文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Ackee
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Cian 收益层审计摘要

Cian 协议的收益层允许用户将资产存入 Vault 合约,通过多种策略赚取收益。该协议是跨链互操作的,在各种链上提供池,可以持有 Vault 代币的表示形式,可以在给定的链上兑换为存款代币。该审计报告发现了 26 个问题,从信息级别到中等严重性不等,并建议编写文档、创建全面的测试套件,并关注中间部门和计算期间的精确度。

DeFi  收益层  Vault 合约  跨链  审计  Solidity 
发布于 2025-02-26 15:41 阅读(337) 点赞(0)
分享
Twitter分享
微信扫码分享
Wormhole Worldcoin World ID 状态根桥

该文章总结了Ackee Blockchain Security对Wormhole Worldcoin World ID State Root Bridge协议的安全审计结果。审计发现包括一个高危漏洞(可能导致拒绝服务)、两个中危漏洞(潜在的算术溢出和缺少mut约束)、一个警告和一个信息性问题。审计建议Wormhole确保链上Guardian Sets账户的安全,避免使用unchecked算术。

Wormhole  Worldcoin  World ID  Semaphore  Solana  安全审计 
发布于 2024-11-26 11:48 阅读(244) 点赞(0)
分享
Twitter分享
微信扫码分享
智能合约测试新方法:手动引导模糊测试 - Ackee Blockchain

本文介绍了智能合约模糊测试中的一种新型方法:手动引导模糊测试 (Manually Guided Fuzzing),它结合了状态模糊测试和白盒模糊测试的优点,通过定义“流”来指导测试过程,从而更有效地发现漏洞。文章还对比了手动引导模糊测试与其他模糊测试技术,如黑盒模糊测试、属性模糊测试和差异模糊测试,并提供了实际案例和资源。

模糊测试  智能合约  手动引导模糊测试  状态模糊测试  白盒模糊测试  Wake Framework 
发布于 2024-09-13 19:55 阅读(647) 点赞(0)
分享
Twitter分享
微信扫码分享
跨合约重入攻击

本文深入探讨了跨合约重入攻击的工作原理,通过一个具体示例展示了攻击过程,并提供了防御此类攻击的指导方案。文章强调了此类攻击的复杂性,以及传统重入锁ReentrancyGuard的局限性,提出了使用CEI模式作为有效的防御手段。

跨合约重入攻击  重入攻击  以太坊  智能合约安全  CEI模式  ReentrancyGuard 
发布于 2024-07-12 21:54 阅读(706) 点赞(0)
分享
Twitter分享
微信扫码分享
跨函数重入攻击

本文介绍了跨函数重入攻击的原理、攻击示例以及防范方法。

跨函数重入  重入攻击  智能合约  漏洞  CEI模式  以太坊 
发布于 2024-07-05 10:48 阅读(682) 点赞(0)
分享
Twitter分享
微信扫码分享
单函数重入攻击

本文详细介绍了智能合约中常见的重入攻击,包括其原理、攻击示例和预防方法。通过分析一个简单的 Vault 合约的 withdraw 函数中的漏洞,展示了攻击者如何利用外部调用重复调用 withdraw 函数,从而多次提取以太币。文章还提供了使用 ReentrancyGuard 和 Checks-Effects-Interactions 模式来预防重入攻击的方法。

重入攻击  智能合约  ReentrancyGuard  Checks-Effects-Interactions  以太坊  安全漏洞 
发布于 2024-06-21 16:58 阅读(754) 点赞(0)
分享
Twitter分享
微信扫码分享
Trident 介绍:Solana 程序的首个开源模糊测试器

Trident 是一个基于 Rust 的框架,旨在帮助开发者模糊测试用 Anchor 编写的 Solana 程序。Trident 简化了测试过程,通过发现边界情况漏洞帮助开发者发布安全代码。它通过自动生成测试模板、自适应输入、引导式指令序列和不变量检查等功能提高了测试效率。

Trident  模糊测试  Solana 程序  Anchor 框架  Rust  漏洞 
发布于 2024-05-21 22:38 阅读(285) 点赞(0)
分享
Twitter分享
微信扫码分享
Web3 的 CI/CD 浪潮

本文介绍了如何为加密项目设置持续集成和持续部署(CI/CD)环境,包括设置代码仓库、初始化项目、编写智能合约代码、编写测试和部署脚本,以及编写pipeline。通过使用GitHub Actions,可以自动化测试、漏洞扫描和部署流程,提高项目的效率和安全性。

CI/CD  智能合约  GitHub Actions  持续集成  持续部署  漏洞扫描 
发布于 2023-12-08 14:58 阅读(264) 点赞(0)
分享
Twitter分享
微信扫码分享
Wake:以太坊上用于阻止漏洞的新开源工具

Ackee Blockchain 开源了其基于 Python 的 Solidity 开发和测试框架 Wake,该框架包含漏洞检测器,曾在多个智能合约审计中发挥作用。Wake 旨在减少误报、缩短手动审计时间,并支持自定义检测器和打印机,还提供 Github action 以自动化检测。

Solidity  智能合约  漏洞检测  安全审计  开发框架  fuzzing 
发布于 2023-11-29 11:14 阅读(306) 点赞(0)
分享
Twitter分享
微信扫码分享
使用Safe保障安全

本文深入探讨了以太坊生态系统中Safe多签钱包的关键方面。

Safe多签钱包  fallback handler  Guard  Module  delegatecall  签名 
发布于 2023-10-10 16:56 阅读(338) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Ackee
Ackee
贡献值: 385 学分: 208
Cybersecurity experts | We audit Ethereum and Solana | Creators of @WakeFramework , Solidity (Wake) & @TridentSolana | Educational partner of Solana Foundation
0 关注 2 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览