60
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
Monad
继承
开发
DAO治理
前置交易
合约交互
流动性管理
升级
Cosmos SDK
量子计算
EIP-712
包含列表
Move语言
Bundler
BRC20
现实世界资产
数据隐私
无常损失
滑点
CLI
支付
交易验证
交易排序
HOH
Paymaster
30天文章收益榜
»
Henry
96 篇文章,540 学分
Helius
154 篇文章,448 学分
blockmagnates
88 篇文章,335 学分
寻月隐君
275 篇文章,312 学分
Andrey Obruchkov
10 篇文章,287 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: