文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
SharkTeam:Woo Finance被攻击事件分析
in
智能合约安全
in
智能合约安全
2024年3月5日,WooFinance部署在Arbitrum上的合约遭受闪电贷攻击,损失约850万美元。此前,2月23日,WooFinance部署在Ethereum上的合约就曾被攻击,损失约3,891美元。
智能合约安全
SharkTeam
发布于 2024-03-07
阅读 ( 2685 )
( 4 )
Ockam 的密码学设计审查
Trail of Bits 对 Ockam 的安全通信协议设计进行了密码学设计审查,Ockam 旨在实现跨异构网络的安全通信。审查肯定了 Ockam 设计的优点,并提出了加强系统安全性的建议,包括改进文档、明确安全保证以及进行形式化验证,使用 Verifpal 和 CryptoVerif 等工具来验证 Ockam Identities 的安全性。
密码学
安全协议
形式化验证
Noise 协议
Ockam Identities
安全通信
Trail of Bits
发布于 2024-03-06
阅读 ( 247 )
EDGFinance 闪电贷价格操纵事件分析
in
Security Incidents Analysis
in
Security Incidents Analysis
EDGFinance 在2022-08-07 23:15:46(UTC) 遭受闪电贷价格操纵攻击,导致近$36,044的损失。
价格操纵
闪电贷攻击
Lori
发布于 2024-03-04
阅读 ( 2353 )
( 26 )
Ethernaut 题解 - Dex
通过破解 Ethernaut - Denial 来了解价格操纵,该合约非常简单,旨在学习,后续将更新如何通过闪电贷操纵价格,以及BonqDAO 价格操纵事件分析
Ethernaut
Lori
发布于 2024-03-03
阅读 ( 2404 )
( 9 )
Ethernaut学习之路 Denial
通过 Ethernaut Denial 了解Denial of Service攻击
Ethernaut
Lori
发布于 2024-03-02
阅读 ( 1869 )
( 8 )
Ethernaut学习之路 GateKeeperThree
Ethernaut Solutions-GateKeeperThree 合约分析以及相应PoC
Ethernaut
Lori
发布于 2024-02-28
阅读 ( 2232 )
( 9 )
Ethernaut学习之路 GateKeeperTwo
Ethernaut Solutions-GateKeeperTwo 合约分析以及相应PoC
Ethernaut
Lori
发布于 2024-02-28
阅读 ( 2275 )
( 24 )
Ethernaut学习之路 GateKeeperOne
Ethernaut Solutions-GateKeeperOne 合约分析以及相应PoC
Ethernaut
Lori
发布于 2024-02-28
阅读 ( 2919 )
( 24 )
Vyper - 编译器 - 调查结果报告
这份报告总结了Vyper编译器代码审计的结果,发现了2个高风险、7个中风险和22个低风险的问题。
Vyper
编译器
代码审计
安全漏洞
整数溢出
内存损坏
SHA3_64
vyperlang
发布于 2024-02-28
阅读 ( 474 )
借贷协议的脆弱点
本文深入分析了借贷协议常见的核心安全漏洞,并探讨了这些漏洞的分类和影响。通过细致的市场概述以及对各类型攻击的阐述,作者为审计人员提供了重要的安全审计建议,强调了价格源和列出代币的重要性。整体结构清晰,内容详实,为审计防范提供了有效指导。
借贷协议
安全漏洞
审计
攻击向量
价格源
以太坊
mixbytes
发布于 2024-02-25
阅读 ( 673 )
用于安全审计的ChatGPT
文章深入探讨了如何有效利用ChatGPT作为安全审计工具,提供了多种实践提示和示例,包括如何查找合约中的漏洞、简化代码、检查不变式以及生成有针对性的问题。文章强调了GPT在安全审计中的应用潜力,同时也提醒审计人员注意其局限性,例如输入大小的限制和可能存在的误报。
ChatGPT
安全审计
合约漏洞
代码简化
不变式检查
AI工具
mixbytes
发布于 2024-02-25
阅读 ( 665 )
crvUSD审计结果总结
本文讨论了Curve Finance的crvUSD稳定币在审计过程中发现的两处关键安全漏洞。首先是一个任意调用漏洞,它允许攻击者在未经授权的情况下从AMM中提取资金;其次是捐赠攻击,攻击者可以通过特定操作在不同价格范围内盗取用户资金。文中详细分析了这些漏洞的原理以及Curve团队如何进行了修复,并强调了进行外部审计的重要性。
crvUSD
安全审计
智能合约
漏洞
Curve Finance
攻击
mixbytes
发布于 2024-02-25
阅读 ( 539 )
如何审计智能合约?
本文详细介绍了智能合约审计的概念、流程、常见漏洞、gas 优化以及常用工具。智能合约审计是对智能合约代码进行详细分析,以预先识别安全漏洞并找到防止恶意行为者利用的解决方案,并消除低效的编码实践,确保智能合约的安全、可靠和高效运行。
智能合约
审计
漏洞
安全
Solidity
Gas 优化
Chainlink
发布于 2024-02-23
阅读 ( 329 )
SharkTeam:合约精度计算漏洞与安全建议
in
智能合约安全
in
智能合约安全
近几个月,连续发生多起安全事件与合约开发过程中的价格精度计算漏洞有关,损失金额已超千万美元,MIM_SPELL650万美元、RadiantCapital450万美元、OnyxProtocol210万美元等,均是因为计算时精度出现了问题导致关键变量计算错误从而被攻击。
SharkTeam
发布于 2024-02-20
阅读 ( 3022 )
( 8 )
智能合约中的蜜罐(Honeypot)攻击实用指南
这篇文章详细介绍了如何通过诱捕合约(Honeypot)防御智能合约中的重入攻击,提供了不同的攻击技术和防御措施的清晰结构。通过示例代码和逐步说明,读者能理解如何部署合约并测试安全性,从而提升对智能合约安全的认识和实战能力。
Honeypot
重入攻击
智能合约
安全审计
防御措施
BuildBear
BuildBear
发布于 2024-02-16
阅读 ( 771 )
Dedaub 庆祝 SEAL 的公开亮相及安全港倡议的启动
Dedaub 庆祝安全联盟 (SEAL) 的公开亮相以及安全港倡议的启动。Dedaub 作为 SEAL 的创始合作者,为加密货币生态系统的安全贡献了静态和动态程序分析、逆向工程和道德黑客技术,并支持 Whitehat 安全港倡议,该倡议旨在为道德黑客提供法律框架,以使用 MEV 机器人进行紧急救援。
安全联盟
seal
MEV 机器人
安全港
Web3 安全
区块链安全
Dedaub
发布于 2024-02-15
阅读 ( 716 )
询问安全问题
文章讨论了在深度伪造技术(deepfake)日益普遍的背景下,传统的音频或视频认证方式已不再安全,并提出了使用安全问题和多种补充策略来增强身份验证的安全性。
深度伪造
安全认证
加密
安全提问
多重签名
Vitalik Buterin
发布于 2024-02-11
阅读 ( 678 )
Abracadabra 金钱漏洞分析 -1 ETH 至 649 万美元
本文详细分析了Abracadabra.money平台的攻击事件,攻击者利用了其CauldronV4合约中的债务计算机制漏洞,通过借贷、偿还策略操控资产与股权比例,最终导致约650万美元的损失。文章讨论了攻击的过程、漏洞原理以及如何防范类似攻击的建议,突显了DeFi领域的风险与复杂性。
Abracadabra.money
DeFi
攻击分析
借贷合约
稳定币
漏洞利用
Three Sigma
发布于 2024-02-07
阅读 ( 807 )
1月各类安全事件造成的损失超2亿美元,钓鱼诈骗事件依旧不减
2024年1月,各类安全事件损失金额较2023年12月大幅增加。本月RugPull事件达17起,约占本月安全事件数的30%,导致损失约526万美元,用户在参与项目之前应充分了解项目的背景、团队,谨慎选择投资项目。本月3起闪电贷攻击事件导致了约635万美元的损失。其中涉及合
零时科技
发布于 2024-02-04
阅读 ( 1960 )
( 5 )
什么是模糊测试(fuzz tests)
本文详尽介绍了智能合约的模糊测试和不变性测试,强调了它们在确保区块链系统安全性方面的重要性。通过使用Foundry框架,文章探讨了如何定义不变性、不同类型的模糊测试以及其相对于传统单元测试的优势,并推荐了几种最佳的模糊测试工具。
模糊测试
智能合约
不变性测试
Foundry
区块链安全
漏洞检测
Cyfrin
发布于 2024-02-02
阅读 ( 783 )
‹
1
2
...
24
25
26
27
28
29
30
...
56
57
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
符号测试
执行票证
历史
Meta 交易
Optimistic Relay
区块链隐私
LTC
Rust编程
PoW 工作量证明
FOMO
Polygon PoS
社区经济系统
存款请求
数据恢复
LCP
VRGDA
Solidity智能合约库
socialfi
状态承诺
三代代币模型
分布式验证者技术
Apple Pay
协议比较
stack too deep
瞬时存储
30天文章收益榜
»
Henry
96 篇文章,594 学分
Helius
153 篇文章,441 学分
blockmagnates
77 篇文章,404 学分
寻月隐君
266 篇文章,396 学分
Tiny熊
191 篇文章,346 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: