文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
Solodit如何帮助研究人员赢得区块链安全比赛
本文介绍了Solodit如何在区块链安全竞赛中成为一种转变性工具,分析了其功能、使用方法和成长过程序。作者分享了自己如何利用Solodit整理数据、建立检查清单并参与竞赛,最终在安全研究领域取得成功。
Solodit
区块链安全
安全竞赛
安全研究
报告分析
检查清单
Cyfrin
发布于 2024-10-14
阅读 ( 756 )
什么是加密蜜罐(honeypot)?
本文介绍了加密货币中的蜜罐(crypto honeypot)是什么,以及这些骗局如何吸引 unsuspecting 投资者,提供了识别和避免蜜罐诈骗的策略。文章通过具体的例子阐明了蜜罐的工作机制,并分享了常见的警示信号和防范措施。
加密蜜罐
骗局
智能合约
投资保护
识别策略
区块链安全
Cyfrin
发布于 2024-10-12
阅读 ( 910 )
资源类型
该文档描述了OpenZeppelin Defender As Code中 Resources 对象的结构和属性。
OpenZeppelin Defender
As Code
Resources
Actions
Notifications
relayers
Contracts
Monitors
OpenZeppelin
发布于 2024-10-11
阅读 ( 691 )
Wormhole 安全计划
本文档详细介绍了 Wormhole 项目的安全计划,包括第三方安全审计、漏洞赏金计划、信任假设、白帽黑客活动、链集成商安全建议、社交媒体监控、事件响应以及紧急关闭策略。强调通过多方审计、激励漏洞报告、明确责任以及 Guardian 节点的监控来提升整体安全性。
安全审计
漏洞赏金
信任假设
白帽黑客
事件响应
安全监控
wormhole-foundation
发布于 2024-10-11
阅读 ( 647 )
WazirX Hacking Incident Analysis By Cobo Security Team
WazirX交易所多签钱包被盗,损失超过2.3亿美元,攻击者通过诱导签名者签署合约升级交易,转移了钱包资产。分析表明,Liminal平台风控不严格,WazirX没有仔细核对硬件钱包签名内容是主要原因。Cobo提供完善的风险控制机制和安全技术支持,通过多重风控、安全钱包技术和安全应用Cobo Guard等措施,帮助客户抵御网络攻击。
多签钱包
WazirX
安全事件
风险控制
Cobo
网络攻击
Cobo
发布于 2024-10-11
阅读 ( 221 )
TITANX: The Tragedy of the Forced Investment Incident
in
Security Incidents Analysis
in
Security Incidents Analysis
On September 16, 2024, the TITANX suffered an attack and resulted in an estimated total loss $433,000 on the Ethereum network. This incident involved.
安全事件分析
闪电贷攻击
Lori
发布于 2024-10-11
阅读 ( 1664 )
( 38 )
Masamune:智能合约安全搜索工具
本文介绍了Masamune,一个为智能合约开发者和安全研究员设计的开源工具,旨在从审核报告和技术文档中搜索安全信息。Masamune有两个版本:V1使用简单的正则表达式,提供精准查询;V2则结合AI技术,提供更上下文相关的搜索结果,助力开发者提高代码安全性。文章还讨论了该工具的使用方法及其优势。
Masamune
智能合约
安全工具
AI
正则表达式
开源
zellic
发布于 2024-10-09
阅读 ( 746 )
Bedrock_DeFi攻击事件--代码逻辑漏洞
2024年9月26日BedRockDeFi被攻击损失1.7M我对此进行了分析和PoC编写。本次漏洞的本质是逻辑漏洞。
智能合约安全
逻辑漏洞
合约审计
黑梨888
发布于 2024-10-07
阅读 ( 1585 )
( 37 )
AIZPT攻击事件分析
本篇文章分析BNBSmartChain上的ERC314标准代币AIZPT的攻击事件。该攻击事件的根本原因是:AIZPT兑换BNB时,恒定乘积公式出现问题,导致可以获得更多的BNB。
智能合约安全
ERC-314
BSC
卡卡
发布于 2024-10-07
阅读 ( 1713 )
( 24 )
Penpie攻击事件--重入漏洞
9月初发生了一次针对penpie合约的攻击,造成约2700万美金的损失。我对这次攻击进行了梳理,分析了漏洞成因,总结了攻击步骤,并且完成了一份PoC,本地测试可获利2000多ETH。本次攻击的本质是重入漏洞。
智能合约安全
合约漏洞
重入漏洞
黑梨888
发布于 2024-10-04
阅读 ( 1918 )
( 19 )
【安全月报】| 9月区块链安全事件有所下降,因黑客攻击等损失金额达1.2亿美元
9月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和RugPull造成的总损失金额达1.2亿美元
安全月报
web3安全
黑客攻击
零时科技
发布于 2024-10-03
阅读 ( 1892 )
( 16 )
零时科技 || Bedrock uniBTC 攻击事件分析
Bedrock项目遭受攻击,攻击者通过此次攻击共获利649.6WETH,约合170万美金。攻击者利用失真的价格来通过借贷进行获利,最终导致攻击 者用借贷来的WETH掏空了项目方的uniBTC代币。
黑客攻击
攻击事件
web3安全
零时科技
发布于 2024-09-30
阅读 ( 1619 )
( 14 )
零时科技 || Bankroll 攻击事件分析
Bankroll Network DeFi项目遭受攻击,攻击者共获利230K USD.漏洞在于 Bankroll 的代码中,没有做输入限制,导致攻击者可以使购买方为项目方本身。
黑客攻击
攻击事件
区块链安全
零时科技
发布于 2024-09-29
阅读 ( 1646 )
( 17 )
BlazCTF 2024 - 8Inch 题解
本文详细描述了在2024年FuzzLand CTF中解决8Inch挑战的过程,包括对ERC-20合约TradeSettlement的深入分析。文章展示了合约中的多个漏洞,如何利用精度损失和溢出问题来进行攻击,并提供了最终的攻击脚本。通过这一过程,展示了合约安全审计的重要性及相关的漏洞细节。
合约漏洞
精度损失
溢出
ERC-20 Token
合约攻击
ctf
Bazzani
发布于 2024-09-26
阅读 ( 481 )
如何比较虚拟机
文章详细介绍了在以太坊类似虚拟机中存在的潜在漏洞,包括通过恶意交易导致区块链关闭的风险、precompile的不正确实现及网络攻击的可能性。作者分析了 Aptos VM 和 Avalanche 的具体例子,探讨了如何检测与此相关的安全漏洞,提供了多种分析工具的链接,内容深度和逻辑性较强。
区块链漏洞
以太坊
Aptos
Avalanche
安全研究
precompile
mixbytes
发布于 2024-09-25
阅读 ( 607 )
BlazCTF2024--8Inch复现
BlazCTF2024——8Inch 复现
ctf
Q1ngying
发布于 2024-09-25
阅读 ( 1230 )
( 11 )
掌握Web3协议审计的有效测试编写技巧
本文介绍了一种结构化的测试框架,旨在帮助Web3开发者编写有效的测试,从而捕捉严重的漏洞。文章强调了采用黑客思维、保持不变性思维和系统架构思维三个心态的重要性,以确保协议的安全性和可靠性。通过应用这些心态,开发者可以更准确地制定测试场景,以应对潜在的安全威胁。
测试框架
黑客思维
不变性思维
系统架构思维
web3安全
智能合约
mixbytes
发布于 2024-09-25
阅读 ( 737 )
以太坊中的签名可塑性问题
这篇文章详细介绍了以太坊中的签名可塑性问题,特别是如何利用ECDSA签名来绕过安全措施。文章首先解释了签名可塑性的概念及其来源,接着通过Solidity和JavaScript示例演示了如何实现恶意签名操作。最后,文章还给出了防止签名可塑性的方法,例如使用OpenZeppelin库及其他最佳实践。整体内容深入且结构清晰。
签名可塑性
ECDSA
以太坊
智能合约
安全措施
OpenZeppelin
mehrad.kavian
发布于 2024-09-24
阅读 ( 597 )
实时猎杀:轻松的状态变量覆盖
本文作者分享了他在进行漏洞赏金活动中所用到的一个有趣技巧,探讨了Web3安全领域的经验,并详细介绍了如何通过获取状态变量的值和修改其存储来展示合约漏洞。文章详细阐述了获取环境、构建PoC的步骤及其实现方法,最后提供了多种提升PoC效果的技巧。
漏洞赏金
POC
状态变量
合约漏洞
web3安全
Foundry
InfectedIsm
发布于 2024-09-24
阅读 ( 603 )
对Corn协议 的安全性评估
本文回顾了对Corn协议的安全性评估,其中重点讨论了发现的安全漏洞及所采取的模糊测试最佳实践。Corn是一个Layer 2网络,旨在通过以太坊的低交易成本和比特币的安全性,让用户利用比特币进行DeFi应用。文章总结了团队在模糊测试过程中的经验教训,并指出了在测试中的重要发现。
Corn协议
模糊测试
安全漏洞
以太坊
比特币
DeFi
Recon
发布于 2024-09-19
阅读 ( 732 )
‹
1
2
...
17
18
19
20
21
22
23
...
56
57
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
XMR
TCG
CALL_REG
品牌整合
Shardines
IP流动性
Decentralized Limit Order Book
DA桥
t
创新产品
Sig Validator
不变性模糊测试
Cowswap
一致性测试
用户权限
Tensorians
方法
ChainStream API
ERC7201
系统优化
限制
内容生成
Visa 借记卡
USD0
Sorbet Finance
30天文章收益榜
»
Tiny熊
191 篇文章,599 学分
Henry
96 篇文章,579 学分
Helius
151 篇文章,455 学分
寻月隐君
262 篇文章,453 学分
blockmagnates
73 篇文章,431 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: