文章
视频
课程
百科图谱
集训营
更多
问答
提问
发表文章
专栏
活动
文档
工作
集市
发现
Toggle navigation
文章
问答
视频
课程
集训营
专栏
活动
工作
文档
集市
搜索
登录/注册
精选
推荐
最新
周榜
关注
RSS
全部
通识
以太坊
比特币
Solana
公链
Solidity
Web3应用
编程语言
安全
密码学
AI
存储
其他
ZK程序的可编程性增加了一个全新的担忧层面 - ZK安全性
本文探讨了零知识(ZK)程序开发中面临的各种安全挑战,包括程序逻辑错误、前端和后端的编译问题、证明系统的漏洞、可信设置的风险以及应用层面的隐私问题。强调开发者应尽早考虑安全性,并采取相应的缓解措施。
零知识证明
ZK程序
安全漏洞
密码学
智能合约
隐私保护
zksecurity
发布于 2023-06-01
阅读 ( 995 )
Allbridge Core重启后的更新
Allbridge Core协议在4月初遭受攻击,损失约65万美元。通过与合作伙伴合作,大部分资金已追回并用于赔偿受影响用户。文章分析了导致攻击的流动性池问题,并介绍了修复方案,包括改进流动性计算、引入储备金和重新平衡机制、限制每条链一个资产池、自动和手动关闭机制等。此外,Allbridge Core将开源其EVM和Tron合约。
Allbridge Core
漏洞
攻击
流动性池
vUSD
安全
allbridge
发布于 2023-05-31
阅读 ( 867 )
零时科技 || 白帽行为?Arbitrum链上EDE Finance 攻击事件分析
本次攻击是由于项目新增合约时未进行安全审计,新增合约破坏原有合约权限认证机制,配合Updater 签名重放问题,从而导致这两个利用点被组合利用。
安全审计
零时科技
黑客攻击
零时科技
发布于 2023-05-31
阅读 ( 3244 )
( 3 )
NFT市场漏洞与安全考量:创建一个具有完整…的NFT市场
文章探讨了NFT市场的漏洞和安全问题,包括智能合约漏洞、市场安全风险、网络安全问题、认证过程和法律问题等。同时,文章还提供了保护NFT的措施,如进行智能合约审计、拥抱去中心化原则、加强钱包安全性、验证NFT的真实性,并提出在2023年创建一个具有完整安全措施的NFT市场的建议。
NFT
NFT市场
智能合约
安全漏洞
网络安全
欺诈
william.johnw567
发布于 2023-05-30
阅读 ( 872 )
零时科技 || Arbitrum链上Jimbos Protocol项目受到黑客攻击,攻击者获利约 776 万美元
此次攻击是由于代币价格存在滑点,并且合约中在更新交易池函数中没有用户权限并且没有对于价格滑点进行判断,导致攻击者能够恶意操纵代币价格,并且将合约中ETH也转入交易池后通过代币兑换获利。
零时科技
发布于 2023-05-29
阅读 ( 1986 )
( 3 )
SharkTeam:Jimbos protocol闪电贷攻击原理分析
in
智能合约安全
in
智能合约安全
北京时间2023年5月28日,Jimbosprotocol遭受闪电贷攻击,攻击者已获利约750万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一、事件分析攻击者地址:0x102be4bccc2696c35
SharkTeam
发布于 2023-05-29
阅读 ( 3453 )
( 4 )
智能合约安全 - 常见漏洞(第四篇)
智能合约安全 - 常见漏洞(第四篇)
区块链安全
漏洞分析
智能合约
翻译小组
发布于 2023-05-26
阅读 ( 8994 )
( 72 )
智能合约安全 - 常见漏洞(第三篇)
智能合约安全 - 常见漏洞(第三篇)
区块链安全
漏洞分析
智能合约
翻译小组
发布于 2023-05-25
阅读 ( 6289 )
( 65 )
利用Chainlink的区块链上的数字身份
本文探讨了传统数字身份(D-ID)系统的缺陷,包括数据货币化、数据访问和数据安全等方面的问题。文章介绍了基于区块链的D-ID解决方案,例如DECO、Bloom、Unstoppable Domains和Decentr,它们利用区块链技术和Chainlink预言机来解决传统D-ID的问题,从而改善用户的数据隐私、安全和控制权,并为Web3平台带来新的用例。
数字身份
区块链
Chainlink预言机
DECO
Bloom
去中心化身份
Chainlink
发布于 2023-05-25
阅读 ( 903 )
可信发布:打包安全的新基准
本文介绍了PyPI(Python Package Index)上新的、更安全的身份验证方法——“可信发布”。它基于OpenID Connect (OIDC) 构建,无需长期存在的APIToken和密码,降低了供应链攻击和凭据泄露的风险,简化了发布工作流程,允许CI/CD系统安全地发布包而无需共享密钥。文章还探讨了可信发布的安全模型、潜在威胁及应对措施。
PyPI
可信发布
OpenID Connect
OIDC
供应链安全
身份验证
Trail of Bits
发布于 2023-05-24
阅读 ( 1525 )
智能合约安全 - 常见漏洞(第一篇)
这个智能合约安全系列将归纳总结 Solidity 智能合约开发过程中容易反复出现的问题和漏洞。
Solidity
漏洞分析
智能合约
翻译小组
发布于 2023-05-23
阅读 ( 11815 )
( 266 )
