文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
zellic
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
十亿美元漏洞:发现并修复Move字节码验证器中的关键问题

此文讨论了一个严重的漏洞,该漏洞存在于Sui区块链的Move字节码验证器中,允许攻击者规避多个安全属性,可能导致重大经济损失。漏洞源于控制流图的错误构建,影响了所有基于Move的区块链。文章详细介绍了漏洞的技术细节及其潜在攻击方式,这对于希望了解Move安全性的读者非常重要。

Move  字节码验证器  安全漏洞  控制流图  Sui区块链  攻击场景 
发布于 2023-05-17 18:56 阅读(269) 点赞(0)
分享
Twitter分享
微信扫码分享
Tornado Cash是如何工作的?

Tornado Cash是一种在以太坊网络上的去中心化币混合器,旨在提供强大的匿名性。本篇文章深入探讨了其背后的数学原理,包括哈希函数、Merkle树、承诺方案以及零知识证明等加密技术。此外,还重点分析了其使用的zk-SNARKs零知识证明系统,并审视了潜在的安全隐患,特别是与用户操作和代码依赖相关的问题。

Tornado Cash  零知识证明  zk-SNARK  Merkle树  哈希函数  加密技术 
发布于 2023-04-07 18:14 阅读(489) 点赞(0)
分享
Twitter分享
微信扫码分享
SafeMoon漏洞解析

2023年3月29日,SafeMoon的流动性池遭到攻击,损失890万美元。从交易记录和合约更新中可以看出,合约的修改导致了漏洞,使得任何人都可以调用mint函数并转移tokens。攻击者利用这一漏洞通过闪电贷进行了一系列操作,最终导致资金损失。

安全漏洞  流动性池  闪电贷  safemoon  合约攻击  区块链安全 
发布于 2023-03-30 10:38 阅读(265) 点赞(0)
分享
Twitter分享
微信扫码分享
ChatGPT能审计智能合约吗?

文章讨论了GPT-4在智能合约审计中的局限性,特别是在识别关键漏洞方面的失败。通过实例合约展示了函数中的输入验证缺失,以及GPT-4未能检测到这一漏洞的实验结果,强调了对重要金融代码的审计仍然需要人类专家的参与。

智能合约  审计  GPT-4  关键漏洞  输入验证 
发布于 2023-03-19 10:34 阅读(266) 点赞(0)
分享
Twitter分享
微信扫码分享
Euler Finance攻击分析

2023年3月14日,Euler Finance遭遇一起攻击,损失超过1.9亿美元。攻击者利用闪电贷进行了一系列操作,最终通过自我清算获取了比其债务更高的利润。文章详细分析了攻击策略及实现过程,提供了代码示例和整体收益的说明。

闪电贷  自我清算  攻击策略  Euler Finance  加密货币  经济激励漏洞 
发布于 2023-03-15 20:59 阅读(276) 点赞(0)
分享
Twitter分享
微信扫码分享
探索Cosmos:安全基础知识

Cosmos是一个互操作区块链的网络,允许开发者使用Cosmos SDK构建特定应用的区块链。文章详细介绍了Cosmos的架构、模块化设计、安全措施以及与其他区块链的通信方式,强调了其在应用开发和安全性方面的优势。

Cosmos  区块链  Cosmos SDK  IBC  安全性  模块化 
发布于 2023-02-03 15:26 阅读(334) 点赞(0)
分享
Twitter分享
微信扫码分享
形式化验证最受欢迎的智能合约 WETH

本文深入探讨了Wrapped ETH(WETH)智能合约的安全性和完整性验证。重点说明了通过使用Z3 SMT求解器所证明的两个重要不变式:WETH的内部会计正确性以及其用户始终能够成功提取已存款的ETH。此外,文章还提及了在WETH合约实现中发现的一个无害的小错误,并讨论了进一步的研究方向。

Wrapped ETH  WETH  安全性验证  智能合约  Z3  不变式 
发布于 2022-11-19 18:19 阅读(342) 点赞(0)
分享
Twitter分享
微信扫码分享
你本可以发现Nomad黑客攻击

本文探讨了Nomad桥的漏洞及其被黑的原因,强调了未审计代码带来的安全风险,并介绍了一项新工具——审计覆盖追踪器,该工具旨在提供DeFi协议代码的审计状态信息,从而帮助开发者和用户避免类似的安全问题。

Nomad桥  漏洞  审计  DeFi  智能合约  安全风险 
发布于 2022-11-16 13:57 阅读(291) 点赞(0)
分享
Twitter分享
微信扫码分享
使用Paradigm的CTF框架创建以太坊CTF挑战

本文介绍了如何使用Paradigm的CTF框架创建以太坊智能合约的CTF挑战。文章详细讲解了从智能合约的漏洞设计、框架的设置、Docker环境的搭建到进行远程测试的每个步骤,适合想要了解区块链CTF的开发者与安全研究人员。

CTF挑战  以太坊  智能合约  漏洞利用  Paradigm框架  安全测试 
发布于 2022-11-15 13:22 阅读(311) 点赞(0)
分享
Twitter分享
微信扫码分享
以简单易懂的语言解读Binance Bridge黑客事件

本文详细描述了2022年10月7日Binance Bridge在BSC上被黑客攻击的事件,黑客利用IAVL树的验证缺陷成功盗取了200万BNB。文章探讨了攻击的过程、黑客的提款策略及其对流动性的影响,同时指出桥接技术在安全性方面的重要性与挑战。

Binance Bridge  BSC  黑客攻击  IAVL树  流动性  安全性 
发布于 2022-10-08 19:25 阅读(298) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
zellic
zellic
贡献值: 555 学分: 256
Security reviews and research that keep winners winning. https://www.zellic.io/
0 关注 3 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览