文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
区块链取证:高级区块链取证技术…
本文深入探讨了区块链取证中的高级技术,包括基于时间的交易关联、隐私协议的解混与去匿名化、跨链桥跳跃分析、大规模数据分析与查询、图分析与聚类、以及洗钱模式识别。此外,还提供了一系列实用资源,例如工具平台、课程认证、社区协作和持续学习材料, 旨在帮助调查人员提升技能,更有效地打击加密货币犯罪。
区块链取证
隐私协议
跨链桥
数据分析
图分析
洗钱模式
somaxbt.eth
发布于 2025-09-13
阅读 ( 70 )
( 4 )
Concordance:利用 LLM 安全地简化复杂智能合约
Certora 发布了一款名为 Concordance 的开源工具,它利用 LLM 自动简化复杂的智能合约代码,同时使用 Concord 等价性检查器来保证代码行为不变。Concordance 通过迭代地简化代码,并使用 Concord 验证 LLM 提出的修改方案,从而帮助开发者更容易地理解和审计复杂的智能合约。
智能合约
LLM
形式化验证
代码审计
Concordance
等价性检查
Certora
发布于 2025-09-13
阅读 ( 430 )
( 23 )
哪些受攻击的跨链桥:跨链漏洞的智能合约安全指南
本文深入探讨了跨链桥的工作原理以及它们面临的安全挑战。文章解释了“锁定和铸造”机制,分析了过去发生的重大桥攻击事件,并详细阐述了智能合约中常见的漏洞,例如弱链下验证、私钥管理不当、逻辑错误、访问控制缺陷以及不正确的输入验证。此外,文章还强调了构建安全桥梁所需的重要安全措施,包括独立审计、去中心化验证、实时监控和强大的密钥管理。
跨链桥
智能合约
漏洞
攻击
安全
区块链
ancilartech
发布于 2025-09-12
阅读 ( 373 )
( 23 )
Rust智能合约安全竞赛 - 赛后感
Certora举办了首次针对Rust的形式化验证竞赛,并与Code4rena和Cantina合作,为Soroban智能合约举办了两次社区竞赛。文章介绍了如何使用Certora的工具(如Sunbeam)和Rust库(如CVLR)进行形式化验证,并通过Blend v2和Aquarius两个竞赛的例子展示了形式化验证在发现智能合约漏洞中的应用。
形式化验证
Rust
智能合约
Soroban
Certora Prover
CVLR
Certora
发布于 2025-09-12
阅读 ( 375 )
( 17 )
一次侥幸:NPM 漏洞事件险些给加密货币用户带来浩劫
NPM(Node Package Manager)上知名开发者账号qix遭受网络钓鱼攻击,导致多个流行的 JavaScript 库被植入恶意代码,攻击者试图通过替换加密货币交易中的接收者地址来窃取资金。虽然攻击影响有限,只造成少量资金损失,但它暴露了软件供应链的潜在风险,并提醒开发者和用户采取更严格的安全措施,例如升级到修复版本、锁定依赖项版本、避免盲签交易等。
npm
供应链攻击
JavaScript
网络钓鱼
加密货币
地址替换
Galaxy
发布于 2025-09-12
阅读 ( 450 )
( 16 )
威胁情报:大规模NPM软件包投毒事件分析
2025年9月,NPM社区爆发大规模供应链攻击,目标为加密货币行业。攻击源于开发者qix收到的钓鱼邮件,攻击者冒充NPM官方,诱导其更新双因素认证信息,从而控制账户并发布包含恶意代码的NPM包。恶意代码主要通过地址替换和交易劫持窃取用户加密货币。
供应链攻击
npm
钓鱼邮件
双因素认证
地址替换
交易劫持
slowmist
发布于 2025-09-11
阅读 ( 226 )
( 12 )
MGF 手动引导模糊测试:一份新手指南
本文介绍了手动引导模糊测试(MGF)在智能合约安全中的应用,MGF通过定义特定的测试流程和不变量,有针对性地检测漏洞,文章还对比了Wake MGF 与 Foundry 的模糊测试和不变量测试,并提供了使用Wake框架进行MGF的具体步骤和代码示例,展示了如何初始化合约、定义流程、处理 revert,定义不变量以及运行测试。
模糊测试
智能合约
漏洞检测
Wake框架
手动引导模糊测试
Solidity
Ackee
发布于 2025-09-10
阅读 ( 396 )
( 13 )
BlockThreat - 2025年第36周
本周发生了多起安全事件,总计损失超过2600万美元,其中Bunni和Venus用户遭受的损失最为严重。Venus Protocol通过快速响应和治理措施,成功追回被盗资金。此外,Justin Sun因涉嫌市场操纵被 World Liberty Financial 列入黑名单。文章还包括了其他安全事件、犯罪活动、网络钓鱼攻击以及恶意软件的报告。
Bunni
venus
OlaXBT
Nemo
Justin Sun
WLFI
漏洞
黑客
钓鱼攻击
恶意软件
BlockThreat
发布于 2025-09-10
阅读 ( 412 )
( 16 )
NPM供应链攻击剖析:涉及十亿次下载
NPM 账户 qix 遭到供应链攻击,导致多个常用软件包(如 chalk、strip-ansi 和 color-convert)发布恶意版本。该恶意软件是一个加密货币剪切器,通过替换网络请求中的钱包地址和直接劫持加密货币交易来窃取资金。建议立即审查项目依赖项,并使用 package.json 中的 overrides 功能将所有受影响的包锁定到其最后已知的安全版本。
供应链攻击
npm
恶意软件
加密货币剪切器
依赖项
package.json
JavaScript
jdstaerk
发布于 2025-09-09
阅读 ( 268 )
( 20 )
区块链取证:归因技术与开源情报的作用
本文深入探讨了区块链取证中的归因技术以及开源情报(OSINT)的关键作用。文章详细介绍了通过交易模式、基础设施、跨链行为和行为模式进行钱包归因的方法,并强调了OSINT在连接区块链地址与现实世界实体方面的重要性,包括利用社交媒体、域名记录、开发者仓库等多种信息源来识别和追踪恶意行为者。文章旨在帮助调查人员更好地利用链上数据和外部信息,从而更有效地打击加密货币领域的欺诈和非法活动。
区块链取证
钱包归因
开源情报
OSINT
跨链分析
交易追踪
somaxbt.eth
发布于 2025-09-07
阅读 ( 308 )
( 25 )
Web3中的DNS安全:攻击与监控设置解析
本文深入探讨了Web3领域中DNS安全的重要性,详细分析了域名劫持的各种攻击手段和实际案例,并针对Web3的特殊性,提出了相应的安全配置和监控建议,强调了加强域名安全对于防止资产损失和维护项目声誉的关键作用。
DNS劫持
web3安全
域名安全
社会工程学
域名注册商
域名服务器
web3secnews
发布于 2025-09-06
阅读 ( 361 )
( 17 )
绕过代码完整性检查以在本地后门植入Signal、1Password、Slack等应用
文章揭示了Electron应用中一个名为CVE-2025-55305的漏洞,该漏洞允许攻击者通过篡改V8堆快照文件,绕过代码完整性检查,从而在Signal、1Password、Slack和Chrome等应用中植入后门。尽管Electron提供了完整性检查机制,但默认未启用,且未能覆盖V8堆快照,使得攻击者能够利用此漏洞实现持久性的隐蔽攻击。
Electron
CVE-2025-55305
V8堆快照
代码完整性检查
后门
漏洞
Trail of Bits
发布于 2025-09-05
阅读 ( 473 )
( 15 )
重入漏洞完全实战指南
本文全面分析了重入漏洞,并通过可执行的示例介绍了各种攻击类型。
重入漏洞
Reentrancy
CEI模式
智能合约安全
以太坊
漏洞分析
Ackee
发布于 2025-09-04
阅读 ( 1577 )
( 89 )
利用Wake的引导模糊测试检测抢跑漏洞
本文介绍了使用Wake的Manually Guided Fuzzing (MGF)技术来发现智能合约中的抢跑漏洞。通过分析合约逻辑、使用Python进行测试以及简化测试流程,MGF能够有效地揭示潜在的安全问题,文章通过两个具体的案例,展示了如何利用MGF发现盐值碰撞和ERC-721通证铸造中的抢跑漏洞,并强调了在测试中考虑各种边缘情况的重要性。
智能合约
抢跑漏洞
模糊测试
安全测试
CREATE2
ERC-721
Ackee
发布于 2025-09-04
阅读 ( 620 )
( 11 )
今天就实施 EIP-7730 , 让硬件钱包不再盲签
本文讨论了Web3生态系统中长期被忽视的盲签问题,以及Bybit被黑事件暴露出的用户验证交易信息的不足。文章分析了EIP-712的局限性,并提出了EIP-7730作为一种解决方案,通过使硬件钱包能够解码交易,帮助用户理解他们实际签署的内容,从而提高交易的安全性,并降低了开发者的实施负担。
盲签
EIP-7730
EIP-712
硬件钱包
交易安全
Web3
Trail of Bits
发布于 2025-09-03
阅读 ( 1551 )
( 64 )
AI代理如何在任何代码库中发现深层逻辑漏洞
文章介绍了Hound,一个语言无关的AI代码安全审计工具,它模拟人类专家的认知过程,通过构建动态知识图谱和推理模型来发现代码中的深层逻辑错误。Hound使用大型推理模型生成有针对性的假设,并使用认知和组织过程来帮助AI进行推理、记忆和改进。文章还展示了如何在Code4rena的SecondSwap审计竞赛的代码库上运行Hound。
代码安全审计
AI
知识图谱
漏洞检测
智能合约
GPT
muellerberndt
发布于 2025-09-03
阅读 ( 659 )
( 33 )
智能合约的形式化验证:防范 Web3 漏洞的终极卫士
本文介绍了形式化验证(Formal Verification,FV)在智能合约安全中的重要性。FV 是一种数学技术,用于证明代码在所有可能场景下的正确性,能够有效防止智能合约中因漏洞导致的财务损失和信任危机。文章详细解释了 FV 的原理、步骤,并提供了一些实用工具和集成建议。
形式化验证
智能合约
安全
漏洞
数学证明
Certora Prover
blockmagnates
发布于 2025-09-03
阅读 ( 658 )
( 32 )
BlockThreat - 2025年第35周
本周发生了多起安全事件,包括Better Bank的$5.5M漏洞利用,Cozy Finance的$427K损失。白帽黑客和漏洞赏金计划在Panoptic和Eigenlayer的事件中发挥了作用。此外,还出现了新的网络钓鱼攻击手段,针对社交媒体应用和智能浏览器。文章还介绍了多个与加密货币相关的犯罪案件、政策讨论、恶意软件攻击以及一系列的研究工具和安全分析。
漏洞利用
白帽黑客
网络钓鱼
恶意软件
智能合约
安全工具
BlockThreat
发布于 2025-09-03
阅读 ( 483 )
( 25 )
【安全月报】| 8 月加密货币安全事件造成 1.81 亿美元损失
8 月加密货币领域因黑客攻击、诈骗及漏洞利用造成的总损失约1.81 亿美元
黑客攻击
钓鱼攻击
加密货币
区块链安全
零时科技
发布于 2025-09-02
阅读 ( 578 )
( 22 )
BlockThreat 周报 - 2025年第34周
本周加密货币领域损失约9140万美元,主要是一起网络钓鱼攻击导致。EIP-1967代理劫持事件频发,提醒开发者注意合约初始化原子性。Lazarus组织入侵Woo X,盗取1400万美元。新的iOS 0day漏洞被利用。此外,还涉及域名劫持、零日漏洞、密码管理器漏洞、加密犯罪报告、政府追回被盗资金、以及针对Dogecoin的攻击等。
网络钓鱼
EIP-1967
漏洞
安全
加密货币
iOS
BlockThreat
发布于 2025-09-01
阅读 ( 418 )
( 16 )
‹
1
2
3
4
5
6
7
8
...
65
66
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
AMM
NEST
Starknet
go
Polygon
Uniswap V3
流动性池
审计
MetaMask
节点
可扩展性
Merkle树
Typescript
JavaScript
Substrate
共识层
闪电贷
ERC721
数据分析
加密
测试
风险管理
OP Stack
监管
安全技术研究
30天文章收益榜
»
Tiny熊
195 篇文章,1056 学分
Henry
111 篇文章,633 学分
blockmagnates
101 篇文章,404 学分
寻月隐君
298 篇文章,376 学分
thogiti
72 篇文章,329 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: