文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Ackee
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Trdelnik 简介:Solana 和 Anchor 的模糊测试框架

Trdelnik 是一个基于 Rust 的测试框架,旨在简化 Solana 程序的测试。它引入了模糊测试功能,通过生成大量的随机输入和调用顺序来探测程序中未知的错误和漏洞,从而提高 Solana 程序的可靠性和安全性。文章还介绍了如何使用 Trdelnik 进行模糊测试的步骤以及如何通过崩溃文件进行程序调试。

Solana program  模糊测试  Trdelnik  Rust语言  Anchor  honggfuzz 
发布于 2023-08-31 16:10 阅读(281) 点赞(0)
分享
Twitter分享
微信扫码分享
Chainlink 数据反馈安全

本文全面介绍了Chainlink数据Feed,重点关注安全性,主要面向EVM和Solidity。文章分为三个部分:Feed的架构和链下聚合协议、信任模型以及与数据Feed相关的常见问题。详细介绍了Chainlink如何通过链下聚合协议解决预言机问题,并深入探讨了数据Feed的信任模型以及各种潜在问题,并提供了避免这些问题的建议和代码示例。

Chainlink  数据Feed  预言机  安全性  EVM  Solidity  链下聚合 
发布于 2023-08-08 10:37 阅读(251) 点赞(0)
分享
Twitter分享
微信扫码分享
在 Axelar 上开发安全跨链应用

本文介绍了在 Axelar 协议上开发安全跨链应用程序的主要威胁、错误和最佳实践。重点包括 Axelar 架构、GMP 协议、 gas 支付方式、升级注意事项以及常见安全问题,如 AxelarExecutable 的继承、地址验证、重入风险等。同时强调了静态分析、单元测试和模糊测试在保障跨链应用安全中的重要性。

Axelar  跨链应用  GMP  安全性  Solidity  模糊测试 
发布于 2023-04-06 19:27 阅读(323) 点赞(0)
分享
Twitter分享
微信扫码分享
Wake:Solidity的开发与测试框架

本文介绍了Ackee Blockchain团队开发的Solidity工具,包括Wake 2.0测试框架和Tools for Solidity VS Code扩展。Wake 2.0关注性能和用户体验,支持跨链测试和模糊测试,并即将支持部署脚本。该团队还计划改进代码分析、增加漏洞检测器,并扩展LSP功能,旨在为安全分析师和Solidity开发者提供更高效的工具。

Solidity  Wake  测试框架  VS Code扩展  LSP  静态分析 
发布于 2023-02-08 14:36 阅读(159) 点赞(0)
分享
Twitter分享
微信扫码分享
2022年Solana黑客事件详解

本文深入探讨了2022年Solana生态系统中发生的多起重大安全事件,包括Wormhole、Cashio、Crema Finance、Nirvana Finance、Slope Wallet、Mango Markets和Solend等项目遭受的攻击。分析了攻击的原因、过程和影响,强调了第三方安全审计的重要性,并指出某些攻击实际上是市场操纵。

Solana  漏洞  攻击  Wormhole  Cashio  Mango Markets  预言机  安全审计 
发布于 2023-02-02 20:40 阅读(322) 点赞(0)
分享
Twitter分享
微信扫码分享
2022年Solana黑客事件详解:虫洞

Wormhole 是一个跨链消息传递协议,允许在支持的链之间转移 tokenized assets。2022年2月,Wormhole 遭受攻击,攻击者通过绕过签名过程,在 Solana 上铸造了 12 万个 wrapped ETH token,价值约 3.38 亿美元。根本原因是签名验证中缺少所有权检查,攻击者能够伪造账户余额,并在另一个区块链上铸造token。

Wormhole  跨链桥  漏洞  攻击  区块链安全  签名验证 
发布于 2023-01-31 12:51 阅读(305) 点赞(0)
分享
Twitter分享
微信扫码分享
使用开源工具测试Axelar合约

本文介绍了在Axelar等跨链解决方案上构建项目时可能遇到的安全问题,并推荐使用静态分析工具Slither和Wake进行代码质量检测,以及使用Axelar Sandbox和Axelar Gateway Mock进行动态分析和测试。同时建议进行定期的安全审计,以降低项目出现严重漏洞的风险。

Axelar  跨链  静态分析  动态分析  Slither  Wake  安全审计 
发布于 2022-11-12 14:18 阅读(134) 点赞(0)
分享
Twitter分享
微信扫码分享
使用 LayerZero 开发时需要检查的 6 件事

本文为使用 LayerZero 构建跨链 dApp 的开发者提供了一个快速检查清单,以避免常见的安全问题。清单内容包括:设置正确的 Endpoint 地址、仔细验证消息来源、确保来自不可信地址的消息不被执行、在不同的链上使用不同的合约、谨慎使用 LayerZero 示例合约,以及考虑使用自定义 Relayer 以实现更高的安全性。

LayerZero  跨链  DApp  安全  Endpoint  Relayer 
发布于 2022-09-13 21:15 阅读(140) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Ackee
Ackee
贡献值: 385 学分: 203
Cybersecurity experts | We audit Ethereum and Solana | Creators of @WakeFramework , Solidity (Wake) & @TridentSolana | Educational partner of Solana Foundation
0 关注 2 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览