SharkTeam:Tornado.Cash提案攻击原理分析
in
智能合约安全
in
智能合约安全
Tornado.Cash提案攻击原理分析
Tornado.cash
CREATE2
SharkTeam
发布于 2023-05-22
阅读 ( 4070 )
解码AllBridge 57万美元闪电贷攻击
AllBridge在BNB链上遭遇闪电贷攻击,USDT和BUSD稳定币池被攻击,损失约57万美元。攻击原因是withdraw函数中的逻辑缺陷,允许攻击者操纵swap价格。攻击者通过闪电贷获得资金,操纵价格,耗尽池中资金,之后AllBridge团队暂停了桥,并向攻击者提供赏金以换取资金返还,最终攻击者归还部分资金并保留剩余部分作为白帽赏金。
闪电贷攻击
Allbridge
漏洞
DeFi
BNB 链
智能合约安全
quillaudits
发布于 2023-05-19
阅读 ( 1031 )
多合约重入锁
文章介绍了多合约重入锁的设计与实现,通过全局重入锁和可重用的修饰器来防止多合约间的重入攻击,确保系统状态改变时的安全性。文章还提供了代码示例和测试方法,帮助开发者理解和应用这一技术。
重入锁
智能合约
全局锁
多合约
重入攻击
DeFi
elliotfriedman3
发布于 2023-05-13
阅读 ( 1020 )
DEI漏洞复现
1.漏洞简介https://twitter.com/eugenioclrc/status/16545762965070889062.相关地址或交易https://explorer.phalcon.xyz/tx/arbitrum/0xb1141785b7b94eb37c39c37f0272
逻辑漏洞
漏洞分析
区块链安全
Archime
发布于 2023-05-08
阅读 ( 4787 )
( 2 )
NeverFall 漏洞复现
1.漏洞简介https://twitter.com/BeosinAlert/status/16536197823176622112.相关地址或交易https://explorer.phalcon.xyz/tx/bsc/0xccf513fa8a8ed762487a0dcfa54aa65c7
闪电贷攻击
漏洞分析
区块链安全
Archime
发布于 2023-05-06
阅读 ( 5242 )
( 3 )
逻辑漏洞:DEUS被攻击事件分析
in
智能合约安全
in
智能合约安全
北京时间2023年5月6日,DEUS的稳定币DEI合约存在burn逻辑漏洞,攻击者已获利约630万美元。SharkTeam对此事件第一时间进行了技术分析,并总结了安全防范手段,希望后续项目可以引以为戒,共筑区块链行业的安全防线。一****、事件分析****攻击者地址:0x08e80ecb
SharkTeam
发布于 2023-05-06
阅读 ( 3590 )
( 4 )
安全分析工具 MetaDock
在研究区块链工具时,我们了解到一款好用的安全分析工具MetaDock。它通过非常简洁的方式帮助我们分析资金流向并提供了适当的风险提示。
数据分析
工具
ChainTool
发布于 2023-04-28
阅读 ( 4791 )
( 22 )
Safe智能账户与钻石代理
本文讨论了Safe智能合约架构中,是否应该使用Diamond Proxy模式。
智能合约
账户抽象
安全
Diamond Proxy
模块化
Safe
safe__
发布于 2023-04-26
阅读 ( 825 )
2.8万美元赏金 - 管理员权限破坏与强制恢复
本文分析了 Alchemist 项目 TimelockConfig 合约中confirmChange函数缺少访问控制和未检查状态转换的漏洞,攻击者可以通过调用该函数将关键配置设置为0,从而阻止$MIST通货膨胀的分配。作者提供了漏洞的发现、验证、修复和披露的时间线,并为开发者和审计人员提供了关于安全开发的经验教训。
Solidity
智能合约
漏洞
访问控制
状态转换
TimelockConfig
Dacian
发布于 2023-04-20
阅读 ( 461 )
‹
1
2
...
40
41
42
43
44
45
46
...
66
67
›
发表文章
我要提问
扫一扫 - 使用登链小程序
热门文档
»
Solidity 中文文档 - 合约开发
Foundry 中文文档 - 开发框架
Hardhat 中文文档 - 开发框架
ethers.js 中文文档 - 与链交互
Viem 中文文档 - 与链交互
web3.js 中文文档 - 与链交互
Anchor 中文文档 - 开发框架
以太坊改进提案EIP翻译
以太坊域名服务(ENS)文档
Etherscan API 手册 - 查询链上数据
热门百科
»
以太坊
智能合约
区块链
DeFi
Solana
Solidity
零知识证明
NFT
Web3
比特币
EVM
去中心化
区块链安全
Rust
MEV
闪电网络
加密货币
密码学
Rollup
Move
DApp
预言机
Layer2
每周以太坊
稳定币
30天文章收益榜
»
ethbook
19 篇文章,852 学分
Tiny熊
201 篇文章,499 学分
zealynx
27 篇文章,345 学分
RareSkills
282 篇文章,291 学分
pineanalytics
71 篇文章,286 学分
×
发送私信
请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!
发给:
内容: