文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
Ethernaut 题解 - Dex
通过破解 Ethernaut - Denial 来了解价格操纵,该合约非常简单,旨在学习,后续将更新如何通过闪电贷操纵价格,以及BonqDAO 价格操纵事件分析
Ethernaut
Lorrie
发布于 2024-03-03
阅读 ( 2686 )
( 9 )
Ethernaut学习之路 Denial
通过 Ethernaut Denial 了解Denial of Service攻击
Ethernaut
Lorrie
发布于 2024-03-02
阅读 ( 2075 )
( 8 )
Ethernaut学习之路 GateKeeperThree
Ethernaut Solutions-GateKeeperThree 合约分析以及相应PoC
Ethernaut
Lorrie
发布于 2024-02-28
阅读 ( 2519 )
( 9 )
Ethernaut学习之路 GateKeeperTwo
Ethernaut Solutions-GateKeeperTwo 合约分析以及相应PoC
Ethernaut
Lorrie
发布于 2024-02-28
阅读 ( 2547 )
( 24 )
Ethernaut学习之路 GateKeeperOne
Ethernaut Solutions-GateKeeperOne 合约分析以及相应PoC
Ethernaut
Lorrie
发布于 2024-02-28
阅读 ( 3188 )
( 24 )
Vyper - 编译器 - 调查结果报告
这份报告总结了Vyper编译器代码审计的结果,发现了2个高风险、7个中风险和22个低风险的问题。
Vyper
编译器
代码审计
安全漏洞
整数溢出
内存损坏
SHA3_64
vyperlang
发布于 2024-02-28
阅读 ( 756 )
借贷协议的脆弱点
本文深入分析了借贷协议常见的核心安全漏洞,并探讨了这些漏洞的分类和影响。通过细致的市场概述以及对各类型攻击的阐述,作者为审计人员提供了重要的安全审计建议,强调了价格源和列出代币的重要性。整体结构清晰,内容详实,为审计防范提供了有效指导。
借贷协议
安全漏洞
审计
攻击向量
价格源
以太坊
mixbytes
发布于 2024-02-25
阅读 ( 927 )
用于安全审计的ChatGPT
文章深入探讨了如何有效利用ChatGPT作为安全审计工具,提供了多种实践提示和示例,包括如何查找合约中的漏洞、简化代码、检查不变式以及生成有针对性的问题。文章强调了GPT在安全审计中的应用潜力,同时也提醒审计人员注意其局限性,例如输入大小的限制和可能存在的误报。
ChatGPT
安全审计
合约漏洞
代码简化
不变式检查
AI工具
mixbytes
发布于 2024-02-25
阅读 ( 880 )
crvUSD审计结果总结
本文讨论了Curve Finance的crvUSD稳定币在审计过程中发现的两处关键安全漏洞。首先是一个任意调用漏洞,它允许攻击者在未经授权的情况下从AMM中提取资金;其次是捐赠攻击,攻击者可以通过特定操作在不同价格范围内盗取用户资金。文中详细分析了这些漏洞的原理以及Curve团队如何进行了修复,并强调了进行外部审计的重要性。
crvUSD
安全审计
智能合约
漏洞
Curve Finance
攻击
mixbytes
发布于 2024-02-25
阅读 ( 714 )
如何审计智能合约?
本文详细介绍了智能合约审计的概念、流程、常见漏洞、gas 优化以及常用工具。智能合约审计是对智能合约代码进行详细分析,以预先识别安全漏洞并找到防止恶意行为者利用的解决方案,并消除低效的编码实践,确保智能合约的安全、可靠和高效运行。
智能合约
审计
漏洞
安全
Solidity
Gas 优化
Chainlink
发布于 2024-02-23
阅读 ( 720 )
SharkTeam:合约精度计算漏洞与安全建议
in
智能合约安全
in
智能合约安全
近几个月,连续发生多起安全事件与合约开发过程中的价格精度计算漏洞有关,损失金额已超千万美元,MIM_SPELL650万美元、RadiantCapital450万美元、OnyxProtocol210万美元等,均是因为计算时精度出现了问题导致关键变量计算错误从而被攻击。
SharkTeam
发布于 2024-02-20
阅读 ( 3296 )
( 8 )
智能合约中的蜜罐(Honeypot)攻击实用指南
这篇文章详细介绍了如何通过诱捕合约(Honeypot)防御智能合约中的重入攻击,提供了不同的攻击技术和防御措施的清晰结构。通过示例代码和逐步说明,读者能理解如何部署合约并测试安全性,从而提升对智能合约安全的认识和实战能力。
Honeypot
重入攻击
智能合约
安全审计
防御措施
BuildBear
BuildBear
发布于 2024-02-16
阅读 ( 1124 )
Dedaub 庆祝 SEAL 的公开亮相及安全港倡议的启动
Dedaub 庆祝安全联盟 (SEAL) 的公开亮相以及安全港倡议的启动。Dedaub 作为 SEAL 的创始合作者,为加密货币生态系统的安全贡献了静态和动态程序分析、逆向工程和道德黑客技术,并支持 Whitehat 安全港倡议,该倡议旨在为道德黑客提供法律框架,以使用 MEV 机器人进行紧急救援。
安全联盟
seal
MEV 机器人
安全港
Web3 安全
区块链安全
Dedaub
发布于 2024-02-15
阅读 ( 895 )
询问安全问题
文章讨论了在深度伪造技术(deepfake)日益普遍的背景下,传统的音频或视频认证方式已不再安全,并提出了使用安全问题和多种补充策略来增强身份验证的安全性。
深度伪造
安全认证
加密
安全提问
多重签名
Vitalik Buterin
发布于 2024-02-11
阅读 ( 864 )
Abracadabra 金钱漏洞分析 -1 ETH 至 649 万美元
本文详细分析了Abracadabra.money平台的攻击事件,攻击者利用了其CauldronV4合约中的债务计算机制漏洞,通过借贷、偿还策略操控资产与股权比例,最终导致约650万美元的损失。文章讨论了攻击的过程、漏洞原理以及如何防范类似攻击的建议,突显了DeFi领域的风险与复杂性。
Abracadabra.money
DeFi
攻击分析
借贷合约
稳定币
漏洞利用
Three Sigma
发布于 2024-02-07
阅读 ( 1095 )
1月各类安全事件造成的损失超2亿美元,钓鱼诈骗事件依旧不减
2024年1月,各类安全事件损失金额较2023年12月大幅增加。本月RugPull事件达17起,约占本月安全事件数的30%,导致损失约526万美元,用户在参与项目之前应充分了解项目的背景、团队,谨慎选择投资项目。本月3起闪电贷攻击事件导致了约635万美元的损失。其中涉及合
零时科技
发布于 2024-02-04
阅读 ( 2142 )
( 5 )
什么是模糊测试(fuzz tests)
本文详尽介绍了智能合约的模糊测试和不变性测试,强调了它们在确保区块链系统安全性方面的重要性。通过使用Foundry框架,文章探讨了如何定义不变性、不同类型的模糊测试以及其相对于传统单元测试的优势,并推荐了几种最佳的模糊测试工具。
模糊测试
智能合约
不变性测试
Foundry
区块链安全
漏洞检测
Cyfrin
发布于 2024-02-02
阅读 ( 1092 )
SharkTeam:MIM_SPELL被攻击事件原理分析
in
智能合约安全
in
智能合约安全
2024年1月30日,MIM_SPELL遭受闪电贷攻击,因为精度计算漏洞,项目方损失650万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。
安全事件分析
SharkTeam
发布于 2024-02-01
阅读 ( 3174 )
( 6 )
零时科技 ||《2023年全球Web3行业安全研究报告》正式发布!
2023年,是加密世界多元化创新的一年,但创新的背后,也发生了许多让人咋舌的安全事件。零时科技安全团队发布了《2023年全球Web3行业安全研究报告》,回顾了2023年Web3行业全球政策,主要赛道所涵盖基本概念、安全事件、损失金额和攻击类型,并对典型安全事件进行了详细剖析,提出了安全预防方
行业报告
零时科技
安全审计
零时科技
发布于 2024-01-30
阅读 ( 3678 )
( 7 )
探索Cairo:安全入门指南
简要了解开罗 1.0、Starknet 及其安全考虑因素。
安全审计
Cairo
Starknet
Polaris_tow
发布于 2024-01-29
阅读 ( 2400 )
( 2 )
‹
1
2
...
29
30
31
32
33
34
35
...
62
63
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
DeFi
Solana
Solidity
NFT
零知识证明
Web3
比特币
EVM
区块链安全
Rust
去中心化
MEV
闪电网络
Move
加密货币
Rollup
DApp
密码学
预言机
Layer2
每周以太坊
Sui
30天文章收益榜
»
Henry
125 篇文章,790 学分
Tiny熊
196 篇文章,677 学分
Galaxy
86 篇文章,322 学分
寻月隐君
317 篇文章,310 学分
thogiti
76 篇文章,274 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: