文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Cyfrin
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
如何进行智能合约审计:完整教程

本文介绍了进行智能合约审计的十个关键步骤,强调了系统性的方法和逐步处理复杂任务的重要性。通过获取文档背景、测试协议、分析测试套件及使用静态分析工具等步骤,可以有效识别和缓解潜在的安全风险,为审计师提供了清晰的工作框架。

智能合约  审计  安全策略  静态分析  测试覆盖  攻击向量 
发布于 2024-12-05 18:41 阅读(837) 点赞(0)
分享
Twitter分享
微信扫码分享
安全公告:@solana/web3.js v1.95.6 和 v1.95.7 版本遭受攻击

近期,@solana/web3.js JavaScript 库的 1.95.6 和 1.95.7 版本遭遇了一次复杂的供应链攻击,导致约 16 万美元 SOL 和 31,000 美元其他代币被盗。攻击者利用恶意代码获取用户私钥,并将其发送至指定地址。开发者和用户需立即检查并更新相关版本以确保安全。

Solana  供应链攻击  Web3.js  私钥安全  npm  恶意代码 
发布于 2024-12-04 18:52 阅读(531) 点赞(0)
分享
Twitter分享
微信扫码分享
什么是区块链未确认交易?

区块链未确认交易是指已发送到网络但尚未被纳入区块的交易。交易可能因未被节点选择或处于分叉链中而未确认。交易在生命周期中经历多个阶段,最常见的原因是低交易费用或网络分叉,最终确认需要等网络达成共识。

未确认交易  区块链  交易费用  分叉  确认  mempool 
发布于 2024-12-04 14:54 阅读(578) 点赞(0)
分享
Twitter分享
微信扫码分享
如何进行智能合约的白帽攻击(合法地攻击)并挽救资金

本文详细讨论了在智能合约中进行白帽黑客攻击的最佳实践,强调了如何合法合规地处理漏洞,避免法律问题,以及如何与相关协议沟通以修复漏洞。文章提出了五个关键步骤,并探讨了在没有安全联系人或激励措施的情况下应如何行动,以及在活跃攻击情况下是否可以进行攻击。

白帽黑客  智能合约  漏洞发现  安全措施  协议修复  法律合规 
发布于 2024-11-25 21:36 阅读(650) 点赞(0)
分享
Twitter分享
微信扫码分享
区块链 Mempool 它是如何工作的?

这篇文章详细介绍了区块链 mempool 的概念、工作原理以及如何在以太坊和比特币等不同链上表现不同。文章探讨了如何将交易放入 mempool,交易的传播方式,以及使用私有 mempool 来减少 MEV 攻击的风险。内容结构清晰,适合对区块链相关知识有一定了解的读者。

区块链  mempool  以太坊  比特币  MEV  私有mempool 
发布于 2024-11-25 19:34 阅读(834) 点赞(0)
分享
Twitter分享
微信扫码分享
如何成为智能合约审计师 - 路线图

本文提供了一条成为智能合约审计师(安全研究员)的详细路线图,涵盖必要的课程、技能和实践机会,以便有效提升在Web3安全领域的职业生涯。通过学习Solidity编程、参与审计课程以及实践和竞赛,读者可以不断提升自己的能力,最终在安全行业中获得高薪职位。

智能合约审计  Solidity  Web3  安全研究员  区块链  网络安全 
发布于 2024-11-24 21:53 阅读(787) 点赞(0)
分享
Twitter分享
微信扫码分享
在Web3中避免加密诈骗并保护你的资金安全:第一部分

这篇文章介绍了如何在Web3环境中防止加密诈骗的基本知识,重点讨论了代币所有权、私钥管理以及常见的网络攻击如钓鱼和恶意软件的防范措施。作者详细说明了不同类型的钱包及其安全性,并提供了一系列最佳实践以保护资产安全。

加密诈骗  web3安全  私钥管理  钓鱼攻击  恶意软件  资产保护 
发布于 2024-11-23 21:38 阅读(624) 点赞(0)
分享
Twitter分享
微信扫码分享
介绍 Cyfrin Aderyn:基于 Rust 的静态分析工具

Cyfrin Aderyn 是一个基于 Rust 开源的智能合约静态分析工具,旨在帮助开发者和安全研究者检测 Solidity 代码中的漏洞。该工具通过快速分析抽象语法树,提供定制化探测器,并支持多种报告格式,有助于提高智能合约的安全性。

Solidity  静态分析  智能合约  安全性  漏洞检测  Rust 
发布于 2024-11-19 19:25 阅读(745) 点赞(0)
分享
Twitter分享
微信扫码分享
如何实现 Permit2

这是一种与所有 ERC-20 代币兼容的代币批准系统,简化了用户体验并减少了他们的经济负担。

ERC20  Permit2 
发布于 2024-11-08 15:26 阅读(2783) 点赞(0) ( 47 )
分享
Twitter分享
微信扫码分享
智能合约测试:形式验证与符号执行

本文深入探讨了智能合约的形式验证和符号执行测试。通过对这些技术的原理、工具和应用进行详细介绍,强调了它们在Web3安全审核中的重要性,并与其他测试方法进行比较。

形式验证  符号执行  智能合约  web3安全  测试方法  Trail of Bits 
发布于 2024-11-07 12:57 阅读(857) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • ...
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Cyfrin
Cyfrin
贡献值: 1325 学分: 1341
Securing the blockchain and its users. Industry-leading smart contract audits, tools, and education.
0 关注 15 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览