文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
区块链桥接安全 - 介绍与第一部分
本文是关于区块链桥接安全漏洞系列文章的开篇,主要介绍了跨链桥的基本概念,并通过一个示例项目概述了消息重放和签名重放两种常见的桥接漏洞,以及如何利用这些漏洞。
区块链桥
安全漏洞
消息重放
签名重放
EIP712
跨链
calibersec
发布于 6天前
阅读 ( 323 )
( 24 )
【知识科普】| 虚拟币盗窃
虚拟币盗窃高发且手段隐蔽,核心风险为信息泄露、权限滥用、漏洞利用。防护需守 “不泄露私钥助记词、不点陌生链接、不授权未知 Dapp” 底线,选经安全审计的平台工具。若失窃,立即固定证据,联系专业机构追踪。
知识科普
区块链安全
虚拟币盗窃
零时科技
发布于 6天前
阅读 ( 238 )
( 16 )
Wake Arena:AI驱动的审计服务
Wake Arena 是一个用于发现Solidity智能合约漏洞的服务,它通过多代理AI分析和图驱动推理实现。在历史审计竞赛中,Wake Arena 发现了95个高危漏洞中的43个,超越了Zellic的自动化扫描器和普通GPT-5。Wake Arena在审计工作流程中发现了关键漏洞和独特发现,并帮助客户优化代码和降低安全成本。
智能合约
漏洞
AI审计
形式验证
Solidity
安全
Ackee
发布于 4天前
阅读 ( 189 )
( 22 )
区块链桥安全 - 第 4 部分
本文是桥接安全系列的第四篇文章,主要讨论了桥接合约中存在的三个安全问题:链ID欺骗、哈希碰撞以及缺乏签名过期检查。通过具体的代码示例和测试用例,深入分析了这些漏洞的原理和潜在危害,并提出了相应的安全建议,例如在签名数据中包含过期时间戳,以防止恶意重放攻击。
区块链桥
安全漏洞
链ID欺骗
哈希碰撞
签名过期
智能合约安全
calibersec
发布于 6天前
阅读 ( 157 )
( 4 )
区块威胁 - 2025年第49周
本周发生了四起安全事件,损失近 1100 万美元,其中 Yearn Finance 因整数下溢漏洞损失 900 万美元。React 存在安全漏洞,导致数千台主机被入侵并运行加密货币矿工。此外,攻击者利用 USDP 初始化劫持漏洞,造成 100 万美元的损失。
漏洞
攻击
安全事件
Yearn Finance
react
USDP
BlockThreat
发布于 3天前
阅读 ( 138 )
( 5 )
区块威胁 - 2025年第48周
本周Upbit遭受攻击损失3680万美元;Shai Hulud发起大规模供应链攻击,影响超过25000个存储库和数百个npm包;Mixpanel数据泄露影响多个加密平台,包括CoinTracker和CoinDCX,需警惕新一轮网络钓鱼;中国央行重申禁止加密货币,并关注稳定币风险。
Upbit
Shai Hulud
供应链攻击
Mixpanel
数据泄露
网络钓鱼
BlockThreat
发布于 3天前
阅读 ( 103 )
( 5 )
BlockThreat - 2025年第50周
本周多个项目损失近350万美元,出现了三重新兴威胁。ThirdWeb的一个合约漏洞导致用户资金被盗;Ribbon Finance因价格预言机被攻击损失270万美元。此外,React漏洞持续发酵,多个加密网站受感染。文章还涉及加密侦探、USDC隐私版本、Silk Road BTC转移、Do Kwon判刑等多个新闻事件。
漏洞
安全
攻击
加密货币
区块链
智能合约
BlockThreat
发布于 47分钟前
阅读 ( 18 )
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
Compound
共识算法
EIP-4844
多链
Gelato
mev-boost
USDC
RWA
zkSync
gas优化
Rust语法基础
react
以太七日谈
Flashbots
zk-SNARKs
公钥
Blob
Aave
TON
circom
STARK
编程语言
Hyperliquid
delegatecall
跨链互操作性
30天文章收益榜
»
Tiny熊
201 篇文章,770 学分
ethbook
19 篇文章,621 学分
Helius
169 篇文章,286 学分
zealynx
24 篇文章,283 学分
Henry
135 篇文章,272 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: