文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
为什么合约里尽量避免使用 tx.origin
为什么合约里尽量避免使用 tx.origin
智能合约安全
Ashton
发布于 2019-07-31
阅读 ( 6383 )
( 5 )
零知识证明 - zkSNARK应用的Nullifier Hash攻击
in
区块链安全问题解析
in
区块链安全问题解析
早上很多朋友@我,安比实验室发表了一篇文章[zkSNARK的“输入假名”的攻击](https://learnblockchain.cn/2019/07/29/zkSNARK-wul/)。迅速看了看,很赞。这个攻击原理其实比较简单,但是,不深入理解zkSNARK以及使用场景的朋友确实很难发现和理解。本文讲讲我对这个攻击的分析和理解。
zkSNARK
零知识证明
Star Li
发布于 2019-07-29
阅读 ( 10167 )
( 20 )
zkSNARK 合约「输入假名」漏洞致众多混币项目爆雷
in
区块链安全问题解析
in
区块链安全问题解析
大量零知识证明项目由于错误地使用了某个 zkSNARKs 合约库,引入「输入假名 (Input Aliasing) 」漏洞,可导致伪造证明、双花、重放等攻击行为发生,且攻击成本极低。众多以太坊社区开源项目受影响,其中包括三大最常用的 zkSNARKs 零知开发库 snarkjs、ethsnarks、ZoKrates,以及近期大热的三个混币(匿名转账)应用 hopper、Heiswap、Miximus。这是一场由 Solidity 语言之父 Chris 两年前随手贴的一段代码而引发的血案。
zkSNARK
零知识证明
安比实验室
发布于 2019-07-29
阅读 ( 13465 )
( 20 )
EOS DApp 漏洞分析 - inline action 交易回滚攻击
in
区块链安全问题解析
in
区块链安全问题解析
在去年(2018年)多个 EOS DAPP 发生了交易回滚攻击,这也是很典型的攻击方式,针对这个漏洞,深入浅出区块链社区伙伴零时科技安全团队进行了详细的分析及攻击过程复盘。
回滚攻击
零时科技
发布于 2019-05-16
阅读 ( 11876 )
( 20 )
EOS DApp 随机数漏洞分析2 - EOSDice 随机数被操控
in
区块链安全问题解析
in
区块链安全问题解析
EOSDice 在2018年11月10日再次受到黑客攻击,被盗`4,633 EOS`,约合 2.51 万美元,针对这个漏洞,零时科技团队进行了详细的分析及攻击过程复盘,尽管这个漏洞已经发生过一段时间,不过因随机数被预测依旧值得大家关注。
随机数
漏洞分析
EOS
DApp
零时科技
发布于 2019-05-14
阅读 ( 11899 )
( 20 )
EOS DApp 随机数漏洞分析1 - EOSDice 随机数被预测
in
区块链安全问题解析
in
区块链安全问题解析
EOSDice 在2018年11月3日受到黑客攻击,被盗2,545 EOS,约合 1.35 万美元,针对这个漏洞,零时科技团队进行了详细的分析及攻击过程复盘,尽管这个漏洞已经发生过一段时间,不过这个因随机数被预测引发的漏洞还是比较典型。
随机数
零时科技
发布于 2019-05-14
阅读 ( 13266 )
( 20 )
区块链上的随机性(二) - Algorand、Cardano、Dfinity、Randao 项目分析
本篇文章是上一篇文章[区块链上的随机性(一)概述与构造](https://learnblockchain.cn/2019/01/26/randomness-blockchain-1/)的延续。作为区块链上的随机性系列文章的第二部分,本文介绍了目前主流的应用在区块链项目中的随机数协议,例如 Algorand、Cardano,Dfinity 和 Randao,并分析他们是如何使用第一部分所介绍的随机数协议核心以及它们的组合。
随机数
PRIEWIENV
发布于 2019-04-22
阅读 ( 19145 )
( 32 )
区块链上的随机性(一)概述与构造
本篇文章总结了目前主要的应用在区块链的不可预测随机数获取协议,并提炼出它们的设计思想,方法论以及依赖的假设,然后对他们进行比较。 本文分为两部分:第一部分介绍基本概念,并从零开始构造适用于分布式系统的随机数协议核心;第二部分介绍目前[主流的应用在区块链项目中的随机数协议](https://learnblockchain.cn/2019/04/22/randomness-blockchain-2/),并分析他们是如何使用第一部分所介绍的某类或者某几类协议核心。
随机数
PRIEWIENV
发布于 2019-01-26
阅读 ( 13421 )
( 25 )
区块链共识安全 - 51%攻击浅析
in
区块链安全问题解析
in
区块链安全问题解析
无论工作量证明的PoW,还是权益证明PoS,还是委托权益证明DPoS,只要在共识问题里面,理论上讲都无法避免出现 51% 攻击,攻击者通过51%可逆转区块,控制主网,导致双花。本文将详细介绍PoW机制,51%攻击过程,以及安全解决方案。
共识安全
51%攻击
双花攻击
零时科技
发布于 2019-01-09
阅读 ( 19687 )
( 20 )
FTN 合约漏洞分析
in
区块链安全问题解析
in
区块链安全问题解析
FTN 合约漏洞分析
智能合约安全
Ashton
发布于 2018-12-28
阅读 ( 5571 )
( 5 )
【安全】Fomo3D死亡3分钟的交易攻击分析
in
区块链安全问题解析
in
区块链安全问题解析
Fomo3D死亡3分钟的交易攻击分析
Fomo3D
区块链安全
辉哥
发布于 2018-08-27
阅读 ( 5192 )
( 5 )
【慢雾科技】以太坊 Solidity 未初始化存储指针安全风险
以太坊 Solidity 未初始化存储指针安全风险
智能合约安全
辉哥
发布于 2018-08-08
阅读 ( 5426 )
( 5 )
美链BEC合约漏洞技术分析
in
区块链安全问题解析
in
区块链安全问题解析
这两天币圈链圈被美链BEC智能合约的漏洞导致代币价值几乎归零的事件刷遍朋友圈。这篇文章就来分析下BEC智能合约的漏洞
漏洞分析
智能合约安全
整数溢出
智能合约
Tiny熊
发布于 2018-04-25
阅读 ( 59691 )
( 26 )
回顾史上最大智能合约漏洞事件 — The DAO事件
in
区块链安全问题解析
in
区块链安全问题解析
在区块链技术领域,The DAO事件可以算是一个以太坊的丑闻,当然也直接导致了硬分叉。在现实面前,面对黑客当着面利用漏洞源源不断从1.5亿美金的以太币池中...
区块链安全
刘峰老师
发布于 2017-04-13
阅读 ( 8181 )
‹
1
2
...
45
46
47
48
49
50
51
52
53
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
签名重放
门限共享秘密
明确拍卖
权限验证
Omnichain Fungible Tokens
bundle merging
sqrtPriceX96
TEE漏洞
变更日志
数据泄露
投资组合追踪器
邀请码
SOON网络
ticks
Leetcode
UMA DVM
编程文档
交易发现器
环形交易
新兴协议
后运行
Libra CLI
交易失败
Mortgage-backed securities
以太坊线协议
30天文章收益榜
»
寻月隐君
223 篇文章,652 学分
4pillars
170 篇文章,582 学分
CoinsBench
69 篇文章,495 学分
Helius
138 篇文章,446 学分
OpenZeppelin
159 篇文章,401 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: