文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
Contracts Wizard 部署插件 - OpenZeppelin 文档
该文档介绍了如何使用Contracts Wizard Deploy Plugin将智能合约直接部署到OpenZeppelin Defender账户。内容涵盖API密钥的生成、在Contracts Wizard中的配置、网络选择、审批流程设置以及合约的部署过程,包括确定性部署的配置。还介绍了完成部署后的后续步骤,并提供了反馈渠道。
智能合约
OpenZeppelin Defender
Contracts Wizard
部署
API密钥
确定性部署
OpenZeppelin
发布于 2025-05-28
阅读 ( 925 )
( 16 )
企业加密资产运营安全:公司综合指南
本文全面介绍了企业级加密资产运营安全(OpSec)的各个方面, 包括私钥管理、企业钱包安全、网络分段、安全基础设施设计、隐私与合规以及事件响应。文章强调了多层防御体系的重要性,例如多重签名策略、员工培训以及持续监控和审计,旨在帮助企业降低加密资产损失的风险,并确保符合相关法规要求。
运营安全
OpSec
私钥管理
企业钱包安全
网络分段
安全基础设施
GDPR
CCPA
KYC/AML
Three Sigma
发布于 2025-05-28
阅读 ( 802 )
( 9 )
零时科技 || Cetus 攻击事件分析
我们监控到 SUI 上针对 Cetus 的攻击事件,攻击共造成 223M USD 的损失
黑客攻击
攻击事件
web3安全
零时科技
发布于 2025-05-27
阅读 ( 1328 )
( 21 )
从 Web3 开发者到智能合约审计员:数学、数组、Calldata 等中的开发者失误
本文总结了智能合约开发中常见的由于开发者疏忽导致的漏洞,例如整数溢出、数组越界访问、重入攻击等。文章列举了多个真实案例,并提供了一个检查清单,帮助开发者和审计人员在开发和审计过程中避免这些低级错误。此外,文章还推荐了Slither、MythX等静态分析工具和Echidna、Foundry-fuzz等模糊测试工具,以帮助开发者在早期发现和修复潜在的漏洞。
智能合约
漏洞
安全审计
重入攻击
整数溢出
模糊测试
CoinsBench
发布于 2025-05-27
阅读 ( 889 )
( 6 )
Solana 黑客攻击、漏洞和安全漏洞:完整历史
本文全面回顾了2020年至2025年第一季度 Solana 的安全事件,详细分析了事件的根本原因、影响、应对措施和补救措施。文章将安全事件分为应用漏洞、供应链攻击、网络层攻击和核心协议漏洞四类,并统计了各类事件的频率和造成的经济损失。最后总结了 Solana 在安全响应方面的演进,包括更快的响应时间、更有效的修复策略以及生态系统层面的改进。
Solana
安全事件
漏洞
攻击
区块链安全
DeFi安全
Helius
发布于 2025-05-24
阅读 ( 1312 )
( 13 )
Mobius代币爆炸性漏洞利用:铸造数万亿MBU的漏洞
Mobius项目由于智能合约中的一个漏洞,攻击者通过该漏洞增发了价值215万美元的MBU代币。该漏洞位于deposit函数中,计算代币数量时的一个乘法运算缺少了除以10^18的步骤,导致攻击者能够铸造天文数字般的代币。攻击者利用此漏洞,从零地址铸造了大量的MBU,并通过一系列操作将资金转移。
智能合约
漏洞
代币增发
MBU代币
以太坊
区块链安全
CoinsBench
发布于 2025-05-23
阅读 ( 1092 )
( 46 )
Cetus AMM 2亿美元黑客攻击:有缺陷的“溢出”检查如何导致灾难性损失
Cetus AMM 在 Sui 网络上遭受了 2 亿美元的黑客攻击,根本原因是流动性计算函数中的一个缺陷,该缺陷未能正确检测大数值计算中的溢出。攻击者利用此漏洞以极低的成本创建了大量的流动性头寸,并随后排干了资金池。该漏洞之前在 Aptos 的代码中就被发现过,但在移植到 Sui 时被重新引入。
Sui
Cetus AMM
溢出漏洞
流动性
DeFi
攻击
Dedaub
发布于 2025-05-23
阅读 ( 1425 )
( 94 )
案例研究:Lomads DApp 安全性审查 – ImmuneBytes
Lomads 是一个去中心化自治组织(DAO)创建和管理平台,通过多重签名安全、SWEAT 积分等功能促进社区协作。该平台进行了一次全面的渗透测试,以确保其安全性。测试发现了未经授权的 DAO 详细信息修改、多重签名安全状态切换、XSS 漏洞等关键问题。Lomads 迅速修复了这些问题,并加强了未来的安全措施。
DAO
渗透测试
多重签名
XSS
访问控制
安全漏洞
ImmuneBytes
发布于 2025-05-23
阅读 ( 718 )
( 10 )
BitsLab“Web3 护航计划”安全团队发现并已协助 Meme 交易平台 Android App 修复任意账号接管漏洞
5月21日,由BitsLab发起的'Web3护航计划'中的安全团队发现某知名Meme交易平台AndroidApp中存在任意账户接管漏洞,并协助其完成修复。通过对APP的审计发现其使⽤了第三⽅浏览器组件,该组件的onCreate⽅法中存在IntentRedirec
BitsLab
发布于 2025-05-22
阅读 ( 551 )
2025 年 Web3 安全现状
本文回顾了 DeFi Security Summit、DeFi World 和 DevCon 上关于 Web3 安全的讨论,总结了 2025 年 Web3 安全的风险和机遇,包括常见的智能合约漏洞、针对开发环境的钓鱼攻击,以及未满足的不变量等。
web3安全
智能合约漏洞
DevSecOps
fuzzing
静态分析
区块链防火墙
cNoveron
发布于 2025-05-20
阅读 ( 1595 )
( 19 )
保护隐私的机器学习:同态加密和联邦学习
本文探讨了两种保护隐私的机器学习方法:同态加密和联邦学习,并将其应用于欺诈检测。同态加密允许在加密数据上进行计算,而无需解密;联邦学习则允许多方在不共享原始数据的情况下协同训练模型。文章介绍了使用这两种技术进行信用卡欺诈检测的实践案例,包括使用OpenFHE库和联邦学习系统Starlit。
同态加密
联邦学习
欺诈检测
隐私保护
机器学习
OpenFHE
asecuritysite
发布于 2025-05-20
阅读 ( 1529 )
( 20 )
跨链桥漏洞利用 – ImmuneBytes
本文回顾了Poly Network、Ronin、Harmony、BNB Bridge、Wormhole、Nomad Bridge和Qubit Finance等多个跨链桥被攻击的事件,分析了攻击的根本原因,包括不安全外部调用、密钥管理不当、加密证明伪造、签名验证绕过、初始化疏忽以及非回滚转账等问题。总结了跨链桥安全的关键经验教训,强调了在多链未来中桥梁的重要性和面临的巨大安全挑战。
跨链桥
安全漏洞
智能合约
攻击事件
密钥管理
加密验证
ImmuneBytes
发布于 2025-05-20
阅读 ( 987 )
( 8 )
使用 Picus 验证 SP1 电路的确定性:Veridise 与 Succinct 之间的合作
Veridise 与 Succinct 合作,使用 Veridise 的工具 Picus 来验证 Succinct 的 RISC-V zkVM,SP1 电路的确定性。通过将 Plonky3 电路转换为 LLZK,成功验证了多个 SP1 电路的确定性。同时,也发现了 Plonky3 到 LLZK 转换管道的局限性,并提出了改进方向,未来计划扩展 Picus 以验证 SP1 中的所有电路。
零知识证明
ZK电路
形式化验证
确定性
Plonky3
LLZK
SP1
Veridise
发布于 2025-05-17
阅读 ( 652 )
Damn Vulnerable DeFi V4 解决方案 — #11. Backdoor
本文分析了Damn Vulnerable DeFi V4的Backdoor挑战,该挑战利用了WalletRegistry和Safe钱包初始化过程中的漏洞。
智能合约安全
delegate call
漏洞分析
以太坊
Safe钱包
Damn Vulnerable DeFi
CoinsBench
发布于 2025-05-17
阅读 ( 1293 )
( 33 )
智能合约安全审计:保护区块链应用
本文详细介绍了智能合约安全审计的重要性、流程、用例、常见漏洞、工具和最佳实践。强调了在区块链应用中进行安全审计的关键性,以防止潜在的漏洞利用和资产损失,并提供了智能合约开发和审计的最佳实践。
智能合约
安全审计
漏洞
重入攻击
溢出
前置交易
访问控制
ankitacode11
发布于 2025-05-16
阅读 ( 2011 )
( 9 )
如何使用 Aderyn 逐步编写一个检测器
本文介绍了如何使用 Aderyn(一个基于 Rust 的 Solidity 静态分析器)创建一个自定义检测器,用于检测 Solidity 代码中常见的“先除后乘”的错误。文章详细解释了该错误可能导致的精度损失问题,并提供了逐步指南,包括编写包含漏洞的合约、分析抽象语法树(AST)、以及在 Rust 中实现和测试检测器。
Solidity
静态分析
Aderyn
漏洞检测
抽象语法树
Rust
zealynx
发布于 2025-05-16
阅读 ( 185 )
Matter Labs GuardianRecoveryValidator 审计
该文档是对 matter-labs/zksync-sso-clave-contracts 代码仓库的审计报告,审计重点关注了 SsoAccount 合约及其相关的 GuardianRecoveryValidator 和 WebAuthValidator 合约。
智能合约
审计报告
安全漏洞
以太坊
zkSync
账户抽象
OpenZeppelin
发布于 2025-05-16
阅读 ( 1424 )
( 36 )
SSO账户恢复电路审计
该文档是OpenZeppelin对Moonsong-Labs/zksync-social-login-circuit代码仓库进行的安全审计报告,主要内容是利用零知识证明验证Google账户所有权的Circom电路,用于智能账户恢复,审计发现了一些完整性和非确定性问题,并提出了改进代码质量的建议。
零知识证明
zkSync
智能合约
安全审计
circom
账户恢复
OpenZeppelin
发布于 2025-05-16
阅读 ( 1265 )
( 38 )
SSO账户OIDC恢复Solidity审计
本次审计主要评估了 Matter Labs 的 zksync-sso-clave-contracts 仓库中关于使用 OpenID Connect (OIDC) 进行账户恢复的合约。
OIDC
账户恢复
零知识证明
智能合约
安全审计
签名重放攻击
OpenZeppelin
发布于 2025-05-16
阅读 ( 1265 )
( 41 )
WASM与安全性
本文介绍了WebAssembly (WASM) 如何通过创建独立的沙箱环境、移除不安全的方法和提供内存保护来增强应用程序的安全性。同时,WASM 还能够提升如zkSnarks、HQC和McEliece等高性能要求的密码学算法的运行效率,并提供了相关的集成案例。
WebAssembly (WASM)
安全沙箱
zkSNARKs
HQC
McEliece
密码学
asecuritysite
发布于 2025-05-15
阅读 ( 1069 )
‹
1
2
...
12
13
14
15
16
17
18
...
68
69
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
multicall
主网
经济激励
Curve
GraphQL
智能合约账户
分布式系统
拒绝服务攻击
Tapscript
VRF
纠删码
Narwhal
算法稳定币
资本效率
CKB
区块链节点
zkSNARKs
Tornado Cash
Shyft API
区块链互操作性
中本聪
LNURL
Halo2
学习资源
区块链分析
30天文章收益榜
»
Tiny熊
201 篇文章,844 学分
Henry
135 篇文章,361 学分
Helius
168 篇文章,346 学分
QuickNode
483 篇文章,299 学分
zealynx
21 篇文章,295 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: