文章 视频 讲堂 百科图谱 线下集训
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 讲堂
  • 线下集训
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Immunefi
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
链上黑客的真实影响:2021 年至 2023 年的黑客损害综合研究

链上黑客的真实影响:2021 年至 2023 年的黑客损害综合研究

黑客攻击  immunefi 
发布于 2024-09-06 22:59 阅读(1506) 点赞(0) ( 13 )
分享
Twitter分享
微信扫码分享
Optimism 无限金钱复制漏洞修复审查

文章详细介绍了Optimism协议中的一个关键漏洞,该漏洞使攻击者能够通过自毁合约(selfdestruct)无限制地复制OETH(Optimism的ETH表示)。作者讨论了漏洞的原因、影响及其修复过程,强调了安全意识在区块链项目中的重要性。文章结构清晰,包括对L2解决方案的简介、漏洞分析及修复等内容,适合对区块链技术感兴趣的读者。

Optimism  漏洞  自毁合约  L2  OVM 2.0  安全性 
发布于 2023-12-02 15:52 阅读(302) 点赞(0)
分享
Twitter分享
微信扫码分享
Silo Finance逻辑错误漏洞修复评审

该文章详细介绍了Silo Finance中的一个严重逻辑错误漏洞,该漏洞可能导致黑客盗取价值300万美元的资产。作者分析了该漏洞的原理、攻击步骤及影响,并介绍了Silo Finance团队如何迅速修复该问题,确保用户资金安全。文章中包含了相关代码块、漏洞分析及修复措施,内容丰富且具有较高的技术深度。

漏洞分析  Silo Finance  逻辑错误  以太坊  黑客攻击  修复措施 
发布于 2023-06-17 13:41 阅读(176) 点赞(0)
分享
Twitter分享
微信扫码分享
黑客分析:Platypus Finance,2023年2月

2023年2月16日,Platypus Finance协议遭受黑客攻击,损失约850万美元的稳定币抵押品,原因是其稳定币USP的偿付能力检查机制存在逻辑错误。攻击者能够利用该漏洞,借助闪电贷抵押品进行借款,然后在未偿还债务的情况下提取抵押品。本文深入分析了Platypus Finance合约中的漏洞,并创建了漏洞利用PoC,强调了适当验证的重要性,尤其是在打破正常流程的特殊函数方面。

Platypus Finance  漏洞  智能合约  以太坊  DeFi  攻击 
发布于 2023-04-19 18:15 阅读(80) 点赞(0)
分享
Twitter分享
微信扫码分享
RocketPool 和 Lido 抢跑漏洞修复审查

白帽黑客Dmitri Tsumak发现RocketPool和Lido Finance的漏洞,该漏洞允许节点运营者窃取用户存款。Dmitri Tsumak 通过 Immunefi 向 RocketPool 和 Lido 提交漏洞报告,并获得了总计 20 万美元的漏洞赏金。文章分析了漏洞的原理,以及以太坊POS机制下,第三方Staking池的攻击向量。

以太坊2.0  权益证明  PoS  Lido  RocketPool  漏洞 
发布于 2023-04-04 23:39 阅读(93) 点赞(0)
分享
Twitter分享
微信扫码分享
审计报告 - Immunefi PoC模板

本文介绍了如何使用提供的PoC(概念验证)模板来简化和加速漏洞报告的编写过程。这些模板旨在帮助白帽黑客更轻松地创建PoC,以测试智能合约的漏洞,如重入攻击和代币操控,同时提高安全性和工作效率。文章还包括了具体的代码示例和使用指南。

POC  漏洞报告  智能合约  重入攻击  代币操控  白帽黑客 
发布于 2023-03-16 10:44 阅读(230) 点赞(0)
分享
Twitter分享
微信扫码分享
Beanstalk 逻辑错误修复审查

Beanstalk是一个基于以太坊的无权限稳定币协议,旨在通过其原生稳定币Bean创建一个租金免费的经济体系。文章还分析了漏洞的具体原因并阐述了修复措施,包括移除了弱点函数和引入了安全的新函数。

Beanstalk  逻辑错误  漏洞修复  智能合约  以太坊  白帽黑客 
发布于 2023-02-18 22:11 阅读(656) 点赞(0)
分享
Twitter分享
微信扫码分享
Fei Protocol 闪电贷漏洞修复审查

白帽黑客Alexander Schlindwein发现了Fei协议中的一个严重漏洞,该漏洞若被利用,可能导致并且协议损失60000 ETH,因而被授予80万美元的奖励。Fei协议是一个去中心化的算法稳定币协议,其执行过程中可以利用闪电贷对市场进行操控。快速借贷攻击可能允许攻击者以低于真正市场价格的价格购买FEI。协议已经实施了多个修复措施,确保此类漏洞不会再发生。包括禁止通过债券曲线的ETH存款直接进入Uniswap池,以及设置滑点参数以防止市场操控。整个事件强调了针对闪电贷的防御机制及修复措施的必要性。

Fei Protocol  闪电贷  漏洞  白帽黑客  安全  修复 
发布于 2023-02-10 12:44 阅读(408) 点赞(0)
分享
Twitter分享
微信扫码分享
黑客分析:Nomad Bridge,2022年8月

本文分析了2022年8月Nomad Bridge的黑客攻击事件,该事件导致190万美元的资金被盗。文章详细探讨了攻击所利用的智能合约漏洞以及攻击的过程,包括如何构造恶意消息以实现资金转移的技术方法。

Nomad Bridge  黑客攻击  智能合约  漏洞分析  跨链协议  ERC20 
发布于 2023-01-20 17:40 阅读(175) 点赞(0)
分享
Twitter分享
微信扫码分享
以太坊中的密码学与数字签名简介

本文深入探讨了以太坊中的数字签名和公钥加密技术,强调了密码学在区块链系统中的重要性。文章详细介绍了公钥密码学的基本原理、数字签名的生成和验证过程,以及如何利用EIP-712标准来解决常见的问题如重放攻击和签名可变性。

公钥密码学  数字签名  EIP-712  重放攻击  ECDSA  以太坊 
发布于 2021-12-17 16:29 阅读(167) 点赞(0)
分享
Twitter分享
微信扫码分享
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Immunefi
Immunefi
贡献值: 105 学分: 3
The leading bug bounty platform for blockchain with the world's largest bug bounties.
0 关注 1 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览