文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
Periphery变更审计
本次OpenZeppelin对Across协议的合约仓库进行了差异化审计,重点关注SpokePoolPeriphery合约及其相关组件。审计发现了包括高、中、低风险在内的多个问题,主要集中在智能合约中swap逻辑,签名处理,EIP-712编码,重放攻击等方面,所有发现的问题均已被修复。本次审计旨在提升Across协议的跨链桥功能和用户体验,确保资产转移的安全性和效率。
跨链桥
智能合约
安全审计
EIP-712
重放攻击
Permit2
OpenZeppelin
发布于 2025-07-04
阅读 ( 716 )
( 24 )
安全 - 慢雾 - Slowmist
该报告总结了2025年上半年区块链安全领域的关键发现,包括安全事件回顾、欺诈手段、反洗钱形势、监管发展以及被冻结和追回的资金情况。报告强调了合规的重要性,并分析了Lazarus Group、Drainers和HuionePay等组织的活动及混币器的使用情况。
区块链安全
反洗钱
欺诈
漏洞
监管
加密货币
slowmist
发布于 2025-07-03
阅读 ( 739 )
( 35 )
慢雾:2025年Q2 MistTrack被盗资金分析
本文是慢雾科技发布的2025年Q2被盗资金报告,分析了429起用户提交的被盗资金案例,揭示了包括假冒硬件钱包、EIP-7702钓鱼、恶意浏览器扩展、微信账号劫持和社会工程攻击等多种盗窃手段,并提出了相应的防范建议,旨在帮助用户更好地了解和防范安全风险,保护自己的资产。
钓鱼攻击
硬件钱包
EIP-7702
浏览器扩展
社会工程学
资金盗窃
slowmist
发布于 2025-07-03
阅读 ( 869 )
( 32 )
Cyfrin 2025年7月区块链安全与教育新闻通讯
Cyfrin发布了2025年7月的区块链安全和教育新闻通讯,内容涵盖了新的GMX交易课程、职业发展方向、Web3钱包安全课程和资格认证、Solodit更新以及CodeHawks Eagles的成功案例。此外,还包括高风险攻击事件的分析、Solana程序执行的深入探讨、以及关于使用EIP-7702从受损钱包中恢复资产的Bash脚本。
区块链安全
智能合约审计
DeFi安全
Web3钱包
Solidity
漏洞
Cyfrin
发布于 2025-07-03
阅读 ( 1285 )
( 46 )
Foundry作弊码第7部分:不变性测试详解
本文介绍了Foundry中的不变性测试,这是一种状态模糊测试,用于验证智能合约在随机调用序列下是否始终满足预定义的规则。通过编写以`invariant_`为前缀的测试函数,Forge会自动生成随机交易序列来尝试违反这些规则,从而帮助开发者在早期发现潜在的逻辑错误和安全漏洞。
Foundry
不变性测试
模糊测试
智能合约
安全
EVM
Three Sigma
发布于 2025-07-03
阅读 ( 125 )
Remitano、GAMBL、Rocketswap:当操作失误击败代码漏洞
本文分析了Remitano、GAMBL、DAppSocial和Rocketswap近期发生的四起安全漏洞事件,损失总计超过440万美元。这些事件主要由于私钥泄露、推荐系统漏洞和逻辑漏洞导致,强调了操作安全在Web3安全中的重要性。
私钥泄露
智能合约安全
安全漏洞
以太坊
Arbitrum
操作安全
blockmagnates
发布于 2025-07-03
阅读 ( 688 )
( 8 )
CoinEx、火币、FloorDAO:当密钥、逻辑和供应控制全部失效
本文总结了近期Huobi, CoinEx, BFCToken, FloorDAO等多个项目遭受的攻击事件,总损失超过6000万美元。攻击原因包括私钥泄露、价格操纵漏洞和逻辑漏洞等。同时,文章也推广了Olympix提供的Solidity分析工具,旨在帮助开发者识别和修复智能合约中的漏洞。
私钥泄露
价格操纵
逻辑漏洞
智能合约
安全漏洞
区块链安全
blockmagnates
发布于 2025-07-03
阅读 ( 485 )
( 4 )
CIVNFT、Themis、Shido:当访问控制、预言机和配置同时失效
本文总结了近期发生的四起智能合约漏洞利用事件,涉及CIVNFT、Themis Protocol、Shido以及DEPUSDT/LEVUSDT。
智能合约
漏洞利用
访问控制
价格操纵
安全审计
Solidity
blockmagnates
发布于 2025-07-03
阅读 ( 528 )
( 4 )
打破 Gas 陷阱:保护智能合约免受拒绝服务攻击
本文是智能合约安全系列文章的第一部分,主要讨论了智能合约中拒绝服务(DoS)攻击的威胁与防范。文章通过实际案例Fomo3D,讲解了DoS攻击如何利用以太坊的gas限制使合约不可用,并重点介绍了利用无限制循环和外部调用失败两种主要攻击手段。文章还提供了使用“拉取而非推送”模式、限制状态增长、熔断器等多种缓解措施,以及Slither、MythX、Foundry等高级工具,以构建更具弹性的智能合约。
拒绝服务攻击
DoS攻击
智能合约安全
Solidity语言
以太坊
Gas限制
ankitacode11
发布于 2025-07-03
阅读 ( 1654 )
( 94 )
高级 Foundry 作弊码系列:第 6 部分 - 使用 Forge 进行高级模糊测试
in
Foundry 高级作弊码系列
in
Foundry 高级作弊码系列
本文是Advanced Foundry Cheatcodes系列文章的第六部分,介绍了 Foundry 的高级模糊测试功能,通过随机输入参数自动发现智能合约的边缘情况,包括溢出、回滚等问题。文章还涉及了如何使用 forking cheat-codes 与主网合约交互,以及如何通过 vm.assume 和 bound() 来缩小输入范围,从而提高测试效率。
Foundry
模糊测试
智能合约
边缘情况
EVM
Invariant Testing
Three Sigma
发布于 2025-07-02
阅读 ( 668 )
( 6 )
SafePal x GoPlus 联合报告
SafePal 和 GoPlus 联合研究发现针对钱包用户的钓鱼攻击迅速增长,主要包括假冒网站、应用、客服和社交媒体账号等。文章详细分析了这些钓鱼攻击的手段,并提供了相应的防范措施,例如验证官方网站、避免点击不明链接、保护敏感信息等,旨在帮助用户提高安全意识,防范资产损失。
钓鱼攻击
钱包安全
SafePal
GoPlus
私钥
助记词
goplussecurity
发布于 2025-07-02
阅读 ( 875 )
( 39 )
【安全月报】| 6月份因黑客攻击、诈骗等导致损失约1.84亿美元
6月,加密货币领域因黑客攻击、诈骗和漏洞利用,损失金额约达1.84亿美元。其中,黑客攻击事件尤为突出,共发生了15起。
安全月报
黑客攻击
网络钓鱼
零时科技
发布于 2025-07-01
阅读 ( 839 )
( 23 )
安全指南:使用 Solodit 保护智能合约
本文介绍了 Solodit 社区维护的智能合约安全审计检查表,强调了智能合约安全的重要性,并列举了由于漏洞导致重大经济损失的案例。文章详细介绍了使用该检查表进行智能合约审计的前提条件、所需资源,并深入探讨了包括重入攻击、拒绝服务攻击、抢跑交易等常见的漏洞及其缓解措施,同时还介绍了安全开发的最佳实践。文章还提到了2025年最新的安全工具和技术更新。
智能合约
安全审计
Solodit 检查表
重入攻击
拒绝服务
前置交易
以太坊
漏洞
ankitacode11
发布于 2025-07-01
阅读 ( 1527 )
( 46 )
OpenZeppelin Defender 将停止服务 - 常见问题
OpenZeppelin Defender将于2026年7月1日停止提供托管服务,用户需要迁移到开源版本。开源版本Relayers和Monitor将以Docker镜像形式提供,并支持KMS集成。迁移有12个月的缓冲期,OpenZeppelin将提供详细的迁移指南,并提供技术支持,以确保平稳过渡。
OpenZeppelin Defender
开源
迁移
relayers
Monitor
Docker
OpenZeppelin
发布于 2025-07-01
阅读 ( 515 )
利用形式化验证查找编译器 Bug
本文介绍了Certora团队开发的一款用于验证编译器优化的等价性检查工具,该工具通过比较优化前后程序的行为来检测编译器bug。文章还分享了该工具在Vyper编译器中发现的一个优化bug,该bug导致局部变量被错误地映射到相同的堆栈位置,从而改变了程序的行为。该bug已在Vyper 0.4.2版本中修复。
编译器优化
等价性检查
形式化验证
Vyper
Certora Prover
bug检测
Certora
发布于 2025-07-01
阅读 ( 620 )
( 3 )
EDE、Jimbos、CS Token 安全实践:预言机后门、滑点漏洞与闪电贷攻击
本文总结了近期DeFi领域发生的多起安全事件,包括El Dorado Exchange的价格预言机操纵漏洞、Jimbos Protocol的滑点控制不足问题、CS Token的闪电贷操纵价格漏洞、Local Traders的权限检查缺失漏洞以及Sell Token的输入验证不当漏洞。这些事件暴露出DeFi系统在面临攻击时的脆弱性,强调了输入验证、权限控制和对抗性环境设计的重要性。
DeFi
漏洞
预言机
闪电贷
权限控制
输入验证
blockmagnates
发布于 2025-06-30
阅读 ( 607 )
( 4 )
Palmswap、Biswap、LibertiVault:当价格曲线、权限和重入全部失效
本文总结了2023年7月发生的四起DeFi安全事件,Palmswap由于价格操纵损失90万美元,LibertiVault由于重入攻击损失45万美元,Bamboo AI由于价格操纵损失5.3万美元,Biswap由于访问控制漏洞损失86.5万美元。这些事件提醒人们,DeFi项目中信任假设和缺失的安全措施会导致重大损失。
DeFi
漏洞
价格操纵
重入攻击
访问控制
智能合约
blockmagnates
发布于 2025-06-30
阅读 ( 550 )
( 4 )
实用工具 - OpenZeppelin 文档
本文档介绍了OpenZeppelin Contracts库中的实用工具合约和库,用于提高智能合约的安全性、处理新型数据类型以及安全地使用底层原语。包括安全工具(如Pausable和ReentrancyGuard),以及用于处理地址、数组和字符串的库。此外,还介绍了用于处理计数器、可枚举映射和集合的实用工具,以及安全使用CREATE2操作码的工具。
Pausable
ReentrancyGuard
EnumerableMap
EnumerableSet
CREATE2
重入攻击
安全转换
OpenZeppelin
发布于 2025-06-29
阅读 ( 725 )
( 37 )
Stylus 合约库 v0.2.0 审计
本次是对 OpenZeppelin 的 rust-contracts-stylus 代码库进行审计的结果总结。审计范围包括密码学库和合约库,共发现 22 个问题,包括1个高危、2个中危、9个低危问题。密码学库包含算术、曲线、域操作以及Poseidon2、Pedersen哈希算法的实现;合约库实现了ERC-20,ERC-1155等token 标准,以及访问控制,金融等相关合约。
代码审计
Rust语言
智能合约
密码学
ERC-20
ERC-1155
OpenZeppelin
发布于 2025-06-28
阅读 ( 621 )
( 15 )
Silo Finance 杠杆合约攻击事件事后分析
Silo Finance 的一个新杠杆合约模块在测试阶段遭到攻击,由于过于宽泛的批准设置导致借款操控漏洞。该模块与核心Silo协议隔离,因此核心协议、金库、市场或用户资金未受影响。Certora 此前对该合约进行了安全审查,但未发现此漏洞,事后进行了风险评估和补救措施,并确认现有Silo代码是安全的。
Silo Finance
杠杆合约
安全漏洞
Certora
风险评估
形式化验证
智能合约
Certora
发布于 2025-06-28
阅读 ( 634 )
( 5 )
‹
1
2
...
4
5
6
7
8
9
10
...
65
66
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
AMM
NEST
Starknet
go
Polygon
Uniswap V3
流动性池
审计
MetaMask
节点
可扩展性
Merkle树
Typescript
JavaScript
Substrate
共识层
闪电贷
ERC721
数据分析
加密
测试
风险管理
OP Stack
监管
安全技术研究
30天文章收益榜
»
Tiny熊
195 篇文章,1056 学分
Henry
111 篇文章,633 学分
blockmagnates
101 篇文章,404 学分
寻月隐君
298 篇文章,376 学分
thogiti
72 篇文章,329 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: