文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
一种基于区块链的泛用型数据隐私保护的安全多方计算协议
一种基于区块链的泛用型数据隐私保护的安全多方计算协议
Schnorr签名
区块链技术
隐私计算
安全多方计算
Pedersen承诺
刘峰老师
发布于 2022-02-16
阅读 ( 6106 )
( 2 )
零时科技 | Titano Finance攻击事件分析
零时科技区块链安全情报平台监控到消息,北京时间2022年2月14日,[Titano Finance](https://learnblockchain.cn/article/3659)遭到攻击,损失3200万TITANO代币,零时科技安全团队及时对此安全事件进行分析。
黑客攻击
零时科技
发布于 2022-02-16
阅读 ( 2310 )
( 4 )
一种面向双中台双链架构的内生性数据安全交互协议研究
自“数据+业务”的双中台架构被提出以来, 中台间数据进行安全交互的效能显得尤为重要. 基于此, 本研究提出了一种高效的交互式协议, 在借助区块链双链结构保证数据安全可信的情况下, 改善了内生性数据在中台间交互效率低的问题. 对新协议中核心的门限签名技术进行实验模拟的结果表明新协议在链下签名、链上验签过程中比传统单一链上签名及验签的方法节省了42.1%的时间成本. 新协议对中台融合区块链技术、加快中台与区块链的广泛实践均具有积极推动作用.
双中台双链架构
合约交互
链下门限签名
链上验证签名
区块链技术
区块链安全
协议效率
刘峰老师
发布于 2022-02-14
阅读 ( 3577 )
审计师的职业心态
本文介绍了成为智能合约审计员的途径和所需技能,阐述了这一领域的潜力和灵活性,强调了相关知识和实践的重要性。作者鼓励有经验的研究者转向智能合约审计,以应对行业需求并提高自身职业价值。
智能合约
审计
Solidity
DeFi
区块链
安全
zellic
发布于 2022-02-12
阅读 ( 408 )
重建世界:The Sandbox 任意燃烧漏洞回顾
据慢雾区情报,2022 年 1 月 28 日 The Sandbox 官方发布一则 LAND 智能合约迁移的公告,但是在公告中没有说明合约具体是出了什么问题,慢雾安全团队现将简要分析结果分享如下。
安全技术研究
漏洞分析
慢雾科技
发布于 2022-02-08
阅读 ( 2229 )
尝试爆破NFT奖励时间限制 (二)
尝试爆破[NFT](https://learnblockchain.cn/article/3923)奖励时间限制,合约再解析
NFT
Solidity
反汇编
合约交互
晓道
发布于 2022-02-06
阅读 ( 5893 )
( 66 )
尝试爆破NFT奖励时间限制 (一)
尝试爆破NFT奖励时间限制,突破网页限制
NFT
合约交互
晓道
发布于 2022-02-05
阅读 ( 3941 )
( 38 )
无需许可:Multichain漏洞利用解析
Multichain协议的用户遭到攻击,攻击者利用Multichain智能合约中的漏洞窃取了数百万美元的代币。文章深入分析了漏洞的技术细节,利用Tenderly调试器重放智能合约交易,揭示了攻击者如何通过构造恶意合约、绕过WETH合约的permit函数以及利用用户预先授权的无限额度来窃取资金。文章还总结了漏洞产生的多个因素,并提出了安全建议。
Multichain
漏洞
智能合约
Tenderly调试器
ERC20 permit函数
BaDapprove
TalBeerySec
发布于 2022-01-24
阅读 ( 235 )
Move智能合约的形式化验证工具
*“程序测试能证明错误的存在, 但不能证明错误不存在” – Edsger Dijkstra*。智能合约是一个对安全性要求非常高的领域,一个不经意的小 bug 很可能会导致不可估量的损失。
形式化验证
Move
Young Rocks
发布于 2022-01-20
阅读 ( 5381 )
( 10 )
事后分析:Notional Finance 漏洞及正确形式化规范的重要性
文章讲述了 Notional Finance 系统中出现的一个漏洞,该漏洞由于不正确的形式化验证不变量导致。原本旨在防止资产重复的错误不变量实际上是空洞的,无法发现漏洞。随后通过更正后的简单不变量成功检测到该漏洞,并提出了改进规范安全性的措施,包括审计规范、漏洞赏金、技术检查和集成测试工具,以提高代码安全性和规范的准确性。
形式化验证
不变量
Certora Prover
漏洞
Notional Finance
DeFi
Certora
发布于 2022-01-19
阅读 ( 177 )
防止对以太坊的智能合约攻击——代码分析
约通常也处理以太,并且经常将以太发送到各种外部用户地址。这些操作要求合约提交外部调用。这些外部调用可能会被攻击者劫持,攻击者可以强制合约执行进一步的代码(通过一个回退函数),包括对自身的调用。
攻击
ChinaDeFi 去中心化金融社区
发布于 2022-01-19
阅读 ( 3275 )
Notional Finance漏洞的事后分析——一个恒真的不变式
Notional Finance在2022年1月7日报告了一个智能合约中的关键漏洞,该漏洞可能导致资产被重复计算。团队使用Certora Prover进行形式验证,但由于一个逻辑错误,导致编写的防止资产既是“位图”又是“活动”状态的不变性条件是空洞的。文章分析了错误和正确的形式化方法,并提出了改进措施,以防止未来出现类似情况,确保代码安全。
形式验证
不变性条件
Certora Prover
漏洞分析
智能合约安全
位图
uri_kirstein
发布于 2022-01-18
阅读 ( 148 )
引介|一种安全的 LP 价格的获取方法
该方法也不一定是万能的,项目方需要结合自身的场景,合理运用该算法,达到良好的效果。
安全技术研究
慢雾科技
发布于 2022-01-14
阅读 ( 5744 )
王者开局偶遇猪队友——简析 Alpha Finance & Cream被黑
由于Alpha Finance的问题,导致了两个协议同时遭受了损失。
安全技术研究
慢雾科技
发布于 2022-01-13
阅读 ( 2715 )
可避天灾,难免人祸 —— Furucombo 被黑分析
避免过度是[授权](https://learnblockchain.cn/article/876),DeFi的安全仍重而道远。
安全技术研究
慢雾科技
发布于 2022-01-12
阅读 ( 3315 )
铸币疑云 —— Paid Network 被盗细节分析
in
区块链安全问题解析
in
区块链安全问题解析
权限过大,不得不防。
安全技术研究
慢雾科技
发布于 2022-01-11
阅读 ( 2925 )
开心做聚合,无奈被攻击 —— Rari 被黑事故分析
慢雾安全团队建议在逐渐趋于复杂的情况下,各DeFi项目在进行协议间交互时,需要做好协议之间的兼容性,避免因协议兼容问题导致的损失。
安全技术研究
慢雾科技
发布于 2022-01-10
阅读 ( 3367 )
我竟骗了我自己?—— BurgerSwap 被黑分析
慢雾安全团队建议DApp 开发者在移植其他协议的代码时,需充分了解移植协议的架构,并充分考虑移植协议和自身项目的兼容性,并且需要通过专业安全审计机构的审计后才上线,防止资金损失情况的发生。
安全技术研究
慢雾科技
发布于 2022-01-07
阅读 ( 3781 )
走过最长的路,竟是自己的套路 —— Alchemix 事件分析
通过错误的元素获取了错误的收益。
安全技术研究
慢雾科技
发布于 2022-01-06
阅读 ( 4999 )
“不可思议” 的被黑之旅 —— Impossible Finance 被黑分析
本次攻击的核心在于cheapSwap函数中未进行K值检查,导致攻击者可以通过一次兑换过程中进行多次兑换操作以获得额外的代币。
安全技术研究
慢雾科技
发布于 2022-01-05
阅读 ( 3563 )
‹
1
2
...
43
44
45
46
47
48
49
...
51
52
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
zkSNARKs
Compound V3
Dencun
Concrete
Noir
并行执行
测试币
FRI
Solana 入门
区块链分析
抗审查性
Stellar
Bulletproofs
加密钱包
纠删码
Helium
可升级合约
SSZ
Solana CLI
重放攻击
DeCert
Let's Move
限制条款
Zcash
Token-2022
30天文章收益榜
»
寻月隐君
230 篇文章,556 学分
4pillars
172 篇文章,460 学分
Helius
141 篇文章,340 学分
ankitacode11
34 篇文章,303 学分
Tiny熊
190 篇文章,298 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: