文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
osecio
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Solana:lamport转移的隐藏危险

本文深入探讨了Solana中lamport转移的潜在危险,通过一个“King of the SOL”的智能合约游戏案例,揭示了rent-exemption、可写账户的lamport转移失败以及write-demotion等问题可能导致程序出错甚至瘫痪。文章强调了在Solana上转移lamport并非总是直接的,需要考虑多种runtime-specific的特殊情况。

Solana  lamport转移  rent-exemption  write-demotion  智能合约  可执行账户 
发布于 17小时前 阅读(78) 点赞(1) ( 5 )
分享
Twitter分享
微信扫码分享
Cosmos安全:Otter 的指南

本文深入探讨了Cosmos SDK开发中常见的安全问题,包括无限循环、Map的非确定性、AnteHandler的误用、以及存储键冲突等,并提供了实际案例和可操作的建议,旨在帮助开发者构建更安全的基于Cosmos的项目。文章强调了在Cosmos开发中需要开发者对安全问题有充分的认识,并详细介绍了开发者容易忽略的各种安全漏洞,以及相应的防范措施。

Cosmos SDK  安全漏洞  AnteHandler  存储键冲突  无限循环  确定性 
发布于 2025-06-10 17:12 阅读(42) 点赞(0) ( 2 )
分享
Twitter分享
微信扫码分享
颠覆Web3中的Web2认证

本文分析了Web3应用中Web2认证集成时存在的安全风险。作者通过案例研究,揭示了OAuth逻辑漏洞、Supabase元数据配置错误以及在localhost环境下滥用OAuth等问题,强调了在Web3应用中采用安全可靠的认证方式的重要性,需要开发者采用更强大的身份验证流程,以弥合Web2框架和Web3生态系统之间的差距。

Web3  Web2  身份验证  OAuth  Supabase  安全漏洞 
发布于 2025-03-07 10:51 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
Solana多重签名安全性

本文探讨了在Solana多重签名环境中,当部分签名者被攻击时,如何安全地进行交易签名。文章分析了Solana的两种签名方式:基于最近区块哈希的签名和基于持久nonce的签名,并提出了一种在允许签名者观察交易手续费支付者的前提下,通过等待区块哈希过期并观察链上交易来确保安全签名的流程。总结了在签名者无法完全信任的环境下,确保交易安全性的关键在于可观察性。

Solana  多重签名  安全  交易签名  区块哈希  Durable Nonce 
发布于 2025-02-22 11:39 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
Aptos可替代资产:搭车客指南

本文深入探讨了Aptos的可替代资产(fungible assets)的实现,包括其函数、对象和交互的复杂性。新的可替代资产模型旨在解决传统Coin标准的局限性和安全缺陷,但也引入了新的挑战和漏洞,开发者应予以关注。文章还讨论了从Coin迁移到可替代资产的机制以及潜在的风险。

Aptos  可替代资产  Fungible Assets  coin  Move语言  智能合约安全 
发布于 2025-02-11 11:56 阅读(5) 点赞(0)
分享
Twitter分享
微信扫码分享
OtterRoot:Netfilter通用Root提权1-day漏洞

本文分析了Linux内核netfilter子系统中一个已公开的漏洞CVE-2024-26809,该漏洞允许攻击者在已修复漏洞和补丁发布之间的时间差内,利用1-day漏洞实现类似于0day的本地权限提升或容器逃逸。

Linux内核  netfilter  CVE-2024-26809  双重释放  KASLR  modprobe_path  权限提升 
发布于 2024-11-26 18:21 阅读(6) 点赞(0)
分享
Twitter分享
微信扫码分享
供应链攻击:一个新纪元

本文深入探讨了Web3中供应链攻击的兴起,以及LavaMoat作为防御机制的原理、特性及其存在的绕过方式。文章详细分析了LavaMoat的策略文件、NPM防劫持和Scuttling等安全特性,并通过实例展示了如何利用Webpack和JS Realms的漏洞绕过LavaMoat的保护机制,最终实现供应链攻击。此外,文章还介绍了Metamask针对这些漏洞的修复方案,以及SnowJS的未来发展方向。

供应链攻击  Web3  LavaMoat  webpack  SnowJS  Scuttling 
发布于 2024-06-11 22:14 阅读(3) 点赞(0)
分享
Twitter分享
微信扫码分享
Metamask Snaps:在沙盒中嬉戏

本文深入探讨了Metamask Snaps的安全机制,包括其沙盒环境的三个安全层:隔离的Iframe、LavaMoat和SES,并详细分析了一个属性欺骗漏洞,该漏洞允许恶意Snap绕过权限检查,执行未经授权的操作,例如发送以太坊交易。最后,文章展示了漏洞的PoC,并介绍了Metamask的修复方案。

Metamask Snaps  沙盒环境  LavaMoat  SES  属性欺骗  漏洞分析  安全 
发布于 2023-11-02 16:10 阅读(5) 点赞(0)
分享
Twitter分享
微信扫码分享
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
osecio
osecio
贡献值: 85 学分: 2
Audits that protect blockchain ideas.
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览