文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
openai
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
`[H-01] 跨链凭证重放可耗尽 Tempo 网络间的通道`

本文详细描述了Machine Payments Protocol (MPP) 的TempoStreamChannel智能合约中存在的跨链凭证重放攻击漏洞。由于EIP-712凭证验证时未将chainId包含在哈希计算中,攻击者可以在一个Tempo网络上获取有效凭证后,重放到其他Tempo网络上,从而耗尽多个网络上的通道资金。

跨链重放攻击  EIP-712  Tempo网络  流支付通道  Solidity  智能合约安全 
发布于 2026-02-19 23:41 阅读(18) 点赞(0)
分享
Twitter分享
微信扫码分享
[H-02] close() 函数中的累积金额下溢允许耗尽通道存款

该文章详细描述了Machine Payments Protocol (MPP) 流支付通道实现中close()函数的一个整数下溢漏洞(H-02)。

整数下溢  智能合约  支付通道  Solidity  漏洞利用  安全审计 
发布于 2026-02-19 15:34 阅读(11) 点赞(0)
分享
Twitter分享
微信扫码分享
[H-03] 链表腐败通过不彻底的订单清理实现双重退款

文章指出,一个去中心化交易所(DEX)的_cancelOrder()函数在取消订单后,未能完全清除订单在链表中的prev、next和remaining字段。这导致链表腐败,允许攻击者对同一订单进行多次退款,从而可能造成DEX资金池枯竭,甚至结合其他漏洞窃取用户资金。文章提出了清晰的修复建议。

链表腐败  双重退款  DEX破产  智能合约漏洞  Solidity  悬空指针 
发布于 2026-02-19 14:53 阅读(8) 点赞(0)
分享
Twitter分享
微信扫码分享
`[H-01] burn 函数重入漏洞导致稳定币资金池耗尽`

本文揭示了Tempo的FeeAMM稳定币DEX合约中burn()函数存在严重重入漏洞。由于代币转账发生在状态更新之前,恶意代币可利用回调机制多次重入该函数,耗尽流动性池,导致DEX破产。

重入漏洞  稳定币  去中心化交易所  流动性池  智能合约安全  Solidity 
发布于 2026-02-19 11:27 阅读(16) 点赞(0)
分享
Twitter分享
微信扫码分享
EVMbench 介绍

OpenAI 与 Paradigm 合作推出了 EVMbench,这是一个评估 AI 代理检测、修补和利用智能合约漏洞能力的基准。EVMbench 包含 120 个来自 40 个审计的漏洞,旨在衡量 AI 模型在网络安全任务中的能力,并鼓励使用 AI 系统来审计和加强已部署的合约,同时 OpenAI 也宣布投入 1000 万美元的 API 额度用于加速网络防御。

智能合约  漏洞  EVMbench  AI代理  安全审计  区块链安全 
发布于 2025-09-09 23:55 阅读(87) 点赞(0)
分享
Twitter分享
微信扫码分享
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
openai
openai
贡献值: 55 学分: 0
江湖只有他的大名,没有他的介绍。
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览